Code:
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 07:42 on 09/01/2014 (***********)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
-=E.O.F=- FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 08-01-2014 01
Ran by *********** (administrator) on ***********-D35413 on 09-01-2014 19:14:25
Running from C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WL2J8LYV
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe
(Lexmark International, Inc.) C:\WINDOWS\system32\LEXBCES.EXE
(Lexmark International, Inc.) C:\WINDOWS\system32\LEXPPS.EXE
(Logitech Inc.) C:\Programme\Logitech\Video\LogiTray.exe
(CANON INC.) C:\Programme\Canon\MyPrinter\BJMYPRT.EXE
(CANON INC.) C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE
(Updater) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Updater\updater.exe
(Logitech Inc.) C:\WINDOWS\system32\LVComS.exe
() C:\monitor.exe
(AVAST Software) C:\Programme\AVAST Software\Avast\AvastUI.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe
(TOSHIBA CORPORATION.) C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
(TOSHIBA CORPORATION.) C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
(TOSHIBA CORPORATION.) C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
(TOSHIBA CORPORATION.) C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHSP.exe
(ABBYY (BIT Software)) C:\Programme\Gemeinsame Dateien\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
() C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InternetUpdater\InternetUpdaterService.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(XIMETA, Inc.) C:\Programme\NDAS\System\ndassvc.exe
(TeamViewer GmbH) C:\Programme\TeamViewer\Version9\TeamViewer_Service.exe
(TOSHIBA CORPORATION) C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Farbar) C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WL2J8LYV\FRST[1].exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [LogitechVideoRepair] - C:\Programme\Logitech\Video\ISStart.exe [188416 2003-08-29] (Logitech Inc.)
HKLM\...\Run: [LogitechVideoTray] - C:\Programme\Logitech\Video\LogiTray.exe [77824 2003-08-29] (Logitech Inc.)
HKLM\...\Run: [BluetoothAuthenticationAgent] - rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [CanonMyPrinter] - C:\Programme\Canon\MyPrinter\BJMYPRT.EXE [2516296 2010-03-25] (CANON INC.)
HKLM\...\Run: [CanonSolutionMenuEx] - C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.)
HKLM\...\Run: [Updater] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Updater\updater.exe [486264 2013-12-18] (Updater)
HKLM\...\Run: [mobilegeni daemon] - C:\Programme\Mobogenie\DaemonProcess.exe
HKLM\...\Run: [Monitor] - C:\monitor.exe [38043 2013-12-11] ()
HKLM\...\Run: [AvastUI.exe] - C:\Programme\AVAST Software\Avast\AvastUI.exe [3764024 2014-01-04] (AVAST Software)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k
HKCU\...\Run: [Google Update] - C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [133104 2008-11-14] (Google Inc.)
HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
HKCU\...\Run: [Updater] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Updater\updater.exe [486264 2013-12-18] (Updater)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Bluetooth Manager.lnk
ShortcutTarget: Bluetooth Manager.lnk -> C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (TOSHIBA CORPORATION.)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE10SR
HKCU\Software\Microsoft\Internet Explorer\Main,ICQ Search = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKCU - DefaultScope {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://search.conduit.com/Results.aspx?ctid=CT3314759&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SP0F587C93-3C24-4E32-AA9B-FA2DD3A7EB02&q={searchTerms}&SSPV=
SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://search.conduit.com/Results.aspx?ctid=CT3314759&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SP0F587C93-3C24-4E32-AA9B-FA2DD3A7EB02&q={searchTerms}&SSPV=
SearchScopes: HKCU - {5CF2AF32-CEC5-48EF-B4F8-384C9C888C79} URL = hxxp://www.google.de/search?q={searchTerms}
BHO: No Name - {336D0C35-8A85-403a-B9D2-65C292C39087} - No File
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO: No Name - {A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} - No File
BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - No File
Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
DPF: {271A3CF5-5A54-447B-A08F-BE805F0DA60B} https://www.olb.de/olb_fb3_1867c/plugin/AXFOAM.CAB
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0045-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Tcpip\Parameters: [DhcpNameServer] 83.169.186.161 83.169.186.225
========================== Services (Whitelisted) =================
R2 ABBYY.Licensing.FineReader.Professional.9.0; C:\Programme\Gemeinsame Dateien\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe [660768 2007-12-06] (ABBYY (BIT Software))
R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [50344 2014-01-04] (AVAST Software)
S3 de_serv; C:\PROGRAMME\FRITZ!\de_serv.exe [196662 2000-07-11] (AVM Berlin)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2010-06-16] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2010-06-16] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2007-01-04] (Google)
R2 InternetUpdater; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InternetUpdater\InternetUpdaterService.exe [40448 2013-12-06] ()
R2 LexBceS; C:\WINDOWS\system32\LEXBCES.EXE [311296 2006-04-17] (Lexmark International, Inc.)
R2 ndassvc; C:\Programme\NDAS\System\ndassvc.exe [378880 2005-08-11] (XIMETA, Inc.)
R2 TeamViewer9; C:\Programme\TeamViewer\Version9\TeamViewer_Service.exe [5341536 2013-12-17] (TeamViewer GmbH)
R2 TOSHIBA Bluetooth Service; C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [77824 2006-10-31] (TOSHIBA CORPORATION)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf"
==================== Drivers (Whitelisted) ====================
R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2014-01-04] (AVAST Software)
R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [54832 2014-01-04] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49944 2014-01-04] ()
R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [775952 2014-01-04] (AVAST Software)
R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [410528 2014-01-04] (AVAST Software)
R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57672 2014-01-04] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [180248 2014-01-04] ()
R3 AVMWAN; C:\Windows\System32\DRIVERS\avmwan.sys [37568 2001-08-17] (AVM GmbH)
S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
R3 fpcibase; C:\Windows\System32\DRIVERS\fpcibase.sys [444416 2001-08-17] (AVM GmbH)
R1 lfsfilt; C:\WINDOWS\system32\DRIVERS\lfsfilt.sys [120704 2005-08-11] (XIMETA, Inc.)
R0 lpx; C:\Windows\System32\DRIVERS\lpx.sys [109184 2005-08-11] (XIMETA, Inc.)
R3 ndasbus; C:\Windows\System32\DRIVERS\ndasbus.sys [39168 2005-08-11] (XIMETA, Inc.)
