|
Plagegeister aller Art und deren Bekämpfung: Problem mit der EntfernungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.04.2012, 18:52 | #1 |
| Problem mit der Entfernung Hallo liebe Community, Mein Computer hat sich irgendetwas schlimmes eingefangen. Zuerst meldete Antivir alle 5 Minuten einen Virus in C:/Windows/Temp. Nachdem ich mir mit Antivir, MalwareBytes Anti-Malware und ProcessExplorer das Problem angesehen hatte, kam ich darauf, dass der Prozess ping.exe das Problem war. Mit GMER konnte ich das Problem scheinbar beheben, oder zumindest taucht der Prozess bei neuerer Suche mit GMER nicht mehr auf... Und heute ging es erneut los, alle 3 Stunden meldet Antivir einen Virus, mit ProcessExplorer finde ich SOX3.com (oder so ähnlich, sobald er wieder kommt, prüfe ich nochmal die Richtigkeit) als ... Unterprozess von wuacult.exe (also Windows Updater). Außerdem kenne ich seinen Pfad, irgendwo in C:/WINDOWS/Fonts. Die oben genannten Programme finden allesamt keine Malware, ich bin mir allerdings ziemlich sicher, das der Prozess bösartig ist. Jetzt würde ich mir gerne Rat von euch holen, wie ich das Biest einfangen kann. Eine Neuinstallation würde ich dabei gerne vermeiden, da ich in einem halben Jahr eh einen neuen Computer kaufe... Wisst ihr, was ich tun kann? |
09.04.2012, 19:34 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem mit der Entfernung Ohne die Logs von Malwarebytes und Co wird das hier nichts.
__________________Alles von Malwarebytes (und evtl. anderen Scannern) muss hier gepostet werden. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
10.04.2012, 14:47 | #3 |
| Problem mit der Entfernung Ok, etwas genauer:
__________________Erst einmal Process Explorer: Wenn der Prozess gestartet ist, sieht es bei mir so aus: svhost.exe -> wuauclt.exe -> wuauclt.exe ----> SO6X3.com Einer davon (ich weiß aber nicht, welcher) hat als command line "C:\WINDOWS\system32\wuauclt.exe" /RunStoreAsComServer Local\[6dc]SUSDSa1216ac1f089a845bd17778b6fa762b7 und der andere "C:\WINDOWS\system32\wuauclt.exe" Der Prozess ist laut Beschreibung der "Windows Phone Dialer". Außerdem habe ich herausgefunden, dass der Prozess mit dem Internet Explorer zusammenhängt, wenn iexplore.exe offen ist, öffnen sich viele weitere iexplore.exe-Prozesse, wenn ich die iexplore.exe umbenenne, erstellt er eine neue und erst, wenn ich SO6X3.com abschieße ist Ruhe. So. Jetzt lasse ich die Programme noch einmal durchlaufen, damit ich die Logs bekomme... Ich editiere, sobald die Ergebnisse durchgelaufen sind. Aber wie gesagt, gefunden hatte weder Avira Antivir, Malwarebytes, GMER noch TDSSKiller was. |
10.04.2012, 15:27 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem mit der EntfernungZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
10.04.2012, 16:00 | #5 |
| Problem mit der Entfernung Ich habe nur eins von Malwarebytes, den Rest habe ich schon wieder gelöscht (Meisterleistung von mir ): (ich habe eine Zeile verändert, da steht *****) Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.04.10.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 ***** (ich bin Administrator) 10.04.2012 16:13:07 mbam-log-2012-04-10 (16-13-07).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 251875 Laufzeit: 17 Minute(n), 25 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
10.04.2012, 18:28 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem mit der EntfernungZitat:
Ich hoffe für dich nicht, dass du die Logs entsorgt hast. Denn dann ist alles nur noch Schau mal nach ob die Logs noch hier zu sehen sind in Form von Textdateien. Damit du dir Ordner auch siehst das hier VORHER umsetzen!! => http://www.trojaner-board.de/59624-a...-sichtbar.html Hauptlogs nach Scans (Quick, Full oder Flash):
__________________ --> Problem mit der Entfernung |
10.04.2012, 19:43 | #7 |
| Problem mit der Entfernung Ich hatte nur noch Malwarebytes Log, die anderen habe ich gelöscht/löschen lassen. Sie sind weder im Papierkorb noch versteckt. Wobei aber der alte Antivir Log wahrscheinlich genauso aussah, wie der neue Log: (ich hab wieder Benutzername und Computername im Log mit ***** versehen) Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 10. April 2012 17:28 Es wird nach 3604370 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : ***** Computername : ***** Versionsinformationen: BUILD.DAT : 12.0.0.898 41963 Bytes 31.01.2012 13:51:00 AVSCAN.EXE : 12.1.0.20 492496 Bytes 31.01.2012 06:55:52 AVSCAN.DLL : 12.1.0.18 65744 Bytes 31.01.2012 06:56:29 LUKE.DLL : 12.1.0.19 68304 Bytes 31.01.2012 06:56:01 AVSCPLR.DLL : 12.1.0.22 100048 Bytes 31.01.2012 06:55:52 AVREG.DLL : 12.1.0.36 229128 Bytes 10.04.2012 13:05:14 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 09:49:21 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 06:56:15 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 06:56:21 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 13:04:56 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 13:05:01 VBASE005.VDF : 7.11.26.45 2048 Bytes 28.03.2012 13:05:01 VBASE006.VDF : 7.11.26.46 2048 Bytes 28.03.2012 13:05:01 VBASE007.VDF : 7.11.26.47 2048 Bytes 28.03.2012 13:05:01 VBASE008.VDF : 7.11.26.48 2048 Bytes 28.03.2012 13:05:01 VBASE009.VDF : 7.11.26.49 2048 Bytes 28.03.2012 13:05:02 VBASE010.VDF : 7.11.26.50 2048 Bytes 28.03.2012 13:05:02 VBASE011.VDF : 7.11.26.51 2048 Bytes 28.03.2012 13:05:02 VBASE012.VDF : 7.11.26.52 2048 Bytes 28.03.2012 13:05:02 VBASE013.VDF : 7.11.26.53 2048 Bytes 28.03.2012 13:05:02 VBASE014.VDF : 7.11.26.107 221696 Bytes 30.03.2012 13:05:02 VBASE015.VDF : 7.11.26.179 224768 Bytes 02.04.2012 13:05:03 VBASE016.VDF : 7.11.26.241 142336 Bytes 04.04.2012 13:05:03 VBASE017.VDF : 7.11.27.41 247808 Bytes 08.04.2012 13:05:04 VBASE018.VDF : 7.11.27.42 2048 Bytes 08.04.2012 13:05:04 VBASE019.VDF : 7.11.27.43 2048 Bytes 08.04.2012 13:05:04 VBASE020.VDF : 7.11.27.44 2048 Bytes 08.04.2012 13:05:04 VBASE021.VDF : 7.11.27.45 2048 Bytes 08.04.2012 13:05:04 VBASE022.VDF : 7.11.27.46 2048 Bytes 08.04.2012 13:05:04 VBASE023.VDF : 7.11.27.47 2048 Bytes 08.04.2012 13:05:04 VBASE024.VDF : 7.11.27.48 2048 Bytes 08.04.2012 13:05:04 VBASE025.VDF : 7.11.27.49 2048 Bytes 08.04.2012 13:05:04 VBASE026.VDF : 7.11.27.50 2048 Bytes 08.04.2012 13:05:04 VBASE027.VDF : 7.11.27.51 2048 Bytes 08.04.2012 13:05:04 VBASE028.VDF : 7.11.27.52 2048 Bytes 08.04.2012 13:05:04 VBASE029.VDF : 7.11.27.53 2048 Bytes 08.04.2012 13:05:04 VBASE030.VDF : 7.11.27.54 2048 Bytes 08.04.2012 13:05:05 VBASE031.VDF : 7.11.27.78 49152 Bytes 10.04.2012 13:05:05 Engineversion : 8.2.10.38 AEVDF.DLL : 8.1.2.2 106868 Bytes 31.01.2012 06:55:38 AESCRIPT.DLL : 8.1.4.16 446842 Bytes 10.04.2012 13:05:13 AESCN.DLL : 8.1.8.2 131444 Bytes 10.04.2012 13:05:13 AESBX.DLL : 8.2.5.5 606579 Bytes 10.04.2012 13:05:14 AERDL.DLL : 8.1.9.15 639348 Bytes 31.01.2012 06:55:37 AEPACK.DLL : 8.2.16.9 807287 Bytes 10.04.2012 13:05:13 AEOFFICE.DLL : 8.1.2.27 201082 Bytes 10.04.2012 13:05:12 AEHEUR.DLL : 8.1.4.12 4604278 Bytes 10.04.2012 13:05:12 AEHELP.DLL : 8.1.19.1 254327 Bytes 10.04.2012 13:05:09 AEGEN.DLL : 8.1.5.23 409973 Bytes 10.04.2012 13:05:09 AEEXP.DLL : 8.1.0.28 82292 Bytes 10.04.2012 13:05:14 AEEMU.DLL : 8.1.3.0 393589 Bytes 31.01.2012 06:55:34 AECORE.DLL : 8.1.25.6 201078 Bytes 10.04.2012 13:05:06 AEBB.DLL : 8.1.1.0 53618 Bytes 31.01.2012 06:55:33 AVWINLL.DLL : 12.1.0.17 27344 Bytes 31.01.2012 06:55:54 AVPREF.DLL : 12.1.0.17 51920 Bytes 31.01.2012 06:55:51 AVREP.DLL : 12.1.0.17 179408 Bytes 31.01.2012 06:55:51 AVARKT.DLL : 12.1.0.23 209360 Bytes 31.01.2012 06:55:46 AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 31.01.2012 06:55:47 SQLITE3.DLL : 3.7.0.0 398288 Bytes 31.01.2012 06:56:07 AVSMTP.DLL : 12.1.0.17 62928 Bytes 31.01.2012 06:55:52 NETNT.DLL : 12.1.0.17 17104 Bytes 31.01.2012 06:56:02 RCIMAGE.DLL : 12.1.0.17 4447952 Bytes 31.01.2012 06:56:32 RCTEXT.DLL : 12.1.0.16 98512 Bytes 31.01.2012 06:56:32 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Suche nach Rootkits und aktiver Malware Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\PROFILES\rootkit.avp Protokollierung.......................: vollständig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: vollständig Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Erweiterte Sucheinstellungen..........: 0x00000840 Erweiterte Sucheinstellungen..........: 0x00300080 Beginn des Suchlaufs: Dienstag, 10. April 2012 17:28 Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'cidaemon.exe' - '30' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\cidaemon.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\query.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll> Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll> Modul ist OK -> <C:\WINDOWS\system32\comres.dll> Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll> Modul ist OK -> <C:\WINDOWS\system32\samlib.dll> Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll> Modul ist OK -> <C:\WINDOWS\system32\setupapi.dll> Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\rsmsink.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\atl.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll> Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll> Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll> Modul ist OK -> <C:\WINDOWS\system32\comres.dll> Modul ist OK -> <C:\WINDOWS\system32\rsmps.dll> Modul ist OK -> <C:\WINDOWS\system32\msi.dll> Durchsuche Prozess 'dllhost.exe' - '51' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\dllhost.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll> Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll> Modul ist OK -> <C:\WINDOWS\system32\comres.dll> ..... "Der Text, den Sie eingegeben haben, besteht aus 154964 Zeichen und ist damit zu lang. Bitte kürzen Sie den Text auf die maximale Länge von 100000 Zeichen. ".... also habe ich hier gekürzt... Modul ist OK -> <C:\Programme\VisualTaskTips\VttHooks.dll> Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\alg.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\atl.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\wsock32.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll> Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll> Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll> Modul ist OK -> <C:\WINDOWS\system32\comres.dll> Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll> Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll> Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll> Durchsuche Prozess 'mbamservice.exe' - '38' Modul(e) wurden durchsucht Modul ist OK -> <D:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <D:\Programme\Malwarebytes' Anti-Malware\mbam.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <D:\Programme\Malwarebytes' Anti-Malware\mbamnet.dll> Modul ist OK -> <C:\WINDOWS\system32\crypt32.dll> Modul ist OK -> <C:\WINDOWS\system32\msasn1.dll> Modul ist OK -> <C:\WINDOWS\system32\wtsapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\winsta.dll> Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll> Modul ist OK -> <D:\Programme\Malwarebytes' Anti-Malware\mbamcore.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\mpr.dll> Modul ist OK -> <C:\WINDOWS\system32\wintrust.dll> Modul ist OK -> <C:\WINDOWS\system32\imagehlp.dll> Modul ist OK -> <C:\WINDOWS\system32\psapi.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\rsaenh.dll> Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\samlib.dll> Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll> Modul ist OK -> <C:\WINDOWS\system32\msv1_0.dll> Modul ist OK -> <C:\WINDOWS\system32\cryptdll.dll> Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\avshadow.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcp100.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcr100.dll> Modul ist OK -> <C:\WINDOWS\system32\vssapi.dll> Modul ist OK -> <C:\WINDOWS\system32\atl.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\avipc.dll> Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll> Modul ist OK -> <C:\WINDOWS\system32\comres.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\msxml3.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\vss_ps.dll> Durchsuche Prozess 'ctfmon.exe' - '30' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\ctfmon.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\msctf.dll> Modul ist OK -> <C:\WINDOWS\system32\msutb.dll> Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll> Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\msctfime.ime> Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll> Modul ist OK -> <C:\WINDOWS\system32\comres.dll> Modul ist OK -> <C:\WINDOWS\system32\mslbui.dll> Modul ist OK -> <C:\Programme\VisualTaskTips\VttHooks.dll> Modul ist OK -> <C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon.dll> Durchsuche Prozess 'Explorer.EXE' - '107' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\explorer.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\browseui.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\shdocvw.dll> Modul ist OK -> <C:\WINDOWS\system32\crypt32.dll> Modul ist OK -> <C:\WINDOWS\system32\msasn1.dll> Modul ist OK -> <C:\WINDOWS\system32\cryptui.dll> Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\wininet.dll> Modul ist OK -> <C:\WINDOWS\system32\normaliz.dll> Modul ist OK -> <C:\WINDOWS\system32\urlmon.dll> Modul ist OK -> <C:\WINDOWS\system32\iertutil.dll> Modul ist OK -> <C:\WINDOWS\system32\wintrust.dll> Modul ist OK -> <C:\WINDOWS\system32\imagehlp.dll> Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll> Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\apphelp.dll> Modul ist OK -> <C:\WINDOWS\system32\msctfime.ime> Modul ist OK -> <C:\WINDOWS\system32\msctf.dll> Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll> Modul ist OK -> <C:\WINDOWS\system32\comres.dll> Modul ist OK -> <C:\WINDOWS\system32\mslbui.dll> Modul ist OK -> <C:\Dokumente und Einstellungen\Matthias Rehfeld\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll> Modul ist OK -> <C:\WINDOWS\system32\dbghelp.dll> Modul ist OK -> <C:\Dokumente und Einstellungen\Matthias Rehfeld\Anwendungsdaten\Dropbox\bin\msvcp71.dll> Modul ist OK -> <C:\Dokumente und Einstellungen\Matthias Rehfeld\Anwendungsdaten\Dropbox\bin\msvcr71.dll> Modul ist OK -> <C:\WINDOWS\system32\cscui.dll> Modul ist OK -> <C:\WINDOWS\system32\cscdll.dll> Modul ist OK -> <C:\WINDOWS\system32\themeui.dll> Modul ist OK -> <C:\WINDOWS\system32\msimg32.dll> Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll> Modul ist OK -> <C:\WINDOWS\system32\ieframe.dll> Modul ist OK -> <C:\Programme\Windows Media Player\wmpband.dll> Modul ist OK -> <C:\WINDOWS\system32\mpr.dll> Modul ist OK -> <C:\WINDOWS\system32\msutb.dll> Modul ist OK -> <C:\WINDOWS\system32\drprov.dll> Modul ist OK -> <C:\WINDOWS\system32\ntlanman.dll> Modul ist OK -> <C:\WINDOWS\system32\netui0.dll> Modul ist OK -> <C:\WINDOWS\system32\netui1.dll> Modul ist OK -> <C:\WINDOWS\system32\netrap.dll> Modul ist OK -> <C:\WINDOWS\system32\samlib.dll> Modul ist OK -> <C:\WINDOWS\system32\davclnt.dll> Modul ist OK -> <C:\WINDOWS\system32\PortableDeviceApi.dll> Modul ist OK -> <C:\WINDOWS\system32\setupapi.dll> Modul ist OK -> <C:\WINDOWS\system32\msgina.dll> Modul ist OK -> <C:\WINDOWS\system32\odbc32.dll> Modul ist OK -> <C:\WINDOWS\system32\comdlg32.dll> Modul ist OK -> <C:\WINDOWS\system32\winsta.dll> Modul ist OK -> <C:\WINDOWS\system32\odbcint.dll> Modul ist OK -> <C:\WINDOWS\system32\linkinfo.dll> Modul ist OK -> <C:\WINDOWS\system32\ntshrui.dll> Modul ist OK -> <C:\WINDOWS\system32\atl.dll> Modul ist OK -> <C:\WINDOWS\system32\mlang.dll> Modul ist OK -> <C:\WINDOWS\system32\msi.dll> Modul ist OK -> <C:\WINDOWS\system32\netshell.dll> Modul ist OK -> <C:\WINDOWS\system32\credui.dll> Modul ist OK -> <C:\WINDOWS\system32\dot3api.dll> Modul ist OK -> <C:\WINDOWS\system32\rtutils.dll> Modul ist OK -> <C:\WINDOWS\system32\dot3dlg.dll> Modul ist OK -> <C:\WINDOWS\system32\onex.dll> Modul ist OK -> <C:\WINDOWS\system32\wtsapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\eappcfg.