Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Problem mit der Entfernung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.04.2012, 18:52   #1
a_b_c
 
Problem mit der Entfernung - Standard

Problem mit der Entfernung



Hallo liebe Community,
Mein Computer hat sich irgendetwas schlimmes eingefangen. Zuerst meldete Antivir alle 5 Minuten einen Virus in C:/Windows/Temp. Nachdem ich mir mit Antivir, MalwareBytes Anti-Malware und ProcessExplorer das Problem angesehen hatte, kam ich darauf, dass der Prozess ping.exe das Problem war. Mit GMER konnte ich das Problem scheinbar beheben, oder zumindest taucht der Prozess bei neuerer Suche mit GMER nicht mehr auf...

Und heute ging es erneut los, alle 3 Stunden meldet Antivir einen Virus, mit ProcessExplorer finde ich SOX3.com (oder so ähnlich, sobald er wieder kommt, prüfe ich nochmal die Richtigkeit) als ... Unterprozess von wuacult.exe (also Windows Updater). Außerdem kenne ich seinen Pfad, irgendwo in C:/WINDOWS/Fonts. Die oben genannten Programme finden allesamt keine Malware, ich bin mir allerdings ziemlich sicher, das der Prozess bösartig ist. Jetzt würde ich mir gerne Rat von euch holen, wie ich das Biest einfangen kann. Eine Neuinstallation würde ich dabei gerne vermeiden, da ich in einem halben Jahr eh einen neuen Computer kaufe... Wisst ihr, was ich tun kann?

Alt 09.04.2012, 19:34   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit der Entfernung - Standard

Problem mit der Entfernung



Ohne die Logs von Malwarebytes und Co wird das hier nichts.
Alles von Malwarebytes (und evtl. anderen Scannern) muss hier gepostet werden.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 10.04.2012, 14:47   #3
a_b_c
 
Problem mit der Entfernung - Standard

Problem mit der Entfernung



Ok, etwas genauer:
Erst einmal Process Explorer:

Wenn der Prozess gestartet ist, sieht es bei mir so aus:
svhost.exe
-> wuauclt.exe
-> wuauclt.exe
----> SO6X3.com

Einer davon (ich weiß aber nicht, welcher) hat als command line "C:\WINDOWS\system32\wuauclt.exe" /RunStoreAsComServer Local\[6dc]SUSDSa1216ac1f089a845bd17778b6fa762b7 und der andere "C:\WINDOWS\system32\wuauclt.exe"
Der Prozess ist laut Beschreibung der "Windows Phone Dialer".
Außerdem habe ich herausgefunden, dass der Prozess mit dem Internet Explorer zusammenhängt, wenn iexplore.exe offen ist, öffnen sich viele weitere iexplore.exe-Prozesse, wenn ich die iexplore.exe umbenenne, erstellt er eine neue und erst, wenn ich SO6X3.com abschieße ist Ruhe.

So. Jetzt lasse ich die Programme noch einmal durchlaufen, damit ich die Logs bekomme... Ich editiere, sobald die Ergebnisse durchgelaufen sind. Aber wie gesagt, gefunden hatte weder Avira Antivir, Malwarebytes, GMER noch TDSSKiller was.
__________________

Alt 10.04.2012, 15:27   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit der Entfernung - Standard

Problem mit der Entfernung



Zitat:
So. Jetzt lasse ich die Programme noch einmal durchlaufen, damit ich die Logs bekomme...
Ich will keine neuen Logs sehen (noch nicht!) sondern erstmal alle schon erstellten. Ist das aus meinem Post nicht herauszulesen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.04.2012, 16:00   #5
a_b_c
 
Problem mit der Entfernung - Standard

Problem mit der Entfernung



Ich habe nur eins von Malwarebytes, den Rest habe ich schon wieder gelöscht (Meisterleistung von mir ):

(ich habe eine Zeile verändert, da steht *****)
Code:
ATTFilter
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.04.10.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
***** (ich bin Administrator)

10.04.2012 16:13:07
mbam-log-2012-04-10 (16-13-07).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 251875
Laufzeit: 17 Minute(n), 25 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         


Alt 10.04.2012, 18:28   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit der Entfernung - Standard

Problem mit der Entfernung



Zitat:
Ich habe nur eins von Malwarebytes, den Rest habe ich schon wieder gelöscht
Nee!

Ich hoffe für dich nicht, dass du die Logs entsorgt hast. Denn dann ist alles nur noch
Schau mal nach ob die Logs noch hier zu sehen sind in Form von Textdateien. Damit du dir Ordner auch siehst das hier VORHER umsetzen!! => http://www.trojaner-board.de/59624-a...-sichtbar.html

Hauptlogs nach Scans (Quick, Full oder Flash):
  • XP:
    C:\Dokumente und Einstellungen\(USER)\Anwendungsdaten\Malwarebytes\Malwarebytes' Anti-Malware\Logs\mbam-log-yyyy-mm-dd.txt

  • Vista, Windows 7, 2008:
    C:\Users\(USER)\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Logs\mbam-log-yyyy-mm-dd.txt
__________________
--> Problem mit der Entfernung

Alt 10.04.2012, 19:43   #7
a_b_c
 
Problem mit der Entfernung - Standard

Problem mit der Entfernung



Ich hatte nur noch Malwarebytes Log, die anderen habe ich gelöscht/löschen lassen. Sie sind weder im Papierkorb noch versteckt. Wobei aber der alte Antivir Log wahrscheinlich genauso aussah, wie der neue Log:

(ich hab wieder Benutzername und Computername im Log mit ***** versehen)
Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Dienstag, 10. April 2012  17:28

Es wird nach 3604370 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus     : Normal gebootet
Benutzername   : *****
Computername   : *****

Versionsinformationen:
BUILD.DAT      : 12.0.0.898     41963 Bytes  31.01.2012 13:51:00
AVSCAN.EXE     : 12.1.0.20     492496 Bytes  31.01.2012 06:55:52
AVSCAN.DLL     : 12.1.0.18      65744 Bytes  31.01.2012 06:56:29
LUKE.DLL       : 12.1.0.19      68304 Bytes  31.01.2012 06:56:01
AVSCPLR.DLL    : 12.1.0.22     100048 Bytes  31.01.2012 06:55:52
AVREG.DLL      : 12.1.0.36     229128 Bytes  10.04.2012 13:05:14
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 09:49:21
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 06:56:15
VBASE002.VDF   : 7.11.19.170 14374912 Bytes  20.12.2011 06:56:21
VBASE003.VDF   : 7.11.21.238  4472832 Bytes  01.02.2012 13:04:56
VBASE004.VDF   : 7.11.26.44   4329472 Bytes  28.03.2012 13:05:01
VBASE005.VDF   : 7.11.26.45      2048 Bytes  28.03.2012 13:05:01
VBASE006.VDF   : 7.11.26.46      2048 Bytes  28.03.2012 13:05:01
VBASE007.VDF   : 7.11.26.47      2048 Bytes  28.03.2012 13:05:01
VBASE008.VDF   : 7.11.26.48      2048 Bytes  28.03.2012 13:05:01
VBASE009.VDF   : 7.11.26.49      2048 Bytes  28.03.2012 13:05:02
VBASE010.VDF   : 7.11.26.50      2048 Bytes  28.03.2012 13:05:02
VBASE011.VDF   : 7.11.26.51      2048 Bytes  28.03.2012 13:05:02
VBASE012.VDF   : 7.11.26.52      2048 Bytes  28.03.2012 13:05:02
VBASE013.VDF   : 7.11.26.53      2048 Bytes  28.03.2012 13:05:02
VBASE014.VDF   : 7.11.26.107   221696 Bytes  30.03.2012 13:05:02
VBASE015.VDF   : 7.11.26.179   224768 Bytes  02.04.2012 13:05:03
VBASE016.VDF   : 7.11.26.241   142336 Bytes  04.04.2012 13:05:03
VBASE017.VDF   : 7.11.27.41    247808 Bytes  08.04.2012 13:05:04
VBASE018.VDF   : 7.11.27.42      2048 Bytes  08.04.2012 13:05:04
VBASE019.VDF   : 7.11.27.43      2048 Bytes  08.04.2012 13:05:04
VBASE020.VDF   : 7.11.27.44      2048 Bytes  08.04.2012 13:05:04
VBASE021.VDF   : 7.11.27.45      2048 Bytes  08.04.2012 13:05:04
VBASE022.VDF   : 7.11.27.46      2048 Bytes  08.04.2012 13:05:04
VBASE023.VDF   : 7.11.27.47      2048 Bytes  08.04.2012 13:05:04
VBASE024.VDF   : 7.11.27.48      2048 Bytes  08.04.2012 13:05:04
VBASE025.VDF   : 7.11.27.49      2048 Bytes  08.04.2012 13:05:04
VBASE026.VDF   : 7.11.27.50      2048 Bytes  08.04.2012 13:05:04
VBASE027.VDF   : 7.11.27.51      2048 Bytes  08.04.2012 13:05:04
VBASE028.VDF   : 7.11.27.52      2048 Bytes  08.04.2012 13:05:04
VBASE029.VDF   : 7.11.27.53      2048 Bytes  08.04.2012 13:05:04
VBASE030.VDF   : 7.11.27.54      2048 Bytes  08.04.2012 13:05:05
VBASE031.VDF   : 7.11.27.78     49152 Bytes  10.04.2012 13:05:05
Engineversion  : 8.2.10.38 
AEVDF.DLL      : 8.1.2.2       106868 Bytes  31.01.2012 06:55:38
AESCRIPT.DLL   : 8.1.4.16      446842 Bytes  10.04.2012 13:05:13
AESCN.DLL      : 8.1.8.2       131444 Bytes  10.04.2012 13:05:13
AESBX.DLL      : 8.2.5.5       606579 Bytes  10.04.2012 13:05:14
AERDL.DLL      : 8.1.9.15      639348 Bytes  31.01.2012 06:55:37
AEPACK.DLL     : 8.2.16.9      807287 Bytes  10.04.2012 13:05:13
AEOFFICE.DLL   : 8.1.2.27      201082 Bytes  10.04.2012 13:05:12
AEHEUR.DLL     : 8.1.4.12     4604278 Bytes  10.04.2012 13:05:12
AEHELP.DLL     : 8.1.19.1      254327 Bytes  10.04.2012 13:05:09
AEGEN.DLL      : 8.1.5.23      409973 Bytes  10.04.2012 13:05:09
AEEXP.DLL      : 8.1.0.28       82292 Bytes  10.04.2012 13:05:14
AEEMU.DLL      : 8.1.3.0       393589 Bytes  31.01.2012 06:55:34
AECORE.DLL     : 8.1.25.6      201078 Bytes  10.04.2012 13:05:06
AEBB.DLL       : 8.1.1.0        53618 Bytes  31.01.2012 06:55:33
AVWINLL.DLL    : 12.1.0.17      27344 Bytes  31.01.2012 06:55:54
AVPREF.DLL     : 12.1.0.17      51920 Bytes  31.01.2012 06:55:51
AVREP.DLL      : 12.1.0.17     179408 Bytes  31.01.2012 06:55:51
AVARKT.DLL     : 12.1.0.23     209360 Bytes  31.01.2012 06:55:46
AVEVTLOG.DLL   : 12.1.0.17     169168 Bytes  31.01.2012 06:55:47
SQLITE3.DLL    : 3.7.0.0       398288 Bytes  31.01.2012 06:56:07
AVSMTP.DLL     : 12.1.0.17      62928 Bytes  31.01.2012 06:55:52
NETNT.DLL      : 12.1.0.17      17104 Bytes  31.01.2012 06:56:02
RCIMAGE.DLL    : 12.1.0.17    4447952 Bytes  31.01.2012 06:56:32
RCTEXT.DLL     : 12.1.0.16      98512 Bytes  31.01.2012 06:56:32

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Suche nach Rootkits und aktiver Malware
Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\PROFILES\rootkit.avp
Protokollierung.......................: vollständig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: vollständig
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Erweiterte Sucheinstellungen..........: 0x00000840
Erweiterte Sucheinstellungen..........: 0x00300080

Beginn des Suchlaufs: Dienstag, 10. April 2012  17:28

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'cidaemon.exe' - '30' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\cidaemon.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\query.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll>
  Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comres.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll>
  Modul ist OK -> <C:\WINDOWS\system32\samlib.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\setupapi.dll>
Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\rsmsink.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\atl.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll>
  Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll>
  Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comres.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rsmps.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msi.dll>
Durchsuche Prozess 'dllhost.exe' - '51' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\dllhost.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll>
  Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comres.dll>

..... "Der Text, den Sie eingegeben haben, besteht aus 154964 Zeichen und ist damit zu lang. Bitte kürzen Sie den Text auf die maximale Länge von 100000 Zeichen. ".... also habe ich hier gekürzt...