S3 ndasscsi; C:\Windows\System32\DRIVERS\ndasscsi.sys [91392 2005-08-11] (XIMETA, Inc.)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [58752 2007-03-06] (NVIDIA Corporation)
R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [19968 2007-03-06] (NVIDIA Corporation)
S3 PID_0920; C:\Windows\System32\DRIVERS\LV532AV.SYS [152576 2003-09-16] (Logitech Inc.)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-02-23] (Avira GmbH)
S3 IntcAzAudAddService; system32\drivers\RtkHDAud.sys [x]
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U1 WS2IFSL;
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-01-09 15:02 - 2014-01-09 15:02 - 00090112 _____ C:\WINDOWS\Minidump\Mini010914-01.dmp
2014-01-09 07:45 - 2014-01-09 07:45 - 00000000 ____D C:\FRST
2014-01-09 07:40 - 2014-01-09 07:42 - 00000478 _____ C:\Dokumente und Einstellungen\***********\Desktop\defogger_disable.log
2014-01-09 07:40 - 2014-01-09 07:40 - 00000000 _____ C:\Dokumente und Einstellungen\***********\defogger_reenable
2014-01-08 15:59 - 2014-01-08 15:59 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InternetUpdater
2014-01-08 14:13 - 2014-01-08 14:15 - 00000000 ____D C:\WINDOWS\pss
2014-01-07 15:39 - 2014-01-07 15:39 - 00000104 _____ C:\Dokumente und Einstellungen\***********\Desktop\Internet.lnk
2014-01-07 15:38 - 2014-01-07 15:38 - 00000228 _____ C:\Dokumente und Einstellungen\***********\Desktop\Flash Player.lnk
2014-01-07 15:38 - 2014-01-07 15:38 - 00000196 _____ C:\Dokumente und Einstellungen\***********\Desktop\Java.lnk
2014-01-07 15:06 - 2014-01-07 15:06 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2014-01-07 15:06 - 2014-01-07 15:06 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2014-01-07 15:06 - 2014-01-07 15:06 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2014-01-07 15:06 - 2014-01-07 15:06 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2014-01-07 15:06 - 2014-01-07 15:06 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-01-05 21:16 - 2014-01-05 21:16 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google+ Auto Backup
2014-01-04 22:23 - 2014-01-04 22:23 - 00000000 ____D C:\Dokumente und Einstellungen\***********\Anwendungsdaten\AVAST Software
2014-01-04 22:22 - 2014-01-09 18:15 - 00000360 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job
2014-01-04 22:22 - 2014-01-04 22:22 - 00775952 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2014-01-04 22:22 - 2014-01-04 22:22 - 00410528 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2014-01-04 22:22 - 2014-01-04 22:22 - 00270240 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2014-01-04 22:22 - 2014-01-04 22:22 - 00180248 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys
2014-01-04 22:22 - 2014-01-04 22:22 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2014-01-04 22:22 - 2014-01-04 22:22 - 00057672 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys
2014-01-04 22:22 - 2014-01-04 22:22 - 00054832 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys
2014-01-04 22:22 - 2014-01-04 22:22 - 00049944 _____ C:\WINDOWS\system32\Drivers\aswRvrt.sys
2014-01-04 22:22 - 2014-01-04 22:22 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2014-01-04 22:22 - 2014-01-04 22:22 - 00001697 _____ C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk
2014-01-04 22:22 - 2014-01-04 22:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avast
2014-01-04 22:21 - 2014-01-04 22:21 - 00000000 ____D C:\Programme\AVAST Software
2014-01-04 22:20 - 2014-01-04 22:20 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
2014-01-03 21:17 - 2014-01-03 21:17 - 04558848 _____ (Google Inc.) C:\WINDOWS\system32\GPhotos.scr
2014-01-01 16:48 - 2014-01-01 16:48 - 00000000 ____D C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\McAfee
2013-12-30 19:04 - 2013-12-30 19:04 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TubeDimmer
2013-12-30 12:54 - 2013-12-30 12:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TeamViewer 9
2013-12-30 12:28 - 2014-01-07 17:03 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-12-30 12:28 - 2013-12-30 12:28 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-12-30 12:28 - 2013-12-30 12:28 - 00000000 ____D C:\Dokumente und Einstellungen\***********\Anwendungsdaten\Malwarebytes
2013-12-30 12:28 - 2013-12-30 12:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-30 12:28 - 2013-12-30 12:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-30 12:28 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-12-30 12:17 - 2013-12-30 18:58 - 00000000 ____D C:\Programme\weDownload Manager Pro
2013-12-30 12:17 - 2013-12-30 12:54 - 00000787 _____ C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 9.lnk
2013-12-30 12:16 - 2013-12-30 12:16 - 00000000 ____D C:\Programme\TeamViewer
2013-12-30 12:15 - 2013-12-30 12:19 - 00000000 ____D C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Anwendungsdaten\SearchProtect
2013-12-30 11:04 - 2014-01-07 17:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$
2013-12-30 11:04 - 2013-12-30 11:04 - 00004127 _____ C:\WINDOWS\KB2834904-v2.log
2013-12-30 11:04 - 2013-12-30 11:04 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB941569$
2013-12-30 11:03 - 2013-12-30 11:04 - 00008661 _____ C:\WINDOWS\KB941569.log
2013-12-30 11:03 - 2013-12-30 11:03 - 00007054 _____ C:\WINDOWS\KB929399.log
2013-12-30 11:03 - 2013-12-30 11:03 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB939683$
2013-12-30 11:03 - 2013-12-30 11:03 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB929399$
2013-12-30 11:02 - 2013-12-30 11:03 - 00006779 _____ C:\WINDOWS\KB939683.log
2013-12-30 11:01 - 2013-12-30 11:02 - 00006841 _____ C:\WINDOWS\KB2510531-IE8.log
2013-12-30 11:00 - 2013-12-30 11:00 - 00004133 _____ C:\WINDOWS\KB954154.log
2013-12-30 11:00 - 2013-12-30 11:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB954154_WM11$
2013-12-29 16:03 - 2014-01-09 07:09 - 00000424 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{1E5673D2-2AA5-48EE-81A8-228CCCC4E4E9}.job
2013-12-29 16:03 - 2013-12-29 16:03 - 00000000 __SHD C:\Dokumente und Einstellungen\***********\PrivacIE
