Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Problem noch unbekannter Art...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.01.2013, 19:01   #16
markusg
/// Malware-holic
 
Problem noch unbekannter Art... - Standard

Problem noch unbekannter Art...



Direkt auf c:
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.01.2013, 19:11   #17
Joana
 
Problem noch unbekannter Art... - Standard

Problem noch unbekannter Art...



Das habe ich nun gefunden und kann es auch anklicken, z.B. "kopieren", doch die Version rar finde ich dort nicht. Muss ich dazu winrar aufmachen? Wenn ja, wo füge ich es dann ein?

ich habe nun herausgefunden wie´s funktioniert, allerdings kommt dann die Meldung:

cannot create TDSSKiller.2.8.15.0_08.01.2013_10.44.29_log.raw Zugriff verweigert

Ich hab jetzt unter C: mal das Öffnen versucht und konnte es sowohl öffnen als nun ENDLICH auch kopieren.

Hier nun der Report :-)

21:29:34.0827 0304 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
21:29:35.0134 0304 ============================================================
21:29:35.0134 0304 Current date / time: 2013/01/07 21:29:35.0134
21:29:35.0134 0304 SystemInfo:
21:29:35.0134 0304
21:29:35.0134 0304 OS Version: 6.0.6002 ServicePack: 2.0
21:29:35.0134 0304 Product type: Workstation
21:29:35.0134 0304 ComputerName: ILONA-PC
21:29:35.0135 0304 UserName: Ilona Baumeister
21:29:35.0135 0304 Windows directory: C:\Windows
21:29:35.0135 0304 System windows directory: C:\Windows
21:29:35.0135 0304 Processor architecture: Intel x86
21:29:35.0135 0304 Number of processors: 2
21:29:35.0135 0304 Page size: 0x1000
21:29:35.0135 0304 Boot type: Normal boot
21:29:35.0135 0304 ============================================================
21:29:36.0965 0304 Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
21:29:36.0967 0304 ============================================================
21:29:36.0967 0304 \Device\Harddisk0\DR0:
21:29:36.0967 0304 MBR partitions:
21:29:36.0967 0304 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x1400800, BlocksNum 0x1202E000
21:29:36.0967 0304 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x1342E800, BlocksNum 0x11FFF800
21:29:36.0967 0304 ============================================================
21:29:37.0010 0304 C: <-> \Device\Harddisk0\DR0\Partition1
21:29:37.0051 0304 D: <-> \Device\Harddisk0\DR0\Partition2
21:29:37.0052 0304 ============================================================
21:29:37.0052 0304 Initialize success
21:29:37.0052 0304 ============================================================
21:30:44.0249 4576 ============================================================
21:30:44.0249 4576 Scan started
21:30:44.0249 4576 Mode: Manual; SigCheck; TDLFS;
21:30:44.0249 4576 ============================================================
21:30:45.0779 4576 ================ Scan system memory ========================
21:30:45.0779 4576 System memory - ok
21:30:45.0780 4576 ================ Scan services =============================
21:30:46.0007 4576 [ ADC420616C501B45D26C0FD3EF1E54E4 ] ACDaemon C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
21:30:46.0274 4576 ACDaemon - ok
21:30:46.0535 4576 [ 82B296AE1892FE3DBEE00C9CF92F8AC7 ] ACPI C:\Windows\system32\drivers\acpi.sys
21:30:46.0569 4576 ACPI - ok
21:30:46.0679 4576 [ 11A52CF7B265631DEEB24C6149309EFF ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
21:30:46.0700 4576 AdobeARMservice - ok
21:30:46.0800 4576 [ 95CE557D16A75606CCC2D7F3B0B0BCCB ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
21:30:46.0843 4576 AdobeFlashPlayerUpdateSvc - ok
21:30:46.0907 4576 [ 2EDC5BBAC6C651ECE337BDE8ED97C9FB ] adp94xx C:\Windows\system32\drivers\adp94xx.sys
21:30:46.0944 4576 adp94xx - ok
21:30:46.0980 4576 [ B84088CA3CDCA97DA44A984C6CE1CCAD ] adpahci C:\Windows\system32\drivers\adpahci.sys
21:30:47.0011 4576 adpahci - ok
21:30:47.0047 4576 [ 7880C67BCCC27C86FD05AA2AFB5EA469 ] adpu160m C:\Windows\system32\drivers\adpu160m.sys
21:30:47.0070 4576 adpu160m - ok
21:30:47.0098 4576 [ 9AE713F8E30EFC2ABCCD84904333DF4D ] adpu320 C:\Windows\system32\drivers\adpu320.sys
21:30:47.0125 4576 adpu320 - ok
21:30:47.0197 4576 [ 9D1FDA9E086BA64E3C93C9DE32461BCF ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
21:30:47.0250 4576 AeLookupSvc - ok
21:30:47.0323 4576 [ 3911B972B55FEA0478476B2E777B29FA ] AFD C:\Windows\system32\drivers\afd.sys
21:30:47.0373 4576 AFD - ok
21:30:47.0475 4576 [ CE91B158FA490CF4C4D487A4130F4660 ] AgereSoftModem C:\Windows\system32\DRIVERS\AGRSM.sys
21:30:47.0608 4576 AgereSoftModem - ok
21:30:47.0658 4576 [ EF23439CDD587F64C2C1B8825CEAD7D8 ] agp440 C:\Windows\system32\drivers\agp440.sys
21:30:47.0687 4576 agp440 - ok
21:30:47.0748 4576 [ AE1FDF7BF7BB6C6A70F67699D880592A ] aic78xx C:\Windows\system32\drivers\djsvs.sys
21:30:47.0775 4576 aic78xx - ok
21:30:47.0822 4576 [ A1545B731579895D8CC44FC0481C1192 ] ALG C:\Windows\System32\alg.exe
21:30:47.0865 4576 ALG - ok
21:30:47.0908 4576 [ 90395B64600EBB4552E26E178C94B2E4 ] aliide C:\Windows\system32\drivers\aliide.sys
21:30:47.0928 4576 aliide - ok
21:30:47.0957 4576 [ 2B13E304C9DFDFA5EB582F6A149FA2C7 ] amdagp C:\Windows\system32\drivers\amdagp.sys
21:30:47.0978 4576 amdagp - ok
21:30:48.0020 4576 [ 0577DF1D323FE75A739C787893D300EA ] amdide C:\Windows\system32\drivers\amdide.sys
21:30:48.0045 4576 amdide - ok
21:30:48.0071 4576 [ DC487885BCEF9F28EECE6FAC0E5DDFC5 ] AmdK7 C:\Windows\system32\drivers\amdk7.sys
21:30:48.0129 4576 AmdK7 - ok
21:30:48.0157 4576 [ 0CA0071DA4315B00FC1328CA86B425DA ] AmdK8 C:\Windows\system32\drivers\amdk8.sys
21:30:48.0216 4576 AmdK8 - ok
21:30:48.0267 4576 [ C6D704C7F0434DC791AAC37CAC4B6E14 ] Appinfo C:\Windows\System32\appinfo.dll
21:30:48.0300 4576 Appinfo - ok
21:30:48.0358 4576 [ 5F673180268BB1FDB69C99B6619FE379 ] arc C:\Windows\system32\drivers\arc.sys
21:30:48.0383 4576 arc - ok
21:30:48.0438 4576 [ 957F7540B5E7F602E44648C7DE5A1C05 ] arcsas C:\Windows\system32\drivers\arcsas.sys
21:30:48.0464 4576 arcsas - ok
21:30:48.0522 4576 [ DE6ED95AEF259979B2830450072A627B ] aswFsBlk C:\Windows\system32\drivers\aswFsBlk.sys
21:30:48.0546 4576 aswFsBlk - ok
21:30:48.0588 4576 [ 62F9DCEC95F91B8E0203E85D344A7E65 ] aswMonFlt C:\Windows\system32\drivers\aswMonFlt.sys
21:30:48.0612 4576 aswMonFlt - ok
21:30:48.0635 4576 [ 7C9F0A2AB17D52261A9252A2EB320884 ] aswRdr C:\Windows\system32\drivers\aswRdr.sys
21:30:48.0662 4576 aswRdr - ok
21:30:48.0702 4576 [ B32E9AD44A1DBB3E8095E80F8DF32B03 ] aswSnx C:\Windows\system32\drivers\aswSnx.sys
21:30:48.0763 4576 aswSnx - ok
21:30:48.0858 4576 [ 67B558895695545FB0568B7541F3BCA7 ] aswSP C:\Windows\system32\drivers\aswSP.sys
21:30:48.0895 4576 aswSP - ok
21:30:48.0983 4576 [ E3E73B2B73A4DFADFDDF557192C4B08A ] aswTdi C:\Windows\system32\drivers\aswTdi.sys
21:30:49.0007 4576 aswTdi - ok
21:30:49.0071 4576 [ 53B202ABEE6455406254444303E87BE1 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
21:30:49.0108 4576 AsyncMac - ok
21:30:49.0176 4576 [ 1F05B78AB91C9075565A9D8A4B880BC4 ] atapi C:\Windows\system32\drivers\atapi.sys
21:30:49.0199 4576 atapi - ok
21:30:49.0270 4576 [ DCDFC3A5A8B239055AAB6BD975ADA889 ] athr C:\Windows\system32\DRIVERS\athr.sys
21:30:49.0328 4576 athr - ok
21:30:49.0386 4576 [ A80ECB306802572FD2D6659DA010B037 ] Ati External Event Utility C:\Windows\system32\Ati2evxx.exe
21:30:49.0440 4576 Ati External Event Utility - ok
21:30:49.0695 4576 [ 976D32226FC4DD1187110B763F913A69 ] atikmdag C:\Windows\system32\DRIVERS\atikmdag.sys
21:30:49.0835 4576 atikmdag - ok
21:30:49.0882 4576 [ 4AA1EB65481C392955939E735D27118B ] AtiPcie C:\Windows\system32\DRIVERS\AtiPcie.sys
21:30:49.0903 4576 AtiPcie - ok
21:30:49.0970 4576 [ 68E2A1A0407A66CF50DA0300852424AB ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
21:30:50.0010 4576 AudioEndpointBuilder - ok
21:30:50.0104 4576 [ 68E2A1A0407A66CF50DA0300852424AB ] Audiosrv C:\Windows\System32\Audiosrv.dll
21:30:50.0139 4576 Audiosrv - ok
21:30:50.0222 4576 [ 8FA553E9AE69808D99C164733A0F9590 ] avast! Antivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe
21:30:50.0243 4576 avast! Antivirus - ok
21:30:50.0346 4576 [ 6163664C7E9CD110AF70180C126C3FDC ] BcmSqlStartupSvc C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
21:30:50.0385 4576 BcmSqlStartupSvc - ok
21:30:50.0416 4576 [ 67E506B75BD5326A3EC7B70BD014DFB6 ] Beep C:\Windows\system32\drivers\Beep.sys
21:30:50.0454 4576 Beep - ok
21:30:50.0502 4576 [ C789AF0F724FDA5852FB9A7D3A432381 ] BFE C:\Windows\System32\bfe.dll
21:30:50.0550 4576 BFE - ok
21:30:50.0656 4576 [ 93952506C6D67330367F7E7934B6A02F ] BITS C:\Windows\System32\qmgr.dll
21:30:50.0753 4576 BITS - ok
21:30:50.0761 4576 blbdrive - ok
21:30:50.0897 4576 [ 3F56903E124E820AEECE6D471583C6C1 ] Bonjour Service C:\Program Files\Bonjour\mDNSResponder.exe
21:30:50.0922 4576 Bonjour Service - ok
21:30:51.0000 4576 [ 35F376253F687BDE63976CCB3F2108CA ] bowser C:\Windows\system32\DRIVERS\bowser.sys
21:30:51.0030 4576 bowser - ok
21:30:51.0081 4576 [ 9F9ACC7F7CCDE8A15C282D3F88B43309 ] BrFiltLo C:\Windows\system32\drivers\brfiltlo.sys
21:30:51.0113 4576 BrFiltLo - ok
21:30:51.0135 4576 [ 56801AD62213A41F6497F96DEE83755A ] BrFiltUp C:\Windows\system32\drivers\brfiltup.sys
21:30:51.0166 4576 BrFiltUp - ok
21:30:51.0230 4576 [ A3629A0C4226F9E9C72FAAEEBC3AD33C ] Browser C:\Windows\System32\browser.dll
21:30:51.0276 4576 Browser - ok
21:30:51.0540 4576 [ 18994CC7A0664F9C8E495F09C38E2FCD ] BrowserProtect C:\ProgramData\BrowserProtect\2.6.1040.25\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
21:30:51.0694 4576 BrowserProtect - ok
21:30:51.0738 4576 [ B304E75CFF293029EDDF094246747113 ] Brserid C:\Windows\system32\drivers\brserid.sys
21:30:51.0801 4576 Brserid - ok
21:30:51.0840 4576 [ 203F0B1E73ADADBBB7B7B1FABD901F6B ] BrSerWdm C:\Windows\system32\drivers\brserwdm.sys
21:30:51.0915 4576 BrSerWdm - ok
21:30:51.0935 4576 [ BD456606156BA17E60A04E18016AE54B ] BrUsbMdm C:\Windows\system32\drivers\brusbmdm.sys
21:30:51.0994 4576 BrUsbMdm - ok
