|
Plagegeister aller Art und deren Bekämpfung: Mehrfach Trojanerfunde, kann keine Programme downloadenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.10.2012, 11:35 | #1 |
| Mehrfach Trojanerfunde, kann keine Programme downloaden Hallo! Ich habe mit dem avast Antivirus Programm jetzt schon mehrfach Trojaner in temporären Internetdateien gefunden, diese dann gelöscht. Heute waren es wieder 4 Stück. Ich habe etwas rumgelesen und wollte jetzt auch Malwarebyte ausprobieren, aber ich kann irgendwie gar keine Programme (habe dann andere ausprobiert) mehr runterladen. Wie lange das schon so ist, weiss ich gar nicht. Sonst hatte ich keinen Probleme mit dem PC/Internet. Wenn ich downloaden z.B. bei Malwarebytes auswähle, Datei speichere, wird der Download in der "Liste" immer sofort abgebrochen. Wenn ich manuell "weiter" mache, wird die Datei zu Ende heruntergeladen. Aber ich kann danach nichts öffnen/ausführen und sie ist dann auch nicht gespeichert. Kann das mit den Trojanern zusammen hängen? Was kann ich jetzt tun? Vielen Dank! |
02.10.2012, 15:07 | #2 |
/// TB-Ausbilder | Mehrfach Trojanerfunde, kann keine Programme downloadenIch habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen. Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst. Ich bedanke mich für deine Geduld
__________________ |
02.10.2012, 18:48 | #3 | ||||
/// TB-Ausbilder | Mehrfach Trojanerfunde, kann keine Programme downloadenIch werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich.
Versuche bitte ob du Combofix im abgesicherten Modus herunterladen und starten kannst. Wenn das nicht möglich ist, dann lade dir Combofix bitte auf einem 2. Computer (z.B. bei Freunden) und kopiere es von einem USB-Stick auf deinen Desktop. Scan mit Combofix
__________________ |
03.10.2012, 11:52 | #4 |
| Mehrfach Trojanerfunde, kann keine Programme downloaden Vielen herzlichen Dank! Im abgesicherten Modus konnte ich Combofix runterladen und ausführen. Ich habs auf dem Desktop gespeichert. Allerdings kann ich das logfile jetzt nicht mehr finden.. Tut mir leid, wahrscheinlich total blöd... Ich habs nicht sofort gespeichert, weil im abgesicherten Modus ja alles so langsam ist und ich dachte, es wird eh irgendwo gespeichert..? Muss ich es nochmal ausführen oder kann ich es da irgendwo wiederfinden? Über die Suchfunktion wird irgendwie nichts gefunden.. |
03.10.2012, 12:16 | #5 |
/// TB-Ausbilder | Mehrfach Trojanerfunde, kann keine Programme downloaden Das Combofixlogfile befindet sich normalerweise direkt auf C:\Combofix.txt. Poste es hier bitte in Code-Tags. Kannst du jetzt wieder normal booten? (Vorsicht: Wir sind noch nicht fertig.)
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
03.10.2012, 12:53 | #6 | |
| Mehrfach Trojanerfunde, kann keine Programme downloaden Ach, jetzt hab ich sie... Ansonsten geht "alles normal". Ich hatte ja gar keine Probleme und hab die Trojaner zufällig mit Avast gefunden. Und dann konnte ich keine Programme mehr runterladen, das ist mir dann erst aufgefallen. Hier erstmal die Datei: Zitat:
|
03.10.2012, 15:43 | #7 |
/// TB-Ausbilder | Mehrfach Trojanerfunde, kann keine Programme downloaden Verstehe. Kannst du jetzt auch wieder im normalen Modus Dateien herunterladen? Dann bitte alles im "normalen" Modus ausführen. Hinweis: Poste mit bitte die Logfiles der Funde von Avast! Schritt 1: Farbar's Service Scanner Schritt 2: Scan mit SecurityCheck Schritt 3: Kontrollscan mit OTL
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
03.10.2012, 16:02 | #8 | |
| Mehrfach Trojanerfunde, kann keine Programme downloaden Wenn ich jetzt versuche, mir z.B. FSS runterzuladen gehts leider immer noch nicht. Ich werde versuchen, es wieder im abgesicherten Modus runterzuladen und dann normal auszuführen, das ging ja beim letzten Mal. Die Trojanerfunde wurden mir von Avira Antivir angezeigt, während ich die Überprüfung mit Avast gemacht habe. Ich habe mir etwa vor einem halben Jahr Avast runtergeladen, weil sich Avira nicht mehr updaten ließ. Es kam immer die Meldung, dass ein neues Update verfügbar sei, das konnte ich aber nie runter laden. Vielleicht hat das auch damit zu tun? Ich habe mich dann leider nicht weiter drum gekümmert und benutze seitdem Avast. Die Funde waren: Zitat:
|
03.10.2012, 16:06 | #9 | |
/// TB-Ausbilder | Mehrfach Trojanerfunde, kann keine Programme downloaden In Ordnung. Deinstalliere bitte in der Zwischenzeit Avira. Dazu noch ein wenig Lesestoff Warnung: Mehrere Anti-Virus-Programme
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
07.10.2012, 14:46 | #10 |
/// TB-Ausbilder | Mehrfach Trojanerfunde, kann keine Programme downloaden Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
09.10.2012, 14:02 | #11 |
/// TB-Ausbilder | Mehrfach Trojanerfunde, kann keine Programme downloaden Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
19.11.2012, 15:45 | #12 |
| Mehrfach Trojanerfunde, kann keine Programme downloaden Nachdem ich den PC kurzfristig erstmal stillgelegt hatte, habe ich dann jetzt endlich zeit aufzuräumen. Über weitere Hilfe wäre ich sehr dankbar! Leider kann ich nach wie vor keine Programme downloaden/ausführen, so dass das mit den drei oben genannten nur im abgesicherten Modus ging. FSS Code:
ATTFilter arbar Service Scanner Version: 09-11-2012 Ran by Administrator (administrator) on 19-11-2012 at 15:13:50 Running from "C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6U387UBV" Microsoft Windows XP Service Pack 3 (X86) Boot Mode: Network **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo IP is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Security Center: ============ wscsvc Service is not running. Checking service configuration: The start type of wscsvc service is OK. The ImagePath of wscsvc service is OK. The ServiceDll of wscsvc service is OK. Windows Update: ============ wuauserv Service is not running. Checking service configuration: The start type of wuauserv service is OK. The ImagePath of wuauserv service is OK. The ServiceDll of wuauserv service is OK. BITS Service is not running. Checking service configuration: The start type of BITS service is set to Demand. The default start type is Auto. The ImagePath of BITS service is OK. The ServiceDll of BITS service is OK. EventSystem Service is not running. Checking service configuration: The start type of EventSystem service is OK. The ImagePath of EventSystem: "C:\WINDOWS\system32\svchost.exe -k netsvcs". The ServiceDll of EventSystem: "C:\WINDOWS\system32\es.dll". Windows Autoupdate Disabled Policy: ============================ File Check: ======== C:\WINDOWS\system32\dhcpcsvc.dll [2006-02-28 13:00] - [2008-04-14 03:22] - 0127488 ____A (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360 C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit C:\WINDOWS\system32\dnsrslvr.dll [2006-02-28 13:00] - [2009-04-20 18:17] - 0045568 ____A (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07 C:\WINDOWS\system32\ipnathlp.dll [2006-02-28 13:00] - [2008-04-14 03:22] - 0334336 ____A (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF C:\WINDOWS\system32\netman.dll [2006-02-28 13:00] - [2008-04-14 03:22] - 0198144 ____A (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C C:\WINDOWS\system32\wbem\WMIsvc.dll [2006-10-29 10:28] - [2008-04-14 03:22] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\srsvc.dll [2006-10-29 10:31] - [2008-04-14 03:22] - 0171520 ____A (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182 C:\WINDOWS\system32\Drivers\sr.sys [2006-10-29 10:31] - [2008-04-14 03:02] - 0073472 ____A (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F C:\WINDOWS\system32\wscsvc.dll [2006-02-28 13:00] - [2008-04-14 03:22] - 0080896 ____A (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D C:\WINDOWS\system32\wbem\WMIsvc.dll [2006-10-29 10:28] - [2008-04-14 03:22] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\wuauserv.dll [2006-10-29 10:31] - [2008-04-14 03:22] - 0006656 ____A (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085 C:\WINDOWS\system32\qmgr.dll [2006-10-29 10:31] - [2008-04-14 03:22] - 0409088 ____A (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1 C:\WINDOWS\system32\es.dll [2006-02-28 13:00] - [2008-07-07 21:26] - 0253952 ____A (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74 C:\WINDOWS\system32\cryptsvc.dll [2006-02-28 13:00] - [2008-04-14 03:22] - 0062464 ____A (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D C:\WINDOWS\system32\svchost.exe [2006-02-28 13:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366 C:\WINDOWS\system32\rpcss.dll [2006-02-28 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B C:\WINDOWS\system32\services.exe [2006-02-28 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC Extra List: ======= aswTdi(8) Gpc(3) IPSec(5) NetBT(6) PSched(7) Tcpip(4) 0x080000000500000001000000020000000300000004000000080000000600000007000000 IpSec Tag value is correct. **** End of log **** Code:
ATTFilter Results of screen317's Security Check version 0.99.54 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! avast! Free Antivirus `````````Anti-malware/Other Utilities Check:````````` Java(TM) 6 Update 26 Java(TM) 7 Update 5 Java(TM) 6 Update 7 Java version out of Date! Adobe Flash Player 10 Flash Player out of Date! Adobe Flash Player 10.3.181.34 Flash Player out of Date! Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox (16.0.2) ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` OTL Logfile: Code:
ATTFilter OTL logfile created on: 19.11.2012 15:18:11 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\Administrator\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1022,41 Mb Total Physical Memory | 717,31 Mb Available Physical Memory | 70,16% Memory free 2,41 Gb Paging File | 2,23 Gb Available in Paging File | 92,85% Paging File free Paging file location(s): C:\pagefile.sys 1536 3072 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 73,24 Gb Total Space | 39,18 Gb Free Space | 53,49% Space Free | Partition Type: NTFS Drive D: | 75,80 Gb Total Space | 73,88 Gb Free Space | 97,46% Space Free | Partition Type: NTFS Drive F: | 960,69 Mb Total Space | 2,69 Mb Free Space | 0,28% Space Free | Partition Type: FAT Drive H: | 3,73 Gb Total Space | 0,92 Gb Free Space | 24,81% Space Free | Partition Type: FAT32 Computer Name: *** | User Name: Administrator | Logged in as Administrator. Boot Mode: SafeMode with Networking | Scan Mode: All users | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2012.11.19 15:17:13 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe PRC - [2008.04.14 03:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe ========== Modules (No Company Name) ========== ========== Services (SafeList) ========== SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt) SRV - [2012.11.12 19:13:31 | 004,539,712 | ---- | M] () [Auto | Stopped] -- c:\programme\gemeinsame dateien\akamai/netsession_win_ce5ba24.dll -- (Akamai) SRV - [2012.10.30 23:50:59 | 000,044,808 | ---- | M] (AVAST Software) [Auto | Stopped] -- C:\Programme\AVAST Software\Avast\AvastSvc.exe -- (avast! Antivirus) SRV - [2012.10.28 17:09:52 | 000,115,168 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2012.07.28 11:13:34 | 000,161,776 | ---- | M] (Oracle Corporation) [Auto | Stopped] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService) SRV - [2012.01.26 15:08:56 | 003,665,752 | ---- | M] () [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) SRV - [2003.06.19 23:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE -- (MDM) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | On_Demand | Stopped] -- E:\NTACCESS.sys -- (NTACCESS) DRV - File not found [Kernel | On_Demand | Stopped] -- E:\install4\MSICPL.sys -- (MSICPL) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | On_Demand | Stopped] -- D:\INSTALL\GMSIPCI.SYS -- (GMSIPCI) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\catchme.sys -- (catchme) DRV - [2012.10.30 23:51:58 | 000,738,504 | ---- | M] (AVAST Software) [File_System | System | Stopped] -- C:\WINDOWS\System32\drivers\aswSnx.sys -- (aswSnx) DRV - [2012.10.30 23:51:58 | 000,361,032 | ---- | M] (AVAST Software) [Kernel | System | Stopped] -- C:\WINDOWS\System32\drivers\aswSP.sys -- (aswSP) DRV - [2012.10.30 23:51:58 | 000,054,232 | ---- | M] (AVAST Software) [Kernel | System | Stopped] -- C:\WINDOWS\System32\drivers\aswTdi.sys -- (aswTdi) DRV - [2012.10.30 23:51:58 | 000,035,928 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswRdr.sys -- (AswRdr) DRV - [2012.10.30 23:51:57 | 000,097,608 | ---- | M] (AVAST Software) [File_System | Auto | Stopped] -- C:\WINDOWS\System32\drivers\aswmon2.sys -- (aswMon2) DRV - [2012.10.30 23:51:56 | 000,025,256 | ---- | M] (AVAST Software) [Kernel | System | Stopped] -- C:\WINDOWS\System32\drivers\aavmker4.sys -- (Aavmker4) DRV - [2012.10.30 23:51:56 | 000,021,256 | ---- | M] (AVAST Software) [File_System | Auto | Stopped] -- C:\WINDOWS\System32\drivers\aswFsBlk.sys -- (aswFsBlk) DRV - [2012.03.11 19:05:40 | 000,110,304 | ---- | M] (Protect Software GmbH) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\ACEDRV09.sys -- (ACEDRV09) DRV - [2011.10.24 19:33:25 | 000,082,380 | ---- | M] (Oak Technology Inc.) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\AFS2K.SYS -- (AFS2K) DRV - [2006.12.11 18:33:43 | 000,076,288 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\SSHDRV82.sys -- (SSHDRV82) DRV - [2006.09.06 16:04:12 | 004,377,600 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) DRV - [2006.04.20 09:02:44 | 000,042,368 | R--- | M] (JMicron Technology Corp.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\jraid.sys -- (JRAID) DRV - [2006.02.26 22:46:20 | 000,081,408 | R--- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtnicxp.sys -- (RTL8023xp) DRV - [2006.02.07 12:52:58 | 000,006,912 | R--- | M] (JMicron ) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\JGOGO.sys -- (JGOGO) DRV - [2005.09.01 11:03:04 | 000,127,488 | ---- | M] (Ahead Software AG) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\imagesrv.sys -- (imagesrv) DRV - [2005.09.01 11:03:04 | 000,005,888 | ---- | M] (Ahead Software AG) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\imagedrv.sys -- (imagedrv) DRV - [2005.03.10 15:48:54 | 000,265,984 | ---- | M] (Marvell Semiconductor, Inc) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\WG311v3XP.sys -- (W8335XP) DRV - [2004.03.10 13:42:24 | 000,012,953 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\itchfltr.sys -- (itchfltr) DRV - [2003.12.17 09:50:00 | 000,070,801 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LMouFlt2.Sys -- (LMouFlt2) DRV - [2003.12.17 09:50:00 | 000,051,729 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\L8042PR2.SYS -- (L8042PR2) DRV - [2003.12.17 09:50:00 | 000,037,887 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LHidUsb.sys -- (LHidUsb) DRV - [2003.12.17 09:50:00 | 000,025,505 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LHidFlt2.Sys -- (LHidFlt2) DRV - [2003.12.17 09:50:00 | 000,014,095 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LCcfltr.sys -- (LCcfltr) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1757981266-1482476501-682003330-500\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp IE - HKU\S-1-5-21-1757981266-1482476501-682003330-500\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de IE - HKU\S-1-5-21-1757981266-1482476501-682003330-500\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 78 35 F6 75 5F C6 CD 01 [binary data] IE - HKU\S-1-5-21-1757981266-1482476501-682003330-500\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-21-1757981266-1482476501-682003330-500\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKU\S-1-5-21-1757981266-1482476501-682003330-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.0: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.5.0: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.11.3088: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=1.0.2.3146: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.11.3006: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\wrc@avast.com: C:\Programme\AVAST Software\Avast\WebRep\FF [2012.11.18 12:58:26 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 16.0.2\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.10.28 17:09:52 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 16.0.2\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.10.28 17:09:46 | 000,000,000 | ---D | M] [2012.10.28 17:09:43 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2012.10.28 17:09:52 | 000,261,600 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2011.05.04 03:52:23 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll [2012.07.23 19:11:45 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.09.28 09:07:40 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.07.23 19:11:45 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.07.23 19:11:45 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.07.23 19:11:45 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.07.23 19:11:45 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2012.10.03 11:30:18 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) O4 - HKLM..\Run: [avast] C:\Programme\AVAST Software\Avast\avastUI.exe (AVAST Software) O4 - HKLM..\Run: [Logitech Utility] C:\WINDOWS\LOGI_MWX.EXE (Logitech Inc.) O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe () O4 - HKLM..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe (Hewlett-Packard) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.) O4 - HKLM..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe (Logitech Inc.) O4 - HKU\S-1-5-21-1757981266-1482476501-682003330-500..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\System32\Macromed\Flash\FlashUtil10t_ActiveX.exe (Adobe Systems, Inc.) O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-1757981266-1482476501-682003330-500\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-1757981266-1482476501-682003330-500\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKU\S-1-5-21-1757981266-1482476501-682003330-500\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\S-1-5-21-1757981266-1482476501-682003330-500\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O9 - Extra Button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Programme\ICQ7.5\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Programme\ICQ7.5\ICQ.exe (ICQ, LLC.) O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} hxxp://a1540.g.akamai.net/7/1540/52/20061023/qtinstall.info.apple.com/qtactivex/qtplugin.cab (QuickTime Object) O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1162124062078 (WUWebControl Class) O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1162125658609 (MUWebControl Class) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} hxxp://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab (IPSUploader4 Control) O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} hxxp://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab (IPSUploader4 Control) O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O16 - DPF: {DE22A7AB-A739-4C58-AD52-21F9CD6306B7} hxxp://download.microsoft.com/download/7/E/6/7E6A8567-DFE4-4624-87C3-163549BE2704/clearadj.cab (CTAdjust Class) O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} hxxp://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab (IPSUploader Control) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E5D1E270-B4BC-49E9-AAE9-359FF9DD4B48}: DhcpNameServer = 192.168.1.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.10.29 10:34:29 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2012.09.16 12:27:08 | 000,049,152 | ---- | M] () - H:\Autosomaldom vererbt-1.doc -- [ FAT32 ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = ComFile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2012.11.19 15:17:09 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe [2012.11.17 10:27:39 | 000,000,000 | -HSD | C] -- C:\Config.Msi [2012.10.28 17:09:43 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox [9 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.11.19 15:17:13 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe [2012.11.19 15:14:38 | 000,881,833 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\SecurityCheck.exe [2012.11.19 15:09:10 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.11.19 15:08:51 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.11.19 13:26:02 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job [2012.11.19 12:58:01 | 000,000,308 | -H-- | M] () -- C:\WINDOWS\tasks\avast! Emergency Update.job [2012.11.19 09:04:00 | 000,186,097 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml [2012.11.18 12:58:28 | 000,003,001 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT [2012.11.17 11:41:45 | 000,477,260 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2012.11.17 11:41:45 | 000,435,726 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2012.11.17 11:41:45 | 000,091,200 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2012.11.17 11:41:45 | 000,068,622 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2012.11.17 11:28:18 | 000,141,240 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.11.17 10:34:42 | 000,001,393 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2012.11.15 21:11:44 | 000,000,354 | ---- | M] () -- C:\WINDOWS\tasks\WebReg 20121115211143.job [2012.10.30 23:51:58 | 000,738,504 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswSnx.sys [2012.10.30 23:51:58 | 000,361,032 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswSP.sys [2012.10.30 23:51:58 | 000,054,232 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswTdi.sys [2012.10.30 23:51:58 | 000,035,928 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswRdr.sys [2012.10.30 23:51:57 | 000,097,608 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswmon2.sys [2012.10.30 23:51:57 | 000,089,752 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswmon.sys [2012.10.30 23:51:56 | 000,025,256 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aavmker4.sys [2012.10.30 23:51:56 | 000,021,256 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys [2012.10.30 23:51:07 | 000,041,224 | ---- | M] (AVAST Software) -- C:\WINDOWS\avastSS.scr [2012.10.30 23:50:59 | 000,227,648 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\aswBoot.exe [9 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.11.19 15:14:31 | 000,881,833 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\SecurityCheck.exe [2012.11.15 21:11:43 | 000,000,354 | ---- | C] () -- C:\WINDOWS\tasks\WebReg 20121115211143.job [2012.10.03 11:20:19 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe [2012.10.03 11:20:19 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe [2012.10.03 11:20:19 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe [2012.10.03 11:20:19 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe [2012.10.03 11:20:19 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe [2012.02.17 17:35:53 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2006.11.22 18:00:18 | 000,001,427 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QTSBandwidthCache [2006.11.03 23:27:06 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html [2006.11.03 22:13:02 | 000,040,960 | ---- | C] () -- C:\Programme\Uninstall_CDS.exe ========== ZeroAccess Check ========== [2006.10.29 13:31:45 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.14 