2013-12-29 16:03 - 2013-12-29 16:03 - 00000000 __SHD C:\Dokumente und Einstellungen\***********\IECompatCache
2013-12-29 16:02 - 2013-12-29 16:02 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService\IETldCache
2013-12-29 16:00 - 2013-12-29 16:00 - 00000000 __SHD C:\Dokumente und Einstellungen\***********\IETldCache
2013-12-29 15:53 - 2013-12-29 15:54 - 00075958 _____ C:\WINDOWS\KB2898785-IE8.log
2013-12-29 15:53 - 2013-12-29 15:53 - 00080800 _____ C:\WINDOWS\KB2744842-IE8.log
2013-12-29 15:53 - 2013-12-29 15:53 - 00076800 _____ C:\WINDOWS\KB2862772-IE8.log
2013-12-29 15:52 - 2013-12-30 11:02 - 00000000 ____D C:\WINDOWS\ie8updates
2013-12-29 15:52 - 2013-12-29 15:52 - 00083825 _____ C:\WINDOWS\KB2618444-IE8.log
2013-12-29 15:52 - 2013-12-29 15:52 - 00073112 _____ C:\WINDOWS\KB2598845-IE8.log
2013-12-29 15:50 - 2013-12-29 15:52 - 00095826 _____ C:\WINDOWS\KB982381-IE8.log
2013-12-29 15:48 - 2013-12-29 15:50 - 00088441 _____ C:\WINDOWS\ie8.log
2013-12-29 15:48 - 2013-12-29 15:50 - 00000000 __HDC C:\WINDOWS\ie8
2013-12-29 15:44 - 2013-10-29 08:57 - 00522240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsdbgui.dll
2013-12-29 15:44 - 2011-08-16 11:45 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iecompat.dll
2013-12-29 15:15 - 2013-12-29 15:15 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage
2013-12-29 15:12 - 2013-12-29 15:12 - 00003222 _____ C:\WINDOWS\MSCompPackV1.log
2013-12-29 15:12 - 2013-12-29 15:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallwmp11$
2013-12-29 15:12 - 2013-12-29 15:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallMSCompPackV1$
2013-12-29 15:12 - 2013-12-29 15:12 - 00000000 ____D C:\Programme\Windows Media Connect 2
2013-12-29 15:12 - 2009-01-07 18:20 - 00018464 ____N (Microsoft Corporation) C:\WINDOWS\system32\spmsg.dll
2013-12-29 15:11 - 2013-12-29 15:12 - 00016742 _____ C:\WINDOWS\wmp11.log
2013-12-29 15:11 - 2013-12-29 15:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallWMFDist11$
2013-12-29 15:10 - 2013-12-29 15:11 - 00023927 _____ C:\WINDOWS\WMFDist11.log
2013-12-29 15:10 - 2013-12-29 15:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallWudf01000$
2013-12-29 15:10 - 2013-12-29 15:10 - 00000000 ____D C:\WINDOWS\system32\LogFiles
2013-12-29 15:09 - 2013-12-29 15:10 - 00009366 _____ C:\WINDOWS\Wudf01000Inst.log
2013-12-29 11:54 - 2013-12-29 11:58 - 00002262 _____ C:\WINDOWS\wininit.ini
2013-12-27 19:21 - 2013-12-30 12:19 - 00000000 ____D C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Anwendungsdaten\genienext
2013-12-27 19:20 - 2013-12-30 19:02 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM
2013-12-27 09:00 - 2013-12-27 09:00 - 00000030 _____ C:\Dokumente und Einstellungen\***********\Anwendungsdaten\WB.CFG
2013-12-26 08:48 - 2013-12-26 08:48 - 00022320 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-12-25 14:49 - 2014-01-09 19:14 - 00000000 _____ C:\file.exe
2013-12-25 14:49 - 2013-12-30 20:15 - 00000000 ____D C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Anwendungsdaten\Mobogenie
2013-12-25 14:49 - 2013-12-30 19:00 - 00000268 _____ C:\Dokumente und Einstellungen\***********\daemonprocess.txt
2013-12-25 14:49 - 2013-12-30 12:21 - 00000000 ____D C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Anwendungsdaten\cache
2013-12-25 14:49 - 2013-12-25 14:49 - 00000000 ____D C:\Dokumente und Einstellungen\***********\.android
2013-12-25 14:47 - 2013-12-30 19:02 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RHelpers
2013-12-25 14:47 - 2013-12-25 14:47 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Updater
2013-12-19 07:00 - 2013-12-19 07:00 - 00000028 _____ C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WB.CFG
2013-12-12 21:16 - 2013-12-12 21:16 - 00011213 _____ C:\WINDOWS\KB2904266.log
2013-12-12 21:16 - 2013-12-12 21:16 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$
2013-12-12 21:16 - 2013-12-12 21:16 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$
2013-12-12 21:14 - 2013-12-12 21:14 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$
2013-12-12 21:14 - 2013-12-12 21:14 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$
2013-12-12 21:14 - 2013-12-12 21:14 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$
2013-12-12 19:47 - 2013-12-12 21:16 - 00016417 _____ C:\WINDOWS\KB2898715.log
2013-12-12 19:47 - 2013-12-12 21:14 - 00015652 _____ C:\WINDOWS\KB2893984.log
2013-12-12 19:47 - 2013-12-12 21:14 - 00015235 _____ C:\WINDOWS\KB2893294.log
2013-12-12 19:47 - 2013-12-12 21:14 - 00014373 _____ C:\WINDOWS\KB2892075.log
2013-12-12 19:47 - 2013-12-12 21:13 - 00105345 _____ C:\WINDOWS\KB2898785-IE7.log
2013-12-11 21:50 - 2013-12-11 21:50 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Earth
2013-12-11 19:12 - 2013-12-11 19:12 - 00038043 _____ C:\monitor.exe
==================== One Month Modified Files and Folders =======
2014-01-09 19:14 - 2013-12-25 14:49 - 00000000 _____ C:\file.exe
2014-01-09 19:07 - 2009-07-01 16:44 - 00001222 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1993962763-329068152-839522115-1004UA.job
2014-01-09 19:00 - 2013-05-29 07:00 - 00000422 _____ C:\WINDOWS\Tasks\At1.job
2014-01-09 18:51 - 2012-04-16 07:26 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-01-09 18:51 - 2008-06-02 18:46 - 00032546 _____ C:\WINDOWS\SchedLgU.Txt
2014-01-09 18:49 - 2010-09-29 16:23 - 00001094 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-01-09 18:15 - 2014-01-04 22:22 - 00000360 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job
2014-01-09 18:11 - 2012-12-21 22:13 - 00438161 _____ C:\WINDOWS\setupapi.log
2014-01-09 18:11 - 2008-06-02 08:34 - 01453309 _____ C:\WINDOWS\WindowsUpdate.log
2014-01-09 18:10 - 2010-09-29 16:23 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-01-09 18:10 - 2008-06-02 18:46 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2014-01-09 18:10 - 2008-06-02 09:22 - 00000159 _____ C:\WINDOWS\wiadebug.log
2014-01-09 18:10 - 2008-06-02 09:22 - 00000050 _____ C:\WINDOWS\wiaservc.log
2014-01-09 15:30 - 2008-06-02 18:46 - 00000190 ___SH C:\Dokumente und Einstellungen\***********\ntuser.ini
2014-01-09 15:02 - 2014-01-09 15:02 - 00090112 _____ C:\WINDOWS\Minidump\Mini010914-01.dmp