21:30:52.0022 4576 [ AF72ED54503F717A43268B3CC5FAEC2E ] BrUsbSer C:\Windows\system32\drivers\brusbser.sys
21:30:52.0081 4576 BrUsbSer - ok
21:30:52.0141 4576 [ 064FBC56921051DE1075495D628B815F ] BthEnum C:\Windows\system32\DRIVERS\BthEnum.sys
21:30:52.0164 4576 BthEnum - ok
21:30:52.0207 4576 [ AD07C1EC6665B8B35741AB91200C6B68 ] BTHMODEM C:\Windows\system32\drivers\bthmodem.sys
21:30:52.0275 4576 BTHMODEM - ok
21:30:52.0318 4576 [ B8C3D9DDF85FD197C3E5F849FEF71144 ] BthPan C:\Windows\system32\DRIVERS\bthpan.sys
21:30:52.0378 4576 BthPan - ok
21:30:52.0432 4576 [ B24757D9154CCA035E1BBD3DB92966D7 ] BTHPORT C:\Windows\system32\Drivers\BTHport.sys
21:30:52.0462 4576 BTHPORT - ok
21:30:52.0514 4576 [ A4C8377FA4A994E07075107DBE2E3DCE ] BthServ C:\Windows\System32\bthserv.dll
21:30:52.0571 4576 BthServ - ok
21:30:52.0596 4576 [ D42CF5F0C7635B3F1578810FE34D9E41 ] BTHUSB C:\Windows\system32\Drivers\BTHUSB.sys
21:30:52.0620 4576 BTHUSB - ok
21:30:52.0707 4576 [ 636F45A8500C1438CFA7DEE15FC5C184 ] btwaudio C:\Windows\system32\drivers\btwaudio.sys
21:30:52.0728 4576 btwaudio - ok
21:30:52.0753 4576 [ BF9256FF01B093A5D90BB7A35EC90410 ] btwavdt C:\Windows\system32\drivers\btwavdt.sys
21:30:52.0778 4576 btwavdt - ok
21:30:52.0890 4576 [ 7FE64B44B0249A64597F5588BC2A09BE ] btwdins C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
21:30:52.0922 4576 btwdins - ok
21:30:52.0979 4576 [ 0AB8C1AC177AFB27309E1072FAF34A37 ] btwrchid C:\Windows\system32\DRIVERS\btwrchid.sys
21:30:52.0998 4576 btwrchid - ok
21:30:53.0045 4576 [ 7ADD03E75BEB9E6DD102C3081D29840A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
21:30:53.0085 4576 cdfs - ok
21:30:53.0136 4576 [ 6B4BFFB9BECD728097024276430DB314 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys
21:30:53.0169 4576 cdrom - ok
21:30:53.0228 4576 [ 312EC3E37A0A1F2006534913E37B4423 ] CertPropSvc C:\Windows\System32\certprop.dll
21:30:53.0262 4576 CertPropSvc - ok
21:30:53.0310 4576 [ DA8E0AFC7BAA226C538EF53AC2F90897 ] circlass C:\Windows\system32\drivers\circlass.sys
21:30:53.0371 4576 circlass - ok
21:30:53.0460 4576 [ D7659D3B5B92C31E84E53C1431F35132 ] CLFS C:\Windows\system32\CLFS.sys
21:30:53.0494 4576 CLFS - ok
21:30:53.0604 4576 [ 8EE772032E2FE80A924F3B8DD5082194 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
21:30:53.0625 4576 clr_optimization_v2.0.50727_32 - ok
21:30:53.0752 4576 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
21:30:53.0786 4576 clr_optimization_v4.0.30319_32 - ok
21:30:53.0852 4576 [ 99AFC3795B58CC478FBBBCDC658FCB56 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys
21:30:53.0889 4576 CmBatt - ok
21:30:53.0956 4576 [ 45201046C776FFDAF3FC8A0029C581C8 ] cmdide C:\Windows\system32\drivers\cmdide.sys
21:30:53.0977 4576 cmdide - ok
21:30:54.0073 4576 [ 6AFEF0B60FA25DE07C0968983EE4F60A ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys
21:30:54.0097 4576 Compbatt - ok
21:30:54.0104 4576 COMSysApp - ok
21:30:54.0116 4576 [ 2A213AE086BBEC5E937553C7D9A2B22C ] crcdisk C:\Windows\system32\drivers\crcdisk.sys
21:30:54.0140 4576 crcdisk - ok
21:30:54.0222 4576 [ 22A7F883508176489F559EE745B5BF5D ] Crusoe C:\Windows\system32\drivers\crusoe.sys
21:30:54.0281 4576 Crusoe - ok
21:30:54.0356 4576 [ F1E8C34892336D33EDDCDFE44E474F64 ] CryptSvc C:\Windows\system32\cryptsvc.dll
21:30:54.0387 4576 CryptSvc - ok
21:30:54.0470 4576 [ 3B5B4D53FEC14F7476CA29A20CC31AC9 ] DcomLaunch C:\Windows\system32\rpcss.dll
21:30:54.0564 4576 DcomLaunch - ok
21:30:54.0658 4576 [ 622C41A07CA7E6DD91770F50D532CB6C ] DfsC C:\Windows\system32\Drivers\dfsc.sys
21:30:54.0685 4576 DfsC - ok
21:30:54.0887 4576 [ 2CC3DCFB533A1035B13DCAB6160AB38B ] DFSR C:\Windows\system32\DFSR.exe
21:30:55.0092 4576 DFSR - ok
21:30:55.0149 4576 [ 9028559C132146FB75EB7ACF384B086A ] Dhcp C:\Windows\System32\dhcpcsvc.dll
21:30:55.0188 4576 Dhcp - ok
21:30:55.0251 4576 [ 5D4AEFC3386920236A548271F8F1AF6A ] disk C:\Windows\system32\drivers\disk.sys
21:30:55.0294 4576 disk - ok
21:30:55.0349 4576 [ 57D762F6F5974AF0DA2BE88A3349BAAA ] Dnscache C:\Windows\System32\dnsrslvr.dll
21:30:55.0375 4576 Dnscache - ok
21:30:55.0454 4576 [ 324FD74686B1EF5E7C19A8AF49E748F6 ] dot3svc C:\Windows\System32\dot3svc.dll
21:30:55.0497 4576 dot3svc - ok
21:30:55.0557 4576 [ 4F59C172C094E1A1D46463A8DC061CBD ] Dot4 C:\Windows\system32\DRIVERS\Dot4.sys
21:30:55.0599 4576 Dot4 - ok
21:30:55.0614 4576 [ 80BF3BA09F6F2523C8F6B7CC6DBF7BD5 ] Dot4Print C:\Windows\system32\DRIVERS\Dot4Prt.sys
21:30:55.0654 4576 Dot4Print - ok
21:30:55.0674 4576 [ C55004CA6B419B6695970DFE849B122F ] dot4usb C:\Windows\system32\DRIVERS\dot4usb.sys
21:30:55.0715 4576 dot4usb - ok
21:30:55.0841 4576 [ A622E888F8AA2F6B49E9BC466F0E5DEF ] DPS C:\Windows\system32\dps.dll
21:30:55.0888 4576 DPS - ok
21:30:55.0952 4576 [ 97FEF831AB90BEE128C9AF390E243F80 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
21:30:55.0983 4576 drmkaud - ok
21:30:56.0076 4576 [ C68AC676B0EF30CFBB1080ADCE49EB1F ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
21:30:56.0130 4576 DXGKrnl - ok
21:30:56.0209 4576 [ F88FB26547FD2CE6D0A5AF2985892C48 ] E1G60 C:\Windows\system32\DRIVERS\E1G60I32.sys
21:30:56.0269 4576 E1G60 - ok
21:30:56.0329 4576 [ C0B95E40D85CD807D614E264248A45B9 ] EapHost C:\Windows\System32\eapsvc.dll
21:30:56.0369 4576 EapHost - ok
21:30:56.0433 4576 [ 7F64EA048DCFAC7ACF8B4D7B4E6FE371 ] Ecache C:\Windows\system32\drivers\ecache.sys
21:30:56.0460 4576 Ecache - ok
21:30:56.0548 4576 [ 9BE3744D295A7701EB425332014F0797 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
21:30:56.0579 4576 ehRecvr - ok
21:30:56.0644 4576 [ AD1870C8E5D6DD340C829E6074BF3C3F ] ehSched C:\Windows\ehome\ehsched.exe
21:30:56.0674 4576 ehSched - ok
21:30:56.0680 4576 [ C27C4EE8926E74AA72EFCAB24C5242C3 ] ehstart C:\Windows\ehome\ehstart.dll
21:30:56.0709 4576 ehstart - ok
21:30:56.0748 4576 [ E8F3F21A71720C84BCF423B80028359F ] elxstor C:\Windows\system32\drivers\elxstor.sys
21:30:56.0778 4576 elxstor - ok
21:30:56.0841 4576 [ 4E6B23DFC917EA39306B529B773950F4 ] EMDMgmt C:\Windows\system32\emdmgmt.dll
21:30:56.0892 4576 EMDMgmt - ok
21:30:56.0947 4576 [ 67058C46504BC12D821F38CF99B7B28F ] EventSystem C:\Windows\system32\es.dll
21:30:56.0983 4576 EventSystem - ok
21:30:57.0053 4576 [ 22B408651F9123527BCEE54B4F6C5CAE ] exfat C:\Windows\system32\drivers\exfat.sys
21:30:57.0082 4576 exfat - ok
21:30:57.0156 4576 [ 1E9B9A70D332103C52995E957DC09EF8 ] fastfat C:\Windows\system32\drivers\fastfat.sys
21:30:57.0192 4576 fastfat - ok
21:30:57.0233 4576 [ 63BDADA84951B9C03E641800E176898A ] fdc C:\Windows\system32\DRIVERS\fdc.sys
21:30:57.0296 4576 fdc - ok
21:30:57.0329 4576 [ 6629B5F0E98151F4AFDD87567EA32BA3 ] fdPHost C:\Windows\system32\fdPHost.dll
21:30:57.0375 4576 fdPHost - ok
21:30:57.0421 4576 [ 89ED56DCE8E47AF40892778A5BD31FD2 ] FDResPub C:\Windows\system32\fdrespub.dll
21:30:57.0486 4576 FDResPub - ok
21:30:57.0523 4576 [ A8C0139A884861E3AAE9CFE73B208A9F ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
21:30:57.0547 4576 FileInfo - ok
21:30:57.0603 4576 [ 0AE429A696AECBC5970E3CF2C62635AE ] Filetrace C:\Windows\system32\drivers\filetrace.sys
21:30:57.0641 4576 Filetrace - ok
21:30:57.0685 4576 [ 6603957EFF5EC62D25075EA8AC27DE68 ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
21:30:57.0743 4576 flpydisk - ok
21:30:57.0776 4576 [ 01334F9EA68E6877C4EF05D3EA8ABB05 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
21:30:57.0804 4576 FltMgr - ok
21:30:57.0870 4576 [ 8CE364388C8ECA59B14B539179276D44 ] FontCache C:\Windows\system32\FntCache.dll
21:30:57.0910 4576 FontCache - ok
21:30:57.0986 4576 [ C7FBDD1ED42F82BFA35167A5C9803EA3 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
21:30:58.0011 4576 FontCache3.0.0.0 - ok
21:30:58.0081 4576 [ B972A66758577E0BFD1DE0F91AAA27B5 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
21:30:58.0113 4576 Fs_Rec - ok
21:30:58.0146 4576 [ 4E1CD0A45C50A8882616CAE5BF82F3C5 ] gagp30kx C:\Windows\system32\drivers\gagp30kx.sys
21:30:58.0180 4576 gagp30kx - ok
21:30:58.0243 4576 [ CD5D0AEEE35DFD4E986A5AA1500A6E66 ] gpsvc C:\Windows\System32\gpsvc.dll
21:30:58.0342 4576 gpsvc - ok
21:30:58.0480 4576 [ 8F0DE4FEF8201E306F9938B0905AC96A ] gupdate C:\Program Files\Google\Update\GoogleUpdate.exe
21:30:58.0504 4576 gupdate - ok
21:30:58.0548 4576 [ 8F0DE4FEF8201E306F9938B0905AC96A ] gupdatem C:\Program Files\Google\Update\GoogleUpdate.exe
21:30:58.0567 4576 gupdatem - ok
21:30:58.0633 4576 [ 5D4BC124FAAE6730AC002CDB67BF1A1C ] gusvc C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
21:30:58.0657 4576 gusvc - ok
21:30:58.0691 4576 [ CB04C744BE0A61B1D648FAED182C3B59 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
21:30:58.0755 4576 HdAudAddService - ok
21:30:58.0805 4576 [ 062452B7FFD68C8C042A6261FE8DFF4A ] HDAudBus C:\Windows\system32\DRIVERS\HDAudBus.sys
21:30:58.0908 4576 HDAudBus - ok
21:30:58.0946 4576 [ 1338520E78D90154ED6BE8F84DE5FCEB ] HidBth C:\Windows\system32\drivers\hidbth.sys
21:30:59.0004 4576 HidBth - ok
21:30:59.0031 4576 [ FF3160C3A2445128C5A6D9B076DA519E ] HidIr C:\Windows\system32\drivers\hidir.sys
21:30:59.0091 4576 HidIr - ok
21:30:59.0155 4576 [ 84067081F3318162797385E11A8F0582 ] hidserv C:\Windows\system32\hidserv.dll
21:30:59.0182 4576 hidserv - ok
21:30:59.0215 4576 [ 01E7971E9F4BD6AC6A08DB52D0EA0418 ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
21:30:59.0239 4576 HidUsb - ok
21:30:59.0317 4576 [ D8AD255B37DA92434C26E4876DB7D418 ] hkmsvc C:\Windows\system32\kmsvc.dll
21:30:59.0364 4576 hkmsvc - ok
21:30:59.0396 4576 [ DF353B401001246853763C4B7AAA6F50 ] HpCISSs C:\Windows\system32\drivers\hpcisss.sys
21:30:59.0417 4576 HpCISSs - ok
21:30:59.0533 4576 [ 0A3C6AA4A9FC38C20BA4EAC2C3351C05 ] hpqcxs08 C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll
21:30:59.0563 4576 hpqcxs08 ( UnsignedFile.Multi.Generic ) - warning
21:30:59.0563 4576 hpqcxs08 - detected UnsignedFile.Multi.Generic (1)
21:30:59.0628 4576 [ 7DA3211AC63EDD90B8ECA1CA1ABFD43B ] hpqddsvc C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll
21:30:59.0639 4576 hpqddsvc ( UnsignedFile.Multi.Generic ) - warning
__________________


