Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Avira-Quarantäneordner mit 8 Schädlingen -> was ist zu tun? (https://www.trojaner-board.de/123870-avira-quarantaeneordner-8-schaedlingen-tun.html)

J_Clouseau 11.09.2012 07:46

Avira-Quarantäneordner mit 8 Schädlingen -> was ist zu tun?
 
Im Avira-Quarantäneordner befindet sich nach mehreren Systemscans im abgesicherten Modus eine illustre Gesellschaft von acht Schädlingen (http://www.trojaner-board.de/images/...s/aufsmaul.gif):
TR/Crypt.XPACK.Gen
TR/Vcaredrix.A5
TR/Medfos.A.1757
TR/PSW.Zbot.AJ.307
EXP/JAVA.Ternub.Gen
EXP/CVE-2012-4681
TR/Trash.Gen (2x)

Nach dem Lesen anderer Forumsbeiträge bin ich mir nicht sicher, ob ich den Laptop selbst nach Entfernung der Schädlinge noch für sensible Vorgänge wie Online-Banking nutzen kann. Daher lautet meine Frage: ist ein Versuch die Eindringlinge zu entfernen Erfolg versprechend oder sollte ich das System komplett neu aufspielen? Wie ist bei der Reinigung vorzugehen? Im voraus schon einmal vielen Dank für Eure Hilfe!

Gruß, J. Clouseau

zur besseren Gefahrenabschätzung schicke ich folgende Daten:
- die Ereignisliste der jüngsten Avira-Scans
- den jüngsten Systemscan mit Avira
- den jüngsten Systemscan mit Malwarebytes Anti Malware
- OTL.txt
- Extras.txt

hier zunächst die Ereignisliste der jüngsten Avira-Scans
Code:

Exportierte Ereignisse:

07.09.2012 22:43 [System Scanner] Malware gefunden
      Die Datei 'C:\System Volume
      Information\_restore{DC2DA2EA-21ED-457B-93C3-D3405BD437B8}\RP614\A0067809.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1964bfb4.qua'
      verschoben!

07.09.2012 22:34 [System Scanner] Malware gefunden
      Die Datei 'C:\System Volume
      Information\_restore{DC2DA2EA-21ED-457B-93C3-D3405BD437B8}\RP614\A0067808.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5384fbd0.qua'
      verschoben!

07.09.2012 22:09 [Echtzeit Scanner] Malware gefunden
      In der Datei 'C:\System Volume
      Information\_restore{DC2DA2EA-21ED-457B-93C3-D3405BD437B8}\RP614\A0067808.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.09.2012 20:46 [System Scanner] Malware gefunden
      Die Datei 'C:\Dokumente und Einstellungen\Wüstefeld\Lokale
      Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\47\1fe6b2f-2de75c1e'
      enthielt einen Virus oder unerwünschtes Programm 'EXP/CVE-2012-4681' [exploit].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4beeed6e.qua'
      verschoben!

07.09.2012 20:45 [System Scanner] Malware gefunden
      Die Datei 'C:\Dokumente und Einstellungen\Wüstefeld\Lokale
      Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\15\3ea77acf-31e76e45
      '
      enthielt einen Virus oder unerwünschtes Programm 'EXP/JAVA.Ternub.Gen'
      [exploit].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '537dc26a.qua'
      verschoben!


Hier die Logdatei des jüngsten Systemscan mit Avira:
Code:

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Montag, 10. September 2012  16:07

Es wird nach 4188343 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - Free Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Microsoft Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Abgesicherter Modus
Benutzername  : Administrator
Computername  : YOUR-AFB4E2AFD0

Versionsinformationen:
BUILD.DAT      : 12.0.0.1167    40870 Bytes  18.07.2012 19:07:00
AVSCAN.EXE    : 12.3.0.33    468472 Bytes  08.08.2012 16:53:46
AVSCAN.DLL    : 12.3.0.15      66256 Bytes  09.05.2012 05:22:32
LUKE.DLL      : 12.3.0.15      68304 Bytes  09.05.2012 05:22:32
AVSCPLR.DLL    : 12.3.0.14      97032 Bytes  09.05.2012 05:22:32
AVREG.DLL      : 12.3.0.17    232200 Bytes  11.05.2012 05:22:04
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 18:18:34
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 09:07:39
VBASE002.VDF  : 7.11.19.170 14374912 Bytes  20.12.2011 10:02:46
VBASE003.VDF  : 7.11.21.238  4472832 Bytes  01.02.2012 13:31:59
VBASE004.VDF  : 7.11.26.44  4329472 Bytes  28.03.2012 09:23:36
VBASE005.VDF  : 7.11.34.116  4034048 Bytes  29.06.2012 20:06:42
VBASE006.VDF  : 7.11.41.250  4902400 Bytes  06.09.2012 08:53:52
VBASE007.VDF  : 7.11.41.251    2048 Bytes  06.09.2012 08:53:52
VBASE008.VDF  : 7.11.41.252    2048 Bytes  06.09.2012 08:53:52
VBASE009.VDF  : 7.11.41.253    2048 Bytes  06.09.2012 08:53:52
VBASE010.VDF  : 7.11.41.254    2048 Bytes  06.09.2012 08:53:53
VBASE011.VDF  : 7.11.41.255    2048 Bytes  06.09.2012 08:53:53
VBASE012.VDF  : 7.11.42.0      2048 Bytes  06.09.2012 08:53:53
VBASE013.VDF  : 7.11.42.1      2048 Bytes  06.09.2012 08:53:53
VBASE014.VDF  : 7.11.42.65    203264 Bytes  09.09.2012 13:10:14
VBASE015.VDF  : 7.11.42.66      2048 Bytes  09.09.2012 13:10:14
VBASE016.VDF  : 7.11.42.67      2048 Bytes  09.09.2012 13:10:14
VBASE017.VDF  : 7.11.42.68      2048 Bytes  09.09.2012 13:10:14
VBASE018.VDF  : 7.11.42.69      2048 Bytes  09.09.2012 13:10:14
VBASE019.VDF  : 7.11.42.70      2048 Bytes  09.09.2012 13:10:14
VBASE020.VDF  : 7.11.42.71      2048 Bytes  09.09.2012 13:10:14
VBASE021.VDF  : 7.11.42.72      2048 Bytes  09.09.2012 13:10:14
VBASE022.VDF  : 7.11.42.73      2048 Bytes  09.09.2012 13:10:15
VBASE023.VDF  : 7.11.42.74      2048 Bytes  09.09.2012 13:10:15
VBASE024.VDF  : 7.11.42.75      2048 Bytes  09.09.2012 13:10:15
VBASE025.VDF  : 7.11.42.76      2048 Bytes  09.09.2012 13:10:15
VBASE026.VDF  : 7.11.42.77      2048 Bytes  09.09.2012 13:10:15
VBASE027.VDF  : 7.11.42.78      2048 Bytes  09.09.2012 13:10:15
VBASE028.VDF  : 7.11.42.79      2048 Bytes  09.09.2012 13:10:16
VBASE029.VDF  : 7.11.42.80      2048 Bytes  09.09.2012 13:10:20
VBASE030.VDF  : 7.11.42.81      2048 Bytes  09.09.2012 13:10:20
VBASE031.VDF  : 7.11.42.104  104960 Bytes  10.09.2012 13:10:22
Engineversion  : 8.2.10.158
AEVDF.DLL      : 8.1.2.10      102772 Bytes  11.07.2012 06:50:01
AESCRIPT.DLL  : 8.1.4.48      459130 Bytes  07.09.2012 17:43:28
AESCN.DLL      : 8.1.8.2      131444 Bytes  27.01.2012 13:29:49
AESBX.DLL      : 8.2.5.12      606578 Bytes  19.06.2012 19:55:33
AERDL.DLL      : 8.1.9.15      639348 Bytes  08.09.2011 21:16:06
AEPACK.DLL    : 8.3.0.34      811383 Bytes  07.09.2012 17:43:27
AEOFFICE.DLL  : 8.1.2.42      201083 Bytes  20.07.2012 06:52:02
AEHEUR.DLL    : 8.1.4.96    5267830 Bytes  07.09.2012 17:43:27
AEHELP.DLL    : 8.1.23.2      258422 Bytes  04.07.2012 20:06:53
AEGEN.DLL      : 8.1.5.36      434549 Bytes  25.08.2012 08:52:46
AEEXP.DLL      : 8.1.0.86      90484 Bytes  07.09.2012 17:43:28
AEEMU.DLL      : 8.1.3.2      393587 Bytes  11.07.2012 06:50:00
AECORE.DLL    : 8.1.27.4      201078 Bytes  07.08.2012 14:12:57
AEBB.DLL      : 8.1.1.0        53618 Bytes  01.09.2011 21:46:01
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  09.05.2012 05:22:32
AVPREF.DLL    : 12.3.0.15      51920 Bytes  09.05.2012 05:22:32
AVREP.DLL      : 12.3.0.15    179208 Bytes  09.05.2012 05:22:32
AVARKT.DLL    : 12.3.0.15    211408 Bytes  09.05.2012 05:22:32
AVEVTLOG.DLL  : 12.3.0.15    169168 Bytes  09.05.2012 05:22:32
SQLITE3.DLL    : 3.7.0.1      398288 Bytes  09.05.2012 05:22:32
AVSMTP.DLL    : 12.3.0.32      63480 Bytes  08.08.2012 16:53:46
NETNT.DLL      : 12.3.0.15      17104 Bytes  09.05.2012 05:22:32
RCIMAGE.DLL    : 12.3.0.31    4444408 Bytes  08.08.2012 16:53:41
RCTEXT.DLL    : 12.3.0.31    100088 Bytes  08.08.2012 16:53:41

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: quarantäne
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, F:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Montag, 10. September 2012  16:07

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'E:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'F:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Der Treiber konnte nicht initialisiert werden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '494' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\Downloads\install_flashplayer11x32ax_gtbp_mssd_aih.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Move Networks\uninstall.exe
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\System Volume Information\_restore{DC2DA2EA-21ED-457B-93C3-D3405BD437B8}\RP604\A0066451.exe
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Toshiba\Drivers\McAfee\Apps\MSC\msclgmis.cab
  [WARNUNG]  Die Datei ist kennwortgeschützt
Beginne mit der Suche in 'D:\' <D:>
D:\Avira AntiVir Personal Free Antivirus 12\Download\avira_free_antivirus_de.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
D:\Hotspot Shield 2.23\Download\HSS-2.23-install-anchorfree-247-conduit3.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
D:\Messer 0.992\messer-v0992-setup.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
Beginne mit der Suche in 'E:\' <E:>
Beginne mit der Suche in 'F:\' <F:>


Ende des Suchlaufs: Montag, 10. September 2012  19:28
Benötigte Zeit:  3:20:56 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  22268 Verzeichnisse wurden überprüft
 875739 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 875739 Dateien ohne Befall
  7989 Archive wurden durchsucht
      7 Warnungen
      0 Hinweise


Hier der Logfile des jüngsten Systemscans mit Malwarebytes Anti Malware:
Code:

Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.11.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
*** :: YOUR-AFB4E2AFD0 [Administrator]

Schutz: Aktiviert

11.09.2012 08:53:23
mbam-log-2012-09-11 (08-53-23).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 291807
Laufzeit: 1 Stunde(n), 30 Minute(n), 45 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
D:\System Volume Information\_restore{DC2DA2EA-21ED-457B-93C3-D3405BD437B8}\RP595\A0064937.exe (PUP.SmsPay.PGen) -> Keine Aktion durchgeführt.

(Ende)


Hier die Datei "OTL.txt":
OTL Logfile:
Code:

OTL logfile created on: 11.09.2012 11:11:36 - Run 1
OTL by OldTimer - Version 3.2.61.3    Folder = C:\Dokumente und Einstellungen\***\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,87 Gb Total Physical Memory | 2,38 Gb Available Physical Memory | 82,92% Memory free
4,71 Gb Paging File | 4,11 Gb Available in Paging File | 87,26% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 150,01 Gb Total Space | 131,95 Gb Free Space | 87,96% Space Free | Partition Type: NTFS
Drive D: | 150,01 Gb Total Space | 143,57 Gb Free Space | 95,71% Space Free | Partition Type: NTFS
Drive E: | 82,00 Gb Total Space | 60,86 Gb Free Space | 74,22% Space Free | Partition Type: NTFS
Drive F: | 83,74 Gb Total Space | 81,28 Gb Free Space | 97,06% Space Free | Partition Type: NTFS
 
Computer Name: YOUR-AFB4E2AFD0 | User Name: *** | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\***\Desktop\OTL 2012-07-23.exe (OldTimer Tools)
PRC - D:\Malwarebytes 1.62\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
PRC - D:\Malwarebytes 1.62\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
PRC - D:\Malwarebytes 1.62\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
PRC - C:\Programme\Java\Java 7.7\bin\jqs.exe (Oracle Corporation)
PRC - D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Olympus Master 2\MMonitor.exe (OLYMPUS IMAGING CORP.)
PRC - C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (Logitech Inc.)
PRC - D:\Sony Media Manager for Walkman\ContentTransferWMDetector.exe (Sony Corporation)
PRC - C:\Programme\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe (TOSHIBA Corporation)
PRC - C:\Programme\Toshiba\TPHM\TPCHSrv.exe (TOSHIBA Corporation)
PRC - C:\WINDOWS\system32\ThpSrv.exe (TOSHIBA Corporation)
PRC - C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.exe (Logitech, Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - c:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (TOSHIBA CORPORATION)
PRC - C:\WINDOWS\system32\TAMSvr.exe (AuthenTec Inc.)
PRC - C:\WINDOWS\system32\TODDSrv.exe (TOSHIBA Corporation)
PRC - C:\WINDOWS\system32\TPSBattM.exe (TOSHIBA Corporation)
PRC - C:\WINDOWS\system32\FpLogonServ.exe (AuthenTec,Inc)
PRC - C:\Programme\TrueSuite Access Manager\usbnotify.exe ()
PRC - C:\Programme\TrueSuite Access Manager\CssSvr.exe (Arachnoid Biometrics Identification Group Corp.)
PRC - C:\Programme\Toshiba\TOSHIBA Direct Disc Writer\DDWMon.exe (TOSHIBA Corporation)
PRC - C:\WINDOWS\system32\agrsmsvc.exe (Agere Systems)
PRC - C:\WINDOWS\system32\00THotkey.exe (TOSHIBA Corporation)
PRC - C:\Programme\Toshiba\TAudEffect\TAudEff.exe (TOSHIBA)
PRC - C:\WINDOWS\system32\TFNF5.exe (TOSHIBA Corp.)
PRC - C:\Programme\Toshiba\TME3\TMESRV31.exe (TOSHIBA)
PRC - C:\Programme\Toshiba\TOSHIBA Controls\TFncKy.exe (TOSHIBA Corporation)
PRC - C:\Programme\Toshiba\DualPointUtility\TEDTray.exe (TOSHIBA)
PRC - C:\Programme\Toshiba\ConfigFree\CFSvcs.exe (TOSHIBA CORPORATION)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU ()
MOD - D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\WINDOWS\system32\ssp8ml3.dll ()
MOD - C:\Programme\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\clntutil.dll ()
MOD - C:\Programme\TrueSuite Access Manager\usbnotify.exe ()
 
 
========== Services (SafeList) ==========
 
SRV - (MBAMService) -- D:\Malwarebytes 1.62\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (MBAMScheduler) -- D:\Malwarebytes 1.62\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
SRV - (JavaQuickStarterService) -- C:\Programme\Java\Java 7.7\bin\jqs.exe (Oracle Corporation)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (AntiVirService) -- D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirSchedulerService) -- D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (TNaviSrv) -- C:\Programme\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe (TOSHIBA Corporation)
SRV - (TPCHSrv) -- C:\Programme\Toshiba\TPHM\TPCHSrv.exe (TOSHIBA Corporation)
SRV - (Thpsrv) -- C:\WINDOWS\system32\ThpSrv.exe (TOSHIBA Corporation)
SRV - (LBTServ) -- C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe (Logitech, Inc.)
SRV - (TOSHIBA Bluetooth Service) -- c:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (TOSHIBA CORPORATION)
SRV - (Authentec memory manager) -- C:\WINDOWS\system32\TAMSvr.exe (AuthenTec Inc.)
SRV - (TODDSrv) -- C:\WINDOWS\system32\TODDSrv.exe (TOSHIBA Corporation)
SRV - (FingerprintServer) -- C:\WINDOWS\system32\FpLogonServ.exe (AuthenTec,Inc)
SRV - (AgereModemAudio) -- C:\WINDOWS\system32\agrsmsvc.exe (Agere Systems)
SRV - (Tmesrv) -- C:\Programme\TOSHIBA\TME3\Tmesrv31.exe (TOSHIBA)
SRV - (CFSvcs) -- C:\Programme\Toshiba\ConfigFree\CFSvcs.exe (TOSHIBA CORPORATION)
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe (Macrovision Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (ElgTaDrv) -- System32\Drivers\ElgTaDrv.sys File not found
DRV - (Changer) --  File not found
DRV - (MBAMProtector) -- C:\WINDOWS\system32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (e1yexpress) -- C:\WINDOWS\system32\drivers\e1y5132.sys (Intel Corporation)
DRV - (NETw5x32) -- C:\WINDOWS\system32\drivers\NETw5x32.sys (Intel Corporation)
DRV - (tos_sps32) -- C:\WINDOWS\system32\drivers\tos_sps32.sys (TOSHIBA Corporation)
DRV - (TVALZFL) -- C:\WINDOWS\system32\drivers\TVALZFL.sys (TOSHIBA Corporation)
DRV - (ATSWPDRV) -- C:\WINDOWS\system32\drivers\ATSwpDrv.sys (AuthenTec, Inc.)
DRV - (tosrfbd) -- C:\WINDOWS\system32\drivers\tosrfbd.sys (TOSHIBA CORPORATION)
DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (tosporte) -- C:\WINDOWS\system32\drivers\tosporte.sys (TOSHIBA Corporation)
DRV - (Tosrfhid) -- C:\WINDOWS\system32\drivers\Tosrfhid.sys (TOSHIBA Corporation.)
DRV - (AlfaFF) -- C:\WINDOWS\system32\drivers\AlfaFF.sys (Alfa Corporation)
DRV - (LMouFilt) -- C:\WINDOWS\system32\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV - (LHidFilt) -- C:\WINDOWS\system32\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV - (rimmptsk) -- C:\WINDOWS\system32\drivers\rimmptsk.sys (REDC)
DRV - (TosRfSnd) -- C:\WINDOWS\system32\drivers\TosRfSnd.sys (TOSHIBA Corporation)
DRV - (Thpdrv) -- C:\WINDOWS\system32\drivers\thpdrv.sys (TOSHIBA Corporation)
DRV - (UVCFTR) -- C:\WINDOWS\system32\drivers\UVCFTR_S.SYS (Chicony Electronics Co., Ltd.)
DRV - (tosrfbnp) -- C:\WINDOWS\system32\drivers\tosrfbnp.sys (TOSHIBA Corporation)
DRV - (Tosrfusb) -- C:\WINDOWS\system32\drivers\tosrfusb.sys (TOSHIBA CORPORATION)
DRV - (Tosrfcom) -- C:\WINDOWS\system32\drivers\tosrfcom.sys (TOSHIBA Corporation)
DRV - (Thpevm) -- C:\WINDOWS\system32\drivers\Thpevm.sys (TOSHIBA Corporation)
DRV - (rismxdp) -- C:\WINDOWS\system32\drivers\rixdptsk.sys (REDC)
DRV - (rimsptsk) -- C:\WINDOWS\system32\drivers\rimsptsk.sys (REDC)
DRV - (IFXTPM) -- C:\WINDOWS\system32\drivers\ifxtpm.sys (Infineon Technologies AG)
DRV - (tdudf) -- C:\WINDOWS\system32\drivers\tdudf.sys (TOSHIBA Corporation)
DRV - (tdcmdpst) -- C:\WINDOWS\system32\drivers\tdcmdpst.sys (TOSHIBA Corporation.)
DRV - (TEchoCan) -- C:\WINDOWS\system32\drivers\TEchoCan.sys (TOSHIBA Corporation)
DRV - (trudf) -- C:\WINDOWS\system32\drivers\trudf.sys (TOSHIBA Corporation)
DRV - (TVALZ) -- C:\WINDOWS\system32\drivers\TVALZ.SYS (TOSHIBA Corporation)
DRV - (AgereSoftModem) -- C:\WINDOWS\system32\drivers\AGRSM.sys (Agere Systems)
DRV - (tosrfec) -- C:\WINDOWS\system32\drivers\tosrfec.sys (TOSHIBA Corporation)
DRV - (tosrfnds) -- C:\WINDOWS\system32\drivers\tosrfnds.sys (TOSHIBA Corporation.)
DRV - (TMEI3E) -- C:\WINDOWS\system32\drivers\TMEI3E.sys (Toshiba Corporation)
DRV - (ApfiltrService) -- C:\WINDOWS\system32\drivers\Apfiltr.sys (Alps Electric Co., Ltd.)
DRV - (Netdevio) -- C:\WINDOWS\system32\drivers\Netdevio.sys (TOSHIBA Corporation.)
DRV - (rvsport) -- C:\WINDOWS\system32\drivers\RVSPORT.sys (RVS Datentechnik GmbH, München)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.meteox.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 34 46 E8 CD A1 7F CD 01  [binary data]
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKCU\..\SearchScopes\{6CD85F30-EDC0-4680-93EB-0CF1ADEA7212}: "URL" = hxxp://de.wikipedia.org/w/index.php?title=Spezial:Suche&search={searchTerms}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.selectedEngine: "Wikipedia (de)"
FF - prefs.js..browser.search.update: false
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.meteox.com/h.aspx?r=&jaar=-3&soort=satradar"
FF - prefs.js..extensions.enabledAddons: client@anonymox.net:0.9.9
FF - prefs.js..extensions.enabledAddons: google@disconnect.me:2.4.2
FF - prefs.js..extensions.enabledAddons: support@super-hide-ip.com:1.0
FF - prefs.js..extensions.enabledAddons: {097d3191-e6fa-4728-9826-b533d755359d}:0.7.18
FF - prefs.js..extensions.enabledAddons: {1acd747e-8470-11db-96a9-00e08161165f}:6.3.7.117
FF - prefs.js..extensions.enabledAddons: {3d7eb24f-2740-49df-8937-200b1cc08f8a}:1.5.15.1
FF - prefs.js..extensions.enabledAddons: {888d99e7-e8b5-46a3-851e-1ec45da1e644}:13.0.0
FF - prefs.js..extensions.enabledAddons: {d37dc5d0-431d-44e5-8c91-49419370caa1}:3.1.25
FF - prefs.js..extensions.enabledAddons: inspector@mozilla.org:2.0.13
FF - prefs.js..extensions.enabledItems: {097d3191-e6fa-4728-9826-b533d755359d}:0.7.13
FF - prefs.js..extensions.enabledItems: inspector@mozilla.org:2.0.9
FF - prefs.js..extensions.enabledItems: {3d7eb24f-2740-49df-8937-200b1cc08f8a}:1.5.14.2
FF - prefs.js..extensions.enabledItems: {d37dc5d0-431d-44e5-8c91-49419370caa1}:2.7.82
FF - prefs.js..extensions.enabledItems: {888d99e7-e8b5-46a3-851e-1ec45da1e644}:4.0.3
FF - prefs.js..extensions.enabledItems: {1acd747e-8470-11db-96a9-00e08161165f}:6.1.2.6
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..network.proxy.gopher: ""
FF - prefs.js..network.proxy.gopher_port: 0
FF - prefs.js..network.proxy.share_proxy_settings: true
FF - prefs.js..network.proxy.type: 0
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_265.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: D:\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: D:\DivX\DivX Player\npDivxPlayerPlugin.dll (DivX, Inc)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.7.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.7.2: C:\Programme\Java\Java 7.7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Dokumente und Einstellungen\***\Anwendungsdaten\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.11.2897: D:\RealPlayer 10\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=1.0.2.2955: D:\RealPlayer 10\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.1675: D:\RealPlayer 10\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Tobesoft.com/MiPlatformMX320:  File not found
FF - HKLM\Software\MozillaPlugins\@Tobesoft.com/MiPlatformMX320U:  File not found
FF - HKLM\Software\MozillaPlugins\@Tobesoft.com/MiPlatformX320:  File not found
FF - HKLM\Software\MozillaPlugins\@Tobesoft.com/MiPlatformX320U:  File not found
FF - HKLM\Software\MozillaPlugins\@Tobesoft.com/npMiInstlr_plugin321:  File not found
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: D:\VLC Player\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Dokumente und Einstellungen\***\Anwendungsdaten\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: D:\Mozilla Firefox\components [2012.08.30 14:39:01 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: D:\Mozilla Firefox\plugins [2012.08.16 08:07:50 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 14.0\extensions\\Components: D:\Mozilla Thunderbird\components [2012.08.31 22:36:16 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 14.0\extensions\\Plugins: D:\Mozilla Thunderbird\plugins [2012.08.16 08:07:50 | 000,000,000 | ---D | M]
 
[2010.10.21 12:40:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Extensions
[2010.10.21 12:40:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2012.09.05 13:24:18 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\extensions
[2012.04.16 11:50:24 | 000,000,000 | ---D | M] (Tradesignal Online Chart) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\extensions\{1acd747e-8470-11db-96a9-00e08161165f}
[2010.05.04 18:30:12 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.09.03 13:36:42 | 000,000,000 | ---D | M] (FoxClocks) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\extensions\{d37dc5d0-431d-44e5-8c91-49419370caa1}
[2012.09.05 13:24:18 | 000,000,000 | ---D | M] (DOM Inspector) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\extensions\inspector@mozilla.org
[2012.05.07 08:04:01 | 000,363,041 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\extensions\client@anonymox.net.xpi
[2012.08.03 12:52:01 | 000,039,030 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\extensions\google@disconnect.me.xpi
[2011.10.09 09:57:12 | 000,004,546 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\extensions\support@super-hide-ip.com.xpi
[2012.08.27 13:43:13 | 000,455,379 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\extensions\{097d3191-e6fa-4728-9826-b533d755359d}.xpi
[2011.07.18 08:19:32 | 000,097,169 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}.xpi
[2012.06.04 18:56:12 | 000,030,312 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\extensions\{888d99e7-e8b5-46a3-851e-1ec45da1e644}.xpi
[2011.01.31 15:09:31 | 000,001,183 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\searchplugins\4shared.xml
[2012.04.26 10:03:38 | 000,001,820 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\searchplugins\bing.xml
[2009.01.06 13:19:19 | 000,005,349 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\searchplugins\clusty.xml
[2011.03.04 20:04:58 | 000,002,249 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\searchplugins\dailymotion-video.xml
[2012.04.26 10:28:30 | 000,005,598 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\searchplugins\google-ssl.xml
[2012.02.15 13:45:55 | 000,002,484 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\searchplugins\ixquick.xml
[2012.03.27 14:38:26 | 000,002,048 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\searchplugins\metacrawler-en.xml
[2009.01.14 13:00:50 | 000,001,330 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\searchplugins\wikipedia-en.xml
[2012.08.12 12:19:41 | 000,001,029 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\searchplugins\wikipedia-fr.xml
[2009.12.14 14:38:08 | 000,001,720 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\h8tzo1vv.default\searchplugins\youtube-videosuche.xml
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\WüSTEFELD\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\H8TZO1VV.DEFAULT\EXTENSIONS\{097D3191-E6FA-4728-9826-B533D755359D}.XPI
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\WüSTEFELD\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\H8TZO1VV.DEFAULT\EXTENSIONS\{1ACD747E-8470-11DB-96A9-00E08161165F}
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\WüSTEFELD\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\H8TZO1VV.DEFAULT\EXTENSIONS\{3D7EB24F-2740-49DF-8937-200B1CC08F8A}.XPI
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\WüSTEFELD\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\H8TZO1VV.DEFAULT\EXTENSIONS\{888D99E7-E8B5-46A3-851E-1EC45DA1E644}.XPI
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\WüSTEFELD\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\H8TZO1VV.DEFAULT\EXTENSIONS\{D37DC5D0-431D-44E5-8C91-49419370CAA1}
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\WüSTEFELD\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\H8TZO1VV.DEFAULT\EXTENSIONS\CLIENT@ANONYMOX.NET.XPI
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\WüSTEFELD\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\H8TZO1VV.DEFAULT\EXTENSIONS\GOOGLE@DISCONNECT.ME.XPI
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\WüSTEFELD\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\H8TZO1VV.DEFAULT\EXTENSIONS\INSPECTOR@MOZILLA.ORG
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\WüSTEFELD\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\H8TZO1VV.DEFAULT\EXTENSIONS\SUPPORT@SUPER-HIDE-IP.COM.XPI
 