2014-01-09 15:02 - 2009-03-28 06:15 - 00000000 ____D C:\WINDOWS\Minidump
2014-01-09 07:45 - 2014-01-09 07:45 - 00000000 ____D C:\FRST
2014-01-09 07:42 - 2014-01-09 07:40 - 00000478 _____ C:\Dokumente und Einstellungen\***********\Desktop\defogger_disable.log
2014-01-09 07:40 - 2014-01-09 07:40 - 00000000 _____ C:\Dokumente und Einstellungen\***********\defogger_reenable
2014-01-09 07:40 - 2008-06-02 18:46 - 00000000 ____D C:\Dokumente und Einstellungen\***********
2014-01-09 07:09 - 2013-12-29 16:03 - 00000424 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{1E5673D2-2AA5-48EE-81A8-228CCCC4E4E9}.job
2014-01-08 15:59 - 2014-01-08 15:59 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InternetUpdater
2014-01-08 15:58 - 2011-02-10 20:39 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2479628$
2014-01-08 14:18 - 2008-06-02 10:19 - 00000211 ___SH C:\boot.ini
2014-01-08 14:18 - 2006-02-28 13:00 - 00000507 _____ C:\WINDOWS\win.ini
2014-01-08 14:18 - 2006-02-28 13:00 - 00000227 _____ C:\WINDOWS\system.ini
2014-01-08 14:15 - 2014-01-08 14:13 - 00000000 ____D C:\WINDOWS\pss
2014-01-08 14:15 - 2008-06-02 09:20 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
2014-01-08 14:04 - 2013-01-31 11:12 - 00002299 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-01-08 14:03 - 2008-06-04 05:46 - 00000000 ____D C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-01-08 06:51 - 2012-04-16 07:26 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-01-08 06:51 - 2011-11-04 10:05 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-01-07 19:23 - 2012-01-25 19:35 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2585542$
2014-01-07 17:08 - 2008-06-02 08:32 - 00041642 _____ C:\WINDOWS\wmsetup.log
2014-01-07 17:06 - 2013-12-30 11:04 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$
2014-01-07 17:03 - 2013-12-30 12:28 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2014-01-07 15:39 - 2014-01-07 15:39 - 00000104 _____ C:\Dokumente und Einstellungen\***********\Desktop\Internet.lnk
2014-01-07 15:38 - 2014-01-07 15:38 - 00000228 _____ C:\Dokumente und Einstellungen\***********\Desktop\Flash Player.lnk
2014-01-07 15:38 - 2014-01-07 15:38 - 00000196 _____ C:\Dokumente und Einstellungen\***********\Desktop\Java.lnk
2014-01-07 15:32 - 2008-06-02 10:15 - 00000000 ____D C:\WINDOWS\Connection Wizard
2014-01-07 15:25 - 2013-08-29 14:27 - 00000000 ____D C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Anwendungsdaten\Canon Easy-PhotoPrint EX
2014-01-07 15:06 - 2014-01-07 15:06 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2014-01-07 15:06 - 2014-01-07 15:06 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2014-01-07 15:06 - 2014-01-07 15:06 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2014-01-07 15:06 - 2014-01-07 15:06 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2014-01-07 15:06 - 2014-01-07 15:06 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-01-07 15:06 - 2008-10-17 15:38 - 00000000 ____D C:\Programme\Java
2014-01-07 15:06 - 2008-10-17 15:38 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2014-01-07 14:52 - 2008-06-02 10:15 - 00000000 ____D C:\WINDOWS\twain_32
2014-01-07 07:07 - 2009-07-01 16:44 - 00001170 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1993962763-329068152-839522115-1004Core.job
2014-01-07 06:24 - 2012-11-16 22:14 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2761226$
2014-01-06 20:01 - 2008-06-02 09:21 - 00000000 ___RD C:\Programme
2014-01-06 19:27 - 2008-06-02 09:20 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-01-06 14:59 - 2012-12-21 22:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2753842-v2$
2014-01-05 21:25 - 2013-01-10 08:31 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2757638$
2014-01-05 21:16 - 2014-01-05 21:16 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google+ Auto Backup
2014-01-05 21:16 - 2008-06-04 05:45 - 00000000 ____D C:\Programme\Google
2014-01-05 21:07 - 2008-10-01 18:43 - 00000000 ____D C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Anwendungsdaten\Google
2014-01-05 20:12 - 2010-11-26 10:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB955069$
2014-01-05 18:13 - 2010-11-26 10:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB974392$
2014-01-05 16:26 - 2010-11-26 10:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2229593$
2014-01-04 22:23 - 2014-01-04 22:23 - 00000000 ____D C:\Dokumente und Einstellungen\***********\Anwendungsdaten\AVAST Software
2014-01-04 22:22 - 2014-01-04 22:22 - 00775952 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2014-01-04 22:22 - 2014-01-04 22:22 - 00410528 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2014-01-04 22:22 - 2014-01-04 22:22 - 00270240 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2014-01-04 22:22 - 2014-01-04 22:22 - 00180248 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys
2014-01-04 22:22 - 2014-01-04 22:22 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2014-01-04 22:22 - 2014-01-04 22:22 - 00057672 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys
2014-01-04 22:22 - 2014-01-04 22:22 - 00054832 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys
2014-01-04 22:22 - 2014-01-04 22:22 - 00049944 _____ C:\WINDOWS\system32\Drivers\aswRvrt.sys
2014-01-04 22:22 - 2014-01-04 22:22 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2014-01-04 22:22 - 2014-01-04 22:22 - 00001697 _____ C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk
2014-01-04 22:22 - 2014-01-04 22:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avast
2014-01-04 22:21 - 2014-01-04 22:21 - 00000000 ____D C:\Programme\AVAST Software
2014-01-04 22:20 - 2014-01-04 22:20 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
2014-01-04 22:18 - 2013-02-23 13:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2014-01-04 21:22 - 2013-09-12 06:57 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$
2014-01-04 16:53 - 2012-10-19 05:59 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2014-01-04 16:07 - 2008-06-02 08:33 - 00000000 ____D C:\WINDOWS\Registration