03:22:25 | 001,499,136 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 11:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] "" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 03:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both ========== LOP Check ========== [2012.10.02 11:13:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Ordner HP Share-to-Web [2012.10.03 11:14:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Windows Search [2012.07.31 08:53:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software [2003.01.01 01:13:00 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ [2011.06.23 12:39:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GraphPad Software [2008.10.28 11:27:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ifolor [2010.12.07 12:45:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lidl_Fotos [2010.06.15 16:14:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel [2010.06.15 16:11:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SPSS [2011.12.28 12:51:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp [2011.11.20 12:33:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*\Anwendungsdaten\Amazon [2012.09.19 08:11:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*\Anwendungsdaten\Dropbox [2011.06.23 12:39:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*\Anwendungsdaten\GraphPad Software [2012.11.11 18:15:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*\Anwendungsdaten\ICQ [2011.10.24 19:36:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*\Anwendungsdaten\Ordner HP Share-to-Web [2012.05.30 15:34:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*\Anwendungsdaten\ProtectDisc [2007.05.24 14:25:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*Anwendungsdaten\ratiopharm [2012.01.07 10:46:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*\Anwendungsdaten\Screenbrush [2010.06.07 15:27:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*\Anwendungsdaten\Tobit [2008.08.17 11:34:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*\Anwendungsdaten\Windows Desktop Search [2010.03.08 16:37:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*\Anwendungsdaten\Windows Search ========== Purity Check ========== < End of report > [/code] |
19.11.2012, 16:51 | #13 |
/// TB-Ausbilder | Mehrfach Trojanerfunde, kann keine Programme downloaden Bitte dies machen ... Schritt 1: Scan mit aswMBR Schritt 2: Scan mit dem TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
19.11.2012, 18:33 | #14 |
| Mehrfach Trojanerfunde, kann keine Programme downloaden Kann man schon sagen, ob noch was drauf ist oder gehört das alles noch zum allgemeinen scannen? aswMBR Code:
ATTFilter aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Run date: 2012-11-19 17:45:28 ----------------------------- 17:45:28.890 OS Version: Windows 5.1.2600 Service Pack 3 17:45:28.890 Number of processors: 2 586 0x407 17:45:28.890 ComputerName: *** UserName: 17:45:29.187 Initialize success 17:45:30.937 AVAST engine defs: 12111900 17:45:58.062 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 17:45:58.078 Disk 0 Vendor: SAMSUNG_HD160JJ ZM100-41 Size: 152627MB BusType: 3 17:45:58.125 Disk 0 MBR read successfully 17:45:58.140 Disk 0 MBR scan 17:45:58.515 Disk 0 Windows XP default MBR code 17:45:58.562 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 74998 MB offset 63 17:45:59.000 Disk 0 Partition - 00 0F Extended LBA 77618 MB offset 153597465 17:45:59.046 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 77618 MB offset 153597528 17:45:59.078 Disk 0 scanning sectors +312560640 17:45:59.406 Disk 0 scanning C:\WINDOWS\system32\drivers 17:46:11.671 Service scanning 17:46:17.468 Service MSICPL E:\install4\MSICPL.sys **LOCKED** 21 17:46:18.015 Service NTACCESS E:\NTACCESS.sys **LOCKED** 21 17:46:22.921 Modules scanning 17:46:26.062 Disk 0 trace - called modules: 17:46:26.078 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS 17:46:26.078 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86fcd870] 17:46:26.078 3 CLASSPNP.SYS[f7633fd7] -> nt!IofCallDriver -> \Device\00000067[0x86f779e8] 17:46:26.078 5 ACPI.sys[f7579620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x86f77d98] 17:46:26.281 AVAST engine scan C:\WINDOWS 17:46:45.640 AVAST engine scan C:\WINDOWS\system32 17:48:27.656 AVAST engine scan C:\WINDOWS\system32\drivers 17:48:39.796 AVAST engine scan C:\Dokumente und Einstellungen\Administrator 17:48:53.531 AVAST engine scan C:\Dokumente und Einstellungen\All Users 17:51:12.828 Scan finished successfully 18:05:41.421 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Administrator\Desktop\MBR.dat" 18:05:41.468 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Administrator\Desktop\aswMBR.txt" Code:
ATTFilter 18:06:25.0421 0304 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 18:06:25.0609 0304 ============================================================ 18:06:25.0609 0304 Current date / time: 2012/11/19 18:06:25.0609 18:06:25.0609 0304 SystemInfo: 18:06:25.0609 0304 18:06:25.0609 0304 OS Version: 5.1.2600 ServicePack: 3.0 18:06:25.0609 0304 Product type: Workstation 18:06:25.0609 0304 ComputerName: *** 18:06:25.0609 0304 UserName: Administrator 18:06:25.0609 0304 Windows directory: C:\WINDOWS 18:06:25.0609 0304 System windows directory: C:\WINDOWS 18:06:25.0609 0304 Processor architecture: Intel x86 18:06:25.0609 0304 Number of processors: 2 18:06:25.0609 0304 Page size: 0x1000 18:06:25.0609 0304 Boot type: Safe boot with network 18:06:25.0609 0304 ============================================================ 18:06:26.0812 0304 Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054 18:06:26.0812 0304 ============================================================ 18:06:26.0812 0304 \Device\Harddisk0\DR0: 18:06:26.0812 0304 MBR partitions: 18:06:26.0812 0304 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x927B5DA 18:06:26.0828 0304 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x927B658, BlocksNum 0x97995A8 18:06:26.0828 0304 ============================================================ 18:06:26.0843 0304 C: <-> \Device\Harddisk0\DR0\Partition1 18:06:26.0890 0304 D: <-> \Device\Harddisk0\DR0\Partition2 18:06:26.0890 0304 ============================================================ 18:06:26.0890 0304 Initialize success 18:06:26.0890 0304 ============================================================ 18:06:46.0875 1800 ============================================================ 18:06:46.0875 1800 Scan started 18:06:46.0875 1800 Mode: Manual; TDLFS; 18:06:46.0875 1800 ============================================================ 18:06:47.0687 1800 ================ Scan system memory ======================== 18:06:47.0687 1800 System memory - ok 18:06:47.0687 1800 ================ Scan services ============================= 18:06:47.0859 1800 [ 149A8F7ADF9742554DC323E290551E3E ] Aavmker4 C:\WINDOWS\system32\drivers\Aavmker4.sys 18:06:47.0859 1800 Aavmker4 - ok 18:06:47.0890 1800 Abiosdsk - ok 18:06:47.0921 1800 abp480n5 - ok 18:06:47.0984 1800 [ EC818AED40E3359FE49DDB1700151E56 ] ACEDRV09 C:\WINDOWS\system32\drivers\ACEDRV09.sys 18:06:47.0984 1800 ACEDRV09 - ok 18:06:48.0031 1800 [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys 18:06:48.0031 1800 ACPI - ok 18:06:48.0078 1800 [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC C:\WINDOWS\system32\drivers\ACPIEC.sys 18:06:48.0078 1800 ACPIEC - ok 18:06:48.0109 1800 adpu160m - ok 18:06:48.0156 1800 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys 18:06:48.0156 1800 aec - ok 18:06:48.0218 1800 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys 18:06:48.0218 1800 AFD - ok 18:06:48.0250 1800 [ B34B1AB0A7690A0E2301FEC6D17B2FC1 ] AFS2K C:\WINDOWS\system32\drivers\AFS2K.sys 18:06:48.0250 1800 AFS2K - ok 18:06:48.0281 