Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Aus sicherheitsgründen wurde ihr Windowssystem blockiert - Trojaner /Dateien sichern/ Bekämpfung (https://www.trojaner-board.de/112861-sicherheitsgruenden-wurde-windowssystem-blockiert-trojaner-dateien-sichern-bekaempfung.html)

Tobias Sch. 01.04.2012 15:42

Aus sicherheitsgründen wurde ihr Windowssystem blockiert - Trojaner /Dateien sichern/ Bekämpfung
 
Hallo alle zusammen,

seit Freitag habe ich einen Trojaner auf meinem Laptop mit dem Betriebssystem XP. Es erscheint ein schwarzer Hintergrund der leicht transparent ist mit der Meldung: "Achtung- aus sicherheitsgründen wurde ihr Windowssystem blockiert durch das Besuchen von Seiten mit infizierten und porongrafischen Inhalten ist das Computersystem an eine kritische Grenze angekommen, nach der das System zusammenbrechen und die ganzen Dateien verloren gehen können.
Um das system wieder herstellen zu können, müssen Sie ein zusätzliches Sicherheitsupdate herunterladen.
dieses Update ist ein kostenpflichtiges Upgrate für besonders infizierte windowssysteme. Es beschützt das System vollständig von virus und Schadprogrammen, stabiliesiert ihr computersystem und verhindert den Datenverlust."
Oberhalb der Meldung ist ein Streifen mit der Deutschlandfahne zu sehen, unten gibt es einen Button mit der Inschrift "bezahlen und herunterladen".
natürlich habe ich dort nicht drauf geklickt.
Wenn mein Internet abgeschaltet ist, läuft es soweit normal, außer das Antivir in C:/Dokumente und einstellungen/ tobias/ .../ SkypePM.exe, das trojanische Pferd TR/Ransom EJ.3 findet.
Klicke ich auf Zugriff verweigern, erscheint sofort wieder die Meldung.
Nach ca. 20 mal auf Zugriff verweigern klicken, erscheint die Meldung nicht mehr.
Habe ich eine Internetverbindung, erscheint nach einiger Zeit wieder der schwarze Hintergrund mit der oben genannten Meldung.
Meine Fragen wären, wie ich meine persönlichen Videos und Bilder noch retten kann, da ich schon durch andere Beiträge erfahren haben, dass man nicht darum herum kommt alles zu löschen und XP neu zu installieren.
Ist dies soweit korrekt?
Ich habe noch die XP cd bin aber im Bereich von Computern kein Experte und kenne mich eher weniger aus. :heulen:
Schon einmal vielen Dank im Voraus

Grüße Tobias Sch.

cosinus 02.04.2012 14:46

Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung?



Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten

Tobias Sch. 02.04.2012 19:35

Hallo, vielen Dank schonmal für die schnelle Hilfe! :)
Trotzdem muss ich leider noch mal ganz dumm fragen, wie ich in den abgesicherten Modus reinkomme. Ich habe die F8-Taste mehrmals beim Hochfahren des Laptops gedrückt, aber es erscheint kein wie oben dargestelltes schwarzes bild, bei dem ich zum ,,Abgesicherten Modus mit Netzwerktreibern" wechseln könnte! :S Wahrscheinlich mach ich irgendwas falsch !? :S

Hab es jetzt doch geschafft mit dem abgesicherten Modus, hat auch alles geklappt, nur dass ich keine Internetverbindung in dem Modus habe! Ist das normal??? Ich habe W-Lan aber der findet auch keine Drahtlosnetzwerke in der Umgebung, eigentlich komisch! :S Wie schon gesagt , sonst sieht alles ganz normal aus!

cosinus 02.04.2012 20:46

Wenn WLAN nicht geht gehst du einfach per Kabel an den Router

Tobias Sch. 03.04.2012 09:37

Hallo nochmal ! Hab es eben versucht mit dem Kabel ans Internet zu gelangen, funktioniert aber irgendwie nicht! :S Es steht immer nur, dass keine Verbindung hergestellt werden konnte! :S

So, nach reichlichem Ausprobieren ist es mir jetzt doch gelungen im abgesicherten Modus Internet zu bekommen! Weiß auch nicht genau warum das am Anfang nicht geklappt hat, irgendwie komisch! Scheint auch irgendwie alles zu klappen in dem Modus, auf jeden Fall kam die Meldung bis jetzt noch nicht!

cosinus 03.04.2012 16:00

Wenn das die Internetverbindung hinhaut, bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Tobias Sch. 05.04.2012 12:47

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.04.05.04

Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.6001.18702
Tobias :: CSL-62994BEDFC5 [Administrator]

05.04.2012 12:50:51
mbam-log-2012-04-05 (12-50-51).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 286713
Laufzeit: 46 Minute(n), 4 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 8
HKCR\CLSID\{25927741-5E5B-4D27-8D8B-9188FE64373F} (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\ironsource.searchyaHlpr.1 (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\ironsource.searchyaHlpr (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25927741-5E5B-4D27-8D8B-9188FE64373F} (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{33AA308B-B565-4376-AC66-59EE9B6AD13E} (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\ironsource.searchyadskBnd.1 (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\ironsource.searchyadskBnd (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{33AA308B-B565-4376-AC66-59EE9B6AD13E} (PUP.SearchYa) -> Daten: SearchYa Toolbar -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{33AA308B-B565-4376-AC66-59EE9B6AD13E} (PUP.SearchYa) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -> Bösartig: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\msnmgr.exe) Gut: (userinit.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 8
C:\Programme\Ironsource\searchya\1.5.20.2\bh\searchya.dll (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Ironsource\searchya\1.5.20.2\searchyaTlbr.dll (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Tobias\Lokale Einstellungen\Temp\cgs8h0.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Tobias\Lokale Einstellungen\Temp\cgs8h1.exe (Trojan.FakeAlert.RO) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Tobias\Lokale Einstellungen\Temp\cgs8h2.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Tobias\Lokale Einstellungen\Temp\cgs8h3.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP435\A0072154.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\a.txt (Worm.Traces) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Ich hätte ja noch gerne den aset scan gemacht, ich weiß aber nicht wie ich mein Antivir kurzzeitig deaktivieren kann! Über die Taskleiste klappt das irgendwie nicht im abgesicherten modus . :S

cosinus 05.04.2012 14:07

Im abgesicherten Modus ist da egal. Einfach ESET starten
Die Logs solltest du aber in CODE-Tags posten!!

Tobias Sch. 05.04.2012 16:41

Ich habs mit den Code-Tags nicht so recht verstanden, wenn ich ehrlich bin :S
Habs deshalb als Anhang gepostet!

cosinus 05.04.2012 18:00

Ich habs doch nun wirklich haarklein erklärt! Selbst die Erklärung dazu war auch noch verlinkt unter CODE-Tags!
Was in der Box stehen soll (also das Log) muss zwischen

[code] und diesem entsprechend abzuschließendem Tag [/code] stehen

Beispiel:

[code]Logfile of blabla....
Zeile 1
Zeile 2
...
Zeile n[/code]

Und das sieht so aus:

Code:

Logfile of blabla....
Zeile 1
Zeile 2
...
Zeile n


Edit: Du hast es in deinem Log im Anhang sogar richtig gemacht, nur hätte der komplett Text aus dem Log im Anhang hier ins Posting gemusst. Probiers doch einfach mal aus :)

Hätte da auch noch zwei Fragen bevor es weiter geht

1.) Geht der normale Modus wieder uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

Tobias Sch. 07.04.2012 15:59

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=10701feca5c4ca43b5099a8bc99a7672
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-04-05 03:28:45
# local_time=2012-04-05 05:28:45 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1797 16775126 100 94 188503 109150366 181213 0
# compatibility_mode=8192 67108863 100 0 237 237 0 0
# scanned=87953
# found=8
# cleaned=0
# scan_time=4668
C:\Dokumente und Einstellungen\Tobias\Eigene Dateien\Downloads\PDFCreatorSetup.exe        probably a variant of Win32/InstallCore.H application (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\Tobias\Eigene Dateien\Downloads\YouTubeDownloaderSetup33.exe        a variant of Win32/Toolbar.Widgi application (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\Tobias\Lokale Einstellungen\Temp\jar_cache5190242405889575608.tmp        Java/Exploit.CVE-2012-0507.D trojan (unable to clean)        00000000000000000000000000000000        I
C:\Programme\Application Updater\ApplicationUpdater.exe        probably a variant of Win32/Adware.Toolbar.Dealio application (unable to clean)        00000000000000000000000000000000        I
C:\Programme\FoxTabPDFCreator\message.exe        a variant of Win32/InstallCore.A application (unable to clean)        00000000000000000000000000000000        I
C:\Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe        a variant of Win32/Adware.Toolbar.Dealio application (unable to clean)        00000000000000000000000000000000        I
C:\Programme\Gemeinsame Dateien\Spigot\wtxpcom\components\WidgiToolbarFF.dll        a variant of Win32/Adware.Toolbar.Dealio application (unable to clean)        00000000000000000000000000000000        I
C:\Programme\YouTube Downloader Toolbar\IE\4.5\youtubedownloaderToolbarIE.dll        a variant of Win32/Adware.Toolbar.Dealio application (unable to clean)        00000000000000000000000000000000        I

Code:

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.04.05.04

Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.6001.18702
Tobias :: CSL-62994BEDFC5 [Administrator]

05.04.2012 12:50:51
mbam-log-2012-04-05 (12-50-51).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 286713
Laufzeit: 46 Minute(n), 4 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 8
HKCR\CLSID\{25927741-5E5B-4D27-8D8B-9188FE64373F} (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\ironsource.searchyaHlpr.1 (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\ironsource.searchyaHlpr (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25927741-5E5B-4D27-8D8B-9188FE64373F} (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{33AA308B-B565-4376-AC66-59EE9B6AD13E} (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\ironsource.searchyadskBnd.1 (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\ironsource.searchyadskBnd (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{33AA308B-B565-4376-AC66-59EE9B6AD13E} (PUP.SearchYa) -> Daten: SearchYa Toolbar -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{33AA308B-B565-4376-AC66-59EE9B6AD13E} (PUP.SearchYa) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -> Bösartig: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\msnmgr.exe) Gut: (userinit.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 8
C:\Programme\Ironsource\searchya\1.5.20.2\bh\searchya.dll (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Ironsource\searchya\1.5.20.2\searchyaTlbr.dll (PUP.SearchYa) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Tobias\Lokale Einstellungen\Temp\cgs8h0.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Tobias\Lokale Einstellungen\Temp\cgs8h1.exe (Trojan.FakeAlert.RO) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Tobias\Lokale Einstellungen\Temp\cgs8h2.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Tobias\Lokale Einstellungen\Temp\cgs8h3.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP435\A0072154.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\a.txt (Worm.Traces) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Schon mal vorab, vielen Dank für die Hilfe bis jetzt! Das mit den Code-Logs hat jetzt auch geklappt ( Tut mir Leid, falls ich dich damit genervt haben sollte! :S )
Anscheinend funktioniert der normale Modus jetzt wieder uneingeschränkt . Habe mir alle Ordner unter Menü-Programme angeschaut und mit Außnahme von einem, keine leeren Inhalte vorgefunden ( Ich kann aber nicht genau sagen, ob der eine Ordner nicht eventuell auch schon vorher leer war :S) ! Ansonsten sieht alles so aus wie vorher !^^

cosinus 07.04.2012 18:22

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Tobias Sch. 08.04.2012 17:52

OTL Logfile:
Code:

OTL logfile created on: 08.04.2012 18:36:53 - Run 1
OTL by OldTimer - Version 3.2.39.2    Folder = C:\Dokumente und Einstellungen\Tobias\Eigene Dateien\Downloads
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1014,36 Mb Total Physical Memory | 610,96 Mb Available Physical Memory | 60,23% Memory free
2,39 Gb Paging File | 1,97 Gb Available in Paging File | 82,44% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 111,78 Gb Total Space | 50,80 Gb Free Space | 45,45% Space Free | Partition Type: NTFS
 
Computer Name: CSL-62994BEDFC5 | User Name: Tobias | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.04.08 18:32:35 | 000,593,920 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Tobias\Eigene Dateien\Downloads\OTL.exe
PRC - [2012.01.03 17:31:34 | 001,391,272 | ---- | M] (Ask) -- C:\Programme\Ask.com\Updater\Updater.exe
PRC - [2011.10.21 16:23:42 | 000,196,176 | ---- | M] (Microsoft Corporation.) -- C:\Programme\Microsoft\BingBar\BBSvc.EXE
PRC - [2011.10.13 18:21:52 | 000,249,648 | ---- | M] (Microsoft Corporation) -- C:\Programme\Microsoft\BingBar\SeaPort.EXE
PRC - [2011.06.24 17:30:48 | 000,393,112 | ---- | M] (Spigot, Inc.) -- C:\Programme\Application Updater\ApplicationUpdater.exe
PRC - [2011.04.18 14:11:40 | 000,028,672 | ---- | M] (Lenovo Group Limited) -- C:\Programme\Lenovo\System Update\SUService.exe
PRC - [2010.09.02 22:18:02 | 000,255,536 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee Security Scan\2.0.189\SSScheduler.exe
PRC - [2010.08.13 10:28:56 | 000,345,600 | ---- | M] () -- C:\WINDOWS\tsnp325.exe
PRC - [2010.05.14 11:44:46 | 000,501,480 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe
PRC - [2010.05.14 11:44:46 | 000,248,552 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2009.07.21 14:34:28 | 000,185,089 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2009.06.04 13:48:00 | 000,935,208 | ---- | M] (Nero AG) -- C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
PRC - [2009.05.13 16:48:18 | 000,108,289 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2009.03.02 13:08:43 | 000,209,153 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2008.03.04 10:34:20 | 000,487,424 | ---- | M] (Lenovo Group Limited) -- C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe
PRC - [2008.03.04 10:34:12 | 001,122,304 | ---- | M] (Lenovo Group Limited) -- C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
PRC - [2007.09.26 17:34:46 | 000,644,408 | ---- | M] (Lenovo Group Limited) -- C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe
PRC - [2007.05.10 13:18:10 | 000,835,584 | ---- | M] () -- C:\WINDOWS\vsnp325.exe
PRC - [2007.03.01 02:02:00 | 000,120,368 | ---- | M] (Lenovo Group Limited) -- C:\Programme\Lenovo\LenovoCare\LPMGR.EXE
PRC - [2006.11.13 12:23:40 | 000,561,213 | ---- | M] (Broadcom Corporation.) -- C:\Programme\Lenovo\Bluetooth Software\BTTray.exe
PRC - [2006.11.11 22:03:16 | 001,405,012 | ---- | M] (Broadcom Corporation.) -- C:\Programme\Lenovo\Bluetooth Software\BTStackServer.exe
PRC - [2006.11.11 21:56:18 | 000,266,295 | ---- | M] (Broadcom Corporation.) -- C:\Programme\Lenovo\Bluetooth Software\bin\btwdins.exe
PRC - [2003.11.27 10:15:30 | 000,217,088 | ---- | M] (ACD Systems, Ltd.) -- C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.02.23 20:01:59 | 000,998,400 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Management\a2a14380e8c9149d5b212d0100ef588a\System.Management.ni.dll
MOD - [2012.02.23 20:00:22 | 000,212,992 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\11dcb806c92f55111f5fa9f1a90e3bdd\System.ServiceProcess.ni.dll
MOD - [2012.02.22 18:55:48 | 005,450,752 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\77e1279cbf4eecfb0284b63316fe43fe\System.Xml.ni.dll
MOD - [2012.02.22 18:53:28 | 007,953,408 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\9e3803cd2a11f056291862e306a8e2b2\System.ni.dll
MOD - [2011.10.14 16:22:34 | 011,490,816 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\ca87ba84221991839abbe7d4bc9c6721\mscorlib.ni.dll
MOD - [2010.08.13 10:28:56 | 000,345,600 | ---- | M] () -- C:\WINDOWS\tsnp325.exe
MOD - [2009.01.28 16:03:49 | 000,326,401 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2008.04.14 04:22:16 | 000,014,336 | ---- | M] () -- C:\WINDOWS\system32\msdmo.dll
MOD - [2007.05.10 13:18:10 | 000,835,584 | ---- | M] () -- C:\WINDOWS\vsnp325.exe
MOD - [2007.03.01 02:02:00 | 000,063,024 | ---- | M] () -- C:\Programme\Lenovo\LenovoCare\GR\LPRESMGR.DLL
MOD - [2006.11.20 18:04:06 | 000,856,064 | ---- | M] () -- C:\Programme\Lenovo Fingerprint Software\SharedResources.dll
MOD - [2006.11.11 22:06:36 | 000,053,248 | ---- | M] () -- C:\Programme\Lenovo\Bluetooth Software\BTKeyInd.dll
MOD - [2006.11.08 10:15:58 | 000,118,784 | ---- | M] () -- C:\Programme\Intel\Wireless\Bin\iWMSProv.dll
MOD - [2006.11.08 10:14:30 | 000,348,160 | ---- | M] () -- C:\Programme\Intel\Wireless\Bin\IntStngs.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ)
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2011.10.21 16:23:42 | 000,196,176 | ---- | M] (Microsoft Corporation.) [Auto | Running] -- C:\Programme\Microsoft\BingBar\BBSvc.EXE -- (BBSvc)
SRV - [2011.10.13 18:21:52 | 000,249,648 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Microsoft\BingBar\SeaPort.EXE -- (BBUpdate)
SRV - [2011.06.24 17:30:48 | 000,393,112 | ---- | M] (Spigot, Inc.) [Auto | Running] -- C:\Programme\Application Updater\ApplicationUpdater.exe -- (Application Updater)
SRV - [2011.04.18 14:11:40 | 000,028,672 | ---- | M] (Lenovo Group Limited) [Auto | Running] -- C:\Programme\Lenovo\System Update\SUService.exe -- (SUService)
SRV - [2010.09.02 22:18:02 | 000,227,232 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Programme\McAfee Security Scan\2.0.189\McCHSvc.exe -- (McComponentHostService)
SRV - [2009.07.21 14:34:28 | 000,185,089 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2009.06.04 13:48:00 | 000,935,208 | ---- | M] (Nero AG) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe -- (Nero BackItUp Scheduler 4.0)
SRV - [2009.05.13 16:48:18 | 000,108,289 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2008.03.04 10:34:12 | 001,122,304 | ---- | M] (Lenovo Group Limited) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe -- (TVT Scheduler)
SRV - [2007.09.26 17:34:46 | 000,644,408 | ---- | M] (Lenovo Group Limited) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe -- (ThinkVantage Registry Monitor Service)
SRV - [2007.01.19 15:16:46 | 000,061,440 | ---- | M] (AuthenTec,Inc) [On_Demand | Stopped] -- C:\WINDOWS\system32\FpLogonServ.exe -- (FingerprintServer)
SRV - [2006.11.11 21:56:18 | 000,266,295 | ---- | M] (Broadcom Corporation.) [Auto | Running] -- C:\Programme\Lenovo\Bluetooth Software\bin\btwdins.exe -- (btwdins)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand | Stopped] -- D:\Player\cds300.dll -- (d1924acf-676b-4d21-8d72-4918d95eb7b6)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - File not found [Kernel | On_Demand | Stopped] -- D:\Player\cds300.dll -- (70b153df-6d2f-4015-9cc5-001d3206cc2b)
DRV - [2010.08.10 10:15:30 | 010,502,784 | ---- | M] (Sonix Co. Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\snp325.sys -- (SNP325) USB PC Camera (SNPSTD325)
DRV - [2009.11.25 12:19:02 | 000,056,816 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009.08.05 23:48:42 | 000,054,752 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\fssfltr_tdi.sys -- (fssfltr)
DRV - [2009.05.11 10:12:20 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.03.30 10:33:03 | 000,096,104 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2009.02.13 12:35:01 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2008.06.07 14:02:31 | 000,009,856 | ---- | M] (Padus, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\pfc.sys -- (pfc)
DRV - [2007.04.10 15:55:28 | 000,140,808 | ---- | M] (AuthenTec, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\atswpdrv.sys -- (ATSWPDRV) (****DEBUG****) AuthenTec TruePrint USB Driver (SwipeSensor)
DRV - [2007.02.24 14:42:22 | 000,039,936 | ---- | M] (REDC) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\rimmptsk.sys -- (rimmptsk)
DRV - [2007.02.19 07:56:46 | 000,021,376 | ---- | M] (Lenovo (United States) Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\psadd.sys -- (psadd)
DRV - [2007.02.16 15:46:00 | 000,160,256 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\b57xp32.sys -- (b57w2k)
DRV - [2007.01.30 18:57:00 | 004,474,368 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2007.01.23 17:03:28 | 000,037,376 | ---- | M] (REDC) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\rixdptsk.sys -- (rismxdp)
DRV - [2007.01.23 16:40:20 | 000,042,496 | ---- | M] (REDC) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\rimsptsk.sys -- (rimsptsk)
DRV - [2006.11.13 10:41:20 | 000,862,922 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btkrnl.sys -- (BTKRNL)
DRV - [2006.11.08 13:49:42 | 000,012,544 | ---- | M] (Intel Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\s24trans.sys -- (s24trans)
DRV - [2006.10.30 10:51:40 | 000,067,672 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btwusb.sys -- (BTWUSB)
DRV - [2006.10.30 10:51:24 | 000,030,459 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btport.sys -- (BTDriver)
DRV - [2006.08.30 14:53:00 | 001,161,152 | ---- | M] (Agere Systems) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\AGRSM.sys -- (AgereSoftModem)
DRV - [2005.11.16 14:21:19 | 000,055,168 | ---- | M] (Macrovision Europe Ltd) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\sdcplh.sys -- (sdcplh)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.de
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.winfuture.de
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.de
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.winfuture.de
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.de
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.winfuture.de
 