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcp60.dll> Modul ist OK -> <C:\WINDOWS\system32\eappprxy.dll> Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <C:\WINDOWS\system32\webcheck.dll> Modul ist OK -> <C:\WINDOWS\system32\stobject.dll> Modul ist OK -> <C:\WINDOWS\system32\batmeter.dll> Modul ist OK -> <C:\WINDOWS\system32\powrprof.dll> Modul ist OK -> <C:\WINDOWS\system32\WPDShServiceObj.dll> Modul ist OK -> <C:\WINDOWS\system32\winhttp.dll> Modul ist OK -> <C:\WINDOWS\system32\mydocs.dll> Modul ist OK -> <C:\WINDOWS\system32\wdmaud.drv> Modul ist OK -> <C:\WINDOWS\system32\msacm32.drv> Modul ist OK -> <C:\WINDOWS\system32\midimap.dll> Modul ist OK -> <C:\WINDOWS\system32\PortableDeviceTypes.dll> Modul ist OK -> <C:\WINDOWS\system32\rsaenh.dll> Modul ist OK -> <D:\Programme\Unlocker\UnlockerHook.dll> Modul ist OK -> <C:\Programme\VisualTaskTips\VttHooks.dll> Modul ist OK -> <C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon.dll> Modul ist OK -> <C:\WINDOWS\system32\browselc.dll> Modul ist OK -> <C:\WINDOWS\system32\duser.dll> Modul ist OK -> <C:\Programme\Microsoft Office\Office12\MSOHEVI.DLL> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_44262b86\msvcr80.dll> Modul ist OK -> <C:\WINDOWS\system32\shdoclc.dll> Durchsuche Prozess 'vmnetdhcp.exe' - '13' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\vmnetdhcp.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_44262b86\msvcr80.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Durchsuche Prozess 'vmnat.exe' - '17' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\vmnat.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll> Modul ist OK -> <C:\WINDOWS\system32\dnsapi.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll> Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll> Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll> Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\svchost.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll> Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <c:\WINDOWS\system32\wiaservc.dll> Modul ist OK -> <c:\WINDOWS\system32\cfgmgr32.dll> Modul ist OK -> <c:\WINDOWS\system32\setupapi.dll> Modul ist OK -> <c:\WINDOWS\system32\mscms.dll> Modul ist OK -> <c:\WINDOWS\system32\winspool.drv> Modul ist OK -> <c:\WINDOWS\system32\winsta.dll> Modul ist OK -> <c:\WINDOWS\system32\netapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll> Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll> Modul ist OK -> <C:\WINDOWS\system32\comres.dll> Modul ist OK -> <C:\WINDOWS\system32\wintrust.dll> Modul ist OK -> <C:\WINDOWS\system32\crypt32.dll> Modul ist OK -> <C:\WINDOWS\system32\msasn1.dll> Modul ist OK -> <C:\WINDOWS\system32\imagehlp.dll> Modul ist OK -> <C:\WINDOWS\system32\actxprxy.dll> Modul ist OK -> <C:\WINDOWS\system32\sti.dll> Durchsuche Prozess 'PnkBstrA.exe' - '24' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\PnkBstrA.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\wsock32.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <C:\WINDOWS\system32\wintrust.dll> Modul ist OK -> <C:\WINDOWS\system32\crypt32.dll> Modul ist OK -> <C:\WINDOWS\system32\msasn1.dll> Modul ist OK -> <C:\WINDOWS\system32\imagehlp.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll> Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll> Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll> Durchsuche Prozess 'jqs.exe' - '78' Modul(e) wurden durchsucht Modul ist OK -> <C:\Programme\Java\jre6\bin\jqs.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\Programme\Java\jre6\bin\msvcr71.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\system32\psapi.dll> Modul ist OK -> <C:\WINDOWS\system32\pdh.dll> Modul ist OK -> <C:\WINDOWS\system32\comdlg32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\crypt32.dll> Modul ist OK -> <C:\WINDOWS\system32\msasn1.dll> Modul ist OK -> <C:\WINDOWS\system32\odbc32.dll> Modul ist OK -> <C:\WINDOWS\system32\odbcbcp.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\odbcint.dll> Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll> Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll> Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll> Modul ist OK -> <C:\WINDOWS\system32\netfxperf.dll> Modul ist OK -> <C:\WINDOWS\system32\mscoree.dll> Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscoreei.dll> Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\PerfCounter.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcr100_clr0400.dll> Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\CORPerfMonExt.dll> Modul ist OK -> <C:\WINDOWS\system32\wtsapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\winsta.dll> Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\aspnet_counters.dll> Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\Aspnet_perf.dll> Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Aspnet_perf.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_44262b86\msvcr80.dll> Modul ist OK -> <C:\WINDOWS\system32\query.dll> Modul ist OK -> <C:\WINDOWS\system32\perf-MSSQL$SQLEXPRESS-sqlctr10.1.2531.0.dll> Modul ist OK -> <C:\Programme\Microsoft SQL Server\100\Shared\instapi10.dll> Modul ist OK -> <C:\WINDOWS\system32\perfdisk.dll> Modul ist OK -> <C:\WINDOWS\system32\perfnet.dll> Modul ist OK -> <C:\WINDOWS\system32\perfos.dll> Modul ist OK -> <C:\WINDOWS\system32\perfproc.dll> Modul ist OK -> <C:\WINDOWS\system32\pschdprf.dll> Modul ist OK -> <C:\WINDOWS\system32\traffic.dll> Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll> Modul ist OK -> <C:\WINDOWS\system32\wmi.dll> Modul ist OK -> <C:\WINDOWS\system32\rsvpperf.dll> Modul ist OK -> <C:\WINDOWS\system32\winspool.drv> Modul ist OK -> <C:\WINDOWS\system32\perf-SQLAgent$SQLEXPRESS-sqlagtctr10.1.2531.0.dll> Modul ist OK -> <C:\WINDOWS\system32\tapiperf.dll> Modul ist OK -> <C:\WINDOWS\system32\perfctrs.dll> Modul ist OK -> <C:\WINDOWS\system32\mprapi.dll> Modul ist OK -> <C:\WINDOWS\system32\activeds.dll> Modul ist OK -> <C:\WINDOWS\system32\adsldpc.dll> Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll> Modul ist OK -> <C:\WINDOWS\system32\atl.dll> Modul ist OK -> <C:\WINDOWS\system32\rtutils.dll> Modul ist OK -> <C:\WINDOWS\system32\samlib.dll> Modul ist OK -> <C:\WINDOWS\system32\setupapi.dll> Modul ist OK -> <C:\WINDOWS\system32\perfts.dll> Modul ist OK -> <C:\WINDOWS\system32\utildll.dll> Modul ist OK -> <C:\WINDOWS\system32\tapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\WINDOWS\system32\wbem\wmiaprpl.dll> Modul ist OK -> <C:\WINDOWS\system32\loadperf.dll> Modul ist OK -> <C:\WINDOWS\system32\wbem\wbemcomn.dll> Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll> Durchsuche Prozess 'hamachi-2.exe' - '51' Modul(e) wurden durchsucht Modul ist OK -> <D:\Programme\LogMeIn Hamachi\hamachi-2.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\crypt32.dll> Modul ist OK -> <C:\WINDOWS\system32\msasn1.dll> Modul ist OK -> <C:\WINDOWS\system32\wintrust.dll> Modul ist OK -> <C:\WINDOWS\system32\imagehlp.dll> Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\wtsapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\winsta.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\wininet.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\normaliz.dll> Modul ist OK -> <C:\WINDOWS\system32\urlmon.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\iertutil.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\setupapi.dll> Modul ist OK -> <C:\WINDOWS\system32\dnsapi.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll> Modul ist OK -> <C:\WINDOWS\system32\comres.dll> Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll> Modul ist OK -> <C:\WINDOWS\system32\samlib.dll> Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll> Modul ist OK -> <C:\WINDOWS\system32\mprapi.dll> Modul ist OK -> <C:\WINDOWS\system32\activeds.dll> Modul ist OK -> <C:\WINDOWS\system32\adsldpc.dll> Modul ist OK -> <C:\WINDOWS\system32\atl.dll> Modul ist OK -> <C:\WINDOWS\system32\rtutils.dll> Modul ist OK -> <C:\WINDOWS\system32\rsaenh.dll> Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll> Modul ist OK -> <C:\Programme\Bonjour\mdnsNSP.dll> Modul ist OK -> <C:\WINDOWS\system32\rasadhlp.dll> Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll> Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll> Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\svchost.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll> Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll> Modul ist OK -> <C:\WINDOWS\system32\samlib.dll> Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll> Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll> Modul ist OK -> <c:\WINDOWS\system32\ezGOSvc.dll> Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\apphelp.dll> Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll> Modul ist OK -> <C:\WINDOWS\system32\comres.dll> Modul ist OK -> <C:\WINDOWS\system32\ieframe.dll> Modul ist OK -> <C:\WINDOWS\system32\iertutil.dll> Modul ist OK -> <C:\WINDOWS\system32\urlmon.dll> Modul ist OK -> <C:\WINDOWS\system32\setupapi.dll> Durchsuche Prozess 'mscorsvw.exe' - '24' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcr100_clr0400.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\mscoree.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvc.dll> Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\fusion.dll> Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscoreei.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\msidle.dll> Modul ist OK -> <C:\WINDOWS\system32\wtsapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\winsta.dll> Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\powrprof.dll> Durchsuche Prozess 'cisvc.exe' - '31' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\cisvc.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\query.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll> Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll> Modul ist OK -> <C:\WINDOWS\system32\comres.dll> Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll> Modul ist OK -> <C:\WINDOWS\system32\samlib.dll> Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll> Modul ist OK -> <C:\WINDOWS\system32\apphelp.dll> Modul ist OK -> <C:\WINDOWS\system32\cscdll.dll> Durchsuche Prozess 'mDNSResponder.exe' - '28' Modul(e) wurden durchsucht Modul ist OK -> <C:\Programme\Bonjour\mDNSResponder.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\powrprof.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll> Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll> Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll> Modul ist OK -> <C:\WINDOWS\system32\mprapi.dll> Modul ist OK -> <C:\WINDOWS\system32\activeds.dll> Modul ist OK -> <C:\WINDOWS\system32\adsldpc.dll> Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll> Modul ist OK -> <C:\WINDOWS\system32\atl.dll> Modul ist OK -> <C:\WINDOWS\system32\rtutils.dll> Modul ist OK -> <C:\WINDOWS\system32\samlib.dll> Modul ist OK -> <C:\WINDOWS\system32\setupapi.dll> Durchsuche Prozess 'avguard.exe' - '63' Modul(e) wurden durchsucht Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\avguard.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcp100.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcr100.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\grdcore.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\cfglib.dll> Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gpgen.dll> Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gpgrd.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gpipc.dll> Modul ist OK -> <C:\WINDOWS\system32\mpr.dll> Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gpavgio.dll> Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gpgui.dll> Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gplegacy.dll> Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gpgenrep.dll> Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\onlcfg.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\avevtlog.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\guardmsg.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\sqlite3.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\avipc.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\avgio.dll> Modul ist OK -> <C:\WINDOWS\system32\fltlib.dll> Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\avpref.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aecore.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aevdf.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aescript.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aescn.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aesbx.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aerdl.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aepack.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aeoffice.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aeheur.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aehelp.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aegen.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aeexp.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aeemu.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aebb.dll> Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\avesvc.dll> Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\avesvcr.dll> Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\webcat.dll> Modul ist OK -> <C:\WINDOWS\system32\wininet.dll> Modul ist OK -> <C:\WINDOWS\system32\normaliz.dll> Modul ist OK -> <C:\WINDOWS\system32\urlmon.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\iertutil.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\webcatrc.dll> Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\avreg.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\svchost.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll> Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll> Modul ist OK -> <C:\WINDOWS\system32\samlib.dll> Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll> Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll> Modul ist OK -> <c:\WINDOWS\system32\webclnt.dll> Modul ist OK -> <C:\WINDOWS\system32\wininet.dll> Modul ist OK -> <C:\WINDOWS\system32\normaliz.dll> Modul ist OK -> <C:\WINDOWS\system32\urlmon.dll> Modul ist OK -> <C:\WINDOWS\system32\iertutil.dll> Modul ist OK -> <c:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <c:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <C:\WINDOWS\system32\rasapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rasman.dll> Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\tapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rtutils.dll> Modul ist OK -> <C:\WINDOWS\system32\msv1_0.dll> Modul ist OK -> <C:\WINDOWS\system32\cryptdll.dll> Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll> Modul ist OK -> <C:\WINDOWS\system32\sensapi.dll> Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll> Modul ist OK -> <C:\WINDOWS\system32\rasadhlp.dll> Modul ist OK -> <C:\WINDOWS\system32\dnsapi.dll> Modul ist OK -> <C:\Programme\Bonjour\mdnsNSP.dll> Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll> Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll> Durchsuche Prozess 'sched.exe' - '37' Modul(e) wurden durchsucht Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\sched.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcp100.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcr100.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\grdcore.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\cfglib.dll> Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gpipc.dll> Modul ist OK -> <C:\WINDOWS\system32\mpr.dll> Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gpgen.dll> Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gpschd.dll> Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\wtsapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\winsta.dll> Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rasapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rasman.dll> Modul ist OK -> <C:\WINDOWS\system32\tapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rtutils.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\avevtlog.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\schedr.dll> Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\sqlite3.dll> Durchsuche Prozess 'spoolsv.exe' - '71' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\spoolsv.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll> Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\spoolss.