2014-01-03 21:17 - 2014-01-03 21:17 - 04558848 _____ (Google Inc.) C:\WINDOWS\system32\GPhotos.scr
2014-01-01 16:48 - 2014-01-01 16:48 - 00000000 ____D C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\McAfee
2013-12-31 18:08 - 2009-08-01 22:23 - 00000000 ____D C:\Programme\Spybot - Search & Destroy
2013-12-31 10:41 - 2009-08-01 22:23 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2013-12-31 09:59 - 2008-06-02 10:15 - 00000000 ____D C:\WINDOWS\Help
2013-12-30 20:15 - 2013-12-25 14:49 - 00000000 ____D C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Anwendungsdaten\Mobogenie
2013-12-30 20:15 - 2008-06-02 18:46 - 00000000 ___RD C:\Dokumente und Einstellungen\***********\Startmenü\Programme
2013-12-30 19:06 - 2008-06-03 05:15 - 00022320 _____ C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-12-30 19:04 - 2013-12-30 19:04 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TubeDimmer
2013-12-30 19:04 - 2010-10-23 09:04 - 00125708 _____ C:\WINDOWS\spupdsvc.log
2013-12-30 19:03 - 2008-06-02 09:20 - 00132480 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-12-30 19:02 - 2013-12-27 19:20 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM
2013-12-30 19:02 - 2013-12-25 14:47 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RHelpers
2013-12-30 19:02 - 2012-05-10 20:17 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2695962$
2013-12-30 19:00 - 2013-12-25 14:49 - 00000268 _____ C:\Dokumente und Einstellungen\***********\daemonprocess.txt
2013-12-30 18:58 - 2013-12-30 12:17 - 00000000 ____D C:\Programme\weDownload Manager Pro
2013-12-30 12:54 - 2013-12-30 12:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TeamViewer 9
2013-12-30 12:54 - 2013-12-30 12:17 - 00000787 _____ C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 9.lnk
2013-12-30 12:28 - 2013-12-30 12:28 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-12-30 12:28 - 2013-12-30 12:28 - 00000000 ____D C:\Dokumente und Einstellungen\***********\Anwendungsdaten\Malwarebytes
2013-12-30 12:28 - 2013-12-30 12:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-30 12:28 - 2013-12-30 12:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-30 12:21 - 2013-12-25 14:49 - 00000000 ____D C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Anwendungsdaten\cache
2013-12-30 12:19 - 2013-12-30 12:15 - 00000000 ____D C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Anwendungsdaten\SearchProtect
2013-12-30 12:19 - 2013-12-27 19:21 - 00000000 ____D C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Anwendungsdaten\genienext
2013-12-30 12:16 - 2013-12-30 12:16 - 00000000 ____D C:\Programme\TeamViewer
2013-12-30 11:04 - 2013-12-30 11:04 - 00004127 _____ C:\WINDOWS\KB2834904-v2.log
2013-12-30 11:04 - 2013-12-30 11:04 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB941569$
2013-12-30 11:04 - 2013-12-30 11:03 - 00008661 _____ C:\WINDOWS\KB941569.log
2013-12-30 11:04 - 2008-06-02 09:21 - 02277324 _____ C:\WINDOWS\FaxSetup.log
2013-12-30 11:04 - 2008-06-02 09:21 - 01086938 _____ C:\WINDOWS\ocgen.log
2013-12-30 11:04 - 2008-06-02 09:21 - 00866062 _____ C:\WINDOWS\tsoc.log
2013-12-30 11:04 - 2008-06-02 09:21 - 00640752 _____ C:\WINDOWS\comsetup.log
2013-12-30 11:04 - 2008-06-02 09:21 - 00386265 _____ C:\WINDOWS\ntdtcsetup.log
2013-12-30 11:04 - 2008-06-02 09:21 - 00361552 _____ C:\WINDOWS\iis6.log
2013-12-30 11:04 - 2008-06-02 09:21 - 00113191 _____ C:\WINDOWS\msgsocm.log
2013-12-30 11:04 - 2008-06-02 09:21 - 00105014 _____ C:\WINDOWS\ocmsn.log
2013-12-30 11:04 - 2008-06-02 09:21 - 00001393 _____ C:\WINDOWS\imsins.log
2013-12-30 11:04 - 2008-06-02 09:21 - 00001393 _____ C:\WINDOWS\imsins.BAK
2013-12-30 11:03 - 2013-12-30 11:03 - 00007054 _____ C:\WINDOWS\KB929399.log
2013-12-30 11:03 - 2013-12-30 11:03 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB939683$
2013-12-30 11:03 - 2013-12-30 11:03 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB929399$
2013-12-30 11:03 - 2013-12-30 11:02 - 00006779 _____ C:\WINDOWS\KB939683.log
2013-12-30 11:02 - 2013-12-30 11:01 - 00006841 _____ C:\WINDOWS\KB2510531-IE8.log
2013-12-30 11:02 - 2013-12-29 15:52 - 00000000 ____D C:\WINDOWS\ie8updates
2013-12-30 11:01 - 2008-06-02 08:35 - 00000000 ___HD C:\WINDOWS\$hf_mig$
2013-12-30 11:00 - 2013-12-30 11:00 - 00004133 _____ C:\WINDOWS\KB954154.log
2013-12-30 11:00 - 2013-12-30 11:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB954154_WM11$
2013-12-29 16:49 - 2010-11-26 19:49 - 00017120 _____ C:\WINDOWS\KB975558.log
2013-12-29 16:49 - 2010-11-26 19:48 - 00015859 _____ C:\WINDOWS\KB2378111.log
2013-12-29 16:49 - 2010-10-23 10:06 - 00046595 _____ C:\WINDOWS\KB954155.log
2013-12-29 16:49 - 2010-10-23 09:08 - 00044879 _____ C:\WINDOWS\KB952069.log
2013-12-29 16:49 - 2010-10-22 20:29 - 00019632 _____ C:\WINDOWS\KB978695.log
2013-12-29 16:03 - 2013-12-29 16:03 - 00000000 __SHD C:\Dokumente und Einstellungen\***********\PrivacIE
2013-12-29 16:03 - 2013-12-29 16:03 - 00000000 __SHD C:\Dokumente und Einstellungen\***********\IECompatCache
2013-12-29 16:02 - 2013-12-29 16:02 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService\IETldCache
2013-12-29 16:02 - 2008-06-02 08:37 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2013-12-29 16:00 - 2013-12-29 16:00 - 00000000 __SHD C:\Dokumente und Einstellungen\***********\IETldCache
2013-12-29 16:00 - 2010-10-30 21:49 - 00000000 ____D C:\WINDOWS\system32\de-de
2013-12-29 16:00 - 2008-06-02 18:46 - 00000783 _____ C:\Dokumente und Einstellungen\***********\Startmenü\Programme\Internet Explorer.lnk
2013-12-29 16:00 - 2008-06-02 10:15 - 00000000 ____D C:\WINDOWS\Media
2013-12-29 15:58 - 2010-10-23 09:09 - 00191364 _____ C:\WINDOWS\ie8_main.log
2013-12-29 15:54 - 2013-12-29 15:53 - 00075958 _____ C:\WINDOWS\KB2898785-IE8.log
2013-12-29 15:54 - 2010-10-22 20:29 - 00367449 _____ C:\WINDOWS\updspapi.log
2013-12-29 15:53 - 2013-12-29 15:53 - 00080800 _____ C:\WINDOWS\KB2744842-IE8.log
2013-12-29 15:53 - 2013-12-29 15:53 - 00076800 _____ C:\WINDOWS\KB2862772-IE8.log
2013-12-29 15:52 - 2013-12-29 15:52 - 00083825 _____ C:\WINDOWS\KB2618444-IE8.log
2013-12-29 15:52 - 2013-12-29 15:52 - 00073112 _____ C:\WINDOWS\KB2598845-IE8.log