Alt 08.01.2013, 19:46   #18
markusg
/// Malware-holic
 
Problem noch unbekannter Art... - Standard

Problem noch unbekannter Art...



sieht irgendwie unvollständig aus, kannst du die txt mal als Datei anhängen?
__________________
__________________

Alt 08.01.2013, 19:55   #19
Joana
 
Problem noch unbekannter Art... - Standard

Problem noch unbekannter Art...



Sorry, als Datei ist es wohl zu groß um es anzuhängen.
Hab´s jetzt nochmals kopiert, jetzt müsste alles dabei sein!

21:29:34.0827 0304 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
21:29:35.0134 0304 ============================================================
21:29:35.0134 0304 Current date / time: 2013/01/07 21:29:35.0134
21:29:35.0134 0304 SystemInfo:
21:29:35.0134 0304
21:29:35.0134 0304 OS Version: 6.0.6002 ServicePack: 2.0
21:29:35.0134 0304 Product type: Workstation
21:29:35.0134 0304 ComputerName: ILONA-PC
21:29:35.0135 0304 UserName: Ilona Baumeister
21:29:35.0135 0304 Windows directory: C:\Windows
21:29:35.0135 0304 System windows directory: C:\Windows
21:29:35.0135 0304 Processor architecture: Intel x86
21:29:35.0135 0304 Number of processors: 2
21:29:35.0135 0304 Page size: 0x1000
21:29:35.0135 0304 Boot type: Normal boot
21:29:35.0135 0304 ============================================================
21:29:36.0965 0304 Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
21:29:36.0967 0304 ============================================================
21:29:36.0967 0304 \Device\Harddisk0\DR0:
21:29:36.0967 0304 MBR partitions:
21:29:36.0967 0304 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x1400800, BlocksNum 0x1202E000
21:29:36.0967 0304 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x1342E800, BlocksNum 0x11FFF800
21:29:36.0967 0304 ============================================================
21:29:37.0010 0304 C: <-> \Device\Harddisk0\DR0\Partition1
21:29:37.0051 0304 D: <-> \Device\Harddisk0\DR0\Partition2
21:29:37.0052 0304 ============================================================
21:29:37.0052 0304 Initialize success
21:29:37.0052 0304 ============================================================
21:30:44.0249 4576 ============================================================
21:30:44.0249 4576 Scan started
21:30:44.0249 4576 Mode: Manual; SigCheck; TDLFS;
21:30:44.0249 4576 ============================================================
21:30:45.0779 4576 ================ Scan system memory ========================
21:30:45.0779 4576 System memory - ok
21:30:45.0780 4576 ================ Scan services =============================
21:30:46.0007 4576 [ ADC420616C501B45D26C0FD3EF1E54E4 ] ACDaemon C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
21:30:46.0274 4576 ACDaemon - ok
21:30:46.0535 4576 [ 82B296AE1892FE3DBEE00C9CF92F8AC7 ] ACPI C:\Windows\system32\drivers\acpi.sys
21:30:46.0569 4576 ACPI - ok
21:30:46.0679 4576 [ 11A52CF7B265631DEEB24C6149309EFF ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
21:30:46.0700 4576 AdobeARMservice - ok
21:30:46.0800 4576 [ 95CE557D16A75606CCC2D7F3B0B0BCCB ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
21:30:46.0843 4576 AdobeFlashPlayerUpdateSvc - ok
21:30:46.0907 4576 [ 2EDC5BBAC6C651ECE337BDE8ED97C9FB ] adp94xx C:\Windows\system32\drivers\adp94xx.sys
21:30:46.0944 4576 adp94xx - ok
21:30:46.0980 4576 [ B84088CA3CDCA97DA44A984C6CE1CCAD ] adpahci C:\Windows\system32\drivers\adpahci.sys
21:30:47.0011 4576 adpahci - ok
21:30:47.0047 4576 [ 7880C67BCCC27C86FD05AA2AFB5EA469 ] adpu160m C:\Windows\system32\drivers\adpu160m.sys
21:30:47.0070 4576 adpu160m - ok
21:30:47.0098 4576 [ 9AE713F8E30EFC2ABCCD84904333DF4D ] adpu320 C:\Windows\system32\drivers\adpu320.sys
21:30:47.0125 4576 adpu320 - ok
21:30:47.0197 4576 [ 9D1FDA9E086BA64E3C93C9DE32461BCF ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
21:30:47.0250 4576 AeLookupSvc - ok
21:30:47.0323 4576 [ 3911B972B55FEA0478476B2E777B29FA ] AFD C:\Windows\system32\drivers\afd.sys
21:30:47.0373 4576 AFD - ok
21:30:47.0475 4576 [ CE91B158FA490CF4C4D487A4130F4660 ] AgereSoftModem C:\Windows\system32\DRIVERS\AGRSM.sys
21:30:47.0608 4576 AgereSoftModem - ok
21:30:47.0658 4576 [ EF23439CDD587F64C2C1B8825CEAD7D8 ] agp440 C:\Windows\system32\drivers\agp440.sys
21:30:47.0687 4576 agp440 - ok
21:30:47.0748 4576 [ AE1FDF7BF7BB6C6A70F67699D880592A ] aic78xx C:\Windows\system32\drivers\djsvs.sys
21:30:47.0775 4576 aic78xx - ok
21:30:47.0822 4576 [ A1545B731579895D8CC44FC0481C1192 ] ALG C:\Windows\System32\alg.exe
21:30:47.0865 4576 ALG - ok
21:30:47.0908 4576 [ 90395B64600EBB4552E26E178C94B2E4 ] aliide C:\Windows\system32\drivers\aliide.sys
21:30:47.0928 4576 aliide - ok
21:30:47.0957 4576 [ 2B13E304C9DFDFA5EB582F6A149FA2C7 ] amdagp C:\Windows\system32\drivers\amdagp.sys
21:30:47.0978 4576 amdagp - ok
21:30:48.0020 4576 [ 0577DF1D323FE75A739C787893D300EA ] amdide C:\Windows\system32\drivers\amdide.sys
21:30:48.0045 4576 amdide - ok
21:30:48.0071 4576 [ DC487885BCEF9F28EECE6FAC0E5DDFC5 ] AmdK7 C:\Windows\system32\drivers\amdk7.sys
21:30:48.0129 4576 AmdK7 - ok
21:30:48.0157 4576 [ 0CA0071DA4315B00FC1328CA86B425DA ] AmdK8 C:\Windows\system32\drivers\amdk8.sys
21:30:48.0216 4576 AmdK8 - ok
21:30:48.0267 4576 [ C6D704C7F0434DC791AAC37CAC4B6E14 ] Appinfo C:\Windows\System32\appinfo.dll
21:30:48.0300 4576 Appinfo - ok
21:30:48.0358 4576 [ 5F673180268BB1FDB69C99B6619FE379 ] arc C:\Windows\system32\drivers\arc.sys
21:30:48.0383 4576 arc - ok
21:30:48.0438 4576 [ 957F7540B5E7F602E44648C7DE5A1C05 ] arcsas C:\Windows\system32\drivers\arcsas.sys
21:30:48.0464 4576 arcsas - ok
21:30:48.0522 4576 [ DE6ED95AEF259979B2830450072A627B ] aswFsBlk C:\Windows\system32\drivers\aswFsBlk.sys
21:30:48.0546 4576 aswFsBlk - ok
21:30:48.0588 4576 [ 62F9DCEC95F91B8E0203E85D344A7E65 ] aswMonFlt C:\Windows\system32\drivers\aswMonFlt.sys
21:30:48.0612 4576 aswMonFlt - ok
21:30:48.0635 4576 [ 7C9F0A2AB17D52261A9252A2EB320884 ] aswRdr C:\Windows\system32\drivers\aswRdr.sys
21:30:48.0662 4576 aswRdr - ok
21:30:48.0702 4576 [ B32E9AD44A1DBB3E8095E80F8DF32B03 ] aswSnx C:\Windows\system32\drivers\aswSnx.sys
21:30:48.0763 4576 aswSnx - ok
21:30:48.0858 4576 [ 67B558895695545FB0568B7541F3BCA7 ] aswSP C:\Windows\system32\drivers\aswSP.sys
21:30:48.0895 4576 aswSP - ok
21:30:48.0983 4576 [ E3E73B2B73A4DFADFDDF557192C4B08A ] aswTdi C:\Windows\system32\drivers\aswTdi.sys
21:30:49.0007 4576 aswTdi - ok
21:30:49.0071 4576 [ 53B202ABEE6455406254444303E87BE1 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
21:30:49.0108 4576 AsyncMac - ok
21:30:49.0176 4576 [ 1F05B78AB91C9075565A9D8A4B880BC4 ] atapi C:\Windows\system32\drivers\atapi.sys
21:30:49.0199 4576 atapi - ok
21:30:49.0270 4576 [ DCDFC3A5A8B239055AAB6BD975ADA889 ] athr C:\Windows\system32\DRIVERS\athr.sys
21:30:49.0328 4576 athr - ok
21:30:49.0386 4576 [ A80ECB306802572FD2D6659DA010B037 ] Ati External Event Utility C:\Windows\system32\Ati2evxx.exe
21:30:49.0440 4576 Ati External Event Utility - ok
21:30:49.0695 4576 [ 976D32226FC4DD1187110B763F913A69 ] atikmdag C:\Windows\system32\DRIVERS\atikmdag.sys
21:30:49.0835 4576 atikmdag - ok
21:30:49.0882 4576 [ 4AA1EB65481C392955939E735D27118B ] AtiPcie C:\Windows\system32\DRIVERS\AtiPcie.sys
21:30:49.0903 4576 AtiPcie - ok
21:30:49.0970 4576 [ 68E2A1A0407A66CF50DA0300852424AB ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
21:30:50.0010 4576 AudioEndpointBuilder - ok
21:30:50.0104 4576 [ 68E2A1A0407A66CF50DA0300852424AB ] Audiosrv C:\Windows\System32\Audiosrv.dll
21:30:50.0139 4576 Audiosrv - ok
21:30:50.0222 4576 [ 8FA553E9AE69808D99C164733A0F9590 ] avast! Antivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe
21:30:50.0243 4576 avast! Antivirus - ok
21:30:50.0346 4576 [ 6163664C7E9CD110AF70180C126C3FDC ] BcmSqlStartupSvc C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
21:30:50.0385 4576 BcmSqlStartupSvc - ok
21:30:50.0416 4576 [ 67E506B75BD5326A3EC7B70BD014DFB6 ] Beep C:\Windows\system32\drivers\Beep.sys
21:30:50.0454 4576 Beep - ok
21:30:50.0502 4576 [ C789AF0F724FDA5852FB9A7D3A432381 ] BFE C:\Windows\System32\bfe.dll
21:30:50.0550 4576 BFE - ok
21:30:50.0656 4576 [ 93952506C6D67330367F7E7934B6A02F ] BITS C:\Windows\System32\qmgr.dll
21:30:50.0753 4576 BITS - ok
21:30:50.0761 4576 blbdrive - ok
21:30:50.0897 4576 [ 3F56903E124E820AEECE6D471583C6C1 ] Bonjour Service C:\Program Files\Bonjour\mDNSResponder.exe
21:30:50.0922 4576 Bonjour Service - ok
21:30:51.0000 4576 [ 35F376253F687BDE63976CCB3F2108CA ] bowser C:\Windows\system32\DRIVERS\bowser.sys
21:30:51.0030 4576 bowser - ok
21:30:51.0081 4576 [ 9F9ACC7F7CCDE8A15C282D3F88B43309 ] BrFiltLo C:\Windows\system32\drivers\brfiltlo.sys
21:30:51.0113 4576 BrFiltLo - ok
21:30:51.0135 4576 [ 56801AD62213A41F6497F96DEE83755A ] BrFiltUp C:\Windows\system32\drivers\brfiltup.sys
21:30:51.0166 4576 BrFiltUp - ok
21:30:51.0230 4576 [ A3629A0C4226F9E9C72FAAEEBC3AD33C ] Browser C:\Windows\System32\browser.dll
21:30:51.0276 4576 Browser - ok
21:30:51.0540 4576 [ 18994CC7A0664F9C8E495F09C38E2FCD ] BrowserProtect C:\ProgramData\BrowserProtect\2.6.1040.25\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
21:30:51.0694 4576 BrowserProtect - ok
21:30:51.0738 4576 [ B304E75CFF293029EDDF094246747113 ] Brserid C:\Windows\system32\drivers\brserid.sys
21:30:51.0801 4576 Brserid - ok
21:30:51.0840 4576 [ 203F0B1E73ADADBBB7B7B1FABD901F6B ] BrSerWdm C:\Windows\system32\drivers\brserwdm.sys
21:30:51.0915 4576 BrSerWdm - ok
21:30:51.0935 4576 [ BD456606156BA17E60A04E18016AE54B ] BrUsbMdm C:\Windows\system32\drivers\brusbmdm.sys
21:30:51.0994 4576 BrUsbMdm - ok
21:30:52.0022 4576 [ AF72ED54503F717A43268B3CC5FAEC2E ] BrUsbSer C:\Windows\system32\drivers\brusbser.sys
21:30:52.0081 4576 BrUsbSer - ok
21:30:52.0141 4576 [ 064FBC56921051DE1075495D628B815F ] BthEnum C:\Windows\system32\DRIVERS\BthEnum.sys
21:30:52.0164 4576 BthEnum - ok
21:30:52.0207 4576 [ AD07C1EC6665B8B35741AB91200C6B68 ] BTHMODEM C:\Windows\system32\drivers\bthmodem.sys
21:30:52.0275 4576 BTHMODEM - ok
21:30:52.0318 4576 [ B8C3D9DDF85FD197C3E5F849FEF71144 ] BthPan C:\Windows\system32\DRIVERS\bthpan.sys
21:30:52.0378 4576 BthPan - ok
21:30:52.0432 4576 [ B24757D9154CCA035E1BBD3DB92966D7 ] BTHPORT C:\Windows\system32\Drivers\BTHport.sys
21:30:52.0462 4576 BTHPORT - ok
21:30:52.0514 4576 [ A4C8377FA4A994E07075107DBE2E3DCE ] BthServ C:\Windows\System32\bthserv.dll
21:30:52.0571 4576 BthServ - ok
21:30:52.0596 4576 [ D42CF5F0C7635B3F1578810FE34D9E41 ] BTHUSB C:\Windows\system32\Drivers\BTHUSB.sys
21:30:52.0620 4576 BTHUSB - ok
21:30:52.0707 4576 [ 636F45A8500C1438CFA7DEE15FC5C184 ] btwaudio C:\Windows\system32\drivers\btwaudio.sys
21:30:52.0728 4576 btwaudio - ok
21:30:52.0753 4576 [ BF9256FF01B093A5D90BB7A35EC90410 ] btwavdt C:\Windows\system32\drivers\btwavdt.sys
21:30:52.0778 4576 btwavdt - ok
21:30:52.0890 4576 [ 7FE64B44B0249A64597F5588BC2A09BE ] btwdins C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
21:30:52.0922 4576 btwdins - ok
21:30:52.0979 4576 [ 0AB8C1AC177AFB27309E1072FAF34A37 ] btwrchid C:\Windows\system32\DRIVERS\btwrchid.sys
21:30:52.0998 4576 btwrchid - ok
21:30:53.0045 4576 [ 7ADD03E75BEB9E6DD102C3081D29840A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
21:30:53.0085 4576 cdfs - ok
21:30:53.0136 4576 [ 6B4BFFB9BECD728097024276430DB314 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys
21:30:53.0169 4576 cdrom - ok
21:30:53.0228 4576 [ 312EC3E37A0A1F2006534913E37B4423 ] CertPropSvc C:\Windows\System32\certprop.dll
21:30:53.0262 4576 CertPropSvc - ok
21:30:53.0310 4576 [ DA8E0AFC7BAA226C538EF53AC2F90897 ] circlass C:\Windows\system32\drivers\circlass.sys
21:30:53.0371 4576 circlass - ok
21:30:53.0460 4576 [ D7659D3B5B92C31E84E53C1431F35132 ] CLFS C:\Windows\system32\CLFS.sys
21:30:53.0494 4576 CLFS - ok
21:30:53.0604 4576 [ 8EE772032E2FE80A924F3B8DD5082194 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
21:30:53.0625 4576 clr_optimization_v2.0.50727_32 - ok
21:30:53.0752 4576 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
21:30:53.0786 4576 clr_optimization_v4.0.30319_32 - ok
21:30:53.0852 4576 [ 99AFC3795B58CC478FBBBCDC658FCB56 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys
21:30:53.0889 4576 CmBatt - ok
21:30:53.0956 4576 [ 45201046C776FFDAF3FC8A0029C581C8 ] cmdide C:\Windows\system32\drivers\cmdide.sys
21:30:53.0977 4576 cmdide - ok
21:30:54.0073 4576 [ 6AFEF0B60FA25DE07C0968983EE4F60A ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys
21:30:54.0097 4576 Compbatt - ok
21:30:54.0104 4576 COMSysApp - ok
21:30:54.0116 4576 [ 2A213AE086BBEC5E937553C7D9A2B22C ] crcdisk C:\Windows\system32\drivers\crcdisk.sys
21:30:54.0140 4576 crcdisk - ok
21:30:54.0222 4576 [ 22A7F883508176489F559EE745B5BF5D ] Crusoe C:\Windows\system32\drivers\crusoe.sys
21:30:54.0281 4576 Crusoe - ok
21:30:54.0356 4576 [ F1E8C34892336D33EDDCDFE44E474F64 ] CryptSvc C:\Windows\system32\cryptsvc.dll
21:30:54.0387 4576 CryptSvc - ok
21:30:54.0470 4576 [ 3B5B4D53FEC14F7476CA29A20CC31AC9 ] DcomLaunch C:\Windows\system32\rpcss.dll
21:30:54.0564 4576 DcomLaunch - ok
21:30:54.0658 4576 [ 622C41A07CA7E6DD91770F50D532CB6C ] DfsC C:\Windows\system32\Drivers\dfsc.sys
21:30:54.0685 4576 DfsC - ok
21:30:54.0887 4576 [ 2CC3DCFB533A1035B13DCAB6160AB38B ] DFSR C:\Windows\system32\DFSR.exe
21:30:55.0092 4576 DFSR - ok
21:30:55.0149 4576 [ 9028559C132146FB75EB7ACF384B086A ] Dhcp C:\Windows\System32\dhcpcsvc.dll
21:30:55.0188 4576 Dhcp - ok
21:30:55.0251 4576 [ 5D4AEFC3386920236A548271F8F1AF6A ] disk C:\Windows\system32\drivers\disk.sys
21:30:55.0294 4576 disk - ok
21:30:55.0349 4576 [ 57D762F6F5974AF0DA2BE88A3349BAAA ] Dnscache C:\Windows\System32\dnsrslvr.dll
21:30:55.0375 4576 Dnscache - ok
21:30:55.0454 4576 [ 324FD74686B1EF5E7C19A8AF49E748F6 ] dot3svc C:\Windows\System32\dot3svc.dll
21:30:55.0497 4576 dot3svc - ok
21:30:55.0557 4576 [ 4F59C172C094E1A1D46463A8DC061CBD ] Dot4 C:\Windows\system32\DRIVERS\Dot4.sys
21:30:55.0599 4576 Dot4 - ok
21:30:55.0614 4576 [ 80BF3BA09F6F2523C8F6B7CC6DBF7BD5 ] Dot4Print C:\Windows\system32\DRIVERS\Dot4Prt.sys
21:30:55.0654 4576 Dot4Print - ok
21:30:55.0674 4576 [ C55004CA6B419B6695970DFE849B122F ] dot4usb C:\Windows\system32\DRIVERS\dot4usb.sys
21:30:55.0715 4576 dot4usb - ok
21:30:55.0841 4576 [ A622E888F8AA2F6B49E9BC466F0E5DEF ] DPS C:\Windows\system32\dps.dll
21:30:55.0888 4576 DPS - ok
21:30:55.0952 4576 [ 97FEF831AB90BEE128C9AF390E243F80 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
21:30:55.0983 4576 drmkaud - ok
21:30:56.0076 4576 [ C68AC676B0EF30CFBB1080ADCE49EB1F ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
21:30:56.0130 4576 DXGKrnl - ok
21:30:56.0209 4576 [ F88FB26547FD2CE6D0A5AF2985892C48 ] E1G60 C:\Windows\system32\DRIVERS\E1G60I32.sys
21:30:56.0269 4576 E1G60 - ok
