gvu trojaner, selbst in abgesichertem modus, windows xp

Hi leibe helfenden,

habe seit vorgestern das Problem, dass ich mir einen GVU Trojaner eingefangen habe, der windows sperrt und auch keinen Zugriff im abgesicherten Modus zulässt.

Habe zwischenzeitig die otlpnet.exe runter geladen, und scan laufen lassen.
Den Inhalt poste ich zum Schluss.

Zuvor hatte ich Kaspersky unlock versucht auszuführen. Konnte dies auch vollständig durchführen, doch letztlich war der Trojaner mit der bekannten Sperrung noch immer vorhanden. Weiß jetzt nicht mehr weiter.

Anbei der Post der OTLPE RunScan Datei.
Bitte helft mir!!! Und im Voraus schon Danke!!!

OTL logfile created on: 2/1/2013 9:54:16 PM - Run 
OTLPE by OldTimer - Version     Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
1.00 Gb Total Physical Memory | 1.00 Gb Available Physical Memory | 82.00% Memory free
1.00 Gb Paging File | 1.00 Gb Available in Paging File | 95.00% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 29.99 Gb Total Space | 15.15 Gb Free Space | 50.52% Space Free | Partition Type: NTFS
Drive H: | 152.40 Gb Total Space | 55.67 Gb Free Space | 36.53% Space Free | Partition Type: NTFS
Drive J: | 963.48 Mb Total Space | 936.18 Mb Free Space | 97.17% Space Free | Partition Type: FAT32
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet003
gvu trojaner, selbst in abgesichertem modus, windows xp

Ist das wirklich das richtige Log von dem betroffenen Rechner?
Ich seh da nämlich keine typischen Einträge dieser Sperr-Trojaner.


Alt 03.02.2013, 20:01   #3
gvu trojaner, selbst in abgesichertem modus, windows xp - Standard

gvu trojaner, selbst in abgesichertem modus, windows xp

Hey Cosinus,

Danke für Deinen ersten Draufblick.
Ja, sorry, es war die otlpe- Logdatei. Ich habe diese jedochnochmals
durchlaufen lassen.
Vielleicht ist jetzt doch ein für Dich entscheidender Hinweis erkennbar.
Rechner ist noch immer gesperrt.

Also, allen die drauf schauen, Dank im Voraus. Kaum zu glauben, was man sich
für einen Sch... einhandeln kann...


OTL logfile created on: 2/3/2013 8:10:23 PM - Run 
OTLPE by OldTimer - Version     Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
1.00 Gb Total Physical Memory | 1.00 Gb Available Physical Memory | 83.00% Memory free
1.00 Gb Paging File | 1.00 Gb Available in Paging File | 96.00% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 29.99 Gb Total Space | 15.14 Gb Free Space | 50.47% Space Free | Partition Type: NTFS
Drive D: | 963.48 Mb Total Space | 928.21 Mb Free Space | 96.34% Space Free | Partition Type: FAT32
Drive I: | 152.40 Gb Total Space | 55.67 Gb Free Space | 36.53% Space Free | Partition Type: NTFS
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet003
gvu trojaner, selbst in abgesichertem modus, windows xp

Ich seh dort immer noch keine typischen GVU-Sperrtrojaner-Einträge - ist das WIRKLICH das befallene Windows wovon du da ein OTLPE-Log erstellt hast? Hast du mehr als 1x Windows auf diesem Rechner installiert?
Seit wann ist der Rechner gesperrt?
Das Malwarebytes-Setup konntest du noch runterladen?
Ist der Rechner auch dann gesperrt wenn du keine Internetverbindung hast?
Logfiles bitte immer in CODE-Tags posten

Alt 04.02.2013, 20:26   #5
gvu trojaner, selbst in abgesichertem modus, windows xp - Standard

gvu trojaner, selbst in abgesichertem modus, windows xp

Hi again,

ja, das ist mein toller windows log.
Zwei von zwei Nutzerkonten sind gesperrt. Mehr Infos kann ich Dir leider nicht geben.
Das Malwarebytes Setup habe ich mittels eines Zweitrechners runtergeladen und versucht über usb-Stick aufzuspielen. Das funktionierte noch. Doch beim Ausführen erhielt ich stets die Fehlermeldung (Das Setup konnte den Ordner "xrogram files" nicht erstellen. Fehler 5: access is denied.).