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.de
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.winfuture.de
 
IE - HKU\S-1-5-21-672109106-2816730104-1952358663-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.de
IE - HKU\S-1-5-21-672109106-2816730104-1952358663-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchya.com/?chnl=tst-215&s=0&cr=1981885887&cd=2XzutAtN2Y1L1QzutDtDtC0C0B0FzztByE0AtDyEtByB0AtAtAtN0D0TzutBtDtCtBtDyEtDyD
IE - HKU\S-1-5-21-672109106-2816730104-1952358663-1005\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
IE - HKU\S-1-5-21-672109106-2816730104-1952358663-1005\..\SearchScopes,DefaultScope = {E9DDD5A2-8D43-4CA1-8B45-74EDE7BBFDD4}
IE - HKU\S-1-5-21-672109106-2816730104-1952358663-1005\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKU\S-1-5-21-672109106-2816730104-1952358663-1005\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AAA&apn_dtid=^YYYYYY^YY^DE&apn_uid=62927c4f-337c-4045-86f6-216b8087f175&apn_sauid=ECC67F4B-8BC3-4E9E-B183-3B98CE91F350
IE - HKU\S-1-5-21-672109106-2816730104-1952358663-1005\..\SearchScopes\{E9DDD5A2-8D43-4CA1-8B45-74EDE7BBFDD4}: "URL" = hxxp://searchya.com/?chnl=tst-215&s=1&cr=1981885887&cd=2XzutAtN2Y1L1QzutDtDtC0C0B0FzztByE0AtDyEtByB0AtAtAtN0D0TzutBtDtCtBtDyEtDyD&q={searchTerms}
IE - HKU\S-1-5-21-672109106-2816730104-1952358663-1005\..\SearchScopes\{F3204948-62E4-4439-AC98-4BD938B0DAC3}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=937811&p={searchTerms}
IE - HKU\S-1-5-21-672109106-2816730104-1952358663-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=937811"
FF - prefs.js..browser.search.selectedEngine: "Ask.com"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://searchya.com/?chnl=tst-215&s=0&cr=1981885887&cd=2XzutAtN2Y1L1QzutDtDtC0C0B0FzztByE0AtDyEtByB0AtAtAtN0D0TzutBtDtCtBtDyEtDyD"
FF - prefs.js..keyword.URL: "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=DVS2&o=1586&locale=de_DE&apn_uid=62927c4f-337c-4045-86f6-216b8087f175&apn_ptnrs=^AAA&apn_sauid=ECC67F4B-8BC3-4E9E-B183-3B98CE91F350&apn_dtid=^YYYYYY^YY^DE&&q="
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\4.1.10111.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8117.0416: C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.03.23 17:41:43 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
 
[2011.04.03 13:12:54 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Extensions
[2012.04.05 13:53:59 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions
[2012.04.05 13:53:59 | 000,000,000 | ---D | M] (searchya.com) -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\ffxtlbr@searchya.com
[2012.02.01 16:57:35 | 000,000,000 | ---D | M] ("Ask Toolbar") -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com
[2012.04.08 18:28:33 | 000,002,404 | ---- | M] () -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\searchplugins\askcom.xml
[2012.04.05 12:40:26 | 000,001,498 | ---- | M] () -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\searchplugins\searchya.xml
[2012.01.06 13:19:48 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2011.07.04 16:02:04 | 000,000,000 | ---D | M] (YouTube Downloader Toolbar) -- C:\PROGRAMME\YOUTUBE DOWNLOADER TOOLBAR\FF
[2012.03.23 17:41:41 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.03.12 20:55:29 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.03.12 20:55:29 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.03.12 20:55:29 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.03.12 20:55:29 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.03.12 20:55:29 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.03.12 20:55:29 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2006.02.28 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Bing Bar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Programme\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (Bing Bar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Programme\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKU\S-1-5-21-672109106-2816730104-1952358663-1005\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\S-1-5-21-672109106-2816730104-1952358663-1005\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [Device Detector] C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe (ACD Systems, Ltd.)
O4 - HKLM..\Run: [FingerPrintSoftware] C:\Programme\Lenovo Fingerprint Software\fpapp.exe (Authentec,Inc)
O4 - HKLM..\Run: [LPManager] C:\Programme\Lenovo\LenovoCare\LPMGR.EXE (Lenovo Group Limited)
O4 - HKLM..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" File not found
O4 - HKLM..\Run: [snp325] C:\WINDOWS\vsnp325.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [tsnp325] C:\WINDOWS\tsnp325.exe ()
O4 - HKLM..\Run: [TVT Scheduler Proxy] C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe (Lenovo Group Limited)
O4 - HKU\S-1-5-21-672109106-2816730104-1952358663-1005..\Run: [NBJ] C:\Programme\Ahead\Nero BackItUp\nbj.exe (Ahead Software AG)
O4 - HKU\S-1-5-21-672109106-2816730104-1952358663-1005..\Run: [SkypePM] C:\Dokumente und Einstellungen\Tobias\Lokale Einstellungen\Anwendungsdaten\Skype\SkypePM.exe File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk = C:\Programme\Lenovo\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk = C:\Programme\McAfee Security Scan\2.0.189\SSScheduler.exe (McAfee, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\Tobias\Startmenü\Programme\Autostart\Product Registration.lnk = C:\Dokumente und Einstellungen\Tobias\Lokale Einstellungen\Temp\is-1DQQA.tmp\ATR1.exe (Leader Technologies/Atari)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-672109106-2816730104-1952358663-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\Lenovo\Bluetooth Software\btsendto_ie_ctx.htm ()
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Lenovo\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Lenovo\Bluetooth Software\btsendto_ie.htm ()
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1212850721359 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{4022528E-2D26-4E1A-B154-F6FBFC8BC8C9}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\WINDOWS\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: GinaDLL - (ATGinaHook.dll) - C:\WINDOWS\System32\ATGinaHook.dll (AuthenTec, Inc)
O20 - Winlogon\Notify\ATFUS: DllName - (C:\WINDOWS\system32\FpWinLogonNp.dll) - C:\WINDOWS\system32\FpWinlogonNp.dll (AuthenTec,Inc)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Microsoft\Internet Explorer\Internet Explorer Wallpaper.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Microsoft\Internet Explorer\Internet Explorer Wallpaper.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.06.03 19:07:00 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{f4fac8ee-4cd4-11e0-afa7-001b380d620d}\Shell - "" = AutoRun
O33 - MountPoints2\{f4fac8ee-4cd4-11e0-afa7-001b380d620d}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{f4fac8ee-4cd4-11e0-afa7-001b380d620d}\Shell\AutoRun\command - "" = E:\iStudio.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
NetSvcs: HidServ - %SystemRoot%\System32\hidserv.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
 
SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: nm -  File not found
SafeBootNet: nm.sys -  File not found
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.8
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.VP60 - C:\WINDOWS\system32\vp6vfw.dll (On2.com)
Drivers32: vidc.VP61 - C:\WINDOWS\system32\vp6vfw.dll (On2.com)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.04.05 16:07:02 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.04.05 12:46:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Malwarebytes
[2012.04.05 12:45:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.04.05 12:45:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.04.05 12:45:56 | 000,020,464 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.04.05 12:45:56 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.04.05 12:40:30 | 000,000,000 | ---D | C] -- C:\Programme\FoxTabPDFCreator
[2012.04.05 12:40:28 | 000,000,000 | ---D | C] -- C:\Programme\Ironsource
[2012.04.01 14:03:05 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Tobias\Startmenü\Programme\Verwaltung
[2012.03.25 11:44:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\vlc
[2012.03.25 11:43:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN
[2012.03.25 11:42:03 | 000,000,000 | ---D | C] -- C:\Programme\VideoLAN
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[3 C:\Dokumente und Einstellungen\Tobias\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\Tobias\Eigene Dateien\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.04.08 18:41:01 | 000,000,228 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
[2012.04.08 18:26:14 | 000,012,644 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.04.08 18:26:12 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.04.07 17:08:57 | 000,783,632 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.04.07 17:08:57 | 000,701,316 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.04.07 17:08:57 | 000,271,894 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.04.07 17:08:57 | 000,232,288 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.04.07 17:06:43 | 000,054,156 | -H-- | M] () -- C:\WINDOWS\QTFont.qfn
[2012.04.05 12:54:57 | 000,000,552 | ---- | M] () -- C:\WINDOWS\System32\d3d8caps.dat
[2012.04.05 12:45:59 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.04.05 12:40:31 | 000,000,057 | ---- | M] () -- C:\user.js
[2012.04.03 12:25:21 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.04.03 11:46:52 | 000,001,029 | ---- | M] () -- C:\Dokumente und Einstellungen\Tobias\Startmenü\Programme\Autostart\Product Registration.lnk
[2012.04.01 14:16:36 | 000,302,592 | ---- | M] () -- C:\Dokumente und Einstellungen\Tobias\Desktop\uoe5wxy4.exe
[2012.04.01 13:59:21 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Tobias\defogger_reenable
[2012.03.27 13:33:19 | 000,002,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Tobias\Desktop\Microsoft Word.lnk
[2012.03.25 11:43:00 | 000,000,691 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2012.03.25 11:27:39 | 000,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2012.03.25 11:27:35 | 000,197,120 | ---- | M] () -- C:\Dokumente und Einstellungen\Tobias\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.03.25 11:10:59 | 000,000,139 | ---- | M] () -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\default.rss
[2012.03.24 16:50:47 | 000,043,520 | ---- | M] () -- C:\WINDOWS\System32\CmdLineExt03.dll
[2012.03.22 16:45:56 | 000,002,513 | ---- | M] () -- C:\Dokumente und Einstellungen\Tobias\Desktop\Microsoft Excel.lnk
[2012.03.18 15:25:32 | 001,602,745 | ---- | M] () -- C:\Dokumente und Einstellungen\Tobias\Eigene Dateien\Scannen0001.pdf
[2012.03.17 20:23:58 | 000,182,632 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.03.17 18:20:21 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[3 C:\Dokumente und Einstellungen\Tobias\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\Tobias\Eigene Dateien\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.04.05 12:54:57 | 000,000,552 | ---- | C] () -- C:\WINDOWS\System32\d3d8caps.dat
[2012.04.05 12:45:59 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.04.05 12:40:31 | 000,000,057 | ---- | C] () -- C:\user.js
[2012.04.03 12:03:27 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.04.01 14:16:17 | 000,302,592 | ---- | C] () -- C:\Dokumente und Einstellungen\Tobias\Desktop\uoe5wxy4.exe
[2012.04.01 13:59:21 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Tobias\defogger_reenable
[2012.03.25 11:43:00 | 000,000,691 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2012.03.18 15:25:32 | 001,602,745 | ---- | C] () -- C:\Dokumente und Einstellungen\Tobias\Eigene Dateien\Scannen0001.pdf
[2012.02.16 20:40:02 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.07.27 12:22:23 | 000,835,584 | ---- | C] () -- C:\WINDOWS\vsnp325.exe
[2011.07.27 12:22:23 | 000,345,600 | ---- | C] () -- C:\WINDOWS\tsnp325.exe
[2011.07.27 12:22:23 | 000,015,498 | ---- | C] () -- C:\WINDOWS\snp325.ini
[2011.07.27 12:22:17 | 000,163,840 | ---- | C] ( ) -- C:\WINDOWS\System32\rsnp325.dll
[2011.07.27 12:22:17 | 000,061,440 | ---- | C] ( ) -- C:\WINDOWS\System32\vsnp325.dll
[2011.07.27 12:22:17 | 000,003,968 | ---- | C] () -- C:\WINDOWS\System32\drivers\denoise.sys
[2011.07.02 12:00:47 | 000,053,248 | ---- | C] ( ) -- C:\WINDOWS\System32\csnp325.dll
[2011.04.03 13:12:43 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010.08.12 17:17:46 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\SI.bin
 
========== LOP Check ==========
 
[2008.06.07 14:02:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ACD Systems
[2011.08.14 17:00:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\YouTube Downloader
[2009.10.22 22:29:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\ACD Systems
[2008.06.18 21:28:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Atari
[2009.09.20 10:44:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Broderbund
[2011.05.29 15:25:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\DVDVideoSoft
[2008.06.18 21:24:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Leadertech
[2011.07.04 16:02:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Search Settings
[2011.04.13 15:23:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\XMedia Recode
[2011.05.21 12:58:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\YouTube Downloader
[2012.04.08 18:41:01 | 000,000,228 | ---- | M] () -- C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2009.10.22 22:29:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\ACD Systems
[2008.06.07 16:36:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Adobe
[2008.06.07 16:18:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Ahead
[2008.06.18 21:28:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Atari
[2009.09.20 10:44:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Broderbund
[2011.05.29 15:25:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\DVDVideoSoft
[2009.05.10 14:19:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Help
[2008.06.03 19:07:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Identities
[2011.07.27 12:22:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\InstallShield
[2011.12.24 14:42:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Intelli-studio
[2008.06.18 21:24:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Leadertech
[2008.06.07 16:56:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Macromedia
[2012.04.05 12:46:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Malwarebytes
[2010.12.21 21:24:48 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Microsoft
[2008.06.07 12:58:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Microsoft Web Folders
[2011.04.03 13:12:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla
[2010.05.18 17:23:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Nero
[2011.07.04 16:02:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Search Settings
[2011.12.31 13:42:35 | 000,000,000 | RH-D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\SecuROM
[2010.09.29 20:01:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Sun
[2012.02.19 11:41:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\SunODFPluginforMicrosoftOffice
[2012.04.07 17:30:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\vlc
[2011.04.13 15:23:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\XMedia Recode
[2011.05.21 12:58:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\YouTube Downloader
 