21:30:56.0329 4576 [ C0B95E40D85CD807D614E264248A45B9 ] EapHost C:\Windows\System32\eapsvc.dll
21:30:56.0369 4576 EapHost - ok
21:30:56.0433 4576 [ 7F64EA048DCFAC7ACF8B4D7B4E6FE371 ] Ecache C:\Windows\system32\drivers\ecache.sys
21:30:56.0460 4576 Ecache - ok
21:30:56.0548 4576 [ 9BE3744D295A7701EB425332014F0797 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
21:30:56.0579 4576 ehRecvr - ok
21:30:56.0644 4576 [ AD1870C8E5D6DD340C829E6074BF3C3F ] ehSched C:\Windows\ehome\ehsched.exe
21:30:56.0674 4576 ehSched - ok
21:30:56.0680 4576 [ C27C4EE8926E74AA72EFCAB24C5242C3 ] ehstart C:\Windows\ehome\ehstart.dll
21:30:56.0709 4576 ehstart - ok
21:30:56.0748 4576 [ E8F3F21A71720C84BCF423B80028359F ] elxstor C:\Windows\system32\drivers\elxstor.sys
21:30:56.0778 4576 elxstor - ok
21:30:56.0841 4576 [ 4E6B23DFC917EA39306B529B773950F4 ] EMDMgmt C:\Windows\system32\emdmgmt.dll
21:30:56.0892 4576 EMDMgmt - ok
21:30:56.0947 4576 [ 67058C46504BC12D821F38CF99B7B28F ] EventSystem C:\Windows\system32\es.dll
21:30:56.0983 4576 EventSystem - ok
21:30:57.0053 4576 [ 22B408651F9123527BCEE54B4F6C5CAE ] exfat C:\Windows\system32\drivers\exfat.sys
21:30:57.0082 4576 exfat - ok
21:30:57.0156 4576 [ 1E9B9A70D332103C52995E957DC09EF8 ] fastfat C:\Windows\system32\drivers\fastfat.sys
21:30:57.0192 4576 fastfat - ok
21:30:57.0233 4576 [ 63BDADA84951B9C03E641800E176898A ] fdc C:\Windows\system32\DRIVERS\fdc.sys
21:30:57.0296 4576 fdc - ok
21:30:57.0329 4576 [ 6629B5F0E98151F4AFDD87567EA32BA3 ] fdPHost C:\Windows\system32\fdPHost.dll
21:30:57.0375 4576 fdPHost - ok
21:30:57.0421 4576 [ 89ED56DCE8E47AF40892778A5BD31FD2 ] FDResPub C:\Windows\system32\fdrespub.dll
21:30:57.0486 4576 FDResPub - ok
21:30:57.0523 4576 [ A8C0139A884861E3AAE9CFE73B208A9F ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
21:30:57.0547 4576 FileInfo - ok
21:30:57.0603 4576 [ 0AE429A696AECBC5970E3CF2C62635AE ] Filetrace C:\Windows\system32\drivers\filetrace.sys
21:30:57.0641 4576 Filetrace - ok
21:30:57.0685 4576 [ 6603957EFF5EC62D25075EA8AC27DE68 ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
21:30:57.0743 4576 flpydisk - ok
21:30:57.0776 4576 [ 01334F9EA68E6877C4EF05D3EA8ABB05 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
21:30:57.0804 4576 FltMgr - ok
21:30:57.0870 4576 [ 8CE364388C8ECA59B14B539179276D44 ] FontCache C:\Windows\system32\FntCache.dll
21:30:57.0910 4576 FontCache - ok
21:30:57.0986 4576 [ C7FBDD1ED42F82BFA35167A5C9803EA3 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
21:30:58.0011 4576 FontCache3.0.0.0 - ok
21:30:58.0081 4576 [ B972A66758577E0BFD1DE0F91AAA27B5 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
21:30:58.0113 4576 Fs_Rec - ok
21:30:58.0146 4576 [ 4E1CD0A45C50A8882616CAE5BF82F3C5 ] gagp30kx C:\Windows\system32\drivers\gagp30kx.sys
21:30:58.0180 4576 gagp30kx - ok
21:30:58.0243 4576 [ CD5D0AEEE35DFD4E986A5AA1500A6E66 ] gpsvc C:\Windows\System32\gpsvc.dll
21:30:58.0342 4576 gpsvc - ok
21:30:58.0480 4576 [ 8F0DE4FEF8201E306F9938B0905AC96A ] gupdate C:\Program Files\Google\Update\GoogleUpdate.exe
21:30:58.0504 4576 gupdate - ok
21:30:58.0548 4576 [ 8F0DE4FEF8201E306F9938B0905AC96A ] gupdatem C:\Program Files\Google\Update\GoogleUpdate.exe
21:30:58.0567 4576 gupdatem - ok
21:30:58.0633 4576 [ 5D4BC124FAAE6730AC002CDB67BF1A1C ] gusvc C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
21:30:58.0657 4576 gusvc - ok
21:30:58.0691 4576 [ CB04C744BE0A61B1D648FAED182C3B59 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
21:30:58.0755 4576 HdAudAddService - ok
21:30:58.0805 4576 [ 062452B7FFD68C8C042A6261FE8DFF4A ] HDAudBus C:\Windows\system32\DRIVERS\HDAudBus.sys
21:30:58.0908 4576 HDAudBus - ok
21:30:58.0946 4576 [ 1338520E78D90154ED6BE8F84DE5FCEB ] HidBth C:\Windows\system32\drivers\hidbth.sys
21:30:59.0004 4576 HidBth - ok
21:30:59.0031 4576 [ FF3160C3A2445128C5A6D9B076DA519E ] HidIr C:\Windows\system32\drivers\hidir.sys
21:30:59.0091 4576 HidIr - ok
21:30:59.0155 4576 [ 84067081F3318162797385E11A8F0582 ] hidserv C:\Windows\system32\hidserv.dll
21:30:59.0182 4576 hidserv - ok
21:30:59.0215 4576 [ 01E7971E9F4BD6AC6A08DB52D0EA0418 ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
21:30:59.0239 4576 HidUsb - ok
21:30:59.0317 4576 [ D8AD255B37DA92434C26E4876DB7D418 ] hkmsvc C:\Windows\system32\kmsvc.dll
21:30:59.0364 4576 hkmsvc - ok
21:30:59.0396 4576 [ DF353B401001246853763C4B7AAA6F50 ] HpCISSs C:\Windows\system32\drivers\hpcisss.sys
21:30:59.0417 4576 HpCISSs - ok
21:30:59.0533 4576 [ 0A3C6AA4A9FC38C20BA4EAC2C3351C05 ] hpqcxs08 C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll
21:30:59.0563 4576 hpqcxs08 ( UnsignedFile.Multi.Generic ) - warning
21:30:59.0563 4576 hpqcxs08 - detected UnsignedFile.Multi.Generic (1)
21:30:59.0628 4576 [ 7DA3211AC63EDD90B8ECA1CA1ABFD43B ] hpqddsvc C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll
21:30:59.0639 4576 hpqddsvc ( UnsignedFile.Multi.Generic ) - warning
21:30:59.0639 4576 hpqddsvc - detected UnsignedFile.Multi.Generic (1)
21:30:59.0728 4576 [ F870AA3E254628EBEAFE754108D664DE ] HTTP C:\Windows\system32\drivers\HTTP.sys
21:30:59.0764 4576 HTTP - ok
21:30:59.0813 4576 [ 324C2152FF2C61ABAE92D09F3CCA4D63 ] i2omp C:\Windows\system32\drivers\i2omp.sys
21:30:59.0834 4576 i2omp - ok
21:30:59.0906 4576 [ 22D56C8184586B7A1F6FA60BE5F5A2BD ] i8042prt C:\Windows\system32\DRIVERS\i8042prt.sys
21:30:59.0939 4576 i8042prt - ok
21:30:59.0972 4576 [ C957BF4B5D80B46C5017BF0101E6C906 ] iaStorV C:\Windows\system32\drivers\iastorv.sys
21:31:00.0011 4576 iaStorV - ok
21:31:00.0124 4576 [ 98477B08E61945F974ED9FDC4CB6BDAB ] idsvc C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
21:31:00.0254 4576 idsvc - ok
21:31:00.0306 4576 [ 2D077BF86E843F901D8DB709C95B49A5 ] iirsp C:\Windows\system32\drivers\iirsp.sys
21:31:00.0361 4576 iirsp - ok
21:31:00.0461 4576 [ 54E0F4CCD6CE99A807459AF928DD64AC ] IJPLMSVC C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
21:31:00.0484 4576 IJPLMSVC - ok
21:31:00.0554 4576 [ 9908D8A397B76CD8D31D0D383C5773C9 ] IKEEXT C:\Windows\System32\ikeext.dll
21:31:00.0602 4576 IKEEXT - ok
21:31:00.0739 4576 [ B0878F280FA335AC67F056A9BFE06E04 ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHDA.sys
21:31:00.0880 4576 IntcAzAudAddService - ok
21:31:00.0907 4576 [ 97469037714070E45194ED318D636401 ] intelide C:\Windows\system32\drivers\intelide.sys
21:31:00.0928 4576 intelide - ok
21:31:01.0001 4576 [ 224191001E78C89DFA78924C3EA595FF ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
21:31:01.0045 4576 intelppm - ok
21:31:01.0081 4576 [ 9AC218C6E6105477484C6FDBE7D409A4 ] IPBusEnum C:\Windows\system32\ipbusenum.dll
21:31:01.0130 4576 IPBusEnum - ok
21:31:01.0198 4576 [ 62C265C38769B864CB25B4BCF62DF6C3 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
21:31:01.0241 4576 IpFilterDriver - ok
21:31:01.0315 4576 [ 1998BD97F950680BB55F55A7244679C2 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
21:31:01.0347 4576 iphlpsvc - ok
21:31:01.0354 4576 IpInIp - ok
21:31:01.0447 4576 [ 40F34F8ABA2A015D780E4B09138B6C17 ] IPMIDRV C:\Windows\system32\drivers\ipmidrv.sys
21:31:01.0536 4576 IPMIDRV - ok
21:31:01.0577 4576 [ 8793643A67B42CEC66490B2A0CF92D68 ] IPNAT C:\Windows\system32\DRIVERS\ipnat.sys
21:31:01.0642 4576 IPNAT - ok
21:31:01.0682 4576 [ 109C0DFB82C3632FBD11949B73AEEAC9 ] IRENUM C:\Windows\system32\drivers\irenum.sys
21:31:01.0732 4576 IRENUM - ok
21:31:01.0780 4576 [ 350FCA7E73CF65BCEF43FAE1E4E91293 ] isapnp C:\Windows\system32\drivers\isapnp.sys
21:31:01.0807 4576 isapnp - ok
21:31:01.0890 4576 [ 232FA340531D940AAC623B121A595034 ] iScsiPrt C:\Windows\system32\DRIVERS\msiscsi.sys
21:31:01.0921 4576 iScsiPrt - ok
21:31:01.0945 4576 [ BCED60D16156E428F8DF8CF27B0DF150 ] iteatapi C:\Windows\system32\drivers\iteatapi.sys
21:31:01.0981 4576 iteatapi - ok
21:31:02.0012 4576 [ 06FA654504A498C30ADCA8BEC4E87E7E ] iteraid C:\Windows\system32\drivers\iteraid.sys
21:31:02.0034 4576 iteraid - ok
21:31:02.0082 4576 [ 37605E0A8CF00CBBA538E753E4344C6E ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys
21:31:02.0105 4576 kbdclass - ok
21:31:02.0123 4576 [ D2600CB17B7408B4A83F231DC9A11AC3 ] kbdhid C:\Windows\system32\drivers\kbdhid.sys
21:31:02.0181 4576 kbdhid - ok
21:31:02.0260 4576 [ A3E186B4B935905B829219502557314E ] KeyIso C:\Windows\system32\lsass.exe
21:31:02.0286 4576 KeyIso - ok
21:31:02.0330 4576 [ EBC507F129DF8F0E0CA270DCFC0CF87F ] KMDFMEMIO C:\Windows\system32\DRIVERS\kmdfmemio.sys
21:31:02.0351 4576 KMDFMEMIO - ok
21:31:02.0396 4576 [ 4A1445EFA932A3BAF5BDB02D7131EE20 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
21:31:02.0438 4576 KSecDD - ok
21:31:02.0507 4576 [ 8078F8F8F7A79E2E6B494523A828C585 ] KtmRm C:\Windows\system32\msdtckrm.dll
21:31:02.0564 4576 KtmRm - ok
21:31:02.0615 4576 [ 1BF5EEBFD518DD7298434D8C862F825D ] LanmanServer C:\Windows\system32\srvsvc.dll
21:31:02.0653 4576 LanmanServer - ok
21:31:02.0699 4576 [ 1DB69705B695B987082C8BAEC0C6B34F ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
21:31:02.0734 4576 LanmanWorkstation - ok
21:31:02.0826 4576 [ F34B35F6F74E28A460749DA11D1117F8 ] LightScribeService C:\Program Files\Common Files\LightScribe\LSSrvc.exe
21:31:02.0846 4576 LightScribeService - ok
21:31:02.0879 4576 [ D1C5883087A0C3F1344D9D55A44901F6 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
21:31:02.0920 4576 lltdio - ok
21:31:03.0015 4576 [ 2D5A428872F1442631D0959A34ABFF63 ] lltdsvc C:\Windows\System32\lltdsvc.dll
21:31:03.0059 4576 lltdsvc - ok
21:31:03.0107 4576 [ 35D40113E4A5B961B6CE5C5857702518 ] lmhosts C:\Windows\System32\lmhsvc.dll
21:31:03.0171 4576 lmhosts - ok
21:31:03.0222 4576 [ A2262FB9F28935E862B4DB46438C80D2 ] LSI_FC C:\Windows\system32\drivers\lsi_fc.sys
21:31:03.0262 4576 LSI_FC - ok
21:31:03.0290 4576 [ 30D73327D390F72A62F32C103DAF1D6D ] LSI_SAS C:\Windows\system32\drivers\lsi_sas.sys
21:31:03.0313 4576 LSI_SAS - ok
21:31:03.0350 4576 [ E1E36FEFD45849A95F1AB81DE0159FE3 ] LSI_SCSI C:\Windows\system32\drivers\lsi_scsi.sys
21:31:03.0373 4576 LSI_SCSI - ok
21:31:03.0406 4576 [ 8F5C7426567798E62A3B3614965D62CC ] luafv C:\Windows\system32\drivers\luafv.sys
21:31:03.0446 4576 luafv - ok
21:31:03.0545 4576 [ AEF9BABB8A506BC4CE0451A64AADED46 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
21:31:03.0572 4576 Mcx2Svc - ok
21:31:03.0619 4576 [ D153B14FC6598EAE8422A2037553ADCE ] megasas C:\Windows\system32\drivers\megasas.sys
21:31:03.0644 4576 megasas - ok
21:31:03.0668 4576 [ 1076FFCFFAAE8385FD62DFCB25AC4708 ] MMCSS C:\Windows\system32\mmcss.dll
21:31:03.0719 4576 MMCSS - ok
21:31:03.0759 4576 [ E13B5EA0F51BA5B1512EC671393D09BA ] Modem C:\Windows\system32\drivers\modem.sys
21:31:03.0797 4576 Modem - ok
21:31:03.0833 4576 [ 0A9BB33B56E294F686ABB7C1E4E2D8A8 ] monitor C:\Windows\system32\DRIVERS\monitor.sys
21:31:03.0871 4576 monitor - ok
21:31:03.0910 4576 [ 5BF6A1326A335C5298477754A506D263 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
21:31:03.0933 4576 mouclass - ok
21:31:03.0998 4576 [ B569B5C5D3BDE545DF3A6AF512CCCDBA ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
21:31:04.0025 4576 mouhid - ok
21:31:04.0095 4576 [ BDAFC88AA6B92F7842416EA6A48E1600 ] MountMgr C:\Windows\system32\drivers\mountmgr.sys
21:31:04.0121 4576 MountMgr - ok
21:31:04.0202 4576 [ 583A41F26278D9E0EA548163D6139397 ] mpio C:\Windows\system32\drivers\mpio.sys
21:31:04.0235 4576 mpio - ok
21:31:04.0259 4576 [ 22241FEBA9B2DEFA669C8CB0A8DD7D2E ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
21:31:04.0300 4576 mpsdrv - ok
21:31:04.0364 4576 [ 5DE62C6E9108F14F6794060A9BDECAEC ] MpsSvc C:\Windows\system32\mpssvc.dll
21:31:04.0413 4576 MpsSvc - ok
21:31:04.0457 4576 [ 4FBBB70D30FD20EC51F80061703B001E ] Mraid35x C:\Windows\system32\drivers\mraid35x.sys
21:31:04.0482 4576 Mraid35x - ok
21:31:04.0542 4576 [ 82CEA0395524AACFEB58BA1448E8325C ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
21:31:04.0576 4576 MRxDAV - ok
21:31:04.0614 4576 [ 1E94971C4B446AB2290DEB71D01CF0C2 ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
21:31:04.0645 4576 mrxsmb - ok
21:31:04.0710 4576 [ 4FCCB34D793B116423209C0F8B7A3B03 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
21:31:04.0741 4576 mrxsmb10 - ok
21:31:04.0749 4576 [ C3CB1B40AD4A0124D617A1199B0B9D7C ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
21:31:04.0779 4576 mrxsmb20 - ok
21:31:04.0818 4576 [ 742AED7939E734C36B7E8D6228CE26B7 ] msahci C:\Windows\system32\drivers\msahci.sys
21:31:04.0839 4576 msahci - ok
21:31:04.0867 4576 [ 3FC82A2AE4CC149165A94699183D3028 ] msdsm C:\Windows\system32\drivers\msdsm.sys
21:31:04.0890 4576 msdsm - ok
21:31:04.0991 4576 [ FD7520CC3A80C5FC8C48852BB24C6DED ] MSDTC C:\Windows\System32\msdtc.exe
21:31:05.0035 4576 MSDTC - ok
21:31:05.0105 4576 [ A9927F4A46B816C92F461ACB90CF8515 ] Msfs C:\Windows\system32\drivers\Msfs.sys
21:31:05.0144 4576 Msfs - ok
21:31:05.0237 4576 [ 0F400E306F385C56317357D6DEA56F62 ] msisadrv C:\Windows\system32\drivers\msisadrv.sys
21:31:05.0263 4576 msisadrv - ok
21:31:05.0349 4576 [ 85466C0757A23D9A9AECDC0755203CB2 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
21:31:05.0484 4576 MSiSCSI - ok
21:31:05.0491 4576 msiserver - ok
21:31:05.0568 4576 [ D8C63D34D9C9E56C059E24EC7185CC07 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
21:31:05.0615 4576 MSKSSRV - ok
21:31:05.0659 4576 [ 1D373C90D62DDB641D50E55B9E78D65E ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
21:31:05.0711 4576 MSPCLOCK - ok
21:31:05.0756 4576 [ B572DA05BF4E098D4BBA3A4734FB505B ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
21:31:05.0803 4576 MSPQM - ok
21:31:05.0844 4576 [ B49456D70555DE905C311BCDA6EC6ADB ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
21:31:05.0872 4576 MsRPC - ok
21:31:05.0924 4576 [ E384487CB84BE41D09711C30CA79646C ] mssmbios C:\Windows\system32\DRIVERS\mssmbios.sys
21:31:05.0947 4576 mssmbios - ok
21:31:06.0008 4576 MSSQL$MSSMLBIZ - ok
21:31:06.0078 4576 [ 1D89EB4E2A99CABD4E81225F4F4C4B25 ] MSSQLServerADHelper C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe
21:31:06.0131 4576 MSSQLServerADHelper - ok
21:31:06.0192 4576 [ 7199C1EEC1E4993CAF96B8C0A26BD58A ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
21:31:06.0235 4576 MSTEE - ok
21:31:06.0303 4576 [ 6A57B5733D4CB702C8EA4542E836B96C ] Mup C:\Windows\system32\Drivers\mup.sys
21:31:06.0335 4576 Mup - ok
21:31:06.0409 4576 [ E4EAF0C5C1B41B5C83386CF212CA9584 ] napagent C:\Windows\system32\qagentRT.dll
21:31:06.0467 4576 napagent - ok
21:31:06.0522 4576 [ 85C44FDFF9CF7E72A40DCB7EC06A4416 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
21:31:06.0551 4576 NativeWifiP - ok
21:31:06.0639 4576 [ 1357274D1883F68300AEADD15D7BBB42 ] NDIS C:\Windows\system32\drivers\ndis.sys
21:31:06.0688 4576 NDIS - ok