1800 Aha154x - ok 18:06:48.0312 1800 aic78u2 - ok 18:06:48.0359 1800 aic78xx - ok 18:06:48.0546 1800 [ B9B98E08EC127900025F42462D3D0A66 ] Akamai c:\programme\gemeinsame dateien\akamai/netsession_win_ce5ba24.dll 18:06:48.0546 1800 Suspicious file (Hidden): c:\programme\gemeinsame dateien\akamai/netsession_win_ce5ba24.dll. md5: B9B98E08EC127900025F42462D3D0A66 18:06:48.0562 1800 Akamai ( HiddenFile.Multi.Generic ) - warning 18:06:48.0562 1800 Akamai - detected HiddenFile.Multi.Generic (1) 18:06:48.0609 1800 [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter C:\WINDOWS\system32\alrsvc.dll 18:06:48.0625 1800 Alerter - ok 18:06:48.0656 1800 [ 190CD73D4984F94D823F9444980513E5 ] ALG C:\WINDOWS\System32\alg.exe 18:06:48.0656 1800 ALG - ok 18:06:48.0671 1800 AliIde - ok 18:06:48.0718 1800 amsint - ok 18:06:48.0750 1800 AppMgmt - ok 18:06:48.0796 1800 asc - ok 18:06:48.0828 1800 asc3350p - ok 18:06:48.0875 1800 asc3550 - ok 18:06:49.0000 1800 [ 0E5E4957549056E2BF2C49F4F6B601AD ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe 18:06:49.0015 1800 aspnet_state - ok 18:06:49.0062 1800 [ DE6ED95AEF259979B2830450072A627B ] aswFsBlk C:\WINDOWS\system32\drivers\aswFsBlk.sys 18:06:49.0062 1800 aswFsBlk - ok 18:06:49.0109 1800 [ 84F0BE324EE111338589F448C3E8BAB2 ] aswMon2 C:\WINDOWS\system32\drivers\aswMon2.sys 18:06:49.0109 1800 aswMon2 - ok 18:06:49.0156 1800 [ 7C9F0A2AB17D52261A9252A2EB320884 ] AswRdr C:\WINDOWS\system32\drivers\AswRdr.sys 18:06:49.0156 1800 AswRdr - ok 18:06:49.0218 1800 [ B32E9AD44A1DBB3E8095E80F8DF32B03 ] aswSnx C:\WINDOWS\system32\drivers\aswSnx.sys 18:06:49.0234 1800 aswSnx - ok 18:06:49.0281 1800 [ 67B558895695545FB0568B7541F3BCA7 ] aswSP C:\WINDOWS\system32\drivers\aswSP.sys 18:06:49.0296 1800 aswSP - ok 18:06:49.0328 1800 [ E3E73B2B73A4DFADFDDF557192C4B08A ] aswTdi C:\WINDOWS\system32\drivers\aswTdi.sys 18:06:49.0343 1800 aswTdi - ok 18:06:49.0375 1800 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys 18:06:49.0375 1800 AsyncMac - ok 18:06:49.0406 1800 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys 18:06:49.0421 1800 atapi - ok 18:06:49.0437 1800 Atdisk - ok 18:06:49.0500 1800 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys 18:06:49.0500 1800 Atmarpc - ok 18:06:49.0546 1800 [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll 18:06:49.0546 1800 AudioSrv - ok 18:06:49.0593 1800 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys 18:06:49.0593 1800 audstub - ok 18:06:49.0640 1800 [ 8FA553E9AE69808D99C164733A0F9590 ] avast! Antivirus C:\Programme\AVAST Software\Avast\AvastSvc.exe 18:06:49.0656 1800 avast! Antivirus - ok 18:06:49.0734 1800 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys 18:06:49.0734 1800 Beep - ok 18:06:49.0765 1800 [ D6F603772A789BB3228F310D650B8BD1 ] BITS C:\WINDOWS\system32\qmgr.dll 18:06:49.0781 1800 BITS - ok 18:06:49.0812 1800 [ B71549F23736ADF83A571061C47777FD ] Browser C:\WINDOWS\System32\browser.dll 18:06:49.0812 1800 Browser - ok 18:06:49.0937 1800 catchme - ok 18:06:49.0984 1800 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys 18:06:49.0984 1800 cbidf2k - ok 18:06:50.0000 1800 cd20xrnt - ok 18:06:50.0031 1800 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys 18:06:50.0046 1800 Cdaudio - ok 18:06:50.0093 1800 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys 18:06:50.0093 1800 Cdfs - ok 18:06:50.0125 1800 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys 18:06:50.0125 1800 Cdrom - ok 18:06:50.0156 1800 Changer - ok 18:06:50.0218 1800 [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc C:\WINDOWS\system32\cisvc.exe 18:06:50.0218 1800 CiSvc - ok 18:06:50.0234 1800 [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv C:\WINDOWS\system32\clipsrv.exe 18:06:50.0250 1800 ClipSrv - ok 18:06:50.0296 1800 [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 18:06:50.0375 1800 clr_optimization_v2.0.50727_32 - ok 18:06:50.0390 1800 CmdIde - ok 18:06:50.0437 1800 COMSysApp - ok 18:06:50.0515 1800 Cpqarray - ok 18:06:50.0562 1800 [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll 18:06:50.0562 1800 CryptSvc - ok 18:06:50.0593 1800 dac2w2k - ok 18:06:50.0625 1800 dac960nt - ok 18:06:50.0687 1800 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch C:\WINDOWS\system32\rpcss.dll 18:06:50.0703 1800 DcomLaunch - ok 18:06:50.0734 1800 [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll 18:06:50.0734 1800 Dhcp - ok 18:06:50.0765 1800 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys 18:06:50.0765 1800 Disk - ok 18:06:50.0796 1800 dmadmin - ok 18:06:50.0875 1800 [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys 18:06:50.0875 1800 dmboot - ok 18:06:50.0906 1800 [ 53720AB12B48719D00E327DA470A619A ] dmio C:\WINDOWS\system32\drivers\dmio.sys 18:06:50.0906 1800 dmio - ok 18:06:50.0953 1800 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys 18:06:50.0953 1800 dmload - ok 18:06:50.0984 1800 [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver C:\WINDOWS\System32\dmserver.dll 18:06:50.0984 1800 dmserver - ok 18:06:51.0031 1800 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys 18:06:51.0031 1800 DMusic - ok 18:06:51.0078 1800 [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll 18:06:51.0078 1800 Dnscache - ok 18:06:51.0125 1800 [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll 18:06:51.0125 1800 Dot3svc - ok 18:06:51.0156 1800 dpti2o - ok 18:06:51.0203 1800 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys 18:06:51.0203 1800 drmkaud - ok 18:06:51.0234 1800 [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost C:\WINDOWS\System32\eapsvc.dll 18:06:51.0234 1800 EapHost - ok 18:06:51.0281 1800 [ 877C18558D70587AA7823A1A308AC96B ] ERSvc C:\WINDOWS\System32\ersvc.dll 18:06:51.0281 1800 ERSvc - ok 18:06:51.0328 1800 [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog C:\WINDOWS\system32\services.exe 18:06:51.0328 1800 Eventlog - ok 18:06:51.0375 1800 [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem C:\WINDOWS\system32\es.dll 18:06:51.0375 1800 EventSystem - ok 18:06:51.0406 1800 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys 18:06:51.0406 1800 Fastfat - ok 18:06:51.0453 1800 [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll 18:06:51.0453 1800 FastUserSwitchingCompatibility - ok 18:06:51.0484 1800 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\DRIVERS\fdc.sys 18:06:51.0484 1800 Fdc - ok 18:06:51.0515 1800 [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips C:\WINDOWS\system32\drivers\Fips.sys 18:06:51.0531 1800 Fips - ok 18:06:51.0562 1800 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\DRIVERS\flpydisk.sys 18:06:51.0562 1800 Flpydisk - ok 18:06:51.0609 1800 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys 18:06:51.0609 1800 FltMgr - ok 18:06:51.0671 1800 [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe 18:06:51.0671 1800 FontCache3.0.0.0 - ok 18:06:51.0703 1800 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys 18:06:51.0703 1800 Fs_Rec - ok 18:06:51.0750 1800 [ 8F1955CE42E1484714B542F341647778 ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys 18:06:51.0750 1800 Ftdisk - ok 18:06:51.0765 1800 GMSIPCI - ok 18:06:51.0812 1800 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys 18:06:51.0828 1800 Gpc - ok 18:06:51.0859 1800 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 18:06:51.0859 1800 HDAudBus - ok 18:06:51.0937 1800 [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll 18:06:51.0937 1800 helpsvc - ok 18:06:51.0984 1800 [ B35DA85E60C0103F2E4104532DA2F12B ] HidServ C:\WINDOWS\System32\hidserv.dll 18:06:51.0984 1800 HidServ - ok 18:06:52.0000 1800 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb C:\WINDOWS\system32\DRIVERS\hidusb.sys 18:06:52.0000 1800 HidUsb - ok 18:06:52.0062 1800 [ ED29F14101523A6E0E808107405D452C ] hkmsvc C:\WINDOWS\System32\kmsvc.dll 