Gesperrt ist der Rechner seit Mittwoch letzter Woche.

Habe Zugang zum Rechner mittels Boot CD und Reatogo-x-pe.

Also dann.

Vielleicht klappt´s ja noch.

Alt 04.02.2013, 21:41   #6
/// Winkelfunktion
/// TB-Süch-Tiger™
gvu trojaner, selbst in abgesichertem modus, windows xp - Standard

gvu trojaner, selbst in abgesichertem modus, windows xp

Zwei von zwei Nutzerkonten sind gesperrt.
Auch ohne Internetverbindung...?

Vielleicht klappt´s ja noch.
Ich würde dir ja ein Fixlog schreiben, aber wenn ich im OTLPE-Log keine Sperrtrojaner-Einträge sehe geht das schlecht
--> gvu trojaner, selbst in abgesichertem modus, windows xp

Alt 04.02.2013, 22:10   #7
gvu trojaner, selbst in abgesichertem modus, windows xp - Standard

gvu trojaner, selbst in abgesichertem modus, windows xp

Sorry Cosinus,

ich möchte Dich nicht nerven und schätze es sehr Hilfe angeboten zu bekommen.
Doch kann ich letztlich nur nochmals einen SCAN durchlaufen lassen. Sag mir kurz was Du genau brauchst.


Abgesicherter Modus funktioniert nicht.
Internetzugang aus reatogo-x-pe funktioniert.

Alt 04.02.2013, 22:21   #8
/// Winkelfunktion
/// TB-Süch-Tiger™
gvu trojaner, selbst in abgesichertem modus, windows xp - Standard

gvu trojaner, selbst in abgesichertem modus, windows xp

Abgesicherter Modus funktioniert nicht.
Internetzugang aus reatogo-x-pe funktioniert.
Hast du sämtliche abgesicherte Modi ausprobiert?
Meine Frage war ob Windows komplett ohne Internetverbindung auch ohne Sperre startet.

Und nochmal, ich kann mit OTLPE keinen Fix anweisen wenn es da keinen Eintrag zu gibt, der für die Sperre verantowrtlich ist. Ich werde aber nochmal die Logs durchgehen.
Logfiles bitte immer in CODE-Tags posten

Alt 04.02.2013, 22:26   #9
gvu trojaner, selbst in abgesichertem modus, windows xp - Standard

gvu trojaner, selbst in abgesichertem modus, windows xp

Anbei nochmals ein otl scan.
OTL logfile created on: 2/4/2013 10:36:56 PM - Run 
OTLPE by OldTimer - Version     Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
1.00 Gb Total Physical Memory | 1.00 Gb Available Physical Memory | 81.00% Memory free
1.00 Gb Paging File | 1.00 Gb Available in Paging File | 95.00% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 29.99 Gb Total Space | 15.12 Gb Free Space | 50.43% Space Free | Partition Type: NTFS
Drive D: | 963.48 Mb Total Space | 0.98 Mb Free Space | 0.10% Space Free | Partition Type: FAT32
Drive I: | 152.40 Gb Total Space | 55.67 Gb Free Space | 36.53% Space Free | Partition Type: NTFS
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet003
gvu trojaner, selbst in abgesichertem modus, windows xp

Nee, ich seh da keinen Sperrtrojaner. Ich hab markus auchnochmal gebeten sich das anzusehen, vllt hab ich was übersehen. Normalerweise findet man die aber immer an ganz bestimmten Stellen im Log

Aber vllt kannst du mir hierzu nochmal was sagen:

I:\Dokumente und Einstellungen
Deiner Userprofile sind auf Volume I aber Windows und Programme liegen auf C - Hast du den Ordner für die Userprofile mal auf eine andere Partition gelegt?
Logfiles bitte immer in CODE-Tags posten

Alt 04.02.2013, 22:53   #11
gvu trojaner, selbst in abgesichertem modus, windows xp - Standard

gvu trojaner, selbst in abgesichertem modus, windows xp

Letzter Versuch.

Abgesicherter Modus mit letzter funktionstechnischer Konfiguration ist angelaufen. Konnte Avira Luke Filewalker durchlaufen lassen. Ein Troyaner wurde erkannt und sitzt erst mal fest.