21:31:06.0750 4576 [ 0E186E90404980569FB449BA7519AE61 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
21:31:06.0782 4576 NdisTapi - ok
21:31:06.0840 4576 [ D6973AA34C4D5D76C0430B181C3CD389 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
21:31:06.0879 4576 Ndisuio - ok
21:31:06.0942 4576 [ 818F648618AE34F729FDB47EC68345C3 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
21:31:06.0976 4576 NdisWan - ok
21:31:07.0052 4576 [ 71DAB552B41936358F3B541AE5997FB3 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
21:31:07.0085 4576 NDProxy - ok
21:31:07.0149 4576 [ 2969D26EEE289BE7422AA46FC55F4E38 ] Net Driver HPZ12 C:\Windows\system32\HPZinw12.dll
21:31:07.0161 4576 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
21:31:07.0161 4576 Net Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
21:31:07.0179 4576 [ BCD093A5A6777CF626434568DC7DBA78 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
21:31:07.0220 4576 NetBIOS - ok
21:31:07.0272 4576 [ ECD64230A59CBD93C85F1CD1CAB9F3F6 ] netbt C:\Windows\system32\DRIVERS\netbt.sys
21:31:07.0308 4576 netbt - ok
21:31:07.0329 4576 [ A3E186B4B935905B829219502557314E ] Netlogon C:\Windows\system32\lsass.exe
21:31:07.0358 4576 Netlogon - ok
21:31:07.0434 4576 [ C8052711DAECC48B982434C5116CA401 ] Netman C:\Windows\System32\netman.dll
21:31:07.0491 4576 Netman - ok
21:31:07.0570 4576 [ 2EF3BBE22E5A5ACD1428EE387A0D0172 ] netprofm C:\Windows\System32\netprofm.dll
21:31:07.0620 4576 netprofm - ok
21:31:07.0695 4576 [ D6C4E4A39A36029AC0813D476FBD0248 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
21:31:07.0733 4576 NetTcpPortSharing - ok
21:31:07.0920 4576 [ 6E9EDC1020B319E7676387B8CDF2398C ] NETw2v32 C:\Windows\system32\DRIVERS\NETw2v32.sys
21:31:08.0130 4576 NETw2v32 - ok
21:31:08.0154 4576 [ 2E7FB731D4790A1BC6270ACCEFACB36E ] nfrd960 C:\Windows\system32\drivers\nfrd960.sys
21:31:08.0179 4576 nfrd960 - ok
21:31:08.0240 4576 [ 2997B15415F9BBE05B5A4C1C85E0C6A2 ] NlaSvc C:\Windows\System32\nlasvc.dll
21:31:08.0285 4576 NlaSvc - ok
21:31:08.0336 4576 [ D36F239D7CCE1931598E8FB90A0DBC26 ] Npfs C:\Windows\system32\drivers\Npfs.sys
21:31:08.0369 4576 Npfs - ok
21:31:08.0433 4576 [ 8BB86F0C7EEA2BDED6FE095D0B4CA9BD ] nsi C:\Windows\system32\nsisvc.dll
21:31:08.0477 4576 nsi - ok
21:31:08.0552 4576 [ 609773E344A97410CE4EBF74A8914FCF ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
21:31:08.0625 4576 nsiproxy - ok
21:31:08.0785 4576 [ 6A4A98CEE84CF9E99564510DDA4BAA47 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
21:31:08.0917 4576 Ntfs - ok
21:31:08.0982 4576 [ E875C093AEC0C978A90F30C9E0DFBB72 ] ntrigdigi C:\Windows\system32\drivers\ntrigdigi.sys
21:31:09.0040 4576 ntrigdigi - ok
21:31:09.0109 4576 [ C5DBBCDA07D780BDA9B685DF333BB41E ] Null C:\Windows\system32\drivers\Null.sys
21:31:09.0149 4576 Null - ok
21:31:09.0177 4576 [ E69E946F80C1C31C53003BFBF50CBB7C ] nvraid C:\Windows\system32\drivers\nvraid.sys
21:31:09.0231 4576 nvraid - ok
21:31:09.0250 4576 [ 9E0BA19A28C498A6D323D065DB76DFFC ] nvstor C:\Windows\system32\drivers\nvstor.sys
21:31:09.0274 4576 nvstor - ok
21:31:09.0327 4576 [ 07C186427EB8FCC3D8D7927187F260F7 ] nv_agp C:\Windows\system32\drivers\nv_agp.sys
21:31:09.0354 4576 nv_agp - ok
21:31:09.0364 4576 NwlnkFlt - ok
21:31:09.0373 4576 NwlnkFwd - ok
21:31:09.0497 4576 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
21:31:09.0545 4576 odserv - ok
21:31:09.0608 4576 [ BE32DA025A0BE1878F0EE8D6D9386CD5 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys
21:31:09.0669 4576 ohci1394 - ok
21:31:09.0752 4576 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
21:31:09.0775 4576 ose - ok
21:31:09.0845 4576 [ 0C8E8E61AD1EB0B250B846712C917506 ] p2pimsvc C:\Windows\system32\p2psvc.dll
21:31:09.0937 4576 p2pimsvc - ok
21:31:09.0954 4576 [ 0C8E8E61AD1EB0B250B846712C917506 ] p2psvc C:\Windows\system32\p2psvc.dll
21:31:10.0028 4576 p2psvc - ok
21:31:10.0066 4576 [ 0FA9B5055484649D63C303FE404E5F4D ] Parport C:\Windows\system32\drivers\parport.sys
21:31:10.0126 4576 Parport - ok
21:31:10.0165 4576 [ B9C2B89F08670E159F7181891E449CD9 ] partmgr C:\Windows\system32\drivers\partmgr.sys
21:31:10.0192 4576 partmgr - ok
21:31:10.0223 4576 [ 4F9A6A8A31413180D0FCB279AD5D8112 ] Parvdm C:\Windows\system32\drivers\parvdm.sys
21:31:10.0293 4576 Parvdm - ok
21:31:10.0360 4576 [ C6276AD11F4BB49B58AA1ED88537F14A ] PcaSvc C:\Windows\System32\pcasvc.dll
21:31:10.0389 4576 PcaSvc - ok
21:31:10.0451 4576 [ 941DC1D19E7E8620F40BBC206981EFDB ] pci C:\Windows\system32\drivers\pci.sys
21:31:10.0498 4576 pci - ok
21:31:10.0582 4576 [ 1636D43F10416AEB483BC6001097B26C ] pciide C:\Windows\system32\drivers\pciide.sys
21:31:10.0605 4576 pciide - ok
21:31:10.0654 4576 [ E6F3FB1B86AA519E7698AD05E58B04E5 ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys
21:31:10.0700 4576 pcmcia - ok
21:31:10.0853 4576 [ 6349F6ED9C623B44B52EA3C63C831A92 ] PEAUTH C:\Windows\system32\drivers\peauth.sys
21:31:10.0972 4576 PEAUTH - ok
21:31:11.0106 4576 [ B1689DF169143F57053F795390C99DB3 ] pla C:\Windows\system32\pla.dll
21:31:11.0248 4576 pla - ok
21:31:11.0327 4576 [ C5E7F8A996EC0A82D508FD9064A5569E ] PlugPlay C:\Windows\system32\umpnpmgr.dll
21:31:11.0370 4576 PlugPlay - ok
21:31:11.0442 4576 [ BAFC9706BDF425A02B66468AB2605C59 ] Pml Driver HPZ12 C:\Windows\system32\HPZipm12.dll
21:31:11.0452 4576 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
21:31:11.0452 4576 Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
21:31:11.0485 4576 [ 0C8E8E61AD1EB0B250B846712C917506 ] PNRPAutoReg C:\Windows\system32\p2psvc.dll
21:31:11.0525 4576 PNRPAutoReg - ok
21:31:11.0610 4576 [ 0C8E8E61AD1EB0B250B846712C917506 ] PNRPsvc C:\Windows\system32\p2psvc.dll
21:31:11.0650 4576 PNRPsvc - ok
21:31:11.0729 4576 [ D0494460421A03CD5225CCA0059AA146 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
21:31:11.0773 4576 PolicyAgent - ok
21:31:11.0849 4576 [ ECFFFAEC0C1ECD8DBC77F39070EA1DB1 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
21:31:11.0892 4576 PptpMiniport - ok
21:31:11.0945 4576 [ 0E3CEF5D28B40CF273281D620C50700A ] Processor C:\Windows\system32\drivers\processr.sys
21:31:12.0037 4576 Processor - ok
21:31:12.0118 4576 [ 0508FAA222D28835310B7BFCA7A77346 ] ProfSvc C:\Windows\system32\profsvc.dll
21:31:12.0156 4576 ProfSvc - ok
21:31:12.0175 4576 [ A3E186B4B935905B829219502557314E ] ProtectedStorage C:\Windows\system32\lsass.exe
21:31:12.0202 4576 ProtectedStorage - ok
21:31:12.0240 4576 [ 99514FAA8DF93D34B5589187DB3AA0BA ] PSched C:\Windows\system32\DRIVERS\pacer.sys
21:31:12.0273 4576 PSched - ok
21:31:12.0436 4576 [ CCDAC889326317792480C0A67156A1EC ] ql2300 C:\Windows\system32\drivers\ql2300.sys
21:31:12.0567 4576 ql2300 - ok
21:31:12.0618 4576 [ 81A7E5C076E59995D54BC1ED3A16E60B ] ql40xx C:\Windows\system32\drivers\ql40xx.sys
21:31:12.0666 4576 ql40xx - ok
21:31:12.0701 4576 [ E9ECAE663F47E6CB43962D18AB18890F ] QWAVE C:\Windows\system32\qwave.dll
21:31:12.0738 4576 QWAVE - ok
21:31:12.0773 4576 [ 9F5E0E1926014D17486901C88ECA2DB7 ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
21:31:12.0799 4576 QWAVEdrv - ok
21:31:13.0082 4576 [ 976D32226FC4DD1187110B763F913A69 ] R300 C:\Windows\system32\DRIVERS\atikmdag.sys
21:31:13.0246 4576 R300 - ok
21:31:13.0285 4576 [ 147D7F9C556D259924351FEB0DE606C3 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
21:31:13.0328 4576 RasAcd - ok
21:31:13.0367 4576 [ F6A452EB4CEADBB51C9E0EE6B3ECEF0F ] RasAuto C:\Windows\System32\rasauto.dll
21:31:13.0417 4576 RasAuto - ok
21:31:13.0458 4576 [ A214ADBAF4CB47DD2728859EF31F26B0 ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
21:31:13.0509 4576 Rasl2tp - ok
21:31:13.0563 4576 [ 75D47445D70CA6F9F894B032FBC64FCF ] RasMan C:\Windows\System32\rasmans.dll
21:31:13.0618 4576 RasMan - ok
21:31:13.0650 4576 [ 509A98DD18AF4375E1FC40BC175F1DEF ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
21:31:13.0682 4576 RasPppoe - ok
21:31:13.0748 4576 [ 2005F4A1E05FA09389AC85840F0A9E4D ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
21:31:13.0774 4576 RasSstp - ok
21:31:13.0852 4576 [ B14C9D5B9ADD2F84F70570BBBFAA7935 ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
21:31:13.0889 4576 rdbss - ok
21:31:13.0948 4576 [ 89E59BE9A564262A3FB6C4F4F1CD9899 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
21:31:13.0987 4576 RDPCDD - ok
21:31:14.0044 4576 [ E8BD98D46F2ED77132BA927FCCB47D8B ] rdpdr C:\Windows\system32\drivers\rdpdr.sys
21:31:14.0108 4576 rdpdr - ok
21:31:14.0115 4576 [ 9D91FE5286F748862ECFFA05F8A0710C ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
21:31:14.0156 4576 RDPENCDD - ok
21:31:14.0195 4576 [ C127EBD5AFAB31524662C48DFCEB773A ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
21:31:14.0234 4576 RDPWD - ok
21:31:14.0279 4576 [ BCDD6B4804D06B1F7EBF29E53A57ECE9 ] RemoteAccess C:\Windows\System32\mprdim.dll
21:31:14.0321 4576 RemoteAccess - ok
21:31:14.0371 4576 [ 9E6894EA18DAFF37B63E1005F83AE4AB ] RemoteRegistry C:\Windows\system32\regsvc.dll
21:31:14.0409 4576 RemoteRegistry - ok
21:31:14.0480 4576 [ 7EC90C316177BA3F1BCE92005264B447 ] RFCOMM C:\Windows\system32\DRIVERS\rfcomm.sys
21:31:14.0545 4576 RFCOMM - ok
21:31:14.0644 4576 [ 4D05898896EC49CF663DDA61041AB096 ] RichVideo C:\Program Files\CyberLink\Shared Files\RichVideo.exe
21:31:14.0669 4576 RichVideo - ok
21:31:14.0737 4576 [ 5123F83CBC4349D065534EEB6BBDC42B ] RpcLocator C:\Windows\system32\locator.exe
21:31:14.0769 4576 RpcLocator - ok
21:31:14.0833 4576 [ 3B5B4D53FEC14F7476CA29A20CC31AC9 ] RpcSs C:\Windows\system32\rpcss.dll
21:31:14.0896 4576 RpcSs - ok
21:31:14.0954 4576 [ 9C508F4074A39E8B4B31D27198146FAD ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
21:31:14.0994 4576 rspndr - ok
21:31:15.0052 4576 [ 959EF612D2CCFDB6D9E443F8E3655013 ] RTL8023xp C:\Windows\system32\DRIVERS\Rtnicxp.sys
21:31:15.0119 4576 RTL8023xp - ok
21:31:15.0164 4576 [ A3E186B4B935905B829219502557314E ] SamSs C:\Windows\system32\lsass.exe
21:31:15.0197 4576 SamSs - ok
21:31:15.0236 4576 [ 3CE8F073A557E172B330109436984E30 ] sbp2port C:\Windows\system32\drivers\sbp2port.sys
21:31:15.0268 4576 sbp2port - ok
21:31:15.0330 4576 [ 77B7A11A0C3D78D3386398FBBEA1B632 ] SCardSvr C:\Windows\System32\SCardSvr.dll
21:31:15.0381 4576 SCardSvr - ok
21:31:15.0438 4576 [ 1A58069DB21D05EB2AB58EE5753EBE8D ] Schedule C:\Windows\system32\schedsvc.dll
21:31:15.0491 4576 Schedule - ok
21:31:15.0559 4576 [ 312EC3E37A0A1F2006534913E37B4423 ] SCPolicySvc C:\Windows\System32\certprop.dll
21:31:15.0594 4576 SCPolicySvc - ok
21:31:15.0621 4576 [ 4339A2585708C7D9B0C0CE5AAD3DD6FF ] sdbus C:\Windows\system32\DRIVERS\sdbus.sys
21:31:15.0701 4576 sdbus - ok
21:31:15.0766 4576 [ 716313D9F6B0529D03F726D5AAF6F191 ] SDRSVC C:\Windows\System32\SDRSVC.dll
21:31:15.0797 4576 SDRSVC - ok
21:31:15.0810 4576 [ 90A3935D05B494A5A39D37E71F09A677 ] secdrv C:\Windows\system32\drivers\secdrv.sys
21:31:15.0871 4576 secdrv - ok
21:31:15.0950 4576 [ FD5199D4D8A521005E4B5EE7FE00FA9B ] seclogon C:\Windows\system32\seclogon.dll
21:31:15.0993 4576 seclogon - ok
21:31:16.0020 4576 [ A9BBAB5759771E523F55563D6CBE140F ] SENS C:\Windows\System32\sens.dll
21:31:16.0062 4576 SENS - ok
21:31:16.0085 4576 [ 68E44E331D46F0FB38F0863A84CD1A31 ] Serenum C:\Windows\system32\drivers\serenum.sys
21:31:16.0144 4576 Serenum - ok
21:31:16.0202 4576 [ C70D69A918B178D3C3B06339B40C2E1B ] Serial C:\Windows\system32\drivers\serial.sys
21:31:16.0274 4576 Serial - ok
21:31:16.0336 4576 [ 8AF3D28A879BF75DB53A0EE7A4289624 ] sermouse C:\Windows\system32\drivers\sermouse.sys
21:31:16.0390 4576 sermouse - ok
21:31:16.0473 4576 [ D2193326F729B163125610DBF3E17D57 ] SessionEnv C:\Windows\system32\sessenv.dll
21:31:16.0519 4576 SessionEnv - ok
21:31:16.0570 4576 [ 103B79418DA647736EE95645F305F68A ] sffdisk C:\Windows\system32\drivers\sffdisk.sys
21:31:16.0640 4576 sffdisk - ok
21:31:16.0690 4576 [ 8FD08A310645FE872EEEC6E08C6BF3EE ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys
21:31:16.0762 4576 sffp_mmc - ok
21:31:16.0801 4576 [ 9CFA05FCFCB7124E69CFC812B72F9614 ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys
21:31:16.0872 4576 sffp_sd - ok
21:31:16.0926 4576 [ 46ED8E91793B2E6F848015445A0AC188 ] sfloppy C:\Windows\system32\drivers\sfloppy.sys
21:31:17.0005 4576 sfloppy - ok
21:31:17.0072 4576 [ E1499BD0FF76B1B2FBBF1AF339D91165 ] SharedAccess C:\Windows\System32\ipnathlp.dll
21:31:17.0119 4576 SharedAccess - ok
21:31:17.0176 4576 [ C7230FBEE14437716701C15BE02C27B8 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
21:31:17.0208 4576 ShellHWDetection - ok
21:31:17.0258 4576 [ D2A595D6EEBEEAF4334F8E50EFBC9931 ] sisagp C:\Windows\system32\drivers\sisagp.sys
21:31:17.0305 4576 sisagp - ok
21:31:17.0319 4576 [ CEDD6F4E7D84E9F98B34B3FE988373AA ] SiSRaid2 C:\Windows\system32\drivers\sisraid2.sys
21:31:17.0342 4576 SiSRaid2 - ok
21:31:17.0365 4576 [ DF843C528C4F69D12CE41CE462E973A7 ] SiSRaid4 C:\Windows\system32\drivers\sisraid4.sys
21:31:17.0388 4576 SiSRaid4 - ok
21:31:17.0593 4576 [ 862BB4CBC05D80C5B45BE430E5EF872F ] slsvc C:\Windows\system32\SLsvc.exe
21:31:17.0836 4576 slsvc - ok
21:31:17.0893 4576 [ 6EDC422215CD78AA8A9CDE6B30ABBD35 ] SLUINotify C:\Windows\system32\SLUINotify.dll
21:31:17.0930 4576 SLUINotify - ok
21:31:17.0988 4576 [ 7B75299A4D201D6A6533603D6914AB04 ] Smb C:\Windows\system32\DRIVERS\smb.sys
21:31:18.0025 4576 Smb - ok
21:31:18.0083 4576 [ 2A146A055B4401C16EE62D18B8E2A032 ] SNMPTRAP C:\Windows\System32\snmptrap.exe
21:31:18.0112 4576 SNMPTRAP - ok
21:31:18.0199 4576 [ 7AEBDEEF071FE28B0EEF2CDD69102BFF ] spldr C:\Windows\system32\drivers\spldr.sys
21:31:18.0239 4576 spldr - ok
21:31:18.0289 4576 [ 8554097E5136C3BF9F69FE578A1B35F4 ] Spooler C:\Windows\System32\spoolsv.exe
21:31:18.0360 4576 Spooler - ok
21:31:18.0394 4576 [ 86EBD8B1F23E743AAD21F4D5B4D40985 ] SQLBrowser C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
21:31:18.0423 4576 SQLBrowser - ok
21:31:18.0462 4576 [ D89083C4EB02DACA8F944B0E05E57F9D ] SQLWriter C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
21:31:18.0487 4576 SQLWriter - ok
21:31:18.0598 4576 [ 41987F9FC0E61ADF54F581E15029AD91 ] srv C:\Windows\system32\DRIVERS\srv.sys
21:31:18.0633 4576 srv - ok
21:31:18.0706 4576 [ FF33AFF99564B1AA534F58868CBE41EF ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
21:31:18.0752 4576 srv2 - ok
21:31:18.0819 4576 [ 7605C0E1D01A08F3ECD743F38B834A44 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
21:31:18.0857 4576 srvnet - ok
21:31:18.0919 4576 [ 03D50B37234967433A5EA5BA72BC0B62 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
21:31:18.0992 4576 SSDPSRV - ok
21:31:19.0040 4576 [ 6F1A32E7B7B30F004D9A20AFADB14944 ] SstpSvc C:\Windows\system32\sstpsvc.dll
21:31:19.0071 4576 SstpSvc - ok