18:06:52.0062 1800 hkmsvc - ok 18:06:52.0093 1800 hpn - ok 18:06:52.0156 1800 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys 18:06:52.0156 1800 HTTP - ok 18:06:52.0187 1800 [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll 18:06:52.0187 1800 HTTPFilter - ok 18:06:52.0218 1800 i2omgmt - ok 18:06:52.0250 1800 i2omp - ok 18:06:52.0296 1800 [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys 18:06:52.0296 1800 i8042prt - ok 18:06:52.0390 1800 [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe 18:06:52.0406 1800 idsvc - ok 18:06:52.0437 1800 [ 25EDD75E23C5EF6B33D0FBCCE125A601 ] imagedrv C:\WINDOWS\system32\Drivers\imagedrv.sys 18:06:52.0437 1800 imagedrv - ok 18:06:52.0468 1800 [ 9C4BBACF4E9B9543C3CE23F1FE556941 ] imagesrv C:\WINDOWS\system32\DRIVERS\imagesrv.sys 18:06:52.0468 1800 imagesrv - ok 18:06:52.0515 1800 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys 18:06:52.0515 1800 Imapi - ok 18:06:52.0546 1800 [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService C:\WINDOWS\system32\imapi.exe 18:06:52.0562 1800 ImapiService - ok 18:06:52.0593 1800 ini910u - ok 18:06:52.0765 1800 [ FC3A99650AFE0B39FE1D214304A7D0D3 ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RtkHDAud.sys 18:06:52.0828 1800 IntcAzAudAddService - ok 18:06:52.0843 1800 IntelIde - ok 18:06:52.0906 1800 [ 4C7D2750158ED6E7AD642D97BFFAE351 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys 18:06:52.0906 1800 intelppm - ok 18:06:52.0937 1800 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\drivers\ip6fw.sys 18:06:52.0937 1800 Ip6Fw - ok 18:06:52.0984 1800 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 18:06:52.0984 1800 IpFilterDriver - ok 18:06:53.0031 1800 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys 18:06:53.0031 1800 IpInIp - ok 18:06:53.0078 1800 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys 18:06:53.0078 1800 IpNat - ok 18:06:53.0109 1800 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys 18:06:53.0109 1800 IPSec - ok 18:06:53.0156 1800 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys 18:06:53.0156 1800 IRENUM - ok 18:06:53.0218 1800 [ 6DFB88F64135C525433E87648BDA30DE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys 18:06:53.0218 1800 isapnp - ok 18:06:53.0250 1800 [ 8F1BA487B35F0C8F637E05113AA815F8 ] itchfltr C:\WINDOWS\system32\Drivers\itchfltr.sys 18:06:53.0250 1800 itchfltr - ok 18:06:53.0328 1800 [ BC0FEADA7A5A69787C70B03EBC51B582 ] JavaQuickStarterService C:\Programme\Java\jre7\bin\jqs.exe 18:06:53.0328 1800 JavaQuickStarterService - ok 18:06:53.0375 1800 [ C995C0E8B4503FAC38793BB0236AD246 ] JGOGO C:\WINDOWS\system32\DRIVERS\JGOGO.sys 18:06:53.0375 1800 JGOGO - ok 18:06:53.0390 1800 [ 4B5602BEFDDC838EA8FC737484091D4E ] JRAID C:\WINDOWS\system32\DRIVERS\jraid.sys 18:06:53.0390 1800 JRAID - ok 18:06:53.0437 1800 [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys 18:06:53.0437 1800 Kbdclass - ok 18:06:53.0484 1800 [ B6D6C117D771C98130497265F26D1882 ] kbdhid C:\WINDOWS\system32\DRIVERS\kbdhid.sys 18:06:53.0484 1800 kbdhid - ok 18:06:53.0515 1800 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys 18:06:53.0515 1800 kmixer - ok 18:06:53.0546 1800 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys 18:06:53.0562 1800 KSecDD - ok 18:06:53.0593 1800 [ 0F8B7BF7097D1E8D78F2F52A2BEA03CD ] L8042PR2 C:\WINDOWS\system32\Drivers\l8042pr2.sys 18:06:53.0593 1800 L8042PR2 - ok 18:06:53.0656 1800 [ 2BBDCB79900990F0716DFCB714E72DE7 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll 18:06:53.0656 1800 lanmanserver - ok 18:06:53.0703 1800 [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll 18:06:53.0703 1800 lanmanworkstation - ok 18:06:53.0734 1800 lbrtfdc - ok 18:06:53.0781 1800 [ 8D26E30C111288F6F12E1903ADDDD3FB ] LCcfltr C:\WINDOWS\system32\Drivers\LCcFltr.Sys 18:06:53.0781 1800 LCcfltr - ok 18:06:53.0843 1800 [ 3C357DFDBBF2B4B01AA4B9C8A26E4416 ] LHidFlt2 C:\WINDOWS\system32\DRIVERS\LHidFlt2.Sys 18:06:53.0843 1800 LHidFlt2 - ok 18:06:53.0875 1800 [ FFB851B1B2F6596B7D3182B977A85206 ] LHidUsb C:\WINDOWS\system32\Drivers\LHidUsb.Sys 18:06:53.0875 1800 LHidUsb - ok 18:06:53.0937 1800 [ 636714B7D43C8D0C80449123FD266920 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll 18:06:53.0937 1800 LmHosts - ok 18:06:53.0968 1800 [ AEF09673376A4D93C09E8341854F1BF4 ] LMouFlt2 C:\WINDOWS\system32\Drivers\LMouFlt2.sys 18:06:53.0968 1800 LMouFlt2 - ok 18:06:54.0062 1800 [ 11F714F85530A2BD134074DC30E99FCA ] MDM C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE 18:06:54.0062 1800 MDM - ok 18:06:54.0093 1800 [ B7550A7107281D170CE85524B1488C98 ] Messenger C:\WINDOWS\System32\msgsvc.dll 18:06:54.0093 1800 Messenger - ok 18:06:54.0140 1800 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys 18:06:54.0140 1800 mnmdd - ok 18:06:54.0187 1800 [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe 18:06:54.0187 1800 mnmsrvc - ok 18:06:54.0218 1800 [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem C:\WINDOWS\system32\drivers\Modem.sys 18:06:54.0218 1800 Modem - ok 18:06:54.0265 1800 [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys 18:06:54.0265 1800 Mouclass - ok 18:06:54.0296 1800 [ 66A6F73C74E1791464160A7065CE711A ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys 18:06:54.0296 1800 mouhid - ok 18:06:54.0328 1800 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys 18:06:54.0328 1800 MountMgr - ok 18:06:54.0390 1800 [ 8BE15F71DE6FF33FC56DCDE7B2B9EFE8 ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe 18:06:54.0390 1800 MozillaMaintenance - ok 18:06:54.0421 1800 mraid35x - ok 18:06:54.0453 1800 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys 18:06:54.0453 1800 MRxDAV - ok 18:06:54.0531 1800 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 18:06:54.0531 1800 MRxSmb - ok 18:06:54.0562 1800 [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC C:\WINDOWS\system32\msdtc.exe 18:06:54.0562 1800 MSDTC - ok 18:06:54.0609 1800 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys 18:06:54.0609 1800 Msfs - ok 18:06:54.0640 1800 MSICPL - ok 18:06:54.0687 1800 MSIServer - ok 18:06:54.0734 1800 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys 18:06:54.0734 1800 MSKSSRV - ok 18:06:54.0765 1800 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys 18:06:54.0765 1800 MSPCLOCK - ok 18:06:54.0812 1800 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys 18:06:54.0812 1800 MSPQM - ok 18:06:54.0859 1800 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys 18:06:54.0859 1800 mssmbios - ok 18:06:54.0906 1800 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys 18:06:54.0906 1800 Mup - ok 18:06:54.0953 1800 [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent C:\WINDOWS\System32\qagentrt.dll 18:06:54.0953 1800 napagent - ok 18:06:54.0984 1800 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys 18:06:55.0000 1800 NDIS - ok 18:06:55.0046 1800 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys 18:06:55.0046 1800 NdisTapi - ok 18:06:55.0078 1800 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys 18:06:55.0078 1800 Ndisuio - ok 18:06:55.0109 1800 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys 18:06:55.0109 1800 NdisWan - ok 18:06:55.0156 1800 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys 18:06:55.0156 1800 NDProxy - ok 18:06:55.0187 1800 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys 18:06:55.0187 1800 NetBIOS - ok 18:06:55.0234 1800 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys 18:06:55.0234 1800 NetBT - ok 18:06:55.0281 1800 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE C:\WINDOWS\system32\netdde.exe 18:06:55.0281 1800 NetDDE - ok 18:06:55.0312 1800 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe 18:06:55.0312 1800 NetDDEdsdm - ok 18:06:55.0359 1800 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon C:\WINDOWS\system32\lsass.exe 18:06:55.0359 1800 Netlogon - ok 18:06:55.0390 1800 [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman C:\WINDOWS\System32\netman.dll 18:06:55.0406 1800 Netman - ok 18:06:55.0453 1800 [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe 18:06:55.0453 1800 NetTcpPortSharing - ok 18:06:55.0500 1800 [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla C:\WINDOWS\System32\mswsock.dll 18:06:55.0515 1800 Nla - ok 18:06:55.0531 1800 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys 18:06:55.0531 1800 Npfs - ok 18:06:55.0562 1800 NTACCESS - ok 18:06:55.0625 1800 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys 18:06:55.0640 1800 Ntfs - ok 18:06:55.0656 1800 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp C:\WINDOWS\system32\lsass.exe 18:06:55.0656 1800 NtLmSsp - ok 18:06:55.0718 1800 [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll 18:06:55.0718 1800 NtmsSvc - ok 18:06:55.0750 1800 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys 18:06:55.0750 1800 Null - ok 18:06:55.0953 1800 [ 9F4384AA43548DDD438F7B7825D11699 ] nv C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 18:06:56.0046 1800 nv - ok 18:06:56.0078 1800 [ 0C41C4ACFE00D826DB479C40C1D9EDC8 ] NVSvc C:\WINDOWS\system32\nvsvc32.exe 18:06:56.0093 1800 NVSvc - ok 18:06:56.0125 1800 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 18:06:56.0125 1800 NwlnkFlt - ok 18:06:56.0156 1800 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 18:06:56.0171 1800 NwlnkFwd - ok 18:06:56.0203 1800 [ 7A56CF3E3F12E8AF599963B16F50FB6A ] ose C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE 18:06:56.0203 1800 ose - ok 18:06:56.0281 1800 [ F84785660305B9B903FB3BCA8BA29837 ] Parport C:\WINDOWS\system32\DRIVERS\parport.sys 18:06:56.0281 1800 Parport - ok 18:06:56.0312 1800 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys 18:06:56.0312 1800 PartMgr - ok 18:06:56.0359 1800 [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys 18:06:56.0359 1800 ParVdm - ok 18:06:56.0375 1800 [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys 18:06:56.0375 1800 PCI - ok 18:06:56.0421 1800 PCIDump - ok 18:06:56.0468 1800 [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys 18:06:56.0468 1800 PCIIde - ok 18:06:56.0500 1800 [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys 18:06:56.0515 1800 Pcmcia - ok 18:06:56.0531 1800 PDCOMP - ok 18:06:56.0578 1800 PDFRAME - ok 18:06:56.0609 1800 PDRELI - ok 18:06:56.0640 1800 PDRFRAME - ok 18:06:56.0687 1800 perc2 - ok 18:06:56.0718 1800 perc2hib - ok 18:06:56.0843 1800 [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay C:\WINDOWS\system32\services.exe 18:06:56.0843 1800 PlugPlay - ok 18:06:56.0875 1800 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent C:\WINDOWS\system32\lsass.exe 18:06:56.0890 1800 PolicyAgent - ok 18:06:56.0921 1800 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys 18:06:56.0921 1800 PptpMiniport - ok 18:06:56.0953 1800 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe 18:06:56.0953 1800 ProtectedStorage - ok 18:06:57.0000 1800 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys 18:06:57.0000 1800 PSched - ok 18:06:57.0031 1800 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys 18:06:57.0031 1800 Ptilink - ok 18:06:57.0062 1800 ql1080 - ok 18:06:57.0093 1800 Ql10wnt - ok 18:06:57.0140 1800 ql12160 - ok 18:06:57.0171 1800 ql1240 - ok 18:06:57.0218 1800 ql1280 - ok 18:06:57.0375 1800 [ B40AA9BE30D62B288DBF4AAA83FB2A49 ] Radio.fx C:\Programme\Tobit Radio.fx\Server\rfx-server.exe 18:06:57.0421 1800 Radio.fx - ok 18:06:57.0453 1800 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys 18:06:57.0453 1800 RasAcd - ok 18:06:57.0484 1800 [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto C:\WINDOWS\System32\rasauto.dll 18:06:57.0500 1800 RasAuto - ok 18:06:57.0531 1800 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 18:06:57.0531 1800 Rasl2tp - ok 18:06:57.0578 1800 [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan C:\WINDOWS\System32\rasmans.dll 18:06:57.0593 1800 RasMan - ok 18:06:57.0609 1800 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys 18:06:57.0609 1800 RasPppoe - ok 18:06:57.0656 1800 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys 18:06:57.0656 1800 Raspti - ok 18:06:57.0703 1800 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys 18:06:57.0703 1800 Rdbss - ok 18:06:57.0718 1800 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 18:06:57.0718 1800 RDPCDD - ok 18:06:57.0828 1800 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys 18:06:57.0828 1800 RDPWD - ok 18:06:57.0890 1800 [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe 18:06:57.0890 1800 RDSessMgr - ok 18:06:57.0921 1800 [ ED761D453856F795A7FE056E42C36365 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys 18:06:57.0921 1800 redbook - ok 18:06:57.0968 1800 [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll 18:06:57.0968 1800 RemoteAccess - ok 18:06:57.0984 1800 [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator C:\WINDOWS\system32\locator.exe 18:06:58.0000 1800 RpcLocator - ok 18:06:58.0046 1800 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs C:\WINDOWS\System32\rpcss.dll 18:06:58.0046 1800 RpcSs - ok 18:06:58.0093 1800 [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP C:\WINDOWS\system32\rsvp.exe 18:06:58.0109 1800 RSVP - ok 18:06:58.0140 1800 [ 8E34400FFC7D647946D9C820678775AF ] RTL8023xp C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys 18:06:58.0140 1800 RTL8023xp - ok 18:06:58.0171 1800 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs C:\WINDOWS\system32\lsass.exe 18:06:58.0171 1800 SamSs - ok 18:06:58.0203 1800 [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe 18:06:58.0203 1800 SCardSvr - ok 18:06:58.0265 1800 [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule C:\WINDOWS\system32\schedsvc.dll 18:06:58.0265 1800 Schedule - ok 18:06:58.0328 1800 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys 18:06:58.0328 1800 Secdrv - ok 18:06:58.0359 1800 [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon C:\WINDOWS\System32\seclogon.dll 18:06:58.0375 1800 seclogon - ok 18:06:58.0406 1800 [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS C:\WINDOWS\system32\sens.dll 18:06:58.0406 1800 SENS - ok 18:06:58.0437 1800 [ 0F29512CCD6BEAD730039FB4BD2C85CE ] serenum C:\WINDOWS\system32\DRIVERS\serenum.sys 18:06:58.0437 1800 serenum - ok 18:06:58.0468 1800 [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial C:\WINDOWS\system32\DRIVERS\serial.sys 18:06:58.0468 1800 Serial - ok 18:06:58.0562 1800 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys 18:06:58.0578 1800 Sfloppy - ok 18:06:58.0625 1800 [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll 18:06:58.0625 1800 SharedAccess - ok 18:06:58.0656 1800 [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll 18:06:58.0656 1800 ShellHWDetection - ok 18:06:58.0687 1800 Simbad - ok 18:06:58.0750 1800 Sparrow - ok 18:06:58.0781 1800 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys 18:06:58.0781 1800 splitter - ok 18:06:58.0843 1800 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe 18:06:58.0843 1800 Spooler - ok 18:06:58.0875 1800 [ 50FA898F8C032796D3B1B9951BB5A90F ] sr C:\WINDOWS\system32\DRIVERS\sr.sys 18:06:58.0875 1800 sr - ok 18:06:58.0921 1800 [ FE77A85495065F3AD59C5C65B6C54182 ] srservice C:\WINDOWS\system32\srsvc.dll 18:06:58.0921 1800 srservice - ok 18:06:58.0968 1800 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys 18:06:58.0968 1800 Srv - ok 18:06:59.0000 1800 [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll 18:06:59.0000 1800 SSDPSRV - ok 18:06:59.0046 1800 [ D8C69B05DBAD47479F9F344B117ABF4F ] SSHDRV82 C:\WINDOWS\system32\drivers\SSHDRV82.sys 18:06:59.0046 1800 SSHDRV82 - ok 18:06:59.0078 