Hallo, am Mittwoch 29.8. habe ich beim kopieren einer alten Powerpoint-Datei (von einer externen Festplatte auf die andere) die Mitteilung bekommen, die Datei wäre mit Constructor.A infiziert. Ich habe sie in die Avira-Quarantäne verschoben und mir nichts weiter gedacht. Einen Tag später wurden mir beim Surfen im Internet die Trojaner Atraps.Gen und Atraps.Gen2 von Avira angezeigt. Ich habe sie sofort in Quarantäne gesteckt, aber sie tauchten immer wieder auf, auch nach einem Neustart! Inszwischen habe ich sie ca. 4x in Quarantäne gesteckt! Ich wollte dann einen Avira Suchlauf über C: durchführen: Beim ersten Mal erschien der Windows Installationsassistent zur Installation neuer Hardware. Das kam mir komisch vor (weil ich ja keine neue Hardware angeschlossen hatte) und ich habe ihn ignoriert, was dazu führte dass der Suchlauf nicht weiterlief. Beim zweiten Mal brachte Avira die Meldung, Explorer.exe und svchost.exe seien infiziert. Das kam mir ebenfalls komisch vor und ich habe diese Dateien nicht wie vorgeschlagen in Quarantäne gesteckt. Daraufhin wurde der Suchlauf abgebrochen mit dem Ergebnis "Keine Funde". Im Avira-Board wurde mir aufgrund dieser Beschreibung gesagt mein Rechner sei kompromittiert und da helfe nur neuaufsetzen... P.S. Die beiden externen Festplatten habe ich von einem sauberen Rechner aus mit Malwarebytes gescannt, ohne Befund. Die infizierte ppt ist auch nicht mehr drauf zu finden (ich nehme an das liegt daran, dass ich sie in Quarantäne gesteckt habe?). Als mir einen Tag später die Trojaner Atraps.Gen und Atraps.Gen2 angezeigt wurden, waren die externen Festplatten nicht angeschlossen. P.P.S. Ich bin Freiberuflerin, aber meine "Firma" besteht nur aus mir. Könnt ihr mir helfen?
![]() | #2 |
Mein Name ist Daniel und ich werde dir mit deinem Malware Relevanten Problemen helfen. Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ |
![]() | #3 |
Hallo Daniel! Danke, dass Du mir hilfst - Ich hätte gar nicht erwartet, so schnell eine Antwort zu bekommen!
Hier die Logdatei von TDSS (Ich habe Avira momentan auf dem Laptop ausgeschaltet, weil mich die ständigen Pop-ups nerven, hoffe das ist ok? Ich gehe damit aber nicht ins Netz). Ich gehe damit aber nicht ins Netz). 15:29:02.0905 0704 TDSS rootkit removing tool Aug 24 2012 13:27:48 15:29:02.0925 0704 ============================================================ 15:29:02.0925 0704 Current date / time: 2012/09/03 15:29:02.0925 15:29:02.0925 0704 SystemInfo: 15:29:02.0925 0704 15:29:02.0925 0704 OS Version: 5.1.2600 ServicePack: 3.0 15:29:02.0925 0704 Product type: Workstation 15:29:02.0925 0704 ComputerName: LOSANGELES 15:29:02.0925 0704 UserName: Annika 15:29:02.0925 0704 Windows directory: C:\WINDOWS 15:29:02.0925 0704 System windows directory: C:\WINDOWS 15:29:02.0925 0704 Processor architecture: Intel x86 15:29:02.0925 0704 Number of processors: 1 15:29:02.0925 0704 Page size: 0x1000 15:29:02.0925 0704 Boot type: Normal boot 15:29:02.0925 0704 ============================================================ 15:29:05.0028 0704 Drive \Device\Harddisk0\DR0 - Size: 0xDF8F90000 (55.89 Gb), SectorSize: 0x200, Cylinders: 0x1C80, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054 15:29:05.0028 0704 ============================================================ 15:29:05.0028 0704 \Device\Harddisk0\DR0: 15:29:05.0028 0704 MBR partitions: 15:29:05.0028 0704 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x7D82, BlocksNum 0x4E1EE2B 15:29:05.0048 0704 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x4E26BEC, BlocksNum 0x219D1D3 15:29:05.0048 0704 ============================================================ 15:29:05.0098 0704 C: <-> \Device\Harddisk0\DR0\Partition1 15:29:05.0138 0704 F: <-> \Device\Harddisk0\DR0\Partition2 15:29:05.0138 0704 ============================================================ 15:29:05.0138 0704 Initialize success 15:29:05.0138 0704 ============================================================ 15:29:14.0642 2184 ============================================================ 15:29:14.0642 2184 Scan started 15:29:14.0642 2184 Mode: Manual; 15:29:14.0642 2184 ============================================================ 15:29:15.0063 2184 ================ Scan system memory ======================== 15:29:15.0063 2184 System memory - ok 15:29:15.0073 2184 ================ Scan services ============================= 15:29:15.0193 2184 Abiosdsk - ok 15:29:15.0213 2184 abp480n5 - ok 15:29:15.0253 2184 [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys 15:29:15.0253 2184 ACPI - ok 15:29:15.0303 2184 [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC C:\WINDOWS\system32\DRIVERS\ACPIEC.sys 15:29:15.0303 2184 ACPIEC - ok 15:29:15.0373 2184 ADDMEM - ok 15:29:15.0393 2184 adpu160m - ok 15:29:15.0423 2184 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys 15:29:15.0433 2184 aec - ok 15:29:15.0443 2184 AEXPAM - ok 15:29:15.0503 2184 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys 15:29:15.0513 2184 AFD - ok 15:29:15.0633 2184 [ B894A08F2A01E27C1989C31C96FDDE83 ] AgereSoftModem C:\WINDOWS\system32\DRIVERS\AGRSM.sys 15:29:15.0713 2184 AgereSoftModem - ok 15:29:15.0774 2184 [ 08FD04AA961BDC77FB983F328334E3D7 ] agp440 C:\WINDOWS\system32\DRIVERS\agp440.sys 15:29:15.0774 2184 agp440 - ok 15:29:15.0794 2184 Aha154x - ok 15:29:15.0804 2184 aic78u2 - ok 15:29:15.0814 2184 aic78xx - ok 15:29:15.0854 2184 [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter C:\WINDOWS\system32\alrsvc.dll 15:29:15.0854 2184 Alerter - ok 15:29:15.0884 2184 [ 190CD73D4984F94D823F9444980513E5 ] ALG C:\WINDOWS\System32\alg.exe 15:29:15.0894 2184 ALG - ok 15:29:15.0904 2184 AliIde - ok 15:29:15.0914 2184 amsint - ok 15:29:16.0034 2184 [ 466A0D95960DAD3222C896D2CEA99993 ] AntiVirSchedulerService C:\Programme\Avira\AntiVir Desktop\sched.exe 15:29:16.0044 2184 AntiVirSchedulerService - ok 15:29:16.0094 2184 [ A489BE6BB0AA1FF406B488B60542314B ] AntiVirService C:\Programme\Avira\AntiVir Desktop\avguard.exe 15:29:16.0094 2184 AntiVirService - ok 15:29:16.0164 2184 [ F401929EE0CC92BFE7F15161CA535383 ] Apple Mobile Device C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 15:29:16.0164 2184 Apple Mobile Device - ok 15:29:16.0174 2184 AppMgmt - ok 15:29:16.0204 2184 [ B5B8A80875C1DEDEDA8B02765642C32F ] Arp1394 C:\WINDOWS\system32\DRIVERS\arp1394.sys 15:29:16.0204 2184 Arp1394 - ok 15:29:16.0214 2184 asc - ok 15:29:16.0234 2184 asc3350p - ok 15:29:16.0244 2184 asc3550 - ok 15:29:16.0344 2184 [ 0E5E4957549056E2BF2C49F4F6B601AD ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe 15:29:16.0374 2184 aspnet_state - ok 15:29:16.0425 2184 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys 15:29:16.0425 2184 AsyncMac - ok 15:29:16.0485 2184 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys 15:29:16.0495 2184 atapi - ok 15:29:16.0505 2184 Atdisk - ok 15:29:16.0545 2184 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys 15:29:16.0545 2184 Atmarpc - ok 15:29:16.0595 2184 [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll 15:29:16.0595 2184 AudioSrv - ok 15:29:16.0645 2184 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys 15:29:16.0645 2184 audstub - ok 15:29:16.0675 2184 [ D5541F0AFB767E85FC412FC609D96A74 ] avgntflt C:\WINDOWS\system32\DRIVERS\avgntflt.sys 15:29:16.0685 2184 avgntflt - ok 15:29:16.0755 2184 [ 7D967A682D4694DF7FA57D63A2DB01FE ] avipbb C:\WINDOWS\system32\DRIVERS\avipbb.sys 15:29:16.0755 2184 avipbb - ok 15:29:16.0815 2184 [ 271CFD1A989209B1964E24D969552BF7 ] avkmgr C:\WINDOWS\system32\DRIVERS\avkmgr.sys 15:29:16.0815 2184 avkmgr - ok 15:29:16.0885 2184 [ 068523D2CD260069B19AD68ADEA0D739 ] bcm4sbxp C:\WINDOWS\system32\DRIVERS\bcm4sbxp.sys 15:29:16.0885 2184 bcm4sbxp - ok 15:29:16.0945 2184 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys 15:29:16.0945 2184 Beep - ok 15:29:17.0015 2184 [ D6F603772A789BB3228F310D650B8BD1 ] BITS C:\WINDOWS\System32\qmgr.dll 15:29:17.0075 2184 BITS - ok 15:29:17.0186 2184 [ DB5BEA73EDAF19AC68B2C0FAD0F92B1A ] Bonjour Service C:\Programme\Bonjour\mDNSResponder.exe 15:29:17.0196 2184 Bonjour Service - ok 15:29:17.0226 2184 [ B42057F06BBB98B31876C0B3F2B54E33 ] Browser C:\WINDOWS\System32\browser.dll 15:29:17.0226 2184 Browser - ok 15:29:17.0286 2184 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys 15:29:17.0286 2184 cbidf2k - ok 15:29:17.0296 2184 cd20xrnt - ok 15:29:17.0336 2184 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys 15:29:17.0336 2184 Cdaudio - ok 15:29:17.0396 