O1 HOSTS File: ([2008.04.14 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\Java 7.7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\Java 7.7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [00THotkey] C:\WINDOWS\system32\00THotkey.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [ContentTransferWMDetector.exe] D:\Sony Media Manager for Walkman\ContentTransferWMDetector.exe (Sony Corporation)
O4 - HKLM..\Run: [DDWMon] C:\Programme\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe ()
O4 - HKLM..\Run: [DpUtil] C:\Programme\Toshiba\DualPointUtility\TEDTray.exe (TOSHIBA)
O4 - HKLM..\Run: [ITSecMng] C:\Programme\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe ( TOSHIBA CORPORATION)
O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\WINDOWS\KHALMNPR.Exe (Logitech, Inc.)
O4 - HKLM..\Run: [PwdBank] C:\Programme\TrueSuite Access Manager\PwdBank.exe (Arachnoid Biometrics Identification Group)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TAudEffect] C:\Programme\TOSHIBA\TAudEffect\TAudEff.exe (TOSHIBA)
O4 - HKLM..\Run: [TFncKy] TFncKy.exe File not found
O4 - HKLM..\Run: [TFNF5] C:\WINDOWS\System32\TFNF5.exe (TOSHIBA Corp.)
O4 - HKLM..\Run: [ThpSrv] C:\WINDOWS\System32\thpsrv.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TOSDCR] C:\WINDOWS\System32\TOSDCR.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TPCHWMsg] C:\Programme\Toshiba\TPHM\TPCHWMsg.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TPSMain] C:\WINDOWS\System32\TPSMain.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TPSODDCtl] C:\WINDOWS\System32\TPSODDCtl.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [UsbMonitor] C:\Programme\TrueSuite Access Manager\usbnotify.exe ()
O4 - HKCU..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (Logitech Inc.)
O4 - HKCU..\Run: [OM2_Monitor] D:\Olympus Master 2\MMonitor.exe (OLYMPUS IMAGING CORP.)
O4 - HKLM..\RunOnce: [Malwarebytes Anti-Malware] D:\Malwarebytes 1.62\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 File not found
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1230648107431 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1346776881734 (MUWebControl Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O18 - Protocol\Handler\bwfile-8876480 {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll (Logitech Inc.)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\ATFUS: DllName - (C:\WINDOWS\system32\FpWinLogonNp.dll) - C:\WINDOWS\system32\FpWinlogonNp.dll (AuthenTec,Inc)
O20 - Winlogon\Notify\LBTWlgn: DllName - (c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll) - c:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O20 - Winlogon\Notify\TosBtNP: DllName - (TosBtNP.dll) - C:\WINDOWS\System32\TosBtNP.dll (TOSHIBA CORPORATION)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.07.21 14:21:57 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.09.11 11:05:22 | 000,600,064 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\***\Desktop\OTL 2012-07-23.exe
[2012.09.11 08:49:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Malwarebytes
[2012.09.11 08:49:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.09.11 08:49:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.09.11 08:49:20 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.09.07 17:56:53 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\***\Recent
[2012.09.07 17:55:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner
[2012.09.07 17:55:50 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2012.09.05 13:24:38 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2012.09.05 13:23:16 | 000,246,760 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\javaws.exe
[2012.09.05 13:23:16 | 000,143,872 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\javacpl.cpl
[2012.09.05 13:23:10 | 000,174,056 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\javaw.exe
[2012.09.05 13:23:10 | 000,174,056 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\java.exe
[2012.09.05 13:23:10 | 000,093,672 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\WindowsAccessBridge.dll
[2012.08.30 14:19:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Move Networks
[2012.08.30 14:19:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Move Networks
[2012.08.29 18:46:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Owosl
[2012.08.29 18:46:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Ofuclo
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.09.11 09:51:40 | 000,000,041 | ---- | M] () -- C:\WINDOWS\Filzip.ini
[2012.09.11 09:26:15 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.09.11 08:51:17 | 000,000,674 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.10 23:32:02 | 000,002,533 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\Excel 2000.lnk
[2012.09.10 19:30:46 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.09.10 19:30:40 | 3079,835,648 | -HS- | M] () -- C:\hiberfil.sys
[2012.09.10 15:17:31 | 000,600,064 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\***\Desktop\OTL 2012-07-23.exe
[2012.09.09 19:33:18 | 000,001,316 | ---- | M] () -- C:\WINDOWS\pstudio.ini
[2012.09.09 19:33:18 | 000,000,033 | ---- | M] () -- C:\WINDOWS\album.ini
[2012.09.07 19:10:00 | 000,000,260 | ---- | M] () -- C:\WINDOWS\tasks\Defragmentierung.job
[2012.09.07 19:09:00 | 000,000,268 | ---- | M] () -- C:\WINDOWS\tasks\Datenträgerbereinigung.job
[2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.09.07 15:21:20 | 000,001,487 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\Windows-Explorer.lnk
[2012.09.07 12:17:31 | 000,696,520 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2012.09.07 12:17:31 | 000,073,416 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2012.09.06 19:40:51 | 000,003,504 | ---- | M] () -- C:\WINDOWS\messer.ini
[2012.09.06 15:53:12 | 000,000,502 | ---- | M] () -- C:\WINDOWS\AudStu.INI
[2012.09.05 13:22:57 | 000,093,672 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\WindowsAccessBridge.dll
[2012.09.05 13:22:56 | 000,821,736 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\npDeployJava1.dll
[2012.09.05 13:22:56 | 000,746,984 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\deployJava1.dll
[2012.09.05 13:22:56 | 000,246,760 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\javaws.exe
[2012.09.05 13:22:56 | 000,174,056 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\javaw.exe
[2012.09.05 13:22:56 | 000,174,056 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\java.exe
[2012.09.05 13:22:56 | 000,143,872 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\javacpl.cpl
[2012.08.26 18:30:33 | 000,002,497 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\Word 2000.lnk
[2012.08.23 16:27:31 | 000,000,636 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\Signalauswertung.lnk
[2012.08.16 08:02:02 | 000,263,824 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.09.11 08:49:22 | 000,000,674 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.10 19:30:40 | 3079,835,648 | -HS- | C] () -- C:\hiberfil.sys
[2012.09.07 15:21:20 | 000,001,487 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\Windows-Explorer.lnk
[2012.08.23 16:27:31 | 000,000,636 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\Signalauswertung.lnk
[2012.02.15 08:32:04 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.04.24 10:14:06 | 000,492,848 | ---- | C] () -- C:\WINDOWS\ssndii.exe
[2011.04.24 10:12:36 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\ssp8ml3.dll
[2010.07.12 13:19:27 | 023,360,000 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Livestation-3.2.0.msi
[2009.08.30 14:02:27 | 000,083,968 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\ps_db.db
[2009.01.22 14:00:22 | 000,003,584 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.01.16 19:37:27 | 000,000,558 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\TheLastRipper.xml
[2008.12.30 14:30:17 | 000,000,142 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat

< End of report >

--- --- ---



Und schließlich noch die Datei "Extras.txt":
OTL Logfile:
Code:

OTL Extras logfile created on: 11.09.2012 11:11:36 - Run 1
OTL by OldTimer - Version 3.2.61.3    Folder = C:\Dokumente und Einstellungen\***\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,87 Gb Total Physical Memory | 2,38 Gb Available Physical Memory | 82,92% Memory free
4,71 Gb Paging File | 4,11 Gb Available in Paging File | 87,26% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 150,01 Gb Total Space | 131,95 Gb Free Space | 87,96% Space Free | Partition Type: NTFS
Drive D: | 150,01 Gb Total Space | 143,57 Gb Free Space | 95,71% Space Free | Partition Type: NTFS
Drive E: | 82,00 Gb Total Space | 60,86 Gb Free Space | 74,22% Space Free | Partition Type: NTFS
Drive F: | 83,74 Gb Total Space | 81,28 Gb Free Space | 97,06% Space Free | Partition Type: NTFS
 
Computer Name: YOUR-AFB4E2AFD0 | User Name: *** | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.html [@ = FirefoxHTML] -- D:\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- D:\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
htmlfile [print] -- Reg Error: Key error.
http [open] -- "D:\Mozilla Firefox\firefox.exe" -osint -url "%1" (Mozilla Corporation)
https [open] -- "D:\Mozilla Firefox\firefox.exe" -osint -url "%1" (Mozilla Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "D:\VLC Player\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "D:\VLC Player\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 1
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 1
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
"3389:TCP" = 3389:TCP:*:Enabled:@xpsp2res.dll,-22009
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger -- (Logitech Inc.)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger -- (Logitech Inc.)
"D:\Sony Media Manager for Walkman\MediaManager.exe" = D:\Sony Media Manager for Walkman\MediaManager.exe:*:Enabled:Media Manager for WALKMAN 1.2 -- (Sony Creative Software Inc.)
"C:\Programme\Toshiba\ConfigFree\CFXFER.exe" = C:\Programme\Toshiba\ConfigFree\CFXFER.exe:*:Enabled:ConfigFree SUMMIT Engine -- (TOSHIBA CORPORATION)
"C:\WINDOWS\system32\fxsclnt.exe" = C:\WINDOWS\system32\fxsclnt.exe:*:Enabled:Microsoft  Fax Console -- (Microsoft Corporation)
"C:\Programme\Java\jre6\bin\javaw.exe" = C:\Programme\Java\jre6\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary
"D:\TV Koo!\Download\Tvkoo!_viviplayer_64257.exe" = D:\TV Koo!\Download\Tvkoo!_viviplayer_64257.exe:*:Enabled:ViViMediaPlay
"D:\TVAnts 1.0.0.59\TVAnts\Tvants.exe" = D:\TVAnts 1.0.0.59\TVAnts\Tvants.exe:*:Enabled:TVAnts
"C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe" = C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit -- (Apple Inc.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{00010407-78E1-11D2-B60F-006097C998E7}" = Microsoft Office 2000 Professional
"{00040407-78E1-11D2-B60F-006097C998E7}" = Microsoft Office 2000 Disc 2
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{0138F525-6C8A-333F-A105-14AE030B9A54}" = Visual C++ 9.0 CRT (x86) WinSXS MSM
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{0577A2AA-DEA0-4D40-8372-4211102D43E4}" = TOSHIBA Mic Effect
"{068B2432-7CF2-449C-97A6-95E16E7F4880}" = OZ776 SCR Driver V1.1.4.202
"{0C826C5B-B131-423A-A229-C71B3CACCD6A}" = CDDRV_Installer
"{12B3A009-A080-4619-9A2A-C6DB151D8D67}" = TOSHIBA Assist
"{13F3917B56CD4C25848BDC69916971BB}" = DivX Converter
"{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate
"{1C971EE3-B4C4-4367-9676-57549919C6CE}" = TOSHIBA Benutzerhandbücher
"{1E63ACB5-D45E-4856-8FC9-78F4B0D7BB80}" = TOSHIBA Sicherheits-Assistent
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{2290A680-4083-410A-ADCC-7092C67FC052}" = Toshiba Online Product Information
"{26A24AE4-039D-4CA4-87B4-2F83217007FF}" = Java 7 Update 7
"{27135B83-5AFF-42A3-BCEB-E689BE9E2090}_is1" = Greenfish Icon Editor Pro 2.1
"{2C38F661-26B7-445D-B87D-B53FE2D3BD42}" = TOSHIBA PC Diagnostic Tool
"{3101CB58-3482-4D21-AF1A-7057FC935355}" = KhalInstallWrapper
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{37C866E4-AA67-4725-9E95-A39968DD7960}" = Camera Assistant Software for Toshiba
"{3B8D9FA4-745C-47C9-962D-4ABE6ACE136B}" = TOSHIBA Mobile Extension3
"{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}" = erLT
"{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker
"{400830CA-F056-4BBE-80A3-9DF9CA4FB889}" = TOSHIBA Direct Disc Writer
"{4323A3CF-D66F-46BC-AD16-B94D7BF05CF1}" = TOSHIBA Dienstprogramm für duales Zeigegerät
"{45FCADDB-0B29-457E-83A1-D245C62A716C}" = OLYMPUS Master 2
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{56190F69-01D3-46CA-9861-43377C5E9B87}" = TOSHIBA Utilities
"{59F6A514-9813-47A3-948C-8A155460CC2A}" = RICOH R5C83x/84x Flash Media Controller Driver Ver.3.54.05
"{5A6ED905-D19D-4954-8499-0DAF386460F7}" = Media Manager for WALKMAN 1.2
"{5DA0E02F-970B-424B-BF41-513A5018E4C0}" = TOSHIBA Disc Creator
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{64212898-097F-4F3F-AECA-6D34A7EF82DF}" = TOSHIBA Zoom-Dienstprogramm
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{6A3F9D74-BB80-4451-8CA1-4B3A857F1359}" = Apple Application Support
"{6C5F3BDC-0A1B-4436-A696-5939629D5C31}" = TOSHIBA DVD PLAYER
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{716E0306-8318-4364-8B8F-0CC4E9376BAC}" = MSXML 4.0 SP2 Parser and SDK
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{7862BAD8-A379-4128-8AA1-EFD5A9603C53}" = Wireless Hotkey
"{7B63B2922B174135AFC0E1377DD81EC2}" = DivX Codec
"{7F3B0E97-447F-4199-84E3-7745BAA2E497}" = TOSHIBA Cooling Performance Diagnostic Tool
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player
"{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}" = Logitech Desktop Messenger
"{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}" = Intel® Matrix Storage Manager
"{94A90C69-71C1-470A-88F5-AA47ECC96B40}" = TOSHIBA HDD Protection
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9ACBDDE2-DD2D-4103-8ECE-D1A9F7F03D1A}" = TOSHIBA Power Saver
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9DECD0F9-D3E8-48B0-A390-1CF09F54E3A4}" = TOSHIBA PC Health Monitor
"{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}" = ALPS Touch Pad Driver
"{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}" = CD/DVD Drive Acoustic Silencer
"{A2075A09-28AA-4D30-9BCC-82EAD9FA51BD}" = TrueSuite Access Manager
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A6690C0E-B96E-4F0F-A8EB-D5B332454AC6}" = TOSHIBA Controls
"{A96E97134CA649888820BCDE5E300BBD}" = H.264 Decoder
"{AAC389499AEF40428987B3D30CFC76C9}" = MKV Splitter
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.4) - Deutsch
"{AC76BA86-7AD7-5760-0000-A00000000003}" = Japanese Fonts Support For Adobe Reader X
"{AEF9DC35ADDF4825B049ACBFD1C6EB37}" = AAC Decoder
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Plus Web Player
"{BBF5493A-05FB-4449-90DE-84A61EB78154}" = TOSHIBA SD Memory Boot Utility
"{BDD83DC9-BEE9-4654-A5DA-CC46C250088D}" = TOSHIBA ConfigFree
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C0FC3B56-E345-40CD-A5CB-7EB791CE3E74}" = TOSHIBA Password Utility
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{C9E14402-3631-4182-B377-6B0DFB1C0339}" = QuickTime
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}" = Bluetooth Stack for Windows by Toshiba
"{CFADE4AF-C0CF-4A04-A776-741318F1658F}" = Content Transfer
"{E487EE7D-EAAA-4E2A-9116-E3B477D8A74F}" = TOSHIBA USB Sleep and Charge Utility
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{EBFF48F5-3CFA-436F-8FD5-94FB01D3A0A7}" = TOSHIBA SD Memory Utilities
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}" = Logitech SetPoint
"{FC4C645F-8EBC-4F1E-A517-D1505B43A374}" = TOSHIBA Wireless Key Logon
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"ArcSoft PhotoStudio 2000" = ArcSoft PhotoStudio 2000
"Avira AntiVir Desktop" = Avira Free Antivirus
"Canon ScanGear Toolbox 3.0" = Canon ScanGear Toolbox 3.0
"CCleaner" = CCleaner
"DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters
"Duplicate Cleaner" = Duplicate Cleaner 2.1b
"Filzip 3.0.6.93_is1" = Filzip 3.06
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie8" = Windows Internet Explorer 8
"InstallShield_{068B2432-7CF2-449C-97A6-95E16E7F4880}" = OZ776 SCR Driver V1.1.4.202
"InstallShield_{2C38F661-26B7-445D-B87D-B53FE2D3BD42}" = TOSHIBA PC-Diagnose-Tool
"InstallShield_{56190F69-01D3-46CA-9861-43377C5E9B87}" = TOSHIBA Dienstprogramme
"InstallShield_{7F3B0E97-447F-4199-84E3-7745BAA2E497}" = TOSHIBA Kühlleistungs-Diagnosetool
"InstallShield_{9ACBDDE2-DD2D-4103-8ECE-D1A9F7F03D1A}" = TOSHIBA Power Saver
"InstallShield_{C0FC3B56-E345-40CD-A5CB-7EB791CE3E74}" = TOSHIBA Passwort-Utility
"IrfanView" = IrfanView (remove only)
"MAGIX music studio 2003 deLuxe" = MAGIX music studio 2003 deLuxe
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.65.0.1400
"Messer_is1" = Messer v0.992
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox 14.0.1 (x86 de)" = Mozilla Firefox 14.0.1 (x86 de)
"Mozilla Thunderbird 14.0 (x86 de)" = Mozilla Thunderbird 14.0 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"Mp3tag" = Mp3tag v2.49b
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"OpenAL" = OpenAL
"phonostar3RadioPlayer_is1" = phonostar-Player Version 3.01.8
"Power MP3 WMA Converter_is1" = Power MP3 WMA Converter 2005, (ver 2.0)
"PROSet" = Intel(R) Network Connections Drivers
"RealPlayer 6.0" = RealPlayer
"Samsung ML-1865W Series" = Samsung ML-1865W Series
"TDspBtn" = TOSHIBA Utility zum Bildschirmwechsel
"TFNF5" = TOSHIBA Hotkey Utility für Anzeigegeräte
"TME" = Deinstallationsprogamm für TOSHIBA Mobile Extension3
"TOSHIBA Software Modem" = TOSHIBA Software Modem
"VLC media player" = VLC media player 2.0.1
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"Winamp" = Winamp
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Dukascopy JForex Client" = Dukascopy JForex Client
"Move Media Player" = Move Media Player
"Winamp Detect" = Winamp Erkennungs-Plug-in
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 03.09.2012 07:47:26 | Computer Name = YOUR-AFB4E2AFD0 | Source = COM | ID = 10023
Description = Die anwendungsspezifische Sicherheitsbeschreibung für den Zugriff
auf die COM-Serveranwendung c:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
 ist ungültig. Sie enthält Zugriffssteuerungseinträge mit ungültigen Berechtigungen.
 Die angeforderte Aktion wurde daher nicht ausgeführt. Diese Sicherheitsberechtigung
 wurde programmgesteuert von der Anwendung festgelegt. Wenn Sie die Sicherheitsberechtigung
 ändern möchten, wenden Sie sich an den Hersteller der Anwendung.
 
Error - 03.09.2012 12:58:11 | Computer Name = YOUR-AFB4E2AFD0 | Source = VSS | ID = 5013
Description = Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager"
 aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x800708ca" (konvertiert
 in 0x800423f4) fehlgeschlagen.
 
Error - 04.09.2012 09:02:13 | Computer Name = YOUR-AFB4E2AFD0 | Source = COM | ID = 10023
Description = Die anwendungsspezifische Sicherheitsbeschreibung für den Zugriff
auf die COM-Serveranwendung c:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
 ist ungültig. Sie enthält Zugriffssteuerungseinträge mit ungültigen Berechtigungen.
 Die angeforderte Aktion wurde daher nicht ausgeführt. Diese Sicherheitsberechtigung
 wurde programmgesteuert von der Anwendung festgelegt. Wenn Sie die Sicherheitsberechtigung
 ändern möchten, wenden Sie sich an den Hersteller der Anwendung.
 
Error - 04.09.2012 12:50:13 | Computer Name = YOUR-AFB4E2AFD0 | Source = COM | ID = 10023
Description = Die anwendungsspezifische Sicherheitsbeschreibung für den Zugriff
auf die COM-Serveranwendung c:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
 ist ungültig. Sie enthält Zugriffssteuerungseinträge mit ungültigen Berechtigungen.
 Die angeforderte Aktion wurde daher nicht ausgeführt. Diese Sicherheitsberechtigung
 wurde programmgesteuert von der Anwendung festgelegt. Wenn Sie die Sicherheitsberechtigung
 ändern möchten, wenden Sie sich an den Hersteller der Anwendung.
 
Error - 07.09.2012 09:16:30 | Computer Name = YOUR-AFB4E2AFD0 | Source = COM | ID = 10023
Description = Die anwendungsspezifische Sicherheitsbeschreibung für den Zugriff
auf die COM-Serveranwendung c:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
 ist ungültig. Sie enthält Zugriffssteuerungseinträge mit ungültigen Berechtigungen.
 Die angeforderte Aktion wurde daher nicht ausgeführt. Diese Sicherheitsberechtigung
 wurde programmgesteuert von der Anwendung festgelegt. Wenn Sie die Sicherheitsberechtigung
 ändern möchten, wenden Sie sich an den Hersteller der Anwendung.
 
Error - 07.09.2012 09:23:59 | Computer Name = YOUR-AFB4E2AFD0 | Source = COM | ID = 10023
Description = Die anwendungsspezifische Sicherheitsbeschreibung für den Zugriff
auf die COM-Serveranwendung c:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
 ist ungültig. Sie enthält Zugriffssteuerungseinträge mit ungültigen Berechtigungen.
 Die angeforderte Aktion wurde daher nicht ausgeführt. Diese Sicherheitsberechtigung
 wurde programmgesteuert von der Anwendung festgelegt. Wenn Sie die Sicherheitsberechtigung
 ändern möchten, wenden Sie sich an den Hersteller der Anwendung.
 
Error - 07.09.2012 09:28:21 | Computer Name = YOUR-AFB4E2AFD0 | Source = COM | ID = 10023
Description = Die anwendungsspezifische Sicherheitsbeschreibung für den Zugriff
auf die COM-Serveranwendung c:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
 ist ungültig. Sie enthält Zugriffssteuerungseinträge mit ungültigen Berechtigungen.
 Die angeforderte Aktion wurde daher nicht ausgeführt. Diese Sicherheitsberechtigung
 wurde programmgesteuert von der Anwendung festgelegt. Wenn Sie die Sicherheitsberechtigung
 ändern möchten, wenden Sie sich an den Hersteller der Anwendung.
 
Error - 07.09.2012 12:10:35 | Computer Name = YOUR-AFB4E2AFD0 | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung EXCEL.EXE, Version 9.0.0.2719, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 08.09.2012 11:11:09 | Computer Name = YOUR-AFB4E2AFD0 | Source = COM | ID = 10023
Description = Die anwendungsspezifische Sicherheitsbeschreibung für den Zugriff
auf die COM-Serveranwendung c:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
 ist ungültig. Sie enthält Zugriffssteuerungseinträge mit ungültigen Berechtigungen.
 Die angeforderte Aktion wurde daher nicht ausgeführt. Diese Sicherheitsberechtigung
 wurde programmgesteuert von der Anwendung festgelegt. Wenn Sie die Sicherheitsberechtigung
 ändern möchten, wenden Sie sich an den Hersteller der Anwendung.
 
Error - 10.09.2012 13:31:12 | Computer Name = YOUR-AFB4E2AFD0 | Source = COM | ID = 10023
Description = Die anwendungsspezifische Sicherheitsbeschreibung für den Zugriff
auf die COM-Serveranwendung c:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
 ist ungültig. Sie enthält Zugriffssteuerungseinträge mit ungültigen Berechtigungen.
 Die angeforderte Aktion wurde daher nicht ausgeführt. Diese Sicherheitsberechtigung
 wurde programmgesteuert von der Anwendung festgelegt. Wenn Sie die Sicherheitsberechtigung
 ändern möchten, wenden Sie sich an den Hersteller der Anwendung.
 
[ OSession Events ]
Error - 15.05.2009 08:57:12 | Computer Name = YOUR-AFB4E2AFD0 | Source = Microsoft Office 12 Sessions | ID = 7001
Description =
 
[ System Events ]
Error - 08.09.2012 11:09:52 | Computer Name = YOUR-AFB4E2AFD0 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF}
 
Error - 10.09.2012 10:05:47 | Computer Name = YOUR-AFB4E2AFD0 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "netman"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {BA126AE5-2166-11D1-B1D0-00805FC1270E}
 
Error - 10.09.2012 10:05:55 | Computer Name = YOUR-AFB4E2AFD0 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF}
 
Error - 10.09.2012 10:06:31 | Computer Name = YOUR-AFB4E2AFD0 | Source = Service Control Manager | ID = 7001
Description = Der Dienst "DHCP-Client" ist vom Dienst "NetBios über TCP/IP" abhängig,
 der aufgrund folgenden Fehlers nicht gestartet wurde:  %%31
 
Error - 10.09.2012 10:06:31 | Computer Name = YOUR-AFB4E2AFD0 | Source = Service Control Manager | ID = 7001
Description = Der Dienst "DNS-Client" ist vom Dienst "TCP/IP-Protokolltreiber" abhängig,
 der aufgrund folgenden Fehlers nicht gestartet wurde:  %%31
 
Error - 10.09.2012 10:06:31 | Computer Name = YOUR-AFB4E2AFD0 | Source = Service Control Manager | ID = 7001
Description = Der Dienst "TCP/IP-NetBIOS-Hilfsprogramm" ist vom Dienst "AFD" abhängig,
 der aufgrund folgenden Fehlers nicht gestartet wurde:  %%31
 
Error - 10.09.2012 10:06:31 | Computer Name = YOUR-AFB4E2AFD0 | Source = Service Control Manager | ID = 7001
Description = Der Dienst "IPSEC-Dienste" ist vom Dienst "IPSEC-Treiber" abhängig,
 der aufgrund folgenden Fehlers nicht gestartet wurde:  %%31
 
Error - 10.09.2012 10:06:31 | Computer Name = YOUR-AFB4E2AFD0 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  AFD  avipbb  avkmgr  Fips  intelppm  IPSec  MRxSmb  NetBIOS  NetBT  RasAcd  Rdbss  ssmdrv  Tcpip  TMEI3E  Tosrfcom
 
Error - 10.09.2012 13:29:20 | Computer Name = YOUR-AFB4E2AFD0 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 10.09.2012 13:29:54 | Computer Name = YOUR-AFB4E2AFD0 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF}
 
 
< End of report >

--- --- ---



Grüße,

J_Clouseau

cosinus 11.09.2012 12:46

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.

J_Clouseau 11.09.2012 14:50

Hallo cosinus,

danke für deine Mail. Ich habe gestern nachmittag Malwarebytes installiert und heute morgen das System erstmalig scannen lassen (s. Scanergebnis oben). Mittlerweile habe ich mit GMER noch einen Rootkit Scan durchgeführt, der folgendes erbrachte:


Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-09-11 14:56:08
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 SAMSUNG_HM500LI rev.2TF00_00
Running: Gmer 1.0.15.15641.exe; Driver: C:\DOKUME~1\***\LOKALE~1\Temp\awqiiaow.sys


---- System - GMER 1.0.15 ----

SSDT            BA6DBE3E                                  ZwCreateKey
SSDT            BA6DBE34                                  ZwCreateThread
SSDT            BA6DBE43                                  ZwDeleteKey
SSDT            BA6DBE4D                                  ZwDeleteValueKey
SSDT            BA6DBE52                                  ZwLoadKey
SSDT            BA6DBE20                                  ZwOpenProcess
SSDT            BA6DBE25                                  ZwOpenThread
SSDT            BA6DBE5C                                  ZwReplaceKey
SSDT            BA6DBE57                                  ZwRestoreKey
SSDT            BA6DBE48                                  ZwSetValueKey

---- Kernel code sections - GMER 1.0.15 ----

.text          C:\WINDOWS\system32\drivers\tos_sps32.sys  section is writeable [0xB9CC5480, 0x3C939, 0xE8000020]
.dsrt          C:\WINDOWS\system32\drivers\tos_sps32.sys  unknown last section [0xB9D06900, 0x3CA, 0x48000040]
?              System32\Drivers\hiber_WMILIB.SYS          Das System kann den angegebenen Pfad nicht finden. !

---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\Fastfat \Fat                  fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----

--- --- ---

In der Hoffnung, dass das etwas mehr Licht ins Dunkel bringt!

cosinus 11.09.2012 21:10

Bitte ESET ausführen, danach sehen wir weiter!

Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden.


ESET Online Scanner

Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt als Administrator starten.
  • Dein Anti-Virus-Programm während des Scans deaktivieren.

    Button http://larusso.trojaner-board.de/Images/eset.jpg (<< klick) drücken.
    • Firefox-User:
      Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User:
      müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Hacken bei Yes, i accept the Terms of Use.
  • Drücke den http://img707.imageshack.us/img707/687/starteg.jpg Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Scan archives".
  • Gehe sicher, dass bei Remove Found Threads kein Haken gesetzt ist.
  • http://img707.imageshack.us/img707/687/starteg.jpg drücken.
  • Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.
Wenn der Scan beendet wurdeBitte poste die Logfile hier.


Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

J_Clouseau 12.09.2012 14:05

Hier ist das Ergebnis des ESET Scans:
Code:

D:\Uniblue SpeedUpMyPC\Download\speedupmypc.exe        Win32/SpeedUpMyPC application
Das ESET-Programm scannte das System, brach den Vorgang nach dem Fund aber scheinbar ab (ich war zu jener Zeit nicht im Raum - Vorsemesterkurs!), denn gemessen an der Laufzeit für die ersten 20% des System-Scans hätte ich das Ende des Scans problemlos mitbekommen müssen.

Gestern abend fiel mir auf, dass mein Standard-Browser Firefox 14 mich über ein Update informierte, das ich dann runterladen wollte. Der Vorgang endete in einer Endlos-Schleife zwischen "Laden" und "Wiederholen", ohne das irgendetwas passierte. Nach dem Neustart des Browsers war nach wie vor Firefox 14 installiert. Daraufhin habe ich heute morgen die Lesezeichen exportiert, Firefox über die Systemsteuerung ("Software" -> "Programme ändern oder entfernen") deinstalliert und mir von der Mozilla-Seite Firefox 15 runtergeladen. Nach der Installation habe ich die Lesezeichen importiert und die Erweiterungen installiert. Ich hoffe, dass ich das Update-Problem (evtl. eine Infektion?) damit gelöst habe. Könnte dennoch ein Virus o.ä. dahinterstecken?

Kurze Frage zur Deinstallation von Programmen: ist es besser, über die Systemsteuerung von Windows zu gehen oder den Vorgang mit CCleaner durchzuführen?