Anbei die Datei:

VBASE019.VDF : 165888 Bytes 15.01.2013 14:56:43
VBASE020.VDF : 190976 Bytes 17.01.2013 10:28:44
VBASE021.VDF : 119808 Bytes 18.01.2013 10:28:45
VBASE022.VDF : 167936 Bytes 21.01.2013 09:31:37
VBASE023.VDF : 140288 Bytes 22.01.2013 09:31:37
VBASE024.VDF : 137728 Bytes 24.01.2013 09:31:38
VBASE025.VDF : 132608 Bytes 25.01.2013 09:31:38
VBASE026.VDF : 116736 Bytes 27.01.2013 09:31:39
VBASE027.VDF : 1887744 Bytes 31.01.2013 21:56:19
VBASE028.VDF : 431104 Bytes 04.02.2013 21:56:20
VBASE029.VDF : 2048 Bytes 04.02.2013 21:56:20
VBASE030.VDF : 2048 Bytes 04.02.2013 21:56:20
VBASE031.VDF : 18432 Bytes 04.02.2013 21:56:20
Engineversion :
AEVDF.DLL : 102772 Bytes 19.09.2012 13:42:55
AESCRIPT.DLL : 467323 Bytes 04.02.2013 21:56:32
AESCN.DLL : 131445 Bytes 13.12.2012 19:15:16
AESBX.DLL : 606578 Bytes 28.08.2012 15:58:06
AERDL.DLL : 643444 Bytes 10.01.2013 19:05:58
AEPACK.DLL : 819574 Bytes 20.12.2012 19:16:11
AEOFFICE.DLL : 201084 Bytes 05.11.2012 19:33:25
AEHEUR.DLL : 5710199 Bytes 04.02.2013 21:56:31
AEHELP.DLL : 258423 Bytes 21.10.2012 18:41:41
AEGEN.DLL : 434549 Bytes 28.01.2013 09:31:41
AEEXP.DLL : 188789 Bytes 04.02.2013 21:56:32
AEEMU.DLL : 393587 Bytes 19.09.2012 13:42:55
AECORE.DLL : 201079 Bytes 13.12.2012 19:15:12
AEBB.DLL : 53619 Bytes 05.11.2012 19:33:12
AVWINLL.DLL : 25888 Bytes 19.09.2012 17:09:30
AVPREF.DLL : 50464 Bytes 11.12.2012 19:13:14
AVREP.DLL : 177952 Bytes 11.12.2012 19:13:55
AVARKT.DLL : 260384 Bytes 11.12.2012 19:13:08
AVEVTLOG.DLL : 167200 Bytes 11.12.2012 19:13:11
SQLITE3.DLL : 397088 Bytes 19.09.2012 17:17:40
AVSMTP.DLL : 62240 Bytes 19.09.2012 17:08:54
NETNT.DLL : 15648 Bytes 11.12.2012 19:13:46
Avira Luke Filewalker laufen lassen und einen Trojaner eingedost Quarantäne.

Offensichtlich hatte ich vor langer Zeit Dokumente auf eine zweite Partition verschoben.

D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\runctf.lnk (Trojan.Ransom.SUGen) -> Keine Aktion durchgeführt.
D:\Dokumente und Einstellungen\Familie\Startmenü\Programme\Autostart\runctf.lnk (Trojan.Ransom.SUGen) -> Keine Aktion durchgeführt.
Startet Windows wieder normal ohne Sperre?

Startet Windows wieder normal ohne Sperre?

Offensichtlich hatte ich vor langer Zeit Dokumente auf eine zweite Partition verschoben.
Nein, nicht nur Dokumente, sondern das Verzeichnis, das alles Userprofilordner speichert, liegt auf einer anderen Partition und nicht auf C - da muss man selber was machen damit es so wird, versehentlich geht sowas nicht!

Mach bitte mit dem folgenden Text weiter falls Windows wieder normal startet, ansonsten versuch es im abgesicherten Modus ohne Internetverbindung zu starten:

Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
  • Lies dir meine Anleitungen, die ich im Laufe dieses Strangs hier posten werde, aufmerksam durch. Frag umgehend nach, wenn dir irgendetwas unklar sein sollte, bevor du anfängst meine Anleitungen umzusetzen.