2184 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys 15:29:17.0396 2184 Cdfs - ok 15:29:17.0446 2184 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys 15:29:17.0456 2184 Cdrom - ok 15:29:17.0466 2184 Changer - ok 15:29:17.0506 2184 [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc C:\WINDOWS\system32\cisvc.exe 15:29:17.0506 2184 CiSvc - ok 15:29:17.0556 2184 [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv C:\WINDOWS\system32\clipsrv.exe 15:29:17.0556 2184 ClipSrv - ok 15:29:17.0596 2184 [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 15:29:17.0676 2184 clr_optimization_v2.0.50727_32 - ok 15:29:17.0706 2184 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt C:\WINDOWS\system32\DRIVERS\CmBatt.sys 15:29:17.0706 2184 CmBatt - ok 15:29:17.0716 2184 CmdIde - ok 15:29:17.0746 2184 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt C:\WINDOWS\system32\DRIVERS\compbatt.sys 15:29:17.0746 2184 Compbatt - ok 15:29:17.0756 2184 COMSysApp - ok 15:29:17.0786 2184 Cpqarray - ok 15:29:17.0817 2184 [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll 15:29:17.0817 2184 CryptSvc - ok 15:29:17.0877 2184 [ ABBF6ED49648D9378270107065C332C6 ] cs429x C:\WINDOWS\system32\drivers\cwawdm.sys 15:29:17.0877 2184 cs429x - ok 15:29:17.0887 2184 dac2w2k - ok 15:29:17.0897 2184 dac960nt - ok 15:29:17.0977 2184 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch C:\WINDOWS\system32\rpcss.dll 15:29:17.0987 2184 DcomLaunch - ok 15:29:18.0057 2184 [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll 15:29:18.0057 2184 Dhcp - ok 15:29:18.0107 2184 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys 15:29:18.0107 2184 Disk - ok 15:29:18.0127 2184 dmadmin - ok 15:29:18.0217 2184 [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys 15:29:18.0277 2184 dmboot - ok 15:29:18.0317 2184 [ 53720AB12B48719D00E327DA470A619A ] dmio C:\WINDOWS\system32\drivers\dmio.sys 15:29:18.0317 2184 dmio - ok 15:29:18.0367 2184 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys 15:29:18.0367 2184 dmload - ok 15:29:18.0417 2184 [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver C:\WINDOWS\System32\dmserver.dll 15:29:18.0427 2184 dmserver - ok 15:29:18.0457 2184 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys 15:29:18.0457 2184 DMusic - ok 15:29:18.0518 2184 [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll 15:29:18.0518 2184 Dnscache - ok 15:29:18.0588 2184 [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll 15:29:18.0588 2184 Dot3svc - ok 15:29:18.0658 2184 [ 3E4B043F8BC6BE1D4820CC6C9C500306 ] Dot4 C:\WINDOWS\system32\DRIVERS\Dot4.sys 15:29:18.0658 2184 Dot4 - ok 15:29:18.0688 2184 [ 77CE63A8A34AE23D9FE4C7896D1DEBE7 ] Dot4Print C:\WINDOWS\system32\DRIVERS\Dot4Prt.sys 15:29:18.0688 2184 Dot4Print - ok 15:29:18.0728 2184 [ 8013C4109D7C3DB4AC74AC93DA7D37A7 ] dot4ufd C:\WINDOWS\system32\DRIVERS\hppaufd0.sys 15:29:18.0728 2184 dot4ufd - ok 15:29:18.0738 2184 dpti2o - ok 15:29:18.0768 2184 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys 15:29:18.0768 2184 drmkaud - ok 15:29:18.0808 2184 [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost C:\WINDOWS\System32\eapsvc.dll 15:29:18.0808 2184 EapHost - ok 15:29:18.0828 2184 [ 877C18558D70587AA7823A1A308AC96B ] ERSvc C:\WINDOWS\System32\ersvc.dll 15:29:18.0828 2184 ERSvc - ok 15:29:18.0888 2184 [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog C:\WINDOWS\system32\services.exe 15:29:18.0898 2184 Eventlog - ok 15:29:18.0968 2184 [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem C:\WINDOWS\System32\es.dll 15:29:18.0978 2184 EventSystem - ok 15:29:19.0018 2184 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys 15:29:19.0028 2184 Fastfat - ok 15:29:19.0078 2184 [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll 15:29:19.0088 2184 FastUserSwitchingCompatibility - ok 15:29:19.0128 2184 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\drivers\Fdc.sys 15:29:19.0128 2184 Fdc - ok 15:29:19.0178 2184 [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips C:\WINDOWS\system32\drivers\Fips.sys 15:29:19.0178 2184 Fips - ok 15:29:19.0198 2184 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\drivers\Flpydisk.sys 15:29:19.0198 2184 Flpydisk - ok 15:29:19.0269 2184 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys 15:29:19.0269 2184 FltMgr - ok 15:29:19.0379 2184 [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe 15:29:19.0379 2184 FontCache3.0.0.0 - ok 15:29:19.0409 2184 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys 15:29:19.0409 2184 Fs_Rec - ok 15:29:19.0429 2184 [ 8F1955CE42E1484714B542F341647778 ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys 15:29:19.0439 2184 Ftdisk - ok 15:29:19.0489 2184 [ 8182FF89C65E4D38B2DE4BB0FB18564E ] GEARAspiWDM C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys 15:29:19.0489 2184 GEARAspiWDM - ok 15:29:19.0529 2184 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys 15:29:19.0529 2184 Gpc - ok 15:29:19.0569 2184 [ F0A0041644A2E026044C6EEEC42B7241 ] gv3 C:\WINDOWS\system32\DRIVERS\gv3.sys 15:29:19.0569 2184 gv3 - ok 15:29:19.0659 2184 [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll 15:29:19.0659 2184 helpsvc - ok 15:29:19.0679 2184 HidServ - ok 15:29:19.0729 2184 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] hidusb C:\WINDOWS\system32\DRIVERS\hidusb.sys 15:29:19.0729 2184 hidusb - ok 15:29:19.0789 2184 [ ED29F14101523A6E0E808107405D452C ] hkmsvc C:\WINDOWS\System32\kmsvc.dll 15:29:19.0799 2184 hkmsvc - ok 15:29:19.0809 2184 hpn - ok 15:29:19.0869 2184 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys 15:29:19.0879 2184 HTTP - ok 15:29:19.0930 2184 [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll 15:29:19.0940 2184 HTTPFilter - ok 15:29:19.0970 2184 i2omgmt - ok 15:29:19.0980 2184 i2omp - ok 15:29:20.0040 2184 [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys 15:29:20.0050 2184 i8042prt - ok 15:29:20.0150 2184 [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe 15:29:20.0200 2184 idsvc - ok 15:29:20.0240 2184 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys 15:29:20.0250 2184 Imapi - ok 15:29:20.0310 2184 [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService C:\WINDOWS\System32\imapi.exe 15:29:20.0320 2184 ImapiService - ok 15:29:20.0340 2184 ini910u - ok 15:29:20.0370 2184 [ 69C4E3C9E67A1F103B94E14FDD5F3213 ] IntelIde C:\WINDOWS\system32\DRIVERS\intelide.sys 15:29:20.0370 2184 IntelIde - ok 15:29:20.0420 2184 [ 4C7D2750158ED6E7AD642D97BFFAE351 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys 15:29:20.0420 2184 intelppm - ok 15:29:20.0460 2184 [ 3BB22519A194418D5FEC05D800A19AD0 ] ip6fw C:\WINDOWS\system32\drivers\ip6fw.sys 15:29:20.0460 2184 ip6fw - ok 15:29:20.0510 2184 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 15:29:20.0510 2184 IpFilterDriver - ok 15:29:20.0540 2184 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys 15:29:20.0540 2184 IpInIp - ok 15:29:20.0580 2184 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys 15:29:20.0580 2184 IpNat - ok 15:29:20.0681 2184 [ E6BE7A41A28D8F2DB174957454D32448 ] iPod Service C:\Programme\iPod\bin\iPodService.exe 15:29:20.0711 2184 iPod Service - ok 15:29:20.0751 2184 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys 15:29:20.0761 2184 IPSec - ok 15:29:20.0791 2184 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys 15:29:20.0801 2184 IRENUM - ok 15:29:20.0851 2184 [ 6DFB88F64135C525433E87648BDA30DE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys 15:29:20.0851 2184 isapnp - ok 15:29:21.0051 2184 [ 9A337AE3DB478034A7839E753BBFF1AB ] JavaQuickStarterService C:\Programme\Java\jre7\bin\jqs.exe 15:29:21.0051 2184 JavaQuickStarterService - ok 15:29:21.0101 2184 [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys 15:29:21.0111 2184 Kbdclass - ok 15:29:21.0141 2184 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys 15:29:21.0151 2184 kmixer - ok 15:29:21.0181 2184 [ 566C5FD480FDBCE3BA5CF9FBCFFAEA9A ] KMWDFILTER C:\WINDOWS\system32\DRIVERS\KMWDFILTER.sys 15:29:21.0181 2184 KMWDFILTER - ok 15:29:21.0241 2184 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys 15:29:21.0251 2184 KSecDD - ok 15:29:21.0312 2184 [ 2BBDCB79900990F0716DFCB714E72DE7 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll 15:29:21.0312 2184 lanmanserver - ok 15:29:21.0382 2184 [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll 15:29:21.0392 2184 lanmanworkstation - ok 15:29:21.0402 2184 lbrtfdc - ok 15:29:21.0472 