21:31:19.0210 4576 [ E4AEA6FC64A979375149B86882CA2100 ] StarMoney Business 5.0 OnlineUpdate C:\Program Files\StarMoney Business 5.0\ouservice\StarMoneyOnlineUpdate.exe
21:31:19.0250 4576 StarMoney Business 5.0 OnlineUpdate - ok
21:31:19.0314 4576 [ 5DE7D67E49B88F5F07F3E53C4B92A352 ] stisvc C:\Windows\System32\wiaservc.dll
21:31:19.0366 4576 stisvc - ok
21:31:19.0533 4576 [ 251A1AED2D4A26A47C0A4A3058AAE4A8 ] supdate C:\Program Files\Software\Update\SoftwareUpdate.exe
21:31:19.0559 4576 supdate - ok
21:31:19.0640 4576 [ 7BA58ECF0C0A9A69D44B3DCA62BECF56 ] swenum C:\Windows\system32\DRIVERS\swenum.sys
21:31:19.0671 4576 swenum - ok
21:31:19.0781 4576 [ F21FD248040681CCA1FB6C9A03AAA93D ] swprv C:\Windows\System32\swprv.dll
21:31:19.0833 4576 swprv - ok
21:31:19.0917 4576 [ 192AA3AC01DF071B541094F251DEED10 ] Symc8xx C:\Windows\system32\drivers\symc8xx.sys
21:31:19.0965 4576 Symc8xx - ok
21:31:20.0006 4576 [ 8C8EB8C76736EBAF3B13B633B2E64125 ] Sym_hi C:\Windows\system32\drivers\sym_hi.sys
21:31:20.0041 4576 Sym_hi - ok
21:31:20.0079 4576 [ 8072AF52B5FD103BBBA387A1E49F62CB ] Sym_u3 C:\Windows\system32\drivers\sym_u3.sys
21:31:20.0111 4576 Sym_u3 - ok
21:31:20.0158 4576 [ 451E8037E2EB6DA6BDF0A66F65D1810B ] SynTP C:\Windows\system32\DRIVERS\SynTP.sys
21:31:20.0180 4576 SynTP - ok
21:31:20.0327 4576 [ 9A51B04E9886AA4EE90093586B0BA88D ] SysMain C:\Windows\system32\sysmain.dll
21:31:20.0377 4576 SysMain - ok
21:31:20.0403 4576 [ 2DCA225EAE15F42C0933E998EE0231C3 ] TabletInputService C:\Windows\System32\TabSvc.dll
21:31:20.0435 4576 TabletInputService - ok
21:31:20.0526 4576 [ D7673E4B38CE21EE54C59EEEB65E2483 ] TapiSrv C:\Windows\System32\tapisrv.dll
21:31:20.0571 4576 TapiSrv - ok
21:31:20.0616 4576 [ CB05822CD9CC6C688168E113C603DBE7 ] TBS C:\Windows\System32\tbssvc.dll
21:31:20.0679 4576 TBS - ok
21:31:20.0746 4576 [ 27D470DABC77BC60D0A3B0E4DEB6CB91 ] Tcpip C:\Windows\system32\drivers\tcpip.sys
21:31:20.0874 4576 Tcpip - ok
21:31:20.0898 4576 [ 27D470DABC77BC60D0A3B0E4DEB6CB91 ] Tcpip6 C:\Windows\system32\DRIVERS\tcpip.sys
21:31:20.0967 4576 Tcpip6 - ok
21:31:21.0002 4576 [ 608C345A255D82A6289C2D468EB41FD7 ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
21:31:21.0032 4576 tcpipreg - ok
21:31:21.0069 4576 [ 5DCF5E267BE67A1AE926F2DF77FBCC56 ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
21:31:21.0108 4576 TDPIPE - ok
21:31:21.0156 4576 [ 389C63E32B3CEFED425B61ED92D3F021 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
21:31:21.0212 4576 TDTCP - ok
21:31:21.0242 4576 [ 76B06EB8A01FC8624D699E7045303E54 ] tdx C:\Windows\system32\DRIVERS\tdx.sys
21:31:21.0283 4576 tdx - ok
21:31:21.0300 4576 [ 3CAD38910468EAB9A6479E2F01DB43C7 ] TermDD C:\Windows\system32\DRIVERS\termdd.sys
21:31:21.0325 4576 TermDD - ok
21:31:21.0426 4576 [ BB95DA09BEF6E7A131BFF3BA5032090D ] TermService C:\Windows\System32\termsrv.dll
21:31:21.0474 4576 TermService - ok
21:31:21.0522 4576 [ C7230FBEE14437716701C15BE02C27B8 ] Themes C:\Windows\system32\shsvcs.dll
21:31:21.0560 4576 Themes - ok
21:31:21.0586 4576 [ 1076FFCFFAAE8385FD62DFCB25AC4708 ] THREADORDER C:\Windows\system32\mmcss.dll
21:31:21.0627 4576 THREADORDER - ok
21:31:21.0690 4576 [ EC74E77D0EB004BD3A809B5F8FB8C2CE ] TrkWks C:\Windows\System32\trkwks.dll
21:31:21.0735 4576 TrkWks - ok
21:31:21.0817 4576 [ 97D9D6A04E3AD9B6C626B9931DB78DBA ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
21:31:21.0850 4576 TrustedInstaller - ok
21:31:21.0908 4576 [ DCF0F056A2E4F52287264F5AB29CF206 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
21:31:21.0983 4576 tssecsrv - ok
21:31:22.0039 4576 [ CAECC0120AC49E3D2F758B9169872D38 ] tunmp C:\Windows\system32\DRIVERS\tunmp.sys
21:31:22.0080 4576 tunmp - ok
21:31:22.0131 4576 [ 300DB877AC094FEAB0BE7688C3454A9C ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
21:31:22.0162 4576 tunnel - ok
21:31:22.0207 4576 [ C3ADE15414120033A36C0F293D4A4121 ] uagp35 C:\Windows\system32\drivers\uagp35.sys
21:31:22.0242 4576 uagp35 - ok
21:31:22.0290 4576 [ D9728AF68C4C7693CB100B8441CBDEC6 ] udfs C:\Windows\system32\DRIVERS\udfs.sys
21:31:22.0328 4576 udfs - ok
21:31:22.0373 4576 [ ECEF404F62863755951E09C802C94AD5 ] UI0Detect C:\Windows\system32\UI0Detect.exe
21:31:22.0419 4576 UI0Detect - ok
21:31:22.0471 4576 [ 75E6890EBFCE0841D3291B02E7A8BDB0 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys
21:31:22.0495 4576 uliagpkx - ok
21:31:22.0528 4576 [ 3CD4EA35A6221B85DCC25DAA46313F8D ] uliahci C:\Windows\system32\drivers\uliahci.sys
21:31:22.0580 4576 uliahci - ok
21:31:22.0615 4576 [ 8514D0E5CD0534467C5FC61BE94A569F ] UlSata C:\Windows\system32\drivers\ulsata.sys
21:31:22.0643 4576 UlSata - ok
21:31:22.0670 4576 [ 38C3C6E62B157A6BC46594FADA45C62B ] ulsata2 C:\Windows\system32\drivers\ulsata2.sys
21:31:22.0699 4576 ulsata2 - ok
21:31:22.0723 4576 [ 32CFF9F809AE9AED85464492BF3E32D2 ] umbus C:\Windows\system32\DRIVERS\umbus.sys
21:31:22.0767 4576 umbus - ok
21:31:22.0808 4576 [ 68308183F4AE0BE7BF8ECD07CB297999 ] upnphost C:\Windows\System32\upnphost.dll
21:31:22.0864 4576 upnphost - ok
21:31:22.0913 4576 [ CAF811AE4C147FFCD5B51750C7F09142 ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
21:31:22.0954 4576 usbccgp - ok
21:31:23.0002 4576 [ E9476E6C486E76BC4898074768FB7131 ] usbcir C:\Windows\system32\drivers\usbcir.sys
21:31:23.0064 4576 usbcir - ok
21:31:23.0110 4576 [ 79E96C23A97CE7B8F14D310DA2DB0C9B ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys
21:31:23.0159 4576 usbehci - ok
21:31:23.0203 4576 [ 4673BBCB006AF60E7ABDDBE7A130BA42 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
21:31:23.0239 4576 usbhub - ok
21:31:23.0264 4576 [ CE697FEE0D479290D89BEC80DFE793B7 ] usbohci C:\Windows\system32\DRIVERS\usbohci.sys
21:31:23.0297 4576 usbohci - ok
21:31:23.0320 4576 [ E75C4B5269091D15A2E7DC0B6D35F2F5 ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
21:31:23.0360 4576 usbprint - ok
21:31:23.0402 4576 [ A508C9BD8724980512136B039BBA65E9 ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys
21:31:23.0434 4576 usbscan - ok
21:31:23.0462 4576 [ BE3DA31C191BC222D9AD503C5224F2AD ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
21:31:23.0496 4576 USBSTOR - ok
21:31:23.0520 4576 [ 325DBBACB8A36AF9988CCF40EAC228CC ] usbuhci C:\Windows\system32\DRIVERS\usbuhci.sys
21:31:23.0583 4576 usbuhci - ok
21:31:23.0624 4576 [ 0A6B81F01BC86399482E27E6FDA7B33B ] usbvideo C:\Windows\system32\Drivers\usbvideo.sys
21:31:23.0685 4576 usbvideo - ok
21:31:23.0719 4576 [ 1509E705F3AC1D474C92454A5C2DD81F ] UxSms C:\Windows\System32\uxsms.dll
21:31:23.0757 4576 UxSms - ok
21:31:23.0794 4576 [ CD88D1B7776DC17A119049742EC07EB4 ] vds C:\Windows\System32\vds.exe
21:31:23.0851 4576 vds - ok
21:31:23.0880 4576 [ 7D92BE0028ECDEDEC74617009084B5EF ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
21:31:23.0941 4576 vga - ok
21:31:23.0977 4576 [ 2E93AC0A1D8C79D019DB6C51F036636C ] VgaSave C:\Windows\System32\drivers\vga.sys
21:31:24.0016 4576 VgaSave - ok
21:31:24.0062 4576 [ 045D9961E591CF0674A920B6BA3BA5CB ] viaagp C:\Windows\system32\drivers\viaagp.sys
21:31:24.0104 4576 viaagp - ok
21:31:24.0130 4576 [ 56A4DE5F02F2E88182B0981119B4DD98 ] ViaC7 C:\Windows\system32\drivers\viac7.sys
21:31:24.0200 4576 ViaC7 - ok
21:31:24.0242 4576 [ FD2E3175FCADA350C7AB4521DCA187EC ] viaide C:\Windows\system32\drivers\viaide.sys
21:31:24.0266 4576 viaide - ok
21:31:24.0303 4576 [ 2DFF4EFA8E65B257C171C362C1256DB8 ] VMC302 C:\Windows\system32\Drivers\VMC302.sys
21:31:24.0335 4576 VMC302 - ok
21:31:24.0380 4576 [ 69503668AC66C77C6CD7AF86FBDF8C43 ] volmgr C:\Windows\system32\drivers\volmgr.sys
21:31:24.0407 4576 volmgr - ok
21:31:24.0470 4576 [ 23E41B834759917BFD6B9A0D625D0C28 ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
21:31:24.0501 4576 volmgrx - ok
21:31:24.0565 4576 [ 786DB5771F05EF300390399F626BF30A ] volsnap C:\Windows\system32\drivers\volsnap.sys
21:31:24.0594 4576 volsnap - ok
21:31:24.0632 4576 [ D984439746D42B30FC65A4C3546C6829 ] vsmraid C:\Windows\system32\drivers\vsmraid.sys
21:31:24.0667 4576 vsmraid - ok
21:31:24.0722 4576 [ DB3D19F850C6EB32BDCB9BC0836ACDDB ] VSS C:\Windows\system32\vssvc.exe
21:31:24.0840 4576 VSS - ok
21:31:24.0877 4576 [ 96EA68B9EB310A69C25EBB0282B2B9DE ] W32Time C:\Windows\system32\w32time.dll
21:31:24.0924 4576 W32Time - ok
21:31:24.0954 4576 [ 48DFEE8F1AF7C8235D4E626F0C4FE031 ] WacomPen C:\Windows\system32\drivers\wacompen.sys
21:31:25.0025 4576 WacomPen - ok
21:31:25.0061 4576 [ 55201897378CCA7AF8B5EFD874374A26 ] Wanarp C:\Windows\system32\DRIVERS\wanarp.sys
21:31:25.0099 4576 Wanarp - ok
21:31:25.0105 4576 [ 55201897378CCA7AF8B5EFD874374A26 ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
21:31:25.0140 4576 Wanarpv6 - ok
21:31:25.0264 4576 [ A3CD60FD826381B49F03832590E069AF ] wcncsvc C:\Windows\System32\wcncsvc.dll
21:31:25.0323 4576 wcncsvc - ok
21:31:25.0391 4576 [ 11BCB7AFCDD7AADACB5746F544D3A9C7 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
21:31:25.0453 4576 WcsPlugInService - ok
21:31:25.0529 4576 [ AFC5AD65B991C1E205CF25CFDBF7A6F4 ] Wd C:\Windows\system32\drivers\wd.sys
21:31:25.0714 4576 Wd - ok
21:31:25.0849 4576 [ A840213F1ACDCC175B4D1D5AAEAC0D7A ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
21:31:25.0890 4576 Wdf01000 - ok
21:31:25.0969 4576 [ ABFC76B48BB6C96E3338D8943C5D93B5 ] WdiServiceHost C:\Windows\system32\wdi.dll
21:31:26.0023 4576 WdiServiceHost - ok
21:31:26.0029 4576 [ ABFC76B48BB6C96E3338D8943C5D93B5 ] WdiSystemHost C:\Windows\system32\wdi.dll
21:31:26.0077 4576 WdiSystemHost - ok
21:31:26.0149 4576 [ 04C37D8107320312FBAE09926103D5E2 ] WebClient C:\Windows\System32\webclnt.dll
21:31:26.0184 4576 WebClient - ok
21:31:26.0228 4576 [ AE3736E7E8892241C23E4EBBB7453B60 ] Wecsvc C:\Windows\system32\wecsvc.dll
21:31:26.0260 4576 Wecsvc - ok
21:31:26.0335 4576 [ 670FF720071ED741206D69BD995EA453 ] wercplsupport C:\Windows\System32\wercplsupport.dll
21:31:26.0387 4576 wercplsupport - ok
21:31:26.0420 4576 [ 32B88481D3B326DA6DEB07B1D03481E7 ] WerSvc C:\Windows\System32\WerSvc.dll
21:31:26.0463 4576 WerSvc - ok
21:31:26.0552 4576 [ 4575AA12561C5648483403541D0D7F2B ] WinDefend C:\Program Files\Windows Defender\mpsvc.dll
21:31:26.0587 4576 WinDefend - ok
21:31:26.0603 4576 WinHttpAutoProxySvc - ok
21:31:26.0717 4576 [ 6B2A1D0E80110E3D04E6863C6E62FD8A ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
21:31:26.0753 4576 Winmgmt - ok
21:31:26.0901 4576 [ 7CFE68BDC065E55AA5E8421607037511 ] WinRM C:\Windows\system32\WsmSvc.dll
21:31:27.0041 4576 WinRM - ok
21:31:27.0107 4576 [ C008405E4FEEB069E30DA1D823910234 ] Wlansvc C:\Windows\System32\wlansvc.dll
21:31:27.0163 4576 Wlansvc - ok
21:31:27.0215 4576 [ 701A9F884A294327E9141D73746EE279 ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys
21:31:27.0281 4576 WmiAcpi - ok
21:31:27.0330 4576 [ 43BE3875207DCB62A85C8C49970B66CC ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
21:31:27.0370 4576 wmiApSrv - ok
21:31:27.0451 4576 [ 3978704576A121A9204F8CC49A301A9B ] WMPNetworkSvc C:\Program Files\Windows Media Player\wmpnetwk.exe
21:31:27.0585 4576 WMPNetworkSvc - ok
21:31:27.0653 4576 [ CFC5A04558F5070CEE3E3A7809F3FF52 ] WPCSvc C:\Windows\System32\wpcsvc.dll
21:31:27.0685 4576 WPCSvc - ok
21:31:27.0726 4576 [ 801FBDB89D472B3C467EB112A0FC9246 ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
21:31:27.0758 4576 WPDBusEnum - ok
21:31:27.0829 4576 [ DE9D36F91A4DF3D911626643DEBF11EA ] WpdUsb C:\Windows\system32\DRIVERS\wpdusb.sys
21:31:27.0855 4576 WpdUsb - ok
21:31:28.0008 4576 [ DCF3E3EDF5109EE8BC02FE6E1F045795 ] WPFFontCache_v0400 C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
21:31:28.0062 4576 WPFFontCache_v0400 - ok
21:31:28.0144 4576 [ E3A3CB253C0EC2494D4A61F5E43A389C ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
21:31:28.0182 4576 ws2ifsl - ok
21:31:28.0237 4576 [ 1CA6C40261DDC0425987980D0CD2AAAB ] wscsvc C:\Windows\System32\wscsvc.dll
21:31:28.0269 4576 wscsvc - ok
21:31:28.0276 4576 WSearch - ok
21:31:28.0374 4576 [ FC3EC24FCE372C89423E015A2AC1A31E ] wuauserv C:\Windows\system32\wuaueng.dll
21:31:28.0534 4576 wuauserv - ok
21:31:28.0590 4576 [ 06E6F32C8D0A3F66D956F57B43A2E070 ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
21:31:28.0626 4576 WudfPf - ok
21:31:28.0651 4576 [ 867C301E8B790040AE9CF6486E8041DF ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
21:31:28.0682 4576 WUDFRd - ok
21:31:28.0754 4576 [ FE47B7BC8EA320C2D9B5E5BF6E303765 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
21:31:28.0793 4576 wudfsvc - ok
21:31:28.0881 4576 [ DD0042F0C3B606A6A8B92D49AFB18AD6 ] YahooAUService C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
21:31:28.0932 4576 YahooAUService - ok
21:31:28.0984 4576 [ 04E268ADFC81964C49DC0C082D520F7E ] yukonwlh C:\Windows\system32\DRIVERS\yk60x86.sys
21:31:29.0014 4576 yukonwlh - ok
21:31:29.0023 4576 ================ Scan global ===============================
21:31:29.0062 4576 [ F31EEBC1A1C81FD04005489CC3DCDFE7 ] C:\Windows\system32\basesrv.dll
21:31:29.0138 4576 [ D2293B069E4B63DC17B2F08D45E71124 ] C:\Windows\system32\winsrv.dll
21:31:29.0193 4576 [ D2293B069E4B63DC17B2F08D45E71124 ] C:\Windows\system32\winsrv.dll
21:31:29.0282 4576 [ D4E6D91C1349B7BFB3599A6ADA56851B ] C:\Windows\system32\services.exe
21:31:29.0292 4576 [Global] - ok
21:31:29.0292 4576 ================ Scan MBR ==================================
21:31:29.0327 4576 [ 61A349592C4728853F4A90FF78F7628E ] \Device\Harddisk0\DR0
21:31:30.0067 4576 \Device\Harddisk0\DR0 - ok
21:31:30.0068 4576 ================ Scan VBR ==================================
21:31:30.0072 4576 [ 39F1C8D7CB96CA8956459235F6EDAFCF ] \Device\Harddisk0\DR0\Partition1
21:31:30.0074 4576 \Device\Harddisk0\DR0\Partition1 - ok
21:31:30.0108 4576 [ C7DC53A366D1ECD9866A2024E49C8F17 ] \Device\Harddisk0\DR0\Partition2
21:31:30.0110 4576 \Device\Harddisk0\DR0\Partition2 - ok
21:31:30.0110 4576 ============================================================
21:31:30.0110 4576 Scan finished
21:31:30.0110 4576 ============================================================
21:31:30.0126 2188 Detected object count: 4
21:31:30.0126 2188 Actual detected object count: 4
21:31:45.0762 2188 hpqcxs08 ( UnsignedFile.Multi.Generic ) - skipped by user
21:31:45.0762 2188 hpqcxs08 ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:31:45.0767 2188 hpqddsvc ( UnsignedFile.Multi.Generic ) - skipped by user
21:31:45.0768 2188 hpqddsvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:31:45.0771 2188 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
21:31:45.0771 2188 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:31:45.0774 2188 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
21:31:45.0774 2188 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:15:51.0256 5924 Deinitialize success