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <C:\WINDOWS\system32\dnsapi.dll> Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll> Modul ist OK -> <C:\WINDOWS\system32\rasadhlp.dll> Modul ist OK -> <C:\WINDOWS\system32\localspl.dll> Modul ist OK -> <C:\WINDOWS\system32\sfc_os.dll> Modul ist OK -> <C:\WINDOWS\system32\wintrust.dll> Modul ist OK -> <C:\WINDOWS\system32\crypt32.dll> Modul ist OK -> <C:\WINDOWS\system32\msasn1.dll> Modul ist OK -> <C:\WINDOWS\system32\imagehlp.dll> Modul ist OK -> <C:\WINDOWS\system32\winspool.drv> Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\cnbjmon.dll> Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll> Modul ist OK -> <C:\WINDOWS\system32\pjlmon.dll> Modul ist OK -> <C:\WINDOWS\system32\NetFaxPort.dll> Modul ist OK -> <C:\WINDOWS\system32\apphelp.dll> Modul ist OK -> <C:\WINDOWS\system32\secmon.dll> Modul ist OK -> <C:\WINDOWS\system32\wsock32.dll> Modul ist OK -> <C:\WINDOWS\system32\SecSNMP.dll> Modul ist OK -> <C:\WINDOWS\system32\msonpmon.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_44262b86\msvcr80.dll> Modul ist OK -> <C:\WINDOWS\system32\msi.dll> Modul ist OK -> <C:\WINDOWS\system32\sso2ml3.dll> Modul ist OK -> <C:\WINDOWS\system32\tcpmon.dll> Modul ist OK -> <C:\WINDOWS\system32\tcpmib.dll> Modul ist OK -> <C:\WINDOWS\system32\mgmtapi.dll> Modul ist OK -> <C:\WINDOWS\system32\snmpapi.dll> Modul ist OK -> <C:\WINDOWS\system32\wsnmp32.dll> Modul ist OK -> <C:\WINDOWS\system32\usbmon.dll> Modul ist OK -> <C:\WINDOWS\system32\spool\prtprocs\w32x86\filterpipelineprintproc.dll> Modul ist OK -> <C:\WINDOWS\system32\spool\prtprocs\w32x86\msonpppr.dll> Modul ist OK -> <C:\WINDOWS\system32\spool\prtprocs\w32x86\sso2mpc.dll> Modul ist OK -> <C:\WINDOWS\system32\winrnr.dll> Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll> Modul ist OK -> <C:\Programme\Bonjour\mdnsNSP.dll> Modul ist OK -> <C:\WINDOWS\system32\win32spl.dll> Modul ist OK -> <C:\WINDOWS\system32\netrap.dll> Modul ist OK -> <C:\WINDOWS\system32\ntdsapi.dll> Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll> Modul ist OK -> <C:\WINDOWS\system32\comres.dll> Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll> Modul ist OK -> <C:\WINDOWS\system32\inetpp.dll> Modul ist OK -> <C:\WINDOWS\system32\msctfime.ime> Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll> Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll> Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\svchost.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll> Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll> Modul ist OK -> <C:\WINDOWS\system32\samlib.dll> Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll> Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll> Modul ist OK -> <c:\WINDOWS\system32\lmhsvc.dll> Modul ist OK -> <c:\WINDOWS\system32\iphlpapi.dll> Modul ist OK -> <c:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <c:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <c:\WINDOWS\system32\regsvc.dll> Modul ist OK -> <c:\WINDOWS\system32\ssdpsrv.dll> Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll> Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll> Modul ist OK -> <C:\WINDOWS\system32\comres.dll> Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll> Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll> Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\svchost.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll> Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <c:\WINDOWS\system32\dnsrslvr.dll> Modul ist OK -> <c:\WINDOWS\system32\dnsapi.dll> Modul ist OK -> <c:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <c:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <c:\WINDOWS\system32\iphlpapi.dll> Modul ist OK -> <C:\WINDOWS\system32\rsaenh.dll> Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll> Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll> Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll> Durchsuche Prozess 'svchost.exe' - '169' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\svchost.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll> Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll> Modul ist OK -> <C:\WINDOWS\system32\samlib.dll> Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll> Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll> Modul ist OK -> <c:\WINDOWS\system32\shsvcs.dll> Modul ist OK -> <C:\WINDOWS\system32\winsta.dll> Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll> Modul ist OK -> <c:\WINDOWS\system32\dhcpcsvc.dll> Modul ist OK -> <c:\WINDOWS\system32\dnsapi.dll> Modul ist OK -> <c:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <c:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <c:\WINDOWS\system32\iphlpapi.dll> Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll> Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll> Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll> Modul ist OK -> <c:\WINDOWS\system32\wzcsvc.dll> Modul ist OK -> <c:\WINDOWS\system32\rtutils.dll> Modul ist OK -> <c:\WINDOWS\system32\wmi.dll> Modul ist OK -> <c:\WINDOWS\system32\crypt32.dll> Modul ist OK -> <c:\WINDOWS\system32\msasn1.dll> Modul ist OK -> <c:\WINDOWS\system32\eapolqec.dll> Modul ist OK -> <c:\WINDOWS\system32\atl.dll> Modul ist OK -> <c:\WINDOWS\system32\qutil.dll> Modul ist OK -> <c:\WINDOWS\system32\msvcp60.dll> Modul ist OK -> <c:\WINDOWS\system32\dot3api.dll> Modul ist OK -> <c:\WINDOWS\system32\wtsapi32.dll> Modul ist OK -> <c:\WINDOWS\system32\esent.dll> Modul ist OK -> <c:\WINDOWS\system32\irmon.dll> Modul ist OK -> <C:\WINDOWS\system32\msv1_0.dll> Modul ist OK -> <C:\WINDOWS\system32\cryptdll.dll> Modul ist OK -> <C:\WINDOWS\system32\rsaenh.dll> Modul ist OK -> <C:\WINDOWS\system32\wshirda.dll> Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll> Modul ist OK -> <C:\WINDOWS\system32\comres.dll> Modul ist OK -> <c:\WINDOWS\system32\schedsvc.dll> Modul ist OK -> <c:\WINDOWS\system32\ntdsapi.dll> Modul ist OK -> <C:\WINDOWS\system32\imagehlp.dll> Modul ist OK -> <C:\WINDOWS\system32\rastls.dll> Modul ist OK -> <C:\WINDOWS\system32\cryptui.dll> Modul ist OK -> <C:\WINDOWS\system32\wininet.dll> Modul ist OK -> <C:\WINDOWS\system32\normaliz.dll> Modul ist OK -> <C:\WINDOWS\system32\urlmon.dll> Modul ist OK -> <C:\WINDOWS\system32\iertutil.dll> Modul ist OK -> <C:\WINDOWS\system32\wintrust.dll> Modul ist OK -> <C:\WINDOWS\system32\mprapi.dll> Modul ist OK -> <C:\WINDOWS\system32\activeds.dll> Modul ist OK -> <C:\WINDOWS\system32\adsldpc.dll> Modul ist OK -> <C:\WINDOWS\system32\setupapi.dll> Modul ist OK -> <C:\WINDOWS\system32\rasapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rasman.dll> Modul ist OK -> <C:\WINDOWS\system32\tapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\schannel.dll> Modul ist OK -> <C:\WINDOWS\system32\winscard.dll> Modul ist OK -> <C:\WINDOWS\system32\psapi.dll> Modul ist OK -> <C:\WINDOWS\system32\raschap.dll> Modul ist OK -> <C:\WINDOWS\system32\msidle.dll> Modul ist OK -> <c:\WINDOWS\system32\audiosrv.dll> Modul ist OK -> <c:\WINDOWS\system32\wkssvc.dll> Modul ist OK -> <c:\WINDOWS\system32\cryptsvc.dll> Modul ist OK -> <c:\WINDOWS\system32\certcli.dll> Modul ist OK -> <c:\WINDOWS\system32\dmserver.dll> Modul ist OK -> <c:\WINDOWS\system32\ersvc.dll> Modul ist OK -> <c:\WINDOWS\system32\es.dll> Modul ist OK -> <c:\WINDOWS\pchealth\helpctr\binaries\pchsvc.dll> Modul ist OK -> <c:\WINDOWS\system32\hidserv.dll> Modul ist OK -> <c:\WINDOWS\system32\hid.dll> Modul ist OK -> <c:\WINDOWS\system32\netman.dll> Modul ist OK -> <c:\WINDOWS\system32\netshell.dll> Modul ist OK -> <c:\WINDOWS\system32\credui.dll> Modul ist OK -> <c:\WINDOWS\system32\dot3dlg.dll> Modul ist OK -> <c:\WINDOWS\system32\onex.dll> Modul ist OK -> <c:\WINDOWS\system32\eappcfg.dll> Modul ist OK -> <c:\WINDOWS\system32\eappprxy.dll> Modul ist OK -> <c:\WINDOWS\system32\wzcsapi.dll> Modul ist OK -> <c:\WINDOWS\system32\srvsvc.dll> Modul ist OK -> <c:\WINDOWS\system32\srsvc.dll> Modul ist OK -> <c:\WINDOWS\system32\powrprof.dll> Modul ist OK -> <c:\WINDOWS\system32\trkwks.dll> Modul ist OK -> <c:\WINDOWS\system32\seclogon.dll> Modul ist OK -> <c:\WINDOWS\system32\sens.dll> Modul ist OK -> <C:\WINDOWS\system32\sxs.dll> Modul ist OK -> <c:\WINDOWS\system32\w32time.dll> Modul ist OK -> <c:\WINDOWS\system32\wbem\wmisvc.dll> Modul ist OK -> <C:\WINDOWS\system32\vssapi.dll> Modul ist OK -> <c:\WINDOWS\system32\wuauserv.dll> Modul ist OK -> <C:\WINDOWS\system32\wuaueng.dll> Modul ist OK -> <C:\WINDOWS\system32\winspool.drv> Modul ist OK -> <C:\WINDOWS\system32\winhttp.dll> Modul ist OK -> <C:\WINDOWS\system32\cabinet.dll> Modul ist OK -> <C:\WINDOWS\system32\mspatcha.dll> Modul ist OK -> <C:\WINDOWS\system32\sfc.dll> Modul ist OK -> <C:\WINDOWS\system32\sfc_os.dll> Modul ist OK -> <c:\WINDOWS\system32\ipnathlp.dll> Modul ist OK -> <c:\WINDOWS\system32\authz.dll> Modul ist OK -> <C:\WINDOWS\system32\comsvcs.dll> Modul ist OK -> <C:\WINDOWS\system32\colbact.dll> Modul ist OK -> <C:\WINDOWS\system32\mtxclu.dll> Modul ist OK -> <C:\WINDOWS\system32\wsock32.dll> Modul ist OK -> <C:\WINDOWS\system32\clusapi.dll> Modul ist OK -> <C:\WINDOWS\system32\resutils.dll> Modul ist OK -> <C:\WINDOWS\system32\apphelp.dll> Modul ist OK -> <C:\WINDOWS\system32\wups2.dll> Modul ist OK -> <C:\WINDOWS\system32\msxml3.dll> Modul ist OK -> <C:\WINDOWS\system32\wbem\wbemcomn.dll> Modul ist OK -> <C:\WINDOWS\system32\wbem\wbemcore.dll> Modul ist OK -> <C:\WINDOWS\system32\wbem\esscli.dll> Modul ist OK -> <C:\WINDOWS\system32\wbem\fastprox.dll> Modul ist OK -> <C:\WINDOWS\system32\wbem\wbemsvc.dll> Modul ist OK -> <C:\WINDOWS\system32\wbem\wmiutils.dll> Modul ist OK -> <C:\WINDOWS\system32\wbem\repdrvfs.dll> Modul ist OK -> <C:\WINDOWS\system32\wbem\wmiprvsd.dll> Modul ist OK -> <C:\WINDOWS\system32\ncobjapi.dll> Modul ist OK -> <C:\WINDOWS\system32\wbem\wbemess.dll> Modul ist OK -> <C:\WINDOWS\system32\wbem\ncprov.dll> Modul ist OK -> <C:\WINDOWS\system32\winrnr.dll> Modul ist OK -> <C:\Programme\Bonjour\mdnsNSP.dll> Modul ist OK -> <C:\WINDOWS\system32\rasadhlp.dll> Modul ist OK -> <C:\WINDOWS\system32\dssenh.dll> Modul ist OK -> <C:\WINDOWS\system32\msi.dll> Modul ist OK -> <C:\WINDOWS\system32\advpack.dll> Modul ist OK -> <C:\WINDOWS\system32\upnp.dll> Modul ist OK -> <C:\WINDOWS\system32\ssdpapi.dll> Modul ist OK -> <C:\WINDOWS\system32\netcfgx.dll> Modul ist OK -> <C:\WINDOWS\system32\rasmans.dll> Modul ist OK -> <C:\WINDOWS\system32\winipsec.dll> Modul ist OK -> <c:\WINDOWS\system32\tapisrv.dll> Modul ist OK -> <C:\WINDOWS\system32\rastapi.dll> Modul ist OK -> <C:\WINDOWS\system32\unimdm.tsp> Modul ist OK -> <C:\WINDOWS\system32\uniplat.dll> Modul ist OK -> <C:\WINDOWS\system32\unimdmat.dll> Modul ist OK -> <C:\WINDOWS\system32\modemui.dll> Modul ist OK -> <C:\WINDOWS\system32\kmddsp.tsp> Modul ist OK -> <C:\WINDOWS\system32\ndptsp.tsp> Modul ist OK -> <C:\WINDOWS\system32\ipconf.tsp> Modul ist OK -> <C:\WINDOWS\system32\h323.tsp> Modul ist OK -> <C:\WINDOWS\system32\hidphone.tsp> Modul ist OK -> <C:\WINDOWS\system32\rasppp.dll> Modul ist OK -> <C:\WINDOWS\system32\ntlsapi.dll> Modul ist OK -> <C:\WINDOWS\system32\kerberos.dll> Modul ist OK -> <C:\WINDOWS\system32\rasqec.dll> Modul ist OK -> <C:\WINDOWS\system32\rasdlg.dll> Modul ist OK -> <C:\WINDOWS\system32\vss_ps.dll> Modul ist OK -> <c:\WINDOWS\system32\ntmssvc.dll> Modul ist OK -> <c:\WINDOWS\system32\ntmsdba.dll> Modul ist OK -> <C:\WINDOWS\system32\wbem\wbemcons.dll> Modul ist OK -> <C:\WINDOWS\system32\rsmps.dll> Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\svchost.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll> Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <c:\WINDOWS\system32\rpcss.dll> Modul ist OK -> <c:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <c:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll> Modul ist OK -> <C:\WINDOWS\system32\rsaenh.dll> Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll> Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll> Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll> Modul ist OK -> <C:\WINDOWS\system32\dnsapi.dll> Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll> Modul ist OK -> <C:\WINDOWS\system32\winrnr.dll> Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll> Modul ist OK -> <C:\Programme\Bonjour\mdnsNSP.dll> Modul ist OK -> <C:\WINDOWS\system32\rasadhlp.dll> Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll> Modul ist OK -> <C:\WINDOWS\system32\comres.dll> Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\svchost.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll> Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll> Modul ist OK -> <C:\WINDOWS\system32\samlib.dll> Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll> Modul ist OK -> <c:\WINDOWS\system32\rpcss.dll> Modul ist OK -> <c:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <c:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll> Modul ist OK -> <c:\WINDOWS\system32\termsrv.dll> Modul ist OK -> <c:\WINDOWS\system32\icaapi.dll> Modul ist OK -> <c:\WINDOWS\system32\setupapi.dll> Modul ist OK -> <c:\WINDOWS\system32\wintrust.dll> Modul ist OK -> <c:\WINDOWS\system32\crypt32.dll> Modul ist OK -> <c:\WINDOWS\system32\msasn1.dll> Modul ist OK -> <C:\WINDOWS\system32\imagehlp.dll> Modul ist OK -> <c:\WINDOWS\system32\authz.dll> Modul ist OK -> <c:\WINDOWS\system32\mstlsapi.dll> Modul ist OK -> <c:\WINDOWS\system32\activeds.dll> Modul ist OK -> <c:\WINDOWS\system32\adsldpc.dll> Modul ist OK -> <c:\WINDOWS\system32\netapi32.dll> Modul ist OK -> <c:\WINDOWS\system32\atl.dll> Modul ist OK -> <C:\WINDOWS\system32\regapi.dll> Modul ist OK -> <C:\WINDOWS\system32\rsaenh.dll> Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll> Modul ist OK -> <C:\WINDOWS\system32\comres.dll> Modul ist OK -> <C:\WINDOWS\system32\apphelp.dll> Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\lsass.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\lsasrv.dll> Modul ist OK -> <C:\WINDOWS\system32\mpr.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\msasn1.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\ntdsapi.dll> Modul ist OK -> <C:\WINDOWS\system32\dnsapi.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll> Modul ist OK -> <C:\WINDOWS\system32\samlib.dll> Modul ist OK -> <C:\WINDOWS\system32\samsrv.dll> Modul ist OK -> <C:\WINDOWS\system32\cryptdll.dll> Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll> Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\msprivs.dll> Modul ist OK -> <C:\WINDOWS\system32\kerberos.dll> Modul ist OK -> <C:\WINDOWS\system32\msv1_0.dll> Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll> Modul ist OK -> <C:\WINDOWS\system32\netlogon.dll> Modul ist OK -> <C:\WINDOWS\system32\w32time.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcp60.dll> Modul ist OK -> <C:\WINDOWS\system32\schannel.dll> Modul ist OK -> <C:\WINDOWS\system32\crypt32.dll> Modul ist OK -> <C:\WINDOWS\system32\wdigest.dll> Modul ist OK -> <C:\WINDOWS\system32\rsaenh.dll> Modul ist OK -> <C:\WINDOWS\system32\setupapi.dll> Modul ist OK -> <C:\WINDOWS\system32\scecli.dll> Modul ist OK -> <C:\WINDOWS\system32\ipsecsvc.dll> Modul ist OK -> <C:\WINDOWS\system32\authz.dll> Modul ist OK -> <C:\WINDOWS\system32\oakley.dll> Modul ist OK -> <C:\WINDOWS\system32\winipsec.dll> Modul ist OK -> <C:\WINDOWS\system32\pstorsvc.dll> Modul ist OK -> <C:\WINDOWS\system32\psbase.dll> Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll> Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll> Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll> Modul ist OK -> <C:\WINDOWS\system32\dssenh.dll> Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\services.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\ncobjapi.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcp60.dll> Modul ist OK -> <C:\WINDOWS\system32\scesrv.dll> Modul ist OK -> <C:\WINDOWS\system32\authz.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\umpnpmgr.dll> Modul ist OK -> <C:\WINDOWS\system32\winsta.dll> Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll> Modul ist OK -> <C:\WINDOWS\AppPatch\acadproc.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\system32\apphelp.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\eventlog.dll> Modul ist OK -> <C:\WINDOWS\system32\psapi.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <C:\WINDOWS\system32\wtsapi32.dll> Durchsuche Prozess 'winlogon.exe' - '69' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\winlogon.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\authz.dll> Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll> Modul ist OK -> <C:\WINDOWS\system32\crypt32.dll> Modul ist OK -> <C:\WINDOWS\system32\msasn1.