Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner TR/Small.FI u.a. auf dem PC! (https://www.trojaner-board.de/118087-trojaner-tr-small-fi-u-a-pc.html)

Wencki 27.06.2012 15:24

Trojaner TR/Small.FI u.a. auf dem PC!
 
Hallo,
ich hoffe ihr könnt mir helfen. Wie schon andere berichtet haben, hatte ich auch von Avira alle paar Minuten den Hinweis aus ein Virus (TR/Small.FI), hab ihn immer in Quarantäne verschoben, aber alle paar Minuten kam er wieder.

Ich hab dann mit Avira das komplette System scannen lassen, dabei wurden 5 Viren gefunden:

TR/Small.FI
APPL/Yabector.Gen5
TR/Sirefef.P869
TR/Sirefef.AG.35
TR/ATRAPS.Gen2


Dann habe ich, konnte ich hier auf der Seite finden, Malwarebytes runtergeladen und auch einen Scan gemacht. Hier ist die Logdatei:

Code:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.27.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Wencke :: xxxx-xxxxxxx [Administrator]

Schutz: Aktiviert

27.06.2012 12:46:17
mbam-log-2012-06-27 (12-46-17).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 403383
Laufzeit: 3 Stunde(n), 29 Minute(n), 6 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) -> Bösartig: (\\.\globalroot\systemroot\Installer\{774d45cf-645a-0562-67b8-ab4245f81768}\n.) Gut: (wbemess.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Programme\delete.exe (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{DBEF6E60-C5C5-47E2-8E78-49320D8CFCDD}\RP664\A0121332.exe (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{DBEF6E60-C5C5-47E2-8E78-49320D8CFCDD}\RP664\A0121333.exe (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{DBEF6E60-C5C5-47E2-8E78-49320D8CFCDD}\RP664\A0121334.exe (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{DBEF6E60-C5C5-47E2-8E78-49320D8CFCDD}\RP667\A0121851.exe (Adware.Clicker) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Was ist jetzt zu tun?
Vielen Dank schon mal.

Liebe Grüße
Wencki

markusg 27.06.2012 16:26

hi
und warum postest du das avira log nicht?
die fundmeldungen sind doch auch interessant für uns.

Wencki 27.06.2012 17:39

achso, sorry :-).

das müsste dann ja das hier sein:

Code:


Avira Free Antivirus
Erstellungsdatum der Reportdatei: Mittwoch, 27. Juni 2012  12:32

Es wird nach 3873538 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - Free Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Microsoft Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : xxxxxxxxxxx