Alt 08.01.2013, 20:07   #20
markusg
/// Malware-holic
 
Problem noch unbekannter Art... - Standard

Problem noch unbekannter Art...



Sehr gut.
combofix:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.
Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.01.2013, 20:13   #21
Joana
 
Problem noch unbekannter Art... - Standard

Problem noch unbekannter Art...



Ganz herzlichen Dank einstweilen. Denke, dass dies etwas dauern wird und ich somit wohl erst morgen wieder zum Antworten kommen werde.

Bis dann, nochmals DANKE :-)

Alt 08.01.2013, 20:15   #22
markusg
/// Malware-holic
 
Problem noch unbekannter Art... - Standard

Problem noch unbekannter Art...



Hi, einfach weiter machen wenn du zeit hast, abmelden brauchst du dich bei mir nicht.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.01.2013, 21:20   #23
Joana
 
Problem noch unbekannter Art... - Standard

Problem noch unbekannter Art...



Hab´s nun doch noch geschafft. Hier nun der Bericht:
Combofix Logfile:
Code:
ATTFilter
ComboFix 13-01-08.01 - Ilona Baumeister 08.01.2013  20:59:20.1.2 - x86
Microsoft® Windows Vista™ Home Premium   6.0.6002.2.1252.49.1031.18.3069.1849 [GMT 1:00]
ausgeführt von:: c:\users\Ilona Baumeister\Downloads\ComboFix.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Ilona Baumeister\AppData\Roaming\Folder
c:\windows\IsUn0407.exe
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-12-08 bis 2013-01-08  ))))))))))))))))))))))))))))))
.
.
2013-01-08 20:14 . 2013-01-08 20:14	--------	d-----w-	c:\users\Ilona Baumeister\AppData\Local\temp
2013-01-08 20:14 . 2013-01-08 20:14	--------	d-----w-	c:\users\Default\AppData\Local\temp
2013-01-08 14:16 . 2012-11-08 18:00	6812136	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{88FD9A28-D61F-49C7-BDEE-DD36AD6B4253}\mpengine.dll
2013-01-07 20:01 . 2013-01-07 20:01	--------	d-----w-	c:\program files\Enigma Software Group
2013-01-07 20:01 . 2013-01-07 20:24	--------	d-----w-	c:\windows\DDABC66756B3412282B02F5782EA2F9A.TMP
2013-01-07 20:01 . 2013-01-07 20:01	--------	d-----w-	c:\program files\Common Files\Wise Installation Wizard
2013-01-07 19:51 . 2013-01-07 19:53	--------	d-----w-	c:\users\Ilona Baumeister\AppData\Roaming\Mipony
2013-01-07 19:50 . 2013-01-07 19:50	--------	d-----w-	c:\users\Ilona Baumeister\AppData\Local\Giant Savings Extension
2013-01-07 19:50 . 2013-01-07 19:50	--------	d-----w-	c:\programdata\BrowserProtect
2013-01-07 19:50 . 2013-01-07 19:50	--------	d-----w-	c:\users\Ilona Baumeister\AppData\Roaming\BabSolution
2013-01-07 19:50 . 2013-01-07 19:51	--------	d-----w-	c:\program files\Giant Savings Extension
2013-01-07 19:50 . 2013-01-07 19:50	--------	d-----w-	c:\program files\BabylonToolbar
2013-01-07 19:50 . 2013-01-07 19:50	--------	d-----w-	c:\program files\Boxore
2013-01-07 19:50 . 2013-01-07 19:50	--------	d-----w-	c:\windows\system32\config\systemprofile\AppData\Local\Software
2013-01-07 19:49 . 2013-01-07 19:49	--------	d-----w-	c:\program files\Software
2013-01-07 19:49 . 2013-01-07 19:49	--------	d-----w-	c:\users\Ilona Baumeister\AppData\Local\Software
2013-01-07 19:49 . 2013-01-07 19:49	--------	d-----w-	c:\users\Ilona Baumeister\AppData\Roaming\Babylon
2013-01-07 19:49 . 2013-01-07 19:49	--------	d-----w-	c:\programdata\Babylon
2013-01-07 17:55 . 2013-01-07 17:55	--------	d-----w-	c:\program files\7-Zip
2012-12-26 16:48 . 2012-12-26 16:48	--------	d-----w-	c:\program files\Common Files\Java
2012-12-26 16:47 . 2012-12-26 16:46	93640	----a-w-	c:\windows\system32\WindowsAccessBridge.dll
2012-12-21 10:49 . 2012-12-16 13:12	34304	----a-w-	c:\windows\system32\atmlib.dll
2012-12-21 10:49 . 2012-12-16 10:50	293376	----a-w-	c:\windows\system32\atmfd.dll
2012-12-13 08:17 . 2012-07-26 02:46	9728	----a-w-	c:\windows\system32\Wdfres.dll
2012-12-13 08:16 . 2012-07-26 02:33	66560	----a-w-	c:\windows\system32\drivers\WUDFPf.sys
2012-12-13 08:16 . 2012-07-26 02:32	155136	----a-w-	c:\windows\system32\drivers\WUDFRd.sys
2012-12-13 08:16 . 2009-07-14 12:12	16896	----a-w-	c:\windows\system32\winusb.dll
2012-12-13 08:16 . 2012-07-26 03:20	73216	----a-w-	c:\windows\system32\WUDFSvc.dll
2012-12-13 08:16 . 2012-07-26 03:20	172032	----a-w-	c:\windows\system32\WUDFPlatform.dll
2012-12-13 08:16 . 2012-07-26 03:39	47720	----a-w-	c:\windows\system32\drivers\WdfLdr.sys
2012-12-13 08:16 . 2012-07-26 03:39	526952	----a-w-	c:\windows\system32\drivers\Wdf01000.sys
2012-12-13 08:16 . 2012-07-26 03:21	196608	----a-w-	c:\windows\system32\WUDFHost.exe
2012-12-13 08:16 . 2012-07-26 03:20	38912	----a-w-	c:\windows\system32\WUDFCoinstaller.dll
2012-12-13 08:16 . 2012-07-26 03:20	613888	----a-w-	c:\windows\system32\WUDFx.dll
2012-12-13 07:43 . 2012-08-21 11:47	224640	----a-w-	c:\windows\system32\drivers\volsnap.sys
2012-12-13 07:43 . 2012-11-13 01:36	2048000	----a-w-	c:\windows\system32\win32k.sys
2012-12-13 07:42 . 2012-11-02 10:18	376320	----a-w-	c:\windows\system32\dpnet.dll
2012-12-13 07:42 . 2012-11-02 08:26	23040	----a-w-	c:\windows\system32\dpnsvr.exe
2012-12-13 07:42 . 2012-11-13 01:29	2048	----a-w-	c:\windows\system32\tzres.dll
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-12-26 16:46 . 2012-05-07 08:28	859072	----a-w-	c:\windows\system32\npdeployJava1.dll
2012-12-26 16:46 . 2010-05-03 20:40	779704	----a-w-	c:\windows\system32\deployJava1.dll
2012-12-12 17:02 . 2012-09-22 19:33	697272	----a-w-	c:\windows\system32\FlashPlayerApp.exe
2012-12-12 17:02 . 2011-06-10 16:03	73656	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}"= "c:\program files\softonic-de3\tbsoft.dll" [2010-11-13 3913000]
.
[HKEY_CLASSES_ROOT\clsid\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
2010-11-13 20:58	3913000	----a-w-	c:\program files\ConduitEngine\ConduitEngine.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}]
2010-11-13 20:58	3913000	----a-w-	c:\program files\softonic-de3\tbsoft.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}"= "c:\program files\softonic-de3\tbsoft.dll" [2010-11-13 3913000]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\program files\ConduitEngine\ConduitEngine.dll" [2010-11-13 3913000]
.
[HKEY_CLASSES_ROOT\clsid\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}]
.
[HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}"= "c:\program files\softonic-de3\tbsoft.dll" [2010-11-13 3913000]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\program files\ConduitEngine\ConduitEngine.dll" [2010-11-13 3913000]
.
[HKEY_CLASSES_ROOT\clsid\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}]
.
[HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2007-07-18 451872]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
"Connexion SFR 9props.exe"="c:\program files\SFR\Kit\9props.exe" [2009-04-21 955712]
"Search Protection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-23 111856]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
"RtHDVCpl"="RtHDVCpl.exe" [2008-07-08 6273568]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-10-26 1029416]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2007-01-08 68640]
"LanguageShortcut"="c:\program files\CyberLink\PowerDVD\Language\Language.exe" [2007-01-08 52256]
"SSBkgdUpdate"="c:\program files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-09-28 185896]
"OpwareSE4"="c:\program files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" [2006-10-11 75304]
"hpqSRMon"="c:\program files\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-08-20 150016]
"ArcSoft Connection Service"="c:\program files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2010-10-27 207424]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2010-06-09 49208]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-23 111856]
"SMB50StarMoneyRunEntry"="c:\program files\StarMoney Business 5.0\app\oflagent.exe" [2012-10-11 56528]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2011-07-19 2567272]
"CanonSolutionMenuEx"="c:\program files\Canon\Solution Menu EX\CNSEMAIN.EXE" [2011-08-04 1637496]
"IJNetworkScannerSelectorEX"="c:\program files\Canon\IJ Network Scanner Selector EX\CNMNSST.exe" [2011-09-27 439440]
"SweetIM"="c:\program files\SweetIM\Messenger\SweetIM.exe" [2012-05-29 115032]
"Sweetpacks Communicator"="c:\program files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [2012-08-15 231768]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2011-07-28 1259376]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
"Boxore Client"="c:\program files\Boxore\BoxoreClient\boxore.exe" [2012-12-12 606520]
.
c:\users\Ilona Baumeister\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-4-24 723760]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2008-10-16 214360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"NoHotStart"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~2\browse~1\261040~1.25\{c16c1~1\browse~1.dll 
"LoadAppInit_DLLs"=1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs	REG_MULTI_SZ   	BthServ
HPZ12	REG_MULTI_SZ   	Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt	REG_MULTI_SZ   	hpqcxs08 hpqddsvc
LocalServiceAndNoImpersonation	REG_MULTI_SZ   	FontCache
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2007-07-18 08:53	451872	----a-w-	c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{A509B1FF-37FF-4bFF-8CFF-4F3A747040FF}]
2011-05-13 09:05	114176	----a-w-	c:\windows\System32\advpack.dll
.
Inhalt des "geplante Tasks" Ordners
.
2013-01-08 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-09-22 17:02]
.
2013-01-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-29 16:54]
.
2013-01-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-29 16:54]
.
2013-01-08 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1178438552-3214090035-1343860023-1003Core.job
- c:\users\Ilona Baumeister\AppData\Local\Google\Update\GoogleUpdate.exe [2012-01-24 15:18]
.
2013-01-08 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1178438552-3214090035-1343860023-1003UA.job
- c:\users\Ilona Baumeister\AppData\Local\Google\Update\GoogleUpdate.exe [2012-01-24 15:18]
.
2013-01-08 c:\windows\Tasks\SoftwareUpdateTaskMachineCore.job
- c:\program files\Software\Update\SoftwareUpdate.exe [2013-01-07 19:54]
.
2013-01-08 c:\windows\Tasks\SoftwareUpdateTaskMachineUA.job
- c:\program files\Software\Update\SoftwareUpdate.exe [2013-01-07 19:54]
.
2013-01-08 c:\windows\Tasks\SupBackGroundTask.job
- c:\program files\Samsung\Samsung Update Plus\SUPBackGround.exe [2008-09-25 12:26]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.yahoo.com/
mStart Page = hxxp://home.sweetim.com/?crg=3.26010003&st=12&barid={0A414049-E611-433F-907C-06705D46903D}
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://de.rd.yahoo.com/customize/ie/defaults/su/msgr9/*Yahoo! Suche
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html
IE: Mit Mipony herunterladen - file://c:\program files\MiPony\Browser\IEContext.htm
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
Trusted Zone: elsteronline.de\www
TCP: DhcpNameServer = 192.168.1.1
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - (no file)
Toolbar-{D0F4A166-B8D4-48b8-9D63-80849FE137CB} - (no file)
WebBrowser-{FED66DC5-1B74-4A04-8F5C-15C5ACE2B9A5} - (no file)
HKCU-Run-RegistryBooster - c:\program files\Uniblue\RegistryBooster\launcher.exe
SafeBoot-WudfPf
SafeBoot-WudfRd
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2013-01-08 21:14
Windows 6.0.6002 Service Pack 2 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'Explorer.exe'(2444)
c:\windows\system32\btmmhook.dll
c:\windows\system32\BatMeter.dll
.
Zeit der Fertigstellung: 2013-01-08  21:18:34
ComboFix-quarantined-files.txt  2013-01-08 20:18
.
Vor Suchlauf: 9 Verzeichnis(se), 53.096.517.632 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 54.704.103.424 Bytes frei
.
- - End Of File - - F114B5DA8EED38EF9EB1CD62B119DFA3
         
--- --- ---

Alt 08.01.2013, 23:37   #24
markusg
/// Malware-holic
 
Problem noch unbekannter Art... - Standard

Problem noch unbekannter Art...



Hi
sehe viel Adware, da müssen wir noch rann.
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.01.2013, 13:34   #25
Joana
 
Problem noch unbekannter Art... - Standard

Problem noch unbekannter Art...



Hi,

habe alles, wie gewünscht, gemacht und hier nun die Log-Dateien:
Malwarebytes Anti-Malware (Test) 1.70.0.1100
Malwarebytes : Free Anti-Malware download

Datenbank Version: v2013.01.09.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Ilona Baumeister :: ILONA-PC [Administrator]

Schutz: Aktiviert

09.01.2013 12:01:58
mbam-log-2013-01-09 (12-01-58).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 383290
Laufzeit: 1 Stunde(n), 5 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 2
C:\Program Files\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> 1256 -> Löschen bei Neustart.
C:\Windows\System32\dmwu.exe (PUP.InstallBrain) -> 5464 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 4
HKLM\SOFTWARE\Boxore (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{006E6A46-8D55-4F10-BBA8-2C9653B4278B} (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B} (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Boxore Client (Adware.Boxore) -> Daten: C:\Program Files\Boxore\BoxoreClient\boxore.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}|Publisher (Adware.Boxore) -> Daten: Boxore OU. -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Software\Update\Clients\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}|name (Adware.Boxore) -> Daten: BoxoreClient -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 2
C:\Program Files\Boxore\BoxoreClient (Adware.Boxore) -> Löschen bei Neustart.
C:\Program Files\Boxore\SmartDisplay\SmartExtensions\GoogleChrome (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 62
C:\Program Files\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> Löschen bei Neustart.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_el.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_en-GB.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_en.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_es-419.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_es.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_et.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fa.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fi.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fil.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fr.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_gu.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_hi.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_hr.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_hu.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_id.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_is.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_iw.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ja.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_kn.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ko.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_lv.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ml.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_mr.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ms.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_nl.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_no.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_or.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_pl.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_pt-BR.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_pt-PT.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ro.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ar.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_bg.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_bn.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ca.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_cs.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_da.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sk.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sl.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sr.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sv.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ta.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_te.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_th.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_tr.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_uk.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ur.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_vi.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_zh-CN.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_zh-TW.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_de.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_it.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ru.dll (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Boxore\BoxoreClient\rules.dat (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Boxore\BoxoreClient\COPYING (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Boxore\BoxoreClient\index.dat (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Boxore\BoxoreClient\LICENSE.txt (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Boxore\BoxoreClient\PRIVACY.txt (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Boxore\BoxoreClient\README.txt (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Boxore\SmartDisplay\SmartExtensions\GoogleChrome\SmartDisplayExtension.crx (Adware.Boxore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\dmwu.exe (PUP.InstallBrain) -> Löschen bei Neustart.

(Ende)

013/01/09 11:57:20 +0100 ILONA-PC Ilona Baumeister MESSAGE Starting protection
2013/01/09 11:57:20 +0100 ILONA-PC Ilona Baumeister MESSAGE Protection started successfully
2013/01/09 11:57:20 +0100 ILONA-PC Ilona Baumeister MESSAGE Starting IP protection
2013/01/09 11:57:32 +0100 ILONA-PC Ilona Baumeister MESSAGE IP Protection started successfully
2013/01/09 11:57:58 +0100 ILONA-PC Ilona Baumeister MESSAGE Starting database refresh
2013/01/09 11:57:58 +0100 ILONA-PC Ilona Baumeister MESSAGE Stopping IP protection
2013/01/09 11:57:58 +0100 ILONA-PC Ilona Baumeister MESSAGE IP Protection stopped successfully
2013/01/09 11:58:02 +0100 ILONA-PC Ilona Baumeister MESSAGE Database refreshed successfully
2013/01/09 11:58:02 +0100 ILONA-PC Ilona Baumeister MESSAGE Starting IP protection
2013/01/09 11:58:08 +0100 ILONA-PC Ilona Baumeister MESSAGE IP Protection started successfully
2013/01/09 12:01:35 +0100 ILONA-PC Ilona Baumeister MESSAGE Executing scheduled update: Daily
2013/01/09 12:01:39 +0100 ILONA-PC Ilona Baumeister MESSAGE Database already up-to-date
2013/01/09 12:59:00 +0100 ILONA-PC Ilona Baumeister DETECTION C:\Program Files\Software\Update\1.2.201.0\goopdateres_de.dll Adware.Boxore QUARANTINE
2013/01/09 13:16:38 +0100 ILONA-PC (null) MESSAGE Starting protection
2013/01/09 13:16:38 +0100 ILONA-PC (null) MESSAGE Protection started successfully
2013/01/09 13:16:38 +0100 ILONA-PC (null) MESSAGE Starting IP protection
2013/01/09 13:16:42 +0100 ILONA-PC (null) MESSAGE IP Protection started successfully

Alt 09.01.2013, 13:59   #26
markusg
/// Malware-holic
 
Problem noch unbekannter Art... - Standard

Problem noch unbekannter Art...



Hi,

lade den CCleaner standard:
CCleaner - Download - Filepony
falls der CCleaner
bereits instaliert, überspringen.
öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.01.2013, 14:51   #27
Joana
 
Problem noch unbekannter Art... - Standard

Problem noch unbekannter Art...