Gerade bemerke ich, dass es einen neuen Logfile von Malwarebytes gibt. Er zeigt einige unterdrückte Verbindungen an:

Code:

2012/09/12 08:53:45 +0200        YOUR-AFB4E2AFD0        ***        MESSAGE        Starting protection
2012/09/12 08:53:45 +0200        YOUR-AFB4E2AFD0        ***        MESSAGE        Protection started successfully
2012/09/12 08:53:45 +0200        YOUR-AFB4E2AFD0        ***        MESSAGE        Starting IP protection
2012/09/12 08:53:52 +0200        YOUR-AFB4E2AFD0        ***        MESSAGE        IP Protection started successfully
2012/09/12 09:04:36 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.45.89 (Type: outgoing)
2012/09/12 09:04:39 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.45.89 (Type: outgoing)
2012/09/12 09:04:39 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:04:39 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:04:40 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:04:40 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:04:40 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:04:41 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        109.163.227.110 (Type: outgoing)
2012/09/12 09:04:42 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:04:42 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:04:43 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:04:43 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:04:44 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        109.163.227.110 (Type: outgoing)
2012/09/12 09:04:45 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.45.89 (Type: outgoing)
2012/09/12 09:04:48 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:04:48 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:04:49 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:04:49 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:04:50 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        109.163.227.110 (Type: outgoing)
2012/09/12 09:05:00 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:01 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:01 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:01 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:03 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:03 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:04 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:04 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:09 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:09 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:10 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:10 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:21 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:21 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:21 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:22 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:22 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:24 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:24 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:25 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:25 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:30 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:30 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:31 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:31 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:42 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:42 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:42 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:43 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:43 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:45 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:46 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:46 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:46 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:51 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:52 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:52 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:05:52 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:03 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:03 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:04 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:04 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:04 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:06 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:06 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:07 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:07 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:07 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:12 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:13 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:13 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:13 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:24 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:25 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:27 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:27 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:33 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:33 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:45 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:48 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:06:54 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:07:07 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:07:10 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:07:16 +0200        YOUR-AFB4E2AFD0        ***        IP-BLOCK        93.114.41.160 (Type: outgoing)
2012/09/12 09:23:25 +0200        YOUR-AFB4E2AFD0        ***        MESSAGE        Starting protection
2012/09/12 09:23:25 +0200        YOUR-AFB4E2AFD0        ***        MESSAGE        Protection started successfully
2012/09/12 09:23:25 +0200        YOUR-AFB4E2AFD0        ***        MESSAGE        Starting IP protection
2012/09/12 09:23:29 +0200        YOUR-AFB4E2AFD0        ***        MESSAGE        IP Protection started successfully
2012/09/12 13:23:54 +0200        YOUR-AFB4E2AFD0        ***        MESSAGE        Stopping protection
2012/09/12 13:23:54 +0200        YOUR-AFB4E2AFD0        ***        MESSAGE        Protection stopped successfully
2012/09/12 13:23:54 +0200        YOUR-AFB4E2AFD0        ***        MESSAGE        Stopping IP protection
2012/09/12 13:23:54 +0200        YOUR-AFB4E2AFD0        ***        MESSAGE        IP Protection stopped successfully
2012/09/12 13:23:55 +0200        YOUR-AFB4E2AFD0        ***        MESSAGE        Protection stopped
2012/09/12 15:15:28 +0200        YOUR-AFB4E2AFD0        ***        MESSAGE        Starting protection
2012/09/12 15:15:28 +0200        YOUR-AFB4E2AFD0        ***        MESSAGE        Protection started successfully
2012/09/12 15:15:28 +0200        YOUR-AFB4E2AFD0        ***        MESSAGE        Starting IP protection
2012/09/12 15:15:37 +0200        YOUR-AFB4E2AFD0        ***        MESSAGE        IP Protection started successfully


cosinus 12.09.2012 15:17

Zitat:

Kurze Frage zur Deinstallation von Programmen: ist es besser, über die Systemsteuerung von Windows zu gehen oder den Vorgang mit CCleaner durchzuführen?
Das ist völlig egal. Ob man das nun über Systesteuerung/Software macht oder über den CCleaner, beide lösen dieselbe Aktion aus (uninstaller.exe oder Windows-Installer mit Uninstall-Befehl)

Wenn du den Firefox neu installierst berührst das übrigens NICHT dein Profil! Das ist ganz woanders gespeichert, eben nicht im Programmeordner unter Mozilla Firefox

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.

Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Rx].txt. (x=fortlaufende Nummer)

J_Clouseau 12.09.2012 16:05

Hier das Ergebnis des AdwCleaner:

Code:

# AdwCleaner v2.001 - Datei am 09/12/2012 um 16:59:41 erstellt
# Aktualisiert am 09/09/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : *** - YOUR-AFB4E2AFD0
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\***\Desktop\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Die Registrierungsdatenbank ist sauber.

*************************

AdwCleaner[R1].txt - [954 octets] - [12/09/2012 16:59:41]

########## EOF - C:\AdwCleaner[R1].txt - [1013 octets] ##########


cosinus 12.09.2012 19:28

adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Sx].txt. (x=fortlaufende Nummer)

J_Clouseau 12.09.2012 20:18

Hier die txt-Datei von AdwCleaner:

Code:

# AdwCleaner v2.001 - Datei am 09/12/2012 um 21:05:03 erstellt
# Aktualisiert am 09/09/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : *** - YOUR-AFB4E2AFD0
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\***\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

Wiederhergestellt : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

*************************

AdwCleaner[R1].txt - [1082 octets] - [12/09/2012 16:59:41]
AdwCleaner[S1].txt - [1273 octets] - [12/09/2012 21:05:03]

########## EOF - C:\AdwCleaner[S1].txt - [1333 octets] ##########


cosinus 13.09.2012 13:08

Hätte da mal zwei Fragen bevor es weiter geht (wir sind noch nicht fertig!)

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

J_Clouseau 13.09.2012 13:36

Hallo Cosinus,

zu 1.) Windows XP (SP3) läuft einwandfrei im normalen Modus; hatte den abgesicherten Modus nur zum Scannen nach gemeldeter Infektion vor einigen Tagen laufen lassen
zu 2.) im Startmenü -> Alle Programme befinden sich keine leeren Ordner; ich kann nicht erkennen, dass irgendein Programm abhanden gekommen ist

cosinus 13.09.2012 20:37

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


J_Clouseau 13.09.2012 21:30

Nachfolgend der neue OTL-Log:

OTL Logfile:
Code:

OTL logfile created on: 13.09.2012 22:00:18 - Run 2
OTL by OldTimer - Version 3.2.61.3    Folder = C:\Dokumente und Einstellungen\***\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,87 Gb Total Physical Memory | 2,44 Gb Available Physical Memory | 85,14% Memory free
4,71 Gb Paging File | 4,33 Gb Available in Paging File | 92,03% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 150,01 Gb Total Space | 131,07 Gb Free Space | 87,38% Space Free | Partition Type: NTFS
Drive D: | 150,01 Gb Total Space | 143,40 Gb Free Space | 95,59% Space Free | Partition Type: NTFS
Drive E: | 82,00 Gb Total Space | 59,21 Gb Free Space | 72,20% Space Free | Partition Type: NTFS
Drive F: | 83,74 Gb Total Space | 81,28 Gb Free Space | 97,05% Space Free | Partition Type: NTFS
 
Computer Name: YOUR-AFB4E2AFD0 | User Name: *** | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\***\Desktop\OTL.exe (OldTimer Tools)
PRC - D:\Malwarebytes 1.62\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
PRC - C:\Programme\Java\Java 7.7\bin\jqs.exe (Oracle Corporation)
PRC - D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Olympus Master 2\MMonitor.exe (OLYMPUS IMAGING CORP.)
PRC - C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (Logitech Inc.)
PRC - D:\Sony Media Manager for Walkman\ContentTransferWMDetector.exe (Sony Corporation)
PRC - C:\Programme\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe (TOSHIBA Corporation)
PRC - C:\Programme\Toshiba\TPHM\TPCHSrv.exe (TOSHIBA Corporation)
PRC - C:\WINDOWS\system32\ThpSrv.exe (TOSHIBA Corporation)
PRC - C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.exe (Logitech, Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - c:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (TOSHIBA CORPORATION)
PRC - C:\WINDOWS\system32\TAMSvr.exe (AuthenTec Inc.)
PRC - C:\WINDOWS\system32\TODDSrv.exe (TOSHIBA Corporation)
PRC - C:\WINDOWS\system32\TPSBattM.exe (TOSHIBA Corporation)
PRC - C:\WINDOWS\system32\FpLogonServ.exe (AuthenTec,Inc)
PRC - C:\Programme\TrueSuite Access Manager\usbnotify.exe ()
PRC - C:\Programme\TrueSuite Access Manager\CssSvr.exe (Arachnoid Biometrics Identification Group Corp.)
PRC - C:\Programme\Toshiba\TOSHIBA Direct Disc Writer\DDWMon.exe (TOSHIBA Corporation)
PRC - C:\WINDOWS\system32\agrsmsvc.exe (Agere Systems)
PRC - C:\WINDOWS\system32\00THotkey.exe (TOSHIBA Corporation)
PRC - C:\Programme\Toshiba\TAudEffect\TAudEff.exe (TOSHIBA)
PRC - C:\WINDOWS\system32\TFNF5.exe (TOSHIBA Corp.)
PRC - C:\Programme\Toshiba\TME3\TMESRV31.exe (TOSHIBA)
PRC - C:\Programme\Toshiba\TOSHIBA Controls\TFncKy.exe (TOSHIBA Corporation)
PRC - C:\Programme\Toshiba\DualPointUtility\TEDTray.exe (TOSHIBA)
PRC - C:\Programme\Toshiba\ConfigFree\CFSvcs.exe (TOSHIBA CORPORATION)
PRC - C:\Programme\Toshiba\TME3\TMEEJME.exe (TOSHIBA)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU ()
MOD - D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\WINDOWS\system32\ssp8ml3.dll ()
MOD - C:\Programme\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\clntutil.dll ()
MOD - C:\Programme\TrueSuite Access Manager\usbnotify.exe ()
 
 
========== Services (SafeList) ==========
 
SRV - (MBAMService) -- D:\Malwarebytes 1.62\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (MBAMScheduler) -- D:\Malwarebytes 1.62\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (JavaQuickStarterService) -- C:\Programme\Java\Java 7.7\bin\jqs.exe (Oracle Corporation)
SRV - (AntiVirService) -- D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirSchedulerService) -- D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (TNaviSrv) -- C:\Programme\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe (TOSHIBA Corporation)
SRV - (TPCHSrv) -- C:\Programme\Toshiba\TPHM\TPCHSrv.exe (TOSHIBA Corporation)
SRV - (Thpsrv) -- C:\WINDOWS\system32\ThpSrv.exe (TOSHIBA Corporation)
SRV - (LBTServ) -- C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe (Logitech, Inc.)
SRV - (TOSHIBA Bluetooth Service) -- c:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (TOSHIBA CORPORATION)
SRV - (Authentec memory manager) -- C:\WINDOWS\system32\TAMSvr.exe (AuthenTec Inc.)
SRV - (TODDSrv) -- C:\WINDOWS\system32\TODDSrv.exe (TOSHIBA Corporation)
SRV - (FingerprintServer) -- C:\WINDOWS\system32\FpLogonServ.exe (AuthenTec,Inc)
SRV - (AgereModemAudio) -- C:\WINDOWS\system32\agrsmsvc.exe (Agere Systems)
SRV - (Tmesrv) -- C:\Programme\TOSHIBA\TME3\Tmesrv31.exe (TOSHIBA)
SRV - (CFSvcs) -- C:\Programme\Toshiba\ConfigFree\CFSvcs.exe (TOSHIBA CORPORATION)
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe (Macrovision Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (ElgTaDrv) -- System32\Drivers\ElgTaDrv.sys File not found
DRV - (Changer) --  File not found
DRV - (MBAMProtector) -- C:\WINDOWS\system32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (e1yexpress) -- C:\WINDOWS\system32\drivers\e1y5132.sys (Intel Corporation)
DRV - (NETw5x32) -- C:\WINDOWS\system32\drivers\NETw5x32.sys (Intel Corporation)
DRV - (tos_sps32) -- C:\WINDOWS\system32\drivers\tos_sps32.sys (TOSHIBA Corporation)
DRV - (TVALZFL) -- C:\WINDOWS\system32\drivers\TVALZFL.sys (TOSHIBA Corporation)
DRV - (ATSWPDRV) -- C:\WINDOWS\system32\drivers\ATSwpDrv.sys (AuthenTec, Inc.)
DRV - (tosrfbd) -- C:\WINDOWS\system32\drivers\tosrfbd.sys (TOSHIBA CORPORATION)
DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (tosporte) -- C:\WINDOWS\system32\drivers\tosporte.sys (TOSHIBA Corporation)
DRV - (Tosrfhid) -- C:\WINDOWS\system32\drivers\Tosrfhid.sys (TOSHIBA Corporation.)
DRV - (AlfaFF) -- C:\WINDOWS\system32\drivers\AlfaFF.sys (Alfa Corporation)
DRV - (LMouFilt) -- C:\WINDOWS\system32\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV - (LHidFilt) -- C:\WINDOWS\system32\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV - (rimmptsk) -- C:\WINDOWS\system32\drivers\rimmptsk.sys (REDC)
DRV - (TosRfSnd) -- C:\WINDOWS\system32\drivers\TosRfSnd.sys (TOSHIBA Corporation)
DRV - (Thpdrv) -- C:\WINDOWS\system32\drivers\thpdrv.sys (TOSHIBA Corporation)
DRV - (UVCFTR) -- C:\WINDOWS\system32\drivers\UVCFTR_S.SYS (Chicony Electronics Co., Ltd.)
DRV - (tosrfbnp) -- C:\WINDOWS\system32\drivers\tosrfbnp.sys (TOSHIBA Corporation)
DRV - (Tosrfusb) -- C:\WINDOWS\system32\drivers\tosrfusb.sys (TOSHIBA CORPORATION)
DRV - (Tosrfcom) -- C:\WINDOWS\system32\drivers\tosrfcom.sys (TOSHIBA Corporation)
DRV - (Thpevm) -- C:\WINDOWS\system32\drivers\Thpevm.sys (TOSHIBA Corporation)
DRV - (rismxdp) -- C:\WINDOWS\system32\drivers\rixdptsk.sys (REDC)
DRV - (rimsptsk) -- C:\WINDOWS\system32\drivers\rimsptsk.sys (REDC)
DRV - (IFXTPM) -- C:\WINDOWS\system32\drivers\ifxtpm.sys (Infineon Technologies AG)
DRV - (tdudf) -- C:\WINDOWS\system32\drivers\tdudf.sys (TOSHIBA Corporation)
DRV - (tdcmdpst) -- C:\WINDOWS\system32\drivers\tdcmdpst.sys (TOSHIBA Corporation.)
DRV - (TEchoCan) -- C:\WINDOWS\system32\drivers\TEchoCan.sys (TOSHIBA Corporation)
DRV - (trudf) -- C:\WINDOWS\system32\drivers\trudf.sys (TOSHIBA Corporation)
DRV - (TVALZ) -- C:\WINDOWS\system32\drivers\TVALZ.SYS (TOSHIBA Corporation)
DRV - (AgereSoftModem) -- C:\WINDOWS\system32\drivers\AGRSM.sys (Agere Systems)
DRV - (tosrfec) -- C:\WINDOWS\system32\drivers\tosrfec.sys (TOSHIBA Corporation)
DRV - (tosrfnds) -- C:\WINDOWS\system32\drivers\tosrfnds.sys (TOSHIBA Corporation.)
DRV - (TMEI3E) -- C:\WINDOWS\system32\drivers\TMEI3E.sys (Toshiba Corporation)
DRV - (ApfiltrService) -- C:\WINDOWS\system32\drivers\Apfiltr.sys (Alps Electric Co., Ltd.)
DRV - (Netdevio) -- C:\WINDOWS\system32\drivers\Netdevio.sys (TOSHIBA Corporation.)
DRV - (rvsport) -- C:\WINDOWS\system32\drivers\RVSPORT.sys (RVS Datentechnik GmbH, München)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
 
IE - HKU\S-1-5-21-439864693-2116388890-45660807-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.meteox.com/
IE - HKU\S-1-5-21-439864693-2116388890-45660807-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-439864693-2116388890-45660807-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKU\S-1-5-21-439864693-2116388890-45660807-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 34 46 E8 CD A1 7F CD 01  [binary data]
IE - HKU\S-1-5-21-439864693-2116388890-45660807-1005\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-439864693-2116388890-45660807-1005\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKU\S-1-5-21-439864693-2116388890-45660807-1005\..\SearchScopes\{6CD85F30-EDC0-4680-93EB-0CF1ADEA7212}: "URL" = hxxp://de.wikipedia.org/w/index.php?title=Spezial:Suche&search={searchTerms}
IE - HKU\S-1-5-21-439864693-2116388890-45660807-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.selectedEngine: "Wikipedia (Eng)"
FF - prefs.js..browser.search.update: false
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.meteox.com/h.aspx?r=&jaar=-3&soort=satradar"
FF - prefs.js..extensions.enabledAddons: {097d3191-e6fa-4728-9826-b533d755359d}:0.7.18
FF - prefs.js..extensions.enabledAddons: client@anonymox.net:0.9.9
FF - prefs.js..extensions.enabledAddons: inspector@mozilla.org:2.0.13
FF - prefs.js..extensions.enabledAddons: {3d7eb24f-2740-49df-8937-200b1cc08f8a}:1.5.15.1
FF - prefs.js..extensions.enabledAddons: {d37dc5d0-431d-44e5-8c91-49419370caa1}:3.1.25
FF - prefs.js..extensions.enabledAddons: google@disconnect.me:2.4.2
FF - prefs.js..extensions.enabledAddons: {888d99e7-e8b5-46a3-851e-1ec45da1e644}:13.0.0
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_265.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: D:\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: D:\DivX\DivX Player\npDivxPlayerPlugin.dll (DivX, Inc)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.7.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.7.2: C:\Programme\Java\Java 7.7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@Tobesoft.com/MiPlatformMX320:  File not found
FF - HKLM\Software\MozillaPlugins\@Tobesoft.com/MiPlatformMX320U:  File not found
FF - HKLM\Software\MozillaPlugins\@Tobesoft.com/MiPlatformX320:  File not found
FF - HKLM\Software\MozillaPlugins\@Tobesoft.com/MiPlatformX320U:  File not found
FF - HKLM\Software\MozillaPlugins\@Tobesoft.com/npMiInstlr_plugin321:  File not found
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.3: D:\VLC Player\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Components: D:\Mozilla Firefox\components [2012.09.12 09:29:12 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Plugins: D:\Mozilla Firefox\plugins
 
[2012.09.12 09:15:10 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Extensions
[2010.10.21 12:40:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2012.09.12 12:51:41 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\extensions
[2012.09.12 12:33:33 | 000,000,000 | ---D | M] (FoxClocks) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\extensions\{d37dc5d0-431d-44e5-8c91-49419370caa1}
[2012.09.12 12:31:38 | 000,000,000 | ---D | M] (DOM Inspector) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\extensions\inspector@mozilla.org
[2012.09.12 10:57:21 | 000,363,041 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\extensions\client@anonymox.net.xpi
[2012.09.12 12:51:41 | 000,039,030 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\extensions\google@disconnect.me.xpi
[2012.09.12 09:34:21 | 000,455,379 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\extensions\{097d3191-e6fa-4728-9826-b533d755359d}.xpi
[2012.09.12 12:32:30 | 000,097,169 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}.xpi
[2012.09.12 12:51:41 | 000,030,312 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\extensions\{888d99e7-e8b5-46a3-851e-1ec45da1e644}.xpi
[2012.09.12 10:48:58 | 000,001,183 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\searchplugins\4shared.xml
[2012.09.12 10:48:28 | 000,002,249 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\searchplugins\dailymotion-video.xml
[2012.09.12 10:38:42 | 000,008,215 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\searchplugins\google-ssl.xml
[2012.09.12 10:40:20 | 000,002,484 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\searchplugins\ixquick.xml
[2012.09.12 10:37:56 | 000,002,048 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\searchplugins\metacrawler-en.xml
[2012.09.12 10:45:23 | 000,001,032 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\searchplugins\wikipedia-eng.xml
[2012.09.12 10:42:00 | 000,001,029 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\searchplugins\wikipedia-fr.xml
[2012.09.12 10:47:51 | 000,004,140 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\searchplugins\youtube.xml
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\+++\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\QKEDHKUG.DEFAULT\EXTENSIONS\{097D3191-E6FA-4728-9826-B533D755359D}.XPI
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\+++\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\QKEDHKUG.DEFAULT\EXTENSIONS\{3D7EB24F-2740-49DF-8937-200B1CC08F8A}.XPI
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\+++\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\QKEDHKUG.DEFAULT\EXTENSIONS\{888D99E7-E8B5-46A3-851E-1EC45DA1E644}.XPI
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\+++\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\QKEDHKUG.DEFAULT\EXTENSIONS\{D37DC5D0-431D-44E5-8C91-49419370CAA1}
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\+++\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\QKEDHKUG.DEFAULT\EXTENSIONS\CLIENT@ANONYMOX.NET.XPI
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\+++\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\QKEDHKUG.DEFAULT\EXTENSIONS\GOOGLE@DISCONNECT.ME.XPI
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\+++\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\QKEDHKUG.DEFAULT\EXTENSIONS\INSPECTOR@MOZILLA.ORG
 
O1 HOSTS File: ([2008.04.14 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\Java 7.7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\Java 7.7\bin\jp2ssv.dll (Oracle Corporation)
O4 - HKLM..\Run: [00THotkey] C:\WINDOWS\system32\00THotkey.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [ContentTransferWMDetector.exe] D:\Sony Media Manager for Walkman\ContentTransferWMDetector.exe (Sony Corporation)
O4 - HKLM..\Run: [DDWMon] C:\Programme\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe ()
O4 - HKLM..\Run: [DpUtil] C:\Programme\Toshiba\DualPointUtility\TEDTray.exe (TOSHIBA)
O4 - HKLM..\Run: [ITSecMng] C:\Programme\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe ( TOSHIBA CORPORATION)
O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\WINDOWS\KHALMNPR.Exe (Logitech, Inc.)
O4 - HKLM..\Run: [PwdBank] C:\Programme\TrueSuite Access Manager\PwdBank.exe (Arachnoid Biometrics Identification Group)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TAudEffect] C:\Programme\TOSHIBA\TAudEffect\TAudEff.exe (TOSHIBA)
O4 - HKLM..\Run: [TFncKy] TFncKy.exe File not found
O4 - HKLM..\Run: [TFNF5] C:\WINDOWS\System32\TFNF5.exe (TOSHIBA Corp.)
O4 - HKLM..\Run: [ThpSrv] C:\WINDOWS\System32\thpsrv.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TOSDCR] C:\WINDOWS\System32\TOSDCR.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TPCHWMsg] C:\Programme\Toshiba\TPHM\TPCHWMsg.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TPSMain] C:\WINDOWS\System32\TPSMain.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TPSODDCtl] C:\WINDOWS\System32\TPSODDCtl.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [UsbMonitor] C:\Programme\TrueSuite Access Manager\usbnotify.exe ()
O4 - HKU\S-1-5-21-439864693-2116388890-45660807-1005..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (Logitech Inc.)
O4 - HKU\S-1-5-21-439864693-2116388890-45660807-1005..\Run: [OM2_Monitor] D:\Olympus Master 2\MMonitor.exe (OLYMPUS IMAGING CORP.)
O4 - Startup: C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-439864693-2116388890-45660807-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 File not found
O15 - HKU\S-1-5-21-439864693-2116388890-45660807-1005\..Trusted Domains: microsoft.com ([windowsupdate] http in Vertrauenswürdige Sites)
O15 - HKU\S-1-5-21-439864693-2116388890-45660807-1005\..Trusted Domains: microsoft.com ([www.update] http in Vertrauenswürdige Sites)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1230648107431 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1346776881734 (MUWebControl Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O18 - Protocol\Handler\bwfile-8876480 {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll (Logitech Inc.)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\ATFUS: DllName - (C:\WINDOWS\system32\FpWinLogonNp.dll) - C:\WINDOWS\system32\FpWinlogonNp.dll (AuthenTec,Inc)
O20 - Winlogon\Notify\LBTWlgn: DllName - (c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll) - c:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O20 - Winlogon\Notify\TosBtNP: DllName - (TosBtNP.dll) - C:\WINDOWS\System32\TosBtNP.dll (TOSHIBA CORPORATION)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.07.21 14:21:57 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - StartUpReg: 000StTHK - hkey= - key= -  File not found
MsConfig - StartUpReg: Alcmtr - hkey= - key= - C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
MsConfig - StartUpReg: Camera Assistant Software - hkey= - key= - C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe (Chicony)
MsConfig - StartUpReg: CFSServ.exe - hkey= - key= -  File not found
MsConfig - StartUpReg: ctfmon.exe - hkey= - key= -  File not found
MsConfig - StartUpReg: FingerPrintNotifer - hkey= - key= - C:\Programme\TrueSuite Access Manager\FpNotifier.exe (AuthenTec, Inc)
MsConfig - StartUpReg: IgfxTray - hkey= - key= -  File not found
MsConfig - StartUpReg: NDSTray.exe - hkey= - key= -  File not found
MsConfig - StartUpReg: OM2_Monitor - hkey= - key= - D:\Olympus Master 2\FirstStart.exe (OLYMPUS IMAGING CORP.)
MsConfig - StartUpReg: phonostarTimer - hkey= - key= - D:\Phonostar-Player 3.0\phonostar-Player\phonostarTimer.exe ()
MsConfig - StartUpReg: QuickTime Task - hkey= - key= - D:\Quick Time 7.6\QTTask.exe (Apple Inc.)
MsConfig - StartUpReg: RTHDCPL - hkey= - key= - C:\WINDOWS\RTHDCPL.exe (Realtek Semiconductor Corp.)
MsConfig - StartUpReg: Samsung PanelMgr - hkey= - key= - C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe ()
MsConfig - StartUpReg: SmoothView - hkey= - key= - C:\Programme\Toshiba\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe (TOSHIBA Corporation)
MsConfig - StartUpReg: SunJavaUpdateSched - hkey= - key= - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
MsConfig - StartUpReg: TMERzCtl.EXE - hkey= - key= - C:\Programme\TOSHIBA\TME3\TMERzCtl.EXE (TOSHIBA)
MsConfig - StartUpReg: TMESRV.EXE - hkey= - key= - C:\Programme\TOSHIBA\TME3\TMESRV31.EXE (TOSHIBA)
MsConfig - StartUpReg: topi - hkey= - key= - C:\Programme\TOSHIBA\Toshiba Online Product Information\topi.exe (TOSHIBA)
MsConfig - StartUpReg: TOSCDSPD - hkey= - key= - C:\Programme\Toshiba\TOSCDSPD\TOSCDSPD.exe (TOSHIBA)
MsConfig - StartUpReg: TosHKCW.exe - hkey= - key= - C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe (TOSHIBA CORPORATION)
MsConfig - StartUpReg: WinampAgent - hkey= - key= - D:\Winamp 5.61\Winamp\winampa.exe (Nullsoft, Inc.)
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 0
MsConfig - State: "startup" - 0
 
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vga.sys - Driver
SafeBootMin: WdfLoadGroup -
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: WdfLoadGroup -
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {0213C6AF-5562-4D09-884C-2ADCFC8C2F35} - Microsoft .NET Framework 1.1 Security Update (KB2656353)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {1897C549-AE52-4571-8996-44854F5612B2} - Microsoft .NET Framework 1.1 Security Update (KB2656370)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A3320D6-C805-4280-B423-B665BDE33D8F} - Microsoft .NET Framework 1.1 Security Update (KB979906)
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.7
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {73fa19d0-2d75-11d2-995d-00c04f98bbc9} - Web Folders
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {8b15971b-5355-4c82-8c07-7e181ea07608} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\fxsocm.inf,Fax.Install.PerUser
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {94de52c8-2d59-4f1b-883e-79663d2d9a8c} - Fax Provider
ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} -
ActiveX: {B508B3F1-A24A-32C0-B310-85786919EF28} - .NET Framework
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework
ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E78BFA60-5393-4C38-82AB-E8019E464EB4} - .NET Framework
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {EF289A85-8E57-408d-BE47-73B55609861A} - RootsUpdate
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\WINDOWS\System32\DivX.dll (DivX, Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.yv12 - C:\WINDOWS\System32\DivX.dll (DivX, Inc.)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.09.13 21:58:05 | 000,600,064 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\***\Desktop\OTL.exe
[2012.09.12 13:22:03 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.09.12 13:14:07 | 002,322,184 | ---- | C] (ESET) -- C:\Dokumente und Einstellungen\***\Desktop\esetsmartinstaller_enu.exe
[2012.09.12 09:29:13 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service
[2012.09.12 08:44:17 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\winrm
[2012.09.12 08:44:11 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$968930Uinstall_KB968930$
[2012.09.11 16:17:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Startmenü\Programme\Schädlingsbekämpfung
[2012.09.11 08:49:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Malwarebytes
[2012.09.11 08:49:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.09.11 08:49:20 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.09.07 17:56:53 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\***\Recent
[2012.09.07 17:55:50 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2012.09.05 13:24:38 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2012.08.29 18:46:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Owosl
[2012.08.29 18:46:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Ofuclo
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.09.13 21:54:06 | 000,600,064 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\***\Desktop\OTL.exe
[2012.09.13 21:53:09 | 000,000,041 | ---- | M] () -- C:\WINDOWS\Filzip.ini
[2012.09.13 21:29:17 | 000,002,533 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\Excel 2000.lnk
[2012.09.13 21:24:40 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.09.13 21:23:00 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.09.13 21:22:54 | 3079,835,648 | -HS- | M] () -- C:\hiberfil.sys
[2012.09.12 21:52:27 | 000,003,504 | ---- | M] () -- C:\WINDOWS\messer.ini
[2012.09.12 16:56:33 | 000,512,399 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\adwcleaner.exe
[2012.09.12 13:14:07 | 002,322,184 | ---- | M] (ESET) -- C:\Dokumente und Einstellungen\***\Desktop\esetsmartinstaller_enu.exe
[2012.09.12 09:29:14 | 000,000,492 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2012.09.12 08:46:31 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.09.11 17:33:24 | 000,000,518 | ---- | M] () -- C:\WINDOWS\AudStu.INI
[2012.09.11 17:06:12 | 000,001,475 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\Windows-Explorer.lnk
[2012.09.11 11:43:24 | 000,002,497 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\Word 2000.lnk
[2012.09.09 19:33:18 | 000,001,316 | ---- | M] () -- C:\WINDOWS\pstudio.ini
[2012.09.09 19:33:18 | 000,000,033 | ---- | M] () -- C:\WINDOWS\album.ini
[2012.09.07 19:10:00 | 000,000,260 | ---- | M] () -- C:\WINDOWS\tasks\Defragmentierung.job
[2012.09.07 19:09:00 | 000,000,268 | ---- | M] () -- C:\WINDOWS\tasks\Datenträgerbereinigung.job
[2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.08.23 16:27:31 | 000,000,636 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\Signalauswertung.lnk
[2012.08.16 08:02:02 | 000,263,824 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.09.13 21:22:54 | 3079,835,648 | -HS- | C] () -- C:\hiberfil.sys
[2012.09.12 16:59:12 | 000,512,399 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\adwcleaner.exe
[2012.09.12 09:29:14 | 000,000,492 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2012.09.12 08:43:47 | 000,225,262 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msimain.sdb
[2012.09.12 08:33:42 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2012.09.07 15:21:20 | 000,001,475 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\Windows-Explorer.lnk
[2012.08.23 16:27:31 | 000,000,636 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\Signalauswertung.lnk
[2012.02.15 08:32:04 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.04.24 10:14:06 | 000,492,848 | ---- | C] () -- C:\WINDOWS\ssndii.exe
[2011.04.24 10:12:36 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\ssp8ml3.dll
[2010.07.12 13:19:27 | 023,360,000 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Livestation-3.2.0.msi
[2009.08.30 14:02:27 | 000,083,968 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\ps_db.db
[2009.01.22 14:00:22 | 000,003,584 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.01.16 19:37:27 | 000,000,558 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\TheLastRipper.xml
[2008.12.30 14:30:17 | 000,000,142 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
 