Versionsinformationen:
BUILD.DAT      : 12.0.0.1125    41829 Bytes  02.05.2012 16:34:00
AVSCAN.EXE    : 12.3.0.15    466896 Bytes  10.05.2012 13:24:14
AVSCAN.DLL    : 12.3.0.15      66256 Bytes  10.05.2012 13:24:14
LUKE.DLL      : 12.3.0.15      68304 Bytes  10.05.2012 13:24:15
AVSCPLR.DLL    : 12.3.0.14      97032 Bytes  10.05.2012 13:24:15
AVREG.DLL      : 12.3.0.17    232200 Bytes  11.05.2012 13:24:09
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 18:18:34
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 09:07:39
VBASE002.VDF  : 7.11.19.170 14374912 Bytes  20.12.2011 16:49:53
VBASE003.VDF  : 7.11.21.238  4472832 Bytes  01.02.2012 16:46:34
VBASE004.VDF  : 7.11.26.44  4329472 Bytes  28.03.2012 09:26:20
VBASE005.VDF  : 7.11.29.136  2166272 Bytes  10.05.2012 13:24:14
VBASE006.VDF  : 7.11.29.137    2048 Bytes  10.05.2012 13:24:14
VBASE007.VDF  : 7.11.29.138    2048 Bytes  10.05.2012 13:24:14
VBASE008.VDF  : 7.11.29.139    2048 Bytes  10.05.2012 13:24:14
VBASE009.VDF  : 7.11.29.140    2048 Bytes  10.05.2012 13:24:14
VBASE010.VDF  : 7.11.29.141    2048 Bytes  10.05.2012 13:24:14
VBASE011.VDF  : 7.11.29.142    2048 Bytes  10.05.2012 13:24:14
VBASE012.VDF  : 7.11.29.143    2048 Bytes  10.05.2012 13:24:14
VBASE013.VDF  : 7.11.29.144    2048 Bytes  10.05.2012 13:24:14
VBASE014.VDF  : 7.11.30.3    198144 Bytes  14.05.2012 09:47:03
VBASE015.VDF  : 7.11.30.69    186368 Bytes  17.05.2012 09:47:03
VBASE016.VDF  : 7.11.30.143  223744 Bytes  21.05.2012 09:47:03
VBASE017.VDF  : 7.11.30.207  287744 Bytes  23.05.2012 09:47:03
VBASE018.VDF  : 7.11.31.57    188416 Bytes  28.05.2012 09:47:05
VBASE019.VDF  : 7.11.31.111  214528 Bytes  30.05.2012 09:47:08
VBASE020.VDF  : 7.11.31.151  116736 Bytes  31.05.2012 10:16:43
VBASE021.VDF  : 7.11.31.205  134144 Bytes  03.06.2012 09:40:06
VBASE022.VDF  : 7.11.32.9    169472 Bytes  05.06.2012 09:40:06
VBASE023.VDF  : 7.11.32.85    155648 Bytes  08.06.2012 08:47:22
VBASE024.VDF  : 7.11.32.133  127488 Bytes  11.06.2012 09:06:51
VBASE025.VDF  : 7.11.32.171  182784 Bytes  12.06.2012 09:08:02
VBASE026.VDF  : 7.11.32.251  119296 Bytes  14.06.2012 13:35:52
VBASE027.VDF  : 7.11.33.83    159232 Bytes  18.06.2012 13:35:55
VBASE028.VDF  : 7.11.33.195  200192 Bytes  22.06.2012 10:30:09
VBASE029.VDF  : 7.11.33.196    2048 Bytes  22.06.2012 10:30:09
VBASE030.VDF  : 7.11.33.197    2048 Bytes  22.06.2012 10:30:09
VBASE031.VDF  : 7.11.34.42    165888 Bytes  27.06.2012 10:30:21
Engineversion  : 8.2.10.96
AEVDF.DLL      : 8.1.2.8      106867 Bytes  05.06.2012 09:40:07
AESCRIPT.DLL  : 8.1.4.28      455035 Bytes  21.06.2012 13:39:25
AESCN.DLL      : 8.1.8.2      131444 Bytes  07.02.2012 16:47:12
AESBX.DLL      : 8.2.5.12      606578 Bytes  18.06.2012 13:35:56
AERDL.DLL      : 8.1.9.15      639348 Bytes  08.09.2011 21:16:06
AEPACK.DLL    : 8.2.16.22    807288 Bytes  21.06.2012 13:39:20
AEOFFICE.DLL  : 8.1.2.38      201083 Bytes  21.06.2012 13:39:13
AEHEUR.DLL    : 8.1.4.52    4923767 Bytes  21.06.2012 13:39:12
AEHELP.DLL    : 8.1.21.0      254326 Bytes  11.05.2012 13:23:52
AEGEN.DLL      : 8.1.5.30      422261 Bytes  18.06.2012 13:35:53
AEEXP.DLL      : 8.1.0.54      82293 Bytes  21.06.2012 13:39:26
AEEMU.DLL      : 8.1.3.0      393589 Bytes  01.09.2011 21:46:01
AECORE.DLL    : 8.1.25.10    201080 Bytes  01.06.2012 10:16:44
AEBB.DLL      : 8.1.1.0        53618 Bytes  01.09.2011 21:46:01
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  10.05.2012 13:24:14
AVPREF.DLL    : 12.3.0.15      51920 Bytes  10.05.2012 13:24:14
AVREP.DLL      : 12.3.0.15    179208 Bytes  10.05.2012 13:24:15
AVARKT.DLL    : 12.3.0.15    211408 Bytes  10.05.2012 13:24:14
AVEVTLOG.DLL  : 12.3.0.15    169168 Bytes  10.05.2012 13:24:14
SQLITE3.DLL    : 3.7.0.1      398288 Bytes  10.05.2012 13:24:15
AVSMTP.DLL    : 12.3.0.15      63440 Bytes  10.05.2012 13:24:14
NETNT.DLL      : 12.3.0.15      17104 Bytes  10.05.2012 13:24:15
RCIMAGE.DLL    : 12.3.0.15    4447952 Bytes  10.05.2012 13:24:14
RCTEXT.DLL    : 12.3.0.15      98512 Bytes  10.05.2012 13:24:14