< %APPDATA%\*.exe /s >
[2011.04.11 20:59:17 | 017,983,128 | ---- | M] () -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Intelli-studio\iUpdate.exe
[2011.12.04 12:21:51 | 003,800,224 | ---- | M] (Adobe Systems, Inc.) -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdateax\fpupdateax.exe
[2011.12.03 12:00:10 | 003,763,360 | ---- | M] (Adobe Systems, Inc.) -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdatepl\fpupdatepl.exe
[2012.01.12 19:26:47 | 003,884,200 | ---- | M] (Ask) -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\chrome\temp\askToolbar.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008.06.07 17:16:36 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008.06.07 17:16:36 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008.06.07 17:16:36 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.06.07 17:16:36 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
[2006.02.28 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0006\DriverFiles\i386\atapi.sys
[2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0007\DriverFiles\i386\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2006.02.28 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2006.02.28 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2006.02.28 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- C:\WINDOWS\SoftwareDistribution\Download\06d1a7cd3761c3322e423f74548dcfe2\sp2gdr\user32.dll
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\SoftwareDistribution\Download\e3b9e8cd6239a53ea3486ac0e70fdfac\sp2gdr\user32.dll
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\SoftwareDistribution\Download\06d1a7cd3761c3322e423f74548dcfe2\sp2qfe\user32.dll
[2006.02.28 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\SoftwareDistribution\Download\e3b9e8cd6239a53ea3486ac0e70fdfac\sp2qfe\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2006.02.28 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2006.02.28 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2012.01.13 14:53:20 | 000,182,856 | ---- | M] () MD5=63EEC8A8B221AB79045E776E5F592868 -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2008.06.03 20:55:52 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2008.06.03 20:55:52 | 000,638,976 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2008.06.03 20:55:52 | 000,446,464 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[2 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
<          >

< End of report >

--- --- ---

cosinus 08.04.2012 18:22

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- D:\Player\cds300.dll -- (d1924acf-676b-4d21-8d72-4918d95eb7b6)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - File not found [Kernel | On_Demand | Stopped] -- D:\Player\cds300.dll -- (70b153df-6d2f-4015-9cc5-001d3206cc2b)
IE - HKU\S-1-5-21-672109106-2816730104-1952358663-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://searchya.com/?chnl=tst-215&s=0&cr=1981885887&cd=2XzutAtN2Y1L1QzutDtDtC0C0B0FzztByE0AtDyEtByB0AtAtAtN0D0TzutBtDtCtBtDyEtDyD
IE - HKU\S-1-5-21-672109106-2816730104-1952358663-1005\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
IE - HKU\S-1-5-21-672109106-2816730104-1952358663-1005\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AAA&apn_dtid=^YYYYYY^YY^DE&apn_uid=62927c4f-337c-4045-86f6-216b8087f175&apn_sauid=ECC67F4B-8BC3-4E9E-B183-3B98CE91F350
IE - HKU\S-1-5-21-672109106-2816730104-1952358663-1005\..\SearchScopes\{E9DDD5A2-8D43-4CA1-8B45-74EDE7BBFDD4}: "URL" = http://searchya.com/?chnl=tst-215&s=1&cr=1981885887&cd=2XzutAtN2Y1L1QzutDtDtC0C0B0FzztByE0AtDyEtByB0AtAtAtN0D0TzutBtDtCtBtDyEtDyD&q={searchTerms}
IE - HKU\S-1-5-21-672109106-2816730104-1952358663-1005\..\SearchScopes\{F3204948-62E4-4439-AC98-4BD938B0DAC3}: "URL" = http://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=937811&p={searchTerms}
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Ask.com"
FF - prefs.js..browser.startup.homepage: "http://searchya.com/?chnl=tst-215&s=0&cr=1981885887&cd=2XzutAtN2Y1L1QzutDtDtC0C0B0FzztByE0AtDyEtByB0AtAtAtN0D0TzutBtDtCtBtDyEtDyD"
FF - prefs.js..keyword.URL: "http://websearch.ask.com/redirect?client=ff&src=kw&tb=DVS2&o=1586&locale=de_DE&apn_uid=62927c4f-337c-4045-86f6-216b8087f175&apn_ptnrs=^AAA&apn_sauid=ECC67F4B-8BC3-4E9E-B183-3B98CE91F350&apn_dtid=^YYYYYY^YY^DE&&q="
[2012.04.05 13:53:59 | 000,000,000 | ---D | M] (searchya.com) -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\ffxtlbr@searchya.com
[2012.02.01 16:57:35 | 000,000,000 | ---D | M] ("Ask Toolbar") -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com
[2012.04.08 18:28:33 | 000,002,404 | ---- | M] () -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\searchplugins\askcom.xml
[2012.04.05 12:40:26 | 000,001,498 | ---- | M] () -- C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\searchplugins\searchya.xml
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKU\S-1-5-21-672109106-2816730104-1952358663-1005\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\S-1-5-21-672109106-2816730104-1952358663-1005\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask)
O4 - HKU\S-1-5-21-672109106-2816730104-1952358663-1005..\Run: [SkypePM] C:\Dokumente und Einstellungen\Tobias\Lokale Einstellungen\Anwendungsdaten\Skype\SkypePM.exe File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.06.03 19:07:00 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{f4fac8ee-4cd4-11e0-afa7-001b380d620d}\Shell - "" = AutoRun
O33 - MountPoints2\{f4fac8ee-4cd4-11e0-afa7-001b380d620d}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{f4fac8ee-4cd4-11e0-afa7-001b380d620d}\Shell\AutoRun\command - "" = E:\iStudio.exe
[2012.04.05 12:40:31 | 000,000,057 | ---- | M] () -- C:\user.js
:Files
C:\Programme\Ask.com
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Tobias Sch. 09.04.2012 10:29

Code:

All processes killed
========== OTL ==========
Service d1924acf-676b-4d21-8d72-4918d95eb7b6 stopped successfully!
Service d1924acf-676b-4d21-8d72-4918d95eb7b6 deleted successfully!
File D:\Player\cds300.dll not found.
Service Changer stopped successfully!
Service Changer deleted successfully!
Service 70b153df-6d2f-4015-9cc5-001d3206cc2b stopped successfully!
Service 70b153df-6d2f-4015-9cc5-001d3206cc2b deleted successfully!
File D:\Player\cds300.dll not found.
HKU\S-1-5-21-672109106-2816730104-1952358663-1005\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
Registry value HKEY_USERS\S-1-5-21-672109106-2816730104-1952358663-1005\Software\Microsoft\Internet Explorer\URLSearchHooks\\{00000000-6E41-4FD3-8538-502F5495E5FC} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}\ deleted successfully.
C:\Programme\Ask.com\GenericAskToolbar.dll moved successfully.
Registry key HKEY_USERS\S-1-5-21-672109106-2816730104-1952358663-1005\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}\ not found.
Registry key HKEY_USERS\S-1-5-21-672109106-2816730104-1952358663-1005\Software\Microsoft\Internet Explorer\SearchScopes\{E9DDD5A2-8D43-4CA1-8B45-74EDE7BBFDD4}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E9DDD5A2-8D43-4CA1-8B45-74EDE7BBFDD4}\ not found.
Registry key HKEY_USERS\S-1-5-21-672109106-2816730104-1952358663-1005\Software\Microsoft\Internet Explorer\SearchScopes\{F3204948-62E4-4439-AC98-4BD938B0DAC3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3204948-62E4-4439-AC98-4BD938B0DAC3}\ not found.
Prefs.js: "Ask.com" removed from browser.search.defaultengine
Prefs.js: "Ask.com" removed from browser.search.defaultenginename
Prefs.js: "Ask.com" removed from browser.search.order.1
Prefs.js: "Ask.com" removed from browser.search.selectedEngine
Prefs.js: "hxxp://searchya.com/?chnl=tst-215&s=0&cr=1981885887&cd=2XzutAtN2Y1L1QzutDtDtC0C0B0FzztByE0AtDyEtByB0AtAtAtN0D0TzutBtDtCtBtDyEtDyD" removed from browser.startup.homepage
Prefs.js: "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=DVS2&o=1586&locale=de_DE&apn_uid=62927c4f-337c-4045-86f6-216b8087f175&apn_ptnrs=^AAA&apn_sauid=ECC67F4B-8BC3-4E9E-B183-3B98CE91F350&apn_dtid=^YYYYYY^YY^DE&&q=" removed from keyword.URL
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\ffxtlbr@searchya.com\content\imgs\flgs folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\ffxtlbr@searchya.com\content\imgs folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\ffxtlbr@searchya.com\content folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\ffxtlbr@searchya.com folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\searchplugins folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\logs folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\defaults\preferences folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\defaults folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\datastore folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Wed-28-Dec-2011-17-01-46-GMT folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Wed-16-Nov-2011-16-28-58-GMT folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Wed-14-Sep-2011-17-05-41-GMT folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Wed-08-Feb-2012-13-27-42-GMT folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Wed-08-Feb-2012-13-26-35-GMT folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Tue-08-Nov-2011-13-40-50-GMT folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Tue-06-Sep-2011-17-17-47-GMT folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Thu-09-Feb-2012-14-18-21-GMT folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Sun-29-May-2011-13-26-31-GMT folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Sat-30-Jul-2011-16-26-12-GMT folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Sat-10-Mar-2012-13-21-12-GMT folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Fri-23-Mar-2012-15-42-47-GMT folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\chrome\temp folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\chrome\skin folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\chrome\content folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com\chrome folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\extensions\toolbar@ask.com folder moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\searchplugins\askcom.xml moved successfully.
C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\searchplugins\searchya.xml moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ deleted successfully.
File C:\Programme\Ask.com\GenericAskToolbar.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
File C:\Programme\Ask.com\GenericAskToolbar.dll not found.
Registry value HKEY_USERS\S-1-5-21-672109106-2816730104-1952358663-1005\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found.
Registry value HKEY_USERS\S-1-5-21-672109106-2816730104-1952358663-1005\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
File C:\Programme\Ask.com\GenericAskToolbar.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ApnUpdater deleted successfully.
C:\Programme\Ask.com\Updater\Updater.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-672109106-2816730104-1952358663-1005\Software\Microsoft\Windows\CurrentVersion\Run\\SkypePM deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f4fac8ee-4cd4-11e0-afa7-001b380d620d}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f4fac8ee-4cd4-11e0-afa7-001b380d620d}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f4fac8ee-4cd4-11e0-afa7-001b380d620d}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f4fac8ee-4cd4-11e0-afa7-001b380d620d}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f4fac8ee-4cd4-11e0-afa7-001b380d620d}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f4fac8ee-4cd4-11e0-afa7-001b380d620d}\ not found.
File E:\iStudio.exe not found.
C:\user.js moved successfully.
========== FILES ==========
C:\Programme\Ask.com\Updater folder moved successfully.
C:\Programme\Ask.com\assets\oobe folder moved successfully.
C:\Programme\Ask.com\assets folder moved successfully.
C:\Programme\Ask.com folder moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 65670 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33103 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Tobias
->Temp folder emptied: 536426838 bytes
->Temporary Internet Files folder emptied: 12965571 bytes
->Java cache emptied: 35332235 bytes
->FireFox cache emptied: 88741196 bytes
->Flash cache emptied: 7570237 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2148906 bytes
%systemroot%\System32 .tmp files removed: 607111 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 30773361 bytes
RecycleBin emptied: 4244741683 bytes
 
Total Files Cleaned = 4.730,00 mb
 
 
[EMPTYFLASH]
 
User: All Users
 
User: Default User
 
User: LocalService
 
User: NetworkService
 
User: Tobias
->Flash cache emptied: 0 bytes
 
Total Flash Files Cleaned = 0,00 mb
 
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.39.2 log created on 04092012_112338

Files\Folders moved on Reboot...
C:\WINDOWS\temp\Perflib_Perfdata_608.dat moved successfully.

Registry entries deleted on Reboot...

Gerade ist mir aufgefallen, als ich in den Ordner der Downloads wollte um die OTL.exe zu starten (Hätte ich auch eigentlich vom Desktop machen können fällt mir grad so ein ) meldet sich Antivir mit der Meldung : Enthält Erkennungsmuster der Adware ADWARE/InstallCore.551304.1 ! :S

cosinus 09.04.2012 16:51

Zitat:

meldet sich Antivir mit der Meldung : Enthält Erkennungsmuster der Adware ADWARE/InstallCore.551304.1 ! :S
Ohne das Log ist diese Info fast nichts wert

Tobias Sch. 12.04.2012 16:50

Hallo nochmal!
Wie kann ich dieses Log erstellen? Einfach wieder einen Scan mit der OTL.exe machen?

cosinus 12.04.2012 19:25

Das Log von AntVir meinte ich!

Tobias Sch. 15.04.2012 09:48

Tut mir Leid, dass ich schon wieder fragen muss! :S Wie erstelle ich das Log von Antivir?

Tobias Sch. 19.04.2012 11:59

Ist eigentlich der Virus ( Aus Sicherheitsgründen wurde ihr ... ) erfolgreich bekämpft oder schlummert der immer noch auf meinem PC ? (Ich konnte aus den Logs ja halt nichts rauslesen ;) )

cosinus 19.04.2012 18:27

Ich wollte eigentlich noch das Log von AntiVir sehen :confused:
Einen ausführlichen Bericht solltest du dir unter Berichte/Ereignisse erstellen können

Tobias Sch. 21.04.2012 19:43

Was denn für ein Log von Antivir? Wie kann ich das erstellen?

cosinus 21.04.2012 22:17

Was ich brauche ist die Reportdatei. Die muss doch da irgendwo zu finden sein :balla:
Hier ein Beispiel => Avira AntiVir Personal Erstellungsdatum der Reportdatei: Dienstag, 22. Deze - Pastebin.com

Tobias Sch. 22.04.2012 13:20

Code:



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Sonntag, 22. April 2012  12:32

Es wird nach 3668575 Virenstämmen gesucht.

Lizenznehmer  : Avira Free Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : CSL-62994BEDFC5

Versionsinformationen:
BUILD.DAT      : 9.0.0.429    21701 Bytes  06.10.2010 09:59:00
AVSCAN.EXE    : 9.0.3.10    466689 Bytes  13.10.2009 10:26:28
AVSCAN.DLL    : 9.0.3.0      49409 Bytes  13.02.2009 11:04:10
LUKE.DLL      : 9.0.3.2      209665 Bytes  20.02.2009 10:35:44
LUKERES.DLL    : 9.0.2.0      13569 Bytes  26.01.2009 09:41:59
VBASE000.VDF  : 7.10.0.0  19875328 Bytes  06.11.2009 06:35:52
VBASE001.VDF  : 7.11.0.0  13342208 Bytes  14.12.2010 12:49:16
VBASE002.VDF  : 7.11.19.170  14374912 Bytes  20.12.2011 16:38:06
VBASE003.VDF  : 7.11.21.238  4472832 Bytes  01.02.2012 15:05:03
VBASE004.VDF  : 7.11.26.44  4329472 Bytes  28.03.2012 14:02:01
VBASE005.VDF  : 7.11.26.45      2048 Bytes  28.03.2012 14:02:01
VBASE006.VDF  : 7.11.26.46      2048 Bytes  28.03.2012 14:02:02
VBASE007.VDF  : 7.11.26.47      2048 Bytes  28.03.2012 14:02:02
VBASE008.VDF  : 7.11.26.48      2048 Bytes  28.03.2012 14:02:02
VBASE009.VDF  : 7.11.26.49      2048 Bytes  28.03.2012 14:02:02
VBASE010.VDF  : 7.11.26.50      2048 Bytes  28.03.2012 14:02:02
VBASE011.VDF  : 7.11.26.51      2048 Bytes  28.03.2012 14:02:02
VBASE012.VDF  : 7.11.26.52      2048 Bytes  28.03.2012 14:02:03
VBASE013.VDF  : 7.11.26.53      2048 Bytes  28.03.2012 14:02:03
VBASE014.VDF  : 7.11.26.107    221696 Bytes  30.03.2012 11:54:32
VBASE015.VDF  : 7.11.26.179    224768 Bytes  02.04.2012 09:48:44
VBASE016.VDF  : 7.11.26.241    142336 Bytes  04.04.2012 15:06:45
VBASE017.VDF  : 7.11.27.41    247808 Bytes  08.04.2012 16:28:33
VBASE018.VDF  : 7.11.27.107    161280 Bytes  12.04.2012 15:43:04
VBASE019.VDF  : 7.11.27.159    148992 Bytes  13.04.2012 08:12:34
VBASE020.VDF  : 7.11.27.201    207360 Bytes  17.04.2012 15:21:16
VBASE021.VDF  : 7.11.28.3    237568 Bytes  19.04.2012 12:38:42
VBASE022.VDF  : 7.11.28.49    193536 Bytes  20.04.2012 18:24:00
VBASE023.VDF  : 7.11.28.50      2048 Bytes  20.04.2012 18:24:00
VBASE024.VDF  : 7.11.28.51      2048 Bytes  20.04.2012 18:24:00
VBASE025.VDF  : 7.11.28.52      2048 Bytes  20.04.2012 18:24:01
VBASE026.VDF  : 7.11.28.53      2048 Bytes  20.04.2012 18:24:01
VBASE027.VDF  : 7.11.28.54      2048 Bytes  20.04.2012 18:24:01
VBASE028.VDF  : 7.11.28.55      2048 Bytes  20.04.2012 18:24:01
VBASE029.VDF  : 7.11.28.56      2048 Bytes  20.04.2012 18:24:01
VBASE030.VDF  : 7.11.28.57      2048 Bytes  20.04.2012 18:24:04
VBASE031.VDF  : 7.11.28.70      6656 Bytes  20.04.2012 18:24:04
Engineversion  : 8.2.10.52
AEVDF.DLL      : 8.1.2.2      106868 Bytes  28.10.2011 16:16:16
AESCRIPT.DLL  : 8.1.4.17    446842 Bytes  20.04.2012 12:40:32
AESCN.DLL      : 8.1.8.2      131444 Bytes  27.01.2012 16:47:50
AESBX.DLL      : 8.2.5.5      606579 Bytes  12.03.2012 18:40:15
AERDL.DLL      : 8.1.9.15    639348 Bytes  09.09.2011 15:36:04
AEPACK.DLL    : 8.2.16.9    807287 Bytes  01.04.2012 11:54:52
AEOFFICE.DLL  : 8.1.2.27    201082 Bytes  07.04.2012 15:06:54
AEHEUR.DLL    : 8.1.4.19    4673910 Bytes  20.04.2012 12:40:26
AEHELP.DLL    : 8.1.19.1    254327 Bytes  03.04.2012 09:48:53
AEGEN.DLL      : 8.1.5.27    422261 Bytes  20.04.2012 12:38:57
AEEXP.DLL      : 8.1.0.29      82293 Bytes  15.04.2012 08:12:43
AEEMU.DLL      : 8.1.3.0      393589 Bytes  23.11.2010 18:05:10
AECORE.DLL    : 8.1.25.6    201078 Bytes  16.03.2012 14:27:50
AEBB.DLL      : 8.1.1.0      53618 Bytes  23.04.2010 15:35:47
AVWINLL.DLL    : 9.0.0.3      18177 Bytes  12.12.2008 07:47:56
AVPREF.DLL    : 9.0.3.0      44289 Bytes  26.08.2009 14:13:59
AVREP.DLL      : 10.0.0.9    174120 Bytes  05.03.2011 08:59:22
AVREG.DLL      : 9.0.0.0      36609 Bytes  07.11.2008 14:25:04
AVARKT.DLL    : 9.0.0.3      292609 Bytes  24.03.2009 14:05:37
AVEVTLOG.DLL  : 9.0.0.7      167169 Bytes  30.01.2009 09:37:04
SQLITE3.DLL    : 3.6.1.0      326401 Bytes  28.01.2009 14:03:49
SMTPLIB.DLL    : 9.2.0.25      28417 Bytes  02.02.2009 07:21:28
NETNT.DLL      : 9.0.0.0      11521 Bytes  07.11.2008 14:41:21
RCIMAGE.DLL    : 9.0.0.25    2438913 Bytes  15.05.2009 14:35:17
RCTEXT.DLL    : 9.0.73.0      87297 Bytes  13.10.2009 11:19:29