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\nddeapi.dll> Modul ist OK -> <C:\WINDOWS\system32\profmap.dll> Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\userenv.dll> Modul ist OK -> <C:\WINDOWS\system32\psapi.dll> Modul ist OK -> <C:\WINDOWS\system32\regapi.dll> Modul ist OK -> <C:\WINDOWS\system32\setupapi.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Modul ist OK -> <C:\WINDOWS\system32\winsta.dll> Modul ist OK -> <C:\WINDOWS\system32\wintrust.dll> Modul ist OK -> <C:\WINDOWS\system32\imagehlp.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll> Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll> Modul ist OK -> <C:\WINDOWS\system32\imm32.dll> Modul ist OK -> <C:\WINDOWS\system32\msgina.dll> Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\odbc32.dll> Modul ist OK -> <C:\WINDOWS\system32\comdlg32.dll> Modul ist OK -> <C:\WINDOWS\system32\shell32.dll> Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll> Modul ist OK -> <C:\WINDOWS\system32\odbcint.dll> Modul ist OK -> <C:\WINDOWS\system32\shsvcs.dll> Modul ist OK -> <C:\WINDOWS\system32\sfc.dll> Modul ist OK -> <C:\WINDOWS\system32\sfc_os.dll> Modul ist OK -> <C:\WINDOWS\system32\ole32.dll> Modul ist OK -> <C:\WINDOWS\system32\apphelp.dll> Modul ist OK -> <C:\WINDOWS\system32\msctfime.ime> Modul ist OK -> <C:\WINDOWS\system32\winscard.dll> Modul ist OK -> <C:\WINDOWS\system32\wtsapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\sxs.dll> Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll> Modul ist OK -> <C:\WINDOWS\system32\winmm.dll> Modul ist OK -> <C:\WINDOWS\system32\ati2evxx.dll> Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll> Modul ist OK -> <C:\WINDOWS\system32\atiadlxx.dll> Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_44262b86\msvcr80.dll> Modul ist OK -> <C:\WINDOWS\system32\rsaenh.dll> Modul ist OK -> <C:\WINDOWS\system32\cscdll.dll> Modul ist OK -> <C:\WINDOWS\system32\dimsntfy.dll> Modul ist OK -> <C:\WINDOWS\system32\wlnotify.dll> Modul ist OK -> <C:\WINDOWS\system32\mpr.dll> Modul ist OK -> <C:\WINDOWS\system32\winspool.drv> Modul ist OK -> <C:\WINDOWS\system32\samlib.dll> Modul ist OK -> <C:\WINDOWS\system32\cscui.dll> Modul ist OK -> <C:\WINDOWS\system32\wdmaud.drv> Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll> Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll> Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll> Modul ist OK -> <C:\WINDOWS\system32\msv1_0.dll> Modul ist OK -> <C:\WINDOWS\system32\cryptdll.dll> Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll> Modul ist OK -> <C:\WINDOWS\system32\comres.dll> Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll> Modul ist OK -> <C:\WINDOWS\system32\msacm32.drv> Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll> Modul ist OK -> <C:\WINDOWS\system32\midimap.dll> Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\csrss.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Modul ist OK -> <C:\WINDOWS\system32\csrsrv.dll> Modul ist OK -> <C:\WINDOWS\system32\basesrv.dll> Modul ist OK -> <C:\WINDOWS\system32\winsrv.dll> Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll> Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll> Modul ist OK -> <C:\WINDOWS\system32\user32.dll> Modul ist OK -> <C:\WINDOWS\system32\sxs.dll> Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll> Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll> Modul ist OK -> <C:\WINDOWS\system32\secur32.dll> Modul ist OK -> <C:\WINDOWS\system32\apphelp.dll> Modul ist OK -> <C:\WINDOWS\system32\version.dll> Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\smss.exe> Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll> Ende des Suchlaufs: Dienstag, 10. April 2012 17:47 Benötigte Zeit: 19:00 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 3178 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 3178 Dateien ohne Befall 1 Archive wurden durchsucht 0 Warnungen 0 Hinweise 851710 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.04.10.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 ***** Schutz: Aktiviert 10.04.2012 20:33:18 mbam-log-2012-04-10 (20-33-18).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 251799 Laufzeit: 18 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
11.04.2012, 11:04 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem mit der Entfernung Weiß du noch was in etwa mit Malwarebytes gefunden wurde? Stehen die von Malwarebytes gelöschten Dateien noch im Reiter Quarantäne? Wenn ja, Screenshot machen und hier posten. Bitte den Screenshot groß genug machen und kein Briefmarkenbild
__________________ Logfiles bitte immer in CODE-Tags posten |
11.04.2012, 11:53 | #9 |
| Problem mit der Entfernung Malwarebytes hat ja nichts gefunden. Erster Log. Deshalb habe ich ja das Problem Heute hat Antivir aber beim Hochfahren etwas entdeckt: Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Mittwoch, 11. April 2012 12:37 Es wird nach 3604370 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ***** Versionsinformationen: BUILD.DAT : 12.0.0.898 41963 Bytes 31.01.2012 13:51:00 AVSCAN.EXE : 12.1.0.20 492496 Bytes 31.01.2012 06:55:52 AVSCAN.DLL : 12.1.0.18 65744 Bytes 31.01.2012 06:56:29 LUKE.DLL : 12.1.0.19 68304 Bytes 31.01.2012 06:56:01 AVSCPLR.DLL : 12.1.0.22 100048 Bytes 31.01.2012 06:55:52 AVREG.DLL : 12.1.0.36 229128 Bytes 10.04.2012 13:05:14 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 09:49:21 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 06:56:15 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 06:56:21 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 13:04:56 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 13:05:01 VBASE005.VDF : 7.11.26.45 2048 Bytes 28.03.2012 13:05:01 VBASE006.VDF : 7.11.26.46 2048 Bytes 28.03.2012 13:05:01 VBASE007.VDF : 7.11.26.47 2048 Bytes 28.03.2012 13:05:01 VBASE008.VDF : 7.11.26.48 2048 Bytes 28.03.2012 13:05:01 VBASE009.VDF : 7.11.26.49 2048 Bytes 28.03.2012 13:05:02 VBASE010.VDF : 7.11.26.50 2048 Bytes 28.03.2012 13:05:02 VBASE011.VDF : 7.11.26.51 2048 Bytes 28.03.2012 13:05:02 VBASE012.VDF : 7.11.26.52 2048 Bytes 28.03.2012 13:05:02 VBASE013.VDF : 7.11.26.53 2048 Bytes 28.03.2012 13:05:02 VBASE014.VDF : 7.11.26.107 221696 Bytes 30.03.2012 13:05:02 VBASE015.VDF : 7.11.26.179 224768 Bytes 02.04.2012 13:05:03 VBASE016.VDF : 7.11.26.241 142336 Bytes 04.04.2012 13:05:03 VBASE017.VDF : 7.11.27.41 247808 Bytes 08.04.2012 13:05:04 VBASE018.VDF : 7.11.27.42 2048 Bytes 08.04.2012 13:05:04 VBASE019.VDF : 7.11.27.43 2048 Bytes 08.04.2012 13:05:04 VBASE020.VDF : 7.11.27.44 2048 Bytes 08.04.2012 13:05:04 VBASE021.VDF : 7.11.27.45 2048 Bytes 08.04.2012 13:05:04 VBASE022.VDF : 7.11.27.46 2048 Bytes 08.04.2012 13:05:04 VBASE023.VDF : 7.11.27.47 2048 Bytes 08.04.2012 13:05:04 VBASE024.VDF : 7.11.27.48 2048 Bytes 08.04.2012 13:05:04 VBASE025.VDF : 7.11.27.49 2048 Bytes 08.04.2012 13:05:04 VBASE026.VDF : 7.11.27.50 2048 Bytes 08.04.2012 13:05:04 VBASE027.VDF : 7.11.27.51 2048 Bytes 08.04.2012 13:05:04 VBASE028.VDF : 7.11.27.52 2048 Bytes 08.04.2012 13:05:04 VBASE029.VDF : 7.11.27.53 2048 Bytes 08.04.2012 13:05:04 VBASE030.VDF : 7.11.27.54 2048 Bytes 08.04.2012 13:05:05 VBASE031.VDF : 7.11.27.78 49152 Bytes 10.04.2012 13:05:05 Engineversion : 8.2.10.38 AEVDF.DLL : 8.1.2.2 106868 Bytes 31.01.2012 06:55:38 AESCRIPT.DLL : 8.1.4.16 446842 Bytes 10.04.2012 13:05:13 AESCN.DLL : 8.1.8.2 131444 Bytes 10.04.2012 13:05:13 AESBX.DLL : 8.2.5.5 606579 Bytes 10.04.2012 13:05:14 AERDL.DLL : 8.1.9.15 639348 Bytes 31.01.2012 06:55:37 AEPACK.DLL : 8.2.16.9 807287 Bytes 10.04.2012 13:05:13 AEOFFICE.DLL : 8.1.2.27 201082 Bytes 10.04.2012 13:05:12 AEHEUR.DLL : 8.1.4.12 4604278 Bytes 10.04.2012 13:05:12 AEHELP.DLL : 8.1.19.1 254327 Bytes 10.04.2012 13:05:09 AEGEN.DLL : 8.1.5.23 409973 Bytes 10.04.2012 13:05:09 AEEXP.DLL : 8.1.0.28 82292 Bytes 10.04.2012 13:05:14 AEEMU.DLL : 8.1.3.0 393589 Bytes 31.01.2012 06:55:34 AECORE.DLL : 8.1.25.6 201078 Bytes 10.04.2012 13:05:06 AEBB.DLL : 8.1.1.0 53618 Bytes 31.01.2012 06:55:33 AVWINLL.DLL : 12.1.0.17 27344 Bytes 31.01.2012 06:55:54 AVPREF.DLL : 12.1.0.17 51920 Bytes 31.01.2012 06:55:51 AVREP.DLL : 12.1.0.17 179408 Bytes 31.01.2012 06:55:51 AVARKT.DLL : 12.1.0.23 209360 Bytes 31.01.2012 06:55:46 AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 31.01.2012 06:55:47 SQLITE3.DLL : 3.7.0.0 398288 Bytes 31.01.2012 06:56:07 AVSMTP.DLL : 12.1.0.17 62928 Bytes 31.01.2012 06:55:52 NETNT.DLL : 12.1.0.17 17104 Bytes 31.01.2012 06:56:02 RCIMAGE.DLL : 12.1.0.17 4447952 Bytes 31.01.2012 06:56:32 RCTEXT.DLL : 12.1.0.16 98512 Bytes 31.01.2012 06:56:32 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_4f854fe5\guard_slideup.avp Protokollierung.......................: vollständig Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: vollständig Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Erweiterte Sucheinstellungen..........: 0x08000000 Erweiterte Sucheinstellungen..........: 0x00300002 Beginn des Suchlaufs: Mittwoch, 11. April 2012 12:37 Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'cidaemon.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\cidaemon.exe> Durchsuche Prozess 'rsmsink.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\rsmsink.exe> Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Programme\Mozilla Firefox 4.0 Beta 8\plugin-container.exe> Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\dllhost.exe> Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\dllhost.exe> Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\WINDOWS\system32\vssvc.exe> Durchsuche Prozess 'procexp.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Dokumente und Einstellungen\Matthias Rehfeld\Eigene Dateien\Downloads\Process1513Explorer\procexp.exe> Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Programme\Mozilla Firefox 4.0 Beta 8\firefox.exe> Durchsuche Prozess 'procexp.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Dokumente und Einstellungen\Matthias Rehfeld\Eigene Dateien\Downloads\Process1513Explorer\procexp.exe> Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\avscan.exe> ... Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\System Volume Information\_restore{2B34E1AE-3DFA-4F85-BE9D-C5D88D55D963}\Fifoed\A0288297.com' C:\System Volume Information\_restore{2B34E1AE-3DFA-4F85-BE9D-C5D88D55D963}\Fifoed\ A0288297.com [FUND] Ist das Trojanische Pferd TR/Dldr.Unruy.H.26 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c86c1f4.qua' verschoben! Ende des Suchlaufs: Mittwoch, 11. April 2012 12:47 Benötigte Zeit: 09:33 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 690 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 689 Dateien ohne Befall 1 Archive wurden durchsucht 0 Warnungen 1 Hinweise 114404 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
11.04.2012, 13:43 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem mit der Entfernung Aber deine Beschreibung ließ sich so interpretieren, dass du mit Malwarebytes Schädlinge gefunden hast Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
11.04.2012, 21:34 | #11 |
| Problem mit der Entfernung Ich glaube, ein vollständiges Log kann ich nicht abliefern... Momentan läuft der ESET Online Scanner 7 Stunden, 13 Minuten und ist bei 28% o.O Das bedeutet... 26 Stunden für alles Deshalb hab ich das jetzt abgebrochen, ESET hat aber wenigstens C:/ vollständig gecheckt. Hier die Logfile: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=7d480cf23dc91e4eb79cad6072e2df20 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-04-11 08:25:10 # local_time=2012-04-11 10:25:10 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1792 16777215 100 0 82079504 82079504 0 0 # compatibility_mode=8192 67108863 100 0 156 156 0 0 # scanned=188843 # found=2 # cleaned=0 # scan_time=26111 C:\Dokumente und Einstellungen\*****\Eigene Dateien\Downloads\registryboosterplb.exe a variant of Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\*****\Eigene Dateien\Downloads\Unlocker1.9.1.exe a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I |
12.04.2012, 09:11 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem mit der Entfernung Ja, von Registry-Tools zwecks angeblicher Bereinigung lässt du unbedingt die Finger Unlocker wird erkannt, weil das Setup eine dieser unsäglichen Toolbars mitinstallieren kann => Babylon CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
12.04.2012, 13:04 | #13 |
| Problem mit der Entfernung Hier: Code:
ATTFilter OTL logfile created on: 12.04.2012 13:15:02 - Run 1 OTL by OldTimer - Version 3.2.39.2 Folder = C:\Dokumente und Einstellungen\*****\Eigene Dateien\Downloads Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 2,00 Gb Total Physical Memory | 1,18 Gb Available Physical Memory | 59,13% Memory free 5,95 Gb Paging File | 5,07 Gb Available in Paging File | 85,33% Paging File free Paging file location(s): [Binary data over 100 bytes] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 29,29 Gb Total Space | 3,22 Gb Free Space | 10,99% Space Free | Partition Type: NTFS Drive D: | 117,19 Gb Total Space | 23,31 Gb Free Space | 19,89% Space Free | Partition Type: NTFS Drive E: | 39,06 Gb Total Space | 11,68 Gb Free Space | 29,90% Space Free | Partition Type: NTFS Drive G: | 5,90 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: UDF Drive X: | 68,84 Gb Total Space | 3,32 Gb Free Space | 4,82% Space Free | Partition Type: NTFS Drive Y: | 39,06 Gb Total Space | 15,10 Gb Free Space | 38,67% Space Free | Partition Type: NTFS Drive Z: | 4,64 Gb Total Space | 1,97 Gb Free Space | 42,34% Space Free | Partition Type: NTFS Computer Name: ***** | User Name: ***** | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2012.04.12 13:13:26 | 000,593,920 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\Downloads\OTL.exe PRC - [2012.04.04 15:56:40 | 000,654,408 | ---- | M] (Malwarebytes Corporation) -- D:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe PRC - [2012.04.04 15:56:38 | 000,462,408 | ---- | M] (Malwarebytes Corporation) -- D:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe PRC - [2012.02.28 18:38:52 | 001,373,576 | ---- | M] (LogMeIn Inc.) -- D:\Programme\LogMeIn Hamachi\hamachi-2.exe PRC - [2012.02.15 01:03:14 | 024,246,216 | ---- | M] (Dropbox, Inc.) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Dropbox\bin\Dropbox.exe PRC - [2012.01.31 08:56:34 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe PRC - [2012.01.31 08:56:05 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2012.01.31 08:55:48 | 000,258,512 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe PRC - [2012.01.31 08:55:48 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2012.01.18 15:02:04 | 000,254,696 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe PRC - [2011.08.07 15:32:48 | 001,242,448 | ---- | M] (Valve Corporation) -- D:\Programme\Steam\Steam.exe PRC - [2010.12.01 13:30:36 | 000,626,688 | ---- | M] () -- C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe PRC - [2010.11.11 15:42:47 | 000,966,144 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\RAD Studio\Projekte\2Mon\Project1.exe PRC - [2010.07.04 21:51:26 | 000,017,408 | ---- | M] () -- D:\Programme\Unlocker\UnlockerAssistant.exe PRC - [2009.10.22 06:00:04 | 000,395,824 | ---- | M] (VMware, Inc.) -- C:\WINDOWS\system32\vmnat.exe PRC - [2009.10.22 05:59:48 | 000,334,384 | ---- | M] (VMware, Inc.) -- C:\WINDOWS\system32\vmnetdhcp.exe PRC - [2009.09.10 16:39:45 | 001,968,640 | ---- | M] () -- C:\WINDOWS\twain_32\Samsung\SCX4623\Scan2Pc.exe PRC - [2008.04.14 04:22:45 | 001,555,456 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2007.09.05 19:20:12 | 000,036,352 | ---- | M] (VisualTaskTips.com) -- C:\Programme\VisualTaskTips\VisualTaskTips.exe PRC - [2007.07.04 21:59:02 | 000,045,056 | ---- | M] (artArmin) -- C:\Programme\VistaDriveIcon\DrvIcon.exe PRC - [2006.07.23 03:22:42 | 001,126,400 | ---- | M] (Logitech Inc.) -- C:\Programme\Gemeinsame Dateien\Logitech\G-series Software\LGDCore.exe PRC - [2006.05.21 09:43:08 | 000,180,224 | ---- | M] () -- C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe PRC - [2005.04.01 19:02:34 | 000,215,040 | ---- | M] () -- D:\Programme\Verschiedenes\HDD Thermometer\HDD Thermometer.exe ========== Modules (No Company Name) ========== MOD - [2012.03.21 15:37:10 | 020,297,512 | ---- | M] () -- D:\Programme\Steam\bin\libcef.dll MOD - [2012.03.21 15:36:35 | 000,907,048 | ---- | M] () -- D:\Programme\Steam\bin\chromehtml.dll MOD - [2012.03.21 15:36:32 | 000,123,192 | ---- | M] () -- D:\Programme\Steam\bin\avutil-51.dll MOD - [2012.03.21 15:36:29 | 000,190,776 | ---- | M] () -- D:\Programme\Steam\bin\avformat-53.dll MOD - [2012.03.21 15:36:27 | 001,099,576 | ---- | M] () -- D:\Programme\Steam\bin\avcodec-53.dll MOD - [2012.01.31 08:56:07 | 000,398,288 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll MOD - [2011.05.28 16:02:53 | 000,073,600 | ---- | M] () -- C:\WINDOWS\system32\ezGOSvc.dll MOD - [2010.12.01 13:30:36 | 000,626,688 | ---- | M] () -- C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe MOD - [2010.11.11 15:42:47 | 000,966,144 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\RAD Studio\Projekte\2Mon\Project1.exe MOD - [2010.07.04 23:32:36 | 000,004,608 | ---- | M] () -- D:\Programme\Unlocker\UnlockerHook.dll MOD - [2010.07.04 21:51:26 | 000,017,408 | ---- | M] () -- D:\Programme\Unlocker\UnlockerAssistant.exe MOD - [2009.09.10 16:39:45 | 001,968,640 | ---- | M] () -- C:\WINDOWS\twain_32\Samsung\SCX4623\Scan2Pc.exe MOD - [2009.09.10 16:39:42 | 000,242,688 | ---- | M] () -- C:\WINDOWS\twain_32\Samsung\SCX4623\NetModule2.dll MOD - [2008.11.11 14:22:17 | 000,026,624 | ---- | M] () -- C:\WINDOWS\system32\sso2ml3.dll MOD - [2008.11.11 13:51:00 | 001,384,520 | ---- | M] () -- C:\WINDOWS\twain_32\Samsung\SCX4623\SSOle.dll MOD - [2008.11.11 13:49:54 | 000,155,648 | ---- | M] () -- C:\WINDOWS\twain_32\Samsung\SCX4623\IMFilter.dll MOD - [2008.04.14 04:22:16 | 000,014,336 | ---- | M] () -- C:\WINDOWS\system32\msdmo.dll MOD - [2007.09.05 19:20:04 | 000,007,680 | ---- | M] () -- C:\Programme\VisualTaskTips\VttHooks.dll MOD - [2006.05.21 09:43:08 | 000,180,224 | ---- | M] () -- C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe MOD - [2006.05.21 09:43:08 | 000,065,536 | ---- | M] () -- C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon.dll MOD - [2006.05.21 09:43:06 | 000,057,344 | ---- | M] () -- C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\Plugins\iZoom\fx.dll MOD - [2005.04.01 19:02:34 | 000,215,040 | ---- | M] () -- D:\Programme\Verschiedenes\HDD Thermometer\HDD Thermometer.exe ========== Win32 Services (SafeList) ========== SRV - File not found [Auto | Stopped] -- C:\WINDOWS\system32\Ati2evxx.exe -- (Ati HotKey Poller) SRV - [2012.04.09 19:16:33 | 000,129,976 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2012.04.04 15:56:40 | 000,654,408 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- D:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService) SRV - [2012.04.01 13:18:56 | 000,253,600 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2012.02.28 18:38:52 | 001,373,576 | ---- | M] (LogMeIn Inc.) [Auto | Running] -- D:\Programme\LogMeIn Hamachi\hamachi-2.exe -- (Hamachi2Svc) SRV - [2012.01.31 08:56:05 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2012.01.31 08:55:48 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2011.05.28 16:02:53 | 000,073,600 | ---- | M] () [Auto | Running] -- C:\WINDOWS\system32\ezGOSvc.dll -- (ezGOSvc) SRV - [2011.01.10 16:24:20 | 000,993,848 | ---- | M] (Secunia) [On_Demand | Stopped] -- C:\Programme\Secunia\PSI\psia.exe -- (Secunia PSI Agent) SRV - [2010.06.25 19:07:20 | 000,117,264 | ---- | M] (CACE Technologies, Inc.) [On_Demand | Stopped] -- C:\Programme\WinPcap\rpcapd.exe -- (rpcapd) Remote Packet Capture Protocol v.0 (experimental) SRV - [2009.10.22 06:00:04 | 000,395,824 | ---- | M] (VMware, Inc.) [Auto | Running] -- C:\WINDOWS\system32\vmnat.exe -- (VMware NAT Service) SRV - [2009.10.22 05:59:48 | 000,334,384 | ---- | M] (VMware, Inc.) [Auto | Running] -- C:\WINDOWS\system32\vmnetdhcp.exe -- (VMnetDHCP) SRV - [2008.11.04 01:06:28 | 000,441,712 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv) SRV - [2006.10.26 15:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\XDva391.sys -- (XDva391) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | Auto | Stopped] -- D:\VMWare\vstor2-ws60.sys -- (vstor2-ws60) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\VBoxNetFlt.sys -- (VBoxNetFlt) DRV - File not found [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\Drivers\SSPORT.sys -- (SSPORT) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\119.tmp -- (MEMSWEEP2) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\EagleXNt.sys -- (EagleXNt) DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\dgderdrv.sys -- (dgderdrv) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - [2012.04.04 15:56:40 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector) DRV - [2012.01.31 08:56:33 | 000,137,416 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2012.01.31 08:56:33 | 000,074,640 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2011.09.16 16:08:07 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr) DRV - [2011.09.08 20:24:14 | 007,180,800 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag) DRV - [2010.10.08 15:57:54 | 000,100,560 | ---- | M] (Oracle Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\VBoxNetAdp.sys -- (VBoxNetAdp) DRV - [2010.09.01 10:30:58 | 000,015,544 | ---- | M] (Secunia) [File_System | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\psi_mf.sys -- (PSI) DRV - [2010.07.04 21:51:26 | 000,004,096 | ---- | M] () [Kernel | Unavailable | Unknown] -- D:\Programme\Unlocker\UnlockerDriver5.sys -- (UnlockerDriver5) DRV - [2010.06.25 19:07:14 | 000,035,088 | ---- | M] (CACE Technologies, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\npf.sys -- (NPF) DRV - [2010.03.03 20:23:52 | 000,279,712 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt) DRV - [2010.03.03 20:23:52 | 000,025,888 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt) DRV - [2009.12.22 12:30:46 | 000,019,456 | ---- | M] (LG Soft India) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\LGPII2CDriver.sys -- (LGII2CDevice) DRV - [2009.12.22 12:30:36 | 000,016,384 | ---- | M] (LG Soft India) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\LGI2CDriver.sys -- (LGDDCDevice) DRV - [2009.10.22 06:00:50 | 000,032,688 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\vmnetbridge.sys -- (VMnetBridge) DRV - [2009.10.22 06:00:46 | 000,853,936 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\vmx86.sys -- (vmx86) DRV - [2009.10.22 06:00:44 | 000,070,704 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\vmci.sys -- (vmci) DRV - [2009.10.22 06:00:44 | 000,026,288 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\vmnetuserif.sys -- (VMnetuserif) DRV - [2009.10.22 06:00:44 | 000,023,216 | ---- | M] (VMware, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\VMkbd.sys -- (vmkbd) DRV - [2009.10.22 05:59:48 | 000,014,896 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\vmparport.sys -- (VMparport) DRV - [2009.10.22 04:47:52 | 000,032,304 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\hcmon.sys -- (hcmon) DRV - [2009.10.22 01:13:32 | 000,016,560 | R--- | M] (VMware, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\vmnetadapter.sys -- (VMnetAdapter) DRV - [2009.10.14 08:37:22 | 000,051,064 | ---- | M] (Ray Hinchliffe) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\SIVX32.sys -- (SIVDRIVER) DRV - [2009.10.08 16:55:33 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2009.03.30 03:09:28 | 000,239,336 | ---- | M] (Microsoft Corporation) [File_System | Disabled | Stopped] -- C:\WINDOWS\system32\drivers\RsFx0103.sys -- (RsFx0103) DRV - [2009.03.27 02:16:28 | 000,012,672 | ---- | M] (Windows (R) Codename Longhorn DDK provider) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\cpuz132_x32.sys -- (cpuz132) DRV - [2009.03.18 18:35:40 | 000,026,176 | -H-- | M] (LogMeIn, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\hamachi.sys -- (hamachi) DRV - [2009.02.11 03:48:20 | 000,038,400 | ---- | M] (Samsung Electronics Co., Ltd.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\DgivEcp.sys -- (DgiVecp) DRV - [2008.02.21 04:05:40 | 000,009,464 | ---- | M] (Sonic Solutions) [Kernel | System | Stopped] -- C:\WINDOWS\System32\drivers\cdralw2k.sys -- (Cdralw2k) DRV - [2008.02.21 04:05:38 | 000,009,336 | ---- | M] (Sonic Solutions) [Kernel | System | Stopped] -- C:\WINDOWS\System32\drivers\cdr4_xp.sys -- (Cdr4_xp) DRV - [2007.11.27 14:06:42 | 004,630,016 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM) DRV - [2007.11.17 09:43:56 | 000,022,016 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus) DRV - [2007.11.17 09:43:46 | 000,054,016 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD) DRV - [2007.08.09 05:11:40 | 000,102,400 | R--- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\nvgts.sys -- (nvgts) DRV - [2007.06.27 15:05:52 | 000,053,184 | ---- | M] (FTDI Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ftdibus.sys -- (FTDIBUS) DRV - [2007.06.27 15:04:14 | 000,071,488 | ---- | M] (FTDI Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ftser2k.sys -- (FTSER2K) DRV - [2006.11.01 14:42:14 | 000,033,280 | ---- | M] (AMD, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\AmdLLD.sys -- (AmdLLD) DRV - [2006.07.02 00:30:28 | 000,043,520 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\AmdK8.sys -- (AmdK8) DRV - [2003.03.18 15:47:22 | 000,215,936 | ---- | M] (Roxio GmbH & Co KG, Wuerselen/Germany) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\C2SCSI.SYS -- (c2scsi) DRV - [2001.08.17 14:51:32 | 000,018,688 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\irsir.sys -- (irsir) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-606747145-2049760794-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank IE - HKU\S-1-5-21-606747145-2049760794-839522115-1003\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-21-606747145-2049760794-839522115-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKU\S-1-5-21-606747145-2049760794-839522115-1003\..\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}: "URL" = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 IE - HKU\S-1-5-21-606747145-2049760794-839522115-1003\..\SearchScopes\{71909438-08F1-4833-8EA6-396543138D01}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&form=IE8SRC&src=IE-SearchBox IE - HKU\S-1-5-21-606747145-2049760794-839522115-1003\..\SearchScopes\{734E2CE4-BBFE-4440-9388-9E56C241EE11}: "URL" = hxxp://www.google.de/search?q={searchTerms} IE - HKU\S-1-5-21-606747145-2049760794-839522115-1003\..\SearchScopes\{9365BFD1-B6C4-4D53-9ECE-E1374D004964}: "URL" = hxxp://de.wikipedia.org/wiki/Spezial:Search?search={searchTerms} IE - HKU\S-1-5-21-606747145-2049760794-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-606747145-2049760794-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local ========== FireFox ========== FF - prefs.js..browser.search.defaultenginename: "Google" FF - prefs.js..browser.search.update: false FF - prefs.js..browser.startup.homepage: "file:///E:/Eigene%20Dateien/Center/Center.htm|file:///E:/Eigene%20Dateien/Dokumente/B%FCcher/Programmieren/Selfhtml-Internetsites/index.htm" FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.9.5 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23 FF - prefs.js..extensions.enabledItems: {7BDB48D1-CD94-4B99-A5A4-E418B9EE6532}:1.1.3 FF - prefs.js..extensions.enabledItems: {23fcfd51-4958-4f00-80a3-ae97e717ed8b}:2.1.1.94 FF - prefs.js..extensions.enabledItems: {6904342A-8307-11DF-A508-4AE2DFD72085}:2.1.1.94 FF - prefs.js..extensions.enabledItems: battlefieldheroespatcher@ea.com:5.0.67.0 FF - prefs.js..extensions.enabledItems: battlefieldplay4free@ea.com:1.0.53.2 FF - prefs.js..keyword.URL: "hxxp://search.babylon.com/?babsrc=SP_ss&mntrId=e89bdbb800000000000000ffc7ce6b2c&tlver=1.4.19.19&instlRef=sst&ss=1&affID=17395&q=" FF - user.js - File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_228.dll () FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: File not found FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Content Upload Plugin,version=1.0.0: C:\Programme\DivX\DivX Content Uploader\npUpload.dll File not found FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll File not found FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\4.1.10111.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll File not found FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.1.11: D:\Programme\Player\VideoLAN\VLC\npvlc.dll (the VideoLAN Team) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKCU\Software\MozillaPlugins\@onlive.com/OnLiveGameClientDetector,version=1.0.0: C:\Programme\OnLive\Plugin\npolgdet.dll File not found FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.) FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Programme\DivX\DivX Plus Web Player\firefox\html5video [2011.04.07 17:45:34 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{6904342A-8307-11DF-A508-4AE2DFD72085}: C:\Programme\DivX\DivX Plus Web Player\firefox\wpa [2011.04.07 17:45:35 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Programme\Mozilla Firefox 4.0 Beta 8\components [2012.04.09 19:16:48 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins [2012.04.10 15:55:39 | 000,000,000 | ---D | M] [2009.07.11 10:57:31 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Extensions [2012.04.06 20:19:14 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions [2010.12.23 11:36:52 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2012.04.06 20:19:14 | 000,000,000 | ---D | M] (FT DeepDark) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\{77d2ed30-4cd2-11e0-b8af-0800200c9a66} [2012.03.25 17:29:24 | 000,000,000 | ---D | M] (FT SleekDark) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\{a21cd440-41d6-11e0-9207-0800200c9a66} [2012.03.30 17:59:04 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2011.04.04 17:01:25 | 000,000,000 | ---D | M] (Battlefield Heroes Updater) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\battlefieldheroespatcher@ea.com [2011.04.22 14:30:43 | 000,000,000 | ---D | M] (Battlefield Play4Free) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\battlefieldplay4free@ea.com [2011.01.11 19:28:09 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\nostmp [2012.03.25 17:34:57 | 000,000,000 | ---D | M] (Stratiform) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\Stratiform@SoapySpew [2012.03.13 09:54:47 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF ========== Chrome ========== CHR - default_search_provider: Google (Enabled) CHR - default_search_provider: search_url = {google:baseURL}search?