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, F:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Mittwoch, 27. Juni 2012  12:32

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD2
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'F:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'SearchFilterHost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamgui.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'msimn.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqSTE08.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqimzone.exe' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'KHALMNPR.EXE' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'SetPoint.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'Apntex.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'HidFind.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWuSchd2.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'ApMsgFwd.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dell.UCM.exe' - '107' Modul(e) wurden durchsucht
Durchsuche Prozess 'Apoint.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'LogiTray.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'LVCOMSX.EXE' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'PDVDDXSrv.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'BcmDeviceAndTaskStatusService.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dell.ControlPoint.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'SecureUpgrade.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'WavXDocMgr.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'iaanotif.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'AESTFltr.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'sttray.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTSTAC~1.EXE' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'BtTray.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '147' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\explorer.exe>
  [HINWEIS]  Prozess 'explorer.exe' wurde beendet
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Programs> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Programs> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Programs> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Start Menu> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Start Menu> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Start Menu> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\Shell\open\command> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\Shell\Explore\command> wurde erfolgreich repariert.
  Modul ist OK -> <c:\windows\system32\n>
  [HINWEIS]  Die Datei existiert nicht!
Durchsuche Prozess 'wmiprvse.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'ExtensionUpdaterService.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'TdmService.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'PAStiSvc.exe' - '6' Modul(e) wurden durchsucht
Durchsuche Prozess 'snmp.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'tcpsvcs.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchAnonymizerHelper.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'RegSrvc.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPZipm12.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'NitroPDFReaderDriverService2.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'mdm.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAANTMon.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'EvtEng.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'DCPButtonSvc.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'btwdins.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'bgsvcgen.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'ASFAgent.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMManager.exe' - '151' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'SCardSvr.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'stacsv.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'S24EvMon.exe' - '111' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '170' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\WINDOWS\system32\svchost.exe>
  [HINWEIS]  Prozess 'svchost.exe' wurde beendet
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\6to4\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Alerter\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppMgmt\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AudioSrv\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CryptSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DcomLaunch\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dhcp\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmserver\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dot3svc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EapHost\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ERSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventSystem\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FastUserSwitchingCompatibility\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\helpsvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HidServ\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\hkmsvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HTTPFilter\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Iprip\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LmHosts\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\napagent\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netman\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Nla\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtmsSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\p2pgasvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\p2pimsvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\p2psvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PNRPSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasAuto\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\seclogon\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SENS\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ShellHWDetection\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srservice\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SSDPSRV\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\stisvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TapiSrv\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Themes\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TrkWks\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\upnphost\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w32time\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WebClient\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winmgmt\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WmdmPmSN\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Wmi\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WudfSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WZCSVC\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\xmlprov\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\6to4\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Alerter\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AppMgmt\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AudioSrv\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BITS\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Browser\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CryptSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DcomLaunch\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dhcp\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\dmserver\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dot3svc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\EapHost\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ERSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\EventSystem\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\FastUserSwitchingCompatibility\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\helpsvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HidServ\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hkmsvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HTTPFilter\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Iprip\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LanmanServer\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\lanmanworkstation\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LmHosts\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Messenger\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\napagent\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Netman\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Nla\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NtmsSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\p2pgasvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\p2pimsvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\p2psvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PNRPSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RasAuto\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RasMan\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RemoteAccess\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RemoteRegistry\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RpcSs\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Schedule\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\seclogon\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SENS\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ShellHWDetection\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srservice\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SSDPSRV\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\stisvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TapiSrv\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TermService\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Themes\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TrkWks\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\upnphost\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\w32time\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WebClient\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\winmgmt\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WmdmPmSN\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Wmi\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wscsvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wuauserv\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WudfSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WZCSVC\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\xmlprov\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\6to4\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Alerter\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\AppMgmt\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\AudioSrv\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BITS\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Browser\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\CryptSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\DcomLaunch\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Dhcp\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\dmserver\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Dnscache\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Dot3svc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\EapHost\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ERSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\EventSystem\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\FastUserSwitchingCompatibility\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\helpsvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\HidServ\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\hkmsvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\HTTPFilter\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Iprip\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\LanmanServer\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\lanmanworkstation\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\LmHosts\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Messenger\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\napagent\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Netman\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Nla\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\NtmsSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\p2pgasvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\p2pimsvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\p2psvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\PNRPSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\RasAuto\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\RasMan\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\RemoteAccess\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\RemoteRegistry\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\RpcSs\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Schedule\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\seclogon\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SENS\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ShellHWDetection\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srservice\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SSDPSRV\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\stisvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\TapiSrv\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\TermService\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Themes\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\TrkWks\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\upnphost\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\w32time\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\WebClient\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\winmgmt\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\WmdmPmSN\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Wmi\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\wuauserv\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\WudfSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\WZCSVC\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\xmlprov\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\6to4\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Alerter\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\AppMgmt\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\AudioSrv\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\BITS\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Browser\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\CryptSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\DcomLaunch\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Dhcp\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\dmserver\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Dnscache\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Dot3svc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\EapHost\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\ERSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\EventSystem\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\FastUserSwitchingCompatibility\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\helpsvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\HidServ\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\hkmsvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\HTTPFilter\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Iprip\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\LanmanServer\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\lanmanworkstation\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\LmHosts\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Messenger\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\napagent\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Netman\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Nla\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\NtmsSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\p2pgasvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\p2pimsvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\p2psvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\PNRPSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\RasAuto\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\RasMan\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\RemoteAccess\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\RemoteRegistry\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\RpcSs\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Schedule\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\seclogon\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SENS\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\ShellHWDetection\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srservice\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SSDPSRV\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\stisvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\TapiSrv\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\TermService\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Themes\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\TrkWks\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\upnphost\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\w32time\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\WebClient\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\winmgmt\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\WmdmPmSN\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Wmi\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\wuauserv\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\WudfSvc\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\WZCSVC\ImagePath> wurde erfolgreich repariert.