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+PFS,+SPR,

Beginn des Suchlaufs: Sonntag, 22. April 2012  12:32

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '50685' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jucheck.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTStackServer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SSScheduler.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'vsnp325.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'tsnp325.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'scheduler_proxy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DevDetect.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AGRSMMSG.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LPMGR.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SUService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wdfmgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'tvtsched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'tvt_reg_monitor_svc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RegSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NBService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ApplicationUpdater.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'S24EvMon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'EvtEng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'btwdins.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '54' Prozesse mit '54' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '73' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
    [WARNUNG]  Die Datei konnte nicht geöffnet werden!
    [HINWEIS]  Bei dieser Datei handelt es sich um eine Windows Systemdatei.
    [HINWEIS]  Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\Dokumente und Einstellungen\Tobias\Eigene Dateien\Downloads\PDFCreatorSetup.exe
    [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCore.551304.1

Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\Tobias\Eigene Dateien\Downloads\PDFCreatorSetup.exe
    [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCore.551304.1
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4fd9f112.qua' verschoben!


Ende des Suchlaufs: Sonntag, 22. April 2012  13:51
Benötigte Zeit:  1:19:09 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  11305 Verzeichnisse wurden überprüft
 509914 Dateien wurden geprüft
      1 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      1 Dateien konnten nicht durchsucht werden
 509912 Dateien ohne Befall
  1556 Archive wurden durchsucht
      1 Warnungen
      2 Hinweise
  50685 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden


cosinus 22.04.2012 19:48

Ist nicht weiter schlimm, das ist der typische Adware Müll, der ins fast jedem Setup heute drin ist, weil fast jeder Installer dem User eine Toolbar aufdrücken will. Du musst JEDES Programm benutzerdefiniert installieren, GENAU LESEN beim Setup und evtl. Schrott wie zB Toolbars abwählen

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg

Tobias Sch. 23.04.2012 10:19

Code:

11:09:02.0796 0896        TDSS rootkit removing tool 2.7.31.0 Apr 20 2012 19:49:47
11:09:02.0875 0896        ============================================================
11:09:02.0875 0896        Current date / time: 2012/04/23 11:09:02.0875
11:09:02.0875 0896        SystemInfo:
11:09:02.0875 0896       
11:09:02.0875 0896        OS Version: 5.1.2600 ServicePack: 3.0
11:09:02.0875 0896        Product type: Workstation
11:09:02.0875 0896        ComputerName: CSL-62994BEDFC5
11:09:02.0875 0896        UserName: Tobias
11:09:02.0875 0896        Windows directory: C:\WINDOWS
11:09:02.0875 0896        System windows directory: C:\WINDOWS
11:09:02.0875 0896        Processor architecture: Intel x86
11:09:02.0875 0896        Number of processors: 2
11:09:02.0875 0896        Page size: 0x1000
11:09:02.0875 0896        Boot type: Normal boot
11:09:02.0875 0896        ============================================================
11:09:05.0578 0896        Drive \Device\Harddisk0\DR0 - Size: 0x1BF2976000 (111.79 Gb), SectorSize: 0x200, Cylinders: 0x3901, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
11:09:05.0578 0896        \Device\Harddisk0\DR0:
11:09:05.0578 0896        MBR partitions:
11:09:05.0578 0896        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0xDF8F8C1
11:09:05.0609 0896        C: <-> \Device\Harddisk0\DR0\Partition0
11:09:05.0609 0896        Initialize success
11:09:05.0609 0896        ============================================================
11:10:50.0718 3752        ============================================================
11:10:50.0718 3752        Scan started
11:10:50.0718 3752        Mode: Manual; SigCheck; TDLFS;
11:10:50.0718 3752        ============================================================
11:10:50.0921 3752        Abiosdsk - ok
11:10:50.0937 3752        abp480n5 - ok
11:10:51.0000 3752        ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
11:10:52.0203 3752        ACPI - ok
11:10:52.0328 3752        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
11:10:52.0468 3752        ACPIEC - ok
11:10:52.0484 3752        adpu160m - ok
11:10:52.0515 3752        aec            (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
11:10:52.0640 3752        aec - ok
11:10:52.0671 3752        AegisP          (375eb0b97e3950adef3633c27a82438b) C:\WINDOWS\system32\DRIVERS\AegisP.sys
11:10:52.0687 3752        AegisP ( UnsignedFile.Multi.Generic ) - warning
11:10:52.0687 3752        AegisP - detected UnsignedFile.Multi.Generic (1)
11:10:52.0796 3752        AFD            (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
11:10:52.0906 3752        AFD - ok
11:10:52.0984 3752        AgereSoftModem  (4e6294a06be883c9bd685a8dfd9fcd4e) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
11:10:53.0031 3752        AgereSoftModem - ok
11:10:53.0125 3752        Aha154x - ok
11:10:53.0140 3752        aic78u2 - ok
11:10:53.0156 3752        aic78xx - ok
11:10:53.0203 3752        Alerter        (738d80cc01d7bc7584be917b7f544394) C:\WINDOWS\system32\alrsvc.dll
11:10:53.0328 3752        Alerter - ok
11:10:53.0359 3752        ALG            (190cd73d4984f94d823f9444980513e5) C:\WINDOWS\System32\alg.exe
11:10:53.0421 3752        ALG - ok
11:10:53.0421 3752        AliIde - ok
11:10:53.0437 3752        amsint - ok
11:10:53.0546 3752        AntiVirSchedulerService (9015bc03f62940527ec92d45ee89e46f) C:\Programme\Avira\AntiVir Desktop\sched.exe
11:10:53.0578 3752        AntiVirSchedulerService ( UnsignedFile.Multi.Generic ) - warning
11:10:53.0578 3752        AntiVirSchedulerService - detected UnsignedFile.Multi.Generic (1)
11:10:53.0625 3752        AntiVirService  (b8720a787c1223492e6f319465e996ce) C:\Programme\Avira\AntiVir Desktop\avguard.exe
11:10:53.0640 3752        AntiVirService ( UnsignedFile.Multi.Generic ) - warning
11:10:53.0640 3752        AntiVirService - detected UnsignedFile.Multi.Generic (1)
11:10:53.0671 3752        Application Updater (2c6def132cc6cf5a9def7b7eb35a7756) C:\Programme\Application Updater\ApplicationUpdater.exe
11:10:53.0687 3752        Application Updater - ok
11:10:53.0812 3752        AppMgmt - ok
11:10:53.0859 3752        Arp1394        (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
11:10:53.0984 3752        Arp1394 - ok
11:10:53.0984 3752        asc - ok
11:10:54.0000 3752        asc3350p - ok
11:10:54.0015 3752        asc3550 - ok
11:10:54.0109 3752        aspnet_state    (0e5e4957549056e2bf2c49f4f6b601ad) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
11:10:54.0140 3752        aspnet_state - ok
11:10:54.0281 3752        AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
11:10:54.0421 3752        AsyncMac - ok
11:10:54.0484 3752        atapi          (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
11:10:54.0609 3752        atapi - ok
11:10:54.0625 3752        Atdisk - ok
11:10:54.0656 3752        Atmarpc        (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
11:10:54.0781 3752        Atmarpc - ok
11:10:54.0843 3752        ATSWPDRV        (293e8cc3c246a89f4cca75b024ad757f) C:\WINDOWS\system32\DRIVERS\ATSwpDrv.sys
11:10:54.0906 3752        ATSWPDRV - ok
11:10:54.0984 3752        AudioSrv        (58ed0d5452df7be732193e7999c6b9a4) C:\WINDOWS\System32\audiosrv.dll
11:10:55.0109 3752        AudioSrv - ok
11:10:55.0140 3752        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
11:10:55.0265 3752        audstub - ok
11:10:55.0359 3752        avgio          (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
11:10:55.0375 3752        avgio - ok
11:10:55.0453 3752        avgntflt        (14fe36d8f2c6a2435275338d061a0b66) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
11:10:55.0468 3752        avgntflt - ok
11:10:55.0531 3752        avipbb          (6d52060b59e7d79cd2a044b6add1f1ef) C:\WINDOWS\system32\DRIVERS\avipbb.sys
11:10:55.0531 3752        avipbb - ok
11:10:55.0578 3752        b57w2k          (f96038aa1ec4013a93d2420fc689d1e9) C:\WINDOWS\system32\DRIVERS\b57xp32.sys
11:10:55.0625 3752        b57w2k - ok
11:10:55.0734 3752        BBSvc          (01a24b415926bb5f772dbe12459d97de) C:\Programme\Microsoft\BingBar\BBSvc.EXE
11:10:56.0015 3752        BBSvc - ok
11:10:56.0062 3752        BBUpdate        (785de7abda13309d6065305542829e76) C:\Programme\Microsoft\BingBar\SeaPort.EXE
11:10:56.0109 3752        BBUpdate - ok
11:10:56.0250 3752        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
11:10:56.0375 3752        Beep - ok
11:10:56.0421 3752        BITS            (d6f603772a789bb3228f310d650b8bd1) C:\WINDOWS\system32\qmgr.dll
11:10:56.0578 3752        BITS - ok
11:10:56.0703 3752        Browser        (b42057f06bbb98b31876c0b3f2b54e33) C:\WINDOWS\System32\browser.dll
11:10:56.0843 3752        Browser - ok
11:10:56.0890 3752        BTDriver        (07f0a66cfa550b13ad0674ae09e3cba0) C:\WINDOWS\system32\DRIVERS\btport.sys
11:10:56.0968 3752        BTDriver - ok
11:10:57.0031 3752        BTKRNL          (d84166d41a05f66d9084039427e5025b) C:\WINDOWS\system32\DRIVERS\btkrnl.sys
11:10:57.0093 3752        BTKRNL - ok
11:10:57.0234 3752        btwdins        (b1e5c0065102fcb92e1f0231af0ae7c3) C:\Programme\Lenovo\Bluetooth Software\bin\btwdins.exe
11:10:57.0281 3752        btwdins ( UnsignedFile.Multi.Generic ) - warning
11:10:57.0281 3752        btwdins - detected UnsignedFile.Multi.Generic (1)
11:10:57.0390 3752        BTWUSB          (a01fd9851406de0870c23759e2f7b6ea) C:\WINDOWS\system32\Drivers\btwusb.sys
11:10:57.0406 3752        BTWUSB - ok
11:10:57.0453 3752        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
11:10:57.0593 3752        cbidf2k - ok
11:10:57.0625 3752        CCDECODE        (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
11:10:57.0750 3752        CCDECODE - ok
11:10:57.0765 3752        cd20xrnt - ok
11:10:57.0843 3752        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
11:10:57.0953 3752        Cdaudio - ok
11:10:58.0078 3752        Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
11:10:58.0203 3752        Cdfs - ok
11:10:58.0234 3752        Cdrom          (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
11:10:58.0359 3752        Cdrom - ok
11:10:58.0406 3752        CiSvc          (28e3040d1f1ca2008cd6b29dfebc9a5e) C:\WINDOWS\system32\cisvc.exe
11:10:58.0546 3752        CiSvc - ok
11:10:58.0718 3752        ClipSrv        (778a30ed3c134eb7e406afc407e9997d) C:\WINDOWS\system32\clipsrv.exe
11:10:58.0843 3752        ClipSrv - ok
11:10:58.0968 3752        clr_optimization_v2.0.50727_32 (d87acaed61e417bba546ced5e7e36d9c) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
11:10:59.0031 3752        clr_optimization_v2.0.50727_32 - ok
11:10:59.0093 3752        CmBatt          (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
11:10:59.0218 3752        CmBatt - ok
11:10:59.0328 3752        CmdIde - ok
11:10:59.0359 3752        Compbatt        (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
11:10:59.0484 3752        Compbatt - ok
11:10:59.0484 3752        COMSysApp - ok
11:10:59.0500 3752        Cpqarray - ok
11:10:59.0546 3752        CryptSvc        (611f824e5c703a5a899f84c5f1699e4d) C:\WINDOWS\System32\cryptsvc.dll
11:10:59.0687 3752        CryptSvc - ok
11:10:59.0750 3752        dac2w2k - ok
11:10:59.0765 3752        dac960nt - ok
11:10:59.0828 3752        DcomLaunch      (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
11:10:59.0906 3752        DcomLaunch - ok
11:10:59.0968 3752        Dhcp            (c29a1c9b75ba38fa37f8c44405dec360) C:\WINDOWS\System32\dhcpcsvc.dll
11:11:00.0093 3752        Dhcp - ok
11:11:00.0171 3752        Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
11:11:00.0281 3752        Disk - ok
11:11:00.0296 3752        dmadmin - ok
11:11:00.0359 3752        dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
11:11:00.0515 3752        dmboot - ok
11:11:00.0593 3752        dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
11:11:00.0734 3752        dmio - ok
11:11:00.0781 3752        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
11:11:00.0906 3752        dmload - ok
11:11:00.0953 3752        dmserver        (25c83ffbba13b554eb6d59a9b2e2ee78) C:\WINDOWS\System32\dmserver.dll
11:11:01.0078 3752        dmserver - ok
11:11:01.0109 3752        DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
11:11:01.0234 3752        DMusic - ok
11:11:01.0312 3752        Dnscache        (407f3227ac618fd1ca54b335b083de07) C:\WINDOWS\System32\dnsrslvr.dll
11:11:01.0421 3752        Dnscache - ok
11:11:01.0515 3752        Dot3svc        (676e36c4ff5bcea1900f44182b9723e6) C:\WINDOWS\System32\dot3svc.dll
11:11:01.0656 3752        Dot3svc - ok
11:11:01.0671 3752        dpti2o - ok
11:11:01.0765 3752        drmkaud        (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
11:11:01.0890 3752        drmkaud - ok
11:11:01.0953 3752        EapHost        (4e4f2fddab0a0736d7671134dcce91fb) C:\WINDOWS\System32\eapsvc.dll
11:11:02.0078 3752        EapHost - ok
11:11:02.0109 3752        ERSvc          (877c18558d70587aa7823a1a308ac96b) C:\WINDOWS\System32\ersvc.dll
11:11:02.0234 3752        ERSvc - ok
11:11:02.0328 3752        Eventlog        (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
11:11:02.0359 3752        Eventlog - ok
11:11:02.0453 3752        EventSystem    (af4f6b5739d18ca7972ab53e091cbc74) C:\WINDOWS\system32\es.dll
11:11:02.0515 3752        EventSystem - ok
11:11:02.0640 3752        EvtEng          (4432179a475deeb0eb0f1bee11831a89) C:\Programme\Intel\Wireless\Bin\EvtEng.exe
11:11:02.0671 3752        EvtEng ( UnsignedFile.Multi.Generic ) - warning
11:11:02.0671 3752        EvtEng - detected UnsignedFile.Multi.Generic (1)
11:11:02.0812 3752        Fastfat        (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
11:11:02.0937 3752        Fastfat - ok
11:11:03.0031 3752        FastUserSwitchingCompatibility (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
11:11:03.0125 3752        FastUserSwitchingCompatibility - ok
11:11:03.0156 3752        Fdc            (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
11:11:03.0265 3752        Fdc - ok
11:11:03.0390 3752        FingerprintServer (0ca05359810e0ce08f1dd19b07f7b29c) C:\WINDOWS\system32\FpLogonServ.exe
11:11:03.0421 3752        FingerprintServer ( UnsignedFile.Multi.Generic ) - warning
11:11:03.0421 3752        FingerprintServer - detected UnsignedFile.Multi.Generic (1)
11:11:03.0453 3752        Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
11:11:03.0578 3752        Fips - ok
11:11:03.0593 3752        Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
11:11:03.0718 3752        Flpydisk - ok
11:11:03.0750 3752        FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
11:11:03.0890 3752        FltMgr - ok
11:11:04.0031 3752        FontCache3.0.0.0 (8ba7c024070f2b7fdd98ed8a4ba41789) c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
11:11:04.0046 3752        FontCache3.0.0.0 - ok
11:11:04.0109 3752        fssfltr        (c6ee3a87fe609d3e1db9dbd072a248de) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys
11:11:04.0125 3752        fssfltr - ok
11:11:04.0375 3752        fsssvc          (45b52394f9624237f33a8a3d73c0b221) C:\Programme\Windows Live\Family Safety\fsssvc.exe
11:11:04.0437 3752        fsssvc - ok
11:11:04.0812 3752        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
11:11:04.0937 3752        Fs_Rec - ok
11:11:04.0984 3752        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
11:11:05.0109 3752        Ftdisk - ok
11:11:05.0156 3752        Gpc            (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
11:11:05.0265 3752        Gpc - ok
11:11:05.0312 3752        HDAudBus        (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
11:11:05.0437 3752        HDAudBus - ok
11:11:05.0609 3752        helpsvc        (cb66bf85bf599befd6c6a57c2e20357f) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
11:11:06.0031 3752        helpsvc - ok
11:11:06.0062 3752        HidServ - ok
11:11:06.0125 3752        HidUsb          (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
11:11:06.0234 3752        HidUsb - ok
11:11:06.0281 3752        hkmsvc          (ed29f14101523a6e0e808107405d452c) C:\WINDOWS\System32\kmsvc.dll
11:11:06.0406 3752        hkmsvc - ok
11:11:06.0468 3752        hpn - ok
11:11:06.0515 3752        HTTP            (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
11:11:06.0562 3752        HTTP - ok
11:11:06.0609 3752        HTTPFilter      (9e4adb854cebcfb81a4b36718feecd16) C:\WINDOWS\System32\w3ssl.dll
11:11:06.0734 3752        HTTPFilter - ok
11:11:06.0859 3752        i2omgmt - ok
11:11:06.0890 3752        i2omp - ok
11:11:06.0921 3752        i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
11:11:07.0046 3752        i8042prt - ok
11:11:07.0281 3752        ialm            (c1c2d6940d6ec2f247b0f3c11e0a18e0) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
11:11:07.0781 3752        ialm - ok
11:11:08.0031 3752        idsvc          (c01ac32dc5c03076cfb852cb5da5229c) c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
11:11:08.0078 3752        idsvc - ok
11:11:08.0156 3752        Imapi          (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
11:11:08.0281 3752        Imapi - ok
11:11:08.0375 3752        ImapiService    (d4b413aa210c21e46aedd2ba5b68d38e) C:\WINDOWS\system32\imapi.exe
11:11:08.0515 3752        ImapiService - ok
11:11:08.0531 3752        ini910u - ok
11:11:08.0718 3752        IntcAzAudAddService (b29781b9a90cd55fc5d859c0b1c243bc) C:\WINDOWS\system32\drivers\RtkHDAud.sys
11:11:09.0203 3752        IntcAzAudAddService - ok
11:11:09.0296 3752        IntelIde - ok
11:11:09.0328 3752        intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
11:11:09.0468 3752        intelppm - ok
11:11:09.0484 3752        Ip6Fw          (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
11:11:09.0625 3752        Ip6Fw - ok
11:11:09.0656 3752        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
11:11:09.0765 3752        IpFilterDriver - ok
11:11:09.0796 3752        IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
11:11:09.0906 3752        IpInIp - ok
11:11:10.0015 3752        IpNat          (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
11:11:10.0140 3752        IpNat - ok
11:11:10.0171 3752        IPSec          (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
11:11:10.0281 3752        IPSec - ok
11:11:10.0312 3752        IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
11:11:10.0359 3752        IRENUM - ok
11:11:10.0406 3752        isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
11:11:10.0531 3752        isapnp - ok
11:11:10.0718 3752        JavaQuickStarterService (126a16f569122ae00ad3d12ef831d651) C:\Programme\Java\jre6\bin\jqs.exe
11:11:10.0734 3752        JavaQuickStarterService - ok
11:11:10.0875 3752        Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
11:11:11.0000 3752        Kbdclass - ok
11:11:11.0031 3752        kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
11:11:11.0140 3752        kmixer - ok
11:11:11.0187 3752        KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
11:11:11.0328 3752        KSecDD - ok
11:11:11.0468 3752        lanmanserver    (2bbdcb79900990f0716dfcb714e72de7) C:\WINDOWS\System32\srvsvc.dll
11:11:11.0546 3752        lanmanserver - ok
11:11:11.0593 3752        lanmanworkstation (1869b14b06b44b44af70548e1ea3303f) C:\WINDOWS\System32\wkssvc.dll
11:11:11.0640 3752        lanmanworkstation - ok
11:11:11.0734 3752        lbrtfdc - ok
11:11:11.0765 3752        LmHosts        (636714b7d43c8d0c80449123fd266920) C:\WINDOWS\System32\lmhsvc.dll
11:11:11.0890 3752        LmHosts - ok
11:11:12.0015 3752        McComponentHostService (f453d1e6d881e8f8717e20ccd4199e85) C:\Programme\McAfee Security Scan\2.0.189\McCHSvc.exe
11:11:12.0031 3752        McComponentHostService - ok
11:11:12.0156 3752        Messenger      (b7550a7107281d170ce85524b1488c98) C:\WINDOWS\System32\msgsvc.dll
11:11:12.0281 3752        Messenger - ok
11:11:12.0296 3752        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
11:11:12.0421 3752        mnmdd - ok
11:11:12.0453 3752        mnmsrvc        (c2f1d365fd96791b037ee504868065d3) C:\WINDOWS\system32\mnmsrvc.exe
11:11:12.0562 3752        mnmsrvc - ok
11:11:12.0593 3752        Modem          (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
11:11:12.0703 3752        Modem - ok
11:11:12.0734 3752        Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
11:11:12.0859 3752        Mouclass - ok
11:11:12.0984 3752        mouhid          (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
11:11:13.0109 3752        mouhid - ok
11:11:13.0171 3752        MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
11:11:13.0296 3752        MountMgr - ok
11:11:13.0296 3752        mraid35x - ok
11:11:13.0328 3752        MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
11:11:13.0437 3752        MRxDAV - ok
11:11:13.0500 3752        MRxSmb          (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
11:11:13.0609 3752        MRxSmb - ok
11:11:13.0718 3752        MSDTC          (35a031af38c55f92d28aa03ee9f12cc9) C:\WINDOWS\system32\msdtc.exe
11:11:13.0843 3752        MSDTC - ok
11:11:13.0906 3752        Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
11:11:14.0031 3752        Msfs - ok
11:11:14.0046 3752        MSIServer - ok
11:11:14.0062 3752        MSKSSRV        (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
11:11:14.0187 3752        MSKSSRV - ok
11:11:14.0218 3752        MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
11:11:14.0359 3752        MSPCLOCK - ok
11:11:14.0437 3752        MSPQM          (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
11:11:14.0562 3752        MSPQM - ok
11:11:14.0640 3752        mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
11:11:14.0765 3752        mssmbios - ok
11:11:14.0796 3752        MSTEE          (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
11:11:14.0921 3752        MSTEE - ok
11:11:15.0015 3752        Mup            (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
11:11:15.0062 3752        Mup - ok
11:11:15.0250 3752        NABTSFEC        (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
11:11:15.0375 3752        NABTSFEC - ok
11:11:15.0421 3752        napagent        (46bb15ae2ac7d025d6d2567b876817bd) C:\WINDOWS\System32\qagentrt.dll
11:11:15.0562 3752        napagent - ok
11:11:15.0687 3752        NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
11:11:16.0125 3752        NDIS - ok
11:11:16.0171 3752        NdisIP          (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
11:11:16.0296 3752        NdisIP - ok
11:11:16.0328 3752        NdisTapi        (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
11:11:16.0359 3752        NdisTapi - ok
11:11:16.0484 3752        Ndisuio        (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
11:11:16.0593 3752        Ndisuio - ok
11:11:16.0609 3752        NdisWan        (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
11:11:16.0734 3752        NdisWan - ok
11:11:16.0796 3752        NDProxy        (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
11:11:16.0875 3752        NDProxy - ok
11:11:17.0031 3752        Nero BackItUp Scheduler 4.0 (b90e093e7a7250906f1054418b5339c0) C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
11:11:17.0078 3752        Nero BackItUp Scheduler 4.0 - ok
11:11:17.0171 3752        NetBIOS        (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
11:11:17.0312 3752        NetBIOS - ok
11:11:17.0343 3752        NetBT          (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
11:11:17.0468 3752        NetBT - ok
11:11:17.0531 3752        NetDDE          (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
11:11:17.0671 3752        NetDDE - ok
11:11:17.0671 3752        NetDDEdsdm      (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
11:11:17.0781 3752        NetDDEdsdm - ok
11:11:17.0828 3752        Netlogon        (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
11:11:17.0937 3752        Netlogon - ok
11:11:18.0078 3752        Netman          (e6d88f1f6745bf00b57e7855a2ab696c) C:\WINDOWS\System32\netman.dll
11:11:18.0187 3752        Netman - ok
11:11:18.0343 3752        NetTcpPortSharing (d34612c5d02d026535b3095d620626ae) c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
11:11:18.0359 3752        NetTcpPortSharing - ok
11:11:18.0453 3752        NETw3x32        (f43da6b7e26fff9ac4d3210f2f9b5d8c) C:\WINDOWS\system32\DRIVERS\NETw3x32.sys
11:11:18.0625 3752        NETw3x32 - ok
11:11:18.0734 3752        NIC1394        (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
11:11:18.0859 3752        NIC1394 - ok
11:11:18.0921 3752        Nla            (f1b67b6b0751ae0e6e964b02821206a3) C:\WINDOWS\System32\mswsock.dll
11:11:18.0937 3752        Nla - ok
11:11:18.0968 3752        Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
11:11:19.0078 3752        Npfs - ok
11:11:19.0125 3752        Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
11:11:19.0250 3752        Ntfs - ok
11:11:19.0375 3752        NtLmSsp        (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
11:11:19.0484 3752        NtLmSsp - ok
11:11:19.0546 3752        NtmsSvc        (56af4064996fa5bac9c449b1514b4770) C:\WINDOWS\system32\ntmssvc.dll
11:11:19.0687 3752        NtmsSvc - ok
11:11:19.0765 3752        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
11:11:19.0890 3752        Null - ok
11:11:19.0953 3752        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
11:11:20.0078 3752        NwlnkFlt - ok
11:11:20.0156 3752        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
11:11:20.0281 3752        NwlnkFwd - ok
11:11:20.0328 3752        ohci1394        (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
11:11:20.0453 3752        ohci1394 - ok
11:11:20.0484 3752        Parport        (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys
11:11:20.0609 3752        Parport - ok
11:11:20.0625 3752        PartMgr        (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
11:11:20.0750 3752        PartMgr - ok
11:11:20.0828 3752        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
11:11:20.0937 3752        ParVdm - ok
11:11:20.0968 3752        PCI            (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
11:11:21.0093 3752        PCI - ok
11:11:21.0125 3752        PCIDump - ok
11:11:21.0156 3752        PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
11:11:21.0281 3752        PCIIde - ok
11:11:21.0312 3752        Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
11:11:21.0421 3752        Pcmcia - ok
11:11:21.0484 3752        PDCOMP - ok
11:11:21.0500 3752        PDFRAME - ok
11:11:21.0500 3752        PDRELI - ok
11:11:21.0515 3752        PDRFRAME - ok
11:11:21.0515 3752        perc2 - ok
11:11:21.0531 3752        perc2hib - ok
11:11:21.0578 3752        pfc            (5903fa75200807ad739286bbf40c4904) C:\WINDOWS\system32\drivers\pfc.sys
11:11:21.0593 3752        pfc ( UnsignedFile.Multi.Generic ) - warning
11:11:21.0593 3752        pfc - detected UnsignedFile.Multi.Generic (1)
11:11:21.0640 3752        PlugPlay        (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
11:11:21.0671 3752        PlugPlay - ok
11:11:21.0718 3752        PolicyAgent    (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
11:11:21.0828 3752        PolicyAgent - ok
11:11:21.0906 3752        PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
11:11:22.0046 3752        PptpMiniport - ok
11:11:22.0046 3752        ProtectedStorage (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
11:11:22.0171 3752        ProtectedStorage - ok
11:11:22.0203 3752        psadd          (651d3abc1d82d61b6cfb40cb947b3db3) C:\WINDOWS\system32\DRIVERS\psadd.sys
11:11:22.0250 3752        psadd - ok
11:11:22.0296 3752        PSched          (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
11:11:22.0421 3752        PSched - ok
11:11:22.0500 3752        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
11:11:22.0640 3752        Ptilink - ok
11:11:22.0640 3752        ql1080 - ok
11:11:22.0656 3752        Ql10wnt - ok
11:11:22.0671 3752        ql12160 - ok
11:11:22.0687 3752        ql1240 - ok
11:11:22.0703 3752        ql1280 - ok
11:11:22.0734 3752        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
11:11:22.0843 3752        RasAcd - ok
11:11:22.0890 3752        RasAuto        (f5ba6caccdb66c8f048e867563203246) C:\WINDOWS\System32\rasauto.dll
11:11:23.0000 3752        RasAuto - ok
11:11:23.0046 3752        Rasl2tp        (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
11:11:23.0187 3752        Rasl2tp - ok
11:11:23.0265 3752        RasMan          (f9a7b66ea345726edb5862a46b1eccd5) C:\WINDOWS\System32\rasmans.dll
11:11:23.0375 3752        RasMan - ok
11:11:23.0390 3752        RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
11:11:23.0515 3752        RasPppoe - ok
11:11:23.0546 3752        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
11:11:23.0671 3752        Raspti - ok
11:11:23.0734 3752        Rdbss          (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
11:11:23.0859 3752        Rdbss - ok
11:11:23.0937 3752        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
11:11:24.0062 3752        RDPCDD - ok
11:11:24.0109 3752        RDPWD          (5b3055daa788bd688594d2f5981f2a83) C:\WINDOWS\system32\drivers\RDPWD.sys
11:11:24.0171 3752        RDPWD - ok
11:11:24.0250 3752        RDSessMgr      (263af18af0f3db99f574c95f284ccec9) C:\WINDOWS\system32\sessmgr.exe
11:11:24.0359 3752        RDSessMgr - ok
11:11:24.0453 3752        redbook        (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
11:11:24.0593 3752        redbook - ok
11:11:24.0734 3752        RegSrvc        (38e771154092ed59bf1149e24e2a7dc3) C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
11:11:24.0781 3752        RegSrvc ( UnsignedFile.Multi.Generic ) - warning
11:11:24.0781 3752        RegSrvc - detected UnsignedFile.Multi.Generic (1)
11:11:24.0906 3752        RemoteAccess    (0e97ec96d6942ceec2d188cc2eb69a01) C:\WINDOWS\System32\mprdim.dll
11:11:25.0031 3752        RemoteAccess - ok
11:11:25.0093 3752        rimmptsk        (355aac141b214bef1dbc1483afd9bd50) C:\WINDOWS\system32\DRIVERS\rimmptsk.sys
11:11:25.0125 3752        rimmptsk - ok
11:11:25.0140 3752        rimsptsk        (a4216c71dd4f60b26418ccfd99cd0815) C:\WINDOWS\system32\DRIVERS\rimsptsk.sys
11:11:25.0187 3752        rimsptsk - ok
11:11:25.0296 3752        rismxdp        (c663af77e2f4eabf8eb08b388d2f1f36) C:\WINDOWS\system32\DRIVERS\rixdptsk.sys
11:11:25.0328 3752        rismxdp - ok
11:11:25.0390 3752        RpcLocator      (2a02e21867497df20b8fc95631395169) C:\WINDOWS\system32\locator.exe
11:11:25.0531 3752        RpcLocator - ok
11:11:25.0562 3752        RpcSs          (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
11:11:25.0593 3752        RpcSs - ok
11:11:25.0734 3752        RSVP            (4bdd71b4b521521499dfd14735c4f398) C:\WINDOWS\system32\rsvp.exe
11:11:25.0843 3752        RSVP - ok
11:11:26.0156 3752        S24EventMonitor (a6b39f6b755f118927ce7d17fb8fc1e2) C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
11:11:26.0515 3752        S24EventMonitor ( UnsignedFile.Multi.Generic ) - warning
11:11:26.0515 3752        S24EventMonitor - detected UnsignedFile.Multi.Generic (1)
11:11:26.0640 3752        s24trans        (decee0d67d032b57c1f5ef649a67a967) C:\WINDOWS\system32\DRIVERS\s24trans.sys
11:11:26.0640 3752        s24trans ( UnsignedFile.Multi.Generic ) - warning
11:11:26.0640 3752        s24trans - detected UnsignedFile.Multi.Generic (1)
11:11:26.0687 3752        SamSs          (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
11:11:26.0812 3752        SamSs - ok
11:11:26.0906 3752        SCardSvr        (dcec079fad95d36c8dd5cb6d779dfe32) C:\WINDOWS\System32\SCardSvr.exe
11:11:27.0046 3752        SCardSvr - ok
11:11:27.0078 3752        Schedule        (a050194a44d7fa8d7186ed2f4e8367ae) C:\WINDOWS\system32\schedsvc.dll
11:11:27.0203 3752        Schedule - ok
11:11:27.0390 3752        sdbus          (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys
11:11:27.0500 3752        sdbus - ok
11:11:27.0531 3752        sdcplh          (dac1594437cd44ff57fafc71256fe7f3) C:\WINDOWS\system32\drivers\sdcplh.sys
11:11:27.0546 3752        sdcplh ( UnsignedFile.Multi.Generic ) - warning
11:11:27.0546 3752        sdcplh - detected UnsignedFile.Multi.Generic (1)
11:11:27.0593 3752        Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
11:11:27.0656 3752        Secdrv - ok
11:11:27.0687 3752        seclogon        (bee4cfd1d48c23b44cf4b974b0b79b2b) C:\WINDOWS\System32\seclogon.dll
11:11:27.0812 3752        seclogon - ok
11:11:27.0906 3752        SENS            (2aac9b6ed9eddffb721d6452e34d67e3) C:\WINDOWS\system32\sens.dll
11:11:28.0031 3752        SENS - ok
11:11:28.0078 3752        Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\drivers\Serial.sys
11:11:28.0218 3752        Serial - ok
11:11:28.0234 3752        Sfloppy        (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
11:11:28.0359 3752        Sfloppy - ok
11:11:28.0406 3752        SharedAccess    (cad058d5f8b889a87ca3eb3cf624dcef) C:\WINDOWS\System32\ipnathlp.dll
11:11:28.0546 3752        SharedAccess - ok
11:11:28.0656 3752        ShellHWDetection (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
11:11:28.0687 3752        ShellHWDetection - ok
11:11:28.0734 3752        Simbad - ok
11:11:28.0781 3752        SLIP            (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
11:11:28.0906 3752        SLIP - ok
11:11:29.0406 3752        SNP325          (f0588f12a1917d337878c1de5d620485) C:\WINDOWS\system32\DRIVERS\snp325.sys
11:11:30.0562 3752        SNP325 ( UnsignedFile.Multi.Generic ) - warning
11:11:30.0562 3752        SNP325 - detected UnsignedFile.Multi.Generic (1)
11:11:30.0671 3752        Sparrow - ok
11:11:30.0718 3752        splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
11:11:30.0828 3752        splitter - ok
11:11:30.0875 3752        Spooler        (60784f891563fb1b767f70117fc2428f) C:\WINDOWS\system32\spoolsv.exe
11:11:30.0953 3752        Spooler - ok
11:11:31.0000 3752        sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
11:11:31.0046 3752        sr - ok
11:11:31.0187 3752        srservice      (fe77a85495065f3ad59c5c65b6c54182) C:\WINDOWS\system32\srsvc.dll
11:11:31.0250 3752        srservice - ok
11:11:31.0312 3752        Srv            (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
11:11:31.0390 3752        Srv - ok
11:11:31.0515 3752        SSDPSRV        (4df5b05dfaec29e13e1ed6f6ee12c500) C:\WINDOWS\System32\ssdpsrv.dll
11:11:31.0578 3752        SSDPSRV - ok
11:11:31.0640 3752        ssmdrv          (5ec550b8952882ee856b862cf648522d) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
11:11:31.0640 3752        ssmdrv - ok
11:11:31.0671 3752        stisvc          (bc2c5985611c5356b24aeb370953ded9) C:\WINDOWS\system32\wiaservc.dll
11:11:31.0812 3752        stisvc - ok
11:11:31.0937 3752        streamip        (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
11:11:32.0046 3752        streamip - ok
11:11:32.0203 3752        SUService      (b71a41cad9de92219c3891e88f822ac3) C:\Programme\Lenovo\System Update\SUService.exe
11:11:32.0218 3752        SUService ( UnsignedFile.Multi.Generic ) - warning
11:11:32.0218 3752        SUService - detected UnsignedFile.Multi.Generic (1)
11:11:32.0281 3752        swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
11:11:32.0390 3752        swenum - ok
11:11:32.0453 3752        swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
11:11:32.0578 3752        swmidi - ok
11:11:32.0578 3752        SwPrv - ok
11:11:32.0593 3752        symc810 - ok
11:11:32.0609 3752        symc8xx - ok
11:11:32.0609 3752        sym_hi - ok
11:11:32.0625 3752        sym_u3 - ok
11:11:32.0671 3752        SynTP          (ae4052fc36bd4c390cee45a38ec1199a) C:\WINDOWS\system32\DRIVERS\SynTP.sys
11:11:32.0734 3752        SynTP - ok
11:11:32.0812 3752        sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
11:11:32.0937 3752        sysaudio - ok
11:11:33.0000 3752        SysmonLog      (2903fffa2523926d6219428040dce6b9) C:\WINDOWS\system32\smlogsvc.exe
11:11:33.0140 3752        SysmonLog - ok
11:11:33.0171 3752        TapiSrv        (05903cac4b98908d55ea5774775b382e) C:\WINDOWS\System32\tapisrv.dll
11:11:33.0296 3752        TapiSrv - ok
11:11:33.0406 3752        Tcpip          (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
11:11:33.0468 3752        Tcpip - ok
11:11:33.0531 3752        TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
11:11:33.0671 3752        TDPIPE - ok
11:11:33.0703 3752        TDTCP          (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
11:11:33.0812 3752        TDTCP - ok
11:11:33.0875 3752        TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
11:11:34.0015 3752        TermDD - ok
11:11:34.0062 3752        TermService    (b7de02c863d8f5a005a7bf375375a6a4) C:\WINDOWS\System32\termsrv.dll
11:11:34.0171 3752        TermService - ok
11:11:34.0296 3752        Themes          (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
11:11:34.0312 3752        Themes - ok
11:11:34.0437 3752        ThinkVantage Registry Monitor Service (9626746a9b120d2ed537dd8d76278405) C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe
11:11:34.0484 3752        ThinkVantage Registry Monitor Service - ok
11:11:34.0578 3752        TosIde - ok
11:11:34.0593 3752        TrkWks          (626504572b175867f30f3215c04b3e2f) C:\WINDOWS\system32\trkwks.dll
11:11:34.0718 3752        TrkWks - ok
11:11:34.0875 3752        TVT Scheduler  (e9ea448f1174be4052416b62263ea4ee) C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
11:11:34.0937 3752        TVT Scheduler ( UnsignedFile.Multi.Generic ) - warning
11:11:34.0937 3752        TVT Scheduler - detected UnsignedFile.Multi.Generic (1)
11:11:35.0062 3752        Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
11:11:35.0234 3752        Udfs - ok
11:11:35.0234 3752        ultra - ok
11:11:35.0296 3752        UMWdf          (c81b8635dee0d3ef5f64b3dd643023a5) C:\WINDOWS\system32\wdfmgr.exe
11:11:35.0343 3752        UMWdf - ok
11:11:35.0406 3752        Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
11:11:35.0546 3752        Update - ok
11:11:35.0687 3752        upnphost        (1dfd8975d8c89214b98d9387c1125b49) C:\WINDOWS\System32\upnphost.dll
11:11:35.0765 3752        upnphost - ok
11:11:35.0781 3752        UPS            (9b11e6118958e63e1fef129466e2bda7) C:\WINDOWS\System32\ups.exe
11:11:36.0250 3752        UPS - ok
11:11:36.0312 3752        usbehci        (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
11:11:36.0437 3752        usbehci - ok
11:11:36.0500 3752        usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
11:11:36.0625 3752        usbhub - ok
11:11:36.0656 3752        usbscan        (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
11:11:36.0765 3752        usbscan - ok
11:11:36.0796 3752        USBSTOR        (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
11:11:36.0937 3752        USBSTOR - ok
11:11:36.0984 3752        usbuhci        (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
11:11:37.0109 3752        usbuhci - ok
11:11:37.0171 3752        VgaSave        (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
11:11:37.0296 3752        VgaSave - ok
11:11:37.0312 3752        ViaIde - ok
11:11:37.0328 3752        VolSnap        (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
11:11:37.0437 3752        VolSnap - ok
11:11:37.0500 3752        VSS            (68f106273be29e7b7ef8266977268e78) C:\WINDOWS\System32\vssvc.exe
11:11:37.0562 3752        VSS - ok
11:11:37.0671 3752        W32Time        (7b353059e665f8b7ad2bbeaef597cf45) C:\WINDOWS\system32\w32time.dll
11:11:37.0796 3752        W32Time - ok
11:11:37.0843 3752        Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
11:11:37.0968 3752        Wanarp - ok
11:11:37.0984 3752        WDICA - ok
11:11:38.0000 3752        wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
11:11:38.0125 3752        wdmaud - ok
11:11:38.0250 3752        WebClient      (81727c9873e3905a2ffc1ebd07265002) C:\WINDOWS\System32\webclnt.dll
11:11:38.0375 3752        WebClient - ok
11:11:38.0421 3752        winmgmt        (6f3f3973d97714cc5f906a19fe883729) C:\WINDOWS\system32\wbem\WMIsvc.dll
11:11:38.0546 3752        winmgmt - ok
11:11:38.0578 3752        WmdmPmSN        (a477391b7a8b0a0daabadb17cf533a4b) C:\WINDOWS\system32\MsPMSNSv.dll
11:11:38.0625 3752        WmdmPmSN - ok
11:11:38.0765 3752        WmiAcpi        (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
11:11:38.0875 3752        WmiAcpi - ok
11:11:38.0906 3752        WmiApSrv        (93908111ba57a6e60ec2fa2de202105c) C:\WINDOWS\system32\wbem\wmiapsrv.exe
11:11:39.0031 3752        WmiApSrv - ok
11:11:39.0078 3752        WpdUsb          (c1b3d9d75c3fb735f5fa3a5806aded57) C:\WINDOWS\system32\Drivers\wpdusb.sys
11:11:39.0109 3752        WpdUsb - ok
11:11:39.0218 3752        wscsvc          (300b3e84faf1a5c1f791c159ba28035d) C:\WINDOWS\system32\wscsvc.dll
11:11:39.0343 3752        wscsvc - ok
11:11:39.0390 3752        WSTCODEC        (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
11:11:39.0515 3752        WSTCODEC - ok
11:11:39.0531 3752        wuauserv        (7b4fe05202aa6bf9f4dfd0e6a0d8a085) C:\WINDOWS\system32\wuauserv.dll
11:11:39.0640 3752        wuauserv - ok
11:11:39.0703 3752        WZCSVC          (c4f109c005f6725162d2d12ca751e4a7) C:\WINDOWS\System32\wzcsvc.dll
11:11:39.0828 3752        WZCSVC - ok
11:11:39.0937 3752        xmlprov        (0ada34871a2e1cd2caafed1237a47750) C:\WINDOWS\System32\xmlprov.dll
11:11:40.0078 3752        xmlprov - ok
11:11:40.0109 3752        MBR (0x1B8)    (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0
11:11:40.0359 3752        \Device\Harddisk0\DR0 - ok
11:11:40.0359 3752        Boot (0x1200)  (ebb1b75c4f73f29667330fd3e226534d) \Device\Harddisk0\DR0\Partition0
11:11:40.0359 3752        \Device\Harddisk0\DR0\Partition0 - ok
11:11:40.0359 3752        ============================================================
11:11:40.0359 3752        Scan finished
11:11:40.0359 3752        ============================================================
11:11:40.0468 3272        Detected object count: 14
11:11:40.0468 3272        Actual detected object count: 14