  Modul ist OK -> <C:\Programme\VisualTaskTips\VttHooks.dll>
Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\alg.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\atl.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wsock32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll>
  Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comres.dll>
  Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll>
  Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll>
Durchsuche Prozess 'mbamservice.exe' - '38' Modul(e) wurden durchsucht
  Modul ist OK -> <D:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <D:\Programme\Malwarebytes' Anti-Malware\mbam.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <D:\Programme\Malwarebytes' Anti-Malware\mbamnet.dll>
  Modul ist OK -> <C:\WINDOWS\system32\crypt32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msasn1.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wtsapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winsta.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll>
  Modul ist OK -> <D:\Programme\Malwarebytes' Anti-Malware\mbamcore.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mpr.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wintrust.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imagehlp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\psapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rsaenh.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\samlib.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msv1_0.dll>
  Modul ist OK -> <C:\WINDOWS\system32\cryptdll.dll>
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\avshadow.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcp100.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcr100.dll>
  Modul ist OK -> <C:\WINDOWS\system32\vssapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\atl.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\avipc.dll>
  Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comres.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msxml3.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\vss_ps.dll>
Durchsuche Prozess 'ctfmon.exe' - '30' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\ctfmon.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msctf.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msutb.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll>
  Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msctfime.ime>
  Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comres.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mslbui.dll>
  Modul ist OK -> <C:\Programme\VisualTaskTips\VttHooks.dll>
  Modul ist OK -> <C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon.dll>
Durchsuche Prozess 'Explorer.EXE' - '107' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\explorer.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\browseui.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shdocvw.dll>
  Modul ist OK -> <C:\WINDOWS\system32\crypt32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msasn1.dll>
  Modul ist OK -> <C:\WINDOWS\system32\cryptui.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wininet.dll>
  Modul ist OK -> <C:\WINDOWS\system32\normaliz.dll>
  Modul ist OK -> <C:\WINDOWS\system32\urlmon.dll>
  Modul ist OK -> <C:\WINDOWS\system32\iertutil.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wintrust.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imagehlp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll>
  Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\apphelp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msctfime.ime>
  Modul ist OK -> <C:\WINDOWS\system32\msctf.dll>
  Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comres.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mslbui.dll>
  Modul ist OK -> <C:\Dokumente und Einstellungen\Matthias Rehfeld\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll>
  Modul ist OK -> <C:\WINDOWS\system32\dbghelp.dll>
  Modul ist OK -> <C:\Dokumente und Einstellungen\Matthias Rehfeld\Anwendungsdaten\Dropbox\bin\msvcp71.dll>
  Modul ist OK -> <C:\Dokumente und Einstellungen\Matthias Rehfeld\Anwendungsdaten\Dropbox\bin\msvcr71.dll>
  Modul ist OK -> <C:\WINDOWS\system32\cscui.dll>
  Modul ist OK -> <C:\WINDOWS\system32\cscdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\themeui.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msimg32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ieframe.dll>
  Modul ist OK -> <C:\Programme\Windows Media Player\wmpband.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mpr.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msutb.dll>
  Modul ist OK -> <C:\WINDOWS\system32\drprov.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ntlanman.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netui0.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netui1.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netrap.dll>
  Modul ist OK -> <C:\WINDOWS\system32\samlib.dll>
  Modul ist OK -> <C:\WINDOWS\system32\davclnt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\PortableDeviceApi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\setupapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msgina.dll>
  Modul ist OK -> <C:\WINDOWS\system32\odbc32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comdlg32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winsta.dll>
  Modul ist OK -> <C:\WINDOWS\system32\odbcint.dll>
  Modul ist OK -> <C:\WINDOWS\system32\linkinfo.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ntshrui.dll>
  Modul ist OK -> <C:\WINDOWS\system32\atl.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mlang.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netshell.dll>
  Modul ist OK -> <C:\WINDOWS\system32\credui.dll>
  Modul ist OK -> <C:\WINDOWS\system32\dot3api.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rtutils.dll>
  Modul ist OK -> <C:\WINDOWS\system32\dot3dlg.dll>
  Modul ist OK -> <C:\WINDOWS\system32\onex.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wtsapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\eappcfg.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcp60.dll>
  Modul ist OK -> <C:\WINDOWS\system32\eappprxy.dll>
  Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <C:\WINDOWS\system32\webcheck.dll>
  Modul ist OK -> <C:\WINDOWS\system32\stobject.dll>
  Modul ist OK -> <C:\WINDOWS\system32\batmeter.dll>
  Modul ist OK -> <C:\WINDOWS\system32\powrprof.dll>
  Modul ist OK -> <C:\WINDOWS\system32\WPDShServiceObj.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winhttp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mydocs.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wdmaud.drv>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.drv>
  Modul ist OK -> <C:\WINDOWS\system32\midimap.dll>
  Modul ist OK -> <C:\WINDOWS\system32\PortableDeviceTypes.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rsaenh.dll>
  Modul ist OK -> <D:\Programme\Unlocker\UnlockerHook.dll>
  Modul ist OK -> <C:\Programme\VisualTaskTips\VttHooks.dll>
  Modul ist OK -> <C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon.dll>
  Modul ist OK -> <C:\WINDOWS\system32\browselc.dll>
  Modul ist OK -> <C:\WINDOWS\system32\duser.dll>
  Modul ist OK -> <C:\Programme\Microsoft Office\Office12\MSOHEVI.DLL>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_44262b86\msvcr80.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shdoclc.dll>
Durchsuche Prozess 'vmnetdhcp.exe' - '13' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\vmnetdhcp.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_44262b86\msvcr80.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
Durchsuche Prozess 'vmnat.exe' - '17' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\vmnat.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\dnsapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll>
  Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll>
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\svchost.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll>
  Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <c:\WINDOWS\system32\wiaservc.dll>
  Modul ist OK -> <c:\WINDOWS\system32\cfgmgr32.dll>
  Modul ist OK -> <c:\WINDOWS\system32\setupapi.dll>
  Modul ist OK -> <c:\WINDOWS\system32\mscms.dll>
  Modul ist OK -> <c:\WINDOWS\system32\winspool.drv>
  Modul ist OK -> <c:\WINDOWS\system32\winsta.dll>
  Modul ist OK -> <c:\WINDOWS\system32\netapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll>
  Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comres.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wintrust.dll>
  Modul ist OK -> <C:\WINDOWS\system32\crypt32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msasn1.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imagehlp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\actxprxy.dll>
  Modul ist OK -> <C:\WINDOWS\system32\sti.dll>
Durchsuche Prozess 'PnkBstrA.exe' - '24' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\PnkBstrA.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wsock32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wintrust.dll>
  Modul ist OK -> <C:\WINDOWS\system32\crypt32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msasn1.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imagehlp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll>
  Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll>
Durchsuche Prozess 'jqs.exe' - '78' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Programme\Java\jre6\bin\jqs.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\Programme\Java\jre6\bin\msvcr71.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\psapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\pdh.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comdlg32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\crypt32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msasn1.dll>
  Modul ist OK -> <C:\WINDOWS\system32\odbc32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\odbcbcp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\odbcint.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll>
  Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netfxperf.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mscoree.dll>
  Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscoreei.dll>
  Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\PerfCounter.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcr100_clr0400.dll>
  Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\CORPerfMonExt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wtsapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winsta.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\aspnet_counters.dll>
  Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\Aspnet_perf.dll>
  Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Aspnet_perf.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_44262b86\msvcr80.dll>
  Modul ist OK -> <C:\WINDOWS\system32\query.dll>
  Modul ist OK -> <C:\WINDOWS\system32\perf-MSSQL$SQLEXPRESS-sqlctr10.1.2531.0.dll>
  Modul ist OK -> <C:\Programme\Microsoft SQL Server\100\Shared\instapi10.dll>
  Modul ist OK -> <C:\WINDOWS\system32\perfdisk.dll>
  Modul ist OK -> <C:\WINDOWS\system32\perfnet.dll>
  Modul ist OK -> <C:\WINDOWS\system32\perfos.dll>
  Modul ist OK -> <C:\WINDOWS\system32\perfproc.dll>
  Modul ist OK -> <C:\WINDOWS\system32\pschdprf.dll>
  Modul ist OK -> <C:\WINDOWS\system32\traffic.dll>
  Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wmi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rsvpperf.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winspool.drv>
  Modul ist OK -> <C:\WINDOWS\system32\perf-SQLAgent$SQLEXPRESS-sqlagtctr10.1.2531.0.dll>
  Modul ist OK -> <C:\WINDOWS\system32\tapiperf.dll>
  Modul ist OK -> <C:\WINDOWS\system32\perfctrs.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mprapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\activeds.dll>
  Modul ist OK -> <C:\WINDOWS\system32\adsldpc.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\atl.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rtutils.dll>
  Modul ist OK -> <C:\WINDOWS\system32\samlib.dll>
  Modul ist OK -> <C:\WINDOWS\system32\setupapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\perfts.dll>
  Modul ist OK -> <C:\WINDOWS\system32\utildll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\tapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wbem\wmiaprpl.dll>
  Modul ist OK -> <C:\WINDOWS\system32\loadperf.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wbem\wbemcomn.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll>
Durchsuche Prozess 'hamachi-2.exe' - '51' Modul(e) wurden durchsucht
  Modul ist OK -> <D:\Programme\LogMeIn Hamachi\hamachi-2.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\crypt32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msasn1.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wintrust.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imagehlp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wtsapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winsta.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wininet.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\normaliz.dll>
  Modul ist OK -> <C:\WINDOWS\system32\urlmon.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\iertutil.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\setupapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\dnsapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comres.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll>
  Modul ist OK -> <C:\WINDOWS\system32\samlib.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mprapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\activeds.dll>
  Modul ist OK -> <C:\WINDOWS\system32\adsldpc.dll>
  Modul ist OK -> <C:\WINDOWS\system32\atl.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rtutils.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rsaenh.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll>
  Modul ist OK -> <C:\Programme\Bonjour\mdnsNSP.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rasadhlp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll>
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\svchost.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll>
  Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll>
  Modul ist OK -> <C:\WINDOWS\system32\samlib.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll>
  Modul ist OK -> <c:\WINDOWS\system32\ezGOSvc.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\apphelp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comres.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ieframe.dll>
  Modul ist OK -> <C:\WINDOWS\system32\iertutil.dll>
  Modul ist OK -> <C:\WINDOWS\system32\urlmon.dll>
  Modul ist OK -> <C:\WINDOWS\system32\setupapi.dll>
Durchsuche Prozess 'mscorsvw.exe' - '24' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcr100_clr0400.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mscoree.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvc.dll>
  Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\fusion.dll>
  Modul ist OK -> <C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscoreei.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msidle.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wtsapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winsta.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\powrprof.dll>
Durchsuche Prozess 'cisvc.exe' - '31' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\cisvc.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\query.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll>
  Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comres.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll>
  Modul ist OK -> <C:\WINDOWS\system32\samlib.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\apphelp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\cscdll.dll>
Durchsuche Prozess 'mDNSResponder.exe' - '28' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Programme\Bonjour\mDNSResponder.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\powrprof.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll>
  Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mprapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\activeds.dll>
  Modul ist OK -> <C:\WINDOWS\system32\adsldpc.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\atl.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rtutils.dll>
  Modul ist OK -> <C:\WINDOWS\system32\samlib.dll>
  Modul ist OK -> <C:\WINDOWS\system32\setupapi.dll>
Durchsuche Prozess 'avguard.exe' - '63' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\avguard.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcp100.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcr100.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\grdcore.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\cfglib.dll>
  Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gpgen.dll>
  Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gpgrd.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gpipc.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mpr.dll>
  Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gpavgio.dll>
  Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gpgui.dll>
  Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gplegacy.dll>
  Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gpgenrep.dll>
  Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\onlcfg.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\avevtlog.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\guardmsg.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\sqlite3.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\avipc.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\avgio.dll>
  Modul ist OK -> <C:\WINDOWS\system32\fltlib.dll>
  Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\avpref.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aecore.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aevdf.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aescript.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aescn.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aesbx.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aerdl.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aepack.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aeoffice.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aeheur.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aehelp.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aegen.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aeexp.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aeemu.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\aebb.dll>
  Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\avesvc.dll>
  Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\avesvcr.dll>
  Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\webcat.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wininet.dll>
  Modul ist OK -> <C:\WINDOWS\system32\normaliz.dll>
  Modul ist OK -> <C:\WINDOWS\system32\urlmon.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\iertutil.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\webcatrc.dll>
  Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\avreg.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\svchost.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll>
  Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll>
  Modul ist OK -> <C:\WINDOWS\system32\samlib.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll>
  Modul ist OK -> <c:\WINDOWS\system32\webclnt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wininet.dll>
  Modul ist OK -> <C:\WINDOWS\system32\normaliz.dll>
  Modul ist OK -> <C:\WINDOWS\system32\urlmon.dll>
  Modul ist OK -> <C:\WINDOWS\system32\iertutil.dll>
  Modul ist OK -> <c:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <c:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rasapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rasman.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\tapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rtutils.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msv1_0.dll>
  Modul ist OK -> <C:\WINDOWS\system32\cryptdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\sensapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rasadhlp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\dnsapi.dll>
  Modul ist OK -> <C:\Programme\Bonjour\mdnsNSP.dll>
  Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll>
Durchsuche Prozess 'sched.exe' - '37' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\sched.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcp100.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcr100.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\grdcore.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\cfglib.dll>
  Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gpipc.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mpr.dll>
  Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gpgen.dll>
  Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\gpschd.dll>
  Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wtsapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winsta.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rasapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rasman.dll>