  [HINWEIS]  Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\xmlprov\ImagePath> wurde erfolgreich repariert.
  Modul ist OK -> <c:\windows\system32\n>
  [HINWEIS]  Die Datei existiert nicht!
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <OS>
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temp\IM_156.tmp\terms.7z
  [WARNUNG]  Der Archivheader ist defekt
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0TC78BKN\theme[1].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0TC78BKN\theme[2].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0TC78BKN\theme[3].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0TC78BKN\theme[4].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0TC78BKN\theme[5].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0TC78BKN\theme[6].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0TC78BKN\theme[7].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\47GFYJI9\theme[2].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6BAVCZ4N\theme[2].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ABSPKXED\theme[1].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ABSPKXED\theme[3].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ABSPKXED\theme[4].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5IR4XEB\theme[1].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5IR4XEB\theme[2].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5IR4XEB\theme[3].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5IR4XEB\theme[4].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DCVQFLIO\theme[3].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GZZMAXMV\theme[1].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GZZMAXMV\theme[2].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GZZMAXMV\theme[3].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KHAV85U3\theme[10].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KHAV85U3\theme[1].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KHAV85U3\theme[2].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KHAV85U3\theme[3].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KHAV85U3\theme[4].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KHAV85U3\theme[6].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KHAV85U3\theme[7].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KHAV85U3\theme[8].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\LA9XOM0T\theme[1].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\LA9XOM0T\theme[2].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\LA9XOM0T\theme[3].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\LA9XOM0T\theme[5].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\M51YZI5O\theme[2].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\M51YZI5O\theme[3].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MTKJQPQ5\theme[1].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MTKJQPQ5\theme[2].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MTKJQPQ5\theme[3].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MTKJQPQ5\theme[4].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MTKJQPQ5\theme[6].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O7DN6Y39\theme[2].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O7DN6Y39\theme[3].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O90HMJS5\theme[1].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O90HMJS5\theme[2].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O90HMJS5\theme[3].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O90HMJS5\theme[5].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O90HMJS5\theme[7].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\PZRJLH4E\theme[1].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QZXQGGCZ\theme[1].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QZXQGGCZ\theme[2].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QZXQGGCZ\theme[3].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QZXQGGCZ\theme[4].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QZXQGGCZ\theme[5].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QZXQGGCZ\theme[6].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QZXQGGCZ\theme[7].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QZXQGGCZ\theme[8].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SLKPURU5\theme[2].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SLKPURU5\theme[3].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SPM3GT6F\theme[1].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SPM3GT6F\theme[2].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SPM3GT6F\theme[3].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SPM3GT6F\theme[4].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UVENQTUZ\theme[1].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UVENQTUZ\theme[3].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UVENQTUZ\theme[4].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UVENQTUZ\theme[6].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WH6BKLEB\theme[1].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WH6BKLEB\theme[2].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WH6BKLEB\theme[3].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WH6BKLEB\theme[4].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WH6BKLEB\theme[5].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WH6BKLEB\theme[6].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Dokumente und Einstellungen\Wencke\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WH6BKLEB\theme[8].zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Programme\Dell\Dell ControlPoint\Connection Manager\Providers.zip
  [WARNUNG]  Die Datei ist kennwortgeschützt
C:\Programme\Unlocker\eBay_shortcuts_1016.exe
  [0] Archivtyp: NSIS
  --> ProgramFilesDir/eBayShortcuts.exe
      [FUND]      Enthält Erkennungsmuster der Anwendung APPL/Yabector.Gen5
C:\System Volume Information\_restore{DBEF6E60-C5C5-47E2-8E78-49320D8CFCDD}\RP626\RestorePointSize
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\WINDOWS\Installer\{774d45cf-645a-0562-67b8-ab4245f81768}\U\00000001.@
  [FUND]      Ist das Trojanische Pferd TR/Small.FI
C:\WINDOWS\Installer\{774d45cf-645a-0562-67b8-ab4245f81768}\U\80000000.@
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.AG.35
C:\WINDOWS\Installer\{774d45cf-645a-0562-67b8-ab4245f81768}\U\800000cb.@
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen2
Beginne mit der Suche in 'F:\' <Expansion Drive>
F:\Wencke\Film\Two and a Half men\Two.and.a.half.Men.S09E01.Sehr.erfreut.Walden.Schmidt.GERMAN.DUBBED.HDTVRiP.XviD-SOF\sof-two.and.a.half.men.s09e01.r00
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
F:\Wencke\Film\Two and a Half men\Two.and.a.half.Men.S09E01.Sehr.erfreut.Walden.Schmidt.GERMAN.DUBBED.HDTVRiP.XviD-SOF\sof-two.and.a.half.men.s09e01.r01
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
F:\Wencke\Film\Two and a Half men\Two.and.a.half.Men.S09E01.Sehr.erfreut.Walden.Schmidt.GERMAN.DUBBED.HDTVRiP.XviD-SOF\sof-two.and.a.half.men.s09e01.r02
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
F:\Wencke\Film\Two and a Half men\Two.and.a.half.Men.S09E01.Sehr.erfreut.Walden.Schmidt.GERMAN.DUBBED.HDTVRiP.XviD-SOF\sof-two.and.a.half.men.s09e01.r03
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
F:\Wencke\Film\Two and a Half men\Two.and.a.half.Men.S09E01.Sehr.erfreut.Walden.Schmidt.GERMAN.DUBBED.HDTVRiP.XviD-SOF\sof-two.and.a.half.men.s09e01.r04
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
F:\Wencke\Film\Two and a Half men\Two.and.a.half.Men.S09E01.Sehr.erfreut.Walden.Schmidt.GERMAN.DUBBED.HDTVRiP.XviD-SOF\sof-two.and.a.half.men.s09e01.r05
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
F:\Wencke\Film\Two and a Half men\Two.and.a.half.Men.S09E01.Sehr.erfreut.Walden.Schmidt.GERMAN.DUBBED.HDTVRiP.XviD-SOF\sof-two.and.a.half.men.s09e01.r06
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
F:\Wencke\Film\Two and a Half men\Two.and.a.half.Men.S09E01.Sehr.erfreut.Walden.Schmidt.GERMAN.DUBBED.HDTVRiP.XviD-SOF\sof-two.and.a.half.men.s09e01.r07
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
F:\Wencke\Film\Two and a Half men\Two.and.a.half.Men.S09E01.Sehr.erfreut.Walden.Schmidt.GERMAN.DUBBED.HDTVRiP.XviD-SOF\sof-two.and.a.half.men.s09e01.r08
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
F:\Wencke\Film\Two and a Half men\Two.and.a.half.Men.S09E01.Sehr.erfreut.Walden.Schmidt.GERMAN.DUBBED.HDTVRiP.XviD-SOF\sof-two.and.a.half.men.s09e01.rar
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
F:\Wencke\Mucke\Orishas\Orishas - Atencion.mp3
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)