========== LOP Check ==========
 
[2008.12.30 22:57:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\toshiba
[2011.01.28 14:14:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Readon
[2011.12.11 14:56:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2009.03.03 10:12:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony
[2011.10.09 09:56:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SuperHideIP
[2009.11.04 16:00:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TOSHIBA
[2010.09.17 19:32:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2009.11.04 18:18:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2008.12.30 22:57:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\toshiba
[2010.01.04 18:11:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Canon
[2011.02.02 13:23:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\FDRLab
[2009.06.03 14:09:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mchid
[2012.09.11 17:45:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mp3tag
[2011.04.01 15:58:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\MSNInstaller
[2012.08.29 19:49:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Ofuclo
[2012.07.23 07:42:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Oracle
[2012.08.29 18:46:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Owosl
[2011.05.12 15:22:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\phonostar GmbH
[2009.08.30 14:02:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\skins
[2009.03.03 10:12:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sony
[2011.10.09 09:56:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\SuperHideIP
[2010.10.21 12:40:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird
[2009.11.04 15:30:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\toshiba
[2009.06.17 21:06:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\tradesignal
[2009.04.22 12:19:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Visual Basic
[2012.09.07 19:09:00 | 000,000,268 | ---- | M] () -- C:\WINDOWS\Tasks\Datenträgerbereinigung.job
[2012.09.07 19:10:00 | 000,000,260 | ---- | M] () -- C:\WINDOWS\Tasks\Defragmentierung.job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2011.08.05 18:18:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Adobe
[2010.09.17 19:37:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Apple Computer
[2011.10.16 19:10:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Avira
[2010.01.04 18:11:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Canon
[2010.01.22 17:45:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\DivX
[2011.02.02 13:23:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\FDRLab
[2009.01.08 15:10:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Help
[2008.12.30 22:57:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Identities
[2008.12.30 22:57:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\InstallShield
[2009.01.07 19:28:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Logitech
[2009.01.05 20:24:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia
[2012.09.11 08:49:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Malwarebytes
[2009.06.03 14:09:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mchid
[2011.08.05 18:18:26 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft
[2009.04.20 13:52:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft Web Folders
[2012.09.12 09:29:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla
[2012.09.11 17:45:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mp3tag
[2011.04.01 15:58:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\MSNInstaller
[2012.08.29 19:49:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Ofuclo
[2012.07.23 07:42:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Oracle
[2012.08.29 18:46:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Owosl
[2011.05.12 15:22:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\phonostar GmbH
[2012.09.12 12:16:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Real
[2009.08.30 14:02:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\skins
[2009.03.03 10:12:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sony
[2009.03.02 10:27:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sony Corporation
[2008.12.30 22:57:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun
[2011.10.09 09:56:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\SuperHideIP
[2009.01.08 20:40:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Talkback
[2010.10.21 12:40:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird
[2009.11.04 15:30:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\toshiba
[2009.06.17 21:06:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\tradesignal
[2009.04.22 12:19:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Visual Basic
[2012.09.10 15:56:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Winamp
 
< %APPDATA%\*.exe /s >
[2009.01.07 19:26:00 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\Installer\{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}\ARPPRODUCTICON.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\I386\sp3.cab:AGP440.sys
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\I386\sp3.cab:atapi.sys
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.04.14 14:00:00 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 14:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
 
< MD5 for: IASTOR.SYS  >
[2008.04.15 17:54:16 | 000,388,120 | ---- | M] (Intel Corporation) MD5=8D58627FEF3F8767665D9F4DC91CBD97 -- C:\Programme\Intel\Intel Matrix Storage Manager\driver64\IaStor.sys
[2008.04.15 17:53:44 | 000,312,344 | ---- | M] (Intel Corporation) MD5=DB0CC620B27A928D968C1A1E9CD9CB87 -- C:\Programme\Intel\Intel Matrix Storage Manager\driver\IaStor.sys
[2008.04.15 17:53:44 | 000,312,344 | ---- | M] (Intel Corporation) MD5=DB0CC620B27A928D968C1A1E9CD9CB87 -- C:\WINDOWS\OemDir\iaStor.sys
[2008.04.15 17:53:44 | 000,312,344 | ---- | M] (Intel Corporation) MD5=DB0CC620B27A928D968C1A1E9CD9CB87 -- C:\WINDOWS\system32\drivers\iaStor.sys
[2008.04.15 17:53:44 | 000,312,344 | ---- | M] (Intel Corporation) MD5=DB0CC620B27A928D968C1A1E9CD9CB87 -- C:\WINDOWS\system32\DRVSTORE\iaAHCI_E7EB69FF3449D216602D0D37A1D73969621673A9\iaStor.sys
[2008.04.15 17:53:44 | 000,312,344 | ---- | M] (Intel Corporation) MD5=DB0CC620B27A928D968C1A1E9CD9CB87 -- C:\WINDOWS\system32\ReinstallBackups\0013\DriverFiles\iaStor.sys
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 14:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
 
< MD5 for: USER32.DLL  >
[2008.04.14 14:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 14:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2008.04.14 14:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2008.04.14 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2008.07.21 16:17:28 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2008.07.21 16:17:28 | 001,093,632 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2008.07.21 16:17:28 | 000,471,040 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]

< End of report >

--- --- ---


Heute nachmittag habe ich das System dahingehend modifiziert, dass ich Mozilla Thunderbird deinstalliert habe, da auch dort die Update-Funktion (wie zuvor schon bei Firefox) nicht mehr funktionierte. Werde heute abend noch die aktuelle Version aufspielen, um auch bei Mails wieder handlungsfähig zu werden.

Beste Grüße und noch einen schönen Abend!

Habe gestern abend noch je einen Scan mit Avira Free Antivirus und Malwarebytes Anti-Malware durchgeführt. Während Avira nicht fündig wurde (aber sieben Warnungen verzeichnete), entdeckte Malwarebytes PUP.SmsPay.PGen. Den Schädling habe ich daraufhin mit Malwarebytes gelöscht und ins Quarantäneverzeichnis verschoben. Hier die Logfiles:
Avira Free Antivirus:

Code:

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Donnerstag, 13. September 2012  17:32

Es wird nach 4210159 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - Free Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Microsoft Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Abgesicherter Modus
Benutzername  : Administrator
Computername  : YOUR-AFB4E2AFD0

Versionsinformationen:
BUILD.DAT      : 12.0.0.1199    40869 Bytes  07.09.2012 22:14:00
AVSCAN.EXE    : 12.3.0.33    468472 Bytes  08.08.2012 16:53:46
AVSCAN.DLL    : 12.3.0.15      66256 Bytes  09.05.2012 05:22:32
LUKE.DLL      : 12.3.0.15      68304 Bytes  09.05.2012 05:22:32
AVSCPLR.DLL    : 12.3.0.14      97032 Bytes  09.05.2012 05:22:32
AVREG.DLL      : 12.3.0.17    232200 Bytes  11.05.2012 05:22:04
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 18:18:34
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 09:07:39
VBASE002.VDF  : 7.11.19.170 14374912 Bytes  20.12.2011 10:02:46
VBASE003.VDF  : 7.11.21.238  4472832 Bytes  01.02.2012 13:31:59
VBASE004.VDF  : 7.11.26.44  4329472 Bytes  28.03.2012 09:23:36
VBASE005.VDF  : 7.11.34.116  4034048 Bytes  29.06.2012 20:06:42
VBASE006.VDF  : 7.11.41.250  4902400 Bytes  06.09.2012 08:53:52
VBASE007.VDF  : 7.11.41.251    2048 Bytes  06.09.2012 08:53:52
VBASE008.VDF  : 7.11.41.252    2048 Bytes  06.09.2012 08:53:52
VBASE009.VDF  : 7.11.41.253    2048 Bytes  06.09.2012 08:53:52
VBASE010.VDF  : 7.11.41.254    2048 Bytes  06.09.2012 08:53:53
VBASE011.VDF  : 7.11.41.255    2048 Bytes  06.09.2012 08:53:53
VBASE012.VDF  : 7.11.42.0      2048 Bytes  06.09.2012 08:53:53
VBASE013.VDF  : 7.11.42.1      2048 Bytes  06.09.2012 08:53:53
VBASE014.VDF  : 7.11.42.65    203264 Bytes  09.09.2012 13:10:14
VBASE015.VDF  : 7.11.42.125  156672 Bytes  11.09.2012 10:21:22
VBASE016.VDF  : 7.11.42.171  187904 Bytes  12.09.2012 10:21:28
VBASE017.VDF  : 7.11.42.172    2048 Bytes  12.09.2012 10:21:28
VBASE018.VDF  : 7.11.42.173    2048 Bytes  12.09.2012 10:21:28
VBASE019.VDF  : 7.11.42.174    2048 Bytes  12.09.2012 10:21:29
VBASE020.VDF  : 7.11.42.175    2048 Bytes  12.09.2012 10:21:29
VBASE021.VDF  : 7.11.42.176    2048 Bytes  12.09.2012 10:21:29
VBASE022.VDF  : 7.11.42.177    2048 Bytes  12.09.2012 10:21:29
VBASE023.VDF  : 7.11.42.178    2048 Bytes  12.09.2012 10:21:29
VBASE024.VDF  : 7.11.42.179    2048 Bytes  12.09.2012 10:21:29
VBASE025.VDF  : 7.11.42.180    2048 Bytes  12.09.2012 10:21:29
VBASE026.VDF  : 7.11.42.181    2048 Bytes  12.09.2012 10:21:29
VBASE027.VDF  : 7.11.42.182    2048 Bytes  12.09.2012 10:21:29
VBASE028.VDF  : 7.11.42.183    2048 Bytes  12.09.2012 10:21:29
VBASE029.VDF  : 7.11.42.184    2048 Bytes  12.09.2012 10:21:29
VBASE030.VDF  : 7.11.42.185    2048 Bytes  12.09.2012 10:21:29
VBASE031.VDF  : 7.11.42.220    83968 Bytes  13.09.2012 10:21:30
Engineversion  : 8.2.10.158
AEVDF.DLL      : 8.1.2.10      102772 Bytes  11.07.2012 06:50:01
AESCRIPT.DLL  : 8.1.4.48      459130 Bytes  07.09.2012 17:43:28
AESCN.DLL      : 8.1.8.2      131444 Bytes  27.01.2012 13:29:49
AESBX.DLL      : 8.2.5.12      606578 Bytes  19.06.2012 19:55:33
AERDL.DLL      : 8.1.9.15      639348 Bytes  08.09.2011 21:16:06
AEPACK.DLL    : 8.3.0.34      811383 Bytes  07.09.2012 17:43:27
AEOFFICE.DLL  : 8.1.2.42      201083 Bytes  20.07.2012 06:52:02
AEHEUR.DLL    : 8.1.4.96    5267830 Bytes  07.09.2012 17:43:27
AEHELP.DLL    : 8.1.23.2      258422 Bytes  04.07.2012 20:06:53
AEGEN.DLL      : 8.1.5.36      434549 Bytes  25.08.2012 08:52:46
AEEXP.DLL      : 8.1.0.86      90484 Bytes  07.09.2012 17:43:28
AEEMU.DLL      : 8.1.3.2      393587 Bytes  11.07.2012 06:50:00
AECORE.DLL    : 8.1.27.4      201078 Bytes  07.08.2012 14:12:57
AEBB.DLL      : 8.1.1.0        53618 Bytes  01.09.2011 21:46:01
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  09.05.2012 05:22:32
AVPREF.DLL    : 12.3.0.15      51920 Bytes  09.05.2012 05:22:32
AVREP.DLL      : 12.3.0.15    179208 Bytes  09.05.2012 05:22:32
AVARKT.DLL    : 12.3.0.15    211408 Bytes  09.05.2012 05:22:32
AVEVTLOG.DLL  : 12.3.0.15    169168 Bytes  09.05.2012 05:22:32
SQLITE3.DLL    : 3.7.0.1      398288 Bytes  09.05.2012 05:22:32
AVSMTP.DLL    : 12.3.0.32      63480 Bytes  08.08.2012 16:53:46
NETNT.DLL      : 12.3.0.15      17104 Bytes  09.05.2012 05:22:32
RCIMAGE.DLL    : 12.3.0.31    4444408 Bytes  08.08.2012 16:53:41
RCTEXT.DLL    : 12.3.0.31    100088 Bytes  08.08.2012 16:53:41

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: quarantäne
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, F:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Donnerstag, 13. September 2012  17:32

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'E:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'F:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Der Treiber konnte nicht initialisiert werden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1240' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\Downloads\install_flashplayer11x32ax_gtbp_mssd_aih.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
C:\System Volume Information\_restore{DC2DA2EA-21ED-457B-93C3-D3405BD437B8}\RP604\A0066451.exe
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\System Volume Information\_restore{DC2DA2EA-21ED-457B-93C3-D3405BD437B8}\RP619\A0068499.exe
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\Toshiba\Drivers\McAfee\Apps\MSC\msclgmis.cab
  [WARNUNG]  Die Datei ist kennwortgeschützt
Beginne mit der Suche in 'D:\' <D:>
D:\Avira AntiVir Personal Free Antivirus 12\Download\avira_free_antivirus_de.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
D:\Hotspot Shield 2.23\Download\HSS-2.23-install-anchorfree-247-conduit3.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
D:\Messer 0.992\messer-v0992-setup.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
Beginne mit der Suche in 'E:\' <E:>
Beginne mit der Suche in 'F:\' <F:>


Ende des Suchlaufs: Donnerstag, 13. September 2012  21:03
Benötigte Zeit:  3:30:55 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  32084 Verzeichnisse wurden überprüft
 944894 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 944894 Dateien ohne Befall
  8162 Archive wurden durchsucht
      7 Warnungen
      0 Hinweise

Malwarebytes Anti-Malware:

Code:

Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.13.09

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
*** :: YOUR-AFB4E2AFD0 [Administrator]

Schutz: Aktiviert

13.09.2012 22:57:23
mbam-log-2012-09-13 (22-57-23).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 324897
Laufzeit: 1 Stunde(n), 33 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
D:\System Volume Information\_restore{DC2DA2EA-21ED-457B-93C3-D3405BD437B8}\RP595\A0064937.exe (PUP.SmsPay.PGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Mir fällt auf, dass Avira bei den vergangenen Suchläufen in den Partitionen C:\ und D:\ im Ordner \System Volume Information\_restore... mehrfach auf ähnlich bezeichnete *.exe-Dateien stieß, aber jeweils ein "unerwartetes Dateiende erreicht" hatte.

Haben wir mit PUP.SmsPay.PGen den vermeintlich frei auf dem System verbliebenen Schädling durch Malwarebytes eliminiert oder bleibt der Rechner unsicher?

cosinus 14.09.2012 14:11

Hast du OTL wirklich neu runtergeladen? Wir sind nämlich bei OTL Version 3.2.61.4
Wie es um deinen Rechner bestellt ist, kann ich an dieser frühen Stelle noch nicht richtig bewerten

J_Clouseau 14.09.2012 15:26

Gut beobachtet, cosinus! Das muss mir spät gestern abend entgangen sein. Nachfolgend der neue OTL-Logfile der Version 3.2.61.4:

OTL Logfile:
Code:

OTL logfile created on: 14.09.2012 16:03:38 - Run 3
OTL by OldTimer - Version 3.2.61.4    Folder = C:\Dokumente und Einstellungen\***\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,87 Gb Total Physical Memory | 2,31 Gb Available Physical Memory | 80,45% Memory free
4,71 Gb Paging File | 4,20 Gb Available in Paging File | 89,21% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 150,01 Gb Total Space | 131,15 Gb Free Space | 87,43% Space Free | Partition Type: NTFS
Drive D: | 150,01 Gb Total Space | 143,35 Gb Free Space | 95,56% Space Free | Partition Type: NTFS
Drive E: | 82,00 Gb Total Space | 59,21 Gb Free Space | 72,20% Space Free | Partition Type: NTFS
Drive F: | 83,74 Gb Total Space | 81,27 Gb Free Space | 97,05% Space Free | Partition Type: NTFS
 
Computer Name: YOUR-AFB4E2AFD0 | User Name: *** | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\***\Desktop\OTL.exe (OldTimer Tools)
PRC - D:\Malwarebytes\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
PRC - D:\Malwarebytes\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
PRC - D:\Malwarebytes\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
PRC - C:\Programme\Java\Java 7.7\bin\jqs.exe (Oracle Corporation)
PRC - D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Olympus Master 2\MMonitor.exe (OLYMPUS IMAGING CORP.)
PRC - C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (Logitech Inc.)
PRC - D:\Sony Media Manager for Walkman\ContentTransferWMDetector.exe (Sony Corporation)
PRC - C:\Programme\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe (TOSHIBA Corporation)
PRC - C:\Programme\Toshiba\TPHM\TPCHSrv.exe (TOSHIBA Corporation)
PRC - C:\WINDOWS\system32\ThpSrv.exe (TOSHIBA Corporation)
PRC - C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.exe (Logitech, Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - c:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (TOSHIBA CORPORATION)
PRC - C:\WINDOWS\system32\TAMSvr.exe (AuthenTec Inc.)
PRC - C:\WINDOWS\system32\TODDSrv.exe (TOSHIBA Corporation)
PRC - C:\WINDOWS\system32\TPSBattM.exe (TOSHIBA Corporation)
PRC - C:\WINDOWS\system32\FpLogonServ.exe (AuthenTec,Inc)
PRC - C:\Programme\TrueSuite Access Manager\usbnotify.exe ()
PRC - C:\Programme\Toshiba\TOSHIBA Direct Disc Writer\DDWMon.exe (TOSHIBA Corporation)
PRC - C:\WINDOWS\system32\agrsmsvc.exe (Agere Systems)
PRC - C:\WINDOWS\system32\00THotkey.exe (TOSHIBA Corporation)
PRC - C:\Programme\Toshiba\TAudEffect\TAudEff.exe (TOSHIBA)
PRC - C:\WINDOWS\system32\TFNF5.exe (TOSHIBA Corp.)
PRC - C:\Programme\Toshiba\TME3\TMESRV31.exe (TOSHIBA)
PRC - C:\Programme\Toshiba\TOSHIBA Controls\TFncKy.exe (TOSHIBA Corporation)
PRC - C:\Programme\Toshiba\DualPointUtility\TEDTray.exe (TOSHIBA)
PRC - C:\Programme\Toshiba\ConfigFree\CFSvcs.exe (TOSHIBA CORPORATION)
PRC - C:\Programme\Toshiba\TME3\TMEEJME.exe (TOSHIBA)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU ()
MOD - D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\WINDOWS\system32\ssp8ml3.dll ()
MOD - C:\Programme\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\clntutil.dll ()
MOD - C:\Programme\TrueSuite Access Manager\usbnotify.exe ()
MOD - D:\Filzip 3.06\Filzip\fzshext.dll ()
 
 
========== Services (SafeList) ==========
 
SRV - (MBAMService) -- D:\Malwarebytes\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (MBAMScheduler) -- D:\Malwarebytes\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (JavaQuickStarterService) -- C:\Programme\Java\Java 7.7\bin\jqs.exe (Oracle Corporation)
SRV - (AntiVirService) -- D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirSchedulerService) -- D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (TNaviSrv) -- C:\Programme\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe (TOSHIBA Corporation)
SRV - (TPCHSrv) -- C:\Programme\Toshiba\TPHM\TPCHSrv.exe (TOSHIBA Corporation)
SRV - (Thpsrv) -- C:\WINDOWS\system32\ThpSrv.exe (TOSHIBA Corporation)
SRV - (LBTServ) -- C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe (Logitech, Inc.)
SRV - (TOSHIBA Bluetooth Service) -- c:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (TOSHIBA CORPORATION)
SRV - (Authentec memory manager) -- C:\WINDOWS\system32\TAMSvr.exe (AuthenTec Inc.)
SRV - (TODDSrv) -- C:\WINDOWS\system32\TODDSrv.exe (TOSHIBA Corporation)
SRV - (FingerprintServer) -- C:\WINDOWS\system32\FpLogonServ.exe (AuthenTec,Inc)
SRV - (AgereModemAudio) -- C:\WINDOWS\system32\agrsmsvc.exe (Agere Systems)
SRV - (Tmesrv) -- C:\Programme\TOSHIBA\TME3\Tmesrv31.exe (TOSHIBA)
SRV - (CFSvcs) -- C:\Programme\Toshiba\ConfigFree\CFSvcs.exe (TOSHIBA CORPORATION)
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe (Macrovision Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (ElgTaDrv) -- System32\Drivers\ElgTaDrv.sys File not found
DRV - (Changer) --  File not found
DRV - (MBAMProtector) -- C:\WINDOWS\system32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (e1yexpress) -- C:\WINDOWS\system32\drivers\e1y5132.sys (Intel Corporation)
DRV - (NETw5x32) -- C:\WINDOWS\system32\drivers\NETw5x32.sys (Intel Corporation)
DRV - (tos_sps32) -- C:\WINDOWS\system32\drivers\tos_sps32.sys (TOSHIBA Corporation)
DRV - (TVALZFL) -- C:\WINDOWS\system32\drivers\TVALZFL.sys (TOSHIBA Corporation)
DRV - (ATSWPDRV) -- C:\WINDOWS\system32\drivers\ATSwpDrv.sys (AuthenTec, Inc.)
DRV - (tosrfbd) -- C:\WINDOWS\system32\drivers\tosrfbd.sys (TOSHIBA CORPORATION)
DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (tosporte) -- C:\WINDOWS\system32\drivers\tosporte.sys (TOSHIBA Corporation)
DRV - (Tosrfhid) -- C:\WINDOWS\system32\drivers\Tosrfhid.sys (TOSHIBA Corporation.)
DRV - (AlfaFF) -- C:\WINDOWS\system32\drivers\AlfaFF.sys (Alfa Corporation)
DRV - (LMouFilt) -- C:\WINDOWS\system32\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV - (LHidFilt) -- C:\WINDOWS\system32\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV - (rimmptsk) -- C:\WINDOWS\system32\drivers\rimmptsk.sys (REDC)
DRV - (TosRfSnd) -- C:\WINDOWS\system32\drivers\TosRfSnd.sys (TOSHIBA Corporation)
DRV - (Thpdrv) -- C:\WINDOWS\system32\drivers\thpdrv.sys (TOSHIBA Corporation)
DRV - (UVCFTR) -- C:\WINDOWS\system32\drivers\UVCFTR_S.SYS (Chicony Electronics Co., Ltd.)
DRV - (tosrfbnp) -- C:\WINDOWS\system32\drivers\tosrfbnp.sys (TOSHIBA Corporation)
DRV - (Tosrfusb) -- C:\WINDOWS\system32\drivers\tosrfusb.sys (TOSHIBA CORPORATION)
DRV - (Tosrfcom) -- C:\WINDOWS\system32\drivers\tosrfcom.sys (TOSHIBA Corporation)
DRV - (Thpevm) -- C:\WINDOWS\system32\drivers\Thpevm.sys (TOSHIBA Corporation)
DRV - (rismxdp) -- C:\WINDOWS\system32\drivers\rixdptsk.sys (REDC)
DRV - (rimsptsk) -- C:\WINDOWS\system32\drivers\rimsptsk.sys (REDC)
DRV - (IFXTPM) -- C:\WINDOWS\system32\drivers\ifxtpm.sys (Infineon Technologies AG)
DRV - (tdudf) -- C:\WINDOWS\system32\drivers\tdudf.sys (TOSHIBA Corporation)
DRV - (tdcmdpst) -- C:\WINDOWS\system32\drivers\tdcmdpst.sys (TOSHIBA Corporation.)
DRV - (TEchoCan) -- C:\WINDOWS\system32\drivers\TEchoCan.sys (TOSHIBA Corporation)
DRV - (trudf) -- C:\WINDOWS\system32\drivers\trudf.sys (TOSHIBA Corporation)
DRV - (TVALZ) -- C:\WINDOWS\system32\drivers\TVALZ.SYS (TOSHIBA Corporation)
DRV - (AgereSoftModem) -- C:\WINDOWS\system32\drivers\AGRSM.sys (Agere Systems)
DRV - (tosrfec) -- C:\WINDOWS\system32\drivers\tosrfec.sys (TOSHIBA Corporation)
DRV - (tosrfnds) -- C:\WINDOWS\system32\drivers\tosrfnds.sys (TOSHIBA Corporation.)
DRV - (TMEI3E) -- C:\WINDOWS\system32\drivers\TMEI3E.sys (Toshiba Corporation)
DRV - (ApfiltrService) -- C:\WINDOWS\system32\drivers\Apfiltr.sys (Alps Electric Co., Ltd.)
DRV - (Netdevio) -- C:\WINDOWS\system32\drivers\Netdevio.sys (TOSHIBA Corporation.)
DRV - (rvsport) -- C:\WINDOWS\system32\drivers\RVSPORT.sys (RVS Datentechnik GmbH, München)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
 
IE - HKU\S-1-5-21-439864693-2116388890-45660807-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.meteox.com/
IE - HKU\S-1-5-21-439864693-2116388890-45660807-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-439864693-2116388890-45660807-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKU\S-1-5-21-439864693-2116388890-45660807-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 34 46 E8 CD A1 7F CD 01  [binary data]
IE - HKU\S-1-5-21-439864693-2116388890-45660807-1005\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-439864693-2116388890-45660807-1005\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKU\S-1-5-21-439864693-2116388890-45660807-1005\..\SearchScopes\{6CD85F30-EDC0-4680-93EB-0CF1ADEA7212}: "URL" = hxxp://de.wikipedia.org/w/index.php?title=Spezial:Suche&search={searchTerms}
IE - HKU\S-1-5-21-439864693-2116388890-45660807-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.selectedEngine: "Google (SSL)"
FF - prefs.js..browser.search.update: false
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.meteox.com/h.aspx?r=&jaar=-3&soort=satradar"
FF - prefs.js..extensions.enabledAddons: {097d3191-e6fa-4728-9826-b533d755359d}:0.7.18
FF - prefs.js..extensions.enabledAddons: client@anonymox.net:0.9.9
FF - prefs.js..extensions.enabledAddons: inspector@mozilla.org:2.0.13
FF - prefs.js..extensions.enabledAddons: {3d7eb24f-2740-49df-8937-200b1cc08f8a}:1.5.15.1
FF - prefs.js..extensions.enabledAddons: {d37dc5d0-431d-44e5-8c91-49419370caa1}:3.1.25
FF - prefs.js..extensions.enabledAddons: google@disconnect.me:2.4.2
FF - prefs.js..extensions.enabledAddons: {888d99e7-e8b5-46a3-851e-1ec45da1e644}:13.0.0
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_265.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: D:\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: D:\DivX\DivX Player\npDivxPlayerPlugin.dll (DivX, Inc)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.7.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.7.2: C:\Programme\Java\Java 7.7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@Tobesoft.com/MiPlatformMX320:  File not found
FF - HKLM\Software\MozillaPlugins\@Tobesoft.com/MiPlatformMX320U:  File not found
FF - HKLM\Software\MozillaPlugins\@Tobesoft.com/MiPlatformX320:  File not found
FF - HKLM\Software\MozillaPlugins\@Tobesoft.com/MiPlatformX320U:  File not found
FF - HKLM\Software\MozillaPlugins\@Tobesoft.com/npMiInstlr_plugin321:  File not found
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.3: D:\VLC Player\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Components: D:\Mozilla Firefox\components [2012.09.12 09:29:12 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Plugins: D:\Mozilla Firefox\plugins
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 15.0.1\extensions\\Components: D:\Mozilla Thunderbird\components [2012.09.14 15:00:06 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 15.0.1\extensions\\Plugins: D:\Mozilla Thunderbird\plugins
 