2184 [ 636714B7D43C8D0C80449123FD266920 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll 15:29:21.0472 2184 LmHosts - ok 15:29:21.0562 2184 [ 6311F8863D898CE60C048779F9D86E74 ] lxecCATSCustConnectService C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxecserv.exe 15:29:21.0612 2184 lxecCATSCustConnectService - ok 15:29:21.0642 2184 lxec_device - ok 15:29:21.0682 2184 [ 112DB6314BB175BA5F27A66E11C01D77 ] massfilter C:\WINDOWS\system32\DRIVERS\massfilter.sys 15:29:21.0692 2184 massfilter - ok 15:29:21.0712 2184 [ B7550A7107281D170CE85524B1488C98 ] Messenger C:\WINDOWS\System32\msgsvc.dll 15:29:21.0722 2184 Messenger - ok 15:29:21.0772 2184 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys 15:29:21.0772 2184 mnmdd - ok 15:29:21.0822 2184 [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc C:\WINDOWS\System32\mnmsrvc.exe 15:29:21.0822 2184 mnmsrvc - ok 15:29:21.0872 2184 [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem C:\WINDOWS\system32\drivers\Modem.sys 15:29:21.0872 2184 Modem - ok 15:29:21.0922 2184 [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys 15:29:21.0922 2184 Mouclass - ok 15:29:21.0952 2184 [ 66A6F73C74E1791464160A7065CE711A ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys 15:29:21.0962 2184 mouhid - ok 15:29:22.0003 2184 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys 15:29:22.0003 2184 MountMgr - ok 15:29:22.0093 2184 [ 46297FA8E30A6007F14118FC2B942FBC ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe 15:29:22.0103 2184 MozillaMaintenance - ok 15:29:22.0123 2184 mraid35x - ok 15:29:22.0163 2184 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys 15:29:22.0173 2184 MRxDAV - ok 15:29:22.0263 2184 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 15:29:22.0303 2184 MRxSmb - ok 15:29:22.0343 2184 [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC C:\WINDOWS\System32\msdtc.exe 15:29:22.0343 2184 MSDTC - ok 15:29:22.0393 2184 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys 15:29:22.0393 2184 Msfs - ok 15:29:22.0403 2184 MSIServer - ok 15:29:22.0443 2184 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys 15:29:22.0443 2184 MSKSSRV - ok 15:29:22.0453 2184 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys 15:29:22.0453 2184 MSPCLOCK - ok 15:29:22.0473 2184 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys 15:29:22.0473 2184 MSPQM - ok 15:29:22.0523 2184 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys 15:29:22.0523 2184 mssmbios - ok 15:29:22.0543 2184 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys 15:29:22.0553 2184 Mup - ok 15:29:22.0623 2184 [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent C:\WINDOWS\System32\qagentrt.dll 15:29:22.0653 2184 napagent - ok 15:29:22.0673 2184 NasPmService - ok 15:29:22.0704 2184 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys 15:29:22.0714 2184 NDIS - ok 15:29:22.0754 2184 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys 15:29:22.0754 2184 NdisTapi - ok 15:29:22.0784 2184 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys 15:29:22.0784 2184 Ndisuio - ok 15:29:22.0814 2184 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys 15:29:22.0814 2184 NdisWan - ok 15:29:22.0844 2184 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys 15:29:22.0844 2184 NDProxy - ok 15:29:22.0874 2184 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys 15:29:22.0884 2184 NetBIOS - ok 15:29:22.0914 2184 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys 15:29:22.0914 2184 NetBT - ok 15:29:22.0974 2184 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE C:\WINDOWS\system32\netdde.exe 15:29:22.0974 2184 NetDDE - ok 15:29:22.0994 2184 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe 15:29:23.0004 2184 NetDDEdsdm - ok 15:29:23.0044 2184 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon C:\WINDOWS\System32\lsass.exe 15:29:23.0044 2184 Netlogon - ok 15:29:23.0084 2184 [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman C:\WINDOWS\System32\netman.dll 15:29:23.0094 2184 Netman - ok 15:29:23.0144 2184 [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe 15:29:23.0154 2184 NetTcpPortSharing - ok 15:29:23.0194 2184 [ E9E47CFB2D461FA0FC75B7A74C6383EA ] NIC1394 C:\WINDOWS\system32\DRIVERS\nic1394.sys 15:29:23.0194 2184 NIC1394 - ok 15:29:23.0274 2184 [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla C:\WINDOWS\System32\mswsock.dll 15:29:23.0284 2184 Nla - ok 15:29:23.0294 2184 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys 15:29:23.0294 2184 Npfs - ok 15:29:23.0354 2184 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys 15:29:23.0405 2184 Ntfs - ok 15:29:23.0415 2184 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp C:\WINDOWS\System32\lsass.exe 15:29:23.0425 2184 NtLmSsp - ok 15:29:23.0485 2184 [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll 15:29:23.0525 2184 NtmsSvc - ok 15:29:23.0555 2184 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys 15:29:23.0555 2184 Null - ok 15:29:23.0715 2184 [ D471993BE5C31209376A18C3978E32D7 ] nv C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 15:29:23.0745 2184 nv - ok 15:29:23.0815 2184 [ 6022ADF1289ABEB9E3211FCC99FA905A ] NVSvc C:\WINDOWS\system32\nvsvc32.exe 15:29:23.0825 2184 NVSvc - ok 15:29:23.0875 2184 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 15:29:23.0875 2184 NwlnkFlt - ok 15:29:23.0895 2184 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 15:29:23.0895 2184 NwlnkFwd - ok 15:29:23.0995 2184 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE 15:29:24.0025 2184 odserv - ok 15:29:24.0065 2184 [ CA33832DF41AFB202EE7AEB05145922F ] ohci1394 C:\WINDOWS\system32\DRIVERS\ohci1394.sys 15:29:24.0065 2184 ohci1394 - ok 15:29:24.0126 2184 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE 15:29:24.0136 2184 ose - ok 15:29:24.0186 2184 [ F84785660305B9B903FB3BCA8BA29837 ] Parport C:\WINDOWS\system32\drivers\Parport.sys 15:29:24.0186 2184 Parport - ok 15:29:24.0216 2184 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys 15:29:24.0216 2184 PartMgr - ok 15:29:24.0266 2184 [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys 15:29:24.0266 2184 ParVdm - ok 15:29:24.0336 2184 [ FD2041E9BA03DB7764B2248F02475079 ] pccsmcfd C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys 15:29:24.0336 2184 pccsmcfd - ok 15:29:24.0376 2184 [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys 15:29:24.0376 2184 PCI - ok 15:29:24.0396 2184 PCIDump - ok 15:29:24.0426 2184 [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys 15:29:24.0426 2184 PCIIde - ok 15:29:24.0446 2184 [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia C:\WINDOWS\system32\DRIVERS\pcmcia.sys 15:29:24.0456 2184 Pcmcia - ok 15:29:24.0466 2184 PDCOMP - ok 15:29:24.0486 2184 PDFRAME - ok 15:29:24.0496 2184 PDRELI - ok 15:29:24.0506 2184 PDRFRAME - ok 15:29:24.0526 2184 perc2 - ok 15:29:24.0546 2184 perc2hib - ok 15:29:24.0606 2184 [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay C:\WINDOWS\system32\services.exe 15:29:24.0616 2184 PlugPlay - ok 15:29:24.0656 2184 [ 9D84376931440F3679BEEF2A414FA493 ] Pml Driver HPZ12 C:\WINDOWS\system32\HPZipm12.exe 15:29:24.0656 2184 Pml Driver HPZ12 - ok 15:29:24.0666 2184 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent C:\WINDOWS\System32\lsass.exe 15:29:24.0676 2184 PolicyAgent - ok 15:29:24.0726 2184 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys 15:29:24.0726 2184 PptpMiniport - ok 15:29:24.0746 2184 [ 2CB55427C58679F49AD600FCCBA76360 ] Processor C:\WINDOWS\system32\DRIVERS\processr.sys 15:29:24.0746 2184 Processor - ok 15:29:24.0756 2184 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe 15:29:24.0766 2184 ProtectedStorage - ok 15:29:24.0777 2184 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys 15:29:24.0777 2184 PSched - ok 15:29:24.0797 2184 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys 15:29:24.0807 2184 Ptilink - ok 15:29:24.0807 2184 ql1080 - ok 15:29:24.0817 2184 Ql10wnt - ok 15:29:24.0827 2184 ql12160 - ok 15:29:24.0837 2184 ql1240 - ok 15:29:24.0847 2184 ql1280 - ok 15:29:24.0857 2184 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys 15:29:24.0857 2184 RasAcd - ok 15:29:24.0897 2184 [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto C:\WINDOWS\System32\rasauto.dll 15:29:24.0907 2184 RasAuto - ok 15:29:24.0927 2184 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 15:29:24.0937 2184 Rasl2tp - ok 15:29:24.0987 2184 [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan C:\WINDOWS\System32\rasmans.dll 15:29:24.0997 2184 RasMan - ok 15:29:25.0027 2184 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys 15:29:25.0027 2184 RasPppoe - ok 15:29:25.0037 2184 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys 15:29:25.0037 2184 Raspti - ok 15:29:25.0077 2184 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys 15:29:25.0077 2184 Rdbss - ok 15:29:25.0097 2184 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 15:29:25.0097 2184 RDPCDD - ok 15:29:25.0147 2184 [ 6589DB6E5969F8EEE594CF71171C5028 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys 15:29:25.0157 2184 RDPWD - ok 15:29:25.0187 2184 [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe 15:29:25.0187 2184 RDSessMgr - ok 15:29:25.0247 2184 [ ED761D453856F795A7FE056E42C36365 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys 15:29:25.0247 2184 redbook - ok 15:29:25.0297 2184 [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll 15:29:25.0307 2184 RemoteAccess - ok 15:29:25.0327 2184 [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator C:\WINDOWS\System32\locator.exe 15:29:25.0337 2184 RpcLocator - ok 15:29:25.0387 2184 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs C:\WINDOWS\system32\rpcss.dll 15:29:25.0397 2184 RpcSs - ok 15:29:25.0437 2184 [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP C:\WINDOWS\System32\rsvp.exe 15:29:25.0447 2184 RSVP - ok 15:29:25.0457 2184 s24trans - ok 15:29:25.0488 2184 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs C:\WINDOWS\system32\lsass.exe 15:29:25.0488 2184 SamSs - ok 15:29:25.0498 2184 SASDIFSV - ok 15:29:25.0508 2184 SASENUM - ok 15:29:25.0518 2184 SASKUTIL - ok 15:29:25.0578 2184 [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe 15:29:25.0578 2184 SCardSvr - ok 15:29:25.0638 2184 [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule C:\WINDOWS\system32\schedsvc.dll 15:29:25.0648 2184 Schedule - ok 15:29:25.0678 2184 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys 15:29:25.0678 2184 Secdrv - ok 15:29:25.0708 2184 [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon C:\WINDOWS\System32\seclogon.dll 15:29:25.0708 2184 seclogon - ok 15:29:25.0768 2184 [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS C:\WINDOWS\system32\sens.dll 15:29:25.0768 2184 SENS - ok 15:29:25.0788 2184 [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial C:\WINDOWS\system32\drivers\Serial.sys 15:29:25.0798 2184 Serial - ok 15:29:25.0908 2184 [ 7D3903AF48E6C1DC2704EAFCB608D031 ] ServiceLayer C:\Programme\PC Connectivity Solution\ServiceLayer.exe 15:29:25.0958 2184 ServiceLayer - ok 15:29:26.0008 2184 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\DRIVERS\sfloppy.sys 15:29:26.0008 2184 Sfloppy - ok 15:29:26.0058 2184 [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll 15:29:26.0068 2184 ShellHWDetection - ok 15:29:26.0088 2184 Simbad - ok 15:29:26.0108 2184 Sparrow - ok 15:29:26.0158 2184 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys 15:29:26.0158 2184 splitter - ok 15:29:26.0219 2184 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe 15:29:26.0219 2184 Spooler - ok 15:29:26.0249 2184 [ 50FA898F8C032796D3B1B9951BB5A90F ] sr C:\WINDOWS\system32\DRIVERS\sr.sys 15:29:26.0259 2184 sr - ok 15:29:26.0299 2184 [ FE77A85495065F3AD59C5C65B6C54182 ] srservice C:\WINDOWS\System32\srsvc.dll 15:29:26.0309 2184 srservice - ok 15:29:26.0369 2184 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys 15:29:26.0399 2184 Srv - ok 15:29:26.0449 2184 [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll 15:29:26.0449 2184 SSDPSRV - ok 15:29:26.0499 2184 [ A36EE93698802CD899F98BFD553D8185 ] ssmdrv C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 15:29:26.0499 2184 ssmdrv - ok 15:29:26.0579 2184 [ BC2C5985611C5356B24AEB370953DED9 ] stisvc C:\WINDOWS\system32\wiaservc.dll 15:29:26.0609 2184 stisvc - ok 15:29:26.0649 2184 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys 15:29:26.0649 2184 swenum - ok 15:29:26.0679 2184 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys 15:29:26.0679 2184 swmidi - ok 15:29:26.0699 2184 SwPrv - ok 15:29:26.0719 2184 symc810 - ok 15:29:26.0739 2184 symc8xx - ok 15:29:26.0749 2184 sym_hi - ok 15:29:26.0769 2184 sym_u3 - ok 15:29:26.0839 2184 [ A98E55430E2EA8768CBCC878C7CD4074 ] SynTP C:\WINDOWS\system32\DRIVERS\SynTP.sys 15:29:26.0870 2184 SynTP - ok 15:29:26.0890 2184 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys 15:29:26.0890 2184 sysaudio - ok 15:29:26.0920 2184 [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe 15:29:26.0930 2184 SysmonLog - ok 15:29:26.0980 2184 [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv C:\WINDOWS\System32\tapisrv.dll 15:29:26.0990 2184 TapiSrv - ok 15:29:27.0060 2184 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys 15:29:27.0090 2184 Tcpip - ok 15:29:27.0140 2184 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys 15:29:27.0140 2184 TDPIPE - ok 15:29:27.0170 2184 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys 15:29:27.0170 2184 TDTCP - ok 15:29:27.0230 2184 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys 15:29:27.0230 2184 TermDD - ok 15:29:27.0280 2184 [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService C:\WINDOWS\System32\termsrv.dll 15:29:27.0310 2184 TermService - ok 15:29:27.0350 2184 [ 2DB7D303C36DDD055215052F118E8E75 ] Themes C:\WINDOWS\System32\shsvcs.dll 15:29:27.0350 2184 Themes - ok 15:29:27.0370 2184 TosIde - ok 15:29:27.0430 2184 [ 626504572B175867F30F3215C04B3E2F ] TrkWks C:\WINDOWS\system32\trkwks.dll 15:29:27.0440 2184 TrkWks - ok 15:29:27.0500 2184 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys 15:29:27.0500 2184 Udfs - ok 15:29:27.0530 2184 ultra - ok 15:29:27.0601 2184 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys 15:29:27.0621 2184 Update - ok 15:29:27.0671 2184 [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost C:\WINDOWS\System32\upnphost.dll 15:29:27.0701 2184 upnphost - ok 15:29:27.0731 2184 [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS C:\WINDOWS\System32\ups.exe 15:29:27.0731 2184 UPS - ok 15:29:27.0781 2184 [ EAFE1E00739AFE6C51487A050E772E17 ] USBAAPL C:\WINDOWS\system32\Drivers\usbaapl.sys 15:29:27.0781 2184 USBAAPL - ok 15:29:27.0841 2184 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys 15:29:27.0841 2184 usbccgp - ok 15:29:27.0891 2184 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys 15:29:27.0901 2184 usbehci - ok 15:29:27.0951 2184 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys 15:29:27.0951 2184 usbhub - ok 15:29:28.0021 2184 [ A717C8721046828520C9EDF31288FC00 ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys 15:29:28.0021 2184 usbprint - ok 15:29:28.0061 2184 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys 15:29:28.0061 2184 usbscan - ok 15:29:28.0111 2184 [ A32426D9B14A089EAA1D922E0C5801A9 ] usbstor C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 15:29:28.0121 2184 usbstor - ok 15:29:28.0161 2184 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys 15:29:28.0161 2184 usbuhci - ok 15:29:28.0201 2184 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys 15:29:28.0211 2184 VgaSave - ok 15:29:28.0221 2184 ViaIde - ok 15:29:28.0342 2184 [ 60C4B117ED03861379B2EE54EBFC8581 ] VMCService C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe 15:29:28.0342 2184 VMCService - ok 15:29:28.0402 2184 [ A5A712F4E880874A477AF790B5186E1D ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys 15:29:28.0402 2184 VolSnap - ok 15:29:28.0472 2184 [ 68F106273BE29E7B7EF8266977268E78 ] VSS C:\WINDOWS\System32\vssvc.exe 15:29:28.0502 2184 VSS - ok 15:29:28.0652 2184 [ B6CB2CCE557CE57C72C3D31E701E6E39 ] w22n51 C:\WINDOWS\system32\DRIVERS\w22n51.sys 15:29:28.0772 2184 w22n51 - ok 15:29:28.0993 2184 [ F0608F3B5B6D16F4870E867F9D069B6B ] w29n51 C:\WINDOWS\system32\DRIVERS\w29n51.sys 15:29:29.0153 2184 w29n51 - ok 15:29:29.0223 2184 [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time C:\WINDOWS\System32\w32time.dll 15:29:29.0223 2184 W32Time - ok 15:29:29.0283 2184 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys 15:29:29.0283 2184 Wanarp - ok 15:29:29.0303 2184 WDICA - ok 15:29:29.0353 2184 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys 15:29:29.0353 2184 wdmaud - ok 15:29:29.0403 2184 [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient C:\WINDOWS\System32\webclnt.dll 15:29:29.0413 2184 WebClient - ok 15:29:29.0513 2184 [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll 15:29:29.0523 2184 winmgmt - ok 15:29:29.0583 2184 [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN C:\WINDOWS\system32\MsPMSNSv.dll 15:29:29.0583 2184 WmdmPmSN - ok 15:29:29.0633 2184 [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv C:\WINDOWS\System32\wbem\wmiapsrv.exe 15:29:29.0644 2184 WmiApSrv - ok 15:29:29.0754 2184 [ BF05650BB7DF5E9EBDD25974E22403BB ] WMPNetworkSvc C:\Programme\Windows Media Player\WMPNetwk.exe 15:29:29.0814 2184 WMPNetworkSvc - ok 15:29:29.0824 2184 WSearch - ok 15:29:29.0884 2184 [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv C:\WINDOWS\system32\wuauserv.dll 15:29:29.0914 2184 wuauserv - ok 15:29:29.0954 2184 [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf C:\WINDOWS\system32\DRIVERS\WudfPf.sys 15:29:29.0954 2184 WudfPf - ok 15:29:30.0004 2184 [ 28B524262BCE6DE1F7EF9F510BA3985B ] WudfRd C:\WINDOWS\system32\DRIVERS\wudfrd.sys 15:29:30.0004 2184 WudfRd - ok 15:29:30.0064 2184 [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc C:\WINDOWS\System32\WUDFSvc.dll 15:29:30.0074 2184 WudfSvc - ok 15:29:30.0144 2184 [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll 15:29:30.0184 2184 WZCSVC - ok 15:29:30.0234 2184 [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov C:\WINDOWS\System32\xmlprov.dll 15:29:30.0244 2184 xmlprov - ok 15:29:30.0294 2184 [ D169ECBDE1291B7D720441550D15D104 ] ZTEusbmdm6k C:\WINDOWS\system32\DRIVERS\ZTEusbmdm6k.sys 15:29:30.0304 2184 ZTEusbmdm6k - ok 15:29:30.0345 2184 [ D788E7D89CC491644D7A45B227F9B25E ] ZTEusbnet C:\WINDOWS\system32\DRIVERS\ZTEusbnet.sys 15:29:30.0345 2184 ZTEusbnet - ok 15:29:30.0385 2184 [ D169ECBDE1291B7D720441550D15D104 ] ZTEusbnmea C:\WINDOWS\system32\DRIVERS\ZTEusbnmea.sys 15:29:30.0395 2184 ZTEusbnmea - ok 15:29:30.0425 2184 [ D169ECBDE1291B7D720441550D15D104 ] ZTEusbser6k C:\WINDOWS\system32\DRIVERS\ZTEusbser6k.sys 15:29:30.0435 2184 ZTEusbser6k - ok 15:29:30.0465 2184 [ D169ECBDE1291B7D720441550D15D104 ] ZTEusbvoice C:\WINDOWS\system32\DRIVERS\ZTEusbvoice.sys 15:29:30.0465 2184 ZTEusbvoice - ok 15:29:30.0505 2184 ================ Scan global =============================== 15:29:30.0555 2184 [ 2C60091CA5F67C3032EAB3B30390C27F ] C:\WINDOWS\system32\basesrv.dll 15:29:30.0615 2184 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll 15:29:30.0675 2184 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll 15:29:30.0705 2184 [ A3EDBE9053889FB24AB22492472B39DC ] C:\WINDOWS\system32\services.exe 15:29:30.0715 2184 [Global] - ok 15:29:30.0715 2184 ================ Scan MBR ================================== 15:29:30.0745 2184 [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0 15:29:31.0005 2184 \Device\Harddisk0\DR0 - ok 15:29:31.0015 2184 ================ Scan VBR ================================== 15:29:31.0015 2184 [ 82AFF8AD915B3C3EA253A2F357EF0F8D ] \Device\Harddisk0\DR0\Partition1 15:29:31.0025 2184 \Device\Harddisk0\DR0\Partition1 - ok 15:29:31.0066 2184 [ A36C1A72C96A00D30B0F7D1893545329 ] \Device\Harddisk0\DR0\Partition2 15:29:31.0076 2184 \Device\Harddisk0\DR0\Partition2 - ok 15:29:31.0076 2184 ============================================================ 15:29:31.0076 2184 Scan finished 15:29:31.0076 2184 ============================================================ 15:29:31.0096 2140 Detected object count: 0 15:29:31.0096 2140 Actual detected object count: 0 Viele Grüße Annika |
![]() | #4 |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde! Downloade dir bitte Combofix vom folgenden Downloadspiegel
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #5 |
Combofix sagt: Combofix hat festgestellt, dass folgende REal-Time Scanner aktiv sind: antivirus: Avira Desktop (...) Bitte deaktiviere diese Scanner, bevor Du auf "ok" klickst. Ich habe jedoch den Echtzeit-Scanner auf "inaktiv" gesetzt und das Symbol unten rechts zeigt einen geschlossenen Regenschirm. Muss ich Avira noch irgendwo anders ausschalten? Im Windows Task Manager werden unter den Prozessen avgnt.exe, avguard.exe und avshadow.exe angezeigt. Soll ich diese vielleicht beenden?
![]() | #6 |
Die wirst du im Taskmanager nicht beenden können. Klicke einfach OK.
![]() | #7 |
Es ist keine Wiederherstellungskonsole drauf. Allerdings bekomme ich keine Internetverbindung mehr, weder per WLAN noch per Kabel (habe 2 verschiedene LAN-Kabel ausprobiert, aber er sagt minutenlang nur "Netzwerkadresse beziehen".) Der Laptop war nicht mehr am Internet, seit mir die Atraps.Gen., Atraps.Gen2 gemeldet wurden. Er versucht zwar immer, beim hochfahren das WLAN zu aktivieren, aber ich habe immer sofort den Knopf gedrückt um es auszuschalten. Die Fehlermeldung vom WLAN hänge ich unten dran. Ich schau mal in die Microsoft Knowledge Base wie in der Fehlermeldung geschrieben... Der PC, mit dem ich hier schreibe hängt allerdings am selben WLAN und hat keine Probleme...
![]() | #8 |
Um die Verbindung müssen wir uns später kümmern. Das ist die Infektion, die alle möglichen Dienste versaut. Gehe auf die Mircosoft Seite => http://support.microsoft.com/?scid=kb%3Bde%3B310994&x=21&y=12 Wähle den Download, der für dein Betriebssystem bestimmt ist: Hinweis: Für WinXP Sp3 wähle die Sp2 Version. Lade die Datei herunter und speichere diese mit dem original Namen, neben ComboFix.exe ab. Nun schließe alle offenen Programme und Fenster, inklusive der Antiviren und Antimalware Programme. Dies ist notwendig, damit kein Program den Suchlauf von ComboFix behindert.
![]() | #9 |
Geschafft! Hier der Log:
ATTFilter ComboFix 12-09-03.06 - Annika 03.09.2012 17:55:47.1.1 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.2047.1533 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Annika\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Annika\Desktop\WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe AV: Avira Desktop *Enabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP c:\dokumente und einstellungen\All Users\SPL1D9.tmp c:\dokumente und einstellungen\All Users\SPLC5.tmp c:\dokumente und einstellungen\Annika\Anwendungsdaten\desktop.ini c:\dokumente und einstellungen\Annika\Anwendungsdaten\ntuser.dat c:\dokumente und einstellungen\Annika\Anwendungsdaten\WMPRWISE.EXE c:\recycler\S-1-5-18\$ad2b480b6f586adc3e37d56f447dc2ef\@ c:\recycler\S-1-5-18\$ad2b480b6f586adc3e37d56f447dc2ef\n c:\recycler\S-1-5-21-789336058-839522115-2102356035-1004\$ad2b480b6f586adc3e37d56f447dc2ef\n C:\Thumbs.db c:\windows\system32\CNCUPM2K.tmp c:\windows\system32\FlashPlayerInstaller.exe c:\windows\system32\hpz3l3y2.dll.1 . . ((((((((((((((((((((((( Dateien erstellt von 2012-08-03 bis 2012-09-03 )))))))))))))))))))))))))))))) . . 2012-08-29 05:51 . 2012-08-29 05:51 -------- d-----w- c:\dokumente und einstellungen\Annika\Lokale Einstellungen\Anwendungsdaten\Sun 2012-08-29 05:48 . 2012-08-29 05:48 -------- d-----w- c:\programme\Gemeinsame Dateien\Java 2012-08-29 05:48 . 2012-08-29 05:47 821736 ----a-w- c:\windows\system32\npDeployJava1.dll 2012-08-29 05:47 . 2012-08-29 05:47 93672 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2012-08-17 09:16 . 2012-08-17 09:16 -------- d-----w- c:\dokumente und einstellungen\Annika\Anwendungsdaten\Nvu 2012-08-17 09:16 . 2012-08-17 09:16 -------- d-----w- c:\programme\Nvu 2012-08-17 09:08 . 2012-08-17 09:16 -------- d-----w- c:\programme\phase5 2012-08-17 08:55 . 2012-08-17 09:07 -------- d-----w- c:\programme\MozBackup 2012-08-12 15:48 . 2012-08-12 15:48 -------- d-----w- c:\programme\iPod 2012-08-12 15:48 . 2012-08-12 15:50 -------- d-----w- c:\programme\iTunes 2012-08-12 15:43 . 2012-08-12 15:43 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Apple Computer 2012-08-12 15:42 . 2012-08-12 15:42 -------- d-----w- c:\programme\Bonjour . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-08-29 05:47 . 2012-02-19 20:49 143872 ----a-w- c:\windows\system32\javacpl.cpl 2012-08-29 05:47 . 2010-05-25 08:58 746984 ----a-w- c:\windows\system32\deployJava1.dll 2012-08-28 07:18 . 2012-04-11 17:55 696520 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2012-08-28 07:18 . 2011-06-23 11:42 73416 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-06-13 13:55 . 2003-04-02 12:00 1866240 ----a-w- c:\windows\system32\win32k.sys 2012-07-27 17:33 . 2011-10-25 06:07 136672 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll . . ------- Sigcheck ------- Note: Unsigned files aren't necessarily malware. . [-] 2008-04-13 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\atapi.sys [-] 2008-04-13 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\system32\ReinstallBackups\0002\DriverFiles\i386\atapi.sys [-] 2008-04-13 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\system32\drivers\atapi.sys . [-] 2008-04-13 . B153AFFAC761E7F5FCFA822B9C4E97BC . 