  Modul ist OK -> <C:\WINDOWS\system32\tapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rtutils.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\avevtlog.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\schedr.dll>
  Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\sqlite3.dll>
Durchsuche Prozess 'spoolsv.exe' - '71' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\spoolsv.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll>
  Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\spoolss.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <C:\WINDOWS\system32\dnsapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rasadhlp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\localspl.dll>
  Modul ist OK -> <C:\WINDOWS\system32\sfc_os.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wintrust.dll>
  Modul ist OK -> <C:\WINDOWS\system32\crypt32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msasn1.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imagehlp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winspool.drv>
  Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\cnbjmon.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll>
  Modul ist OK -> <C:\WINDOWS\system32\pjlmon.dll>
  Modul ist OK -> <C:\WINDOWS\system32\NetFaxPort.dll>
  Modul ist OK -> <C:\WINDOWS\system32\apphelp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secmon.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wsock32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\SecSNMP.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msonpmon.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_44262b86\msvcr80.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\sso2ml3.dll>
  Modul ist OK -> <C:\WINDOWS\system32\tcpmon.dll>
  Modul ist OK -> <C:\WINDOWS\system32\tcpmib.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mgmtapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\snmpapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wsnmp32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\usbmon.dll>
  Modul ist OK -> <C:\WINDOWS\system32\spool\prtprocs\w32x86\filterpipelineprintproc.dll>
  Modul ist OK -> <C:\WINDOWS\system32\spool\prtprocs\w32x86\msonpppr.dll>
  Modul ist OK -> <C:\WINDOWS\system32\spool\prtprocs\w32x86\sso2mpc.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winrnr.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll>
  Modul ist OK -> <C:\Programme\Bonjour\mdnsNSP.dll>
  Modul ist OK -> <C:\WINDOWS\system32\win32spl.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netrap.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ntdsapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comres.dll>
  Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll>
  Modul ist OK -> <C:\WINDOWS\system32\inetpp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msctfime.ime>
  Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll>
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\svchost.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll>
  Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll>
  Modul ist OK -> <C:\WINDOWS\system32\samlib.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll>
  Modul ist OK -> <c:\WINDOWS\system32\lmhsvc.dll>
  Modul ist OK -> <c:\WINDOWS\system32\iphlpapi.dll>
  Modul ist OK -> <c:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <c:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <c:\WINDOWS\system32\regsvc.dll>
  Modul ist OK -> <c:\WINDOWS\system32\ssdpsrv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll>
  Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comres.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll>
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\svchost.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll>
  Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <c:\WINDOWS\system32\dnsrslvr.dll>
  Modul ist OK -> <c:\WINDOWS\system32\dnsapi.dll>
  Modul ist OK -> <c:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <c:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <c:\WINDOWS\system32\iphlpapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rsaenh.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll>
  Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll>
Durchsuche Prozess 'svchost.exe' - '169' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\svchost.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll>
  Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll>
  Modul ist OK -> <C:\WINDOWS\system32\samlib.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll>
  Modul ist OK -> <c:\WINDOWS\system32\shsvcs.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winsta.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll>
  Modul ist OK -> <c:\WINDOWS\system32\dhcpcsvc.dll>
  Modul ist OK -> <c:\WINDOWS\system32\dnsapi.dll>
  Modul ist OK -> <c:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <c:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <c:\WINDOWS\system32\iphlpapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll>
  Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll>
  Modul ist OK -> <c:\WINDOWS\system32\wzcsvc.dll>
  Modul ist OK -> <c:\WINDOWS\system32\rtutils.dll>
  Modul ist OK -> <c:\WINDOWS\system32\wmi.dll>
  Modul ist OK -> <c:\WINDOWS\system32\crypt32.dll>
  Modul ist OK -> <c:\WINDOWS\system32\msasn1.dll>
  Modul ist OK -> <c:\WINDOWS\system32\eapolqec.dll>
  Modul ist OK -> <c:\WINDOWS\system32\atl.dll>
  Modul ist OK -> <c:\WINDOWS\system32\qutil.dll>
  Modul ist OK -> <c:\WINDOWS\system32\msvcp60.dll>
  Modul ist OK -> <c:\WINDOWS\system32\dot3api.dll>
  Modul ist OK -> <c:\WINDOWS\system32\wtsapi32.dll>
  Modul ist OK -> <c:\WINDOWS\system32\esent.dll>
  Modul ist OK -> <c:\WINDOWS\system32\irmon.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msv1_0.dll>
  Modul ist OK -> <C:\WINDOWS\system32\cryptdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rsaenh.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wshirda.dll>
  Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comres.dll>
  Modul ist OK -> <c:\WINDOWS\system32\schedsvc.dll>
  Modul ist OK -> <c:\WINDOWS\system32\ntdsapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imagehlp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rastls.dll>
  Modul ist OK -> <C:\WINDOWS\system32\cryptui.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wininet.dll>
  Modul ist OK -> <C:\WINDOWS\system32\normaliz.dll>
  Modul ist OK -> <C:\WINDOWS\system32\urlmon.dll>
  Modul ist OK -> <C:\WINDOWS\system32\iertutil.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wintrust.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mprapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\activeds.dll>
  Modul ist OK -> <C:\WINDOWS\system32\adsldpc.dll>
  Modul ist OK -> <C:\WINDOWS\system32\setupapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rasapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rasman.dll>
  Modul ist OK -> <C:\WINDOWS\system32\tapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\schannel.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winscard.dll>
  Modul ist OK -> <C:\WINDOWS\system32\psapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\raschap.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msidle.dll>
  Modul ist OK -> <c:\WINDOWS\system32\audiosrv.dll>
  Modul ist OK -> <c:\WINDOWS\system32\wkssvc.dll>
  Modul ist OK -> <c:\WINDOWS\system32\cryptsvc.dll>
  Modul ist OK -> <c:\WINDOWS\system32\certcli.dll>
  Modul ist OK -> <c:\WINDOWS\system32\dmserver.dll>
  Modul ist OK -> <c:\WINDOWS\system32\ersvc.dll>
  Modul ist OK -> <c:\WINDOWS\system32\es.dll>
  Modul ist OK -> <c:\WINDOWS\pchealth\helpctr\binaries\pchsvc.dll>
  Modul ist OK -> <c:\WINDOWS\system32\hidserv.dll>
  Modul ist OK -> <c:\WINDOWS\system32\hid.dll>
  Modul ist OK -> <c:\WINDOWS\system32\netman.dll>
  Modul ist OK -> <c:\WINDOWS\system32\netshell.dll>
  Modul ist OK -> <c:\WINDOWS\system32\credui.dll>
  Modul ist OK -> <c:\WINDOWS\system32\dot3dlg.dll>
  Modul ist OK -> <c:\WINDOWS\system32\onex.dll>
  Modul ist OK -> <c:\WINDOWS\system32\eappcfg.dll>
  Modul ist OK -> <c:\WINDOWS\system32\eappprxy.dll>
  Modul ist OK -> <c:\WINDOWS\system32\wzcsapi.dll>
  Modul ist OK -> <c:\WINDOWS\system32\srvsvc.dll>
  Modul ist OK -> <c:\WINDOWS\system32\srsvc.dll>
  Modul ist OK -> <c:\WINDOWS\system32\powrprof.dll>
  Modul ist OK -> <c:\WINDOWS\system32\trkwks.dll>
  Modul ist OK -> <c:\WINDOWS\system32\seclogon.dll>
  Modul ist OK -> <c:\WINDOWS\system32\sens.dll>
  Modul ist OK -> <C:\WINDOWS\system32\sxs.dll>
  Modul ist OK -> <c:\WINDOWS\system32\w32time.dll>
  Modul ist OK -> <c:\WINDOWS\system32\wbem\wmisvc.dll>
  Modul ist OK -> <C:\WINDOWS\system32\vssapi.dll>
  Modul ist OK -> <c:\WINDOWS\system32\wuauserv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wuaueng.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winspool.drv>
  Modul ist OK -> <C:\WINDOWS\system32\winhttp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\cabinet.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mspatcha.dll>
  Modul ist OK -> <C:\WINDOWS\system32\sfc.dll>
  Modul ist OK -> <C:\WINDOWS\system32\sfc_os.dll>
  Modul ist OK -> <c:\WINDOWS\system32\ipnathlp.dll>
  Modul ist OK -> <c:\WINDOWS\system32\authz.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comsvcs.dll>
  Modul ist OK -> <C:\WINDOWS\system32\colbact.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mtxclu.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wsock32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\clusapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\resutils.dll>
  Modul ist OK -> <C:\WINDOWS\system32\apphelp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wups2.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msxml3.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wbem\wbemcomn.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wbem\wbemcore.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wbem\esscli.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wbem\fastprox.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wbem\wbemsvc.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wbem\wmiutils.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wbem\repdrvfs.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wbem\wmiprvsd.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ncobjapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wbem\wbemess.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wbem\ncprov.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winrnr.dll>
  Modul ist OK -> <C:\Programme\Bonjour\mdnsNSP.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rasadhlp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\dssenh.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advpack.dll>
  Modul ist OK -> <C:\WINDOWS\system32\upnp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ssdpapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netcfgx.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rasmans.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winipsec.dll>
  Modul ist OK -> <c:\WINDOWS\system32\tapisrv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rastapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\unimdm.tsp>
  Modul ist OK -> <C:\WINDOWS\system32\uniplat.dll>
  Modul ist OK -> <C:\WINDOWS\system32\unimdmat.dll>
  Modul ist OK -> <C:\WINDOWS\system32\modemui.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kmddsp.tsp>
  Modul ist OK -> <C:\WINDOWS\system32\ndptsp.tsp>
  Modul ist OK -> <C:\WINDOWS\system32\ipconf.tsp>
  Modul ist OK -> <C:\WINDOWS\system32\h323.tsp>
  Modul ist OK -> <C:\WINDOWS\system32\hidphone.tsp>
  Modul ist OK -> <C:\WINDOWS\system32\rasppp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ntlsapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kerberos.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rasqec.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rasdlg.dll>
  Modul ist OK -> <C:\WINDOWS\system32\vss_ps.dll>
  Modul ist OK -> <c:\WINDOWS\system32\ntmssvc.dll>
  Modul ist OK -> <c:\WINDOWS\system32\ntmsdba.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wbem\wbemcons.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rsmps.dll>
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\svchost.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll>
  Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <c:\WINDOWS\system32\rpcss.dll>
  Modul ist OK -> <c:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <c:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rsaenh.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll>
  Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll>
  Modul ist OK -> <C:\WINDOWS\system32\dnsapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winrnr.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll>
  Modul ist OK -> <C:\Programme\Bonjour\mdnsNSP.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rasadhlp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comres.dll>
Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\svchost.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll>
  Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll>
  Modul ist OK -> <C:\WINDOWS\system32\samlib.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll>
  Modul ist OK -> <c:\WINDOWS\system32\rpcss.dll>
  Modul ist OK -> <c:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <c:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll>
  Modul ist OK -> <c:\WINDOWS\system32\termsrv.dll>
  Modul ist OK -> <c:\WINDOWS\system32\icaapi.dll>
  Modul ist OK -> <c:\WINDOWS\system32\setupapi.dll>
  Modul ist OK -> <c:\WINDOWS\system32\wintrust.dll>
  Modul ist OK -> <c:\WINDOWS\system32\crypt32.dll>
  Modul ist OK -> <c:\WINDOWS\system32\msasn1.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imagehlp.dll>
  Modul ist OK -> <c:\WINDOWS\system32\authz.dll>
  Modul ist OK -> <c:\WINDOWS\system32\mstlsapi.dll>
  Modul ist OK -> <c:\WINDOWS\system32\activeds.dll>
  Modul ist OK -> <c:\WINDOWS\system32\adsldpc.dll>
  Modul ist OK -> <c:\WINDOWS\system32\netapi32.dll>
  Modul ist OK -> <c:\WINDOWS\system32\atl.dll>
  Modul ist OK -> <C:\WINDOWS\system32\regapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rsaenh.dll>
  Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comres.dll>
  Modul ist OK -> <C:\WINDOWS\system32\apphelp.dll>
Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\lsass.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\lsasrv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mpr.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msasn1.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ntdsapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\dnsapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\samlib.dll>
  Modul ist OK -> <C:\WINDOWS\system32\samsrv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\cryptdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll>
  Modul ist OK -> <C:\WINDOWS\AppPatch\acgenral.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msprivs.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kerberos.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msv1_0.dll>
  Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netlogon.dll>
  Modul ist OK -> <C:\WINDOWS\system32\w32time.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcp60.dll>
  Modul ist OK -> <C:\WINDOWS\system32\schannel.dll>
  Modul ist OK -> <C:\WINDOWS\system32\crypt32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wdigest.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rsaenh.dll>
  Modul ist OK -> <C:\WINDOWS\system32\setupapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\scecli.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ipsecsvc.dll>
  Modul ist OK -> <C:\WINDOWS\system32\authz.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oakley.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winipsec.dll>
  Modul ist OK -> <C:\WINDOWS\system32\pstorsvc.dll>
  Modul ist OK -> <C:\WINDOWS\system32\psbase.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mswsock.dll>
  Modul ist OK -> <C:\WINDOWS\system32\hnetcfg.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wshtcpip.dll>
  Modul ist OK -> <C:\WINDOWS\system32\dssenh.dll>
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\services.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ncobjapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcp60.dll>
  Modul ist OK -> <C:\WINDOWS\system32\scesrv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\authz.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\umpnpmgr.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winsta.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shimeng.dll>
  Modul ist OK -> <C:\WINDOWS\AppPatch\acadproc.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\apphelp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\eventlog.dll>
  Modul ist OK -> <C:\WINDOWS\system32\psapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wtsapi32.dll>
Durchsuche Prozess 'winlogon.exe' - '69' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\winlogon.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\authz.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msvcrt.dll>
  Modul ist OK -> <C:\WINDOWS\system32\crypt32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msasn1.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\nddeapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\profmap.dll>
  Modul ist OK -> <C:\WINDOWS\system32\netapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\userenv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\psapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\regapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\setupapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winsta.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wintrust.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imagehlp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2_32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ws2help.dll>
  Modul ist OK -> <C:\WINDOWS\system32\imm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msgina.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\odbc32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comdlg32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shell32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shlwapi.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\odbcint.dll>
  Modul ist OK -> <C:\WINDOWS\system32\shsvcs.dll>
  Modul ist OK -> <C:\WINDOWS\system32\sfc.dll>
  Modul ist OK -> <C:\WINDOWS\system32\sfc_os.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ole32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\apphelp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msctfime.ime>
  Modul ist OK -> <C:\WINDOWS\system32\winscard.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wtsapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\sxs.dll>
  Modul ist OK -> <C:\WINDOWS\system32\uxtheme.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winmm.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ati2evxx.dll>
  Modul ist OK -> <C:\WINDOWS\system32\oleaut32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\atiadlxx.dll>
  Modul ist OK -> <C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_44262b86\msvcr80.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rsaenh.dll>
  Modul ist OK -> <C:\WINDOWS\system32\cscdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\dimsntfy.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wlnotify.dll>
  Modul ist OK -> <C:\WINDOWS\system32\mpr.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winspool.drv>
  Modul ist OK -> <C:\WINDOWS\system32\samlib.dll>
  Modul ist OK -> <C:\WINDOWS\system32\cscui.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wdmaud.drv>
  Modul ist OK -> <C:\WINDOWS\system32\xpsp2res.dll>
  Modul ist OK -> <C:\WINDOWS\system32\ntmarta.dll>
  Modul ist OK -> <C:\WINDOWS\system32\wldap32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msv1_0.dll>
  Modul ist OK -> <C:\WINDOWS\system32\cryptdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\iphlpapi.dll>
  Modul ist OK -> <C:\WINDOWS\system32\comres.dll>
  Modul ist OK -> <C:\WINDOWS\system32\clbcatq.dll>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.drv>
  Modul ist OK -> <C:\WINDOWS\system32\msacm32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\midimap.dll>
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\csrss.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>
  Modul ist OK -> <C:\WINDOWS\system32\csrsrv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\basesrv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\winsrv.dll>
  Modul ist OK -> <C:\WINDOWS\system32\gdi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\kernel32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\user32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\sxs.dll>
  Modul ist OK -> <C:\WINDOWS\system32\advapi32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\rpcrt4.dll>
  Modul ist OK -> <C:\WINDOWS\system32\secur32.dll>
  Modul ist OK -> <C:\WINDOWS\system32\apphelp.dll>
  Modul ist OK -> <C:\WINDOWS\system32\version.dll>
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\smss.exe>
  Modul ist OK -> <C:\WINDOWS\system32\ntdll.dll>