  • Solltest du bei einem Schritt Probleme haben, stoppe dort und beschreib mir das Problem so gut du kannst. Manchmal erfordert ein Schritt den vorhergehenden.

Erstmal eine Kontrolle mit OTL bitte:
Bitte nun Logs mit GMER und aswMBR erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim zweiten Mal nicht will, lass es einfach weg und führ nur aswMBR aus.

aswMBR-Download => aswMBR.exe - speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
Logfiles bitte immer in CODE-Tags posten

Alt 06.02.2013, 20:40   #15
gvu trojaner, selbst in abgesichertem modus, windows xp - Standard

gvu trojaner, selbst in abgesichertem modus, windows xp

Hi Cosinus,

Und jetzt erst mal das GMER log:

Und jetzt erst mal das GMER log:

GMER Logfile:
GMER 2.0.18454 - hxxp://www.gmer.net
Rootkit scan 2013-02-06 20:25:28
Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 ST3200826AS rev.3.03 186,31GB
Running: gmer_2.0.18454.exe; Driver: D:\DOKUME~1\*****\LOKALE~1\Temp\kxldipow.sys

---- System - GMER 2.0 ----

SSDT     BA7612B4                                                                                                                                      ZwClose
SSDT     BA76126E                                                                                                                                      ZwCreateKey
SSDT     BA7612BE                                                                                                                                      ZwCreateSection
SSDT     BA761264                                                                                                                                      ZwCreateThread
SSDT     BA761273                                                                                                                                      ZwDeleteKey
SSDT     BA76127D                                                                                                                                      ZwDeleteValueKey
SSDT     BA7612AF                                                                                                                                      ZwDuplicateObject
SSDT     BA761282                                                                                                                                      ZwLoadKey
SSDT     BA761250                                                                                                                                      ZwOpenProcess
SSDT     BA761255                                                                                                                                      ZwOpenThread
SSDT     BA7612D7                                                                                                                                      ZwQueryValueKey
SSDT     BA76128C                                                                                                                                      ZwReplaceKey
SSDT     BA7612C8                                                                                                                                      ZwRequestWaitReplyPort
SSDT     BA761287                                                                                                                                      ZwRestoreKey
SSDT     BA7612C3                                                                                                                                      ZwSetContextThread
SSDT     BA7612CD                                                                                                                                      ZwSetSecurityObject
SSDT     BA761278                                                                                                                                      ZwSetValueKey
SSDT     BA7612D2                                                                                                                                      ZwSystemDebugControl
SSDT     BA76125F                                                                                                                                      ZwTerminateProcess

---- Kernel code sections - GMER 2.0 ----

.text    C:\WINDOWS\system32\DRIVERS\nv4_mini.sys                                                                                                      section is writeable [0xB9999360, 0x1DE5ED, 0xE8000020]
.text    C:\WINDOWS\system32\drivers\ACEDRV05.sys                                                                                                      section is writeable [0xB524E000, 0x30A4A, 0xE8000020]
.pklstb  C:\WINDOWS\system32\drivers\ACEDRV05.sys                                                                                                      entry point in ".pklstb" section [0xB5290000]
.relo2   C:\WINDOWS\system32\drivers\ACEDRV05.sys                                                                                                      unknown last section [0xB52AB000, 0x8E, 0x42000040]