14336 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\asyncmac.sys [-] 2008-04-13 . B153AFFAC761E7F5FCFA822B9C4E97BC . 14336 . . [5.1.2600.5512] . . c:\windows\system32\drivers\asyncmac.sys . [-] 2003-04-02 . DA1F27D85E0D1525F6621372E7B685E9 . 4224 . . [5.1.2600.0] . . c:\windows\system32\drivers\beep.sys . [-] 2008-04-14 . 1704D8C4C8807B889E43C649B478A452 . 25216 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\kbdclass.sys [-] 2008-04-14 . 1704D8C4C8807B889E43C649B478A452 . 25216 . . [5.1.2600.5512] . . c:\windows\system32\drivers\kbdclass.sys . [-] 2008-04-13 . 1DF7F42665C94B825322FAE71721130D . 182656 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ndis.sys [-] 2008-04-13 . 1DF7F42665C94B825322FAE71721130D . 182656 . . [5.1.2600.5512] . . c:\windows\system32\drivers\ndis.sys . [-] 2008-04-13 . 78A08DD6A8D65E697C18E1DB01C5CDCA . 574976 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ntfs.sys [-] 2008-04-13 . 78A08DD6A8D65E697C18E1DB01C5CDCA . 574976 . . [5.1.2600.5512] . . c:\windows\system32\drivers\ntfs.sys . [-] 2003-04-02 . 73C1E1F395918BC2C6DD67AF7591A3AD . 2944 . . [5.1.2600.0] . . c:\windows\system32\drivers\null.sys . [-] 2008-04-14 . B42057F06BBB98B31876C0B3F2B54E33 . 77824 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\browser.dll [-] 2008-04-14 . B42057F06BBB98B31876C0B3F2B54E33 . 77824 . . [5.1.2600.5512] . . c:\windows\system32\browser.dll . [-] 2008-04-14 . AFB8261B56CBA0D86AEB6DF682AF9785 . 13312 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\lsass.exe [-] 2008-04-14 . AFB8261B56CBA0D86AEB6DF682AF9785 . 13312 . . [5.1.2600.5512] . . c:\windows\system32\lsass.exe . [-] 2008-04-14 . E6D88F1F6745BF00B57E7855A2AB696C . 198144 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\netman.dll [-] 2008-04-14 . E6D88F1F6745BF00B57E7855A2AB696C . 198144 . . [5.1.2600.5512] . . c:\windows\system32\netman.dll . [-] 2008-04-14 06:52 . D0DE8A2EC95184E5193BB4B3112E29DF . 846848 . . [2001.12.4414.700] . . c:\windows\ServicePackFiles\i386\comres.dll [-] 2008-04-14 06:52 . D0DE8A2EC95184E5193BB4B3112E29DF . 846848 . . [2001.12.4414.700] . . c:\windows\system32\comres.dll . [-] 2008-04-14 . D6F603772A789BB3228F310D650B8BD1 . 409088 . . [6.7.2600.5512] . . c:\windows\ServicePackFiles\i386\qmgr.dll [-] 2008-04-14 . D6F603772A789BB3228F310D650B8BD1 . 409088 . . [6.7.2600.5512] . . c:\windows\system32\qmgr.dll [-] 2008-04-14 . D6F603772A789BB3228F310D650B8BD1 . 409088 . . [6.7.2600.5512] . . c:\windows\system32\bits\qmgr.dll . [-] 2009-02-09 . 3127AFBF2C1ED0AB14A1BBB7AAECB85B . 401408 . . [5.1.2600.5755] . . c:\windows\system32\rpcss.dll [-] 2008-04-14 . E970C2296916BF4A2F958680016FE312 . 399360 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\rpcss.dll . [-] 2009-02-09 . A3EDBE9053889FB24AB22492472B39DC . 111104 . . [5.1.2600.5755] . . c:\windows\system32\services.exe [-] 2008-04-14 . 4BB6A83640F1D1792AD21CE767B621C6 . 109056 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\services.exe . [-] 2008-04-14 . F09A527B422E25C478E38CAA0E44417A . 513024 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\winlogon.exe [-] 2008-04-14 . F09A527B422E25C478E38CAA0E44417A . 513024 . . [5.1.2600.5512] . . c:\windows\system32\winlogon.exe . [-] 2008-04-13 . 23C74D75E36E7158768DD63D92789A91 . 75264 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ipsec.sys [-] 2008-04-13 . 23C74D75E36E7158768DD63D92789A91 . 75264 . . [5.1.2600.5512] . . c:\windows\system32\drivers\ipsec.sys . [-] 2008-04-14 . 611F824E5C703A5A899F84C5F1699E4D . 62464 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\cryptsvc.dll [-] 2008-04-14 . 611F824E5C703A5A899F84C5F1699E4D . 62464 . . [5.1.2600.5512] . . c:\windows\system32\cryptsvc.dll . [-] 2008-07-07 20:26 . AF4F6B5739D18CA7972AB53E091CBC74 . 253952 . . [2001.12.4414.706] . . c:\windows\system32\es.dll [-] 2008-04-14 06:52 . 0F3EDAEE1EF97CF3DB2BE23A7289B78C . 246272 . . [2001.12.4414.701] . . c:\windows\ServicePackFiles\i386\es.dll . [-] 2008-04-14 . F9954695D246B33A5BF105029A4C6AB6 . 110080 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\imm32.dll [-] 2008-04-14 . F9954695D246B33A5BF105029A4C6AB6 . 110080 . . [5.1.2600.5512] . . c:\windows\system32\imm32.dll . [-] 2009-03-21 . B055C64AABC1A3E3DE57EC8025CAD283 . 1063424 . . [5.1.2600.5781] . . c:\windows\system32\kernel32.dll [-] 2008-04-14 . 4C897C69754D88F496339B1A666907C1 . 1063424 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\kernel32.dll . [-] 2008-04-14 . 5543A9D4A1D0F9F84092482A9373A024 . 19968 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\linkinfo.dll [-] 2008-04-14 . 5543A9D4A1D0F9F84092482A9373A024 . 19968 . . [5.1.2600.5512] . . c:\windows\system32\linkinfo.dll . [-] 2008-04-14 . F38F3C47BBFFD748C1359AB171C3A630 . 22016 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\lpk.dll [-] 2008-04-14 . F38F3C47BBFFD748C1359AB171C3A630 . 22016 . . [5.1.2600.5512] . . c:\windows\system32\lpk.dll . [-] 2008-04-14 . C6A6E53A0C34EC87883137A6CB87AE5E . 343040 . . [7.0.2600.5512] . . c:\windows\ServicePackFiles\i386\msvcrt.dll [-] 2008-04-14 . C6A6E53A0C34EC87883137A6CB87AE5E . 343040 . . [7.0.2600.5512] . . c:\windows\system32\msvcrt.dll [-] 2008-04-14 . C536AAD8A71608FE33CD956214EDD366 . 343040 . . [7.0.2600.5512] . . c:\windows\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.5512_x-ww_3fd60d63\msvcrt.dll [-] 2003-04-02 . 4200BE3808F6406DBE45A7B88DAE5035 . 322560 . . [7.0.2600.0] . . c:\windows\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.0.0_x-ww_2726e76a\msvcrt.dll [-] 2003-04-02 . 1B2C477D8847E4123DD8761D2E9008F7 . 323072 . . [7.0.2600.1106] . . c:\windows\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.10.0_x-ww_d8862ba3\msvcrt.dll . [-] 2008-04-14 . 0098D35F91DEAB9C127360A877F2CF84 . 407040 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\netlogon.dll [-] 2008-04-14 . 0098D35F91DEAB9C127360A877F2CF84 . 407040 . . [5.1.2600.5512] . . c:\windows\system32\netlogon.dll . [-] 2008-04-14 . C8C0BDABC966B6C24D337DF0A0A399E1 . 17408 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\powrprof.dll [-] 2008-04-14 . C8C0BDABC966B6C24D337DF0A0A399E1 . 17408 . . [6.00.2900.5512] . . c:\windows\system32\powrprof.dll . [-] 2008-04-14 . 5132443DF6FC3771A17AB4AE55DCBC28 . 187904 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\scecli.dll [-] 2008-04-14 . 5132443DF6FC3771A17AB4AE55DCBC28 . 187904 . . [5.1.2600.5512] . . c:\windows\system32\scecli.dll . [-] 2008-04-14 . 44161A59DC33AC2EA9C95438ADFFFB7F . 5120 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\sfc.dll [-] 2008-04-14 . 44161A59DC33AC2EA9C95438ADFFFB7F . 5120 . . [5.1.2600.5512] . . c:\windows\system32\sfc.dll . [-] 2008-04-14 . 4FBC75B74479C7A6F829E0CA19DF3366 . 14336 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\svchost.exe [-] 2008-04-14 . 4FBC75B74479C7A6F829E0CA19DF3366 . 14336 . . [5.1.2600.5512] . . c:\windows\system32\svchost.exe . [-] 2008-04-14 . 05903CAC4B98908D55EA5774775B382E . 249856 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\tapisrv.dll [-] 2008-04-14 . 05903CAC4B98908D55EA5774775B382E . 249856 . . [5.1.2600.5512] . . c:\windows\system32\tapisrv.dll . [-] 2008-04-14 . B0050CC5340E3A0760DD8B417FF7AEBD . 580096 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\user32.dll [-] 2008-04-14 . B0050CC5340E3A0760DD8B417FF7AEBD . 580096 . . [5.1.2600.5512] . . c:\windows\system32\user32.dll . [-] 2008-04-14 . 788F95312E26389D596C0FA55834E106 . 26624 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\userinit.exe [-] 2008-04-14 . 788F95312E26389D596C0FA55834E106 . 26624 . . [5.1.2600.5512] . . c:\windows\system32\userinit.exe . [-] 2008-04-14 . 6A35E2D6F5F052C84EC2CEB296389439 . 82432 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ws2_32.dll [-] 2008-04-14 . 6A35E2D6F5F052C84EC2CEB296389439 . 82432 . . [5.1.2600.5512] . . c:\windows\system32\ws2_32.dll . [-] 2008-04-14 . C7D8A0517CBF16B84F657DE87EBE9D4B . 19968 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ws2help.dll [-] 2008-04-14 . C7D8A0517CBF16B84F657DE87EBE9D4B . 19968 . . [5.1.2600.5512] . . c:\windows\system32\ws2help.dll . [-] 2008-04-14 . 418045A93CD87A352098AB7DABE1B53E . 1036800 . . [6.00.2900.5512] . . c:\windows\explorer.exe [-] 2008-04-14 . 418045A93CD87A352098AB7DABE1B53E . 