2013-12-29 15:52 - 2013-12-29 15:50 - 00095826 _____ C:\WINDOWS\KB982381-IE8.log
2013-12-29 15:50 - 2013-12-29 15:48 - 00088441 _____ C:\WINDOWS\ie8.log
2013-12-29 15:50 - 2013-12-29 15:48 - 00000000 __HDC C:\WINDOWS\ie8
2013-12-29 15:16 - 2008-06-02 18:46 - 00000768 _____ C:\Dokumente und Einstellungen\***********\Startmenü\Programme\Windows Media Player.lnk
2013-12-29 15:15 - 2013-12-29 15:15 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage
2013-12-29 15:15 - 2006-02-28 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl
2013-12-29 15:12 - 2013-12-29 15:12 - 00003222 _____ C:\WINDOWS\MSCompPackV1.log
2013-12-29 15:12 - 2013-12-29 15:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallwmp11$
2013-12-29 15:12 - 2013-12-29 15:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallMSCompPackV1$
2013-12-29 15:12 - 2013-12-29 15:12 - 00000000 ____D C:\Programme\Windows Media Connect 2
2013-12-29 15:12 - 2013-12-29 15:11 - 00016742 _____ C:\WINDOWS\wmp11.log
2013-12-29 15:12 - 2008-06-02 08:35 - 00023392 _____ C:\WINDOWS\system32\nscompat.tlb
2013-12-29 15:12 - 2008-06-02 08:35 - 00016832 _____ C:\WINDOWS\system32\amcompat.tlb
2013-12-29 15:11 - 2013-12-29 15:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallWMFDist11$
2013-12-29 15:11 - 2013-12-29 15:10 - 00023927 _____ C:\WINDOWS\WMFDist11.log
2013-12-29 15:11 - 2008-06-02 08:35 - 00000000 __SHD C:\Dokumente und Einstellungen\All Users\DRM
2013-12-29 15:11 - 2008-06-02 08:32 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik
2013-12-29 15:10 - 2013-12-29 15:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallWudf01000$
2013-12-29 15:10 - 2013-12-29 15:10 - 00000000 ____D C:\WINDOWS\system32\LogFiles
2013-12-29 15:10 - 2013-12-29 15:09 - 00009366 _____ C:\WINDOWS\Wudf01000Inst.log
2013-12-29 14:43 - 2008-10-17 15:38 - 00006944 _____ C:\WINDOWS\system32\jupdate-1.6.0_07-b06.log
2013-12-29 11:58 - 2013-12-29 11:54 - 00002262 _____ C:\WINDOWS\wininit.ini
2013-12-27 19:28 - 2008-06-02 18:46 - 00000000 ___RD C:\Dokumente und Einstellungen\***********\Startmenü\Programme\Autostart
2013-12-27 12:28 - 2008-06-04 05:13 - 00000000 ___HD C:\Programme\InstallShield Installation Information
2013-12-27 12:27 - 2008-06-04 05:13 - 00000000 ____D C:\WINDOWS\system32\RTCOM
2013-12-27 09:00 - 2013-12-27 09:00 - 00000030 _____ C:\Dokumente und Einstellungen\***********\Anwendungsdaten\WB.CFG
2013-12-27 08:14 - 2008-10-03 13:05 - 00000364 _____ C:\WINDOWS\ODBC.INI
2013-12-26 08:48 - 2013-12-26 08:48 - 00022320 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-12-25 14:49 - 2013-12-25 14:49 - 00000000 ____D C:\Dokumente und Einstellungen\***********\.android
2013-12-25 14:47 - 2013-12-25 14:47 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Updater
2013-12-19 07:00 - 2013-12-19 07:00 - 00000028 _____ C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WB.CFG
2013-12-12 21:16 - 2013-12-12 21:16 - 00011213 _____ C:\WINDOWS\KB2904266.log
2013-12-12 21:16 - 2013-12-12 21:16 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$
2013-12-12 21:16 - 2013-12-12 21:16 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$
2013-12-12 21:16 - 2013-12-12 19:47 - 00016417 _____ C:\WINDOWS\KB2898715.log
2013-12-12 21:16 - 2013-07-20 20:40 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-12-12 21:16 - 2010-10-23 09:07 - 00047636 _____ C:\WINDOWS\system32\TZLog.log
2013-12-12 21:14 - 2013-12-12 21:14 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$
2013-12-12 21:14 - 2013-12-12 21:14 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$
2013-12-12 21:14 - 2013-12-12 21:14 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$
2013-12-12 21:14 - 2013-12-12 19:47 - 00015652 _____ C:\WINDOWS\KB2893984.log
2013-12-12 21:14 - 2013-12-12 19:47 - 00015235 _____ C:\WINDOWS\KB2893294.log
2013-12-12 21:14 - 2013-12-12 19:47 - 00014373 _____ C:\WINDOWS\KB2892075.log
2013-12-12 21:14 - 2010-10-23 09:05 - 88123800 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-12-12 21:13 - 2013-12-12 19:47 - 00105345 _____ C:\WINDOWS\KB2898785-IE7.log
2013-12-12 21:13 - 2010-10-30 21:50 - 00000000 ____D C:\WINDOWS\ie7updates
2013-12-11 21:50 - 2013-12-11 21:50 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Earth
2013-12-11 19:12 - 2013-12-11 19:12 - 00038043 _____ C:\monitor.exe
Files to move or delete:
====================
C:\Windows\Tasks\At1.job
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\0a50e25a83046228c11dcaa7eeed09bb.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\avgnt.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\IcqUpdater.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\ICReinstall_SkypeSetup.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\jre-6u35-windows-i586-iftw.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\jre-6u37-windows-i586-iftw.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\jre-7u15-windows-i586-iftw.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\jre-7u17-windows-i586-iftw.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\jre-7u21-windows-i586-iftw.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\jre-7u25-windows-i586-iftw.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\jre-7u45-windows-i586-iftw.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\Mobogenie_Setup_2.1.35_122100041.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\MSETUP4.EXE
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\NEW53.tmp.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\SendMsg.dll
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\setup.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\setup_wm.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\setup{0D8BA2F7-7B5F-4332-983F-DBDB56DB4B57}.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\setup{A4D0621A-EBC2-4C90-AA67-BD55764E9CFF}.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\setup{A531AB37-B95F-4C70-93FB-213AD752BFE2}.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\setup{ADE7C078-769E-4341-95CC-DDD2DFFB18A9}.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\setup{D1E18F9A-C2EA-4171-8A0B-8DB6FA77FDCE}.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\setup{D7124A8D-9B14-439D-AABE-CB7F0E4921EE}.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\setup{F0984B4C-E187-4829-B291-E26B065BE272}.exe