Beginne mit der Desinfektion:
C:\WINDOWS\Installer\{774d45cf-645a-0562-67b8-ab4245f81768}\U\800000cb.@
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen2
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52b9a5f9.qua' verschoben!
C:\WINDOWS\Installer\{774d45cf-645a-0562-67b8-ab4245f81768}\U\80000000.@
  [FUND]      Ist das Trojanische Pferd TR/Sirefef.AG.35
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a2e8a5e.qua' verschoben!
C:\WINDOWS\Installer\{774d45cf-645a-0562-67b8-ab4245f81768}\U\00000001.@
  [FUND]      Ist das Trojanische Pferd TR/Small.FI
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1871d0b6.qua' verschoben!
C:\Programme\Unlocker\eBay_shortcuts_1016.exe
  [FUND]      Enthält Erkennungsmuster der Anwendung APPL/Yabector.Gen5
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7e119f62.qua' verschoben!


Ende des Suchlaufs: Mittwoch, 27. Juni 2012  14:48
Benötigte Zeit:  2:14:13 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  21494 Verzeichnisse wurden überprüft
 472687 Dateien wurden geprüft
      4 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      4 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 472683 Dateien ohne Befall
  12381 Archive wurden durchsucht
    86 Warnungen
      8 Hinweise
 594768 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden

Hab ganz vergessen zu fragen wie es jetzt weiter geht? :-)

Danke, danke, danke schon mal das ihr mir helft.

markusg 28.06.2012 12:42

hi
nutzt du deinen pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?

Wencki 28.06.2012 16:27

ja ich mache online-banking und zahle auch z.b. ebay oder so mit paypal.


kann man die viren/trojaner denn irgendwie entfernen bzw. bereinigen?

hab jetzt nochmal mit avira nen virenscan gemacht, jetzt findet er keinen mehr.

markusg 28.06.2012 16:42

hi
bank anrufen falls sie zu hatt, notfallnummer:
116 116

banking wegen zero access rootkit sperren lassen
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

Wencki 28.06.2012 21:29

Ist das denn wirklich notwenidig?Denn weder Avira noch Malwarebyte findet jetzt einen Virus oder Trojana?

markusg 29.06.2012 20:09

warum sollte ich sagen, es ist notwendig wenn dem nicht so währe.
warum traust du avira zu, die gesammte malware zu finden, obwohl es augenscheinlich die malware auf den pc gelassen hatt?


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131