Ende des Suchlaufs: Dienstag, 10. April 2012  17:47
Benötigte Zeit: 19:00 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

      0 Verzeichnisse wurden überprüft
   3178 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
   3178 Dateien ohne Befall
      1 Archive wurden durchsucht
      0 Warnungen
      0 Hinweise
 851710 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         
Und Malwarebytes nochmal:

Code:
ATTFilter
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.04.10.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
*****

Schutz: Aktiviert

10.04.2012 20:33:18
mbam-log-2012-04-10 (20-33-18).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 251799
Laufzeit: 18 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         

Alt 11.04.2012, 11:04   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit der Entfernung - Standard

Problem mit der Entfernung



Weiß du noch was in etwa mit Malwarebytes gefunden wurde?
Stehen die von Malwarebytes gelöschten Dateien noch im Reiter Quarantäne? Wenn ja, Screenshot machen und hier posten. Bitte den Screenshot groß genug machen und kein Briefmarkenbild
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.04.2012, 11:53   #9
a_b_c
 
Problem mit der Entfernung - Standard

Problem mit der Entfernung



Malwarebytes hat ja nichts gefunden. Erster Log. Deshalb habe ich ja das Problem
Heute hat Antivir aber beim Hochfahren etwas entdeckt:

Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Mittwoch, 11. April 2012  12:37

Es wird nach 3604370 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : *****

Versionsinformationen:
BUILD.DAT      : 12.0.0.898     41963 Bytes  31.01.2012 13:51:00
AVSCAN.EXE     : 12.1.0.20     492496 Bytes  31.01.2012 06:55:52
AVSCAN.DLL     : 12.1.0.18      65744 Bytes  31.01.2012 06:56:29
LUKE.DLL       : 12.1.0.19      68304 Bytes  31.01.2012 06:56:01
AVSCPLR.DLL    : 12.1.0.22     100048 Bytes  31.01.2012 06:55:52
AVREG.DLL      : 12.1.0.36     229128 Bytes  10.04.2012 13:05:14
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 09:49:21
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 06:56:15
VBASE002.VDF   : 7.11.19.170 14374912 Bytes  20.12.2011 06:56:21
VBASE003.VDF   : 7.11.21.238  4472832 Bytes  01.02.2012 13:04:56
VBASE004.VDF   : 7.11.26.44   4329472 Bytes  28.03.2012 13:05:01
VBASE005.VDF   : 7.11.26.45      2048 Bytes  28.03.2012 13:05:01
VBASE006.VDF   : 7.11.26.46      2048 Bytes  28.03.2012 13:05:01
VBASE007.VDF   : 7.11.26.47      2048 Bytes  28.03.2012 13:05:01
VBASE008.VDF   : 7.11.26.48      2048 Bytes  28.03.2012 13:05:01
VBASE009.VDF   : 7.11.26.49      2048 Bytes  28.03.2012 13:05:02
VBASE010.VDF   : 7.11.26.50      2048 Bytes  28.03.2012 13:05:02
VBASE011.VDF   : 7.11.26.51      2048 Bytes  28.03.2012 13:05:02
VBASE012.VDF   : 7.11.26.52      2048 Bytes  28.03.2012 13:05:02
VBASE013.VDF   : 7.11.26.53      2048 Bytes  28.03.2012 13:05:02
VBASE014.VDF   : 7.11.26.107   221696 Bytes  30.03.2012 13:05:02
VBASE015.VDF   : 7.11.26.179   224768 Bytes  02.04.2012 13:05:03
VBASE016.VDF   : 7.11.26.241   142336 Bytes  04.04.2012 13:05:03
VBASE017.VDF   : 7.11.27.41    247808 Bytes  08.04.2012 13:05:04
VBASE018.VDF   : 7.11.27.42      2048 Bytes  08.04.2012 13:05:04
VBASE019.VDF   : 7.11.27.43      2048 Bytes  08.04.2012 13:05:04
VBASE020.VDF   : 7.11.27.44      2048 Bytes  08.04.2012 13:05:04
VBASE021.VDF   : 7.11.27.45      2048 Bytes  08.04.2012 13:05:04
VBASE022.VDF   : 7.11.27.46      2048 Bytes  08.04.2012 13:05:04
VBASE023.VDF   : 7.11.27.47      2048 Bytes  08.04.2012 13:05:04
VBASE024.VDF   : 7.11.27.48      2048 Bytes  08.04.2012 13:05:04
VBASE025.VDF   : 7.11.27.49      2048 Bytes  08.04.2012 13:05:04
VBASE026.VDF   : 7.11.27.50      2048 Bytes  08.04.2012 13:05:04
VBASE027.VDF   : 7.11.27.51      2048 Bytes  08.04.2012 13:05:04
VBASE028.VDF   : 7.11.27.52      2048 Bytes  08.04.2012 13:05:04
VBASE029.VDF   : 7.11.27.53      2048 Bytes  08.04.2012 13:05:04
VBASE030.VDF   : 7.11.27.54      2048 Bytes  08.04.2012 13:05:05
VBASE031.VDF   : 7.11.27.78     49152 Bytes  10.04.2012 13:05:05
Engineversion  : 8.2.10.38 
AEVDF.DLL      : 8.1.2.2       106868 Bytes  31.01.2012 06:55:38
AESCRIPT.DLL   : 8.1.4.16      446842 Bytes  10.04.2012 13:05:13
AESCN.DLL      : 8.1.8.2       131444 Bytes  10.04.2012 13:05:13
AESBX.DLL      : 8.2.5.5       606579 Bytes  10.04.2012 13:05:14
AERDL.DLL      : 8.1.9.15      639348 Bytes  31.01.2012 06:55:37
AEPACK.DLL     : 8.2.16.9      807287 Bytes  10.04.2012 13:05:13
AEOFFICE.DLL   : 8.1.2.27      201082 Bytes  10.04.2012 13:05:12
AEHEUR.DLL     : 8.1.4.12     4604278 Bytes  10.04.2012 13:05:12
AEHELP.DLL     : 8.1.19.1      254327 Bytes  10.04.2012 13:05:09
AEGEN.DLL      : 8.1.5.23      409973 Bytes  10.04.2012 13:05:09
AEEXP.DLL      : 8.1.0.28       82292 Bytes  10.04.2012 13:05:14
AEEMU.DLL      : 8.1.3.0       393589 Bytes  31.01.2012 06:55:34
AECORE.DLL     : 8.1.25.6      201078 Bytes  10.04.2012 13:05:06
AEBB.DLL       : 8.1.1.0        53618 Bytes  31.01.2012 06:55:33
AVWINLL.DLL    : 12.1.0.17      27344 Bytes  31.01.2012 06:55:54
AVPREF.DLL     : 12.1.0.17      51920 Bytes  31.01.2012 06:55:51
AVREP.DLL      : 12.1.0.17     179408 Bytes  31.01.2012 06:55:51
AVARKT.DLL     : 12.1.0.23     209360 Bytes  31.01.2012 06:55:46
AVEVTLOG.DLL   : 12.1.0.17     169168 Bytes  31.01.2012 06:55:47
SQLITE3.DLL    : 3.7.0.0       398288 Bytes  31.01.2012 06:56:07
AVSMTP.DLL     : 12.1.0.17      62928 Bytes  31.01.2012 06:55:52
NETNT.DLL      : 12.1.0.17      17104 Bytes  31.01.2012 06:56:02
RCIMAGE.DLL    : 12.1.0.17    4447952 Bytes  31.01.2012 06:56:32
RCTEXT.DLL     : 12.1.0.16      98512 Bytes  31.01.2012 06:56:32

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_4f854fe5\guard_slideup.avp
Protokollierung.......................: vollständig
Primäre Aktion........................: reparieren
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: vollständig
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Erweiterte Sucheinstellungen..........: 0x08000000
Erweiterte Sucheinstellungen..........: 0x00300002

Beginn des Suchlaufs: Mittwoch, 11. April 2012  12:37

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'cidaemon.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\cidaemon.exe>
Durchsuche Prozess 'rsmsink.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\rsmsink.exe>
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Programme\Mozilla Firefox 4.0 Beta 8\plugin-container.exe>
Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\dllhost.exe>
Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\dllhost.exe>
Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\vssvc.exe>
Durchsuche Prozess 'procexp.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Dokumente und Einstellungen\Matthias Rehfeld\Eigene Dateien\Downloads\Process1513Explorer\procexp.exe>
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Programme\Mozilla Firefox 4.0 Beta 8\firefox.exe>
Durchsuche Prozess 'procexp.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Dokumente und Einstellungen\Matthias Rehfeld\Eigene Dateien\Downloads\Process1513Explorer\procexp.exe>
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> <c:\Programme\Avira\AntiVir Desktop\avscan.exe>
...

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\System Volume Information\_restore{2B34E1AE-3DFA-4F85-BE9D-C5D88D55D963}\Fifoed\A0288297.com'
C:\System Volume Information\_restore{2B34E1AE-3DFA-4F85-BE9D-C5D88D55D963}\Fifoed\
  A0288297.com
    [FUND]      Ist das Trojanische Pferd TR/Dldr.Unruy.H.26
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c86c1f4.qua' verschoben!


Ende des Suchlaufs: Mittwoch, 11. April 2012  12:47
Benötigte Zeit: 09:33 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

      0 Verzeichnisse wurden überprüft
    690 Dateien wurden geprüft
      1 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
    689 Dateien ohne Befall
      1 Archive wurden durchsucht
      0 Warnungen
      1 Hinweise
 114404 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         
Mittlerweile finde ich auch den SO6X3.com-Prozess nicht mehr... ach man, ich verstehe es nicht mehr...

Alt 11.04.2012, 13:43   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit der Entfernung - Standard

Problem mit der Entfernung



Aber deine Beschreibung ließ sich so interpretieren, dass du mit Malwarebytes Schädlinge gefunden hast

Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.04.2012, 21:34   #11
a_b_c
 
Problem mit der Entfernung - Standard

Problem mit der Entfernung



Ich glaube, ein vollständiges Log kann ich nicht abliefern...
Momentan läuft der ESET Online Scanner 7 Stunden, 13 Minuten und ist bei 28% o.O

Das bedeutet... 26 Stunden für alles

Deshalb hab ich das jetzt abgebrochen, ESET hat aber wenigstens C:/ vollständig gecheckt.
Hier die Logfile:
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=7d480cf23dc91e4eb79cad6072e2df20
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-04-11 08:25:10
# local_time=2012-04-11 10:25:10 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777215 100 0 82079504 82079504 0 0
# compatibility_mode=8192 67108863 100 0 156 156 0 0
# scanned=188843
# found=2
# cleaned=0
# scan_time=26111
C:\Dokumente und Einstellungen\*****\Eigene Dateien\Downloads\registryboosterplb.exe	a variant of Win32/RegistryBooster application (unable to clean)	00000000000000000000000000000000	I
C:\Dokumente und Einstellungen\*****\Eigene Dateien\Downloads\Unlocker1.9.1.exe	a variant of Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
         
Lustigerweise habe ich beide aufgrund des Prozesses absichtlich heruntergeladen, Unlocker, weil ich die Temp-Viren unverzüglich löschen wollte (ich kann damit Prozesse erkennen, die Dateien sperren, sodass ich sie nicht löschen kann, und sie beenden) und RegistryBooster.... äh... habich gelöscht, sinnloses Programm.

Alt 12.04.2012, 09:11   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit der Entfernung - Standard

Problem mit der Entfernung



Ja, von Registry-Tools zwecks angeblicher Bereinigung lässt du unbedingt die Finger

Unlocker wird erkannt, weil das Setup eine dieser unsäglichen Toolbars mitinstallieren kann => Babylon

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Setze oben mittig den Haken bei Scanne alle Benutzer
  • Kopiere nun den kompletten Inhalt aus der untenstehenden Codebox in die Textbox von OTL - wenn OTL auf deutsch ist wird sie mit beschriftet
Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.04.2012, 13:04   #13
a_b_c
 
Problem mit der Entfernung - Standard

Problem mit der Entfernung



Hier:
Code:
ATTFilter
OTL logfile created on: 12.04.2012 13:15:02 - Run 1
OTL by OldTimer - Version 3.2.39.2     Folder = C:\Dokumente und Einstellungen\*****\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,18 Gb Available Physical Memory | 59,13% Memory free
5,95 Gb Paging File | 5,07 Gb Available in Paging File | 85,33% Paging File free
Paging file location(s): [Binary data over 100 bytes]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 29,29 Gb Total Space | 3,22 Gb Free Space | 10,99% Space Free | Partition Type: NTFS
Drive D: | 117,19 Gb Total Space | 23,31 Gb Free Space | 19,89% Space Free | Partition Type: NTFS
Drive E: | 39,06 Gb Total Space | 11,68 Gb Free Space | 29,90% Space Free | Partition Type: NTFS
Drive G: | 5,90 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: UDF
Drive X: | 68,84 Gb Total Space | 3,32 Gb Free Space | 4,82% Space Free | Partition Type: NTFS
Drive Y: | 39,06 Gb Total Space | 15,10 Gb Free Space | 38,67% Space Free | Partition Type: NTFS
Drive Z: | 4,64 Gb Total Space | 1,97 Gb Free Space | 42,34% Space Free | Partition Type: NTFS
 