C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temp\_is16.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2006-02-28 13:00] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2006-02-28 13:00] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2006-02-28 13:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2006-02-28 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2006-02-28 13:00] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2006-02-28 13:00] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\rpcss.dll
[2006-02-28 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b
C:\Windows\System32\Drivers\volsnap.sys
[2006-02-28 13:00] - [2008-04-14 02:52] - 0053760 ____N (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
--- --- ---
[/CODE]
Ich glaub, ich hab's jetzt begriffen. Hoffentlich......
Gruß Tummli Code:
GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2014-01-09 22:12:14
Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-5 ExcelStor_Technology_J9250S rev.GM2OA52A 232,89GB
Running: gmer_2.1.19163[1].exe; Driver: C:\DOKUME~1\***********\LOKALE~1\Temp\kwadrfob.sys
---- System - GMER 2.1 ----
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwAddBootEntry [0xF29CFAD0]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwAssignProcessToJobObject [0xF29D05AE]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwClose [0xF2A147D0]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwCreateEvent [0xF29DC5E0]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwCreateEventPair [0xF29DC62C]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwCreateIoCompletion [0xF29DC7C6]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwCreateKey [0xF2A14184]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwCreateMutant [0xF29DC54E]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwCreateSection [0xF29DC670]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwCreateSemaphore [0xF29DC596]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwCreateThread [0xF29D0AE4]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwCreateTimer [0xF29DC780]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwDebugActiveProcess [0xF29D139C]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwDeleteBootEntry [0xF29CFB36]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwDeleteKey [0xF2A14E96]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwDeleteValueKey [0xF2A1514C]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwDuplicateObject [0xF29D4B32]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwEnumerateKey [0xF2A14D01]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwEnumerateValueKey [0xF2A14B6C]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwLoadDriver [0xF29CF71E]
SSDT \??\C:\WINDOWS\system32\drivers\aswSP.sys ZwMapViewOfSection [0xF2D2B466]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwModifyBootEntry [0xF29CFB9C]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwNotifyChangeKey [0xF29D4F28]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwNotifyChangeMultipleKeys [0xF29D1E2C]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwOpenEvent [0xF29DC60A]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwOpenEventPair [0xF29DC64E]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwOpenIoCompletion [0xF29DC7EA]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwOpenKey [0xF2A144E0]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwOpenMutant [0xF29DC574]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwOpenProcess [0xF29D442C]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwOpenSection [0xF29DC6FE]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwOpenSemaphore [0xF29DC5BE]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwOpenThread [0xF29D4814]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwOpenTimer [0xF29DC7A4]
SSDT \??\C:\WINDOWS\system32\drivers\aswSP.sys ZwProtectVirtualMemory [0xF2D2B20A]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwQueryKey [0xF2A149E7]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwQueryObject [0xF29D1CF8]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwQueryValueKey [0xF2A14839]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwQueueApcThread [0xF29D184E]
SSDT \??\C:\WINDOWS\system32\drivers\aswSP.sys ZwRenameKey [0xF2D391EA]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwRestoreKey [0xF2A137CA]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwSetBootEntryOrder [0xF29CFC02]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwSetBootOptions [0xF29CFC68]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwSetContextThread [0xF29D1216]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwSetSystemInformation [0xF29CF7B8]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwSetSystemPowerState [0xF29CF98E]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwSetValueKey [0xF2A14F9D]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwShutdownSystem [0xF29CF91C]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwSuspendProcess [0xF29D1566]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwSuspendThread [0xF29D16C8]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwSystemDebugControl [0xF29CFA16]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwTerminateProcess [0xF29D1054]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwTerminateThread [0xF29D11F6]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwVdmControl [0xF29CFCCE]
SSDT \??\C:\WINDOWS\system32\drivers\aswSnx.sys ZwWriteVirtualMemory [0xF29D060A]
---- Kernel code sections - GMER 2.1 ----
.text ntkrnlpa.exe!ZwCallbackReturn + 2D15 805045FD 7 Bytes [C5, 9D, F2, 2C, C6, 9D, F2]
.text ntkrnlpa.exe!ZwCallbackReturn + 2E5C 80504744 4 Bytes [EA, C7, 9D, F2]
.text ntkrnlpa.exe!ZwCallbackReturn + 2F88 80504870 4 Bytes [EA, 91, D3, F2]
.text ntkrnlpa.exe!ZwCallbackReturn + 2FD4 805048BC 12 Bytes [02, FC, 9C, F2, 68, FC, 9C, ...]