cosinus 23.04.2012 11:02

Log sieht unvollständig aus, die untere Zusammenfassung fehlt

Tobias Sch. 23.04.2012 17:52

hm... eigentlich war ich auf alles markieren gegangen aber naja :S Hier der Rest ;)

Code:

11:11:40.0468 3272        Detected object count: 14
11:11:40.0468 3272        Actual detected object count: 14
11:19:58.0352 3272        AegisP ( UnsignedFile.Multi.Generic ) - skipped by user
11:19:58.0352 3272        AegisP ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:19:58.0352 3272        AntiVirSchedulerService ( UnsignedFile.Multi.Generic ) - skipped by user
11:19:58.0352 3272        AntiVirSchedulerService ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:19:58.0352 3272        AntiVirService ( UnsignedFile.Multi.Generic ) - skipped by user
11:19:58.0352 3272        AntiVirService ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:19:58.0352 3272        btwdins ( UnsignedFile.Multi.Generic ) - skipped by user
11:19:58.0352 3272        btwdins ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:19:58.0352 3272        EvtEng ( UnsignedFile.Multi.Generic ) - skipped by user
11:19:58.0352 3272        EvtEng ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:19:58.0352 3272        FingerprintServer ( UnsignedFile.Multi.Generic ) - skipped by user
11:19:58.0352 3272        FingerprintServer ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:19:58.0352 3272        pfc ( UnsignedFile.Multi.Generic ) - skipped by user
11:19:58.0352 3272        pfc ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:19:58.0352 3272        RegSrvc ( UnsignedFile.Multi.Generic ) - skipped by user
11:19:58.0352 3272        RegSrvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:19:58.0352 3272        S24EventMonitor ( UnsignedFile.Multi.Generic ) - skipped by user
11:19:58.0352 3272        S24EventMonitor ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:19:58.0352 3272        s24trans ( UnsignedFile.Multi.Generic ) - skipped by user
11:19:58.0352 3272        s24trans ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:19:58.0352 3272        sdcplh ( UnsignedFile.Multi.Generic ) - skipped by user
11:19:58.0352 3272        sdcplh ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:19:58.0352 3272        SNP325 ( UnsignedFile.Multi.Generic ) - skipped by user
11:19:58.0352 3272        SNP325 ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:19:58.0352 3272        SUService ( UnsignedFile.Multi.Generic ) - skipped by user
11:19:58.0352 3272        SUService ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:19:58.0352 3272        TVT Scheduler ( UnsignedFile.Multi.Generic ) - skipped by user
11:19:58.0352 3272        TVT Scheduler ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:20:09.0415 3612        Deinitialize success


cosinus 23.04.2012 21:19

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

Tobias Sch. 29.04.2012 10:50

[code]
Combofix Logfile:
Code:

ComboFix 12-04-28.01 - Tobias 29.04.2012  11:29:06.1.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.1014.613 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Tobias\Eigene Dateien\Downloads\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Tobias\4.0
c:\dokumente und einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\weave\toFetch
c:\dokumente und einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\weave\toFetch\clients.json
c:\dokumente und einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\weave\toFetch\tabs.json
c:\dokumente und einstellungen\Tobias\Eigene Dateien\~WRD0655.tmp
c:\dokumente und einstellungen\Tobias\Eigene Dateien\~WRL0003.tmp
c:\dokumente und einstellungen\Tobias\Eigene Dateien\~WRL0607.tmp
c:\dokumente und einstellungen\Tobias\WINDOWS
c:\windows\comsetup.log
c:\windows\iis6.log
c:\windows\IsUn0407.exe
c:\windows\ntdtcsetup.log
c:\windows\system32\acelpdec.ax
c:\windows\system32\ATGinaHook.dll
c:\windows\system32\ativdaxx.ax
c:\windows\system32\ativmvxx.ax
c:\windows\system32\dllcache\dlimport.exe
c:\windows\system32\g711codc.ax
c:\windows\system32\iac25_32.ax
c:\windows\system32\ipsink.ax
c:\windows\system32\ir41_32.ax
c:\windows\system32\ivfsrc.ax
c:\windows\system32\ksproxy.ax
c:\windows\system32\kstvtune.ax
c:\windows\system32\kswdmcap.ax
c:\windows\system32\ksxbar.ax
c:\windows\system32\l3codecx.ax
c:\windows\system32\mpeg2data.ax
c:\windows\system32\mpg2splt.ax
c:\windows\system32\mpg4ds32.ax
c:\windows\system32\msadds32.ax
c:\windows\system32\msscds32.ax
c:\windows\system32\vbisurf.ax
c:\windows\system32\vidcap.ax
c:\windows\system32\wiasf.ax
c:\windows\system32\wmv8ds32.ax
c:\windows\system32\wmvds32.ax
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-03-28 bis 2012-04-29  ))))))))))))))))))))))))))))))
.
.
2012-04-15 08:47 . 2012-04-15 08:47        --------        d-----r-        c:\dokumente und einstellungen\LocalService\Favoriten
2012-04-15 08:46 . 2012-04-15 08:46        --------        d-sh--w-        c:\dokumente und einstellungen\LocalService\IETldCache
2012-04-09 09:23 . 2012-04-09 09:23        --------        d-----w-        C:\_OTL
2012-04-05 14:07 . 2012-04-05 14:07        --------        d-----w-        c:\programme\ESET
2012-04-05 10:46 . 2012-04-05 10:46        --------        d-----w-        c:\dokumente und einstellungen\Tobias\Anwendungsdaten\Malwarebytes
2012-04-05 10:45 . 2012-04-05 10:45        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2012-04-05 10:45 . 2012-04-05 10:45        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware
2012-04-05 10:45 . 2011-12-10 13:24        20464        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-04-05 10:40 . 2012-04-05 10:40        --------        d-----w-        c:\programme\FoxTabPDFCreator
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-04-25 18:30 . 2009-02-06 18:49        43520        ----a-w-        c:\windows\system32\CmdLineExt03.dll
2012-03-01 11:00 . 2006-02-28 12:00        916992        ----a-w-        c:\windows\system32\wininet.dll
2012-03-01 11:00 . 2006-02-28 12:00        43520        ------w-        c:\windows\system32\licmgr10.dll
2012-03-01 11:00 . 2006-02-28 12:00        1469440        ------w-        c:\windows\system32\inetcpl.cpl
2012-02-29 14:09 . 2006-02-28 12:00        177664        ----a-w-        c:\windows\system32\wintrust.dll
2012-02-29 14:09 . 2006-02-28 12:00        148480        ----a-w-        c:\windows\system32\imagehlp.dll
2012-02-29 12:17 . 2006-02-28 12:00        385024        ------w-        c:\windows\system32\html.iec
2012-02-19 15:46 . 2011-12-31 11:42        108144        ----a-w-        c:\windows\system32\CmdLineExt.dll
2012-02-19 09:44 . 2012-02-19 09:44        1409        ----a-w-        c:\windows\QTFont.for
2012-02-03 09:57 . 2006-02-28 12:00        1860224        ----a-w-        c:\windows\system32\win32k.sys
2009-12-31 14:05 . 2009-12-31 14:05        31079672        ----a-w-        c:\programme\avira_antivir_personal_de.exe
2012-03-23 15:41 . 2012-01-06 11:19        97208        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NBJ"="c:\programme\Ahead\Nero BackItUp\nbj.exe" [2005-10-11 1961984]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"FingerPrintSoftware"="c:\programme\Lenovo Fingerprint Software\fpapp.exe \s" [X]
"LPManager"="c:\progra~1\Lenovo\LENOVO~1\LPMGR.exe" [2007-03-01 120368]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-03-23 138008]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-03-23 162584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-03-23 138008]
"AGRSMMSG"="AGRSMMSG.exe" [2006-08-30 89542]
"RTHDCPL"="RTHDCPL.EXE" [2007-01-30 16116224]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"AzMixerSel"="c:\programme\Realtek\InstallShield\AzMixerSel.exe" [2006-01-25 53248]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2006-05-19 774233]
"Device Detector"="c:\programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe" [2003-11-27 217088]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-05-14 248552]
"TVT Scheduler Proxy"="c:\programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe" [2008-03-04 487424]
"tsnp325"="c:\windows\tsnp325.exe" [2010-08-13 345600]
"snp325"="c:\windows\vsnp325.exe" [2007-05-10 835584]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Tobias\Startmenü\Programme\Autostart\
Product Registration.lnk - c:\dokumente und einstellungen\Tobias\Lokale Einstellungen\Temp\is-1DQQA.tmp\ATR1.exe [N/A]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
BTTray.lnk - c:\programme\Lenovo\Bluetooth Software\BTTray.exe [2006-11-13 561213]
McAfee Security Scan Plus.lnk - c:\programme\McAfee Security Scan\2.0.189\SSScheduler.exe [2010-9-2 255536]
Microsoft Office.lnk - c:\programme\Microsoft Office\Office\OSA9.EXE [1999-4-29 65588]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ATFUS]
2007-02-27 15:26        131072        ----a-w-        c:\windows\system32\FpWinlogonNp.dll
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"=
.
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [31.12.2009 16:10 108289]
R2 Application Updater;Application Updater;c:\programme\Application Updater\ApplicationUpdater.exe [24.06.2011 17:30 393112]
R2 BBSvc;Bing Bar Update Service;c:\programme\Microsoft\BingBar\BBSvc.EXE [21.10.2011 16:23 196176]
R2 BBUpdate;BBUpdate;c:\programme\Microsoft\BingBar\SeaPort.EXE [13.10.2011 18:21 249648]
S3 FingerprintServer;Fingerprint Server;c:\windows\system32\FpLogonServ.exe [19.01.2007 15:16 61440]
S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\programme\McAfee Security Scan\2.0.189\McCHSvc.exe [02.09.2010 22:18 227232]
S3 SNP325;USB PC Camera (SNPSTD325);c:\windows\system32\drivers\snp325.sys [27.07.2011 12:22 10502784]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page =
uInternet Connection Wizard,ShellNext = iexplore
IE: Senden an &Bluetooth-Gerät... - c:\programme\Lenovo\Bluetooth Software\btsendto_ie_ctx.htm
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\dokumente und einstellungen\Tobias\Anwendungsdaten\Mozilla\Firefox\Profiles\c6ylfy8q.default\
FF - prefs.js: browser.search.selectedEngine -
FF - user.js: extensions.searchya.autoRvrt - false
FF - user.js: extensions.searchya_i.hmpg - true
FF - user.js: extensions.searchya_i.hmpgUrl - hxxp://searchya.com/?chnl=tst-215&s=0&cr=1981885887&cd=2XzutAtN2Y1L1QzutDtDtC0C0B0FzztByE0AtDyEtByB0AtAtAtN0D0TzutBtDtCtBtDyEtDyD
FF - user.js: extensions.searchya_i.dfltSrch - true
FF - user.js: extensions.searchya.srchPrvdr - SearchYa!
FF - user.js: extensions.searchya_i.dnsErr - true
FF - user.js: extensions.searchya_i.newTab - true
FF - user.js: extensions.searchya.newTabUrl - hxxp://searchya.com/?chnl=tst-215&s=2&cr=1981885887&cd=2XzutAtN2Y1L1QzutDtDtC0C0B0FzztByE0AtDyEtByB0AtAtAtN0D0TzutBtDtCtBtDyEtDyD
FF - user.js: extensions.searchya.tlbrSrchUrl - hxxp://searchya.com/?chnl=tst-215&s=3&cr=1981885887&cd=2XzutAtN2Y1L1QzutDtDtC0C0B0FzztByE0AtDyEtByB0AtAtAtN0D0TzutBtDtCtBtDyEtDyD&q=
FF - user.js: extensions.searchya.id - a0327a33000000000000001cbf824a04
FF - user.js: extensions.searchya.instlDay - 15435
FF - user.js: extensions.searchya.vrsn - 1.5.20.2
FF - user.js: extensions.searchya.vrsni - 1.5.20.2
FF - user.js: extensions.searchya_i.vrsnTs - 1.5.20.212:40
FF - user.js: extensions.searchya.prtnrId - ironsrc
FF - user.js: extensions.searchya.prdct - searchya
FF - user.js: extensions.searchya.aflt - foxtab
FF - user.js: extensions.searchya_i.smplGrp - none
FF - user.js: extensions.searchya.tlbrId - base
FF - user.js: extensions.searchya.instlRef - tst-215
FF - user.js: extensions.searchya.dfltLng -
FF - user.js: extensions.searchya.excTlbr - false
FF - user.js: extensions.searchya.admin - false
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-NBKeyScan - c:\programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
AddRemove-Die verrückte Spielesammlung - c:\windows\IsUn0407.exe
AddRemove-Heroes of Might and Magic IV - c:\windows\IsUn0407.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-04-29 11:39
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-672109106-2816730104-1952358663-1005\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:4c,e9,08,2f,df,a8,77,73,60,6d,8a,e6,28,df,b2,98,84,c5,af,3b,7d,c1,fc,
  93,01,f7,3b,a9,3f,a2,b2,b6,15,f0,1b,12,89,fe,84,76,93,c0,7d,e8,49,43,aa,1b,\
"??"=hex:10,81,26,be,0e,c5,df,3e,ca,1e,69,27,c0,6d,2d,09
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(736)
c:\windows\system32\FpWinLogonNp.dll
c:\programme\Lenovo Fingerprint Software\ATCSSINT.dll
c:\programme\Lenovo Fingerprint Software\SharedResources.dll
c:\programme\Lenovo Fingerprint Software\FPResource.dll
.
- - - - - - - > 'explorer.exe'(1484)
c:\windows\system32\btmmhook.dll
c:\windows\system32\webcheck.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Lenovo\Bluetooth Software\bin\btwdins.exe
c:\programme\Intel\Wireless\Bin\EvtEng.exe
c:\programme\Intel\Wireless\Bin\S24EvMon.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
c:\programme\Intel\Wireless\Bin\RegSrvc.exe
c:\programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe
c:\programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
c:\windows\system32\wdfmgr.exe
c:\programme\Lenovo\System Update\SUService.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\igfxsrvc.exe
c:\windows\AGRSMMSG.exe
c:\windows\RTHDCPL.EXE
c:\progra~1\Lenovo\BLUETO~1\BTSTAC~1.EXE
c:\programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-04-29  11:46:00 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-04-29 09:45
.
Vor Suchlauf: 16 Verzeichnis(se), 57.856.520.192 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 57.972.555.776 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - DA1633BC478579550D35481ABAE02343

--- --- ---

cosinus 30.04.2012 12:15

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

Tobias Sch. 04.05.2012 18:54

[code]
GMER Logfile:
Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-05-04 19:52:12
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-e HITACHI_HTS541612J9SA00 rev.SBDIC7UP
Running: fktq9oxf.exe; Driver: C:\DOKUME~1\Tobias\LOKALE~1\Temp\kgxyipob.sys


---- System - GMER 1.0.15 ----

SSDT            F7CA744C                                    ZwClose
SSDT            F7CA7406                                    ZwCreateKey
SSDT            F7CA7456                                    ZwCreateSection
SSDT            F7CA73FC                                    ZwCreateThread
SSDT            F7CA740B                                    ZwDeleteKey
SSDT            F7CA7415                                    ZwDeleteValueKey
SSDT            F7CA7447                                    ZwDuplicateObject
SSDT            F7CA741A                                    ZwLoadKey
SSDT            F7CA73E8                                    ZwOpenProcess
SSDT            F7CA73ED                                    ZwOpenThread
SSDT            F7CA746F                                    ZwQueryValueKey
SSDT            F7CA7424                                    ZwReplaceKey
SSDT            F7CA7460                                    ZwRequestWaitReplyPort
SSDT            F7CA741F                                    ZwRestoreKey
SSDT            F7CA745B                                    ZwSetContextThread
SSDT            F7CA7465                                    ZwSetSecurityObject
SSDT            F7CA7410                                    ZwSetValueKey
SSDT            F7CA746A                                    ZwSystemDebugControl
SSDT            F7CA73F7                                    ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.text          ntoskrnl.exe!ZwYieldExecution + 25E          804E4AB8 4 Bytes  [E8, 73, CA, F7]

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0      SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass1      SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice  \Driver\Tcpip \Device\Tcp                    fssfltr_tdi.sys (Family Safety Filter Driver (TDI)/Microsoft Corporation)

Device          \Driver\atapi \Device\Ide\IdePort0          sdcplh.sys (SDCPLH/Macrovision Europe Ltd)
Device          \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3  sdcplh.sys (SDCPLH/Macrovision Europe Ltd)
Device          \Driver\atapi \Device\Ide\IdePort1          sdcplh.sys (SDCPLH/Macrovision Europe Ltd)
Device          \Driver\atapi \Device\Ide\IdePort2          sdcplh.sys (SDCPLH/Macrovision Europe Ltd)
Device          \Driver\atapi \Device\Ide\IdePort3          sdcplh.sys (SDCPLH/Macrovision Europe Ltd)
Device          \Driver\atapi \Device\Ide\IdeDeviceP2T0L0-e  sdcplh.sys (SDCPLH/Macrovision Europe Ltd)

---- EOF - GMER 1.0.15 ----

--- --- ---


Code:

OSAM Logfile:

       
Code:

       
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 20:20:58 on 04.05.2012

OS: Windows XP Home Edition Service Pack 3 (Build 2600)
Default Browser: Mozilla Corporation Firefox 11.0

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"btcpl.cpl" - "Broadcom Corporation." - C:\WINDOWS\system32\btcpl.cpl
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"QuickTime.cpl" - "Apple Computer, Inc." - C:\WINDOWS\system32\QuickTime.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir Personal – Free Antivirus " - "Avira Operations GmbH & Co. KG" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl
"Nero BurnRights" - "Nero AG" - C:\Programme\Nero\Nero 9\Nero BurnRights\NeroBurnRights_cpl.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"AEGIS Protocol (IEEE 802.1x) v3.6.0.0" (AegisP) - "Meetinghouse Data Communications" - C:\WINDOWS\System32\DRIVERS\AegisP.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avkmgr.sys
"catchme" (catchme) - ? - C:\ComboFix\catchme.sys  (File not found)
"FssFltr" (fssfltr) - "Microsoft Corporation" - C:\WINDOWS\System32\DRIVERS\fssfltr_tdi.sys
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"kgxyipob" (kgxyipob) - ? - C:\DOKUME~1\Tobias\LOKALE~1\Temp\kgxyipob.sys  (Hidden registry entry, rootkit activity | File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"Padus ASPI Shell" (pfc) - "Padus, Inc." - C:\WINDOWS\System32\drivers\pfc.sys
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"sdcplh" (sdcplh) - "Macrovision Europe Ltd" - C:\WINDOWS\System32\drivers\sdcplh.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"USB PC Camera (SNPSTD325)" (SNP325) - "Sonix Co. Ltd." - C:\WINDOWS\System32\DRIVERS\snp325.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)
"WLAN-Transport" (s24trans) - "Intel Corporation" - C:\WINDOWS\System32\DRIVERS\s24trans.sys

[Explorer]
-----( HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{BDEADF00-C265-11d0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{7D4D6379-F301-4311-BEBA-E26EB0561882} "NeroDigitalColumnHandler Class" - ? - C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroDigitalExt.dll  (File not found)
{C9E60ED7-FEAE-477b-B6A6-7D62103A0C6B} "NeroDigitalColumnHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\SMC\NeroDigitalExt.dll
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{828030A1-22C1-4009-854F-8E305202313F} "livecall" - "Microsoft Corporation" - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
{828030A1-22C1-4009-854F-8E305202313F} "msnim" - "Microsoft Corporation" - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
{03C514A3-1EFB-4856-9F99-10D7BE1653C0} "Windows Live Mail HTML Asynchronous Pluggable Protocol Handler" - "Microsoft Corporation" - C:\Programme\Windows Live\Mail\mailcomm.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Programme\7-Zip\7-zip.dll
{6af09ec9-b429-11d4-a1fb-0090960218cb} "Bluetooth-Umgebung" - "Broadcom Corporation." - C:\WINDOWS\system32\btneighborhood.dll
{0563DB41-F538-4B37-A92D-4659049B7766} "CLSID_WLMCMimeFilter" - "Microsoft Corporation" - C:\Programme\Windows Live\Mail\mailcomm.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? -   (File not found | COM-object registry key not found)
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -   (File not found | COM-object registry key not found)
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\msoshext.dll
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\msoshext.dll
{7842554E-6BED-11D2-8CDB-B05550C10000} "Monitor Class" - "Broadcom Corporation." - C:\WINDOWS\system32\btncopy.dll
{97F68CE3-7146-45FF-BE24-D9A7DD7CB8A2} "NeroCoverEdLiveIcons Class" - "Nero AG" - C:\Programme\Nero\Nero 9\Nero CoverDesigner\CoverEdExtension.dll
{C9E60ED7-FEAE-477b-B6A6-7D62103A0C6B} "NeroDigitalColumnHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\SMC\NeroDigitalExt.dll
{1CA6BBC9-E9FA-4021-822B-075DF1837B63} "NeroDigitalIconHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\SMC\NeroDigitalExt.dll
{B327765E-D724-4347-8B16-78AE18552FC3} "NeroDigitalIconHandler Class" - ? - C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroDigitalExt.dll  (File not found)
{4FBFFA8D-F390-471a-AE46-FEB93623AD63} "NeroDigitalInfoHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\SMC\NeroDigitalExt.dll
{7F1CF152-04F8-453A-B34C-E609530A9DC8} "NeroDigitalPropSheetHandler Class" - ? - C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroDigitalExt.dll  (File not found)
{846083A4-BFC6-4447-985C-6578B466A7D7} "NeroDigitalPropSheetHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\SMC\NeroDigitalExt.dll
{EDCC595A-F0EE-4d81-B554-D5D01C7AFB87} "NeroDigitalThumbnailHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\SMC\NeroDigitalExt.dll
{0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office\OLKFSTUB.DLL
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - c:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -   (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - c:\WINDOWS\system32\dfshim.dll
{2BE99FD4-A181-4996-BFA9-58C5FFD11F6C} "Windows Live Photo Gallery Autoplay Drop Target" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F30F64-AC33-42F5-8FD1-5DC2D3FDE06C} "Windows Live Photo Gallery Editor Drop Target" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F3712A-CA79-45B4-9E4D-D7891E7F8B9D} "Windows Live Photo Gallery Editor Shim" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F30F90-3E96-453B-AFCD-D71989ECC2C7} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F33137-EE26-412F-8D71-F84E4C2C6625} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F374B7-B390-4884-B372-2FC349F2172B} "Windows Live Photo Gallery Viewer Drop Target" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F346CB-35A4-465B-8B8F-65A29DBAB1F6} "Windows Live Photo Gallery Viewer Shim" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\PhotoViewerShim.dll
{E0D79300-84BE-11CE-9641-444553540000} "WinZip" - ? - C:\PROGRA~1\WinZip\wzshlext.dll
{E0D79301-84BE-11CE-9641-444553540000} "WinZip" - ? - C:\PROGRA~1\WinZip\wzshlext.dll
{E0D79302-84BE-11CE-9641-444553540000} "WinZip" - ? - C:\PROGRA~1\WinZip\wzshlext.dll
{06A2568A-CED6-4187-BB20-400B8C02BE5A} "{06A2568A-CED6-4187-BB20-400B8C02BE5A}" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\WLXPhotoAcquireWizard.exe

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_21" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_21.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab
{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} "Java Plug-in 1.6.0_21" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_21.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_21" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_21.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
"@btrez.dll,-4015" - ? - C:\Programme\Lenovo\Bluetooth Software\btsendto_ie.htm
{5F7B1267-94A9-47F5-98DB-E99415F33AEC} "In Blog veröffentlichen" - "Microsoft Corporation" - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
{8dcb7100-df86-4384-8842-8fa844297b3f} "Bing Bar" - "Microsoft Corporation." - C:\Programme\Microsoft\BingBar\BingExt.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} "Adobe PDF Reader" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
{d2ce3e00-f94a-4740-988e-03dc2f38c34f} "Bing Bar Helper" - "Microsoft Corporation." - C:\Programme\Microsoft\BingBar\BingExt.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{9030D464-4C02-4ABF-8ECC-5164760863C6} "Windows Live Anmelde-Hilfsprogramm" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"Microsoft Office.lnk" - "Microsoft Corporation" - C:\Programme\Microsoft Office\Office\OSA9.EXE  (Shortcut exists | File exists)
"BTTray.lnk" - "Broadcom Corporation." - C:\Programme\Lenovo\Bluetooth Software\BTTray.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Tobias\Startmenü\Programme\Autostart\desktop.ini
"Product Registration.lnk" - ? - C:\Dokumente und Einstellungen\Tobias\Startmenü\Programme\Autostart\Product Registration.lnk  (Shortcut exists | File not found)
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"NBJ" - "Ahead Software AG" - "C:\Programme\Ahead\Nero BackItUp\nbj.exe"
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"AzMixerSel" - "Realtek Semiconductor Corp." - C:\Programme\Realtek\InstallShield\AzMixerSel.exe
"Device Detector" - "ACD Systems, Ltd." - "C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe" -autorun
"FingerPrintSoftware" - "Authentec,Inc" - "C:\Programme\Lenovo Fingerprint Software\fpapp.exe" \s
"LPManager" - "Lenovo Group Limited" - C:\PROGRA~1\Lenovo\LENOVO~1\LPMGR.exe
"snp325" - ? - C:\WINDOWS\vsnp325.exe
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
"tsnp325" - ? - C:\WINDOWS\tsnp325.exe
"TVT Scheduler Proxy" - "Lenovo Group Limited" - C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Bluetooth-Druckeranschluss" - "Broadcom Corporation." - C:\WINDOWS\system32\bthcrp.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll  (File not found)
"Application Updater" (Application Updater) - "Spigot, Inc." - C:\Programme\Application Updater\ApplicationUpdater.exe
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"BBUpdate" (BBUpdate) - "Microsoft Corporation" - C:\Programme\Microsoft\BingBar\SeaPort.EXE
"Bing Bar Update Service" (BBSvc) - "Microsoft Corporation." - C:\Programme\Microsoft\BingBar\BBSvc.EXE
"Bluetooth Service" (btwdins) - "Broadcom Corporation." - C:\Programme\Lenovo\Bluetooth Software\bin\btwdins.exe
"Fingerprint Server" (FingerprintServer) - "AuthenTec,Inc" - C:\WINDOWS\system32\FpLogonServ.exe
"Intel(R) PROSet/Wireless Event Log" (EvtEng) - "Intel Corporation" - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
"Intel(R) PROSet/Wireless Registry Service" (RegSrvc) - "Intel Corporation" - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
"Intel(R) PROSet/Wireless Service" (S24EventMonitor) - "Intel Corporation " - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"Nero BackItUp Scheduler 4.0" (Nero BackItUp Scheduler 4.0) - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
"System Update" (SUService) - "Lenovo Group Limited" - C:\Programme\Lenovo\System Update\SUService.exe
"ThinkVantage Registry Monitor Service" (ThinkVantage Registry Monitor Service) - "Lenovo Group Limited" - C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe
"TVT Scheduler" (TVT Scheduler) - "Lenovo Group Limited" - C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Live Family Safety-Dienst" (fsssvc) - "Microsoft Corporation" - C:\Programme\Windows Live\Family Safety\fsssvc.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"ATFUS" - "AuthenTec,Inc" - C:\WINDOWS\system32\FpWinLogonNp.dll