Computer Name: ***** | User Name: ***** | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.04.12 13:13:26 | 000,593,920 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\Downloads\OTL.exe
PRC - [2012.04.04 15:56:40 | 000,654,408 | ---- | M] (Malwarebytes Corporation) -- D:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.04.04 15:56:38 | 000,462,408 | ---- | M] (Malwarebytes Corporation) -- D:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2012.02.28 18:38:52 | 001,373,576 | ---- | M] (LogMeIn Inc.) -- D:\Programme\LogMeIn Hamachi\hamachi-2.exe
PRC - [2012.02.15 01:03:14 | 024,246,216 | ---- | M] (Dropbox, Inc.) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Dropbox\bin\Dropbox.exe
PRC - [2012.01.31 08:56:34 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2012.01.31 08:56:05 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2012.01.31 08:55:48 | 000,258,512 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2012.01.31 08:55:48 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2012.01.18 15:02:04 | 000,254,696 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2011.08.07 15:32:48 | 001,242,448 | ---- | M] (Valve Corporation) -- D:\Programme\Steam\Steam.exe
PRC - [2010.12.01 13:30:36 | 000,626,688 | ---- | M] () -- C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
PRC - [2010.11.11 15:42:47 | 000,966,144 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\RAD Studio\Projekte\2Mon\Project1.exe
PRC - [2010.07.04 21:51:26 | 000,017,408 | ---- | M] () -- D:\Programme\Unlocker\UnlockerAssistant.exe
PRC - [2009.10.22 06:00:04 | 000,395,824 | ---- | M] (VMware, Inc.) -- C:\WINDOWS\system32\vmnat.exe
PRC - [2009.10.22 05:59:48 | 000,334,384 | ---- | M] (VMware, Inc.) -- C:\WINDOWS\system32\vmnetdhcp.exe
PRC - [2009.09.10 16:39:45 | 001,968,640 | ---- | M] () -- C:\WINDOWS\twain_32\Samsung\SCX4623\Scan2Pc.exe
PRC - [2008.04.14 04:22:45 | 001,555,456 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2007.09.05 19:20:12 | 000,036,352 | ---- | M] (VisualTaskTips.com) -- C:\Programme\VisualTaskTips\VisualTaskTips.exe
PRC - [2007.07.04 21:59:02 | 000,045,056 | ---- | M] (artArmin) -- C:\Programme\VistaDriveIcon\DrvIcon.exe
PRC - [2006.07.23 03:22:42 | 001,126,400 | ---- | M] (Logitech Inc.) -- C:\Programme\Gemeinsame Dateien\Logitech\G-series Software\LGDCore.exe
PRC - [2006.05.21 09:43:08 | 000,180,224 | ---- | M] () -- C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
PRC - [2005.04.01 19:02:34 | 000,215,040 | ---- | M] () -- D:\Programme\Verschiedenes\HDD Thermometer\HDD Thermometer.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.03.21 15:37:10 | 020,297,512 | ---- | M] () -- D:\Programme\Steam\bin\libcef.dll
MOD - [2012.03.21 15:36:35 | 000,907,048 | ---- | M] () -- D:\Programme\Steam\bin\chromehtml.dll
MOD - [2012.03.21 15:36:32 | 000,123,192 | ---- | M] () -- D:\Programme\Steam\bin\avutil-51.dll
MOD - [2012.03.21 15:36:29 | 000,190,776 | ---- | M] () -- D:\Programme\Steam\bin\avformat-53.dll
MOD - [2012.03.21 15:36:27 | 001,099,576 | ---- | M] () -- D:\Programme\Steam\bin\avcodec-53.dll
MOD - [2012.01.31 08:56:07 | 000,398,288 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2011.05.28 16:02:53 | 000,073,600 | ---- | M] () -- C:\WINDOWS\system32\ezGOSvc.dll
MOD - [2010.12.01 13:30:36 | 000,626,688 | ---- | M] () -- C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
MOD - [2010.11.11 15:42:47 | 000,966,144 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\RAD Studio\Projekte\2Mon\Project1.exe
MOD - [2010.07.04 23:32:36 | 000,004,608 | ---- | M] () -- D:\Programme\Unlocker\UnlockerHook.dll
MOD - [2010.07.04 21:51:26 | 000,017,408 | ---- | M] () -- D:\Programme\Unlocker\UnlockerAssistant.exe
MOD - [2009.09.10 16:39:45 | 001,968,640 | ---- | M] () -- C:\WINDOWS\twain_32\Samsung\SCX4623\Scan2Pc.exe
MOD - [2009.09.10 16:39:42 | 000,242,688 | ---- | M] () -- C:\WINDOWS\twain_32\Samsung\SCX4623\NetModule2.dll
MOD - [2008.11.11 14:22:17 | 000,026,624 | ---- | M] () -- C:\WINDOWS\system32\sso2ml3.dll
MOD - [2008.11.11 13:51:00 | 001,384,520 | ---- | M] () -- C:\WINDOWS\twain_32\Samsung\SCX4623\SSOle.dll
MOD - [2008.11.11 13:49:54 | 000,155,648 | ---- | M] () -- C:\WINDOWS\twain_32\Samsung\SCX4623\IMFilter.dll
MOD - [2008.04.14 04:22:16 | 000,014,336 | ---- | M] () -- C:\WINDOWS\system32\msdmo.dll
MOD - [2007.09.05 19:20:04 | 000,007,680 | ---- | M] () -- C:\Programme\VisualTaskTips\VttHooks.dll
MOD - [2006.05.21 09:43:08 | 000,180,224 | ---- | M] () -- C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
MOD - [2006.05.21 09:43:08 | 000,065,536 | ---- | M] () -- C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon.dll
MOD - [2006.05.21 09:43:06 | 000,057,344 | ---- | M] () -- C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\Plugins\iZoom\fx.dll
MOD - [2005.04.01 19:02:34 | 000,215,040 | ---- | M] () -- D:\Programme\Verschiedenes\HDD Thermometer\HDD Thermometer.exe
 
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- C:\WINDOWS\system32\Ati2evxx.exe -- (Ati HotKey Poller)
SRV - [2012.04.09 19:16:33 | 000,129,976 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.04.04 15:56:40 | 000,654,408 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- D:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2012.04.01 13:18:56 | 000,253,600 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012.02.28 18:38:52 | 001,373,576 | ---- | M] (LogMeIn Inc.) [Auto | Running] -- D:\Programme\LogMeIn Hamachi\hamachi-2.exe -- (Hamachi2Svc)
SRV - [2012.01.31 08:56:05 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2012.01.31 08:55:48 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011.05.28 16:02:53 | 000,073,600 | ---- | M] () [Auto | Running] -- C:\WINDOWS\system32\ezGOSvc.dll -- (ezGOSvc)
SRV - [2011.01.10 16:24:20 | 000,993,848 | ---- | M] (Secunia) [On_Demand | Stopped] -- C:\Programme\Secunia\PSI\psia.exe -- (Secunia PSI Agent)
SRV - [2010.06.25 19:07:20 | 000,117,264 | ---- | M] (CACE Technologies, Inc.) [On_Demand | Stopped] -- C:\Programme\WinPcap\rpcapd.exe -- (rpcapd) Remote Packet Capture Protocol v.0 (experimental)
SRV - [2009.10.22 06:00:04 | 000,395,824 | ---- | M] (VMware, Inc.) [Auto | Running] -- C:\WINDOWS\system32\vmnat.exe -- (VMware NAT Service)
SRV - [2009.10.22 05:59:48 | 000,334,384 | ---- | M] (VMware, Inc.) [Auto | Running] -- C:\WINDOWS\system32\vmnetdhcp.exe -- (VMnetDHCP)
SRV - [2008.11.04 01:06:28 | 000,441,712 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2006.10.26 15:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\XDva391.sys -- (XDva391)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | Auto | Stopped] -- D:\VMWare\vstor2-ws60.sys -- (vstor2-ws60)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\VBoxNetFlt.sys -- (VBoxNetFlt)
DRV - File not found [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\Drivers\SSPORT.sys -- (SSPORT)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\119.tmp -- (MEMSWEEP2)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\EagleXNt.sys -- (EagleXNt)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\dgderdrv.sys -- (dgderdrv)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.04.04 15:56:40 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2012.01.31 08:56:33 | 000,137,416 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2012.01.31 08:56:33 | 000,074,640 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2011.09.16 16:08:07 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2011.09.08 20:24:14 | 007,180,800 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2010.10.08 15:57:54 | 000,100,560 | ---- | M] (Oracle Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\VBoxNetAdp.sys -- (VBoxNetAdp)
DRV - [2010.09.01 10:30:58 | 000,015,544 | ---- | M] (Secunia) [File_System | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\psi_mf.sys -- (PSI)
DRV - [2010.07.04 21:51:26 | 000,004,096 | ---- | M] () [Kernel | Unavailable | Unknown] -- D:\Programme\Unlocker\UnlockerDriver5.sys -- (UnlockerDriver5)
DRV - [2010.06.25 19:07:14 | 000,035,088 | ---- | M] (CACE Technologies, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\npf.sys -- (NPF)
DRV - [2010.03.03 20:23:52 | 000,279,712 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt)
DRV - [2010.03.03 20:23:52 | 000,025,888 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt)
DRV - [2009.12.22 12:30:46 | 000,019,456 | ---- | M] (LG Soft India) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\LGPII2CDriver.sys -- (LGII2CDevice)
DRV - [2009.12.22 12:30:36 | 000,016,384 | ---- | M] (LG Soft India) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\LGI2CDriver.sys -- (LGDDCDevice)
DRV - [2009.10.22 06:00:50 | 000,032,688 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\vmnetbridge.sys -- (VMnetBridge)
DRV - [2009.10.22 06:00:46 | 000,853,936 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\vmx86.sys -- (vmx86)
DRV - [2009.10.22 06:00:44 | 000,070,704 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\vmci.sys -- (vmci)
DRV - [2009.10.22 06:00:44 | 000,026,288 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\vmnetuserif.sys -- (VMnetuserif)
DRV - [2009.10.22 06:00:44 | 000,023,216 | ---- | M] (VMware, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\VMkbd.sys -- (vmkbd)
DRV - [2009.10.22 05:59:48 | 000,014,896 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\vmparport.sys -- (VMparport)
DRV - [2009.10.22 04:47:52 | 000,032,304 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\hcmon.sys -- (hcmon)
DRV - [2009.10.22 01:13:32 | 000,016,560 | R--- | M] (VMware, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\vmnetadapter.sys -- (VMnetAdapter)
DRV - [2009.10.14 08:37:22 | 000,051,064 | ---- | M] (Ray Hinchliffe) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\SIVX32.sys -- (SIVDRIVER)
DRV - [2009.10.08 16:55:33 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.03.30 03:09:28 | 000,239,336 | ---- | M] (Microsoft Corporation) [File_System | Disabled | Stopped] -- C:\WINDOWS\system32\drivers\RsFx0103.sys -- (RsFx0103)
DRV - [2009.03.27 02:16:28 | 000,012,672 | ---- | M] (Windows (R) Codename Longhorn DDK provider) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\cpuz132_x32.sys -- (cpuz132)
DRV - [2009.03.18 18:35:40 | 000,026,176 | -H-- | M] (LogMeIn, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\hamachi.sys -- (hamachi)
DRV - [2009.02.11 03:48:20 | 000,038,400 | ---- | M] (Samsung Electronics Co., Ltd.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\DgivEcp.sys -- (DgiVecp)
DRV - [2008.02.21 04:05:40 | 000,009,464 | ---- | M] (Sonic Solutions) [Kernel | System | Stopped] -- C:\WINDOWS\System32\drivers\cdralw2k.sys -- (Cdralw2k)
DRV - [2008.02.21 04:05:38 | 000,009,336 | ---- | M] (Sonic Solutions) [Kernel | System | Stopped] -- C:\WINDOWS\System32\drivers\cdr4_xp.sys -- (Cdr4_xp)
DRV - [2007.11.27 14:06:42 | 004,630,016 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2007.11.17 09:43:56 | 000,022,016 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
DRV - [2007.11.17 09:43:46 | 000,054,016 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [2007.08.09 05:11:40 | 000,102,400 | R--- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\nvgts.sys -- (nvgts)
DRV - [2007.06.27 15:05:52 | 000,053,184 | ---- | M] (FTDI Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ftdibus.sys -- (FTDIBUS)
DRV - [2007.06.27 15:04:14 | 000,071,488 | ---- | M] (FTDI Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ftser2k.sys -- (FTSER2K)
DRV - [2006.11.01 14:42:14 | 000,033,280 | ---- | M] (AMD, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\AmdLLD.sys -- (AmdLLD)
DRV - [2006.07.02 00:30:28 | 000,043,520 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\AmdK8.sys -- (AmdK8)
DRV - [2003.03.18 15:47:22 | 000,215,936 | ---- | M] (Roxio GmbH & Co KG, Wuerselen/Germany) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\C2SCSI.SYS -- (c2scsi)
DRV - [2001.08.17 14:51:32 | 000,018,688 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\irsir.sys -- (irsir)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
IE - HKU\S-1-5-21-606747145-2049760794-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKU\S-1-5-21-606747145-2049760794-839522115-1003\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-606747145-2049760794-839522115-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKU\S-1-5-21-606747145-2049760794-839522115-1003\..\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}: "URL" = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
IE - HKU\S-1-5-21-606747145-2049760794-839522115-1003\..\SearchScopes\{71909438-08F1-4833-8EA6-396543138D01}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&form=IE8SRC&src=IE-SearchBox
IE - HKU\S-1-5-21-606747145-2049760794-839522115-1003\..\SearchScopes\{734E2CE4-BBFE-4440-9388-9E56C241EE11}: "URL" = hxxp://www.google.de/search?q={searchTerms}
IE - HKU\S-1-5-21-606747145-2049760794-839522115-1003\..\SearchScopes\{9365BFD1-B6C4-4D53-9ECE-E1374D004964}: "URL" = hxxp://de.wikipedia.org/wiki/Spezial:Search?search={searchTerms}
IE - HKU\S-1-5-21-606747145-2049760794-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-606747145-2049760794-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Google"
FF - prefs.js..browser.search.update: false
FF - prefs.js..browser.startup.homepage: "file:///E:/Eigene%20Dateien/Center/Center.htm|file:///E:/Eigene%20Dateien/Dokumente/B%FCcher/Programmieren/Selfhtml-Internetsites/index.htm"
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.9.5
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {7BDB48D1-CD94-4B99-A5A4-E418B9EE6532}:1.1.3
FF - prefs.js..extensions.enabledItems: {23fcfd51-4958-4f00-80a3-ae97e717ed8b}:2.1.1.94
FF - prefs.js..extensions.enabledItems: {6904342A-8307-11DF-A508-4AE2DFD72085}:2.1.1.94
FF - prefs.js..extensions.enabledItems: battlefieldheroespatcher@ea.com:5.0.67.0
FF - prefs.js..extensions.enabledItems: battlefieldplay4free@ea.com:1.0.53.2
FF - prefs.js..keyword.URL: "hxxp://search.babylon.com/?babsrc=SP_ss&mntrId=e89bdbb800000000000000ffc7ce6b2c&tlver=1.4.19.19&instlRef=sst&ss=1&affID=17395&q="
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_228.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer:  File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Content Upload Plugin,version=1.0.0: C:\Programme\DivX\DivX Content Uploader\npUpload.dll File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\4.1.10111.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll File not found
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.1.11: D:\Programme\Player\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@onlive.com/OnLiveGameClientDetector,version=1.0.0: C:\Programme\OnLive\Plugin\npolgdet.dll File not found
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Programme\DivX\DivX Plus Web Player\firefox\html5video [2011.04.07 17:45:34 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{6904342A-8307-11DF-A508-4AE2DFD72085}: C:\Programme\DivX\DivX Plus Web Player\firefox\wpa [2011.04.07 17:45:35 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Programme\Mozilla Firefox 4.0 Beta 8\components [2012.04.09 19:16:48 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins [2012.04.10 15:55:39 | 000,000,000 | ---D | M]
 
[2009.07.11 10:57:31 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Extensions
[2012.04.06 20:19:14 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions
[2010.12.23 11:36:52 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.04.06 20:19:14 | 000,000,000 | ---D | M] (FT DeepDark) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\{77d2ed30-4cd2-11e0-b8af-0800200c9a66}
[2012.03.25 17:29:24 | 000,000,000 | ---D | M] (FT SleekDark) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\{a21cd440-41d6-11e0-9207-0800200c9a66}
[2012.03.30 17:59:04 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011.04.04 17:01:25 | 000,000,000 | ---D | M] (Battlefield Heroes Updater) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\battlefieldheroespatcher@ea.com
[2011.04.22 14:30:43 | 000,000,000 | ---D | M] (Battlefield Play4Free) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\battlefieldplay4free@ea.com
[2011.01.11 19:28:09 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\nostmp
[2012.03.25 17:34:57 | 000,000,000 | ---D | M] (Stratiform) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\Stratiform@SoapySpew
[2012.03.13 09:54:47 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
 