---- User code sections - GMER 2.0 ----

.text    C:\Programme\Internet Explorer\iexplore.exe[1032] ADVAPI32.dll!RegSetValueExW                                                                 77DAD767 7 Bytes  JMP 034C6C60 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[1032] ADVAPI32.dll!RegSetValueExA                                                                 77DAEAE7 7 Bytes  JMP 034C6BA0 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[1032] ADVAPI32.dll!RegSetValueA                                                                   77DCC79E 5 Bytes  JMP 034C6A20 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[1032] ADVAPI32.dll!RegSetValueW                                                                   77E06116 5 Bytes  JMP 034C6AE0 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[1032] USER32.dll!CreateDialogParamW                                                               7E36EA3B 5 Bytes  JMP 034C6E30 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[1032] USER32.dll!DialogBoxParamW                                                                  7E3747AB 5 Bytes  JMP 034C7190 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[1032] USER32.dll!CreateWindowExW                                                                  7E37D0A3 5 Bytes  JMP 4126DB24 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[1032] USER32.dll!DialogBoxIndirectParamW                                                          7E382072 5 Bytes  JMP 4136725F C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[1032] USER32.dll!MessageBoxIndirectA                                                              7E38A082 5 Bytes  JMP 41367191 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[1032] USER32.dll!DialogBoxParamA                                                                  7E38B144 5 Bytes  JMP 034C70A0 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[1032] USER32.dll!CreateDialogParamA                                                               7E38C7DB 5 Bytes  JMP 034C6FB0 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[1032] USER32.dll!MessageBoxA                                                                      7E3A07EA 5 Bytes  JMP 034C7310 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[1032] USER32.dll!MessageBoxExW                                                                    7E3A0838 5 Bytes  JMP 41367062 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[1032] USER32.dll!MessageBoxExA                                                                    7E3A085C 5 Bytes  JMP 413670C4 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[1032] USER32.dll!DialogBoxIndirectParamA                                                          7E3A6D7D 5 Bytes  JMP 413672C2 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[1032] USER32.dll!TrackPopupMenu                                                                   7E3B531E 5 Bytes  JMP 034C6110 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[1032] USER32.dll!MessageBoxIndirectW                                                              7E3B64D5 5 Bytes  JMP 41367126 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[1032] USER32.dll!MessageBoxW                                                                      7E3B6534 5 Bytes  JMP 034C73F0 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[1032] USER32.dll!TrackPopupMenuEx                                                                 7E3BCF62 5 Bytes  JMP 034C6270 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] USER32.dll!CreateDialogParamW                                                               7E36EA3B 5 Bytes  JMP 043E6E30 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] USER32.dll!DialogBoxParamW                                                                  7E3747AB 5 Bytes  JMP 043E7190 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] USER32.dll!SetWindowsHookExW                                                                7E37820F 5 Bytes  JMP 41269AB5 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] USER32.dll!CallNextHookEx                                                                   7E37B3C6 5 Bytes  JMP 4125D12D C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] USER32.dll!CreateWindowExW                                                                  7E37D0A3 5 Bytes  JMP 4126DB24 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] USER32.dll!UnhookWindowsHookEx                                                              7E37D5F3 5 Bytes  JMP 411D466C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] USER32.dll!DialogBoxIndirectParamW                                                          7E382072 5 Bytes  JMP 4136725F C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] USER32.dll!MessageBoxIndirectA                                                              7E38A082 5 Bytes  JMP 41367191 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] USER32.dll!DialogBoxParamA                                                                  7E38B144 5 Bytes  JMP 043E70A0 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] USER32.dll!CreateDialogParamA                                                               7E38C7DB 5 Bytes  JMP 043E6FB0 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] USER32.dll!MessageBoxA                                                                      7E3A07EA 5 Bytes  JMP 043E7310 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] USER32.dll!MessageBoxExW                                                                    7E3A0838 5 Bytes  JMP 41367062 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] USER32.dll!MessageBoxExA                                                                    7E3A085C 5 Bytes  JMP 413670C4 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] USER32.dll!DialogBoxIndirectParamA                                                          7E3A6D7D 5 Bytes  JMP 413672C2 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] USER32.dll!TrackPopupMenu                                                                   7E3B531E 5 Bytes  JMP 043E6110 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] USER32.dll!MessageBoxIndirectW                                                              7E3B64D5 5 Bytes  JMP 41367126 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] USER32.dll!MessageBoxW                                                                      7E3B6534 5 Bytes  JMP 043E73F0 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] USER32.dll!TrackPopupMenuEx                                                                 7E3BCF62 5 Bytes  JMP 043E6270 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] ole32.dll!CoCreateInstance                                                                  774CF1BC 5 Bytes  JMP 4126DB80 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2496] ole32.dll!OleLoadFromStream                                                                 774F983B 5 Bytes  JMP 413675C7 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] USER32.dll!CreateDialogParamW                                                               7E36EA3B 5 Bytes  JMP 03E36E30 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] USER32.dll!DialogBoxParamW                                                                  7E3747AB 5 Bytes  JMP 03E37190 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] USER32.dll!SetWindowsHookExW                                                                7E37820F 5 Bytes  JMP 41269AB5 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] USER32.dll!CallNextHookEx                                                                   7E37B3C6 5 Bytes  JMP 4125D12D C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] USER32.dll!CreateWindowExW                                                                  7E37D0A3 5 Bytes  JMP 4126DB24 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] USER32.dll!UnhookWindowsHookEx                                                              7E37D5F3 5 Bytes  JMP 411D466C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] USER32.dll!DialogBoxIndirectParamW                                                          7E382072 5 Bytes  JMP 4136725F C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] USER32.dll!MessageBoxIndirectA                                                              7E38A082 5 Bytes  JMP 41367191 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] USER32.dll!DialogBoxParamA                                                                  7E38B144 5 Bytes  JMP 03E370A0 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] USER32.dll!CreateDialogParamA                                                               7E38C7DB 5 Bytes  JMP 03E36FB0 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] USER32.dll!MessageBoxA                                                                      7E3A07EA 5 Bytes  JMP 03E37310 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] USER32.dll!MessageBoxExW                                                                    7E3A0838 5 Bytes  JMP 41367062 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] USER32.dll!MessageBoxExA                                                                    7E3A085C 5 Bytes  JMP 413670C4 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] USER32.dll!DialogBoxIndirectParamA                                                          7E3A6D7D 5 Bytes  JMP 413672C2 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] USER32.dll!TrackPopupMenu                                                                   7E3B531E 5 Bytes  JMP 03E36110 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] USER32.dll!MessageBoxIndirectW                                                              7E3B64D5 5 Bytes  JMP 41367126 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] USER32.dll!MessageBoxW                                                                      7E3B6534 5 Bytes  JMP 03E373F0 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] USER32.dll!TrackPopupMenuEx                                                                 7E3BCF62 5 Bytes  JMP 03E36270 D:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\tbFil0.dll (Conduit Toolbar/Conduit Ltd.)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] ole32.dll!CoCreateInstance                                                                  774CF1BC 5 Bytes  JMP 4126DB80 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text    C:\Programme\Internet Explorer\iexplore.exe[2844] ole32.dll!OleLoadFromStream                                                                 774F983B 5 Bytes  JMP 413675C7 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)