1036800 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\explorer.exe . [-] 2008-04-14 . AD9226BF3CED13636083BB9C76E9D2A2 . 153600 . . [5.1.2600.5512] . . c:\windows\regedit.exe [-] 2008-04-14 . AD9226BF3CED13636083BB9C76E9D2A2 . 153600 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\regedit.exe . [-] 2008-04-14 . 671ABB33C712B1585A5BF7ADD36AD96E . 4096 . . [5.3.2600.5512] . . c:\windows\ServicePackFiles\i386\ksuser.dll [-] 2008-04-14 . 671ABB33C712B1585A5BF7ADD36AD96E . 4096 . . [5.3.2600.5512] . . c:\windows\system32\ksuser.dll [-] 2008-04-14 . 671ABB33C712B1585A5BF7ADD36AD96E . 4096 . . [5.3.2600.5512] . . c:\windows\system32\ReinstallBackups\0017\DriverFiles\i386\ksuser.dll [-] 2002-12-11 23:14 . 15914E0BF4DDA56CF797993DCCB637D1 . 4096 . . [5.3.0000000.900 built by: DIRECTX] . . c:\windows\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\ksuser.dll . [-] 2008-04-14 . 01B4E6E990B6C5EA8856D96C7FD044B2 . 15360 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ctfmon.exe [-] 2008-04-14 . 01B4E6E990B6C5EA8856D96C7FD044B2 . 15360 . . [5.1.2600.5512] . . c:\windows\system32\ctfmon.exe . [-] 2008-04-14 . FE77A85495065F3AD59C5C65B6C54182 . 171520 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\srsvc.dll [-] 2008-04-14 . FE77A85495065F3AD59C5C65B6C54182 . 171520 . . [5.1.2600.5512] . . c:\windows\system32\srsvc.dll . [-] 2008-04-14 . EDAFBE25FB6480CE68F688BA691890DC . 13824 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\wscntfy.exe [-] 2008-04-14 . EDAFBE25FB6480CE68F688BA691890DC . 13824 . . [5.1.2600.5512] . . c:\windows\system32\wscntfy.exe . [-] 2008-04-14 . 0ADA34871A2E1CD2CAAFED1237A47750 . 129024 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\xmlprov.dll [-] 2008-04-14 . 0ADA34871A2E1CD2CAAFED1237A47750 . 129024 . . [5.1.2600.5512] . . c:\windows\system32\xmlprov.dll . [-] 2008-04-14 . 275CAC40038A2643833B5F48FB474857 . 177152 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\msctfime.ime [-] 2008-04-14 . 275CAC40038A2643833B5F48FB474857 . 177152 . . [5.1.2600.5512] . . c:\windows\system32\msctfime.ime . [-] 2008-04-14 . 04955AA695448C181B367D964AF158AA . 56320 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\eventlog.dll [-] 2008-04-14 . 04955AA695448C181B367D964AF158AA . 56320 . . [5.1.2600.5512] . . c:\windows\system32\eventlog.dll . [-] 2008-04-14 . 5251425B86EA4A3532B8BB8D14044E61 . 1571840 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\sfcfiles.dll [-] 2008-04-14 . 5251425B86EA4A3532B8BB8D14044E61 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll . [-] 2008-04-13 . 23C74D75E36E7158768DD63D92789A91 . 75264 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ipsec.sys [-] 2008-04-13 . 23C74D75E36E7158768DD63D92789A91 . 75264 . . [5.1.2600.5512] . . c:\windows\system32\drivers\ipsec.sys . [-] 2008-04-14 . E4CD1F3D84E1C2CA0B8CF7501E201593 . 59904 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\regsvc.dll [-] 2008-04-14 . E4CD1F3D84E1C2CA0B8CF7501E201593 . 59904 . . [5.1.2600.5512] . . c:\windows\system32\regsvc.dll . [-] 2008-04-14 . A050194A44D7FA8D7186ED2F4E8367AE . 193536 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\schedsvc.dll [-] 2008-04-14 . A050194A44D7FA8D7186ED2F4E8367AE . 193536 . . [5.1.2600.5512] . . c:\windows\system32\schedsvc.dll . [-] 2008-04-14 . 4DF5B05DFAEC29E13E1ED6F6EE12C500 . 71680 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ssdpsrv.dll [-] 2008-04-14 . 4DF5B05DFAEC29E13E1ED6F6EE12C500 . 71680 . . [5.1.2600.5512] . . c:\windows\system32\ssdpsrv.dll . [-] 2008-04-14 . B7DE02C863D8F5A005A7BF375375A6A4 . 297472 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\termsrv.dll [-] 2008-04-14 . B7DE02C863D8F5A005A7BF375375A6A4 . 297472 . . [5.1.2600.5512] . . c:\windows\system32\termsrv.dll . [-] 2008-04-14 . 0DAF0705D7B39C94E287913226688804 . 348672 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\hnetcfg.dll [-] 2008-04-14 . 0DAF0705D7B39C94E287913226688804 . 348672 . . [5.1.2600.5512] . . c:\windows\system32\hnetcfg.dll . [-] 2003-04-02 . 9E1CA3160DAFB159CA14F83B1E317F75 . 12160 . . [5.1.2600.0] . . c:\windows\system32\drivers\acpiec.sys . [-] 2008-04-13 21:09 . 8BED39E3C35D6A489438B8141717A557 . 142592 . . [5.1.2601.3142] . . c:\windows\ServicePackFiles\i386\aec.sys [-] 2008-04-13 21:09 . 8BED39E3C35D6A489438B8141717A557 . 142592 . . [5.1.2601.3142] . . c:\windows\system32\drivers\aec.sys . [-] 2008-04-13 . 08FD04AA961BDC77FB983F328334E3D7 . 42368 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\agp440.sys [-] 2008-04-13 . 08FD04AA961BDC77FB983F328334E3D7 . 42368 . . [5.1.2600.5512] . . c:\windows\system32\drivers\AGP440.SYS [-] 2008-04-13 . 08FD04AA961BDC77FB983F328334E3D7 . 42368 . . [5.1.2600.5512] . . c:\windows\system32\ReinstallBackups\0016\DriverFiles\i386\AGP440.SYS . [-] 2008-04-13 . 3BB22519A194418D5FEC05D800A19AD0 . 36608 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ip6fw.sys [-] 2008-04-13 . 3BB22519A194418D5FEC05D800A19AD0 . 36608 . . [5.1.2600.5512] . . c:\windows\system32\drivers\ip6fw.sys . [-] 2008-04-14 . B7550A7107281D170CE85524B1488C98 . 33792 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\msgsvc.dll [-] 2008-04-14 . B7550A7107281D170CE85524B1488C98 . 33792 . . [5.1.2600.5512] . . c:\windows\system32\msgsvc.dll . [-] 2008-04-14 06:52 . 56AF4064996FA5BAC9C449B1514B4770 . 438272 . . [5.1.2400.5512] . . c:\windows\ServicePackFiles\i386\ntmssvc.dll [-] 2008-04-14 06:52 . 56AF4064996FA5BAC9C449B1514B4770 . 438272 . . [5.1.2400.5512] . . c:\windows\system32\ntmssvc.dll . [-] 2008-04-14 . 1DFD8975D8C89214B98D9387C1125B49 . 186880 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\upnphost.dll [-] 2008-04-14 . 1DFD8975D8C89214B98D9387C1125B49 . 186880 . . [5.1.2600.5512] . . c:\windows\system32\upnphost.dll . [-] 2008-04-14 . 9236E736EDB57BE7D1EF6274410E3BAC . 367616 . . [5.3.2600.5512] . . c:\windows\ServicePackFiles\i386\dsound.dll [-] 2008-04-14 . 9236E736EDB57BE7D1EF6274410E3BAC . 367616 . . [5.3.2600.5512] . . c:\windows\system32\dsound.dll [-] 2002-12-11 23:14 . CA6CC3A47D8813208CEE02EB40DACA21 . 355328 . . [5.3.0000000.900 built by: DIRECTX] . . c:\windows\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\dsound.dll . [-] 2008-04-14 . 36969CF86E51EC8ED202B40F2FA80AA6 . 1689088 . . [5.03.2600.5512] . . c:\windows\ServicePackFiles\i386\d3d9.dll [-] 2008-04-14 . 36969CF86E51EC8ED202B40F2FA80AA6 . 1689088 . . [5.03.2600.5512] . . c:\windows\system32\d3d9.dll . [-] 2008-04-14 . 4A37188B83B00DD9CFBA049687AD0DAF . 279552 . . [5.03.2600.5512] . . c:\windows\ServicePackFiles\i386\ddraw.dll [-] 2008-04-14 . 4A37188B83B00DD9CFBA049687AD0DAF . 279552 . . [5.03.2600.5512] . . c:\windows\system32\ddraw.dll [-] 2002-12-11 23:14 . 61CC64C43BEC193100E3722F6CF4B1E1 . 284160 . . [5.3.0000000.900 built by: DIRECTX] . . c:\windows\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\ddraw.dll . [-] 2008-04-14 06:52 . 5D7F5A46975D2E59A6FECB6C231D200F . 84992 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\olepro32.dll [-] 2008-04-14 06:52 . 5D7F5A46975D2E59A6FECB6C231D200F . 84992 . . [5.1.2600.5512] . . c:\windows\system32\olepro32.dll . [-] 2008-04-14 . C47FD93010649AC0D79022D9B69ADBE4 . 41984 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\perfctrs.dll [-] 2008-04-14 . C47FD93010649AC0D79022D9B69ADBE4 . 41984 . . [5.1.2600.5512] . . c:\windows\system32\perfctrs.dll . [-] 2008-04-14 . F86000634319F71535BCE6B06995EE99 . 18944 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\version.dll [-] 2008-04-14 . F86000634319F71535BCE6B06995EE99 . 18944 . . [5.1.2600.5512] . . c:\windows\system32\version.dll . [-] 2008-04-14 . FE77A85495065F3AD59C5C65B6C54182 . 171520 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\srsvc.dll [-] 2008-04-14 . FE77A85495065F3AD59C5C65B6C54182 . 171520 . . [5.1.2600.5512] . . c:\windows\system32\srsvc.dll . [-] 2008-04-14 . 7B353059E665F8B7AD2BBEAEF597CF45 . 177152 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\w32time.dll [-] 2008-04-14 . 7B353059E665F8B7AD2BBEAEF597CF45 . 177152 . . [5.1.2600.5512] . . c:\windows\system32\w32time.dll . [-] 2008-04-14 . BC2C5985611C5356B24AEB370953DED9 . 334336 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\wiaservc.dll [-] 2008-04-14 . BC2C5985611C5356B24AEB370953DED9 . 334336 . . [5.1.2600.5512] . . c:\windows\system32\wiaservc.dll . [-] 2008-04-14 . 2CF969B9BF1EF069075DCDCE309FAAE1 . 18944 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\midimap.dll [-] 2008-04-14 . 