========== Chrome  ==========
 
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}sourceid=chrome&ie={inputEncoding}&q={searchTerms}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}client=chrome&hl={language}&q={searchTerms}
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\18.0.1025.151\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\18.0.1025.151\pdf.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\18.0.1025.151\gcswf32.dll
CHR - plugin: Shockwave Flash (Disabled) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\PepperFlash\11.1.31.203\pepflashplayer.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_228.dll
CHR - plugin: Battlefield Play4Free Updater (Enabled) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dkejhbcdagodjdndmfnhaibnealjonei\1.0.66.2_3\npBP4FUpdater.dll
CHR - plugin: Battlefield Play4Free Updater (Enabled) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dkejhbcdagodjdndmfnhaibnealjonei\1.0.66.2_3\BP4FUpdater.exe
CHR - plugin: EA Battlefield Heroes Updater (Enabled) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gpdfjahpadlpfnfheehpddpcllihfkmm\5.0.127.0_0\npBFHUpdater.dll
CHR - plugin: EA Battlefield Heroes Updater (Enabled) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gpdfjahpadlpfnfheehpddpcllihfkmm\5.0.127.0_0\BFHUpdater.exe
CHR - plugin: Adobe Acrobat (Disabled) = C:\Programme\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll
CHR - plugin: Java Deployment Toolkit 6.0.310.5 (Enabled) = C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins\npdeployJava1.dll
CHR - plugin: Java(TM) Platform SE 6 U31 (Enabled) = C:\Programme\Java\jre6\bin\plugin2\npjp2.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin7.dll
CHR - plugin: Winamp Application Detector (Enabled) = C:\Programme\Mozilla Firefox 4.0 Beta 8\plugins\npwachk.dll
CHR - plugin: Google Update (Enabled) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll
CHR - plugin: DivX VOD Helper Plug-in (Enabled) = C:\Programme\DivX\DivX OVS Helper\npovshelper.dll
CHR - plugin: DivX Web Player (Enabled) = C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll
CHR - plugin: Silverlight Plug-In (Enabled) = C:\Programme\Microsoft Silverlight\4.1.10111.0\npctrl.dll
CHR - plugin: Pando Web Plugin (Enabled) = C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - plugin: VLC Multimedia Plug-in (Enabled) = D:\Programme\Player\VideoLAN\VLC\npvlc.dll
CHR - Extension: YouTube Downloader = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bgapjbbdaijoijbmhlpjhilaamenipao\11.0_0\
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Battlefield Play4Free = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dkejhbcdagodjdndmfnhaibnealjonei\1.0.66.2_3\
CHR - Extension: Offline Google Mail = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ejidjjhkpiempkbhmpbfngldlkglhimk\1.13_0\
CHR - Extension: DivX HiQ = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fnjbmmemklcjgepojigaapkoodmkgbae\2.1.1.94_0\
CHR - Extension: Battlefield Heroes = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gpdfjahpadlpfnfheehpddpcllihfkmm\5.0.127.0_0\
CHR - Extension: Wolfram|Alpha (Official) = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ikmmbnkodelanopcbphjfnnlajjpjpno\1.0.1_0\
CHR - Extension: LineBall = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jeclmehkhpookgkhkecnaanahhoglakj\1.2.0_0\
CHR - Extension: Skype Click to Call = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.6.0.8442_0\
CHR - Extension: Steamgifts Enhancement Addon = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\mbkplieclhgncoiionlliincopnejllo\2.0_0\
CHR - Extension: DivX Plus Web Player HTML5 video = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.1.94_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
CHR - Extension: Canvas Rider = C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\poknhlcknimnnbfcombaooklofipaibk\0.7_0\
 
Hosts file not found
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
O2 - BHO: (DivX HiQ) - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O4 - HKLM..\Run: [4623 Scan2PC] C:\WINDOWS\Twain_32\Samsung\SCX4623\Scan2pc.exe ()
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [DrvIcon] C:\Programme\VistaDriveIcon\DrvIcon.exe (artArmin)
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
O4 - HKLM..\Run: [Launch LGDCore] C:\Programme\Gemeinsame Dateien\Logitech\G-series Software\LGDCore.exe (Logitech Inc.)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] D:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe ()
O4 - HKLM..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [UnlockerAssistant] D:\Programme\Unlocker\UnlockerAssistant.exe ()
O4 - HKLM..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u File not found
O4 - HKU\S-1-5-21-606747145-2049760794-839522115-1003..\Run: [RSD_HDDThermo] D:\Programme\Verschiedenes\HDD Thermometer\HDD Thermometer.exe ()
O4 - HKU\S-1-5-21-606747145-2049760794-839522115-1003..\Run: [VisualTaskTips] C:\Programme\VisualTaskTips\VisualTaskTips.exe (VisualTaskTips.com)
O4 - HKLM..\RunOnceEx: [Flag] Reg Error: Invalid data type. File not found
O4 - Startup: C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Autostart\2Mon.lnk = C:\Dokumente und Einstellungen\*****\Eigene Dateien\RAD Studio\Projekte\2Mon\Project1.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Autostart\Dropbox.lnk = C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Autostart\UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00  [binary data]
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: CDRAutoRun = 0
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00  [binary data]
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: CDRAutoRun = 0
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-606747145-2049760794-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00  [binary data]
O8 - Extra context menu item: Download with &Media Finder - C:\Programme\Media Finder\hook.html File not found
O9 - Extra Button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\Programme\Microsoft ActiveSync\INetRepl.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\Programme\Microsoft ActiveSync\INetRepl.dll (Microsoft Corporation)
O9 - Extra Button: ICQ7.6 - {7644E42D-B096-457F-8B5B-901238FC81AE} - D:\Programme\Messenger\ICQ7.6\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.6 - {7644E42D-B096-457F-8B5B-901238FC81AE} - D:\Programme\Messenger\ICQ7.6\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1302190484203 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 192.168.3.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{9F461F4A-1128-4E7B-B2D3-AF9078F6AA82}: DhcpNameServer = 192.168.2.1 192.168.3.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 () - C:\Dokumente und Einstellungen\*****\Desktop\Unsichtbar\Neuer Ordner\Bild.bmp
O24 - Desktop Components:1 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.12.30 15:32:28 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2012.02.02 14:51:39 | 000,679,256 | R--- | M] (Egosoft GmbH                                                ) - G:\autorun.exe -- [ UDF ]
O32 - AutoRun File - [2012.01.31 20:31:43 | 000,000,047 | R--- | M] () - G:\autorun.inf -- [ UDF ]
O32 - AutoRun File - [2011.07.20 01:13:52 | 000,000,092 | ---- | M] () - X:\Autorun.inf -- [ NTFS ]
O33 - MountPoints2\{146e6cdc-0b7f-11df-bc57-0019668a612b}\Shell - "" = AutoRun
O33 - MountPoints2\{146e6cdc-0b7f-11df-bc57-0019668a612b}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{146e6cdc-0b7f-11df-bc57-0019668a612b}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
O33 - MountPoints2\G\Shell - "" = AutoRun
O33 - MountPoints2\G\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\autorun.exe -- [2012.02.02 14:51:39 | 000,679,256 | R--- | M] (Egosoft GmbH                                                )
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
NetSvcs: ezGOSvc - C:\WINDOWS\system32\ezGOSvc.dll ()
NetSvcs: instellungen/*****/desktop/stundenplan.html\"}\nresourcetrackingenabled:string:true\nlastactivepanel:string:elements\n" -  File not found
NetSvcs: timg.com:443", "s.ytimg.com:443", "apis.google.com:443", "chatenabled.mail.google.com:443", "i2.ytimg.com:443", "ad-emea.doubleclick.net:443", "chrome.google.com:443", "www-gm-opensocial.googleusercontent.com:443", "docs.google.com:443", "2819538966518093648-a-1802744773732722657-s-sites.googlegro -  File not found
 
MsConfig - Services: "RichVideo"
MsConfig - Services: "JavaQuickStarterService"
MsConfig - Services: "InCDsrv"
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^EasySetPackage.lnk - D:\Programme\LG Soft India\EasySetPackage\bin\EasySetPackage.exe - ()
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Mountit.lnk - D:\Programme\Standard\Roxio\WinOnCD 6 PE\MountIt.exe - (Roxio)
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^*****^Startmenü^Programme^Autostart^Impulse Now.lnk - C:\Programme\Stardock\Impulse\Now\ImpulseNow.exe - (GameStop Corp.)
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^*****^Startmenü^Programme^Autostart^OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE - (Microsoft Corporation)
MsConfig - StartUpReg: Alcmtr - hkey= - key= - C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
MsConfig - StartUpReg: APSDaemon - hkey= - key= - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
MsConfig - StartUpReg: FreePDFAssistent - hkey= - key= - C:\Programme\FreePDF\FreePDFA.exe (shbox)
MsConfig - StartUpReg: H/PC Connection Agent - hkey= - key= - D:\Programme\Microsoft ActiveSync\Wcescomm.exe (Microsoft Corporation)
MsConfig - StartUpReg: LogMeIn Hamachi Ui - hkey= - key= - D:\Programme\LogMeIn Hamachi\hamachi-2-ui.exe (LogMeIn Inc.)
MsConfig - StartUpReg: NeroFilterCheck - hkey= - key= -  File not found
MsConfig - StartUpReg: QuickTime Task - hkey= - key= - D:\Programme\Standard\QuickTime\QTTask.exe (Apple Inc.)
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 2
MsConfig - State: "startup" - 2
 