[2012.09.12 09:15:10 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Extensions
[2010.10.21 12:40:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2012.09.12 12:51:41 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\extensions
[2012.09.12 12:33:33 | 000,000,000 | ---D | M] (FoxClocks) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\extensions\{d37dc5d0-431d-44e5-8c91-49419370caa1}
[2012.09.12 12:31:38 | 000,000,000 | ---D | M] (DOM Inspector) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\extensions\inspector@mozilla.org
[2012.09.12 10:57:21 | 000,363,041 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\extensions\client@anonymox.net.xpi
[2012.09.12 12:51:41 | 000,039,030 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\extensions\google@disconnect.me.xpi
[2012.09.12 09:34:21 | 000,455,379 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\extensions\{097d3191-e6fa-4728-9826-b533d755359d}.xpi
[2012.09.12 12:32:30 | 000,097,169 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}.xpi
[2012.09.12 12:51:41 | 000,030,312 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\extensions\{888d99e7-e8b5-46a3-851e-1ec45da1e644}.xpi
[2012.09.12 10:48:58 | 000,001,183 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\searchplugins\4shared.xml
[2012.09.12 10:48:28 | 000,002,249 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\searchplugins\dailymotion-video.xml
[2012.09.12 10:38:42 | 000,008,215 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\searchplugins\google-ssl.xml
[2012.09.12 10:40:20 | 000,002,484 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\searchplugins\ixquick.xml
[2012.09.12 10:37:56 | 000,002,048 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\searchplugins\metacrawler-en.xml
[2012.09.12 10:45:23 | 000,001,032 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\searchplugins\wikipedia-eng.xml
[2012.09.12 10:42:00 | 000,001,029 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\searchplugins\wikipedia-fr.xml
[2012.09.12 10:47:51 | 000,004,140 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\searchplugins\youtube.xml
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\+++\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\QKEDHKUG.DEFAULT\EXTENSIONS\{097D3191-E6FA-4728-9826-B533D755359D}.XPI
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\+++\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\QKEDHKUG.DEFAULT\EXTENSIONS\{3D7EB24F-2740-49DF-8937-200B1CC08F8A}.XPI
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\+++\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\QKEDHKUG.DEFAULT\EXTENSIONS\{888D99E7-E8B5-46A3-851E-1EC45DA1E644}.XPI
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\+++\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\QKEDHKUG.DEFAULT\EXTENSIONS\{D37DC5D0-431D-44E5-8C91-49419370CAA1}
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\+++\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\QKEDHKUG.DEFAULT\EXTENSIONS\CLIENT@ANONYMOX.NET.XPI
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\+++\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\QKEDHKUG.DEFAULT\EXTENSIONS\GOOGLE@DISCONNECT.ME.XPI
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\+++\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\QKEDHKUG.DEFAULT\EXTENSIONS\INSPECTOR@MOZILLA.ORG
 
O1 HOSTS File: ([2008.04.14 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\Java 7.7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\Java 7.7\bin\jp2ssv.dll (Oracle Corporation)
O4 - HKLM..\Run: [00THotkey] C:\WINDOWS\system32\00THotkey.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [ContentTransferWMDetector.exe] D:\Sony Media Manager for Walkman\ContentTransferWMDetector.exe (Sony Corporation)
O4 - HKLM..\Run: [DDWMon] C:\Programme\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe ()
O4 - HKLM..\Run: [DpUtil] C:\Programme\Toshiba\DualPointUtility\TEDTray.exe (TOSHIBA)
O4 - HKLM..\Run: [ITSecMng] C:\Programme\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe ( TOSHIBA CORPORATION)
O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\WINDOWS\KHALMNPR.Exe (Logitech, Inc.)
O4 - HKLM..\Run: [PwdBank] C:\Programme\TrueSuite Access Manager\PwdBank.exe (Arachnoid Biometrics Identification Group)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TAudEffect] C:\Programme\TOSHIBA\TAudEffect\TAudEff.exe (TOSHIBA)
O4 - HKLM..\Run: [TFncKy] TFncKy.exe File not found
O4 - HKLM..\Run: [TFNF5] C:\WINDOWS\System32\TFNF5.exe (TOSHIBA Corp.)
O4 - HKLM..\Run: [ThpSrv] C:\WINDOWS\System32\thpsrv.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TOSDCR] C:\WINDOWS\System32\TOSDCR.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TPCHWMsg] C:\Programme\Toshiba\TPHM\TPCHWMsg.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TPSMain] C:\WINDOWS\System32\TPSMain.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TPSODDCtl] C:\WINDOWS\System32\TPSODDCtl.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [UsbMonitor] C:\Programme\TrueSuite Access Manager\usbnotify.exe ()
O4 - HKU\S-1-5-21-439864693-2116388890-45660807-1005..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (Logitech Inc.)
O4 - HKU\S-1-5-21-439864693-2116388890-45660807-1005..\Run: [OM2_Monitor] D:\Olympus Master 2\MMonitor.exe (OLYMPUS IMAGING CORP.)
O4 - Startup: C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-439864693-2116388890-45660807-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 File not found
O15 - HKU\S-1-5-21-439864693-2116388890-45660807-1005\..Trusted Domains: microsoft.com ([windowsupdate] http in Vertrauenswürdige Sites)
O15 - HKU\S-1-5-21-439864693-2116388890-45660807-1005\..Trusted Domains: microsoft.com ([www.update] http in Vertrauenswürdige Sites)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1230648107431 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1346776881734 (MUWebControl Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{FA87D2B4-BA8F-43BE-A29B-F958E91BDB06}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\bwfile-8876480 {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll (Logitech Inc.)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\ATFUS: DllName - (C:\WINDOWS\system32\FpWinLogonNp.dll) - C:\WINDOWS\system32\FpWinlogonNp.dll (AuthenTec,Inc)
O20 - Winlogon\Notify\LBTWlgn: DllName - (c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll) - c:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O20 - Winlogon\Notify\TosBtNP: DllName - (TosBtNP.dll) - C:\WINDOWS\System32\TosBtNP.dll (TOSHIBA CORPORATION)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.07.21 14:21:57 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - StartUpReg: 000StTHK - hkey= - key= -  File not found
MsConfig - StartUpReg: Alcmtr - hkey= - key= - C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
MsConfig - StartUpReg: Camera Assistant Software - hkey= - key= - C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe (Chicony)
MsConfig - StartUpReg: CFSServ.exe - hkey= - key= -  File not found
MsConfig - StartUpReg: ctfmon.exe - hkey= - key= -  File not found
MsConfig - StartUpReg: FingerPrintNotifer - hkey= - key= - C:\Programme\TrueSuite Access Manager\FpNotifier.exe (AuthenTec, Inc)
MsConfig - StartUpReg: IgfxTray - hkey= - key= -  File not found
MsConfig - StartUpReg: NDSTray.exe - hkey= - key= -  File not found
MsConfig - StartUpReg: OM2_Monitor - hkey= - key= - D:\Olympus Master 2\FirstStart.exe (OLYMPUS IMAGING CORP.)
MsConfig - StartUpReg: phonostarTimer - hkey= - key= - D:\Phonostar-Player 3.0\phonostar-Player\phonostarTimer.exe ()
MsConfig - StartUpReg: QuickTime Task - hkey= - key= - D:\Quick Time 7.6\QTTask.exe (Apple Inc.)
MsConfig - StartUpReg: RTHDCPL - hkey= - key= - C:\WINDOWS\RTHDCPL.exe (Realtek Semiconductor Corp.)
MsConfig - StartUpReg: Samsung PanelMgr - hkey= - key= - C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe ()
MsConfig - StartUpReg: SmoothView - hkey= - key= - C:\Programme\Toshiba\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe (TOSHIBA Corporation)
MsConfig - StartUpReg: SunJavaUpdateSched - hkey= - key= - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
MsConfig - StartUpReg: TMERzCtl.EXE - hkey= - key= - C:\Programme\TOSHIBA\TME3\TMERzCtl.EXE (TOSHIBA)
MsConfig - StartUpReg: TMESRV.EXE - hkey= - key= - C:\Programme\TOSHIBA\TME3\TMESRV31.EXE (TOSHIBA)
MsConfig - StartUpReg: topi - hkey= - key= - C:\Programme\TOSHIBA\Toshiba Online Product Information\topi.exe (TOSHIBA)
MsConfig - StartUpReg: TOSCDSPD - hkey= - key= - C:\Programme\Toshiba\TOSCDSPD\TOSCDSPD.exe (TOSHIBA)
MsConfig - StartUpReg: TosHKCW.exe - hkey= - key= - C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe (TOSHIBA CORPORATION)
MsConfig - StartUpReg: WinampAgent - hkey= - key= - D:\Winamp 5.61\Winamp\winampa.exe (Nullsoft, Inc.)
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 0
MsConfig - State: "startup" - 0
 
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vga.sys - Driver
SafeBootMin: WdfLoadGroup -
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: WdfLoadGroup -
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {0213C6AF-5562-4D09-884C-2ADCFC8C2F35} - Microsoft .NET Framework 1.1 Security Update (KB2656353)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {1897C549-AE52-4571-8996-44854F5612B2} - Microsoft .NET Framework 1.1 Security Update (KB2656370)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A3320D6-C805-4280-B423-B665BDE33D8F} - Microsoft .NET Framework 1.1 Security Update (KB979906)
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.7
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {73fa19d0-2d75-11d2-995d-00c04f98bbc9} - Web Folders
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {8b15971b-5355-4c82-8c07-7e181ea07608} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\fxsocm.inf,Fax.Install.PerUser
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {94de52c8-2d59-4f1b-883e-79663d2d9a8c} - Fax Provider
ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} -
ActiveX: {B508B3F1-A24A-32C0-B310-85786919EF28} - .NET Framework
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework
ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E78BFA60-5393-4C38-82AB-E8019E464EB4} - .NET Framework
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {EF289A85-8E57-408d-BE47-73B55609861A} - RootsUpdate
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\WINDOWS\System32\DivX.dll (DivX, Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.yv12 - C:\WINDOWS\System32\DivX.dll (DivX, Inc.)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.09.14 15:41:36 | 000,599,552 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\***\Desktop\OTL.exe
[2012.09.13 22:55:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Malwarebytes
[2012.09.13 22:54:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.09.13 22:54:43 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.09.13 22:50:05 | 010,524,080 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\***\Desktop\mbam-setup-1.65.0.1400.exe
[2012.09.12 13:22:03 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.09.12 09:29:13 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service
[2012.09.12 08:44:17 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\winrm
[2012.09.12 08:44:11 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$968930Uinstall_KB968930$
[2012.09.11 16:17:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Startmenü\Programme\Schädlingsbekämpfung
[2012.09.07 17:56:53 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\***\Recent
[2012.09.07 17:55:50 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2012.09.05 13:24:38 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2012.08.29 18:46:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Owosl
[2012.08.29 18:46:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Ofuclo
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.09.14 16:02:27 | 000,000,041 | ---- | M] () -- C:\WINDOWS\Filzip.ini
[2012.09.14 15:41:21 | 000,599,552 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\***\Desktop\OTL.exe
[2012.09.14 15:00:07 | 000,000,604 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Thunderbird.lnk
[2012.09.14 14:42:12 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.09.14 14:40:27 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.09.14 14:40:21 | 3079,835,648 | -HS- | M] () -- C:\hiberfil.sys
[2012.09.14 13:42:58 | 000,002,497 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\Word 2000.lnk
[2012.09.13 22:54:45 | 000,000,647 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.13 22:48:54 | 010,524,080 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\***\Desktop\mbam-setup-1.65.0.1400.exe
[2012.09.13 22:32:36 | 000,002,533 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\Excel 2000.lnk
[2012.09.12 21:52:27 | 000,003,504 | ---- | M] () -- C:\WINDOWS\messer.ini
[2012.09.12 16:56:33 | 000,512,399 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\adwcleaner.exe
[2012.09.12 09:29:14 | 000,000,492 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2012.09.12 08:46:31 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.09.11 17:33:24 | 000,000,518 | ---- | M] () -- C:\WINDOWS\AudStu.INI
[2012.09.11 17:06:12 | 000,001,475 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\Windows-Explorer.lnk
[2012.09.09 19:33:18 | 000,001,316 | ---- | M] () -- C:\WINDOWS\pstudio.ini
[2012.09.09 19:33:18 | 000,000,033 | ---- | M] () -- C:\WINDOWS\album.ini
[2012.09.07 19:10:00 | 000,000,260 | ---- | M] () -- C:\WINDOWS\tasks\Defragmentierung.job
[2012.09.07 19:09:00 | 000,000,268 | ---- | M] () -- C:\WINDOWS\tasks\Datenträgerbereinigung.job
[2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.08.23 16:27:31 | 000,000,636 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\Signalauswertung.lnk
[2012.08.16 08:02:02 | 000,263,824 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.09.14 15:00:07 | 000,000,604 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Thunderbird.lnk
[2012.09.14 15:00:07 | 000,000,604 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Thunderbird.lnk
[2012.09.13 22:54:45 | 000,000,647 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.13 21:22:54 | 3079,835,648 | -HS- | C] () -- C:\hiberfil.sys
[2012.09.12 16:59:12 | 000,512,399 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\adwcleaner.exe
[2012.09.12 09:29:14 | 000,000,492 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2012.09.12 08:43:47 | 000,225,262 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msimain.sdb
[2012.09.12 08:33:42 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2012.09.07 15:21:20 | 000,001,475 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\Windows-Explorer.lnk
[2012.08.23 16:27:31 | 000,000,636 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\Signalauswertung.lnk
[2012.02.15 08:32:04 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.04.24 10:14:06 | 000,492,848 | ---- | C] () -- C:\WINDOWS\ssndii.exe
[2011.04.24 10:12:36 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\ssp8ml3.dll
[2010.07.12 13:19:27 | 023,360,000 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Livestation-3.2.0.msi
[2009.08.30 14:02:27 | 000,083,968 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\ps_db.db
[2009.01.22 14:00:22 | 000,003,584 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.01.16 19:37:27 | 000,000,558 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\TheLastRipper.xml
[2008.12.30 14:30:17 | 000,000,142 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
 
========== LOP Check ==========
 
[2008.12.30 22:57:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\toshiba
[2011.01.28 14:14:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Readon
[2011.12.11 14:56:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2009.03.03 10:12:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony
[2011.10.09 09:56:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SuperHideIP
[2009.11.04 16:00:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TOSHIBA
[2010.09.17 19:32:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2009.11.04 18:18:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2008.12.30 22:57:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\toshiba
[2010.01.04 18:11:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Canon
[2011.02.02 13:23:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\FDRLab
[2009.06.03 14:09:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mchid
[2012.09.11 17:45:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mp3tag
[2011.04.01 15:58:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\MSNInstaller
[2012.08.29 19:49:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Ofuclo
[2012.07.23 07:42:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Oracle
[2012.08.29 18:46:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Owosl
[2011.05.12 15:22:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\phonostar GmbH
[2009.08.30 14:02:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\skins
[2009.03.03 10:12:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sony
[2011.10.09 09:56:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\SuperHideIP
[2010.10.21 12:40:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird
[2009.11.04 15:30:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\toshiba
[2009.06.17 21:06:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\tradesignal
[2009.04.22 12:19:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Visual Basic
[2012.09.07 19:09:00 | 000,000,268 | ---- | M] () -- C:\WINDOWS\Tasks\Datenträgerbereinigung.job
[2012.09.07 19:10:00 | 000,000,260 | ---- | M] () -- C:\WINDOWS\Tasks\Defragmentierung.job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2011.08.05 18:18:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Adobe
[2010.09.17 19:37:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Apple Computer
[2011.10.16 19:10:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Avira
[2010.01.04 18:11:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Canon
[2010.01.22 17:45:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\DivX
[2011.02.02 13:23:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\FDRLab
[2009.01.08 15:10:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Help
[2008.12.30 22:57:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Identities
[2008.12.30 22:57:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\InstallShield
[2009.01.07 19:28:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Logitech
[2009.01.05 20:24:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia
[2012.09.13 22:55:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Malwarebytes
[2009.06.03 14:09:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mchid
[2011.08.05 18:18:26 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft
[2009.04.20 13:52:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft Web Folders
[2012.09.12 09:29:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla
[2012.09.11 17:45:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mp3tag
[2011.04.01 15:58:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\MSNInstaller
[2012.08.29 19:49:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Ofuclo
[2012.07.23 07:42:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Oracle
[2012.08.29 18:46:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Owosl
[2011.05.12 15:22:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\phonostar GmbH
[2012.09.12 12:16:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Real
[2009.08.30 14:02:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\skins
[2009.03.03 10:12:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sony
[2009.03.02 10:27:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sony Corporation
[2008.12.30 22:57:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun
[2011.10.09 09:56:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\SuperHideIP
[2009.01.08 20:40:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Talkback
[2010.10.21 12:40:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird
[2009.11.04 15:30:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\toshiba
[2009.06.17 21:06:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\tradesignal
[2009.04.22 12:19:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Visual Basic
[2012.09.10 15:56:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Winamp
 
< %APPDATA%\*.exe /s >
[2009.01.07 19:26:00 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\Installer\{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}\ARPPRODUCTICON.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\I386\sp3.cab:AGP440.sys
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\I386\sp3.cab:atapi.sys
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.04.14 14:00:00 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 14:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
 
< MD5 for: IASTOR.SYS  >
[2008.04.15 17:54:16 | 000,388,120 | ---- | M] (Intel Corporation) MD5=8D58627FEF3F8767665D9F4DC91CBD97 -- C:\Programme\Intel\Intel Matrix Storage Manager\driver64\IaStor.sys
[2008.04.15 17:53:44 | 000,312,344 | ---- | M] (Intel Corporation) MD5=DB0CC620B27A928D968C1A1E9CD9CB87 -- C:\Programme\Intel\Intel Matrix Storage Manager\driver\IaStor.sys
[2008.04.15 17:53:44 | 000,312,344 | ---- | M] (Intel Corporation) MD5=DB0CC620B27A928D968C1A1E9CD9CB87 -- C:\WINDOWS\OemDir\iaStor.sys
[2008.04.15 17:53:44 | 000,312,344 | ---- | M] (Intel Corporation) MD5=DB0CC620B27A928D968C1A1E9CD9CB87 -- C:\WINDOWS\system32\drivers\iaStor.sys
[2008.04.15 17:53:44 | 000,312,344 | ---- | M] (Intel Corporation) MD5=DB0CC620B27A928D968C1A1E9CD9CB87 -- C:\WINDOWS\system32\DRVSTORE\iaAHCI_E7EB69FF3449D216602D0D37A1D73969621673A9\iaStor.sys
[2008.04.15 17:53:44 | 000,312,344 | ---- | M] (Intel Corporation) MD5=DB0CC620B27A928D968C1A1E9CD9CB87 -- C:\WINDOWS\system32\ReinstallBackups\0013\DriverFiles\iaStor.sys
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 14:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
 
< MD5 for: USER32.DLL  >
[2008.04.14 14:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 14:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2008.04.14 14:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2008.04.14 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2008.07.21 16:17:28 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2008.07.21 16:17:28 | 001,093,632 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2008.07.21 16:17:28 | 000,471,040 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]

< End of report >

--- --- ---

cosinus 14.09.2012 19:59

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!!

Code:

:OTL
FF - user.js - File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-439864693-2116388890-45660807-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.07.21 14:21:57 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
:Files
C:\WINDOWS\$968930Uinstall_KB968930$
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{*
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Ofuclo
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Owosl
D:\Uniblue SpeedUpMyPC
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

J_Clouseau 16.09.2012 21:37

Nachfolgend der Text des Logfile nach dem Fix:

Code:

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-21-439864693-2116388890-45660807-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
========== FILES ==========
C:\WINDOWS\$968930Uinstall_KB968930$\spuninst folder moved successfully.
C:\WINDOWS\$968930Uinstall_KB968930$ folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}\x86 folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}\x86 folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD} folder moved successfully.
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Ofuclo folder moved successfully.
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Owosl folder moved successfully.
File\Folder D:\Uniblue SpeedUpMyPC not found.
< ipconfig /flushdns /c >
No captured output from command...
C:\Dokumente und Einstellungen\***\Desktop\cmd.bat deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 82753 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 49286 bytes
 
User: LocalService
->Temp folder emptied: 82513 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 41135111 bytes
 
User: ***
->Temp folder emptied: 18449182 bytes
->Temporary Internet Files folder emptied: 8659406 bytes
->Java cache emptied: 244459667 bytes
->FireFox cache emptied: 66981275 bytes
->Flash cache emptied: 781 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 103 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 2128971 bytes
RecycleBin emptied: 279620764 bytes
 
Total Files Cleaned = 631,00 mb

Das Programm Uniblue SpeedUpMyPC hatte ich bereits am 13. oder 14.09. deinstalliert, so dass sich unser Vorgehen in diesem Fall überschnitten hat.

cosinus 17.09.2012 11:22

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png

J_Clouseau 17.09.2012 13:13

Hallo cosinus,
ich hoffe Du hattest ein schönes Wochenende. Wie angefordert, folgt der TDSSKiller Logfile:

Code:

13:42:32.0218 4892  TDSS rootkit removing tool 2.8.8.0 Aug 24 2012 13:27:48
13:42:32.0234 4892  ============================================================
13:42:32.0234 4892  Current date / time: 2012/09/17 13:42:32.0234
13:42:32.0234 4892  SystemInfo:
13:42:32.0234 4892 
13:42:32.0234 4892  OS Version: 5.1.2600 ServicePack: 3.0
13:42:32.0234 4892  Product type: Workstation
13:42:32.0234 4892  ComputerName: YOUR-AFB4E2AFD0
13:42:32.0234 4892  UserName: ***
13:42:32.0234 4892  Windows directory: C:\WINDOWS
13:42:32.0234 4892  System windows directory: C:\WINDOWS
13:42:32.0234 4892  Processor architecture: Intel x86
13:42:32.0234 4892  Number of processors: 2
13:42:32.0234 4892  Page size: 0x1000
13:42:32.0234 4892  Boot type: Normal boot
13:42:32.0234 4892  ============================================================
13:42:33.0750 4892  Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
13:42:33.0781 4892  ============================================================
13:42:33.0781 4892  \Device\Harddisk0\DR0:
13:42:33.0781 4892  MBR partitions:
13:42:33.0781 4892  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x12C02EBF
13:42:33.0796 4892  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x12C02F3D, BlocksNum 0x12C02EBF
13:42:33.0812 4892  \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x25805E3B, BlocksNum 0xA402452
13:42:33.0828 4892  \Device\Harddisk0\DR0\Partition4: MBR, Type 0x7, StartLBA 0x2FC082CC, BlocksNum 0xA77C975
13:42:33.0828 4892  ============================================================
13:42:33.0859 4892  C: <-> \Device\Harddisk0\DR0\Partition1
13:42:33.0875 4892  D: <-> \Device\Harddisk0\DR0\Partition2
13:42:33.0921 4892  E: <-> \Device\Harddisk0\DR0\Partition3
13:42:33.0937 4892  F: <-> \Device\Harddisk0\DR0\Partition4
13:42:33.0937 4892  ============================================================
13:42:33.0937 4892  Initialize success
13:42:33.0937 4892  ============================================================
13:43:57.0578 3852  ============================================================
13:43:57.0578 3852  Scan started
13:43:57.0578 3852  Mode: Manual; SigCheck; TDLFS;
13:43:57.0578 3852  ============================================================
13:43:59.0296 3852  ================ Scan system memory ========================
13:43:59.0296 3852  System memory - ok
13:43:59.0296 3852  ================ Scan services =============================
13:43:59.0468 3852  Abiosdsk - ok
13:43:59.0468 3852  abp480n5 - ok
13:43:59.0484 3852  [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI            C:\WINDOWS\system32\DRIVERS\ACPI.sys
13:43:59.0921 3852  ACPI - ok
13:43:59.0953 3852  [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC          C:\WINDOWS\system32\drivers\ACPIEC.sys
13:44:00.0031 3852  ACPIEC - ok
13:44:00.0046 3852  adpu160m - ok
13:44:00.0062 3852  [ 8BED39E3C35D6A489438B8141717A557 ] aec            C:\WINDOWS\system32\drivers\aec.sys
13:44:00.0140 3852  aec - ok
13:44:00.0187 3852  [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD            C:\WINDOWS\System32\drivers\afd.sys
13:44:00.0218 3852  AFD - ok
13:44:00.0265 3852  [ 39E435C90C9C4F780FA0ED05CA3C3A1B ] AgereModemAudio C:\WINDOWS\system32\agrsmsvc.exe
13:44:00.0296 3852  AgereModemAudio - ok
13:44:00.0359 3852  [ CE91B158FA490CF4C4D487A4130F4660 ] AgereSoftModem  C:\WINDOWS\system32\DRIVERS\AGRSM.sys
13:44:00.0406 3852  AgereSoftModem - ok
13:44:00.0406 3852  Aha154x - ok
13:44:00.0406 3852  aic78u2 - ok
13:44:00.0406 3852  aic78xx - ok
13:44:00.0437 3852  [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter        C:\WINDOWS\system32\alrsvc.dll
13:44:00.0562 3852  Alerter - ok
13:44:00.0578 3852  [ 4490B8BDF38750458EB9B24835FDA8FE ] AlfaFF          C:\WINDOWS\system32\Drivers\AlfaFF.sys
13:44:00.0609 3852  AlfaFF - ok
13:44:00.0625 3852  [ 190CD73D4984F94D823F9444980513E5 ] ALG            C:\WINDOWS\System32\alg.exe
13:44:00.0687 3852  ALG - ok
13:44:00.0687 3852  AliIde - ok
13:44:00.0703 3852  amsint - ok
13:44:00.0765 3852  [ 466A0D95960DAD3222C896D2CEA99993 ] AntiVirSchedulerService D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\sched.exe
13:44:00.0781 3852  AntiVirSchedulerService - ok
13:44:00.0812 3852  [ A489BE6BB0AA1FF406B488B60542314B ] AntiVirService  D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\avguard.exe
13:44:00.0828 3852  AntiVirService - ok
13:44:00.0859 3852  [ 3ED81E8B4709D13E5A38DB2D8E792B28 ] ApfiltrService  C:\WINDOWS\system32\DRIVERS\Apfiltr.sys
13:44:00.0906 3852  ApfiltrService - ok
13:44:00.0937 3852  [ D45960BE52C3C610D361977057F98C54 ] AppMgmt        C:\WINDOWS\System32\appmgmts.dll
13:44:01.0015 3852  AppMgmt - ok
13:44:01.0046 3852  [ B5B8A80875C1DEDEDA8B02765642C32F ] Arp1394        C:\WINDOWS\system32\DRIVERS\arp1394.sys
13:44:01.0140 3852  Arp1394 - ok
13:44:01.0156 3852  asc - ok
13:44:01.0156 3852  asc3350p - ok
13:44:01.0156 3852  asc3550 - ok
13:44:01.0234 3852  [ 0E5E4957549056E2BF2C49F4F6B601AD ] aspnet_state    C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
13:44:01.0265 3852  aspnet_state - ok
13:44:01.0281 3852  [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac        C:\WINDOWS\system32\DRIVERS\asyncmac.sys
13:44:01.0390 3852  AsyncMac - ok
13:44:01.0406 3852  [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi          C:\WINDOWS\system32\DRIVERS\atapi.sys
13:44:01.0531 3852  atapi - ok
13:44:01.0531 3852  Atdisk - ok
13:44:01.0546 3852  [ 9916C1225104BA14794209CFA8012159 ] Atmarpc        C:\WINDOWS\system32\DRIVERS\atmarpc.sys
13:44:01.0671 3852  Atmarpc - ok
13:44:01.0687 3852  [ 5E19F7B730C6A32E83174E2D6FEE4389 ] ATSWPDRV        C:\WINDOWS\system32\DRIVERS\ATSwpDrv.sys
13:44:01.0718 3852  ATSWPDRV - ok
13:44:01.0734 3852  [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv        C:\WINDOWS\System32\audiosrv.dll
13:44:01.0859 3852  AudioSrv - ok
13:44:01.0875 3852  [ D9F724AA26C010A217C97606B160ED68 ] audstub        C:\WINDOWS\system32\DRIVERS\audstub.sys
13:44:01.0984 3852  audstub - ok
13:44:02.0000 3852  [ 7012B259AE305BE0FF1A4930AE8806B4 ] Authentec memory manager C:\WINDOWS\system32\TAMSvr.exe
13:44:02.0015 3852  Authentec memory manager ( UnsignedFile.Multi.Generic ) - warning
13:44:02.0015 3852  Authentec memory manager - detected UnsignedFile.Multi.Generic (1)
13:44:02.0046 3852  [ D5541F0AFB767E85FC412FC609D96A74 ] avgntflt        C:\WINDOWS\system32\DRIVERS\avgntflt.sys
13:44:02.0062 3852  avgntflt - ok
13:44:02.0093 3852  [ 7D967A682D4694DF7FA57D63A2DB01FE ] avipbb          C:\WINDOWS\system32\DRIVERS\avipbb.sys
13:44:02.0109 3852  avipbb - ok
13:44:02.0140 3852  [ 271CFD1A989209B1964E24D969552BF7 ] avkmgr          C:\WINDOWS\system32\DRIVERS\avkmgr.sys
13:44:02.0156 3852  avkmgr - ok
13:44:02.0156 3852  [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep            C:\WINDOWS\system32\drivers\Beep.sys
13:44:02.0281 3852  Beep - ok
13:44:02.0328 3852  [ D6F603772A789BB3228F310D650B8BD1 ] BITS            C:\WINDOWS\system32\qmgr.dll
13:44:02.0453 3852  BITS - ok
13:44:02.0500 3852  [ B71549F23736ADF83A571061C47777FD ] Browser        C:\WINDOWS\System32\browser.dll
13:44:02.0546 3852  Browser - ok
13:44:02.0562 3852  [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k        C:\WINDOWS\system32\drivers\cbidf2k.sys
13:44:02.0671 3852  cbidf2k - ok
13:44:02.0703 3852  [ 0BE5AEF125BE881C4F854C554F2B025C ] CCDECODE        C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
13:44:02.0828 3852  CCDECODE - ok
13:44:02.0828 3852  cd20xrnt - ok
13:44:02.0843 3852  [ C1B486A7658353D33A10CC15211A873B ] Cdaudio        C:\WINDOWS\system32\drivers\Cdaudio.sys
13:44:02.0968 3852  Cdaudio - ok
13:44:02.0984 3852  [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs            C:\WINDOWS\system32\drivers\Cdfs.sys
13:44:03.0109 3852  Cdfs - ok
13:44:03.0140 3852  [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom          C:\WINDOWS\system32\DRIVERS\cdrom.sys
13:44:03.0265 3852  Cdrom - ok
13:44:03.0343 3852  [ 3CB0CC8879956C187E87E18634EE5164 ] CFSvcs          C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
13:44:03.0343 3852  CFSvcs ( UnsignedFile.Multi.Generic ) - warning
13:44:03.0343 3852  CFSvcs - detected UnsignedFile.Multi.Generic (1)
13:44:03.0343 3852  Changer - ok
13:44:03.0375 3852  [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc          C:\WINDOWS\system32\cisvc.exe
13:44:03.0468 3852  CiSvc - ok
13:44:03.0500 3852  [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv        C:\WINDOWS\system32\clipsrv.exe
13:44:03.0578 3852  ClipSrv - ok
13:44:03.0593 3852  [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
13:44:03.0656 3852  clr_optimization_v2.0.50727_32 - ok
13:44:03.0671 3852  [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt          C:\WINDOWS\system32\DRIVERS\CmBatt.sys
13:44:03.0765 3852  CmBatt - ok
13:44:03.0765 3852  CmdIde - ok
13:44:03.0765 3852  [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt        C:\WINDOWS\system32\DRIVERS\compbatt.sys
13:44:03.0843 3852  Compbatt - ok
13:44:03.0843 3852  COMSysApp - ok
13:44:03.0859 3852  Cpqarray - ok
13:44:03.0875 3852  [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc        C:\WINDOWS\System32\cryptsvc.dll
13:44:03.0968 3852  CryptSvc - ok
13:44:03.0968 3852  dac2w2k - ok
13:44:03.0968 3852  dac960nt - ok
13:44:04.0015 3852  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch      C:\WINDOWS\system32\rpcss.dll
13:44:04.0078 3852  DcomLaunch - ok
13:44:04.0125 3852  [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp            C:\WINDOWS\System32\dhcpcsvc.dll
13:44:04.0187 3852  Dhcp - ok
13:44:04.0203 3852  [ 044452051F3E02E7963599FC8F4F3E25 ] Disk            C:\WINDOWS\system32\DRIVERS\disk.sys
13:44:04.0296 3852  Disk - ok
13:44:04.0296 3852  dmadmin - ok
13:44:04.0328 3852  [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot          C:\WINDOWS\system32\drivers\dmboot.sys
13:44:04.0468 3852  dmboot - ok
13:44:04.0484 3852  [ 53720AB12B48719D00E327DA470A619A ] dmio            C:\WINDOWS\system32\drivers\dmio.sys
13:44:04.0578 3852  dmio - ok
13:44:04.0578 3852  [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload          C:\WINDOWS\system32\drivers\dmload.sys
13:44:04.0656 3852  dmload - ok
13:44:04.0671 3852  [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver        C:\WINDOWS\System32\dmserver.dll
13:44:04.0750 3852  dmserver - ok
13:44:04.0765 3852  [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic          C:\WINDOWS\system32\drivers\DMusic.sys
13:44:04.0859 3852  DMusic - ok
13:44:04.0890 3852  [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache        C:\WINDOWS\System32\dnsrslvr.dll
13:44:04.0953 3852  Dnscache - ok
13:44:04.0968 3852  [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc        C:\WINDOWS\System32\dot3svc.dll
13:44:05.0046 3852  Dot3svc - ok
13:44:05.0046 3852  dpti2o - ok
13:44:05.0062 3852  [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud        C:\WINDOWS\system32\drivers\drmkaud.sys
13:44:05.0140 3852  drmkaud - ok
13:44:05.0171 3852  [ 340B96044611F8D7EC2514A989D6E5F7 ] e1yexpress      C:\WINDOWS\system32\DRIVERS\e1y5132.sys
13:44:05.0187 3852  e1yexpress - ok
13:44:05.0218 3852  [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost        C:\WINDOWS\System32\eapsvc.dll
13:44:05.0312 3852  EapHost - ok
13:44:05.0312 3852  ElgTaDrv - ok
13:44:05.0312 3852  [ 877C18558D70587AA7823A1A308AC96B ] ERSvc          C:\WINDOWS\System32\ersvc.dll
13:44:05.0406 3852  ERSvc - ok
13:44:05.0453 3852  [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog        C:\WINDOWS\system32\services.exe
13:44:05.0468 3852  Eventlog - ok
13:44:05.0515 3852  [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem    C:\WINDOWS\system32\es.dll
13:44:05.0546 3852  EventSystem - ok
13:44:05.0578 3852  [ 38D332A6D56AF32635675F132548343E ] Fastfat        C:\WINDOWS\system32\drivers\Fastfat.sys
13:44:05.0671 3852  Fastfat - ok
13:44:05.0718 3852  [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
13:44:05.0781 3852  FastUserSwitchingCompatibility - ok
13:44:05.0812 3852  [ 08B8B302AF0D1B3B8543429BBAC8F21F ] Fax            C:\WINDOWS\system32\fxssvc.exe
13:44:05.0890 3852  Fax - ok
13:44:05.0906 3852  [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc            C:\WINDOWS\system32\drivers\Fdc.sys
13:44:05.0984 3852  Fdc - ok
13:44:06.0015 3852  [ F5158C222E4398AB2C13817CD89BBE3E ] FingerprintServer C:\WINDOWS\system32\FpLogonServ.exe
13:44:06.0031 3852  FingerprintServer ( UnsignedFile.Multi.Generic ) - warning
13:44:06.0031 3852  FingerprintServer - detected UnsignedFile.Multi.Generic (1)
13:44:06.0046 3852  [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips            C:\WINDOWS\system32\drivers\Fips.sys
13:44:06.0125 3852  Fips - ok
13:44:06.0125 3852  [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk        C:\WINDOWS\system32\drivers\Flpydisk.sys
13:44:06.0218 3852  Flpydisk - ok
13:44:06.0250 3852  [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr          C:\WINDOWS\system32\DRIVERS\fltMgr.sys
13:44:06.0343 3852  FltMgr - ok
13:44:06.0390 3852  [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
13:44:06.0406 3852  FontCache3.0.0.0 - ok
13:44:06.0421 3852  [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec          C:\WINDOWS\system32\drivers\Fs_Rec.sys
13:44:06.0484 3852  Fs_Rec - ok
13:44:06.0515 3852  [ 8F1955CE42E1484714B542F341647778 ] Ftdisk          C:\WINDOWS\system32\DRIVERS\ftdisk.sys
13:44:06.0609 3852  Ftdisk - ok
13:44:06.0656 3852  [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc            C:\WINDOWS\system32\DRIVERS\msgpc.sys
13:44:06.0734 3852  Gpc - ok
13:44:06.0750 3852  [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus        C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
13:44:06.0828 3852  HDAudBus - ok
13:44:06.0875 3852  [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc        C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
13:44:06.0953 3852  helpsvc - ok
13:44:07.0000 3852  [ B35DA85E60C0103F2E4104532DA2F12B ] HidServ        C:\WINDOWS\System32\hidserv.dll
13:44:07.0078 3852  HidServ - ok
13:44:07.0125 3852  [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb          C:\WINDOWS\system32\DRIVERS\hidusb.sys
13:44:07.0203 3852  HidUsb - ok
13:44:07.0250 3852  [ ED29F14101523A6E0E808107405D452C ] hkmsvc          C:\WINDOWS\System32\kmsvc.dll
13:44:07.0312 3852  hkmsvc - ok
13:44:07.0328 3852  hpn - ok
13:44:07.0359 3852  [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP            C:\WINDOWS\system32\Drivers\HTTP.sys
13:44:07.0406 3852  HTTP - ok
13:44:07.0437 3852  [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter      C:\WINDOWS\System32\w3ssl.dll
13:44:07.0515 3852  HTTPFilter - ok
13:44:07.0531 3852  i2omgmt - ok
13:44:07.0531 3852  i2omp - ok
13:44:07.0562 3852  [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt        C:\WINDOWS\system32\DRIVERS\i8042prt.sys
13:44:07.0656 3852  i8042prt - ok
13:44:07.0812 3852  [ F592A1B020723CFBD3D2722514066449 ] ialm            C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
13:44:08.0125 3852  ialm - ok
13:44:08.0140 3852  [ DB0CC620B27A928D968C1A1E9CD9CB87 ] iaStor          C:\WINDOWS\system32\drivers\iaStor.sys
13:44:08.0171 3852  iaStor - ok
13:44:08.0234 3852  [ 6F95324909B502E2651442C1548AB12F ] IDriverT        C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
13:44:08.0250 3852  IDriverT ( UnsignedFile.Multi.Generic ) - warning
13:44:08.0250 3852  IDriverT - detected UnsignedFile.Multi.Generic (1)
13:44:08.0296 3852  [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc          C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
13:44:08.0390 3852  idsvc - ok
13:44:08.0421 3852  [ 667CFDB801DF771F47B7C39373C2D850 ] IFXTPM          C:\WINDOWS\system32\DRIVERS\IFXTPM.SYS
13:44:08.0500 3852  IFXTPM - ok
13:44:08.0515 3852  [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi          C:\WINDOWS\system32\DRIVERS\imapi.sys
13:44:08.0718 3852  Imapi - ok
13:44:08.0765 3852  [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService    C:\WINDOWS\system32\imapi.exe
13:44:08.0843 3852  ImapiService - ok
13:44:08.0859 3852  ini910u - ok
13:44:08.0984 3852  [ FEBB470BF0DE4DBEBBF72B79DF993C5F ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RtkHDAud.sys
13:44:09.0203 3852  IntcAzAudAddService - ok
13:44:09.0203 3852  IntelIde - ok
13:44:09.0234 3852  [ 4C7D2750158ED6E7AD642D97BFFAE351 ] intelppm        C:\WINDOWS\system32\DRIVERS\intelppm.sys
13:44:09.0359 3852  intelppm - ok
13:44:09.0375 3852  [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw          C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
13:44:09.0484 3852  Ip6Fw - ok
13:44:09.0484 3852  [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver  C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
13:44:09.0593 3852  IpFilterDriver - ok
13:44:09.0609 3852  [ B87AB476DCF76E72010632B5550955F5 ] IpInIp          C:\WINDOWS\system32\DRIVERS\ipinip.sys
13:44:09.0671 3852  IpInIp - ok
13:44:09.0703 3852  [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat          C:\WINDOWS\system32\DRIVERS\ipnat.sys
13:44:09.0781 3852  IpNat - ok
13:44:09.0812 3852  [ 23C74D75E36E7158768DD63D92789A91 ] IPSec          C:\WINDOWS\system32\DRIVERS\ipsec.sys
13:44:09.0890 3852  IPSec - ok
13:44:09.0906 3852  [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM          C:\WINDOWS\system32\DRIVERS\irenum.sys
13:44:09.0953 3852  IRENUM - ok
13:44:09.0968 3852  [ 6DFB88F64135C525433E87648BDA30DE ] isapnp          C:\WINDOWS\system32\DRIVERS\isapnp.sys
13:44:10.0062 3852  isapnp - ok
13:44:10.0156 3852  [ 80F08F50D248EEEEB9256F6522891D40 ] JavaQuickStarterService C:\Programme\Java\Java 7.7\bin\jqs.exe
13:44:10.0171 3852  JavaQuickStarterService - ok
13:44:10.0171 3852  [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass        C:\WINDOWS\system32\DRIVERS\kbdclass.sys
13:44:10.0265 3852  Kbdclass - ok
13:44:10.0281 3852  [ 692BCF44383D056AED41B045A323D378 ] kmixer          C:\WINDOWS\system32\drivers\kmixer.sys
13:44:10.0375 3852  kmixer - ok
13:44:10.0406 3852  [ B467646C54CC746128904E1654C750C1 ] KSecDD          C:\WINDOWS\system32\drivers\KSecDD.sys
13:44:10.0484 3852  KSecDD - ok
13:44:10.0515 3852  [ 2BBDCB79900990F0716DFCB714E72DE7 ] LanmanServer    C:\WINDOWS\System32\srvsvc.dll
13:44:10.0546 3852  LanmanServer - ok
13:44:10.0578 3852  [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
13:44:10.0609 3852  lanmanworkstation - ok
13:44:10.0609 3852  lbrtfdc - ok
13:44:10.0671 3852  [ A0F7DC0080E4F97DC97DE08B699E231B ] LBTServ        C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe
13:44:10.0687 3852  LBTServ - ok
13:44:10.0718 3852  [ 24E0DDB99AECCF86BB37702611761459 ] LHidFilt        C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys
13:44:10.0734 3852  LHidFilt - ok
13:44:10.0765 3852  [ 636714B7D43C8D0C80449123FD266920 ] LmHosts        C:\WINDOWS\System32\lmhsvc.dll
13:44:10.0859 3852  LmHosts - ok
13:44:10.0890 3852  [ D58B330D318361A66A9FE60D7C9B4951 ] LMouFilt        C:\WINDOWS\system32\DRIVERS\LMouFilt.Sys
13:44:10.0890 3852  LMouFilt - ok
13:44:10.0921 3852  [ B7550A7107281D170CE85524B1488C98 ] Messenger      C:\WINDOWS\System32\msgsvc.dll
13:44:11.0046 3852  Messenger - ok
13:44:11.0078 3852  [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd          C:\WINDOWS\system32\drivers\mnmdd.sys
13:44:11.0187 3852  mnmdd - ok
13:44:11.0203 3852  [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc        C:\WINDOWS\system32\mnmsrvc.exe
13:44:11.0281 3852  mnmsrvc - ok
13:44:11.0296 3852  [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem          C:\WINDOWS\system32\drivers\Modem.sys
13:44:11.0390 3852  Modem - ok
13:44:11.0406 3852  [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass        C:\WINDOWS\system32\DRIVERS\mouclass.sys
13:44:11.0500 3852  Mouclass - ok
13:44:11.0531 3852  [ 66A6F73C74E1791464160A7065CE711A ] mouhid          C:\WINDOWS\system32\DRIVERS\mouhid.sys
13:44:11.0625 3852  mouhid - ok
13:44:11.0640 3852  [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr        C:\WINDOWS\system32\drivers\MountMgr.sys
13:44:11.0718 3852  MountMgr - ok
13:44:11.0765 3852  [ CB8AF049AC9BE419A77ADAE288673359 ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
13:44:11.0796 3852  MozillaMaintenance - ok
13:44:11.0796 3852  mraid35x - ok
13:44:11.0796 3852  [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV          C:\WINDOWS\system32\DRIVERS\mrxdav.sys
13:44:11.0890 3852  MRxDAV - ok
13:44:11.0921 3852  [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb          C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
13:44:11.0968 3852  MRxSmb - ok
13:44:12.0015 3852  [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC          C:\WINDOWS\system32\msdtc.exe
13:44:12.0093 3852  MSDTC - ok
13:44:12.0093 3852  [ C941EA2454BA8350021D774DAF0F1027 ] Msfs            C:\WINDOWS\system32\drivers\Msfs.sys
13:44:12.0171 3852  Msfs - ok
13:44:12.0171 3852  MSIServer - ok
13:44:12.0203 3852  [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV        C:\WINDOWS\system32\drivers\MSKSSRV.sys
13:44:12.0265 3852  MSKSSRV - ok
13:44:12.0281 3852  [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK        C:\WINDOWS\system32\drivers\MSPCLOCK.sys
13:44:12.0359 3852  MSPCLOCK - ok
13:44:12.0390 3852  [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM          C:\WINDOWS\system32\drivers\MSPQM.sys
13:44:12.0484 3852  MSPQM - ok
13:44:12.0484 3852  [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios        C:\WINDOWS\system32\DRIVERS\mssmbios.sys
13:44:12.0562 3852  mssmbios - ok
13:44:12.0578 3852  [ E53736A9E30C45FA9E7B5EAC55056D1D ] MSTEE          C:\WINDOWS\system32\drivers\MSTEE.sys
13:44:12.0671 3852  MSTEE - ok
13:44:12.0687 3852  [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup            C:\WINDOWS\system32\drivers\Mup.sys
13:44:12.0734 3852  Mup - ok
13:44:12.0750 3852  [ 5B50F1B2A2ED47D560577B221DA734DB ] NABTSFEC        C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
13:44:12.0843 3852  NABTSFEC - ok
13:44:12.0875 3852  [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent        C:\WINDOWS\System32\qagentrt.dll
13:44:12.0953 3852  napagent - ok
13:44:12.0984 3852  [ 1DF7F42665C94B825322FAE71721130D ] NDIS            C:\WINDOWS\system32\drivers\NDIS.sys
13:44:13.0078 3852  NDIS - ok
13:44:13.0078 3852  [ 7FF1F1FD8609C149AA432F95A8163D97 ] NdisIP          C:\WINDOWS\system32\DRIVERS\NdisIP.sys
13:44:13.0171 3852  NdisIP - ok
13:44:13.0203 3852  [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi        C:\WINDOWS\system32\DRIVERS\ndistapi.sys
13:44:13.0218 3852  NdisTapi - ok
13:44:13.0234 3852  [ F927A4434C5028758A842943EF1A3849 ] Ndisuio        C:\WINDOWS\system32\DRIVERS\ndisuio.sys
13:44:13.0312 3852  Ndisuio - ok
13:44:13.0328 3852  [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan        C:\WINDOWS\system32\DRIVERS\ndiswan.sys
13:44:13.0406 3852  NdisWan - ok
13:44:13.0453 3852  [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy        C:\WINDOWS\system32\drivers\NDProxy.sys
13:44:13.0500 3852  NDProxy - ok
13:44:13.0515 3852  [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS        C:\WINDOWS\system32\DRIVERS\netbios.sys
13:44:13.0593 3852  NetBIOS - ok
13:44:13.0625 3852  [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT          C:\WINDOWS\system32\DRIVERS\netbt.sys
13:44:13.0718 3852  NetBT - ok
13:44:13.0734 3852  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE          C:\WINDOWS\system32\netdde.exe
13:44:13.0812 3852  NetDDE - ok
13:44:13.0828 3852  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm      C:\WINDOWS\system32\netdde.exe
13:44:13.0906 3852  NetDDEdsdm - ok
13:44:13.0921 3852  [ 1265EB253ED4EBE4ACB3BD5F548FF796 ] Netdevio        C:\WINDOWS\system32\DRIVERS\netdevio.sys
13:44:13.0937 3852  Netdevio ( UnsignedFile.Multi.Generic ) - warning
13:44:13.0937 3852  Netdevio - detected UnsignedFile.Multi.Generic (1)
13:44:13.0968 3852  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon        C:\WINDOWS\system32\lsass.exe
13:44:14.0062 3852  Netlogon - ok
13:44:14.0093 3852  [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman          C:\WINDOWS\System32\netman.dll
13:44:14.0187 3852  Netman - ok
13:44:14.0218 3852  [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
13:44:14.0234 3852  NetTcpPortSharing - ok
13:44:14.0343 3852  [ 05743FFFC2BC88CC8E426321BC6A762E ] NETw5x32        C:\WINDOWS\system32\DRIVERS\NETw5x32.sys
13:44:14.0453 3852  NETw5x32 - ok
13:44:14.0515 3852  [ E9E47CFB2D461FA0FC75B7A74C6383EA ] NIC1394        C:\WINDOWS\system32\DRIVERS\nic1394.sys
13:44:14.0609 3852  NIC1394 - ok
13:44:14.0640 3852  [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla            C:\WINDOWS\System32\mswsock.dll
13:44:14.0656 3852  Nla - ok
13:44:14.0671 3852  [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs            C:\WINDOWS\system32\drivers\Npfs.sys
13:44:14.0750 3852  Npfs - ok
13:44:14.0781 3852  [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs            C:\WINDOWS\system32\drivers\Ntfs.sys
13:44:14.0890 3852  Ntfs - ok
13:44:14.0906 3852  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp        C:\WINDOWS\system32\lsass.exe
13:44:14.0984 3852  NtLmSsp - ok
13:44:15.0046 3852  [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc        C:\WINDOWS\system32\ntmssvc.dll
13:44:15.0140 3852  NtmsSvc - ok
13:44:15.0171 3852  [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null            C:\WINDOWS\system32\drivers\Null.sys
13:44:15.0250 3852  Null - ok
13:44:15.0265 3852  [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt        C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
13:44:15.0359 3852  NwlnkFlt - ok
13:44:15.0375 3852  [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd        C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
13:44:15.0468 3852  NwlnkFwd - ok
13:44:15.0484 3852  [ CA33832DF41AFB202EE7AEB05145922F ] ohci1394        C:\WINDOWS\system32\DRIVERS\ohci1394.sys
13:44:15.0546 3852  ohci1394 - ok
13:44:15.0578 3852  [ F84785660305B9B903FB3BCA8BA29837 ] Parport        C:\WINDOWS\system32\drivers\Parport.sys
13:44:15.0656 3852  Parport - ok
13:44:15.0656 3852  [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr        C:\WINDOWS\system32\drivers\PartMgr.sys
13:44:15.0734 3852  PartMgr - ok
13:44:15.0750 3852  [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm          C:\WINDOWS\system32\drivers\ParVdm.sys
13:44:15.0843 3852  ParVdm - ok
13:44:15.0843 3852  [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI            C:\WINDOWS\system32\DRIVERS\pci.sys
13:44:15.0937 3852  PCI - ok
13:44:15.0937 3852  PCIDump - ok
13:44:15.0937 3852  [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde          C:\WINDOWS\system32\DRIVERS\pciide.sys
13:44:16.0031 3852  PCIIde - ok
13:44:16.0031 3852  [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia          C:\WINDOWS\system32\DRIVERS\pcmcia.sys
13:44:16.0109 3852  Pcmcia - ok
13:44:16.0109 3852  PDCOMP - ok
13:44:16.0109 3852  PDFRAME - ok
13:44:16.0125 3852  PDRELI - ok
13:44:16.0125 3852  PDRFRAME - ok
13:44:16.0125 3852  perc2 - ok
13:44:16.0125 3852  perc2hib - ok
13:44:16.0156 3852  [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay        C:\WINDOWS\system32\services.exe
13:44:16.0171 3852  PlugPlay - ok
13:44:16.0171 3852  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent    C:\WINDOWS\system32\lsass.exe
13:44:16.0250 3852  PolicyAgent - ok
13:44:16.0265 3852  [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport    C:\WINDOWS\system32\DRIVERS\raspptp.sys
13:44:16.0359 3852  PptpMiniport - ok
13:44:16.0375 3852  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
13:44:16.0437 3852  ProtectedStorage - ok
13:44:16.0468 3852  [ 09298EC810B07E5D582CB3A3F9255424 ] PSched          C:\WINDOWS\system32\DRIVERS\psched.sys
13:44:16.0546 3852  PSched - ok
13:44:16.0562 3852  [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink        C:\WINDOWS\system32\DRIVERS\ptilink.sys
13:44:16.0656 3852  Ptilink - ok
13:44:16.0687 3852  [ E42E3433DBB4CFFE8FDD91EAB29AEA8E ] PxHelp20        C:\WINDOWS\system32\Drivers\PxHelp20.sys
13:44:16.0687 3852  PxHelp20 - ok
13:44:16.0703 3852  ql1080 - ok
13:44:16.0703 3852  Ql10wnt - ok
13:44:16.0703 3852  ql12160 - ok
13:44:16.0703 3852  ql1240 - ok
13:44:16.0703 3852  ql1280 - ok
13:44:16.0734 3852  [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd          C:\WINDOWS\system32\DRIVERS\rasacd.sys
13:44:16.0828 3852  RasAcd - ok
13:44:16.0859 3852  [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto        C:\WINDOWS\System32\rasauto.dll
13:44:16.0937 3852  RasAuto - ok
13:44:16.0937 3852  [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp        C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
13:44:17.0015 3852  Rasl2tp - ok
13:44:17.0046 3852  [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan          C:\WINDOWS\System32\rasmans.dll
13:44:17.0125 3852  RasMan - ok
13:44:17.0140 3852  [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe        C:\WINDOWS\system32\DRIVERS\raspppoe.sys
13:44:17.0203 3852  RasPppoe - ok
13:44:17.0218 3852  [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti          C:\WINDOWS\system32\DRIVERS\raspti.sys
13:44:17.0281 3852  Raspti - ok
13:44:17.0312 3852  [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss          C:\WINDOWS\system32\DRIVERS\rdbss.sys
13:44:17.0390 3852  Rdbss - ok
13:44:17.0406 3852  [ 4912D5B403614CE99C28420F75353332 ] RDPCDD          C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
13:44:17.0500 3852  RDPCDD - ok
13:44:17.0531 3852  [ 15CABD0F7C00C47C70124907916AF3F1 ] rdpdr          C:\WINDOWS\system32\DRIVERS\rdpdr.sys
13:44:17.0609 3852  rdpdr - ok
13:44:17.0656 3852  [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD          C:\WINDOWS\system32\drivers\RDPWD.sys
13:44:17.0703 3852  RDPWD - ok
13:44:17.0734 3852  [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr      C:\WINDOWS\system32\sessmgr.exe
13:44:17.0812 3852  RDSessMgr - ok
13:44:17.0828 3852  [ ED761D453856F795A7FE056E42C36365 ] redbook        C:\WINDOWS\system32\DRIVERS\redbook.sys
13:44:17.0921 3852  redbook - ok
13:44:17.0953 3852  [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess    C:\WINDOWS\System32\mprdim.dll
13:44:18.0046 3852  RemoteAccess - ok
13:44:18.0093 3852  [ E4CD1F3D84E1C2CA0B8CF7501E201593 ] RemoteRegistry  C:\WINDOWS\system32\regsvc.dll
13:44:18.0187 3852  RemoteRegistry - ok
13:44:18.0218 3852  [ C2EF513BBE069F0D4EE0938A76F975D3 ] rimmptsk        C:\WINDOWS\system32\DRIVERS\rimmptsk.sys
13:44:18.0250 3852  rimmptsk - ok
13:44:18.0265 3852  [ C398BCA91216755B098679A8DA8A2300 ] rimsptsk        C:\WINDOWS\system32\DRIVERS\rimsptsk.sys
13:44:18.0296 3852  rimsptsk - ok
13:44:18.0312 3852  [ 2A2554CB24506E0A0508FC395C4A1B42 ] rismxdp        C:\WINDOWS\system32\DRIVERS\rixdptsk.sys
13:44:18.0312 3852  rismxdp - ok
13:44:18.0328 3852  [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator      C:\WINDOWS\system32\locator.exe
13:44:18.0406 3852  RpcLocator - ok
13:44:18.0421 3852  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs          C:\WINDOWS\system32\rpcss.dll
13:44:18.0453 3852  RpcSs - ok
13:44:18.0453 3852  [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP            C:\WINDOWS\system32\rsvp.exe
13:44:18.0562 3852  RSVP - ok
13:44:18.0609 3852  [ 2F221A96CFB0218FDE0C684DFB9904CD ] rvsport        C:\WINDOWS\System32\drivers\rvsport.sys
13:44:18.0609 3852  rvsport ( UnsignedFile.Multi.Generic ) - warning
13:44:18.0609 3852  rvsport - detected UnsignedFile.Multi.Generic (1)
13:44:18.0640 3852  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs          C:\WINDOWS\system32\lsass.exe
13:44:18.0734 3852  SamSs - ok
13:44:18.0750 3852  [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr        C:\WINDOWS\System32\SCardSvr.exe
13:44:18.0859 3852  SCardSvr - ok
13:44:18.0875 3852  [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule        C:\WINDOWS\system32\schedsvc.dll
13:44:18.0968 3852  Schedule - ok
13:44:19.0031 3852  [ 8D04819A3CE51B9EB47E5689B44D43C4 ] sdbus          C:\WINDOWS\system32\DRIVERS\sdbus.sys
13:44:19.0109 3852  sdbus - ok
13:44:19.0140 3852  [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv          C:\WINDOWS\system32\DRIVERS\secdrv.sys
13:44:19.0171 3852  Secdrv - ok
13:44:19.0203 3852  [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon        C:\WINDOWS\System32\seclogon.dll
13:44:19.0281 3852  seclogon - ok
13:44:19.0296 3852  [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS            C:\WINDOWS\system32\sens.dll
13:44:19.0375 3852  SENS - ok
13:44:19.0437 3852  [ 0F29512CCD6BEAD730039FB4BD2C85CE ] serenum        C:\WINDOWS\system32\DRIVERS\serenum.sys
13:44:19.0515 3852  serenum - ok
13:44:19.0546 3852  [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial          C:\WINDOWS\system32\DRIVERS\serial.sys
13:44:19.0640 3852  Serial - ok
13:44:19.0656 3852  [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy        C:\WINDOWS\system32\drivers\Sfloppy.sys
13:44:19.0734 3852  Sfloppy - ok
13:44:19.0765 3852  [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess    C:\WINDOWS\System32\ipnathlp.dll
13:44:19.0875 3852  SharedAccess - ok
13:44:19.0906 3852  [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
13:44:19.0921 3852  ShellHWDetection - ok
13:44:19.0921 3852  Simbad - ok
13:44:19.0953 3852  [ 866D538EBE33709A5C9F5C62B73B7D14 ] SLIP            C:\WINDOWS\system32\DRIVERS\SLIP.sys
13:44:20.0031 3852  SLIP - ok
13:44:20.0031 3852  Sparrow - ok
13:44:20.0062 3852  [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter        C:\WINDOWS\system32\drivers\splitter.sys
13:44:20.0140 3852  splitter - ok
13:44:20.0171 3852  [ 60784F891563FB1B767F70117FC2428F ] Spooler        C:\WINDOWS\system32\spoolsv.exe
13:44:20.0187 3852  Spooler - ok
13:44:20.0203 3852  [ 50FA898F8C032796D3B1B9951BB5A90F ] sr              C:\WINDOWS\system32\DRIVERS\sr.sys
13:44:20.0265 3852  sr - ok
13:44:20.0312 3852  [ FE77A85495065F3AD59C5C65B6C54182 ] srservice      C:\WINDOWS\system32\srsvc.dll
13:44:20.0359 3852  srservice - ok
13:44:20.0390 3852  [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv            C:\WINDOWS\system32\DRIVERS\srv.sys
13:44:20.0453 3852  Srv - ok
13:44:20.0484 3852  [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV        C:\WINDOWS\System32\ssdpsrv.dll
13:44:20.0562 3852  SSDPSRV - ok
13:44:20.0609 3852  [ A36EE93698802CD899F98BFD553D8185 ] ssmdrv          C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
13:44:20.0609 3852  ssmdrv - ok
13:44:20.0656 3852  [ BC2C5985611C5356B24AEB370953DED9 ] stisvc          C:\WINDOWS\system32\wiaservc.dll
13:44:20.0750 3852  stisvc - ok
13:44:20.0781 3852  [ 77813007BA6265C4B6098187E6ED79D2 ] streamip        C:\WINDOWS\system32\DRIVERS\StreamIP.sys
13:44:20.0875 3852  streamip - ok
13:44:20.0890 3852  [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum          C:\WINDOWS\system32\DRIVERS\swenum.sys
13:44:21.0000 3852  swenum - ok
13:44:21.0015 3852  [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi          C:\WINDOWS\system32\drivers\swmidi.sys
13:44:21.0125 3852  swmidi - ok
13:44:21.0140 3852  SwPrv - ok
13:44:21.0140 3852  symc810 - ok
13:44:21.0140 3852  symc8xx - ok
13:44:21.0140 3852  sym_hi - ok
13:44:21.0156 3852  sym_u3 - ok
13:44:21.0171 3852  [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio        C:\WINDOWS\system32\drivers\sysaudio.sys
13:44:21.0281 3852  sysaudio - ok
13:44:21.0328 3852  [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog      C:\WINDOWS\system32\smlogsvc.exe
13:44:21.0437 3852  SysmonLog - ok
13:44:21.0468 3852  [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv        C:\WINDOWS\System32\tapisrv.dll
13:44:21.0562 3852  TapiSrv - ok
13:44:21.0593 3852  [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip          C:\WINDOWS\system32\DRIVERS\tcpip.sys
13:44:21.0625 3852  Tcpip - ok
13:44:21.0656 3852  [ 2F8BFBDB5824C71F672779B4B8CF8B01 ] tdcmdpst        C:\WINDOWS\system32\DRIVERS\tdcmdpst.sys
13:44:21.0718 3852  tdcmdpst - ok
13:44:21.0734 3852  [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE          C:\WINDOWS\system32\drivers\TDPIPE.sys
13:44:21.0812 3852  TDPIPE - ok
13:44:21.0812 3852  [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP          C:\WINDOWS\system32\drivers\TDTCP.sys
13:44:21.0906 3852  TDTCP - ok
13:44:21.0937 3852  [ F56A9327C58FF985616C5E197472932C ] tdudf          C:\WINDOWS\system32\DRIVERS\tdudf.sys
13:44:21.0968 3852  tdudf - ok
13:44:21.0984 3852  [ 65855534483D0C1330703100B31CAC00 ] TEchoCan        C:\WINDOWS\system32\DRIVERS\TEchoCan.sys
13:44:22.0015 3852  TEchoCan - ok
13:44:22.0031 3852  [ 88155247177638048422893737429D9E ] TermDD          C:\WINDOWS\system32\DRIVERS\termdd.sys
13:44:22.0156 3852  TermDD - ok
13:44:22.0203 3852  [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService    C:\WINDOWS\System32\termsrv.dll
13:44:22.0281 3852  TermService - ok
13:44:22.0312 3852  [ 2DB7D303C36DDD055215052F118E8E75 ] Themes          C:\WINDOWS\System32\shsvcs.dll
13:44:22.0328 3852  Themes - ok
13:44:22.0359 3852  [ F4846D3A19DA42EFD57EFC816F1B2A62 ] Thpdrv          C:\WINDOWS\system32\DRIVERS\thpdrv.sys
13:44:22.0375 3852  Thpdrv - ok
13:44:22.0390 3852  [ BEECA51C9EF368A1038E455278E4715E ] Thpevm          C:\WINDOWS\system32\DRIVERS\Thpevm.SYS
13:44:22.0421 3852  Thpevm - ok
13:44:22.0453 3852  [ 4C8002148EB392B48B0E030F218F5A86 ] Thpsrv          C:\WINDOWS\system32\ThpSrv.exe
13:44:22.0484 3852  Thpsrv - ok
13:44:22.0500 3852  [ 03681A1CE77F51586903869A5AB1DEAB ] TlntSvr        C:\WINDOWS\system32\tlntsvr.exe
13:44:22.0546 3852  TlntSvr - ok
13:44:22.0593 3852  [ 684BFB1E9ABB05D3F48C53F3CD16A3E6 ] TMEI3E          C:\WINDOWS\system32\Drivers\TMEI3E.SYS
13:44:22.0609 3852  TMEI3E ( UnsignedFile.Multi.Generic ) - warning
13:44:22.0609 3852  TMEI3E - detected UnsignedFile.Multi.Generic (1)
13:44:22.0671 3852  [ 5DEDA38D5186245F013AAC81E80EDBEE ] Tmesrv          C:\Programme\TOSHIBA\TME3\Tmesrv31.exe
13:44:22.0703 3852  Tmesrv ( UnsignedFile.Multi.Generic ) - warning
13:44:22.0703 3852  Tmesrv - detected UnsignedFile.Multi.Generic (1)
13:44:22.0765 3852  [ 560A62963C372DB04D77606404E86545 ] TNaviSrv        C:\Programme\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
13:44:22.0765 3852  TNaviSrv - ok
13:44:22.0781 3852  [ C5AC715B65B01788ABC22D10749DDDD8 ] TODDSrv        C:\WINDOWS\system32\TODDSrv.exe
13:44:22.0796 3852  TODDSrv - ok
13:44:22.0828 3852  [ 8E10E654E354CF330ED75882769A0107 ] TOSHIBA Bluetooth Service c:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
13:44:22.0859 3852  TOSHIBA Bluetooth Service - ok
13:44:22.0859 3852  TosIde - ok
13:44:22.0890 3852  [ 2C15B4856F929AC7DD144044D8334B54 ] tosporte        C:\WINDOWS\system32\DRIVERS\tosporte.sys
13:44:22.0937 3852  tosporte - ok
13:44:22.0968 3852  [ CD6E9C27ADC6B37B0B3DF29CC83E15A7 ] tosrfbd        C:\WINDOWS\system32\DRIVERS\tosrfbd.sys
13:44:23.0000 3852  tosrfbd - ok
13:44:23.0015 3852  [ 181E217A7A326817D97946D045B3CB46 ] tosrfbnp        C:\WINDOWS\system32\Drivers\tosrfbnp.sys
13:44:23.0062 3852  tosrfbnp - ok
13:44:23.0078 3852  [ E90ACE3B4FA7A85F992BC21EB779C407 ] Tosrfcom        C:\WINDOWS\system32\Drivers\tosrfcom.sys
13:44:23.0125 3852  Tosrfcom - ok
13:44:23.0156 3852  [ 5C4103544612E5011EF46301B93D1AA6 ] tosrfec        C:\WINDOWS\system32\DRIVERS\tosrfec.sys
13:44:23.0171 3852  tosrfec - ok
13:44:23.0203 3852  [ D3F87C46C7C9E5DB99FBD3D17121B891 ] Tosrfhid        C:\WINDOWS\system32\DRIVERS\Tosrfhid.sys
13:44:23.0234 3852  Tosrfhid - ok
13:44:23.0265 3852  [ C52FD27B9ADF3A1F22CB90E6BCF9B0CB ] tosrfnds        C:\WINDOWS\system32\DRIVERS\tosrfnds.sys
13:44:23.0281 3852  tosrfnds - ok
13:44:23.0296 3852  [ 156D63F6898E4D95F2962F2B72862868 ] TosRfSnd        C:\WINDOWS\system32\drivers\tosrfsnd.sys
13:44:23.0328 3852  TosRfSnd - ok
13:44:23.0343 3852  [ 98C04A6432CE9C2AD328F57B9384D348 ] Tosrfusb        C:\WINDOWS\system32\DRIVERS\tosrfusb.sys
13:44:23.0375 3852  Tosrfusb - ok
13:44:23.0406 3852  [ 4399A9BF7D8F49991A07FD86590A1619 ] tos_sps32      C:\WINDOWS\system32\DRIVERS\tos_sps32.sys
13:44:23.0437 3852  tos_sps32 - ok
13:44:23.0484 3852  [ 917E0408110641989FE1072359C1D8E5 ] TPCHSrv        C:\Programme\TOSHIBA\TPHM\TPCHSrv.exe
13:44:23.0531 3852  TPCHSrv - ok
13:44:23.0578 3852  [ 626504572B175867F30F3215C04B3E2F ] TrkWks          C:\WINDOWS\system32\trkwks.dll
13:44:23.0718 3852  TrkWks - ok
13:44:23.0734 3852  [ 3F9BA8878AA26D0831116733F9BC53FF ] trudf          C:\WINDOWS\system32\DRIVERS\trudf.sys
13:44:23.0796 3852  trudf - ok
13:44:23.0796 3852  [ 73D3312955F805054E32FABDCA5230B1 ] TVALZ          C:\WINDOWS\system32\DRIVERS\TVALZ.SYS
13:44:23.0843 3852  TVALZ - ok
13:44:23.0859 3852  [ E03F5CA8D4EDB4CE8141A3242E1261F8 ] TVALZFL        C:\WINDOWS\system32\DRIVERS\TVALZFL.sys
13:44:23.0906 3852  TVALZFL - ok
13:44:23.0906 3852  [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs            C:\WINDOWS\system32\drivers\Udfs.sys
13:44:24.0031 3852  Udfs - ok
13:44:24.0046 3852  ultra - ok
13:44:24.0078 3852  [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update          C:\WINDOWS\system32\DRIVERS\update.sys
13:44:24.0187 3852  Update - ok
13:44:24.0218 3852  [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost        C:\WINDOWS\System32\upnphost.dll
13:44:24.0312 3852  upnphost - ok
13:44:24.0328 3852  [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS            C:\WINDOWS\System32\ups.exe
13:44:24.0437 3852  UPS - ok
13:44:24.0468 3852  [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp        C:\WINDOWS\system32\DRIVERS\usbccgp.sys
13:44:24.0578 3852  usbccgp - ok
13:44:24.0593 3852  [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci        C:\WINDOWS\system32\DRIVERS\usbehci.sys
13:44:24.0718 3852  usbehci - ok
13:44:24.0750 3852  [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub          C:\WINDOWS\system32\DRIVERS\usbhub.sys
13:44:24.0859 3852  usbhub - ok
13:44:24.0890 3852  [ A717C8721046828520C9EDF31288FC00 ] usbprint        C:\WINDOWS\system32\DRIVERS\usbprint.sys
13:44:25.0015 3852  usbprint - ok
13:44:25.0046 3852  [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan        C:\WINDOWS\system32\DRIVERS\usbscan.sys
13:44:25.0171 3852  usbscan - ok
13:44:25.0218 3852  [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR        C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
13:44:25.0328 3852  USBSTOR - ok
13:44:25.0328 3852  [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci        C:\WINDOWS\system32\DRIVERS\usbuhci.sys
13:44:25.0421 3852  usbuhci - ok
13:44:25.0468 3852  [ 63BBFCA7F390F4C49ED4B96BFB1633E0 ] usbvideo        C:\WINDOWS\system32\Drivers\usbvideo.sys
13:44:25.0562 3852  usbvideo - ok
13:44:25.0593 3852  [ 8C5094A8AB24DE7496C7C19942F2DF04 ] UVCFTR          C:\WINDOWS\system32\Drivers\UVCFTR_S.SYS
13:44:25.0609 3852  UVCFTR - ok
13:44:25.0609 3852  [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave        C:\WINDOWS\System32\drivers\vga.sys
13:44:25.0687 3852  VgaSave - ok
13:44:25.0687 3852  ViaIde - ok
13:44:25.0718 3852  [ A5A712F4E880874A477AF790B5186E1D ] VolSnap        C:\WINDOWS\system32\drivers\VolSnap.sys
13:44:25.0796 3852  VolSnap - ok
13:44:25.0843 3852  [ 68F106273BE29E7B7EF8266977268E78 ] VSS            C:\WINDOWS\System32\vssvc.exe
13:44:25.0890 3852  VSS - ok
13:44:25.0906 3852  [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time        C:\WINDOWS\system32\w32time.dll
13:44:25.0984 3852  W32Time - ok
13:44:26.0015 3852  [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp          C:\WINDOWS\system32\DRIVERS\wanarp.sys
13:44:26.0109 3852  Wanarp - ok
13:44:26.0156 3852  [ FD47474BD21794508AF449D9D91AF6E6 ] Wdf01000        C:\WINDOWS\system32\DRIVERS\Wdf01000.sys
13:44:26.0171 3852  Wdf01000 - ok
13:44:26.0187 3852  WDICA - ok
13:44:26.0203 3852  [ 6768ACF64B18196494413695F0C3A00F ] wdmaud          C:\WINDOWS\system32\drivers\wdmaud.sys
13:44:26.0281 3852  wdmaud - ok
13:44:26.0328 3852  [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient      C:\WINDOWS\System32\webclnt.dll
13:44:26.0421 3852  WebClient - ok
13:44:26.0453 3852  [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt        C:\WINDOWS\system32\wbem\WMIsvc.dll
13:44:26.0546 3852  winmgmt - ok
13:44:26.0593 3852  [ F10075C2EC96D2EB118012E78ECE2FC2 ] WinRM          C:\WINDOWS\system32\WsmSvc.dll
13:44:26.0703 3852  WinRM - ok
13:44:26.0734 3852  [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN        C:\WINDOWS\system32\MsPMSNSv.dll
13:44:26.0796 3852  WmdmPmSN - ok
13:44:26.0859 3852  [ FFA4D901D46D07A5BAB2D8307FBB51A6 ] Wmi            C:\WINDOWS\System32\advapi32.dll
13:44:26.0890 3852  Wmi - ok
13:44:26.0937 3852  [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv        C:\WINDOWS\system32\wbem\wmiapsrv.exe
13:44:27.0062 3852  WmiApSrv - ok
13:44:27.0125 3852  [ BF05650BB7DF5E9EBDD25974E22403BB ] WMPNetworkSvc  C:\Programme\Windows Media Player\WMPNetwk.exe
13:44:27.0203 3852  WMPNetworkSvc - ok
13:44:27.0234 3852  [ CF4DEF1BF66F06964DC0D91844239104 ] WpdUsb          C:\WINDOWS\system32\Drivers\wpdusb.sys
13:44:27.0250 3852  WpdUsb - ok
13:44:27.0265 3852  [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc          C:\WINDOWS\system32\wscsvc.dll
13:44:27.0390 3852  wscsvc - ok
13:44:27.0437 3852  [ C98B39829C2BBD34E454150633C62C78 ] WSTCODEC        C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
13:44:27.0546 3852  WSTCODEC - ok
13:44:27.0562 3852  [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv        C:\WINDOWS\system32\wuauserv.dll
13:44:27.0671 3852  wuauserv - ok
13:44:27.0687 3852  [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf          C:\WINDOWS\system32\DRIVERS\WudfPf.sys
13:44:27.0734 3852  WudfPf - ok
13:44:27.0750 3852  [ 28B524262BCE6DE1F7EF9F510BA3985B ] WudfRd          C:\WINDOWS\system32\DRIVERS\wudfrd.sys
13:44:27.0765 3852  WudfRd - ok
13:44:27.0765 3852  [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc        C:\WINDOWS\System32\WUDFSvc.dll
13:44:27.0812 3852  WudfSvc - ok
13:44:27.0828 3852  [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC          C:\WINDOWS\System32\wzcsvc.dll
13:44:27.0921 3852  WZCSVC - ok
13:44:27.0937 3852  [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov        C:\WINDOWS\System32\xmlprov.dll
13:44:28.0031 3852  xmlprov - ok
13:44:28.0046 3852  ================ Scan global ===============================
13:44:28.0078 3852  [ 2C60091CA5F67C3032EAB3B30390C27F ] C:\WINDOWS\system32\basesrv.dll
13:44:28.0125 3852  [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
13:44:28.0125 3852  [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
13:44:28.0156 3852  [ A3EDBE9053889FB24AB22492472B39DC ] C:\WINDOWS\system32\services.exe
13:44:28.0156 3852  [Global] - ok
13:44:28.0156 3852  ================ Scan MBR ==================================
13:44:28.0171 3852  [ 8F558EB6672622401DA993E1E865C861 ] \Device\Harddisk0\DR0
13:44:28.0656 3852  \Device\Harddisk0\DR0 - ok
13:44:28.0656 3852  ================ Scan VBR ==================================
13:44:28.0687 3852  [ CAD0BC1573005A2DC3A29C15E60EC44B ] \Device\Harddisk0\DR0\Partition1
13:44:28.0687 3852  \Device\Harddisk0\DR0\Partition1 - ok
13:44:28.0687 3852  [ 6443311CCAE744ED6AEA1440B3B39A3D ] \Device\Harddisk0\DR0\Partition2
13:44:28.0687 3852  \Device\Harddisk0\DR0\Partition2 - ok
13:44:28.0750 3852  [ 0B9666DA569B0C9936E4A264AB9A0EC3 ] \Device\Harddisk0\DR0\Partition3
13:44:28.0750 3852  \Device\Harddisk0\DR0\Partition3 - ok
13:44:28.0812 3852  [ 40F5C72E75CFC3DF23AA1A980EED1C48 ] \Device\Harddisk0\DR0\Partition4
13:44:28.0812 3852  \Device\Harddisk0\DR0\Partition4 - ok
13:44:28.0812 3852  ============================================================
13:44:28.0812 3852  Scan finished
13:44:28.0812 3852  ============================================================
13:44:28.0921 2488  Detected object count: 8
13:44:28.0921 2488  Actual detected object count: 8
13:44:54.0140 2488  Authentec memory manager ( UnsignedFile.Multi.Generic ) - skipped by user
13:44:54.0140 2488  Authentec memory manager ( UnsignedFile.Multi.Generic ) - User select action: Skip
13:44:54.0140 2488  CFSvcs ( UnsignedFile.Multi.Generic ) - skipped by user
13:44:54.0140 2488  CFSvcs ( UnsignedFile.Multi.Generic ) - User select action: Skip
13:44:54.0156 2488  FingerprintServer ( UnsignedFile.Multi.Generic ) - skipped by user
13:44:54.0156 2488  FingerprintServer ( UnsignedFile.Multi.Generic ) - User select action: Skip
13:44:54.0156 2488  IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user
13:44:54.0156 2488  IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip
13:44:54.0156 2488  Netdevio ( UnsignedFile.Multi.Generic ) - skipped by user
13:44:54.0156 2488  Netdevio ( UnsignedFile.Multi.Generic ) - User select action: Skip
13:44:54.0156 2488  rvsport ( UnsignedFile.Multi.Generic ) - skipped by user
13:44:54.0156 2488  rvsport ( UnsignedFile.Multi.Generic ) - User select action: Skip
13:44:54.0156 2488  TMEI3E ( UnsignedFile.Multi.Generic ) - skipped by user
13:44:54.0156 2488  TMEI3E ( UnsignedFile.Multi.Generic ) - User select action: Skip
13:44:54.0156 2488  Tmesrv ( UnsignedFile.Multi.Generic ) - skipped by user
13:44:54.0156 2488  Tmesrv ( UnsignedFile.Multi.Generic ) - User select action: Skip