===[ Logfile end ]=========================================[ Logfile end ]===


--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-05-04 20:26:18
-----------------------------
20:26:18.109    OS Version: Windows 5.1.2600 Service Pack 3
20:26:18.109    Number of processors: 2 586 0xF0D
20:26:18.109    ComputerName: CSL-62994BEDFC5  UserName: Tobias
20:26:18.875    Initialize success
20:29:17.390    AVAST engine defs: 12050400
20:29:51.343    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-e
20:29:51.343    Disk 0 Vendor: HITACHI_HTS541612J9SA00 SBDIC7UP Size: 114473MB BusType: 3
20:29:51.375    Disk 0 MBR read successfully
20:29:51.375    Disk 0 MBR scan
20:29:51.437    Disk 0 Windows XP default MBR code
20:29:51.453    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS      114463 MB offset 63
20:29:51.453    Disk 0 scanning sectors +234420480
20:29:51.593    Disk 0 scanning C:\WINDOWS\system32\drivers
20:30:27.625    Service scanning
20:30:47.062    Modules scanning
20:31:24.843    Disk 0 trace - called modules:
20:31:24.890    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll sdcplh.sys atapi.sys pciide.sys PCIIDEX.SYS
20:31:24.890    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8632dab8]
20:31:24.890    3 CLASSPNP.SYS[f766bfd7] -> nt!IofCallDriver -> \Device\00000070[0x8632f9e8]
20:31:24.890    5 ACPI.sys[f75c1620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-e[0x86364d98]
20:31:24.890    \Driver\atapi[0x863d2f38] -> IRP_MJ_DEVICE_CONTROL -> sdcplh.sys[0xf7852a08]
20:31:24.890    \Driver\atapi[0x863d2f38] -> IRP_MJ_INTERNAL_DEVICE_CONTROL -> sdcplh.sys[0xf7852684]
20:31:25.343    AVAST engine scan C:\WINDOWS
20:32:32.000    AVAST engine scan C:\WINDOWS\system32
20:38:36.609    AVAST engine scan C:\WINDOWS\system32\drivers
20:39:21.437    AVAST engine scan C:\Dokumente und Einstellungen\Tobias
21:01:46.406    AVAST engine scan C:\Dokumente und Einstellungen\All Users
21:02:37.937    Scan finished successfully
21:04:20.687    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Tobias\Desktop\MBR.dat"
21:04:20.687    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Tobias\Desktop\aswMBR.txt"


cosinus 06.05.2012 17:59

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Tobias Sch. 12.05.2012 12:30

Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.12.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Tobias :: CSL-62994BEDFC5 [Administrator]

12.05.2012 13:21:02
mbam-log-2012-05-12 (13-21-02).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 194776
Laufzeit: 7 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/12/2012 at 04:10 PM

Application Version : 5.0.1148

Core Rules Database Version : 8590
Trace Rules Database Version: 6402

Scan type      : Complete Scan
Total Scan Time : 02:27:49

Operating System Information
Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 570
Memory threats detected  : 0
Registry items scanned    : 33854
Registry threats detected : 0
File items scanned        : 111530
File threats detected    : 220

Adware.Tracking Cookie
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .hightraffic.hugoboss.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .hightraffic.hugoboss.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .hightraffic.hugoboss.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        ad.adserver01.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adserver.adtechus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        server.adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .dyntracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .static.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        in.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        www.elitepvpers.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        www.elitepvpers.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .elitepvpers.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        www.elitepvpers.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .elitepvpers.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .elitepvpers.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .elitepvpers.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        zbox.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        wstat.wibiya.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .tracking.mindshare.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        tracking.sim-technik.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]
        accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\TOBIAS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C6YLFY8Q.DEFAULT\COOKIES.SQLITE ]


cosinus 12.05.2012 21:12

Zitat:

Art des Suchlaufs: Quick-Scan
Sry aber ich wollte einen Vollscan sehen...bitte nachholen und Log posten!
Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates!

Tobias Sch. 18.05.2012 18:36

Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.18.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Tobias :: CSL-62994BEDFC5 [Administrator]

18.05.2012 17:33:04
mbam-log-2012-05-18 (17-33-04).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 298760
Laufzeit: 2 Stunde(n), 1 Minute(n), 35 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


cosinus 19.05.2012 12:10

Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

Tobias Sch. 22.05.2012 19:14

Hallo nochmal ! Schon mal ganz VIELEN DANK für die schnelle und super Hilfe ;) Ich hab nochmal einen Virenscan von Antivir machen lassen und der hat mir komischerweise noch Funde angezeigt. Ist das normal ? Außerdem hätte ich noch eine andere Frage. Nach den letzten Scans fährt mein Laptop ordnungsgemäß herunter, jedoch erscheint nicht der blaue Bildschirm sondern nur das Desktop-Hintergrundbild und bei einem PC Spiel funktioniert der Autostart nicht mehr , ich muss also mit nem Doppelklick das Spiel öffnen (nach einlegen der CD ;) ) ! Ich mein das sind ja keine schlimmen Sachen, könnte damit Leben ;), aber hat das irgendwelche negativen Gründe?
Code:



Avira Free Antivirus
Erstellungsdatum der Reportdatei: Dienstag, 22. Mai 2012  18:05

Es wird nach 3719035 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - Free Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Microsoft Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : CSL-62994BEDFC5

Versionsinformationen:
BUILD.DAT      : 12.0.0.1125    41829 Bytes  02.05.2012 16:34:00
AVSCAN.EXE    : 12.3.0.15    466896 Bytes  08.05.2012 13:21:44
AVSCAN.DLL    : 12.3.0.15      66256 Bytes  08.05.2012 13:21:44
LUKE.DLL      : 12.3.0.15      68304 Bytes  08.05.2012 13:21:47
AVSCPLR.DLL    : 12.3.0.14      97032 Bytes  08.05.2012 13:21:47
AVREG.DLL      : 12.3.0.17    232200 Bytes  11.05.2012 13:45:11
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 09:49:21
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 06:56:15
VBASE002.VDF  : 7.11.19.170 14374912 Bytes  20.12.2011 06:56:21
VBASE003.VDF  : 7.11.21.238  4472832 Bytes  01.02.2012 10:23:18
VBASE004.VDF  : 7.11.26.44  4329472 Bytes  28.03.2012 10:23:33
VBASE005.VDF  : 7.11.29.136  2166272 Bytes  10.05.2012 13:45:01
VBASE006.VDF  : 7.11.29.137    2048 Bytes  10.05.2012 13:45:01
VBASE007.VDF  : 7.11.29.138    2048 Bytes  10.05.2012 13:45:01
VBASE008.VDF  : 7.11.29.139    2048 Bytes  10.05.2012 13:45:01
VBASE009.VDF  : 7.11.29.140    2048 Bytes  10.05.2012 13:45:02
VBASE010.VDF  : 7.11.29.141    2048 Bytes  10.05.2012 13:45:02
VBASE011.VDF  : 7.11.29.142    2048 Bytes  10.05.2012 13:45:02
VBASE012.VDF  : 7.11.29.143    2048 Bytes  10.05.2012 13:45:02
VBASE013.VDF  : 7.11.29.144    2048 Bytes  10.05.2012 13:45:02
VBASE014.VDF  : 7.11.30.3    198144 Bytes  14.05.2012 11:53:24
VBASE015.VDF  : 7.11.30.69    186368 Bytes  17.05.2012 16:46:01
VBASE016.VDF  : 7.11.30.70      2048 Bytes  17.05.2012 16:46:02
VBASE017.VDF  : 7.11.30.71      2048 Bytes  17.05.2012 16:46:02
VBASE018.VDF  : 7.11.30.72      2048 Bytes  17.05.2012 16:46:02
VBASE019.VDF  : 7.11.30.73      2048 Bytes  17.05.2012 16:46:02
VBASE020.VDF  : 7.11.30.74      2048 Bytes  17.05.2012 16:46:02
VBASE021.VDF  : 7.11.30.75      2048 Bytes  17.05.2012 16:46:02
VBASE022.VDF  : 7.11.30.76      2048 Bytes  17.05.2012 16:46:03
VBASE023.VDF  : 7.11.30.77      2048 Bytes  17.05.2012 16:46:03
VBASE024.VDF  : 7.11.30.78      2048 Bytes  17.05.2012 16:46:03
VBASE025.VDF  : 7.11.30.79      2048 Bytes  17.05.2012 16:46:04
VBASE026.VDF  : 7.11.30.80      2048 Bytes  17.05.2012 16:46:04
VBASE027.VDF  : 7.11.30.81      2048 Bytes  17.05.2012 16:46:04
VBASE028.VDF  : 7.11.30.82      2048 Bytes  17.05.2012 16:46:04
VBASE029.VDF  : 7.11.30.83      2048 Bytes  17.05.2012 16:46:04
VBASE030.VDF  : 7.11.30.84      2048 Bytes  17.05.2012 16:46:04
VBASE031.VDF  : 7.11.30.130  151040 Bytes  21.05.2012 10:52:36
Engineversion  : 8.2.10.68
AEVDF.DLL      : 8.1.2.2      106868 Bytes  31.01.2012 06:55:38
AESCRIPT.DLL  : 8.1.4.19      455034 Bytes  11.05.2012 13:45:10
AESCN.DLL      : 8.1.8.2      131444 Bytes  29.04.2012 10:23:58
AESBX.DLL      : 8.2.5.5      606579 Bytes  29.04.2012 10:23:59
AERDL.DLL      : 8.1.9.15      639348 Bytes  31.01.2012 06:55:37
AEPACK.DLL    : 8.2.16.13    807287 Bytes  11.05.2012 13:45:09
AEOFFICE.DLL  : 8.1.2.28      201082 Bytes  29.04.2012 10:23:56
AEHEUR.DLL    : 8.1.4.28    4800886 Bytes  17.05.2012 16:46:08
AEHELP.DLL    : 8.1.21.0      254326 Bytes  11.05.2012 13:45:06
AEGEN.DLL      : 8.1.5.28      422260 Bytes  29.04.2012 10:23:46
AEEXP.DLL      : 8.1.0.40      82292 Bytes  17.05.2012 16:46:08
AEEMU.DLL      : 8.1.3.0      393589 Bytes  31.01.2012 06:55:34
AECORE.DLL    : 8.1.25.6      201078 Bytes  29.04.2012 10:23:46
AEBB.DLL      : 8.1.1.0        53618 Bytes  31.01.2012 06:55:33
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  08.05.2012 13:21:43
AVPREF.DLL    : 12.3.0.15      51920 Bytes  08.05.2012 13:21:44
AVREP.DLL      : 12.3.0.15    179208 Bytes  08.05.2012 13:21:47
AVARKT.DLL    : 12.3.0.15    211408 Bytes  08.05.2012 13:21:43
AVEVTLOG.DLL  : 12.3.0.15    169168 Bytes  08.05.2012 13:21:43
SQLITE3.DLL    : 3.7.0.1      398288 Bytes  08.05.2012 13:21:47
AVSMTP.DLL    : 12.3.0.15      63440 Bytes  08.05.2012 13:21:44
NETNT.DLL      : 12.3.0.15      17104 Bytes  08.05.2012 13:21:47
RCIMAGE.DLL    : 12.3.0.15    4447952 Bytes  08.05.2012 13:21:43
RCTEXT.DLL    : 12.3.0.15      98512 Bytes  08.05.2012 13:21:43

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Programme\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +APPL,+PFS,+SPR,

Beginn des Suchlaufs: Dienstag, 22. Mai 2012  18:05

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Versteckter Treiber
  [HINWEIS]  Eine Speicherveränderung wurde entdeckt, die möglicherweise zur versteckten Dateizugriffen missbraucht werden könnte.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTSTAC~1.EXE' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTTray.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'SUPERAntiSpyware.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'vsnp325.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'tsnp325.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'scheduler_proxy.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'DevDetect.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'AGRSMMSG.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'LPMGR.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'SUService.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'wdfmgr.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'tvtsched.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'tvt_reg_monitor_svc.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'RegSrvc.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'NBService.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'BBSvc.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'ApplicationUpdater.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'SASCORE.EXE' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'S24EvMon.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'EvtEng.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'btwdins.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '169' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1699' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\Tobias\Eigene Dateien\Downloads\avira_free_antivirus_de.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073067.ax
  [FUND]      Ist das Trojanische Pferd TR/Drop.Softomat.AN
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073068.ax
  [FUND]      Ist das Trojanische Pferd TR/Drop.Softomat.AN
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073069.ax
  [FUND]      Ist das Trojanische Pferd TR/Drop.Softomat.AN
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073070.ax
  [FUND]      Ist das Trojanische Pferd TR/Drop.Softomat.AN
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073071.ax
  [FUND]      Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073072.ax
  [FUND]      Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073078.ax
  [FUND]      Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073080.ax
  [FUND]      Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073081.ax
  [FUND]      Ist das Trojanische Pferd TR/Drop.Softomat.AN
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073083.ax
  [FUND]      Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073084.ax
  [FUND]      Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073086.ax
  [FUND]      Ist das Trojanische Pferd TR/Drop.Softomat.AN
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073087.ax
  [FUND]      Ist das Trojanische Pferd TR/Drop.Softomat.AN

Beginne mit der Desinfektion:
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073087.ax
  [FUND]      Ist das Trojanische Pferd TR/Drop.Softomat.AN
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b9a7380.qua' verschoben!
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073086.ax
  [FUND]      Ist das Trojanische Pferd TR/Drop.Softomat.AN
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '530d5c20.qua' verschoben!
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073084.ax
  [FUND]      Ist das Trojanische Pferd TR/Trash.Gen
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '015206c8.qua' verschoben!
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073083.ax
  [FUND]      Ist das Trojanische Pferd TR/Trash.Gen
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6765490a.qua' verschoben!
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073081.ax
  [FUND]      Ist das Trojanische Pferd TR/Drop.Softomat.AN
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '22e16434.qua' verschoben!
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073080.ax
  [FUND]      Ist das Trojanische Pferd TR/Trash.Gen
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5dfa5655.qua' verschoben!
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073078.ax
  [FUND]      Ist das Trojanische Pferd TR/Trash.Gen
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '11427a1f.qua' verschoben!
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073072.ax
  [FUND]      Ist das Trojanische Pferd TR/Trash.Gen
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6d5a3a4f.qua' verschoben!
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073071.ax
  [FUND]      Ist das Trojanische Pferd TR/Trash.Gen
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '40001502.qua' verschoben!
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073070.ax
  [FUND]      Ist das Trojanische Pferd TR/Drop.Softomat.AN
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '59682e98.qua' verschoben!
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073069.ax
  [FUND]      Ist das Trojanische Pferd TR/Drop.Softomat.AN
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '353402a8.qua' verschoben!
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073068.ax
  [FUND]      Ist das Trojanische Pferd TR/Drop.Softomat.AN
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '448d3b3d.qua' verschoben!
C:\System Volume Information\_restore{DAF5E346-1840-4442-A948-ABFE9CD843D2}\RP439\A0073067.ax
  [FUND]      Ist das Trojanische Pferd TR/Drop.Softomat.AN
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a970bfa.qua' verschoben!


Ende des Suchlaufs: Dienstag, 22. Mai 2012  20:12
Benötigte Zeit:  2:05:14 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  14816 Verzeichnisse wurden überprüft
 547355 Dateien wurden geprüft
    13 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
    13 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 547342 Dateien ohne Befall
  2163 Archive wurden durchsucht
      1 Warnungen
    14 Hinweise
 449719 Objekte wurden beim Rootkitscan durchsucht
      1 Versteckte Objekte wurden gefunden


cosinus 22.05.2012 19:30

In System Volume Information sind die Dateien für Wiederherstellungspunkte gespeichert.

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

Tobias Sch. 23.05.2012 11:25

Ok ! Hab ich gemacht ;) Dann denk ich mal ist mein Rechner jetzt wieder Virenfrei ! :) Also noch mal ganz VIELEN DANK für die schnelle und gute HILFE ! ;)

cosinus 23.05.2012 12:58

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Tobias Sch. 03.06.2012 12:56

Ok ! Dann nochmal vielen Dank für den hohen Zeitaufwand und die schnelle und gute Hilfe ! ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131