SafeBootMin: 11097512.sys - Driver
SafeBootMin: 39557130.sys - Driver
SafeBootMin: 54975478.sys - Driver
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: 11097512.sys - Driver
SafeBootNet: 39557130.sys - Driver
SafeBootNet: 54975478.sys - Driver
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: Hamachi2Svc - D:\Programme\LogMeIn Hamachi\hamachi-2.exe (LogMeIn Inc.)
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: nm -  File not found
SafeBootNet: nm.sys -  File not found
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} - 
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {0213C6AF-5562-4D09-884C-2ADCFC8C2F35} - Microsoft .NET Framework 1.1 Security Update (KB2656353)
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "C:\Programme\Gemeinsame Dateien\LightScribe\LSRunOnce.exe"
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - Microsoft NetShow Player
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {73fa19d0-2d75-11d2-995d-00c04f98bbc9} - Web Folders
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9309DD7E-EBFE-3C95-8B47-30D3A012F606} - .NET Framework
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.ac3filter - C:\WINDOWS\System32\ac3filter.acm ()
Drivers32: msacm.divxa32 - C:\WINDOWS\System32\divxa32.acm (Kristal StudioDFileDescription)
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Ligos Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3fhg - C:\WINDOWS\System32\mp3fhg.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - C:\WINDOWS\System32\lameACM.acm (hxxp://www.mp3dev.org/)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: msacm.vorbis - C:\WINDOWS\System32\vorbis.acm (HMS hxxp://hp.vector.co.jp/authors/VA012897/)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\WINDOWS\System32\DivX.dll (DivX, Inc.)
Drivers32: VIDC.FFDS - C:\WINDOWS\System32\ff_vfw.dll ()
Drivers32: VIDC.FPS1 - C:\WINDOWS\System32\frapsvid.dll (Beepa P/L)
Drivers32: VIDC.HFYU - C:\WINDOWS\System32\huffyuv.dll (Disappearing Inc.)
Drivers32: vidc.i263 - C:\WINDOWS\System32\I263_32.drv (Intel Corporation)
Drivers32: vidc.I420 - C:\WINDOWS\System32\i420vfw.dll (www.helixcommunity.org)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\IR32_32.DLL ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\IR32_32.DLL ()
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Ligos Corporation)
Drivers32: VIDC.VMnc - C:\WINDOWS\System32\vmnc.dll (VMware, Inc.)
Drivers32: VIDC.VP60 - C:\WINDOWS\System32\vp6vfw.dll (On2.com)
Drivers32: VIDC.VP61 - C:\WINDOWS\System32\vp6vfw.dll (On2.com)
Drivers32: VIDC.VP62 - C:\WINDOWS\System32\vp6vfw.dll (On2.com)
Drivers32: VIDC.VP70 - C:\WINDOWS\System32\vp7vfw.dll (On2.com)
Drivers32: VIDC.X264 - C:\WINDOWS\System32\x264vfw.dll ()
Drivers32: VIDC.XVID - C:\WINDOWS\System32\xvidvfw.dll ()
Drivers32: VIDC.YV12 - C:\WINDOWS\System32\DivX.dll (DivX, Inc.)
Drivers32: vidc.yvu9 - C:\WINDOWS\System32\iyvu9_32.dll ()
Drivers32: VIDC.ZMBV - C:\WINDOWS\System32\zmbv.dll ()
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.04.12 12:37:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood
[2012.04.11 15:07:21 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.04.10 15:51:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.04.10 15:51:07 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.04.10 15:04:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Avira
[2012.04.10 14:59:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
[2012.04.10 14:58:49 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2012.04.10 14:58:44 | 000,137,416 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2012.04.10 14:58:44 | 000,074,640 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2012.04.10 14:58:44 | 000,036,000 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2012.04.10 14:58:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2012.04.10 13:09:56 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\*****\Recent
[2012.04.10 12:48:06 | 000,000,000 | ---D | C] -- C:\TDSSKiller_Quarantine
[2012.04.08 19:17:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sophos
[2012.04.08 19:17:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\PackageAware
[2012.04.08 17:58:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{6AD8E59C-250C-4201-B5BA-56ADEF76FF46}
[2012.04.08 12:07:17 | 002,073,136 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\*****\Desktop\aufgabe 2.exe
[2012.04.08 12:07:04 | 002,073,136 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\*****\Desktop\powder.exe
[2012.04.08 12:07:01 | 002,073,136 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\*****\Desktop\TDSSKiller.exe
[2012.04.08 12:04:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Malwarebytes
[2012.04.08 12:04:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.04.07 21:58:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Unlocker
[2012.04.07 21:10:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
[2012.04.05 14:48:01 | 000,000,000 | ---D | C] -- C:\Programme\VPatch Test
[2012.03.31 20:04:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Faerie Solitaire
[2012.03.28 20:43:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Dropbox
[2012.03.28 20:42:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Dropbox
[2012.03.26 18:43:06 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Stardock
[2012.03.26 18:21:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gibraltar
[2012.03.26 17:10:37 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{67C33A62-5B1D-43D1-9600-16006F36EB2B}
[2012.03.21 22:15:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla
[2012.03.21 22:15:31 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service
[2012.03.18 21:51:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\uTorrent
[2012.03.18 15:30:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\AtoCC
[2012.03.17 19:13:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\TikGames
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\Dokumente und Einstellungen\*****\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\*****\Eigene Dateien\*.tmp -> ]
[1 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp files -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.04.12 13:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At28.job
[2012.04.12 13:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At27.job
[2012.04.12 12:55:01 | 000,001,254 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-606747145-2049760794-839522115-1003UA.job
[2012.04.12 12:44:15 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.04.12 12:32:01 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At26.job
[2012.04.12 12:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At25.job
[2012.04.12 12:25:41 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.04.12 12:25:38 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.04.12 12:25:27 | 2146,750,464 | -HS- | M] () -- C:\hiberfil.sys
[2012.04.12 00:32:01 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At2.job
[2012.04.12 00:32:01 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At1.job
[2012.04.12 00:03:39 | 000,018,944 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.04.11 23:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At48.job
[2012.04.11 23:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At47.job
[2012.04.11 23:31:44 | 000,000,101 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Desktop\versionsinfo.xml
[2012.04.11 22:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At46.job
[2012.04.11 22:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At45.job
[2012.04.11 21:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At44.job
[2012.04.11 21:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At43.job
[2012.04.11 20:47:31 | 000,001,302 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Desktop\Update.bat
[2012.04.11 20:32:02 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At42.job
[2012.04.11 20:32:01 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At41.job
[2012.04.11 19:32:01 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At40.job
[2012.04.11 19:32:01 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At39.job
[2012.04.11 18:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At38.job
[2012.04.11 18:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At37.job
[2012.04.11 17:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At36.job
[2012.04.11 17:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At35.job
[2012.04.11 16:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At34.job
[2012.04.11 16:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At33.job
[2012.04.11 15:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At32.job
[2012.04.11 15:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At31.job
[2012.04.11 14:55:01 | 000,001,202 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-606747145-2049760794-839522115-1003Core.job
[2012.04.11 14:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At30.job
[2012.04.11 14:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At29.job
[2012.04.10 15:51:13 | 000,000,636 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
[2012.04.10 14:59:24 | 000,001,671 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2012.04.10 14:38:41 | 000,222,432 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.04.10 14:31:45 | 000,000,122 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Desktop\delIE5Cont.bat
[2012.04.10 12:32:53 | 000,000,112 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\6Y2n2RDs.dat
[2012.04.09 19:13:25 | 000,000,282 | ---- | M] () -- C:\WINDOWS\tasks\Sicherung.job
[2012.04.08 17:57:19 | 000,448,896 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\cc_20120408_175707.reg
[2012.04.08 16:57:45 | 000,000,211 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Desktop\R.U.S.E.url
[2012.04.07 22:05:49 | 000,000,380 | ---- | M] () -- C:\WINDOWS\mountit.ini
[2012.04.07 21:53:45 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At24.job
[2012.04.07 21:53:45 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At23.job
[2012.04.07 21:53:44 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At8.job
[2012.04.07 21:53:44 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At6.job
[2012.04.07 21:53:44 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At4.job
[2012.04.07 21:53:44 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At9.job
[2012.04.07 21:53:44 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At7.job
[2012.04.07 21:53:44 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At5.job
[2012.04.07 21:53:44 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At3.job
[2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At22.job
[2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At20.job
[2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At18.job
[2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At16.job
[2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At14.job
[2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At12.job
[2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\tasks\At10.job
[2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At21.job
[2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At19.job
[2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At17.job
[2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At15.job
[2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At13.job
[2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\tasks\At11.job
[2012.04.07 21:13:11 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.04.07 20:53:21 | 000,000,000 | -HS- | M] () -- C:\WINDOWS\System32\dds_trash_log.cmd
[2012.04.05 14:29:00 | 000,000,522 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Desktop\NSIS.lnk
[2012.04.04 19:55:36 | 002,073,136 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\*****\Desktop\TDSSKiller.exe
[2012.04.04 19:55:36 | 002,073,136 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\*****\Desktop\powder.exe
[2012.04.04 19:55:36 | 002,073,136 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\*****\Desktop\aufgabe 2.exe
[2012.04.04 15:56:40 | 000,022,344 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.04.02 12:51:12 | 000,002,929 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\.recently-used.xbel
[2012.03.31 20:01:08 | 000,000,211 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Desktop\Faerie Solitaire.url
[2012.03.31 18:11:03 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2012.03.28 20:47:04 | 000,001,021 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Desktop\Dropbox.lnk
[2012.03.28 20:43:48 | 000,001,021 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Autostart\Dropbox.lnk
[2012.03.26 15:58:44 | 000,595,158 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.03.26 15:58:44 | 000,570,274 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.03.26 15:58:44 | 000,113,796 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.03.26 15:58:43 | 000,131,206 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.03.19 22:34:08 | 000,000,028 | ---- | M] () -- C:\WINDOWS\ODBC.INI
[2012.03.19 16:41:53 | 000,002,710 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeZahlen2.xml
[2012.03.19 16:39:04 | 000,002,377 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeZahlen1.xml
[2012.03.18 16:25:48 | 000,002,766 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeDualZahlen2.xml
[2012.03.18 16:11:06 | 000,002,215 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeDualZahlen3.xml
[2012.03.18 15:57:51 | 000,003,073 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeDualZahlen1.xml
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\Dokumente und Einstellungen\*****\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\*****\Eigene Dateien\*.tmp -> ]
[1 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp files -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.04.11 20:36:58 | 000,000,101 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Desktop\versionsinfo.xml
[2012.04.10 15:51:13 | 000,000,636 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
[2012.04.10 14:59:24 | 000,001,671 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2012.04.10 14:28:31 | 000,000,122 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Desktop\delIE5Cont.bat
[2012.04.08 17:57:09 | 000,448,896 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\cc_20120408_175707.reg
[2012.04.08 16:57:45 | 000,000,211 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Desktop\R.U.S.E.url
[2012.04.08 12:09:34 | 2146,750,464 | -HS- | C] () -- C:\hiberfil.sys
[2012.04.07 21:53:47 | 000,000,112 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\6Y2n2RDs.dat
[2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At48.job
[2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At46.job
[2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At44.job
[2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At42.job
[2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At40.job
[2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At38.job
[2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At36.job
[2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At34.job
[2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At32.job
[2012.04.07 21:53:44 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At30.job
[2012.04.07 21:53:44 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At47.job
[2012.04.07 21:53:44 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At45.job
[2012.04.07 21:53:44 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At43.job
[2012.04.07 21:53:44 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At41.job
[2012.04.07 21:53:44 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At39.job
[2012.04.07 21:53:44 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At37.job
[2012.04.07 21:53:44 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At35.job
[2012.04.07 21:53:44 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At33.job
[2012.04.07 21:53:44 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At31.job
[2012.04.07 21:53:43 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At28.job
[2012.04.07 21:53:43 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At26.job
[2012.04.07 21:53:43 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At24.job
[2012.04.07 21:53:43 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At29.job
[2012.04.07 21:53:43 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At27.job
[2012.04.07 21:53:43 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At25.job
[2012.04.07 21:53:43 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At23.job
[2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At8.job
[2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At6.job
[2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At4.job
[2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At22.job
[2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At20.job
[2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At2.job
[2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At18.job
[2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At16.job
[2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At14.job
[2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At12.job
[2012.04.07 21:53:42 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\At10.job
[2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At9.job
[2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At7.job
[2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At5.job
[2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At3.job
[2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At21.job
[2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At19.job
[2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At17.job
[2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At15.job
[2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At13.job
[2012.04.07 21:53:42 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At11.job
[2012.04.07 21:53:41 | 000,000,342 | ---- | C] () -- C:\WINDOWS\tasks\At1.job
[2012.04.07 20:53:21 | 000,000,000 | -HS- | C] () -- C:\WINDOWS\System32\dds_trash_log.cmd
[2012.04.05 17:14:44 | 000,001,302 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Desktop\Update.bat
[2012.04.05 14:29:00 | 000,000,522 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Startmenü\Programme\NSIS.lnk
[2012.04.05 14:29:00 | 000,000,522 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Desktop\NSIS.lnk
[2012.04.02 12:51:12 | 000,002,929 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\.recently-used.xbel
[2012.04.01 13:18:59 | 000,000,884 | ---- | C] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.03.31 20:01:08 | 000,000,211 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Desktop\Faerie Solitaire.url
[2012.03.28 20:47:04 | 000,001,021 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Desktop\Dropbox.lnk
[2012.03.28 20:43:48 | 000,001,021 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Autostart\Dropbox.lnk
[2012.03.18 16:25:48 | 000,002,766 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeDualZahlen2.xml
[2012.03.18 16:11:06 | 000,002,215 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeDualZahlen3.xml
[2012.03.18 15:57:51 | 000,003,073 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeDualZahlen1.xml
[2012.03.18 15:49:26 | 000,002,710 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeZahlen2.xml
[2012.03.18 15:39:40 | 000,002,377 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Eigene Dateien\AufgabeZahlen1.xml
[2012.03.02 21:54:14 | 000,000,028 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2012.02.29 22:28:48 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\$_hpcst$.hpc
[2012.01.31 19:15:42 | 000,974,848 | ---- | C] () -- C:\WINDOWS\System32\cis-2.4.dll
[2012.01.31 19:15:42 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\issacapi_bs-2.3.dll
[2012.01.31 19:15:42 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\issacapi_pe-2.3.dll
[2012.01.31 19:15:42 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\issacapi_se-2.3.dll
[2011.12.25 18:32:54 | 000,000,096 | -H-- | C] () -- C:\WINDOWS\System32\HsInfo.dat
[2011.12.23 19:18:04 | 000,004,096 | ---- | C] () -- C:\WINDOWS\d3dx.dat
[2011.12.20 21:08:42 | 000,000,032 | R--- | C] () -- C:\WINDOWS\hash.dat
[2011.10.13 17:29:53 | 000,887,724 | ---- | C] () -- C:\WINDOWS\System32\ativva6x.dat
[2011.10.13 17:29:53 | 000,239,869 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2011.10.13 17:29:53 | 000,000,003 | ---- | C] () -- C:\WINDOWS\System32\ativva5x.dat
[2011.10.12 18:54:50 | 000,011,725 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\SmarThruOptions.xml
[2011.10.12 18:53:38 | 000,000,116 | ---- | C] () -- C:\WINDOWS\Readiris.ini
[2011.10.12 18:53:28 | 000,023,040 | ---- | C] () -- C:\WINDOWS\System32\irisco32.dll
[2011.10.12 18:47:42 | 000,485,240 | ---- | C] () -- C:\WINDOWS\ssndii.exe
[2011.10.12 18:47:16 | 000,124,792 | ---- | C] () -- C:\WINDOWS\Wiainst.exe
[2011.10.12 18:47:14 | 000,307,200 | R--- | C] () -- C:\WINDOWS\System32\SaXPWIA.dll
[2011.10.12 18:47:14 | 000,145,408 | R--- | C] () -- C:\WINDOWS\System32\SaXPUIEx.dll
[2011.10.12 18:45:59 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\sso2ml3.dll
[2011.09.14 11:47:40 | 000,053,760 | ---- | C] () -- C:\WINDOWS\System32\OVDecode.dll
[2011.07.15 22:20:04 | 000,073,600 | ---- | C] () -- C:\WINDOWS\System32\ezGOSvc.dll
[2011.06.17 20:22:36 | 000,234,768 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe
[2011.06.05 17:48:05 | 000,000,209 | ---- | C] () -- C:\WINDOWS\rackdata5.ini
[2011.05.02 16:48:37 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2011.04.29 18:11:50 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\Access.dat
[2011.03.05 17:41:49 | 000,138,264 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2011.03.05 17:41:48 | 000,138,056 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\PnkBstrK.sys
[2011.03.05 17:41:25 | 000,075,136 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe
[2011.02.23 21:57:53 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\debuggee.mdmp
[2010.11.29 15:35:51 | 000,006,910 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\.freeciv-client-rc-2.2
[2010.11.28 13:34:11 | 000,010,240 | ---- | C] () -- C:\WINDOWS\System32\vidx16.dll
[2010.11.07 19:08:30 | 001,101,824 | ---- | C] () -- C:\WINDOWS\System32\vorbis.dll
[2010.11.07 19:08:30 | 000,196,608 | ---- | C] () -- C:\WINDOWS\System32\smpeg.dll
[2010.11.07 19:08:30 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\zlib1.dll
[2010.11.07 19:08:30 | 000,053,760 | ---- | C] () -- C:\WINDOWS\System32\zlib.dll
[2010.11.07 19:08:30 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\vorbisfile.dll
[2010.11.07 19:08:29 | 000,385,090 | ---- | C] () -- C:\WINDOWS\System32\libtiff.dll
[2010.11.07 19:08:29 | 000,331,776 | ---- | C] () -- C:\WINDOWS\System32\SDL_ttf.dll
[2010.11.07 19:08:29 | 000,258,048 | ---- | C] () -- C:\WINDOWS\System32\SDL.dll
[2010.11.07 19:08:29 | 000,229,376 | ---- | C] () -- C:\WINDOWS\System32\SDL_mixer.dll
[2010.11.07 19:08:29 | 000,187,392 | ---- | C] () -- C:\WINDOWS\System32\libPNG.dll
[2010.11.07 19:08:29 | 000,126,976 | ---- | C] () -- C:\WINDOWS\System32\libpng12.dll
[2010.11.07 19:08:29 | 000,094,720 | ---- | C] () -- C:\WINDOWS\System32\libpng1.dll
[2010.11.07 19:08:29 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\SDL_image.dll
[2010.11.07 19:08:29 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\SDL_net.dll
[2010.11.07 19:08:29 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\ogg.dll
[2010.11.07 19:08:28 | 000,169,443 | ---- | C] () -- C:\WINDOWS\System32\jpeg.dll
[2010.10.29 22:03:38 | 000,000,121 | ---- | C] () -- C:\WINDOWS\SIERRA.INI
[2010.10.28 16:30:47 | 001,708,544 | ---- | C] () -- C:\WINDOWS\System32\libqt4intf.dll
[2010.07.15 00:10:41 | 003,814,950 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-606747145-2049760794-839522115-1003-0.dat
[2010.07.15 00:10:40 | 000,246,014 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2010.06.25 19:03:12 | 000,053,299 | ---- | C] () -- C:\WINDOWS\System32\pthreadVC.dll
[2010.05.30 15:07:24 | 000,000,213 | ---- | C] () -- C:\WINDOWS\ENations.ini
[2010.05.14 18:37:48 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\LGErrorHandler.dll
 