1800 [ A2DBCC4C8860449DF1AB758EA28B4DE0 ] StillCam C:\WINDOWS\system32\DRIVERS\serscan.sys 18:06:59.0093 1800 StillCam - ok 18:06:59.0140 1800 [ BC2C5985611C5356B24AEB370953DED9 ] stisvc C:\WINDOWS\system32\wiaservc.dll 18:06:59.0140 1800 stisvc - ok 18:06:59.0171 1800 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys 18:06:59.0171 1800 swenum - ok 18:06:59.0218 1800 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys 18:06:59.0218 1800 swmidi - ok 18:06:59.0250 1800 SwPrv - ok 18:06:59.0296 1800 symc810 - ok 18:06:59.0343 1800 symc8xx - ok 18:06:59.0375 1800 sym_hi - ok 18:06:59.0406 1800 sym_u3 - ok 18:06:59.0453 1800 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys 18:06:59.0453 1800 sysaudio - ok 18:06:59.0500 1800 [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe 18:06:59.0500 1800 SysmonLog - ok 18:06:59.0546 1800 [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv C:\WINDOWS\System32\tapisrv.dll 18:06:59.0546 1800 TapiSrv - ok 18:06:59.0609 1800 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys 18:06:59.0609 1800 Tcpip - ok 18:06:59.0656 1800 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys 18:06:59.0656 1800 TDPIPE - ok 18:06:59.0687 1800 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys 18:06:59.0687 1800 TDTCP - ok 18:06:59.0718 1800 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys 18:06:59.0718 1800 TermDD - ok 18:06:59.0765 1800 [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService C:\WINDOWS\System32\termsrv.dll 18:06:59.0765 1800 TermService - ok 18:06:59.0812 1800 [ 2DB7D303C36DDD055215052F118E8E75 ] Themes C:\WINDOWS\System32\shsvcs.dll 18:06:59.0812 1800 Themes - ok 18:06:59.0859 1800 TosIde - ok 18:06:59.0921 1800 [ 626504572B175867F30F3215C04B3E2F ] TrkWks C:\WINDOWS\system32\trkwks.dll 18:06:59.0921 1800 TrkWks - ok 18:06:59.0968 1800 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys 18:06:59.0984 1800 Udfs - ok 18:07:00.0046 1800 ultra - ok 18:07:00.0093 1800 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys 18:07:00.0093 1800 Update - ok 18:07:00.0125 1800 [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost C:\WINDOWS\System32\upnphost.dll 18:07:00.0140 1800 upnphost - ok 18:07:00.0171 1800 [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS C:\WINDOWS\System32\ups.exe 18:07:00.0171 1800 UPS - ok 18:07:00.0234 1800 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys 18:07:00.0234 1800 usbccgp - ok 18:07:00.0265 1800 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys 18:07:00.0265 1800 usbehci - ok 18:07:00.0312 1800 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys 18:07:00.0312 1800 usbhub - ok 18:07:00.0359 1800 [ A717C8721046828520C9EDF31288FC00 ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys 18:07:00.0359 1800 usbprint - ok 18:07:00.0406 1800 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys 18:07:00.0406 1800 usbscan - ok 18:07:00.0437 1800 [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 18:07:00.0437 1800 USBSTOR - ok 18:07:00.0468 1800 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys 18:07:00.0468 1800 usbuhci - ok 18:07:00.0515 1800 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys 18:07:00.0515 1800 VgaSave - ok 18:07:00.0546 1800 ViaIde - ok 18:07:00.0593 1800 [ A5A712F4E880874A477AF790B5186E1D ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys 18:07:00.0593 1800 VolSnap - ok 18:07:00.0640 1800 [ 68F106273BE29E7B7EF8266977268E78 ] VSS C:\WINDOWS\System32\vssvc.exe 18:07:00.0640 1800 VSS - ok 18:07:00.0687 1800 [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time C:\WINDOWS\system32\w32time.dll 18:07:00.0687 1800 W32Time - ok 18:07:00.0750 1800 [ 738244934C71118A21F8D678067D057D ] W8335XP C:\WINDOWS\system32\DRIVERS\WG311v3XP.sys 18:07:00.0750 1800 W8335XP - ok 18:07:00.0781 1800 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys 18:07:00.0781 1800 Wanarp - ok 18:07:00.0812 1800 WDICA - ok 18:07:00.0875 1800 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys 18:07:00.0875 1800 wdmaud - ok 18:07:00.0906 1800 [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient C:\WINDOWS\System32\webclnt.dll 18:07:00.0906 1800 WebClient - ok 18:07:00.0984 1800 [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll 18:07:00.0984 1800 winmgmt - ok 18:07:01.0093 1800 [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN C:\WINDOWS\system32\MsPMSNSv.dll 18:07:01.0093 1800 WmdmPmSN - ok 18:07:01.0156 1800 [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe 18:07:01.0156 1800 WmiApSrv - ok 18:07:01.0234 1800 [ BF05650BB7DF5E9EBDD25974E22403BB ] WMPNetworkSvc C:\Programme\Windows Media Player\WMPNetwk.exe 18:07:01.0250 1800 WMPNetworkSvc - ok 18:07:01.0296 1800 [ 6ABE6E225ADB5A751622A9CC3BC19CE8 ] WS2IFSL C:\WINDOWS\System32\drivers\ws2ifsl.sys 18:07:01.0296 1800 WS2IFSL - ok 18:07:01.0343 1800 [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc C:\WINDOWS\system32\wscsvc.dll 18:07:01.0343 1800 wscsvc - ok 18:07:01.0375 1800 WSearch - ok 18:07:01.0437 1800 [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv C:\WINDOWS\system32\wuauserv.dll 18:07:01.0437 1800 wuauserv - ok 18:07:01.0484 1800 [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf C:\WINDOWS\system32\DRIVERS\WudfPf.sys 18:07:01.0484 1800 WudfPf - ok 18:07:01.0500 1800 [ 28B524262BCE6DE1F7EF9F510BA3985B ] WudfRd C:\WINDOWS\system32\DRIVERS\wudfrd.sys 18:07:01.0500 1800 WudfRd - ok 18:07:01.0562 1800 [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc C:\WINDOWS\System32\WUDFSvc.dll 18:07:01.0562 1800 WudfSvc - ok 18:07:01.0609 1800 [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll 18:07:01.0609 1800 WZCSVC - ok 18:07:01.0656 1800 [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov C:\WINDOWS\System32\xmlprov.dll 18:07:01.0656 1800 xmlprov - ok 18:07:01.0687 1800 ================ Scan global =============================== 18:07:01.0718 1800 [ 2C60091CA5F67C3032EAB3B30390C27F ] C:\WINDOWS\system32\basesrv.dll 18:07:01.0750 1800 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll 18:07:01.0765 1800 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll 18:07:01.0781 1800 [ A3EDBE9053889FB24AB22492472B39DC ] C:\WINDOWS\system32\services.exe 18:07:01.0796 1800 [Global] - ok 18:07:01.0796 1800 ================ Scan MBR ================================== 18:07:01.0828 1800 [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0 18:07:02.0093 1800 \Device\Harddisk0\DR0 - ok 18:07:02.0093 1800 ================ Scan VBR ================================== 18:07:02.0125 1800 [ 73F7B19C5C2C7A046FEC1BC3DF1B12B2 ] \Device\Harddisk0\DR0\Partition1 18:07:02.0125 1800 \Device\Harddisk0\DR0\Partition1 - ok 18:07:02.0171 1800 [ 203B65E284AC544F31668D23FEF0DC66 ] \Device\Harddisk0\DR0\Partition2 18:07:02.0171 1800 \Device\Harddisk0\DR0\Partition2 - ok 18:07:02.0171 1800 ============================================================ 18:07:02.0171 1800 Scan finished 18:07:02.0171 1800 ============================================================ 18:07:02.0234 1808 Detected object count: 1 18:07:02.0234 1808 Actual detected object count: 1 18:07:28.0234 1808 Akamai ( HiddenFile.Multi.Generic ) - skipped by user 18:07:28.0234 1808 Akamai ( HiddenFile.Multi.Generic ) - User select action: Skip 18:07:34.0140 0272 Deinitialize success |
19.11.2012, 20:20 | #15 |
/// TB-Ausbilder | Mehrfach Trojanerfunde, kann keine Programme downloaden Dann geht es so weiter: Scan mit MBAR Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Mehrfach Trojanerfunde, kann keine Programme downloaden |
andere, antivirus, ausprobiert, avast, avast antivirus, dateien, downloaden, hänge, hängen, interne, internetdateien, lange, liste, malwarebytes, manuell, mehrfach, nichts, probleme, programm, programme, sofort, temporäre, troja, trojaner, trojanern, zusammen |