---- User IAT/EAT - GMER 2.0 ----

IAT      C:\Programme\PrintKey2000\Printkey2000.exe[224] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                                   [00B42EC0] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\PrintKey2000\Printkey2000.exe[224] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                          [00B42C30] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\PrintKey2000\Printkey2000.exe[224] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                                        [00B42C90] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\PrintKey2000\Printkey2000.exe[224] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                              [00B42C60] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe[904] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                  [003D2EC0] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe[904] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]         [003D2C30] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe[904] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                       [003D2C90] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe[904] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]             [003D2C60] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Internet Explorer\iexplore.exe[1032] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                                 [003E2EC0] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Internet Explorer\iexplore.exe[1032] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                        [003E2C30] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Internet Explorer\iexplore.exe[1032] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                                      [003E2C90] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Internet Explorer\iexplore.exe[1032] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                            [003E2C60] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe[1316] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                 [003C2EC0] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe[1316] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]        [003C2C30] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe[1316] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                      [003C2C90] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe[1316] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]            [003C2C60] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe[1404] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                [003B2EC0] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe[1404] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]       [003B2C30] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe[1404] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                     [003B2C90] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe[1404] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]           [003B2C60] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE[2320] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                            [00AF2EC0] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE[2320] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                   [00AF2C30] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE[2320] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                                 [00AF2C90] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE[2320] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                       [00AF2C60] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Internet Explorer\iexplore.exe[2496] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                                 [003E2EC0] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Internet Explorer\iexplore.exe[2496] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                        [003E2C30] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Internet Explorer\iexplore.exe[2496] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                                      [003E2C90] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Internet Explorer\iexplore.exe[2496] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                            [003E2C60] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Internet Explorer\iexplore.exe[2496] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW]                               [451F1ACB] C:\Programme\Internet Explorer\xpshims.dll (Internet Explorer Compatibility Shims for XP/Microsoft Corporation)
IAT      C:\WINDOWS\system32\ctfmon.exe[2636] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                                              [00522EC0] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\WINDOWS\system32\ctfmon.exe[2636] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                                     [00522C30] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\WINDOWS\system32\ctfmon.exe[2636] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                                                   [00522C90] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\WINDOWS\system32\ctfmon.exe[2636] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                                         [00522C60] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      D:\Dokumente und Einstellungen\Familie\Desktop\gmer_2.0.18454.exe[2732] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]           [00802EC0] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      D:\Dokumente und Einstellungen\Familie\Desktop\gmer_2.0.18454.exe[2732] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]  [00802C30] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      D:\Dokumente und Einstellungen\Familie\Desktop\gmer_2.0.18454.exe[2732] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                [00802C90] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      D:\Dokumente und Einstellungen\Familie\Desktop\gmer_2.0.18454.exe[2732] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]      [00802C60] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Internet Explorer\iexplore.exe[2844] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                                 [003E2EC0] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Internet Explorer\iexplore.exe[2844] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                        [003E2C30] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Internet Explorer\iexplore.exe[2844] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                                      [003E2C90] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Internet Explorer\iexplore.exe[2844] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                            [003E2C60] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\Programme\Internet Explorer\iexplore.exe[2844] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW]                               [451F1ACB] C:\Programme\Internet Explorer\xpshims.dll (Internet Explorer Compatibility Shims for XP/Microsoft Corporation)
IAT      C:\WINDOWS\Explorer.EXE[3916] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile]                                                     [00C62EC0] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\WINDOWS\Explorer.EXE[3916] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile]                                            [00C62C30] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\WINDOWS\Explorer.EXE[3916] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose]                                                          [00C62C90] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT      C:\WINDOWS\Explorer.EXE[3916] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject]                                                [00C62C60] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)