So, auch dies ist geschafft. Leider bin ich mir, was die Auswahl anging sehr unsicher, da ich eben als Laie nicht weiß, was zum Betrieb der verschiedenen Programme notwendig ist. Hab es somit einfach mal rein "gefühlsmäßig" dahinter geschrieben.

2007 Microsoft Office system Microsoft Corporation 21.02.2012 559MB 12.0.6612.1000 - notwendig
Activation Assistant for the 2007 Microsoft Office suites Microsoft Corporation 27.07.2008 13,5MB - notwendig
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 20.08.2009 10.0.32.18 - notwendig
Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 12.12.2012 11.5.502.135 - notwendig
Adobe Reader X (10.1.1) - Deutsch Adobe Systems Incorporated 26.09.2011 165MB 10.1.1 - notwendig
Agere Systems HDA Modem Agere Systems 16.04.2008 - unbekannt
ArcSoft PhotoStudio 5.5 ArcSoft 07.09.2008 24,9MB - notwendig
ArcSoft Print Creations ArcSoft 21.08.2009 46,5MB - notwendig
ArcSoft Print Creations - Scrapbook ArcSoft 21.08.2009 46,5MB - notwendig
Atheros WLAN Client 27.07.2008 876KB 1.00.000 - unbekannt
ATI Catalyst Install Manager ATI Technologies, Inc. 16.04.2008 13,8MB 3.0.664.0 - notwendig
AVStation Now Ihr Firmenname 16.04.2008 3,54MB 4.0.10.6 - notwendig
Babylon Chrome Toolbar Babylon Ltd 07.01.2013 2,56MB 2.0.0.7 - unbekannt
Babylon toolbar BabylonToolbar 07.01.2013 1.8.7.2 - unbekannt
Bonjour Apple Inc. 13.08.2009 3,25MB 1.0.106 - unbekannt
Boxore Client Boxore OU 07.01.2013 1,28MB 1.2.31.0 - unbekannt
BrowserProtect Bit89 Inc 07.01.2013 7,11MB - unbekannt
Business Contact Manager für Outlook 2007 SP2 Microsoft Corporation 05.11.2010 31,4MB 3.0.8619.1 - unbekannt
Canon Easy-PhotoPrint EX 15.08.2012 265MB - notwendig
Canon Easy-WebPrint EX 15.08.2012 6,81MB - notwendig
Canon IJ Network Scanner Selector EX 15.08.2012 7,99MB - notwendig
Canon IJ Network Tool 15.08.2012 3,05MB - notwendig
CANON iMAGE GATEWAY Task for ZoomBrowser EX Canon Inc. 07.03.2011 45,6MB 1.7.2.11 - notwendig
Canon Inkjet Printer/Scanner/Fax Extended Survey Program 15.08.2012 1,25MB - notwendig
Canon Internet Library for ZoomBrowser EX Canon Inc. 07.03.2011 45,6MB 1.6.3.9 - notwendig
Canon Kurzwahlprogramm 15.08.2012 8,66MB - notwendig
Canon MOV Decoder Canon Inc. 07.03.2011 4,70MB 1.5.0.7 - notwendig
Canon MOV Encoder Canon Inc. 07.03.2011 2,92MB 1.3.0.3 - notwendig
Canon MovieEdit Task for ZoomBrowser EX Canon Inc. 07.03.2011 112MB 3.4.0.8 - notwendig
Canon MP Navigator 3.0 07.09.2008 17,7MB - notwendig
Canon MP Navigator EX 5.1 15.08.2012 76,1MB - notwendig
Canon MP160 07.09.2008 - unnötig
Canon MP160 Benutzerregistrierung 07.09.2008 512KB - unnötig
Canon MX430 series Benutzerregistrierung 15.08.2012 2,30MB - notwendig
Canon MX430 series MP Drivers 15.08.2012 685MB - notwendig
Canon MX430 series On-screen Manual 15.08.2012 24,7MB -notwendig
Canon My Printer 15.08.2012 5,60MB - notwendig
Canon RAW Image Task for ZoomBrowser EX Canon Inc. 12.03.2009 184KB 0.9.3.9 - notwendig
Canon SELPHY CP760 12.03.2009 224KB - notwendig
Canon Solution Menu EX 15.08.2012 17,0MB - notwendig
Canon Utilities CameraWindow Canon Inc. 07.03.2011 2,27MB 7.4.0.7 - notwendig
Canon Utilities CameraWindow DC 8 Canon Inc. 07.03.2011 12,2MB 8.1.0.11 - notwendig
Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX Canon Inc. 12.03.2009 17,8MB 6.4.2.16 - notwendig
Canon Utilities Easy-PhotoPrint 07.09.2008 30,0MB - notwendig
Canon Utilities Movie Uploader for YouTube Canon Inc. 07.03.2011 1,11MB 1.0.0.11 - notwendig
Canon Utilities MyCamera Canon Inc. 07.03.2011 14,9MB 7.3.0.5 - notwendig
Canon Utilities PhotoStitch Canon Inc. 07.03.2011 6,14MB 3.1.22.46 - notwendig
Canon Utilities RemoteCapture Task for ZoomBrowser EX Canon Inc. 12.03.2009 15,6MB 1.7.1.9 - notwendig
Canon Utilities ZoomBrowser EX Canon Inc. 07.03.2011 45,6MB 6.5.0.14 - notwendig
Canon ZoomBrowser EX Memory Card Utility Canon Inc. 07.03.2011 19,1MB 1.3.0.4 - notwendig
Catalyst Control Center - Branding ATI 16.04.2008 430KB 1.00.0000
CCleaner Piriform 19.12.2012 5,08MB 3.26 - neu runtergeladen
Conduit Engine Conduit Ltd. 15.01.2011 3,82MB - unbekannt
DivX-Setup DivX, LLC 23.09.2012 3,53MB 2.6.1.9 - unbekannt
DVD Suite CyberLink Corporation 27.07.2008 9,63MB 5.0.2103 - nötig
Easy Battery Manager 27.07.2008 7,68MB 3.2.1.1 - notwendig
Easy Display Manager Samsung 16.04.2008 7,32MB 2.0.0.0 - notwendig
Easy Network Manager 3.0 Ihr Firmenname 16.04.2008 31,0MB 3.0.0.0 - notwendig
Easy SpeedUp Manager 27.07.2008 3,99MB 2.0.0.14 - notwendig
FilesFrog Update Checker 09.01.2013 264KB - unbekannt
Giant Savings Extension 215 Apps 07.01.2013 5,07MB 1.24.151.151 - notwendig
Google Chrome Google Inc. 24.01.2012 170MB 23.0.1271.97 - notwendig
Google Earth Google 22.11.2011 92,7MB 6.1.0.5001 - notwendig
Google Toolbar for Internet Explorer Google Inc. 05.10.2012 9,04MB 7.4.3230.2052 - notwendig
HP Customer Participation Program 12.0 HP 15.08.2009 158MB 12.0 - notwenig
HP Imaging Device Functions 12.0 HP 15.08.2009 2,33MB 12.0 - notwendig
HP Photosmart C5300 All-In-One Driver Software 12.0 Rel .4 HP 15.08.2009 15,4MB 12.0 - notwendig
HP Photosmart D5400 Printer Driver Software 12.0 Rel .3 HP 02.10.2009 15,4MB 12.0 - notwendig
HP Photosmart Essential 3.5 HP 15.08.2009 2,28MB 3.5 - notwendig
HP Smart Web Printing 4.60 HP 25.02.2010 8,62MB 4.60 - notwendig
HP Solution Center 13.0 HP 17.04.2010 2,31MB 13.0 - notwendig
HP Update Hewlett-Packard 28.03.2011 3,96MB 5.002.007.004 - notwendig
IB Updater 2.0.0.559 IncrediBar 09.01.2013 1,77MB 2.0.0.559 - unbekannt
IB Updater Service 09.01.2013 2.0.0.9 - unbekannt
imagine digital freedom - Samsung Samsung Electronics Co., LTD 16.04.2008 7,50MB 1.0.2.0 - unbekannt
IncrediBar IncrediBar 09.01.2013 448KB - unbekannt
Internet Explorer Toolbar 4.6 by SweetPacks SweetIM Technologies Ltd. 22.09.2012 4,27MB 4.6.0004 - unbekannt
Java 7 Update 10 Oracle 26.12.2012 128MB 7.0.100 - unbekannt
Java(TM) 6 Update 37 Oracle 07.05.2012 95,7MB 6.0.370 - unbekannt
LabelPrint 2.0 27.07.2008 2,50MB - unbekannt
Malwarebytes Anti-Malware Version 1.70.0.1100 Malwarebytes Corporation 09.01.2013 12,2MB 1.70.0.1100 neu runtergeladen
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 23.08.2009 37,0MB notwendig
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 22.08.2009 37,0MB notwendig
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 25.06.2010 120MB 4.0.30319 notwendig
Microsoft Office 2003 Web Components Microsoft Corporation 13.12.2012 21,7MB 11.0.8003.0 notwendig
Microsoft Office 2007 Primary Interop Assemblies Microsoft Corporation 14.12.2011 7,23MB 12.0.4518.1014 notwendig
Microsoft Office File Validation Add-In Microsoft Corporation 26.09.2011 7,95MB 14.0.5130.5003 notwendig
Microsoft Office Home and Student 2007 Microsoft Corporation 21.02.2012 541MB 12.0.6612.1000 notwendig
Microsoft Office Live Add-in 1.5 Microsoft Corporation 20.04.2012 506KB 2.0.4024.1 notwendig
Microsoft Office Small Business Connectivity Components Microsoft Corporation 16.04.2008 158KB 2.0.7024.0 notwendig
Microsoft Silverlight Microsoft Corporation 19.05.2012 15,1MB 5.1.10411.0 notwendig
Microsoft SQL Server 2005 Microsoft Corporation 16.04.2008 42,6MB notwendig
Microsoft SQL Server Native Client Microsoft Corporation 23.03.2011 2,63MB 9.00.5000.00 notwendig
Microsoft SQL Server VSS Writer Microsoft Corporation 23.03.2011 699KB 9.00.5000.00 notwendig
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 29.07.2009 251KB 8.0.50727.4053 notwendig
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 11.07.2011 294KB 8.0.61001 notwendig
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 29.07.2009 199KB 9.0.30729.4148 notwendig
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 09.06.2011 592KB 9.0.30729.5570 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 09.07.2009 590KB 9.0.30729 - notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 25.03.2010 589KB 9.0.30729.4148 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 16.06.2011 594KB 9.0.30729.6161 notwendig
Microsoft XML Parser und SDK Microsoft Corporation 15.09.2008 352KB 4.10.9404.0 notwendig
MSXML 4.0 SP2 (KB936181) Microsoft Corporation 13.09.2008 1,26MB 4.20.9848.0 notwendig
MSXML 4.0 SP2 (KB941833) Microsoft Corporation 21.09.2008 1,27MB 4.20.9849.0 notwendig
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 13.11.2008 1,29MB 4.20.9870.0 notwendig
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 26.11.2009 1,33MB 4.20.9876.0 notwendig
NAVIGON Fresh 3.0.2 NAVIGON 17.06.2010 15,5MB 3.0.2 - unnötig
OpenOffice.org 3.1 OpenOffice.org 15.06.2009 353MB 3.1.9399 - notwenig
Photo Express LE Ulead Systems 12.03.2009 6.5 - notwendig
Play AVStation Ihr Firmenname 16.04.2008 85,3MB 4.1.20.47 - notwendig
PlayCamera 06.09.2008 361MB 1.0.1.1 - notwendig
Power2Go 5.0 27.07.2008 3,82MB - unbekannt
PowerDirector 27.07.2008 128MB - unbekannt
PowerDVD CyberLink Corporation 27.07.2008 103MB 7.0.2802.0 - unbekannt
PowerProducer CyberLink Corp. 27.07.2008 282MB 074429(3.7)_Vista_SSPC - unbekannt
PricePeep for Internet Explorer betwikx LLC 09.01.2013 592KB 2.1.0.20 unbekannt
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 06.10.2008 9,45MB 6.0.1.5659 - notwendig
Samsung Magic Doctor Samsung Electronics Co., LTD 27.07.2008 15,3MB 5.00 - notwendig
Samsung Recovery Solution II Samsung 16.04.2008 18,8MB 1.0.3.21 - notwendig
Samsung Update Plus Samsung Electronics Co., LTD 19.10.2008 16,8MB 2.0 - notwendig
ScanSoft OmniPage SE 4.0 Nuance Communications, Inc. 07.09.2008 157MB 15.00.0020 -notwendig
SFR - Kit de connexion SFR 22.07.2009 14,2MB 9.4.20.1 - notwendig
softonic-de3 Toolbar softonic-de3 15.01.2011 3,96MB 6.2.3.0 - unbekannt
Software Update Helper 16.04.2008 -notwendig
Spelling Dictionaries Support For Adobe Reader 9 Adobe Systems Incorporated 01.02.2009 30,3MB 9.0.0 - unbekannt
StarMoney Business 5.0 Star Finanz GmbH 18.06.2011 5.0 notwendig
SweetIM for Messenger 3.7 SweetIM Technologies Ltd. 22.09.2012 4,94MB 3.7.0005 unbekannt
Synaptics Pointing Device Driver Synaptics 16.04.2008 13,6MB 10.1.2.0 - unbekannt
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) Microsoft Corporation 23.03.2011 23,2MB 9.00.5000.00 - unbekannt
Update Manager for SweetPacks 1.1 SweetIM Technologies Ltd. 22.09.2012 2,76MB 1.1.0008 - unbekannt
Vimicro UVC Camera Vimicro Corporation 16.04.2008 2,15MB 1.00.0000 - notwendig
WIDCOMM Bluetooth Software 6.0.1.5000 WIDCOMM, Inc. 16.04.2008 40,7MB 6.0.1.5000 - notwendig
WinRAR 4.10 beta 5 (32-bit) win.rar GmbH 08.01.2013 3,94MB 4.10.5 - nue runtergeladen
Yahoo! Software Update 15.08.2009 692KB - notwendig
Yahoo! Suche Schutzvorkehrung 18.07.2010 48,9MB -notwendig
Yahoo! Toolbar Yahoo! Inc. 20.06.2012 29,6MB -notwendig

Alt 09.01.2013, 15:34   #28
markusg
/// Malware-holic
 
Problem noch unbekannter Art... - Standard

Problem noch unbekannter Art...



deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden, instalieren.
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
Babylon : alle
Bonjour
Boxore Client
BrowserProtect
Conduit
DivX
FilesFrog
Google Toolbar : finger weg von Toolbars, nur ein Zusatz risiko, machen den Browser langsam.
IB Updater : beide
imagine

IncrediBar
Internet Explorer Toolbar
Java(TM) 6
LabelPrint
NAVIGON
Power: alle
PricePeep
softonic
Spelling Dictionaries
StarMoney .: ist veraltet, muss ein Upgrade bekommen.

deinstaliere:
SweetIM
Update Manager
Yahoo! Suche
Yahoo! Toolbar
Öffne CCleaner, analysieren, starten, PC neustarten.

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste
    mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.01.2013, 16:01   #29
Joana
 
Problem noch unbekannter Art... - Standard

Problem noch unbekannter Art...



Starmoney kann ich nicht entfernen, da ich damit immer arbeite. Es funktioniert auch bislang gut!

Alt 09.01.2013, 16:10   #30
markusg
/// Malware-holic
 
Problem noch unbekannter Art... - Standard

Problem noch unbekannter Art...



Hi
du sollst es nicht entfernen, sondern auf die neue Version upgraden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Problem noch unbekannter Art...
avast, balken, banking, dateien, erklärung, festgestellt, fotos, geladen, gen, kostenlose, natürlich, neu, nicht mehr, nichts, poste, problem, systemüberprüfung, unbekannter, verschiedene, version, versucht, viren, weiterhelfen, woche, wochen




Ähnliche Themen: Problem noch unbekannter Art...


  1. Noch ein Problem
    Plagegeister aller Art und deren Bekämpfung - 08.02.2014 (1)
  2. Problem mit dem PC: Ich seh nur noch schwarz --> Virus?
    Plagegeister aller Art und deren Bekämpfung - 10.12.2012 (1)
  3. Problem! Laufwerk liest meine DVD's nur noch sehr selten -.-
    Netzwerk und Hardware - 21.08.2012 (15)
  4. Immer noch das Problem mit Bundespolizeitrojaner
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (2)
  5. Problem unbekannter Herkunft Flash/Svchost
    Plagegeister aller Art und deren Bekämpfung - 07.05.2011 (5)
  6. Trojan-PWS.OnLinegames.GEN gefunden und noch ein weiteres Problem!
    Log-Analyse und Auswertung - 01.08.2010 (19)
  7. noch ein iexplore.exe problem, kann nichts finden
    Log-Analyse und Auswertung - 28.07.2010 (2)
  8. iexplore.exe hatte dieses problem noch nie zuvor?
    Mülltonne - 06.11.2008 (0)
  9. Evtl. noch Problem nach Neuaufsetzen
    Log-Analyse und Auswertung - 09.10.2008 (1)
  10. Vundo Problem nur es geht noch weiter
    Plagegeister aller Art und deren Bekämpfung - 04.10.2008 (1)
  11. dllhost.exe problem noch vorhanden?
    Log-Analyse und Auswertung - 17.06.2007 (2)
  12. hilfe!!!!!!!!!!noch ein TR/Spy.CptHook:2 problem.
    Plagegeister aller Art und deren Bekämpfung - 01.06.2007 (2)
  13. Riesen-Problem! Download Speed nur noch bei 256 kbit/s...
    Plagegeister aller Art und deren Bekämpfung - 30.05.2007 (1)
  14. noch einer mitm ad.firstadsolution-Problem
    Log-Analyse und Auswertung - 30.06.2006 (12)
  15. problem noch mal eine frage
    Log-Analyse und Auswertung - 21.02.2005 (15)
  16. Alles versucht .... problem noch da...hier logs
    Log-Analyse und Auswertung - 29.06.2004 (4)
  17. Immer noch das selbe Problem ?
    Plagegeister aller Art und deren Bekämpfung - 10.12.2003 (18)

Zum Thema Problem noch unbekannter Art... - Direkt auf c: - Problem noch unbekannter Art......
Archiv
Du betrachtest: Problem noch unbekannter Art... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.