cosinus 17.09.2012 14:44

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

J_Clouseau 17.09.2012 19:21

Nachfolgend der Logfile von Combo Fix:

Code:

ComboFix 12-09-16.01 - *** 17.09.2012  20:00:32.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.2937.2233 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\+++\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\apppatch\WindowsXP-KB967715-x86-DEU.exe
c:\windows\IsUn0407.exe
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\regtlib.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-08-17 bis 2012-09-17  ))))))))))))))))))))))))))))))
.
.
2012-09-16 08:19 . 2012-09-16 08:19        --------        d-----w-        C:\_OTL
2012-09-14 17:39 . 2012-09-14 17:39        --------        d-----w-        c:\dokumente und einstellungen\LocalService\Anwendungsdaten
2012-09-12 07:29 . 2012-09-12 07:29        --------        d-----w-        c:\programme\Mozilla Maintenance Service
2012-09-12 06:44 . 2012-09-12 06:44        --------        d-----w-        c:\windows\system32\winrm
2012-09-07 15:55 . 2012-09-07 15:55        --------        d-----w-        c:\programme\CCleaner
2012-09-05 11:24 . 2012-09-05 11:24        --------        d-----w-        c:\programme\Gemeinsame Dateien\Java
2012-09-05 11:23 . 2012-09-05 11:22        143872        ----a-w-        c:\windows\system32\javacpl.cpl
2012-09-05 11:23 . 2012-09-05 11:22        93672        ----a-w-        c:\windows\system32\WindowsAccessBridge.dll
2012-08-30 12:39 . 2012-08-30 12:39        --------        d-----w-        c:\windows\system32\wbem\Repository
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-09-07 10:17 . 2012-04-12 06:39        696520        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2012-09-07 10:17 . 2011-05-16 06:05        73416        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2012-09-05 11:22 . 2012-07-23 05:42        821736        ----a-w-        c:\windows\system32\npDeployJava1.dll
2012-09-05 11:22 . 2010-07-28 17:28        746984        ----a-w-        c:\windows\system32\deployJava1.dll
2012-07-06 13:59 . 2008-07-21 12:14        78336        ----a-w-        c:\windows\system32\browser.dll
2012-07-04 14:05 . 2008-07-21 12:20        139784        ----a-w-        c:\windows\system32\drivers\rdpwd.sys
2012-07-03 18:25 . 2008-07-21 12:14        1866240        ----a-w-        c:\windows\system32\win32k.sys
2012-07-02 17:39 . 2008-07-21 12:14        916992        ----a-w-        c:\windows\system32\wininet.dll
2012-07-02 17:39 . 2008-07-21 12:14        43520        ----a-w-        c:\windows\system32\licmgr10.dll
2012-07-02 17:39 . 2008-07-21 12:14        1469440        ------w-        c:\windows\system32\inetcpl.cpl
2012-07-02 12:05 . 2008-07-21 12:14        385024        ----a-w-        c:\windows\system32\html.iec
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\IconOvrly1]
@="{A4EEBF66-92EB-4F2A-9F1E-2F6D14B30DA6}"
[HKEY_CLASSES_ROOT\CLSID\{A4EEBF66-92EB-4F2A-9F1E-2F6D14B30DA6}]
2007-04-20 09:40        118784        ----a-w-        c:\programme\TrueSuite Access Manager\IconOvrly.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LDM"="c:\programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2009-01-07 67128]
"OM2_Monitor"="d:\olympus master 2\MMonitor.exe" [2009-11-25 95632]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ThpSrv"="c:\windows\system32\thpsrv" [X]
"UsbMonitor"="c:\programme\TrueSuite Access Manager\usbnotify.exe" [2007-06-05 94208]
"TPSODDCtl"="TPSODDCtl.exe" [2007-11-21 118784]
"TPSMain"="TPSMain.exe" [2007-11-21 299008]
"TPCHWMsg"="c:\programme\TOSHIBA\TPHM\TPCHWMsg.exe" [2008-05-27 451944]
"TOSDCR"="TOSDCR.EXE" [2005-12-12 57344]
"TFNF5"="TFNF5.exe" [2006-04-10 622592]
"TFncKy"="TFncKy.exe" [BU]
"TAudEffect"="c:\programme\TOSHIBA\TAudEffect\TAudEff.exe" [2006-08-09 344144]
"PwdBank"="c:\programme\TrueSuite Access Manager\PwdBank.exe" [2008-05-16 3151360]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-06-04 141848]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2008-02-29 76304]
"ITSecMng"="c:\programme\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe" [2007-09-28 75136]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-06-04 170520]
"DpUtil"="c:\programme\TOSHIBA\DualPointUtility\TEDTray.exe" [2005-08-08 155648]
"DDWMon"="c:\programme\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe" [2007-04-26 495616]
"ContentTransferWMDetector.exe"="d:\sony media manager for walkman\ContentTransferWMDetector.exe" [2008-07-11 423200]
"Apoint"="c:\programme\Apoint2K\Apoint.exe" [2004-03-23 196608]
"00THotkey"="c:\windows\system32\00THotkey.exe" [2006-08-11 253952]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008]
"avgnt"="d:\avira antivir personal free antivirus 12\Avira\AntiVir Desktop\avgnt.exe" [2012-08-08 348664]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-07-03 252848]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\***\Startmenü\Programme\Autostart\
SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2009-1-8 805392]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ATFUS]
2008-03-25 19:06        176128        ----a-w-        c:\windows\system32\FpWinlogonNp.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2008-05-02 01:42        72208        ----a-w-        c:\programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\TosBtNP]
2006-07-21 17:54        65536        ----a-w-        c:\windows\system32\TosBtNP.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CFSServ.exe]
CFSServ.exe -NoClient [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\000StTHK]
2001-06-23 02:28        24576        ----a-w-        c:\windows\system32\000StTHK.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
2005-05-03 16:43        69632        ----a-w-        c:\windows\Alcmtr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Camera Assistant Software]
2008-04-29 09:33        417792        ----a-w-        c:\program files\Camera Assistant Software for Toshiba\traybar.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 12:00        15360        ----a-w-        c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FingerPrintNotifer]
2008-04-28 10:00        671744        ----a-w-        c:\programme\TrueSuite Access Manager\FpNotifier.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
2008-06-04 18:44        150040        ----a-w-        c:\windows\system32\igfxtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OM2_Monitor]
2009-11-25 18:42        54672        ----a-w-        d:\olympus master 2\FirstStart.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\phonostarTimer]
2010-10-01 12:32        39936        ----a-w-        d:\phonostar-player 3.0\phonostar-Player\phonostarTimer.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2011-07-05 16:36        421888        ----a-w-        d:\quick time 7.6\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
2008-04-07 14:40        16860672        ----a-w-        c:\windows\RTHDCPL.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Samsung PanelMgr]
2010-06-23 08:47        618496        ----a-w-        c:\windows\Samsung\PanelMgr\SSMMgr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmoothView]
2007-05-11 10:02        143360        ----a-w-        c:\programme\Toshiba\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2012-07-03 07:04        252848        ----a-w-        c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TMERzCtl.EXE]
2008-05-19 10:01        86016        ----a-w-        c:\programme\Toshiba\TME3\TMERzCtl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TMESRV.EXE]
2006-01-19 18:51        118784        ----a-w-        c:\programme\Toshiba\TME3\TMESRV31.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\topi]
2007-07-10 07:24        581632        ----a-w-        c:\programme\Toshiba\Toshiba Online Product Information\TOPI.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TOSCDSPD]
2005-04-12 08:05        65536        ----a-w-        c:\programme\Toshiba\TOSCDSPD\TOSCDSPD.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TosHKCW.exe]
2007-10-05 08:08        172032        ----a-w-        c:\program files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2011-03-22 18:37        74752        ----a-w-        d:\winamp 5.61\Winamp\winampa.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"d:\\Sony Media Manager for Walkman\\MediaManager.exe"=
"c:\\Programme\\Toshiba\\ConfigFree\\CFXFER.exe"=
"c:\\WINDOWS\\system32\\fxsclnt.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"5985:TCP"= 5985:TCP:*:Disabled:Windows-Remoteverwaltung
.
R0 AlfaFF;AlfaFF mini-filter driver;c:\windows\system32\drivers\AlfaFF.sys [21.07.2008 15:04 42608]
R0 Thpdrv;TOSHIBA HDD Protection Driver;c:\windows\system32\drivers\thpdrv.sys [11.01.2008 23:58 21120]
R0 Thpevm;TOSHIBA HDD Protection - Shock Sensor Driver;c:\windows\system32\drivers\Thpevm.sys [04.09.2007 11:14 6528]
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [16.10.2011 19:10 36000]
R1 TMEI3E;TMEI3E;c:\windows\system32\drivers\TMEI3E.sys [21.07.2008 14:58 5888]
R2 AntiVirSchedulerService;Avira Planer;d:\avira antivir personal free antivirus 12\Avira\AntiVir Desktop\sched.exe [16.10.2011 19:10 86224]
R2 Authentec memory manager;Authentec memory manager service;c:\windows\system32\TAMSvr.exe [21.07.2008 15:04 49152]
R2 FingerprintServer;Fingerprint Server;c:\windows\system32\FpLogonServ.exe [21.07.2008 15:04 106496]
R2 rvsport;RVS Virtual COM Port;c:\windows\system32\drivers\RVSPORT.sys [03.01.2009 16:10 38400]
R2 tdudf;TOSHIBA UDF File System Driver;c:\windows\system32\drivers\tdudf.sys [26.03.2007 12:22 105856]
R2 Tmesrv;Tmesrv3;c:\programme\Toshiba\TME3\TMESRV31.exe [21.07.2008 14:58 118784]
R2 TPCHSrv;TPCH Service;c:\programme\Toshiba\TPHM\TPCHSrv.exe [27.05.2008 13:12 628072]
R2 trudf;TOSHIBA DVD-RAM UDF File System Driver;c:\windows\system32\drivers\trudf.sys [19.02.2007 12:15 134016]
R2 TVALZFL;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Filter Driver;c:\windows\system32\drivers\TVALZFL.sys [30.04.2008 21:09 4992]
R3 e1yexpress;Intel(R) Gigabit Network Connections Driver;c:\windows\system32\drivers\e1y5132.sys [21.07.2008 14:14 239760]
R3 IFXTPM;IFXTPM;c:\windows\system32\drivers\ifxtpm.sys [21.07.2008 14:31 41216]
R3 TEchoCan;Toshiba Audio Effect;c:\windows\system32\drivers\TEchoCan.sys [21.07.2008 14:48 435072]
S3 ElgTaDrv;XI420 USB System Driver;c:\windows\system32\Drivers\ElgTaDrv.sys --> c:\windows\system32\Drivers\ElgTaDrv.sys [?]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\Mozilla Maintenance Service\maintenanceservice.exe [12.09.2012 09:29 114144]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - 14919804
*Deregistered* - 14919804
.
Inhalt des "geplante Tasks" Ordners
.
2012-09-14 c:\windows\Tasks\Datenträgerbereinigung.job
- c:\windows\system32\cleanmgr.exe [2008-07-21 12:00]
.
2012-09-14 c:\windows\Tasks\Defragmentierung.job
- c:\windows\system32\dfrg.msc [2008-07-21 12:00]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.meteox.com/
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
Trusted Zone: microsoft.com\windowsupdate
Trusted Zone: microsoft.com\www.update
TCP: DhcpNameServer = 192.168.2.1
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
FF - ProfilePath - c:\dokumente und einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\qkedhkug.default\
FF - prefs.js: browser.search.selectedEngine - Google (SSL)
FF - prefs.js: browser.startup.homepage - hxxp://www.meteox.com/h.aspx?r=&jaar=-3&soort=satradar
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
MSConfigStartUp-NDSTray - NDSTray.exe
AddRemove-ArcSoft PhotoStudio 2000 - c:\windows\IsUn0407.exe
AddRemove-Canon ScanGear Toolbox 3.0 - c:\windows\IsUn0407.exe
AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-09-17 20:06
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-439864693-2116388890-45660807-1005\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_265_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_265_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(792)
c:\windows\system32\FpWinLogonNp.dll
c:\programme\TrueSuite Access Manager\FpSuites.dll
c:\programme\TrueSuite Access Manager\SharedResources.dll
c:\programme\TrueSuite Access Manager\FPResource.dll
c:\windows\system32\authTpm.dll
c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll
c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTServ.dll
.
Zeit der Fertigstellung: 2012-09-17  20:11:47
ComboFix-quarantined-files.txt  2012-09-17 18:11
.
Vor Suchlauf: 13 Verzeichnis(se), 141.217.312.768 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 141.284.261.888 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /forceresetreg
.
- - End Of File - - 0EF478782135802870665EFE96C4E60C

--- --- ---

cosinus 18.09.2012 14:33

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

J_Clouseau 19.09.2012 10:44

Was lange währt, ...