{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}sourceid=chrome&ie={inputEncoding}&q={searchTerms} CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}client=chrome&hl={language}&q={searchTerms} CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer CHR - plugin: Native Client (Enabled) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\18.0.1025.151\ppGoogleNaClPluginChrome.dll CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\18.0.1025.151\pdf.dll CHR - plugin: Shockwave Flash (Enabled) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\18.0.1025.151\gcswf32.dll CHR - plugin: Shockwave Flash (Disabled) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\PepperFlash\11.1.31.203\pepflashplayer.dll CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_228.dll CHR - plugin: Battlefield Play4Free Updater (Enabled) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dkejhbcdagodjdndmfnhaibnealjonei\1.0.66.2_3\npBP4FUpdater.dll CHR - plugin: Battlefield Play4Free Updater (Enabled) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dkejhbcdagodjdndmfnhaibnealjonei\1.0.66.2_3\BP4FUpdater.exe CHR - plugin: EA Battlefield Heroes Updater (Enabled) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gpdfjahpadlpfnfheehpddpcllihfkmm\5.0.127.0_0\npBFHUpdater.dll CHR - plugin: EA Battlefield Heroes Updater (Enabled) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gpdfjahpadlpfnfheehpddpcllihfkmm\5.0.127.0_0\BFHUpdater.exe CHR - plugin: Adobe Acrobat (Disabled) = C:\Programme\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll CHR - plugin: Java Deployment Toolkit 6.0.310.5 (Enabled) = C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins\npdeployJava1.dll CHR - plugin: Java(TM) Platform SE 6 U31 (Enabled) = C:\Programme\Java\jre6\bin\plugin2\npjp2.dll CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin.dll CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin2.dll CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin3.dll CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin4.dll CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin5.dll CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin6.dll CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin7.dll CHR - plugin: Winamp Application Detector (Enabled) = C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins\npwachk.dll CHR - plugin: Google Update (Enabled) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll CHR - plugin: DivX VOD Helper Plug-in (Enabled) = C:\Programme\DivX\DivX OVS Helper\npovshelper.dll CHR - plugin: DivX Web Player (Enabled) = C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll CHR - plugin: Silverlight Plug-In (Enabled) = C:\Programme\Microsoft Silverlight\4.1.10111.0\npctrl.dll CHR - plugin: Pando Web Plugin (Enabled) = C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll CHR - plugin: Windows Presentation Foundation (Enabled) = C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll CHR - plugin: VLC Multimedia Plug-in (Enabled) = D:\Programme\Player\VideoLAN\VLC\npvlc.dll CHR - Extension: YouTube Downloader = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bgapjbbdaijoijbmhlpjhilaamenipao\11.0_0\ CHR - Extension: YouTube = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\ CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\ CHR - Extension: Battlefield Play4Free = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dkejhbcdagodjdndmfnhaibnealjonei\1.0.66.2_3\ CHR - Extension: Offline Google Mail = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ejidjjhkpiempkbhmpbfngldlkglhimk\1.13_0\ CHR - Extension: DivX HiQ = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fnjbmmemklcjgepojigaapkoodmkgbae\2.1.1.94_0\ CHR - Extension: Battlefield Heroes = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gpdfjahpadlpfnfheehpddpcllihfkmm\5.0.127.0_0\ CHR - Extension: Wolfram|Alpha (Official) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ikmmbnkodelanopcbphjfnnlajjpjpno\1.0.1_0\ CHR - Extension: LineBall = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jeclmehkhpookgkhkecnaanahhoglakj\1.2.0_0\ CHR - Extension: Skype Click to Call = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.6.0.8442_0\ CHR - Extension: Steamgifts Enhancement Addon = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\mbkplieclhgncoiionlliincopnejllo\2.0_0\ CHR - Extension: DivX Plus Web Player HTML5 video = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.1.94_0\ CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\ CHR - Extension: Canvas Rider = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\poknhlcknimnnbfcombaooklofipaibk\0.7_0\ Hosts file not found O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) O2 - BHO: (DivX HiQ) - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O4 - HKLM..\Run: [4623 Scan2PC] C:\WINDOWS\Twain_32\Samsung\SCX4623\Scan2pc.exe () O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [DrvIcon] C:\Programme\VistaDriveIcon\DrvIcon.exe (artArmin) O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found O4 - HKLM..\Run: [Launch LGDCore] C:\Programme\Gemeinsame Dateien\Logitech\G-series Software\LGDCore.exe (Logitech Inc.) O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] D:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - HKLM..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe () O4 - HKLM..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [UnlockerAssistant] D:\Programme\Unlocker\UnlockerAssistant.exe () O4 - HKLM..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u File not found O4 - HKU\S-1-5-21-606747145-2049760794-839522115-1003..\Run: [RSD_HDDThermo] D:\Programme\Verschiedenes\HDD Thermometer\HDD Thermometer.exe () O4 - HKU\S-1-5-21-606747145-2049760794-839522115-1003..\Run: [VisualTaskTips] C:\Programme\VisualTaskTips\VisualTaskTips.exe (VisualTaskTips.com) O4 - HKLM..\RunOnceEx: [Flag] Reg Error: Invalid data type. File not found O4 - Startup: C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Autostart\2Mon.lnk = C:\Dokumente und Einstellungen\*****\Eigene Dateien\RAD Studio\Projekte\2Mon\Project1.exe () O4 - Startup: C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Autostart\Dropbox.lnk = C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) O4 - Startup: C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Autostart\UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00 [binary data] O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: CDRAutoRun = 0 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00 [binary data] O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: CDRAutoRun = 0 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-606747145-2049760794-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00 [binary data] O8 - Extra context menu item: Download with &Media Finder - C:\Programme\Media Finder\hook.html File not found O9 - Extra Button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\Programme\Microsoft ActiveSync\INetRepl.dll (Microsoft Corporation) O9 - Extra 'Tools' menuitem : Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\Programme\Microsoft ActiveSync\INetRepl.dll (Microsoft Corporation) O9 - Extra Button: ICQ7.6 - {7644E42D-B096-457F-8B5B-901238FC81AE} - D:\Programme\Messenger\ICQ7.6\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : ICQ7.6 - {7644E42D-B096-457F-8B5B-901238FC81AE} - D:\Programme\Messenger\ICQ7.6\ICQ.exe (ICQ, LLC.) O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Programme\Bonjour\mdnsNSP.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Programme\Bonjour\mdnsNSP.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Programme\Bonjour\mdnsNSP.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Programme\Bonjour\mdnsNSP.dll File not found O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1302190484203 (MUWebControl Class) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 192.168.3.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{9F461F4A-1128-4E7B-B2D3-AF9078F6AA82}: DhcpNameServer = 192.168.2.1 192.168.3.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O24 - Desktop Components:0 () - C:\Dokumente und Einstellungen\*****\Desktop\Unsichtbar\Neuer Ordner\Bild.bmp O24 - Desktop Components:1 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2008.12.30 15:32:28 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2012.02.02 14:51:39 | 000,679,256 | R--- | M] (Egosoft GmbH ) - G:\autorun.exe -- [ UDF ] O32 - AutoRun File - [2012.01.31 20:31:43 | 000,000,047 | R--- | M] () - G:\autorun.inf -- [ UDF ] O32 - AutoRun File - [2011.07.20 01:13:52 | 000,000,092 | ---- | M] () - X:\Autorun.inf -- [ NTFS ] O33 - MountPoints2\{146e6cdc-0b7f-11df-bc57-0019668a612b}\Shell - "" = AutoRun O33 - MountPoints2\{146e6cdc-0b7f-11df-bc57-0019668a612b}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{146e6cdc-0b7f-11df-bc57-0019668a612b}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a O33 - MountPoints2\G\Shell - "" = AutoRun O33 - MountPoints2\G\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\autorun.exe -- [2012.02.02 14:51:39 | 000,679,256 | R--- | M] (Egosoft GmbH ) O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* NetSvcs: 6to4 - File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found NetSvcs: ezGOSvc - C:\WINDOWS\system32\ezGOSvc.dll () NetSvcs: instellungen/*****/desktop/stundenplan.html\"}\nresourcetrackingenabled:string:true\nlastactivepanel:string:elements\n" - File not found NetSvcs: timg.com:443", "s.ytimg.com:443", "apis.google.com:443", "chatenabled.mail.google.com:443", "i2.ytimg.com:443", "ad-emea.doubleclick.net:443", "chrome.google.com:443", "www-gm-opensocial.googleusercontent.com:443", "docs.google.com:443", "2819538966518093648-a-1802744773732722657-s-sites.googlegro - File not found MsConfig - Services: "RichVideo" MsConfig - Services: "JavaQuickStarterService" MsConfig - Services: "InCDsrv" MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^EasySetPackage.lnk - D:\Programme\LG Soft India\EasySetPackage\bin\EasySetPackage.exe - () MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Mountit.lnk - D:\Programme\Standard\Roxio\WinOnCD 6 PE\MountIt.exe - (Roxio) MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^*****^Startmenü^Programme^Autostart^Impulse Now.lnk - C:\Programme\Stardock\Impulse\Now\ImpulseNow.exe - (GameStop Corp.) MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^*****^Startmenü^Programme^Autostart^OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE - (Microsoft Corporation) MsConfig - StartUpReg: Alcmtr - hkey= - key= - C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.) MsConfig - StartUpReg: APSDaemon - hkey= - key= - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.) MsConfig - StartUpReg: FreePDFAssistent - hkey= - key= - C:\Programme\FreePDF\FreePDFA.exe (shbox) MsConfig - StartUpReg: H/PC Connection Agent - hkey= - key= - D:\Programme\Microsoft ActiveSync\Wcescomm.exe (Microsoft Corporation) MsConfig - StartUpReg: LogMeIn Hamachi Ui - hkey= - key= - D:\Programme\LogMeIn Hamachi\hamachi-2-ui.exe (LogMeIn Inc.) MsConfig - StartUpReg: NeroFilterCheck - hkey= - key= - File not found MsConfig - StartUpReg: QuickTime Task - hkey= - key= - D:\Programme\Standard\QuickTime\QTTask.exe (Apple Inc.) MsConfig - State: "system.ini" - 0 MsConfig - State: "win.ini" - 0 MsConfig - State: "bootini" - 0 MsConfig - State: "services" - 2 MsConfig - State: "startup" - 2 SafeBootMin: 11097512.sys - Driver SafeBootMin: 39557130.sys - Driver SafeBootMin: 54975478.sys - Driver SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: SCSI Class - Driver Group SafeBootMin: sermouse.sys - Driver SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vds - Service SafeBootMin: vga.sys - Driver SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: 11097512.sys - Driver SafeBootNet: 39557130.sys - Driver SafeBootNet: 54975478.sys - Driver SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: Hamachi2Svc - D:\Programme\LogMeIn Hamachi\hamachi-2.exe (LogMeIn Inc.) SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: nm - File not found SafeBootNet: nm.sys - File not found SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: SCSI Class - Driver Group SafeBootNet: sermouse.sys - Driver SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: vga.sys - Driver SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} - SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices ActiveX: {0213C6AF-5562-4D09-884C-2ADCFC8C2F35} - Microsoft .NET Framework 1.1 Security Update (KB2656353) ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun) ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "C:\Programme\Gemeinsame Dateien\LightScribe\LSRunOnce.exe" ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - Microsoft NetShow Player ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460) ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6 ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework ActiveX: {73fa19d0-2d75-11d2-995d-00c04f98bbc9} - Web Folders ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38} - .NET Framework ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install ActiveX: {9309DD7E-EBFE-3C95-8B47-30D3A012F606} - .NET Framework ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE Drivers32: msacm.ac3filter - C:\WINDOWS\System32\ac3filter.acm () Drivers32: msacm.divxa32 - C:\WINDOWS\System32\divxa32.acm (Kristal StudioDFileDescription) Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Ligos Corporation) Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.l3fhg - C:\WINDOWS\System32\mp3fhg.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.lameacm - C:\WINDOWS\System32\lameACM.acm (hxxp://www.mp3dev.org/) Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.) Drivers32: msacm.vorbis - C:\WINDOWS\System32\vorbis.acm (HMS hxxp://hp.vector.co.jp/authors/VA012897/) Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.) Drivers32: vidc.DIVX - C:\WINDOWS\System32\DivX.dll (DivX, Inc.) Drivers32: VIDC.FFDS - C:\WINDOWS\System32\ff_vfw.dll () Drivers32: VIDC.FPS1 - C:\WINDOWS\System32\frapsvid.dll (Beepa P/L) Drivers32: VIDC.HFYU - C:\WINDOWS\System32\huffyuv.dll (Disappearing Inc.) Drivers32: vidc.i263 - C:\WINDOWS\System32\I263_32.drv (Intel Corporation) Drivers32: vidc.I420 - C:\WINDOWS\System32\i420vfw.dll (www.helixcommunity.org) Drivers32: vidc.iv31 - C:\WINDOWS\System32\IR32_32.DLL () Drivers32: vidc.iv32 - C:\WINDOWS\System32\IR32_32.DLL () Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Ligos Corporation) Drivers32: VIDC.VMnc - C:\WINDOWS\System32\vmnc.dll (VMware, Inc.) Drivers32: VIDC.VP60 - C:\WINDOWS\System32\vp6vfw.dll (On2.com) Drivers32: VIDC.VP61 - C:\WINDOWS\System32\vp6vfw.dll (On2.com) Drivers32: VIDC.VP62 - C:\WINDOWS\System32\vp6vfw.dll (On2.com) Drivers32: VIDC.VP70 - C:\WINDOWS\System32\vp7vfw.dll (On2.com) Drivers32: VIDC.X264 - C:\WINDOWS\System32\x264vfw.dll () Drivers32: VIDC.XVID - C:\WINDOWS\System32\xvidvfw.dll () Drivers32: VIDC.YV12 - C:\WINDOWS\System32\DivX.dll (DivX, Inc.) Drivers32: vidc.yvu9 - C:\WINDOWS\System32\iyvu9_32.dll () Drivers32: VIDC.ZMBV - C:\WINDOWS\System32\zmbv.dll () CREATERESTOREPOINT Restore point Set: OTL Restore Point ========== Files/Folders - Created Within 30 Days ========== [2012.04.12 12:37:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood [2012.04.11 15:07:21 | 000,000,000 | ---D | C] -- C:\Programme\ESET [2012.04.10 15:51:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2012.04.10 15:51:07 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2012.04.10 15:04:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Avira [2012.04.10 14:59:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira [2012.04.10 14:58:49 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys [2012.04.10 14:58:44 | 000,137,416 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2012.04.10 14:58:44 | 000,074,640 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2012.04.10 14:58:44 | 000,036,000 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avkmgr.sys [2012.04.10 14:58:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira [2012.04.10 13:09:56 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\*****\Recent [2012.04.10 12:48:06 | 000,000,000 | ---D | C] -- C:\TDSSKiller_Quarantine [2012.04.08 19:17:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sophos [2012.04.08 19:17:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\PackageAware [2012.04.08 17:58:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{6AD8E59C-250C-4201-B5BA-56ADEF76FF46} [2012.04.08 12:07:17 | 002,073,136 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\*****\Desktop\aufgabe 2.exe [2012.04.08 12:07:04 | 002,073,136 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\*****\Desktop\powder.exe [2012.04.08 12:07:01 | 002,073,136 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\*****\Desktop\TDSSKiller.exe [2012.04.08 12:04:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Malwarebytes [2012.04.08 12:04:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2012.04.07 21:58:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Unlocker [2012.04.07 21:10:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia [2012.04.05 14:48:01 | 000,000,000 | ---D | C] -- C:\Programme\VPatch Test [2012.03.31 20:04:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Faerie Solitaire [2012.03.28 20:43:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Dropbox [2012.03.28 20:42:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Dropbox [2012.03.26 18:43:06 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Stardock [2012.03.26 18:21:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gibraltar [2012.03.26 17:10:37 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{67C33A62-5B1D-43D1-9600-16006F36EB2B} [2012.03.21 22:15:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla [2012.03.21 22:15:31 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service [2012.03.18 21:51:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\uTorrent [2012.03.18 15:30:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\AtoCC [2012.03.17 19:13:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\TikGames [6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [1 C:\Dokumente und Einstellungen\*****\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\*****\Eigene Dateien\*.tmp -> ] [1 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp files -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.04.12 13:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At28.job [2012.04.12 13:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At27.job [2012.04.12 12:55:01 | 000,001,254 