---- Registry - GMER 2.0 ----

Reg      HKLM\SYSTEM\ControlSet001\Services\BTHPORT\Parameters\Keys\0011b107a334 (not active ControlSet)                                               
Reg      HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0011b107a334 (not active ControlSet)                                               
Reg      HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0011b107a334                                                                   

---- EOF - GMER 2.0 ----
--- --- ---

Jetzt das aswMBR log:

aswMBR version Copyright(c) 2011 AVAST Software
Run date: 2013-02-06 20:35:06
20:35:06.968 OS Version: Windows 5.1.2600 Service Pack 3
20:35:06.968 Number of processors: 1 586 0x401
20:35:06.968 ComputerName: TOWER UserName:
20:35:07.265 Initialize success
20:41:11.671 AVAST engine defs: 13020600
20:41:25.984 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
20:41:26.000 Disk 0 Vendor: ST3200826AS 3.03 Size: 190782MB BusType: 3
20:41:26.015 Disk 0 MBR read successfully
20:41:26.015 Disk 0 MBR scan
20:41:26.109 Disk 0 Windows XP default MBR code
20:41:26.109 Disk 0 Partition 1 00 17 Hidd HPFS/NTFS NTFS 4000 MB offset 63
20:41:26.140 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 30710 MB offset 8193150
20:41:26.171 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 156061 MB offset 71087625
20:41:26.203 Disk 0 scanning sectors +390700800
20:41:26.296 Disk 0 scanning C:\WINDOWS\system32\drivers
20:41:47.062 Service scanning
20:42:08.437 Modules scanning
20:42:19.093 Disk 0 trace - called modules:
20:42:19.125 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
20:42:19.125 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a3a7290]
20:42:19.125 3 CLASSPNP.SYS[ba168fd7] -> nt!IofCallDriver -> \Device\000000aa[0x8a4541b0]
20:42:19.125 5 ACPI.sys[b9f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x8a3a7940]
20:42:19.312 AVAST engine scan C:\WINDOWS
20:42:29.484 AVAST engine scan C:\WINDOWS\system32
20:47:00.796 AVAST engine scan C:\WINDOWS\system32\drivers
20:47:37.656 AVAST engine scan D:\Dokumente und Einstellungen\*****
20:53:35.765 Disk 0 MBR has been saved successfully to "D:\Dokumente und Einstellungen\*****\Desktop\MBR.dat"
20:53:35.781 The log file has been saved successfully to "D:\Dokumente und Einstellungen\*****\Desktop\aswMBR.txt"

Viel Erfolg!