2CF969B9BF1EF069075DCDCE309FAAE1 . 18944 . . [5.1.2600.5512] . . c:\windows\system32\midimap.dll . [-] 2008-04-14 . 469FED8597896DB77B49384BE90E2E0A . 7680 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\rasadhlp.dll [-] 2008-04-14 . 469FED8597896DB77B49384BE90E2E0A . 7680 . . [5.1.2600.5512] . . c:\windows\system32\rasadhlp.dll . [-] 2008-04-14 . 02AF8A799D173C2D0C71F399C03AC9E1 . 19456 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\wshtcpip.dll [-] 2008-04-14 . 02AF8A799D173C2D0C71F399C03AC9E1 . 19456 . . [5.1.2600.5512] . . c:\windows\system32\wshtcpip.dll . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2004-01-05 3043328] "nwiz"="nwiz.exe" [2004-01-05 753664] "SynTPLpr"="c:\programme\Synaptics\SynTP\SynTPLpr.exe" [2003-01-03 126976] "SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2003-01-03 577536] "SENS Keyboard V4 Launcher"="c:\programme\SAMSUNG\SENS Keyboard V4 Launcher\SENSKBD.EXE" [2003-08-14 49152] "FinePrint Dispatcher v5"="c:\windows\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" [2005-02-13 479232] "AGRSMMSG"="AGRSMMSG.exe" [2004-07-22 88361] "MobileConnect"="c:\programme\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe" [2009-09-18 2412032] "lxecmon.exe"="c:\programme\Lexmark Pro800-Pro900 Series\lxecmon.exe" [2011-01-23 770728] "EzPrint"="c:\programme\Lexmark Pro800-Pro900 Series\ezprint.exe" [2011-01-23 148280] "Lexmark Pro800-Pro900 Series Fax Server"="c:\programme\Lexmark Pro800-Pro900 Series\fm3032.exe" [2011-01-23 316072] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-07-31 38872] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-11 919008] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-08-08 348664] "APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2012-05-30 59280] "QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2012-04-18 421888] "iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2012-06-07 421776] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-07-03 252848] . ![]() | #10 |
Downloade dir bitte ServiceRepair.exe auf deinem Desktop. Doppelklick auf die Datei und bestätige die ersten Nachricht mit Yes. Das Tool wird einen Neustart verlangen, dies bitte zulassen. Downloade dir bitte Farbar's Service Scanner
![]() | #11 |
Hier der FSS-Scan:
Drücke bitte die Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
![]() | #13 |
Hier ist das Ergebnis: Hier ist das Ergebnis: C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc browser ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: browser TYPE : 20 WIN32_SHARE_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\system32\svchost.exe -k netsvcs LOAD_ORDER_GROUP : TAG : 0 DISPLAY_NAME : Computerbrowser DEPENDENCIES : LanmanWorkstation : LanmanServer SERVICE_START_NAME : LocalSystem C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc dhcp ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: dhcp TYPE : 20 WIN32_SHARE_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\System32\svchost.exe -k netsvcs LOAD_ORDER_GROUP : TDI TAG : 0 DISPLAY_NAME : DHCP-Client DEPENDENCIES : Tcpip : Afd : NetBT SERVICE_START_NAME : LocalSystem C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc dnscache ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: dnscache TYPE : 20 WIN32_SHARE_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\System32\svchost.exe -k NetworkService LOAD_ORDER_GROUP : TDI TAG : 0 DISPLAY_NAME : DNS-Client DEPENDENCIES : Tcpip SERVICE_START_NAME : NT AUTHORITY\NetworkService C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc netman ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: netman TYPE : 120 WIN32_SHARE_PROCESS (interactive) START_TYPE : 3 DEMAND_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\System32\svchost.exe -k netsvcs LOAD_ORDER_GROUP : TAG : 0 DISPLAY_NAME : Netzwerkverbindungen DEPENDENCIES : RpcSs SERVICE_START_NAME : LocalSystem C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc nlasvc ) [SC] OpenService FAILED 1060: Der angegebene Dienst ist kein installierter Dienst. C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc nla ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: nla TYPE : 20 WIN32_SHARE_PROCESS START_TYPE : 3 DEMAND_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\System32\svchost.exe -k netsvcs LOAD_ORDER_GROUP : TAG : 0 DISPLAY_NAME : NLA (Network Location Awareness) DEPENDENCIES : Tcpip : Afd SERVICE_START_NAME : LocalSystem C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc rpcss ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: rpcss TYPE : 10 WIN32_OWN_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\system32\svchost.exe -k rpcss LOAD_ORDER_GROUP : COM Infrastructure TAG : 0 DISPLAY_NAME : Remoteprozeduraufruf (RPC) DEPENDENCIES : SERVICE_START_NAME : NT Authority\NetworkService C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc lanmanserver ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: lanmanserver TYPE : 20 WIN32_SHARE_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\system32\svchost.exe -k netsvcs LOAD_ORDER_GROUP : TAG : 0 DISPLAY_NAME : Server DEPENDENCIES : SERVICE_START_NAME : LocalSystem C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc lmhosts ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: lmhosts TYPE : 20 WIN32_SHARE_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\system32\svchost.exe -k LocalService LOAD_ORDER_GROUP : TDI TAG : 0 DISPLAY_NAME : TCP/IP-NetBIOS-Hilfsprogramm DEPENDENCIES : NetBT : Afd SERVICE_START_NAME : NT AUTHORITY\LocalService C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc lanmanworkstation ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: lanmanworkstation TYPE : 20 WIN32_SHARE_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\System32\svchost.exe -k netsvcs LOAD_ORDER_GROUP : NetworkProvider TAG : 0 DISPLAY_NAME : Arbeitsstationsdienst DEPENDENCIES : SERVICE_START_NAME : LocalSystem C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc wzcsvc ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: wzcsvc TYPE : 20 WIN32_SHARE_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\System32\svchost.exe -k netsvcs LOAD_ORDER_GROUP : TDI TAG : 0 DISPLAY_NAME : Konfigurationsfreie drahtlose Verbindung DEPENDENCIES : RpcSs : Ndisuio SERVICE_START_NAME : LocalSystem C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc afd ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: afd TYPE : 1 KERNEL_DRIVER START_TYPE : 1 SYSTEM_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : \SystemRoot\System32\drivers\afd.sys LOAD_ORDER_GROUP : TDI TAG : 0 DISPLAY_NAME : Umgebung für die AFD-Netzwerkunterstützung DEPENDENCIES : SERVICE_START_NAME : C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc netbt ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: netbt TYPE : 1 KERNEL_DRIVER START_TYPE : 1 SYSTEM_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : System32\DRIVERS\netbt.sys LOAD_ORDER_GROUP : PNP_TDI TAG : 6 DISPLAY_NAME : NetBios über TCP/IP DEPENDENCIES : Tcpip SERVICE_START_NAME : C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc tcpip ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: tcpip TYPE : 1 KERNEL_DRIVER START_TYPE : 1 SYSTEM_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : System32\DRIVERS\tcpip.sys LOAD_ORDER_GROUP : PNP_TDI TAG : 4 DISPLAY_NAME : TCP/IP-Protokolltreiber DEPENDENCIES : IPSec SERVICE_START_NAME : C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc ipsec ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: ipsec TYPE : 1 KERNEL_DRIVER START_TYPE : 1 SYSTEM_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : system32\DRIVERS\ipsec.sys LOAD_ORDER_GROUP : PNP_TDI TAG : 5 DISPLAY_NAME : IPSEC-Treiber DEPENDENCIES : SERVICE_START_NAME : C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc tdx ) [SC] OpenService FAILED 1060: Der angegebene Dienst ist kein installierter Dienst. |
![]() | #14 |
![]() | #15 |
Jaa!! Sowohl per WLAN als auch mit LAN-Kabel 1 und 2. VG, Annika
![]() |
Themen zu Atraps.Gen., Atraps.Gen2, Constructor.A - sind diese entfernbar? |
abgebrochen, atraps.gen, atraps.gen., atraps.gen2, constructor.a, dateien, ebenfalls, ergebnis, explorer.exe, festplatte, festplatten, geschlossen, infiziert., infizierte, internet, kopieren, malwarebytes, meldung, neuer, neustart, nicht mehr, nichts, office 2007, platte, plug-in, rechner, surfen, svchost.exe, trojaner, vodafone, wallpapers, windows, windows internet, wirklich |