Nachfolgend die Logfiles der Programme
  • GMER
  • OSAM
  • aswMBR

Hier zunächst das Ergebnis von GMER:
Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-09-18 22:17:48
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 SAMSUNG_HM500LI rev.2TF00_00
Running: g5hb3ydd.exe; Driver: C:\DOKUME~1\+++\LOKALE~1\Temp\awqiiaow.sys


---- System - GMER 1.0.15 ----

SSDT  BA6DBA5E                                  ZwCreateKey
SSDT  BA6DBA54                                  ZwCreateThread
SSDT  BA6DBA63                                  ZwDeleteKey
SSDT  BA6DBA6D                                  ZwDeleteValueKey
SSDT  BA6DBA72                                  ZwLoadKey
SSDT  BA6DBA40                                  ZwOpenProcess
SSDT  BA6DBA45                                  ZwOpenThread
SSDT  BA6DBA7C                                  ZwReplaceKey
SSDT  BA6DBA77                                  ZwRestoreKey
SSDT  BA6DBA68                                  ZwSetValueKey

---- Kernel code sections - GMER 1.0.15 ----

.text  C:\WINDOWS\system32\drivers\tos_sps32.sys  section is writeable [0xB9CC5480, 0x3C939, 0xE8000020]
.dsrt  C:\WINDOWS\system32\drivers\tos_sps32.sys  unknown last section [0xB9D06900, 0x3CA, 0x48000040]

---- EOF - GMER 1.0.15 ----

--- --- ---


Hier der Logfile von OSAM:
Code:

OSAM Logfile:

       
Code:

       
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 22:46:25 on 18.09.2012

OS: Windows XP Professional Service Pack 3 (Build 2600)
Default Browser: Microsoft Corporation Internet Explorer 8.00.6001.18702

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"Hwsetup.cpl" - "TOSHIBA Corp." - C:\WINDOWS\system32\Hwsetup.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Oracle Corporation" - C:\WINDOWS\system32\javacpl.cpl
"LocalCOM.cpl" - "TOSHIBA CORPORATION" - C:\WINDOWS\system32\LocalCOM.cpl
"ThpProp.cpl" - "TOSHIBA Corporation" - C:\WINDOWS\system32\ThpProp.cpl
"Tmeprop.cpl" - "TOSHIBA Corp." - C:\WINDOWS\system32\Tmeprop.cpl
"TOSCDSPD.cpl" - ? - C:\WINDOWS\system32\TOSCDSPD.cpl  (File found, but it contains no detailed information)
"TPwrSave.cpl" - "TOSHIBA Corporation" - C:\WINDOWS\system32\TPwrSave.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir Personal - Free Antivirus " - ? - D:\AVIRAA~1.394\Avira\ANTIVI~1\avconfig.cpl  (File not found)
"QuickTime" - "Apple Inc." - D:\Quick Time 7.6\QTSystem\QuickTime.cpl
"ToshSrv" - "TOSHIBA Corporation" - C:\Programme\TOSHIBA\TOSHIBA Controls\ToshSrv.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"AlfaFF mini-filter driver" (AlfaFF) - "Alfa Corporation" - C:\WINDOWS\System32\Drivers\AlfaFF.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avkmgr.sys
"catchme" (catchme) - ? - C:\DOKUME~1\+++\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"RVS Virtual COM Port" (rvsport) - "RVS Datentechnik GmbH, München" - C:\WINDOWS\System32\drivers\rvsport.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"TMEI3E" (TMEI3E) - "Toshiba Corporation" - C:\WINDOWS\System32\Drivers\TMEI3E.SYS
"TOSHIBA Network Device Usermode I/O Protocol" (Netdevio) - "TOSHIBA Corporation." - C:\WINDOWS\System32\DRIVERS\netdevio.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)
"XI420 USB System Driver" (ElgTaDrv) - ? - C:\WINDOWS\System32\Drivers\ElgTaDrv.sys  (File not found)

[Explorer]
-----( HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{BDEADF00-C265-11d0-BCED-00A0C90AB50F} "Web Folders" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\MSONSEXT.DLL
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{9462A756-7B47-47BC-8C80-C34B9B80B32B} "BackWeb GA Pluggable Protocol" - "Logitech Inc." - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{590FF12A-9458-4092-A520-6C959CD81FEA} "ContxtMenu Class" - "CooolSoft" - D:\Power MP3 WMA Converter\Power MP3 WMA Converter\shellext.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? -   (File not found | COM-object registry key not found)
{9A2DDB3F-AA13-4EAA-8EF5-962A7ABE1D0E} "FilePtcMenu" - "Arachnoid Biometrics Identification Group Corp." - C:\Programme\TrueSuite Access Manager\FilePtcMenu.dll
{B28C18DB-6816-4F31-9630-397683E3C2C3} "Filzip Shell Extension" - ? - D:\FILZIP~1.06\Filzip\fzshext.dll
{1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{A4EEBF66-92EB-4F2A-9F1E-2F6D14B30DA6} "IconOvrly" - "Arachnoid Biometrics Identification Group Corp." - C:\Programme\TrueSuite Access Manager\IconOvrly.dll
{DC70C4A5-2044-4c59-B806-DEFB9AE0DF7C} "KbLogiExt Class" - "Logitech, Inc." - C:\Programme\Logitech\SetPoint\kbcplext.dll
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -   (File not found | COM-object registry key not found)
{B9B9F083-2B04-452A-8691-83694AC1037B} "LogiExt Class" - "Logitech, Inc." - C:\Programme\Logitech\SetPoint\mcplext.dll
{FA9ECA60-F5FE-11D1-A9AE-00E029170CEB} "RVS Shortcut InfoTip Handler" - "RVS Datentechnik GmbH, München" - C:\WINDOWS\system32\RVSITIPS.DLL
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\shlext.dll
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "Shell Extensions for RealOne Player" - ? -   (File not found | COM-object registry key not found)
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -   (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Web Folders" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\MSONSEXT.DLL

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{6E32070A-766D-4EE6-879C-DC1FA91D2FC3} "MUWebControl Class" - "Microsoft Corporation" - C:\WINDOWS\system32\muweb.dll / hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1346776881734
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash32_11_4_402_265.ocx / https://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
{E2883E8F-472F-4FB0-9522-AC9BF37916A7} "{E2883E8F-472F-4FB0-9522-AC9BF37916A7}" - ? -   (File not found | COM-object registry key not found) / hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Oracle Corporation" - C:\Programme\Java\Java 7.7\bin\jp2ssv.dll
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Oracle Corporation" - C:\Programme\Java\Java 7.7\bin\ssv.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\desktop.ini
"SetPoint.lnk" - "Logitech, Inc." - C:\Programme\Logitech\SetPoint\SetPoint.exe  (Shortcut exists | File exists)
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"LDM" - "Logitech Inc." - C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
"OM2_Monitor" - "OLYMPUS IMAGING CORP." - "D:\Olympus Master 2\MMonitor.exe"
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"00THotkey" - "TOSHIBA Corporation" - C:\WINDOWS\system32\00THotkey.exe
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"avgnt" - "Avira Operations GmbH & Co. KG" - "D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\avgnt.exe" /min
"ContentTransferWMDetector.exe" - "Sony Corporation" - D:\Sony Media Manager for Walkman\ContentTransferWMDetector.exe
"DDWMon" - "TOSHIBA Corporation" - C:\Programme\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
"DpUtil" - "TOSHIBA" - C:\Programme\TOSHIBA\DualPointUtility\TEDTray.exe
"ITSecMng" - " TOSHIBA CORPORATION" - %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
"PwdBank" - "Arachnoid Biometrics Identification Group" - "C:\Programme\TrueSuite Access Manager\PwdBank.exe"
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
"TAudEffect" - "TOSHIBA" - C:\Programme\TOSHIBA\TAudEffect\TAudEff.exe /run
"TFncKy" - ? - TFncKy.exe  (File not found)
"TFNF5" - "TOSHIBA Corp." - TFNF5.exe
"ThpSrv" - "TOSHIBA Corporation" - C:\WINDOWS\system32\thpsrv /logon
"TOSDCR" - "TOSHIBA Corporation" - TOSDCR.EXE
"TPCHWMsg" - "TOSHIBA Corporation" - %ProgramFiles%\TOSHIBA\TPHM\TPCHWMsg.exe
"TPSMain" - "TOSHIBA Corporation" - TPSMain.exe
"TPSODDCtl" - "TOSHIBA Corporation" - TPSODDCtl.exe
"UsbMonitor" - ? - "C:\Programme\TrueSuite Access Manager\usbnotify.exe"  (File found, but it contains no detailed information)

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"RVS Fax Monitor" - "RVS Datentechnik GmbH, München" - C:\WINDOWS\system32\RVSMONNT.DLL
"Toshiba Bluetooth Monitor" - "TOSHIBA CORPORATION." - C:\WINDOWS\system32\tbtmon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"ASP.NET-Zustandsdienst" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Authentec memory manager service" (Authentec memory manager) - "AuthenTec Inc." - C:\WINDOWS\system32\TAMSvr.exe
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\avguard.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - D:\Avira AntiVir Personal Free Antivirus 12\Avira\AntiVir Desktop\sched.exe
"ConfigFree Service" (CFSvcs) - "TOSHIBA CORPORATION" - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
"Fingerprint Server" (FingerprintServer) - "AuthenTec,Inc" - C:\WINDOWS\system32\FpLogonServ.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
"Java Quick Starter" (JavaQuickStarterService) - "Oracle Corporation" - C:\Programme\Java\Java 7.7\bin\jqs.exe
"Logitech Bluetooth Service" (LBTServ) - "Logitech, Inc." - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe
"Mozilla Maintenance Service" (MozillaMaintenance) - "Mozilla Foundation" - C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
"Tmesrv3" (Tmesrv) - "TOSHIBA" - C:\Programme\TOSHIBA\TME3\Tmesrv31.exe
"TOSHIBA Bluetooth Service" (TOSHIBA Bluetooth Service) - "TOSHIBA CORPORATION" - c:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
"TOSHIBA Festplattenschutz" (Thpsrv) - "TOSHIBA Corporation" - C:\WINDOWS\system32\ThpSrv.exe
"TOSHIBA Navi Support Service" (TNaviSrv) - "TOSHIBA Corporation" - C:\Programme\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
"TOSHIBA Optical Disc Drive Service" (TODDSrv) - "TOSHIBA Corporation" - C:\WINDOWS\system32\TODDSrv.exe
"TPCH Service" (TPCHSrv) - "TOSHIBA Corporation" - C:\Programme\TOSHIBA\TPHM\TPCHSrv.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"ATFUS" - "AuthenTec,Inc" - C:\WINDOWS\system32\FpWinLogonNp.dll
"LBTWlgn" - "Logitech, Inc." - c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll
"TosBtNP" - "TOSHIBA CORPORATION" - C:\WINDOWS\system32\TosBtNP.dll
"WgaLogon" - "Microsoft Corporation" - C:\WINDOWS\system32\WgaLogon.dll

===[ Logfile end ]=========================================[ Logfile end ]===


--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

Und schließlich der Logfile von aswMBR (da zu lang, habe ich ihn eingekürzt - zu erkennen an den drei Zeilen mit "..."):
Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-09-19 09:14:18
-----------------------------
09:14:18.000    OS Version: Windows 5.1.2600 Service Pack 3
09:14:18.000    Number of processors: 2 586 0x1706
09:14:18.000    ComputerName: YOUR-AFB4E2AFD0  UserName: ***
09:14:21.453    Initialize success
09:16:24.453    AVAST engine defs: 12091400
09:16:57.656    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
09:16:57.656    Disk 0 Vendor: SAMSUNG_HM500LI 2TF00_00 Size: 476940MB BusType: 3
09:16:57.671    Disk 0 MBR read successfully
09:16:57.671    Disk 0 MBR scan
09:16:57.781    Disk 0 Windows XP default MBR code
09:16:57.781    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS      153605 MB offset 63
09:16:57.796    Disk 0 Partition - 00    05    Extended            323331 MB offset 314584830
...
...
...
09:19:32.796    Disk 0 Partition - 00    05    Extended            83972 MB offset 629169660
09:19:32.796    Disk 0 Partition 11287 00    07    HPFS/NTFS NTFS      153605 MB offset 314584893
09:19:32.796    Disk 0 Partition - 00    05    Extended            83972 MB offset 629169660
09:19:32.906    Disk 0 scanning sectors +976768065
09:19:33.062    Disk 0 scanning C:\WINDOWS\system32\drivers
09:20:03.968    Service scanning
09:21:02.984    Modules scanning
09:21:41.640    Disk 0 trace - called modules:
09:21:41.656    ntkrnlpa.exe CLASSPNP.SYS disk.sys thpdrv.sys hal.dll ACPI.sys atapi.sys pciide.sys
09:21:41.656    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a3abab8]
09:21:41.656    3 CLASSPNP.SYS[ba108fd7] -> nt!IofCallDriver -> \Device\THPDRV[0x8a46c7d8]
09:21:41.656    5 thpdrv.sys[ba3429af] -> nt!IofCallDriver -> \Device\0000008c[0x8a4104a0]
09:21:41.671    7 ACPI.sys[b9f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x8a3feb00]
09:21:44.921    AVAST engine scan C:\WINDOWS
09:22:13.765    AVAST engine scan C:\WINDOWS\system32
09:34:44.593    AVAST engine scan C:\WINDOWS\system32\drivers
09:35:18.656    AVAST engine scan C:\Dokumente und Einstellungen\***
10:30:23.109    AVAST engine scan C:\Dokumente und Einstellungen\All Users
10:35:58.937    Scan finished successfully
11:09:36.421    Disk 0 MBR has been saved successfully to "C:\System\Logfiles\2012-09-18\MBR.dat"
11:09:36.421    The log file has been saved successfully to "C:\System\Logfiles\2012-09-18\aswMBR 2012-09-18.txt

Sollte der fehlende Bereich des Logfiles von großer Bedeutung sein, kann ich ihn natürlich liefern, muss ihn dafür aber in mehrere Teile aufsplitten, da er offenbar das Volumen Eures Nachrichten-Tools sprengt.

Überdies hat sich ein neues Problem entwickelt: Eines der drei Programme (oder mehrere?) hat zur Folge, dass beim Systemstart und auch darüber hinaus alle Prozesse stark verlangsamt sind. Selbst der Cursor hängt beim Schreiben dieses Textes immer ordentlich hinterher. Ich hatte jedes der Programme auf dem Desktop installiert und es dort auch wieder gelöscht, weil ein Entfernen über "Systemsteuerung" -> "Software" nicht möglich war. Aber ich würde tippen, dass irgendein Hintergrundprogramm den Rechner verlangsamt - weißt Du Rat?

cosinus 19.09.2012 16:03

Ja poste das Log mal komplett, also zippen und dann in den Anhang rein

J_Clouseau 19.09.2012 16:46

In der Anlage die gezipte Log-Datei von aswMBR

cosinus 19.09.2012 21:05

aswMBR hat da ein ganz schönes Partitionschaos entdeckt :wtf:
Starte mal bitte deine Datenträgerverwaltung: Klick auf Start, Ausführen, diskmgmt.msc eintippen => ok
Fenster der Datenträgerverwaltung maximieren und davon ein Screenshot erstellen. Den bitte bei Saved.im hochladen und hier im nächsten Beitrag verlinken.

J_Clouseau 19.09.2012 21:40

Hier der Link zum Screenshot der Datenträgerverwaltung (wichtig: statt "hxxp" muss es natürlich "http" heißen, aus irgendeinem Grund werden die "tt" zu "xx", obwohl ich die Adresse richtig einkopiert habe):

hxxp://saved.im/mtg4mjyxcjiw/datentraegerverwaltung.html

Sieht doch aber eigentlich sehr einfach und gut strukturiert aus - oder übersehe ich etwas?

cosinus 20.09.2012 13:40

Das scheint so ok zu sein. Aber dass aswMBR da so ein Partitonschaos erkennt hatte ich noch nie - deswegen will ich hier sichergehen, dass bei aswMBR ein Bug ist.

Live-System PartedMagic / GParted

1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 180 MB sein
2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows
3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist

http://partedmagic.com/lib/exe/fetch...ia=desktop.png

4. Du müsstest ein Symbol PartitionEditor auf dem Desktop finden, das doppelklicken
5. Wenn das Tool die Partitionen aufgelistet hat, bitte einen Screenshot mit Hilfe der Taste DRUCK auf der Tastatur erstellen, diesen Screenshot hier posten (idR hast du einen Internetzugang mit PartedMagic, wenn nicht einfach den Screenshot auf einem Stick abspeichern und unter Windows hier posten)

6. öffne bitte auch das Terminalfenster in PartMagic - die schwarze "Konsole" öffnet sich und du hast eine Eingabeaufforderung - da sollte schon sowas stehen wie

root@partedmagic:~ #

7. Falls dem so ist bitte diesen Befehl eintippen und mit der Eingabetaste ausführen
Code:

fdisk -lu
8. Die Ausgabe von fdisk kopieren und im Beitrag einfügen

J_Clouseau 20.09.2012 19:51

Ich würde an dieser Stelle ja gerne die Ergebnisse präsentieren, aber leider funktioniert's nicht:heulen:!

Dem Link bin ich auf die Website von Chip Online gefolgt, habe sowohl Parted Magic 12.09.12 als auch separat GParted Live (ISO Image) 0.13.1-2 (Englisch) auf den Desktop geladen. Im zweiten Schritt habe ich mit dem systemeigenen Toshiba Disc Creator die beiden Dateien auf eine CD-RW ins dortige Hauptverzeichnis gebrannt - dies alles erfolgreich abgeschlossen. Nach Computerneustart und gedrückter F2-Taste komme ich zwar ins Bootmenü, wo ich das Betriebssystem auswählen kann, doch der Rechner erkennt keine der beiden CD-Dateien als mögliches Betriebssystem. Weißt Du Rat?

cosinus 21.09.2012 12:07

Mal wieder der Lieblingsfehler. Man darf die ISO-Datei nicht auspacken, die ISO selbst muss per Imagebrennfunktion auf die Disc geschrieben werden.

Artikel hier am Beispiel einer Ubuntu-ISO => Ubuntu-CD

J_Clouseau 21.09.2012 14:22

Ahaaaa! Der Zwischenschritt - PMagic als Image auf CD zu brennen - fehlte mir! :daumenhoc

Hier die Ergebnisse:
1. "Partition Editor": ich hab' kein Grafikprogramm gefunden :confused:, deshalb den Inhalt abgepinnt.

Code:

Menüleiste: /dev/sda (465.76 GiB)

Partitionsleiste: /dev/sda 1 (150.01 GiB)    /dev/sda5 (150.01 GiB)    /dev/sda6 (82.00 GiB)    /dev/sda7 (83.74 GiB)

Tabelle:
Partition                    Filesystem  Mount Point  Label      Size        Used      Unused  Flags
/dev/sda1        (dunkelgrünes Quadrat)  /media/sda1            150.01  19.82 GiB  130.18 GiB    boot
/dev/sda2          (hellgrünes Quadrat)                          315.75      -          -
    /dev/sda5    (dunkelgrünes Quadrat)  /media/sda5      D:    150.01    6.62 GiB  143.38 GiB
    /dev/sda6    (dunkelgrünes Quadrat)  /media/sda6      E:    82.00  24.45 GiB    57.55 GiB
    /dev/sda7    (dunkelgrünes Quadrat)  /media/sda7      F:    83.74    2.48 GiB    81.26 GiB
unallocated            (graues Quadrat)                            2.49


2. "fdisk -lu":

Code:

Disk /dev/sda: 500.1 GB, 500107862016 bytes
255 heads, 63 sectors/track, 60801 cylinders, total 976773168
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disk identifier: 0x435fe2ab

Device Boot        Start        End      Blocks  Id            System
/dev/sda1 *          63  314584829  157292383+  7  HPFS/NTFS/exFAT
/dev/sda2      314584830  976768064  331091617    5  Extended
/dev/sda5      314584893  629169659  157292383    7  HPFS/NTFS/exFAT
/dev/sda6      629169723  801145484    85987881    7  HPFS/NTFS/exFAT
/dev/sda7      801145548  976768064    87811258+  7  HPFS/NTFS/exFAT

Sieht doch eigentlich ganz ordentlich aus, oder? - Falls wir heute nicht mehr voneinander hören/lesen: ein schönes Wochenende!

cosinus 21.09.2012 20:17

Alles ok so - die Ausgabe von aswMBR hat da warum auch immer gesponnen

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

J_Clouseau 24.09.2012 07:08

Hier die Logfiles der Scans von Malwarebytes und SUPERAntiSpyware.

Zunächst das Ergebnis von Malwarebytes Anti Malware:

Code:

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.22.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
*** :: YOUR-AFB4E2AFD0 [Administrator]

23.09.2012 09:52:21
mbam-log-2012-09-23 (09-52-21).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 296320
Laufzeit: 2 Stunde(n), 47 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


Und der Bericht vom Scan von SUPERAntiSpyware (bin ganz froh, das Programm am Sonntag durchlaufen gelassen zu haben, denn der Rechner schnaufte mit seinen 3 GB RAM und einem Gesamtdateivolumen von 31,8 GB über achteinhalb Stunden :kaffee:):

Code:

SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 09/23/2012 bei 10:20 PM

Version der Applikation : 5.5.1016

Version der Kern-Datenbank : 9275
Version der Spur-Datenbank : 7087

Scan Art      : kompletter Scann
Totale Scann-Zeit : 08:41:00

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Gescannte Speicherelemente  : 597
Erfasste Speicher-Bedrohungen  : 0
Gescannte Register-Elemente  : 34069
Erfasste Register-Bedrohungen  : 0
Gescannte Datei-Elemente    : 92468
Erfasste Datei-Elemente  : 0

Das Ergebnis sieht - glaube ich - erfreulich aus. :daumenhoc

cosinus 24.09.2012 14:50

Sehr gut, keine Funde! :daumenhoc

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

J_Clouseau 24.09.2012 16:08

Danke für den Hinweis auf MVPS Hosts File. Ich bin ohnehin dieser Tage dabei, die Sicherheitsarchitektur des Laptops zu verbessern, da passt dieser Hinweis prima :daumenhoc. Dazu habe ich noch einige abschließende Fragen:

1. Eigentlich sollte doch jetzt der ideale Zeitpunkt sein, um die Schädlinge aus dem Avira-Quarantäneordner zu löschen:aufsmaul:. Kann ich das unbesorgt tun?
2. Wenn ich alles richtig verstanden habe, sollte ich nun auch ALLE Passwörter, die ich irgendwo vergeben habe, ändern und auch Online-Banking wieder betreiben können, oder?
3. Beim Aufspüren und Eliminieren der Schädlinge durch neue Programme auf dem Rechner (OTL, adwCleaner, TDSS Killer, Combo Fix, GMER Rootkit Scanner, OSAM, aswMBR, Parted Magic, SUPER Anti Spyware) hat sich ein neues Problem entwickelt: Beim Systemstart und auch darüber hinaus sind alle Prozesse stark verlangsamt (Systemstart dauert jetzt 5, zuvor ca. 2 min.) :kaffee:. Selbst der Cursor hängt beim Schreiben dieses Textes immer ordentlich hinterher. Ich hatte jedes der Programme auf dem Desktop installiert und es dort auch wieder gelöscht, weil ein Entfernen über "Systemsteuerung" -> "Software" nicht möglich war (Ausnahme: Malwarebytes). Aber ich würde tippen, dass irgendein Hintergrundprogramm den Rechner verlangsamt - weißt Du Rat?

cosinus 24.09.2012 20:00

Zitat:

1. Eigentlich sollte doch jetzt der ideale Zeitpunkt sein, um die Schädlinge aus dem Avira-Quarantäneordner zu löschen. Kann ich das unbesorgt tun?
Was habt ihr alle immer nur mit der Quarantäne? :wtf:
Überleg doch mal was eine Quarantäne ist. Ob da die schädliche Datei drinbleibt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran.

Zitat:

2. Wenn ich alles richtig verstanden habe, sollte ich nun auch ALLE Passwörter, die ich irgendwo vergeben habe, ändern und auch Online-Banking wieder betreiben können, oder?
Ja alle Passwört ändern. Ob du Online-Banking unbedingt auf Windows weitermachen willst ist dein eigenes Risiko :pfeiff:
Es gäbe da sowas wie SecureBanking oder du machst gleich über Bankix bzw. ein parallel installiertes Linux.

Zitat:

Aber ich würde tippen, dass irgendein Hintergrundprogramm den Rechner verlangsamt - weißt Du Rat?
"Unsere" Tools laufen nicht im Hintergrund. Lies mal das hier => http://www.trojaner-board.de/71631-p...tml#post425616


Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks => Adobe Flash Player Distribution | Adobe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

J_Clouseau 25.09.2012 11:30

Vielen Dank für die zahlreichen Tipps. An so etwas wie Secunia Personal Software Inspector habe ich schon manches Mal gedacht, aber dann doch niemals ausreichend recherchiert. Da ich täglich über mehrere Stunden mit Java arbeite, kommt der Hinweis auf Java Ra sehr gelegen. Auch eine Notfall-CD mit Linux-ISO inkl. Schädlingsscanner steht auf der to do-Liste.

Abschließend noch eine präventive Frage: Wenn ich zukünftig irgendwann einmal das Tool "Systemwiederherstellung" benutzen will, sollte ich den nachweisbaren Infektionszeitraum (29.08.-11.09.) immer umgehen, weil dadurch eine Neuinfektion ausgelöst werden könnte, oder ist diese Gefahr ausgeschlossen?

cosinus 25.09.2012 13:49

Ich selber würde von der Systemwiederherstellung eher Abstand nehmen, meistens deaktiviere ich sie und verwende stattdessen richtige Backupprogramme, die Abbilder von ganzen Dateisystemen/Partitionen erstellen und in eine Datei schreiben.

Hier mal ein genereller Antoß zum Thema Backup:

Da gibt es mehrere Möglichkeiten. Das einfachste wäre es wohl alle Dateien und wichtigen persönlichen Ordner auf eine ext. Platte zu kopieren. Dann hast du deine Daten gesichert, zB nach einem Systemcrash kannst du Windows dann manuell sauber neu installieren und die Daten aus der einfachen manuellen Backupmethode einfach wieder zurückkopieren

Man kann aber auch Abbilder eines gesamten System (besser gesagt der gesamten Platte oder von einzelnen oder auch mehreren Partitionen erstellen), Denkanstoß hier => http://www.trojaner-board.de/115678-...r-backups.html

Wenn du eine Festplatte von WesternDigital oder Seagate hast, bekommst du ein AcronisTrueImage für lau :) (das aber ohne SecureZone soweit ich weiß, ich empfehle aber eh Images auf externe Platten, diese sollten nur angesteckt sein wenn man das Backup braucht bzw. ein Backup erstellen muss!)

WesternDigtal => http://filepony.de/download-acronis_...ge_wd_edition/
Seagate => http://filepony.de/download-seagate_discwizard/

Mit Windows7 hat man auch ein Bordmitteln für die Imageerstellung zB hier => [Anleitung] Komplettes Image-Backup (Systemabbild) von Windows 7 erstellen - Anleitungen / Tutorials / FAQ (Windows 7)

Gibt auch andere Programme, wie zB Drive Snapshot - Disk Image Backup leicht gemacht

J_Clouseau 27.09.2012 14:16

Vielen Dank, cosinus!
In den vergangenen Tagen habe ich nochmal Avira und Malwarebytes übers gesamte System rattern lassen - alles sauber. Deine Tipps beginnen Eingang auf dem Rechner zu finden. Also: vielen Dank noch einmal für die tolle Betreuung und weiterhin alles Gute!

:dankeschoen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19