========== LOP Check ==========
 
[2009.05.01 17:24:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2DBoy
[2012.04.10 13:31:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software
[2009.12.17 17:41:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CodeGear
[2011.07.15 22:19:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Easybits GO
[2011.04.24 14:53:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Embarcadero
[2012.03.26 18:21:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gibraltar
[2012.04.12 12:27:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HDD Thermometer
[2009.07.22 15:17:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LightScribe
[2009.06.18 17:35:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PopCap Games
[2012.03.23 10:07:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2012.03.26 18:55:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Stardock
[2012.04.08 18:33:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2011.04.29 18:10:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tunngle
[2009.04.27 15:50:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
[2009.10.31 15:33:27 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{0691F710-1ECA-4B5A-9727-25554F1BFDC6}
[2009.12.17 18:21:20 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{0C3BE91F-5194-44C0-80FF-246E0251D2BD}
[2009.12.17 18:23:41 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{2A1601C1-08A4-41E8-A2AA-44C40EDBAA2D}
[2009.12.17 17:56:48 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{65B1AA84-C1DF-4A2E-A28C-E242BD7DE4B3}
[2012.03.26 17:10:37 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{67C33A62-5B1D-43D1-9600-16006F36EB2B}
[2012.04.08 19:17:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{6AD8E59C-250C-4201-B5BA-56ADEF76FF46}
[2009.12.17 18:27:14 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{7A0BDD12-2C4E-4120-BFFF-7B14DA13BE27}
[2011.07.15 16:49:19 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{EA77F737-0FEA-4800-BD99-D6AF1051C7A9}

... (zu viele Zeichen, ich kann das aber auch posten, falls benötigt)

[2012.04.12 00:32:01 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At1.job
[2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At10.job
[2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At11.job
[2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At12.job
[2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At13.job
[2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At14.job
[2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At15.job
[2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At16.job
[2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At17.job
[2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At18.job
[2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At19.job
[2012.04.12 00:32:01 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At2.job
[2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At20.job
[2012.04.07 21:53:43 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At21.job
[2012.04.07 21:53:43 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At22.job
[2012.04.07 21:53:45 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At23.job
[2012.04.07 21:53:45 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At24.job
[2012.04.12 12:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At25.job
[2012.04.12 12:32:01 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At26.job
[2012.04.12 13:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At27.job
[2012.04.12 13:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At28.job
[2012.04.11 14:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At29.job
[2012.04.07 21:53:44 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At3.job
[2012.04.11 14:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At30.job
[2012.04.11 15:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At31.job
[2012.04.11 15:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At32.job
[2012.04.11 16:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At33.job
[2012.04.11 16:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At34.job
[2012.04.11 17:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At35.job
[2012.04.11 17:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At36.job
[2012.04.11 18:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At37.job
[2012.04.11 18:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At38.job
[2012.04.11 19:32:01 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At39.job
[2012.04.07 21:53:44 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At4.job
[2012.04.11 19:32:01 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At40.job
[2012.04.11 20:32:01 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At41.job
[2012.04.11 20:32:02 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At42.job
[2012.04.11 21:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At43.job
[2012.04.11 21:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At44.job
[2012.04.11 22:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At45.job
[2012.04.11 22:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At46.job
[2012.04.11 23:32:00 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At47.job
[2012.04.11 23:32:00 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At48.job
[2012.04.07 21:53:44 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At5.job
[2012.04.07 21:53:44 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At6.job
[2012.04.07 21:53:44 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At7.job
[2012.04.07 21:53:44 | 000,000,344 | ---- | M] () -- C:\WINDOWS\Tasks\At8.job
[2012.04.07 21:53:44 | 000,000,342 | ---- | M] () -- C:\WINDOWS\Tasks\At9.job
[2010.05.24 20:01:00 | 000,000,862 | ---- | M] () -- C:\WINDOWS\Tasks\Sicherung *****.job
[2012.04.09 19:13:25 | 000,000,282 | ---- | M] () -- C:\WINDOWS\Tasks\Sicherung.job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
[2010.09.23 20:02:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Application Data\Microsoft
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
... (zu viele Zeichen, ich kann das aber auch posten, falls benötigt)
 
< %APPDATA%\*.exe /s >
[2012.02.15 01:03:14 | 024,246,216 | ---- | M] (Dropbox, Inc.) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Dropbox\bin\Dropbox.exe
[2012.02.15 01:03:22 | 000,174,752 | ---- | M] (Dropbox, Inc.) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Dropbox\bin\Uninstall.exe
[2007.02.27 23:08:44 | 000,456,416 | ---- | M] (Macrovision Corporation) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\InstallShield Installation Information\{30D1F3D2-54CF-481D-A005-F94B0E98FEEC}\setup.exe
[2009.04.09 19:15:43 | 000,025,118 | R--- | M] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\Installer\{18773DD3-1B4A-413F-840E-44F96D046B74}\_18be6784.exe
[2009.04.09 19:15:43 | 000,025,118 | R--- | M] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\Installer\{18773DD3-1B4A-413F-840E-44F96D046B74}\_294823.exe
[2009.11.20 18:04:09 | 000,094,208 | R--- | M] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\Installer\{2E0DFC24-7C4B-4DCF-BCC7-81C513BED3BC}\python_icon.exe
[2009.07.21 17:10:03 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\Installer\{BCA02FAD-2C86-4C8C-A815-51C09F4E51FF}\ARPPRODUCTICON.exe
[2011.03.03 15:19:11 | 001,312,120 | ---- | M] (EA Digital Illusions CE AB) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\battlefieldheroespatcher@ea.com\plugins\BFHUpdater.exe
[2011.02.24 15:07:18 | 001,004,928 | ---- | M] (EA Digital Illusions CE AB) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\battlefieldplay4free@ea.com\plugins\BP4FUpdater.exe
[2010.11.29 11:42:56 | 000,039,200 | ---- | M] (NOS Microsystems Ltd.) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\cnppmd5r.default\extensions\nostmp\content\getPlus_registrar.exe
[2012.03.15 19:33:37 | 000,106,408 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Samsung\Kies\FirmwareUpdateTemp\AGENT\AgentInstaller.exe
[2012.03.15 19:33:37 | 000,101,288 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Samsung\Kies\FirmwareUpdateTemp\AGENT\AgentUpdate.exe
[2012.03.15 19:33:38 | 000,021,416 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Samsung\Kies\FirmwareUpdateTemp\AGENT\KiesPDLR.exe
[2012.02.03 18:50:30 | 000,371,088 | ---- | M] (ml) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Samsung\Kies\UpdateTemp\Temp\Kies.Update.exe
[2012.02.03 18:50:30 | 000,371,088 | ---- | M] (ml) -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Samsung\Kies\UpdateTemp\Updater\Kies.Update.exe
[2006.12.07 11:45:12 | 000,110,592 | ---- | M] () -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\U3\temp\cleanup.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2004.11.11 14:00:00 | 017,006,491 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2010.01.04 19:03:48 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2010.01.04 19:03:48 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.11.11 14:00:00 | 017,006,491 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2010.01.04 19:03:48 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2010.01.04 19:03:48 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.11.11 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
[2004.11.11 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\i386\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2004.11.11 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2004.11.11 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
[2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\$hf_mig$\KB968389\SP2QFE\netlogon.dll
[2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\$hf_mig$\KB975467\SP2QFE\netlogon.dll
 
< MD5 for: NVGTS.SYS  >
[2007.08.09 05:11:40 | 000,102,400 | R--- | M] (NVIDIA Corporation) MD5=FA740E97A0FE36E368C2299D9F3C01C1 -- C:\WINDOWS\system32\drivers\nvgts.sys
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2004.11.11 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2004.11.11 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.11.11 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2008.04.14 04:23:05 | 000,552,448 | ---- | M] (Microsoft Corporation) MD5=AD37DF3FB8F168E42C09B77B487F6812 -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,552,448 | ---- | M] (Microsoft Corporation) MD5=AD37DF3FB8F168E42C09B77B487F6812 -- C:\WINDOWS\system32\winlogon.exe
[2004.11.11 14:00:00 | 000,546,816 | ---- | M] (Microsoft Corporation) MD5=CAEF653D55CC8D7A173E4E63BC58D7F2 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\VistaMizer\old\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2004.11.11 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2004.11.11 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2008.12.30 16:23:50 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2008.12.30 16:23:50 | 000,663,552 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2008.12.30 16:23:50 | 000,434,176 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[4 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
========== Hard Links - Junction Points - Mount Points - Symbolic Links ==========
[C:\WINDOWS\$NtUninstallKB11915$] -> Error: Cannot create file handle -> Unknown point type
[C:\WINDOWS\$NtUninstallKB53620$] -> Error: Cannot create file handle -> Unknown point type
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 487 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:05EE1EEF
@Alternate Data Stream - 121 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2
@Alternate Data Stream - 115 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A8ADE5D8

< End of report >
         

Alt 12.04.2012, 15:30   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit der Entfernung - Standard

Problem mit der Entfernung



Zitat:
========== Hard Links - Junction Points - Mount Points - Symbolic Links ==========
[C:\WINDOWS\$NtUninstallKB11915$] -> Error: Cannot create file handle -> Unknown point type
[C:\WINDOWS\$NtUninstallKB53620$] -> Error: Cannot create file handle -> Unknown point type
Ich fürchte du hast da ein Rootkit noch im System, ZeroAccess bzw. 0Access oder auch als sirefef bekannt, Normalerweise ist da eine komplett Neuinstallation zu empfehlen.

Ich würde dir erstmal für den Fall der Fälle eine Datensicherung empfehlen und dich darauf vorzubereiten, eine komplette Neuinstallation von Windows durchzuführen, den ZA kann man nämlich nicht immer per Bereinigung entfernen!

Zum Thema Datensicherung von infizierten Systemen; mach das über ne Live-CD wie Knoppix, Ubuntu (zweiter Link in meiner Signatur) oder über PartedMagic. Grund: Bei einem Live-System sind keine Schädlinge des infizierten Windows-Systems aktiv, damit ist dann auch eine negative Beeinflussung des Backups durch Schädlinge ausgeschlossen.

Du brauchst natürlich auch ein Sicherungsmedium, am besten dürfte eine externe Platte sein. Sofern du nicht allzuviel sichern musst, kann auch ein USB-Stick ausreichen.

Hier eine kurze Anleitung zu PartedMagic, funktioniert prinzipell so aber fast genauso mit allen anderen Live-Systemen auch.

1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 180 MB sein
2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows
3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist



4. Du müsstest ein Symbol "Mount Devices" finden, das doppelklicken
5. Mounte die Partitionen wo Windows installiert ist, meistens isses /dev/sda1 und natürlich noch etwaige andere Partitionen, wo noch Daten liegen und die gesichert werden müssen - natürlich auch die der externen Platte (du bekommmst nur Lese- und Schreibzugriffe auf die Dateisysteme, wenn diese gemountet sind)
6. Kopiere die Daten der internen Platte auf die externe Platte - kopiere nur persönliche Dateien, Musik, Videos, etc. auf die Backupplatte, KEINE ausführbaren Dateien wie Programme/Spiele/Setups!!
7. Wenn fertig, starte den Rechner neu, schalte die ext. Platte ab und boote wieder Windows


Wenn du dir sicher bist, dass du auch Daten unter Linux gesichert hast, führst du mal Combofix aus:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.04.2012, 17:17   #15
a_b_c
 
Problem mit der Entfernung - Standard

Problem mit der Entfernung



Uh, das ist natürlich schlecht...
Kann man den/die Rootkit(s) irgendwie deaktivieren? Der Prozess SO6X3.com trat heute auch nicht mehr auf, also denke ich... müsste der einem der Virenscanner vielleicht zum Opfer gefallen sein. Oder irgendwie, dass ich den Computer erstmal ohne Probleme noch 3-4 Monate betriebsfähig haben kann, ohne hohes Risiko? Ich habe relativ viele kleine Dateien, die ich für ein Backup erstmal sortieren müsste. Und von der Menge her brauche ich bestimmt nen halben Monat dafür...

Antwort

Themen zu Problem mit der Entfernung
5 minuten, anti-malware, antivir, beheben, computer, einfangen, entfernung, erneut, malwarebytes, minute, minuten, neuinstallation, nicht mehr, problem, programme, prozess, schlimmes, stunden, tr/dldr.unruy.h.26, win32/toolbar.babylon




Ähnliche Themen: Problem mit der Entfernung


  1. Positive Finds Ads Malware - Problem mit der Entfernung
    Plagegeister aller Art und deren Bekämpfung - 07.02.2015 (13)
  2. Trojaner - Entfernung?
    Plagegeister aller Art und deren Bekämpfung - 17.12.2014 (9)
  3. Problem nach Smart Defragmenter entfernung
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (3)
  4. Bundespolizei Trojaner Problem nach Entfernung
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (2)
  5. Problem beim Laden von deo0_sar.exe...nach GVU entfernung
    Plagegeister aller Art und deren Bekämpfung - 04.08.2012 (12)
  6. Nach Entfernung von S.M.A.R.T. HDD Virus mit unhide.exe noch Problem mit Desktop
    Log-Analyse und Auswertung - 12.04.2012 (3)
  7. nach vermeintlicher entfernung des BKA Trojaners jetzt anderes Problem
    Plagegeister aller Art und deren Bekämpfung - 28.12.2011 (8)
  8. Problem nach entfernung des Windows Recovery Virus :(
    Plagegeister aller Art und deren Bekämpfung - 11.06.2011 (5)
  9. Problem mit Trojaner Virtumonde - Entfernung nicht möglich
    Log-Analyse und Auswertung - 25.04.2011 (24)
  10. Problem mit boot.mebroot Entfernung
    Plagegeister aller Art und deren Bekämpfung - 11.02.2011 (17)
  11. Firefox problem, Anti-banner problem, Flashplayer problem, Viren problem?
    Plagegeister aller Art und deren Bekämpfung - 03.10.2010 (11)
  12. Antimalware Doctor Problem bei Entfernung und Log Auswertung
    Plagegeister aller Art und deren Bekämpfung - 03.05.2010 (18)
  13. Malware-Reste nach Entfernung des Antimalware Doctors? Problem u.a.: Windows Firewall
    Log-Analyse und Auswertung - 26.04.2010 (8)
  14. TR/Vundo.Gen Entfernung
    Plagegeister aller Art und deren Bekämpfung - 18.05.2008 (2)
  15. problem bei entfernung von trojaner ( win32.mt.rs)
    Plagegeister aller Art und deren Bekämpfung - 19.01.2007 (16)
  16. Problem mit Entfernung
    Plagegeister aller Art und deren Bekämpfung - 18.12.2004 (4)
  17. Spyware(?) Entfernung
    Plagegeister aller Art und deren Bekämpfung - 08.12.2003 (6)

Zum Thema Problem mit der Entfernung - Hallo liebe Community, Mein Computer hat sich irgendetwas schlimmes eingefangen. Zuerst meldete Antivir alle 5 Minuten einen Virus in C:/Windows/Temp. Nachdem ich mir mit Antivir, MalwareBytes Anti-Malware und ProcessExplorer das - Problem mit der Entfernung...
Archiv
Du betrachtest: Problem mit der Entfernung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.