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-606747145-2049760794-839522115-1003UA.job [2012.04.12 12:44:15 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012.04.12 12:32:01 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At26.job [2012.04.12 12:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At25.job [2012.04.12 12:25:41 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.04.12 12:25:38 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.04.12 12:25:27 | 2146,750,464 | -HS- | M] () -- C:\hiberfil.sys [2012.04.12 00:32:01 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At2.job [2012.04.12 00:32:01 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At1.job [2012.04.12 00:03:39 | 000,018,944 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.04.11 23:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At48.job [2012.04.11 23:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At47.job [2012.04.11 23:31:44 | 000,000,101 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Desktop\versionsinfo.xml [2012.04.11 22:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At46.job [2012.04.11 22:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At45.job [2012.04.11 21:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At44.job [2012.04.11 21:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At43.job [2012.04.11 20:47:31 | 000,001,302 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Desktop\Update.bat [2012.04.11 20:32:02 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At42.job [2012.04.11 20:32:01 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At41.job [2012.04.11 19:32:01 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At40.job [2012.04.11 19:32:01 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At39.job [2012.04.11 18:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At38.job [2012.04.11 18:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At37.job [2012.04.11 17:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At36.job [2012.04.11 17:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At35.job [2012.04.11 16:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At34.job [2012.04.11 16:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At33.job [2012.04.11 15:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At32.job [2012.04.11 15:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At31.job [2012.04.11 14:55:01 | 000,001,202 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-606747145-2049760794-839522115-1003Core.job [2012.04.11 14:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At30.job [2012.04.11 14:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At29.job [2012.04.10 15:51:13 | 000,000,636 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.04.10 14:59:24 | 000,001,671 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk [2012.04.10 14:38:41 | 000,222,432 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.04.10 14:31:45 | 000,000,122 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Desktop\delIE5Cont.bat [2012.04.10 12:32:53 | 000,000,112 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\6Y2n2RDs.dat [2012.04.09 19:13:25 | 000,000,282 | ---- | M] () -- C:\WINDOWS\tasks\Sicherung.job [2012.04.08 17:57:19 | 000,448,896 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\cc_20120408_175707.reg [2012.04.08 16:57:45 | 000,000,211 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Desktop\R.U.S.E.url [2012.04.07 22:05:49 | 000,000,380 | ---- | M] () -- C:\WINDOWS\mountit.ini [2012.04.07 21:53:45 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At24.job [2012.04.07 21:53:45 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At23.job [2012.04.07 21:53:44 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At8.job [2012.04.07 21:53:44 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At6.job [2012.04.07 21:53:44 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At4.job [2012.04.07 21:53:44 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At9.job [2012.04.07 21:53:44 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At7.job [2012.04.07 21:53:44 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At5.job [2012.04.07 21:53:44 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At3.job [2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At22.job [2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At20.job [2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At18.job [2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At16.job [2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At14.job [2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At12.job [2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At10.job [2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At21.job [2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At19.job [2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At17.job [2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At15.job [2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At13.job [2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At11.job [2012.04.07 21:13:11 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat [2012.04.07 20:53:21 | 000,000,000 | -HS- | M] () -- C:\WINDOWS\System32\dds_trash_log.cmd [2012.04.05 14:29:00 | 000,000,522 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Desktop\NSIS.lnk [2012.04.04 19:55:36 | 002,073,136 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\*****\Desktop\TDSSKiller.exe [2012.04.04 19:55:36 | 002,073,136 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\*****\Desktop\powder.exe [2012.04.04 19:55:36 | 002,073,136 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\*****\Desktop\aufgabe 2.exe [2012.04.04 15:56:40 | 000,022,344 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2012.04.02 12:51:12 | 000,002,929 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\.recently-used.xbel [2012.03.31 20:01:08 | 000,000,211 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Desktop\Faerie Solitaire.url [2012.03.31 18:11:03 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job [2012.03.28 20:47:04 | 000,001,021 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Desktop\Dropbox.lnk [2012.03.28 20:43:48 | 000,001,021 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Autostart\Dropbox.lnk [2012.03.26 15:58:44 | 000,595,158 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2012.03.26 15:58:44 | 000,570,274 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2012.03.26 15:58:44 | 000,113,796 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2012.03.26 15:58:43 | 000,131,206 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2012.03.19 22:34:08 | 000,000,028 | ---- | M] () -- C:\WINDOWS\ODBC.INI [2012.03.19 16:41:53 | 000,002,710 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeZahlen2.xml [2012.03.19 16:39:04 | 000,002,377 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeZahlen1.xml [2012.03.18 16:25:48 | 000,002,766 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeDualZahlen2.xml [2012.03.18 16:11:06 | 000,002,215 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeDualZahlen3.xml [2012.03.18 15:57:51 | 000,003,073 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeDualZahlen1.xml [6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [1 C:\Dokumente und Einstellungen\*****\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\*****\Eigene Dateien\*.tmp -> ] [1 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp files -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.04.11 20:36:58 | 000,000,101 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Desktop\versionsinfo.xml [2012.04.10 15:51:13 | 000,000,636 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.04.10 14:59:24 | 000,001,671 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk [2012.04.10 14:28:31 | 000,000,122 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Desktop\delIE5Cont.bat [2012.04.08 17:57:09 | 000,448,896 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\cc_20120408_175707.reg [2012.04.08 16:57:45 | 000,000,211 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Desktop\R.U.S.E.url [2012.04.08 12:09:34 | 2146,750,464 | -HS- | C] () -- C:\hiberfil.sys [2012.04.07 21:53:47 | 000,000,112 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\6Y2n2RDs.dat [2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At48.job [2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At46.job [2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At44.job [2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At42.job [2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At40.job [2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At38.job [2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At36.job [2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At34.job [2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At32.job [2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At30.job [2012.04.07 21:53:44 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At47.job [2012.04.07 21:53:44 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At45.job [2012.04.07 21:53:44 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At43.job [2012.04.07 21:53:44 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At41.job [2012.04.07 21:53:44 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At39.job [2012.04.07 21:53:44 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At37.job [2012.04.07 21:53:44 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At35.job [2012.04.07 21:53:44 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At33.job [2012.04.07 21:53:44 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At31.job [2012.04.07 21:53:43 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At28.job [2012.04.07 21:53:43 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At26.job [2012.04.07 21:53:43 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At24.job [2012.04.07 21:53:43 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At29.job [2012.04.07 21:53:43 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At27.job [2012.04.07 21:53:43 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At25.job [2012.04.07 21:53:43 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At23.job [2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At8.job [2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At6.job [2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At4.job [2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At22.job [2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At20.job [2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At2.job [2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At18.job [2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At16.job [2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At14.job [2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At12.job [2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At10.job [2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At9.job [2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At7.job [2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At5.job [2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At3.job [2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At21.job [2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At19.job [2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At17.job [2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At15.job [2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At13.job [2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At11.job [2012.04.07 21:53:41 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At1.job [2012.04.07 20:53:21 | 000,000,000 | -HS- | C] () -- C:\WINDOWS\System32\dds_trash_log.cmd [2012.04.05 17:14:44 | 000,001,302 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Desktop\Update.bat [2012.04.05 14:29:00 | 000,000,522 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Startmenü\Programme\NSIS.lnk [2012.04.05 14:29:00 | 000,000,522 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Desktop\NSIS.lnk [2012.04.02 12:51:12 | 000,002,929 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\.recently-used.xbel [2012.04.01 13:18:59 | 000,000,884 | ---- | C] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012.03.31 20:01:08 | 000,000,211 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Desktop\Faerie Solitaire.url [2012.03.28 20:47:04 | 000,001,021 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Desktop\Dropbox.lnk [2012.03.28 20:43:48 | 000,001,021 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Autostart\Dropbox.lnk [2012.03.18 16:25:48 | 000,002,766 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeDualZahlen2.xml [2012.03.18 16:11:06 | 000,002,215 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeDualZahlen3.xml [2012.03.18 15:57:51 | 000,003,073 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeDualZahlen1.xml [2012.03.18 15:49:26 | 000,002,710 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeZahlen2.xml [2012.03.18 15:39:40 | 000,002,377 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeZahlen1.xml [2012.03.02 21:54:14 | 000,000,028 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2012.02.29 22:28:48 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\$_hpcst$.hpc [2012.01.31 19:15:42 | 000,974,848 | ---- | C] () -- C:\WINDOWS\System32\cis-2.4.dll [2012.01.31 19:15:42 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\issacapi_bs-2.3.dll [2012.01.31 19:15:42 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\issacapi_pe-2.3.dll [2012.01.31 19:15:42 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\issacapi_se-2.3.dll [2011.12.25 18:32:54 | 000,000,096 | -H-- | C] () -- C:\WINDOWS\System32\HsInfo.dat [2011.12.23 19:18:04 | 000,004,096 | ---- | C] () -- C:\WINDOWS\d3dx.dat [2011.12.20 21:08:42 | 000,000,032 | R--- | C] () -- C:\WINDOWS\hash.dat [2011.10.13 17:29:53 | 000,887,724 | ---- | C] () -- C:\WINDOWS\System32\ativva6x.dat [2011.10.13 17:29:53 | 000,239,869 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat [2011.10.13 17:29:53 | 000,000,003 | ---- | C] () -- C:\WINDOWS\System32\ativva5x.dat [2011.10.12 18:54:50 | 000,011,725 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\SmarThruOptions.xml [2011.10.12 18:53:38 | 000,000,116 | ---- | C] () -- C:\WINDOWS\Readiris.ini [2011.10.12 18:53:28 | 000,023,040 | ---- | C] () -- C:\WINDOWS\System32\irisco32.dll [2011.10.12 18:47:42 | 000,485,240 | ---- | C] () -- C:\WINDOWS\ssndii.exe [2011.10.12 18:47:16 | 000,124,792 | ---- | C] () -- C:\WINDOWS\Wiainst.exe [2011.10.12 18:47:14 | 000,307,200 | R--- | C] () -- C:\WINDOWS\System32\SaXPWIA.dll [2011.10.12 18:47:14 | 000,145,408 | R--- | C] () -- C:\WINDOWS\System32\SaXPUIEx.dll [2011.10.12 18:45:59 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\sso2ml3.dll [2011.09.14 11:47:40 | 000,053,760 | ---- | C] () -- C:\WINDOWS\System32\OVDecode.dll [2011.07.15 22:20:04 | 000,073,600 | ---- | C] () -- C:\WINDOWS\System32\ezGOSvc.dll [2011.06.17 20:22:36 | 000,234,768 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe [2011.06.05 17:48:05 | 000,000,209 | ---- | C] () -- C:\WINDOWS\rackdata5.ini [2011.05.02 16:48:37 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat [2011.04.29 18:11:50 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\Access.dat [2011.03.05 17:41:49 | 000,138,264 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys [2011.03.05 17:41:48 | 000,138,056 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\PnkBstrK.sys [2011.03.05 17:41:25 | 000,075,136 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe [2011.02.23 21:57:53 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\debuggee.mdmp [2010.11.29 15:35:51 | 000,006,910 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\.freeciv-client-rc-2.2 [2010.11.28 13:34:11 | 000,010,240 | ---- | C] () -- C:\WINDOWS\System32\vidx16.dll [2010.11.07 19:08:30 | 001,101,824 | ---- | C] () -- C:\WINDOWS\System32\vorbis.dll [2010.11.07 19:08:30 | 000,196,608 | ---- | C] () -- C:\WINDOWS\System32\smpeg.dll [2010.11.07 19:08:30 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\zlib1.dll [2010.11.07 19:08:30 | 000,053,760 | ---- | C] () -- C:\WINDOWS\System32\zlib.dll [2010.11.07 19:08:30 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\vorbisfile.dll [2010.11.07 19:08:29 | 000,385,090 | ---- | C] () -- C:\WINDOWS\System32\libtiff.dll [2010.11.07 19:08:29 | 000,331,776 | ---- | C] () -- C:\WINDOWS\System32\SDL_ttf.dll [2010.11.07 19:08:29 | 000,258,048 | ---- | C] () -- C:\WINDOWS\System32\SDL.dll [2010.11.07 19:08:29 | 000,229,376 | ---- | C] () -- C:\WINDOWS\System32\SDL_mixer.dll [2010.11.07 19:08:29 | 000,187,392 | ---- | C] () -- C:\WINDOWS\System32\libPNG.dll [2010.11.07 19:08:29 | 000,126,976 | ---- | C] () -- C:\WINDOWS\System32\libpng12.dll [2010.11.07 19:08:29 | 000,094,720 | ---- | C] () -- C:\WINDOWS\System32\libpng1.dll [2010.11.07 19:08:29 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\SDL_image.dll [2010.11.07 19:08:29 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\SDL_net.dll [2010.11.07 19:08:29 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\ogg.dll [2010.11.07 19:08:28 | 000,169,443 | ---- | C] () -- C:\WINDOWS\System32\jpeg.dll [2010.10.29 22:03:38 | 000,000,121 | ---- | C] () -- C:\WINDOWS\SIERRA.INI [2010.10.28 16:30:47 | 001,708,544 | ---- | C] () -- C:\WINDOWS\System32\libqt4intf.dll [2010.07.15 00:10:41 | 003,814,950 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-606747145-2049760794-839522115-1003-0.dat [2010.07.15 00:10:40 | 000,246,014 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat [2010.06.25 19:03:12 | 000,053,299 | ---- | C] () -- C:\WINDOWS\System32\pthreadVC.dll [2010.05.30 15:07:24 | 000,000,213 | ---- | C] () -- C:\WINDOWS\ENations.ini [2010.05.14 18:37:48 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\LGErrorHandler.dll ========== LOP Check ========== [2009.05.01 17:24:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2DBoy [2012.04.10 13:31:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software [2009.12.17 17:41:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CodeGear [2011.07.15 22:19:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Easybits GO [2011.04.24 14:53:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Embarcadero [2012.03.26 18:21:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gibraltar [2012.04.12 12:27:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HDD Thermometer [2009.07.22 15:17:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LightScribe [2009.06.18 17:35:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PopCap Games [2012.03.23 10:07:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung [2012.03.26 18:55:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Stardock [2012.04.08 18:33:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2011.04.29 18:10:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tunngle [2009.04.27 15:50:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip [2009.10.31 15:33:27 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{0691F710-1ECA-4B5A-9727-25554F1BFDC6} [2009.12.17 18:21:20 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{0C3BE91F-5194-44C0-80FF-246E0251D2BD} [2009.12.17 18:23:41 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{2A1601C1-08A4-41E8-A2AA-44C40EDBAA2D} [2009.12.17 17:56:48 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{65B1AA84-C1DF-4A2E-A28C-E242BD7DE4B3} [2012.03.26 17:10:37 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{67C33A62-5B1D-43D1-9600-16006F36EB2B} [2012.04.08 19:17:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{6AD8E59C-250C-4201-B5BA-56ADEF76FF46} [2009.12.17 18:27:14 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{7A0BDD12-2C4E-4120-BFFF-7B14DA13BE27} [2011.07.15 16:49:19 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{EA77F737-0FEA-4800-BD99-D6AF1051C7A9} ... (zu viele Zeichen, ich kann das aber auch posten, falls benötigt) [2012.04.12 00:32:01 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At1.job [2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At10.job [2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At11.job [2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At12.job [2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At13.job [2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At14.job [2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At15.job [2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At16.job [2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At17.job [2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At18.job [2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At19.job [2012.04.12 00:32:01 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At2.job [2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At20.job [2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At21.job [2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At22.job [2012.04.07 21:53:45 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At23.job [2012.04.07 21:53:45 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At24.job [2012.04.12 12:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At25.job [2012.04.12 12:32:01 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At26.job [2012.04.12 13:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At27.job [2012.04.12 13:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At28.job [2012.04.11 14:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At29.job [2012.04.07 21:53:44 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At3.job [2012.04.11 14:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At30.job [2012.04.11 15:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At31.job [2012.04.11 15:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At32.job [2012.04.11 16:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At33.job [2012.04.11 16:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At34.job [2012.04.11 17:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At35.job [2012.04.11 17:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At36.job [2012.04.11 18:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At37.job [2012.04.11 18:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At38.job [2012.04.11 19:32:01 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At39.job [2012.04.07 21:53:44 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At4.job [2012.04.11 19:32:01 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At40.job [2012.04.11 20:32:01 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At41.job [2012.04.11 20:32:02 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At42.job [2012.04.11 21:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At43.job [2012.04.11 21:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At44.job [2012.04.11 22:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At45.job [2012.04.11 22:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At46.job [2012.04.11 23:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At47.job [2012.04.11 23:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At48.job [2012.04.07 21:53:44 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At5.job [2012.04.07 21:53:44 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At6.job [2012.04.07 21:53:44 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At7.job [2012.04.07 21:53:44 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At8.job [2012.04.07 21:53:44 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At9.job [2010.05.24 20:01:00 | 000,000,862 | ---- | M] () -- C:\WINDOWS\Tasks\Sicherung *****.job [2012.04.09 19:13:25 | 000,000,282 | ---- | M] () -- C:\WINDOWS\Tasks\Sicherung.job ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > [2010.09.23 20:02:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Application Data\Microsoft < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > ... (zu viele Zeichen, ich kann das aber auch posten, falls benötigt) < %APPDATA%\*.exe /s > [2012.02.15 01:03:14 | 024,246,216 | ---- | M] (Dropbox, Inc.) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Dropbox\bin\Dropbox.exe [2012.02.15 01:03:22 | 000,174,752 | ---- | M] (Dropbox, Inc.) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Dropbox\bin\Uninstall.exe [2007.02.27 23:08:44 | 000,456,416 | ---- | M] (Macrovision Corporation) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\InstallShield Installation Information\{30D1F3D2-54CF-481D-A005-F94B0E98FEEC}\setup.exe [2009.04.09 19:15:43 | 000,025,118 | R--- | M] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\Installer\{18773DD3-1B4A-413F-840E-44F96D046B74}\_18be6784.exe [2009.04.09 19:15:43 | 000,025,118 | R--- | M] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\Installer\{18773DD3-1B4A-413F-840E-44F96D046B74}\_294823.exe [2009.11.20 18:04:09 | 000,094,208 | R--- | M] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\Installer\{2E0DFC24-7C4B-4DCF-BCC7-81C513BED3BC}\python_icon.exe [2009.07.21 17:10:03 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\Installer\{BCA02FAD-2C86-4C8C-A815-51C09F4E51FF}\ARPPRODUCTICON.exe [2011.03.03 15:19:11 | 001,312,120 | ---- | M] (EA Digital Illusions CE AB) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\battlefieldheroespatcher@ea.com\plugins\BFHUpdater.exe [2011.02.24 15:07:18 | 001,004,928 | ---- | M] (EA Digital Illusions CE AB) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\battlefieldplay4free@ea.com\plugins\BP4FUpdater.exe [2010.11.29 11:42:56 | 000,039,200 | ---- | M] (NOS Microsystems Ltd.) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\nostmp\content\getPlus_registrar.exe [2012.03.15 19:33:37 | 000,106,408 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Samsung\Kies\FirmwareUpdateTemp\AGENT\AgentInstaller.exe [2012.03.15 19:33:37 | 000,101,288 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Samsung\Kies\FirmwareUpdateTemp\AGENT\AgentUpdate.exe [2012.03.15 19:33:38 | 000,021,416 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Samsung\Kies\FirmwareUpdateTemp\AGENT\KiesPDLR.exe [2012.02.03 18:50:30 | 000,371,088 | ---- | M] (ml) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Samsung\Kies\UpdateTemp\Temp\Kies.Update.exe [2012.02.03 18:50:30 | 000,371,088 | ---- | M] (ml) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Samsung\Kies\UpdateTemp\Updater\Kies.Update.exe [2006.12.07 11:45:12 | 000,110,592 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\U3\temp\cleanup.exe < %SYSTEMDRIVE%\*.exe > < MD5 for: AGP440.SYS > [2004.11.11 14:00:00 | 017,006,491 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys [2010.01.04 19:03:48 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys [2010.01.04 19:03:48 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys < MD5 for: ATAPI.SYS > [2004.11.11 14:00:00 | 017,006,491 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys [2010.01.04 19:03:48 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys [2010.01.04 19:03:48 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys [2004.11.11 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys [2004.11.11 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\i386\atapi.sys < MD5 for: EVENTLOG.DLL > [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll [2004.11.11 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll < MD5 for: NETLOGON.DLL > [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll [2004.11.11 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll [2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\$hf_mig$\KB968389\SP2QFE\netlogon.dll [2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\$hf_mig$\KB975467\SP2QFE\netlogon.dll < MD5 for: NVGTS.SYS > [2007.08.09 05:11:40 | 000,102,400 | R--- | M] (NVIDIA Corporation) MD5=FA740E97A0FE36E368C2299D9F3C01C1 -- C:\WINDOWS\system32\drivers\nvgts.sys < MD5 for: SCECLI.DLL > [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll [2004.11.11 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll < MD5 for: USER32.DLL > [2004.11.11 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll < MD5 for: USERINIT.EXE > [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe [2004.11.11 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe < MD5 for: WINLOGON.EXE > [2008.04.14 04:23:05 | 000,552,448 | ---- | M] (Microsoft Corporation) MD5=AD37DF3FB8F168E42C09B77B487F6812 -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe [2008.04.14 04:23:05 | 000,552,448 | ---- | M] (Microsoft Corporation) MD5=AD37DF3FB8F168E42C09B77B487F6812 -- C:\WINDOWS\system32\winlogon.exe [2004.11.11 14:00:00 | 000,546,816 | ---- | M] (Microsoft Corporation) MD5=CAEF653D55CC8D7A173E4E63BC58D7F2 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe [2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\VistaMizer\old\winlogon.exe < MD5 for: WS2IFSL.SYS > [2004.11.11 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys [2004.11.11 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2008.12.30 16:23:50 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav [2008.12.30 16:23:50 | 000,663,552 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav [2008.12.30 16:23:50 | 000,434,176 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [4 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ] ========== Hard Links - Junction Points - Mount Points - Symbolic Links ========== [C:\WINDOWS\$NtUninstallKB11915$] -> Error: Cannot create file handle -> Unknown point type [C:\WINDOWS\$NtUninstallKB53620$] -> Error: Cannot create file handle -> Unknown point type ========== Alternate Data Streams ========== @Alternate Data Stream - 487 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:05EE1EEF @Alternate Data Stream - 121 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 @Alternate Data Stream - 115 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A8ADE5D8 < End of report > |
12.04.2012, 15:30 | #14 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem mit der EntfernungZitat:
Ich würde dir erstmal für den Fall der Fälle eine Datensicherung empfehlen und dich darauf vorzubereiten, eine komplette Neuinstallation von Windows durchzuführen, den ZA kann man nämlich nicht immer per Bereinigung entfernen! Zum Thema Datensicherung von infizierten Systemen; mach das über ne Live-CD wie Knoppix, Ubuntu (zweiter Link in meiner Signatur) oder über PartedMagic. Grund: Bei einem Live-System sind keine Schädlinge des infizierten Windows-Systems aktiv, damit ist dann auch eine negative Beeinflussung des Backups durch Schädlinge ausgeschlossen. Du brauchst natürlich auch ein Sicherungsmedium, am besten dürfte eine externe Platte sein. Sofern du nicht allzuviel sichern musst, kann auch ein USB-Stick ausreichen. Hier eine kurze Anleitung zu PartedMagic, funktioniert prinzipell so aber fast genauso mit allen anderen Live-Systemen auch. 1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 180 MB sein 2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows 3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist 4. Du müsstest ein Symbol "Mount Devices" finden, das doppelklicken 5. Mounte die Partitionen wo Windows installiert ist, meistens isses /dev/sda1 und natürlich noch etwaige andere Partitionen, wo noch Daten liegen und die gesichert werden müssen - natürlich auch die der externen Platte (du bekommmst nur Lese- und Schreibzugriffe auf die Dateisysteme, wenn diese gemountet sind) 6. Kopiere die Daten der internen Platte auf die externe Platte - kopiere nur persönliche Dateien, Musik, Videos, etc. auf die Backupplatte, KEINE ausführbaren Dateien wie Programme/Spiele/Setups!! 7. Wenn fertig, starte den Rechner neu, schalte die ext. Platte ab und boote wieder Windows Wenn du dir sicher bist, dass du auch Daten unter Linux gesichert hast, führst du mal Combofix aus: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
12.04.2012, 17:17 | #15 |
| Problem mit der Entfernung Uh, das ist natürlich schlecht... Kann man den/die Rootkit(s) irgendwie deaktivieren? Der Prozess SO6X3.com trat heute auch nicht mehr auf, also denke ich... müsste der einem der Virenscanner vielleicht zum Opfer gefallen sein. Oder irgendwie, dass ich den Computer erstmal ohne Probleme noch 3-4 Monate betriebsfähig haben kann, ohne hohes Risiko? Ich habe relativ viele kleine Dateien, die ich für ein Backup erstmal sortieren müsste. Und von der Menge her brauche ich bestimmt nen halben Monat dafür... |
Themen zu Problem mit der Entfernung |
5 minuten, anti-malware, antivir, beheben, computer, einfangen, entfernung, erneut, malwarebytes, minute, minuten, neuinstallation, nicht mehr, problem, programme, prozess, schlimmes, stunden, tr/dldr.unruy.h.26, win32/toolbar.babylon |