.text ntkrnlpa.exe!ZwCallbackReturn + 307C 80504964 12 Bytes [66, 15, 9D, F2, C8, 16, 9D, ...]
.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xF54763C0, 0x84E2FA, 0xE8000020]
---- User code sections - GMER 2.1 ----
.text C:\Programme\Messenger\msmsgs.exe[112] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\Messenger\msmsgs.exe[112] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Logitech\Video\LogiTray.exe[180] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\Logitech\Video\LogiTray.exe[180] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Java\jre7\bin\jqs.exe[212] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\Java\jre7\bin\jqs.exe[212] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\rundll32.exe[232] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\rundll32.exe[232] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Canon\MyPrinter\BJMyPrt.exe[256] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\Canon\MyPrinter\BJMyPrt.exe[256] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE[268] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE[268] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Updater\Updater.exe[288] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Updater\Updater.exe[288] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\NDAS\System\ndassvc.exe[312] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\NDAS\System\ndassvc.exe[312] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Mobogenie\DaemonProcess.exe[324] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\Mobogenie\DaemonProcess.exe[324] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\monitor.exe[348] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\monitor.exe[348] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\AVAST Software\Avast\AvastUI.exe[472] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\AVAST Software\Avast\AvastUI.exe[472] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[496] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[496] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Internet Explorer\iexplore.exe[636] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 003701F8
.text C:\Programme\Internet Explorer\iexplore.exe[636] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\Internet Explorer\iexplore.exe[636] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 003703FC
.text C:\Programme\Internet Explorer\iexplore.exe[636] KERNEL32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Internet Explorer\iexplore.exe[636] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 41195545 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[636] USER32.dll!SetWindowsHookExW 7E37820F 5 Bytes JMP 41269B81 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[636] USER32.dll!CallNextHookEx 7E37B3C6 5 Bytes JMP 4125D1BD C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[636] USER32.dll!CreateWindowExW 7E37D0A3 5 Bytes JMP 4126DC14 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[636] USER32.dll!UnhookWindowsHookEx 7E37D5F3 5 Bytes JMP 411D46A6 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[636] USER32.dll!DialogBoxIndirectParamW 7E382072 5 Bytes JMP 413679B7 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[636] USER32.dll!MessageBoxIndirectA 7E38A082 5 Bytes JMP 413678E9 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[636] USER32.dll!DialogBoxParamA 7E38B144 5 Bytes JMP 41367954 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[636] USER32.dll!MessageBoxExW 7E3A0838 5 Bytes JMP 413677BA C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[636] USER32.dll!MessageBoxExA 7E3A085C 5 Bytes JMP 4136781C C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[636] USER32.dll!DialogBoxIndirectParamA 7E3A6D7D 5 Bytes JMP 41367A1A C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[636] USER32.dll!MessageBoxIndirectW 7E3B64D5 5 Bytes JMP 4136787E C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[636] ole32.dll!CoCreateInstance 774CF1D4 5 Bytes JMP 4126DC70 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[636] ole32.dll!OleLoadFromStream 774F988B 5 Bytes JMP 41367D1F C:\WINDOWS\system32\IEFRAME.dll
.text C:\WINDOWS\System32\smss.exe[644] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[660] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[660] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\csrss.exe[692] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\csrss.exe[692] KERNEL32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\winlogon.exe[716] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\winlogon.exe[716] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\services.exe[760] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\services.exe[760] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\lsass.exe[796] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\lsass.exe[796] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[956] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[956] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1008] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1008] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\System32\svchost.exe[1048] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\System32\svchost.exe[1048] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\ctfmon.exe[1108] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\ctfmon.exe[1108] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1136] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1136] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1164] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1164] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\AVAST Software\Avast\AvastSvc.exe[1196] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\AVAST Software\Avast\AvastSvc.exe[1196] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\TeamViewer\Version9\TeamViewer_Service.exe[1256] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\TeamViewer\Version9\TeamViewer_Service.exe[1256] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\rundll32.exe[1408] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\rundll32.exe[1408] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\Explorer.EXE[1456] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\Explorer.EXE[1456] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\LEXBCES.EXE[1496] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\LEXBCES.EXE[1496] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\LEXPPS.EXE[1524] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\LEXPPS.EXE[1524] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\spoolsv.exe[1544] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\spoolsv.exe[1544] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Internet Explorer\iexplore.exe[1620] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 003701F8
.text C:\Programme\Internet Explorer\iexplore.exe[1620] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\Internet Explorer\iexplore.exe[1620] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 003703FC
.text C:\Programme\Internet Explorer\iexplore.exe[1620] KERNEL32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Internet Explorer\iexplore.exe[1620] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 41195545 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[1620] USER32.dll!CreateWindowExW 7E37D0A3 5 Bytes JMP 4126DC14 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[1620] USER32.dll!DialogBoxIndirectParamW 7E382072 5 Bytes JMP 413679B7 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[1620] USER32.dll!MessageBoxIndirectA 7E38A082 5 Bytes JMP 413678E9 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[1620] USER32.dll!DialogBoxParamA 7E38B144 5 Bytes JMP 41367954 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[1620] USER32.dll!MessageBoxExW 7E3A0838 5 Bytes JMP 413677BA C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[1620] USER32.dll!MessageBoxExA 7E3A085C 5 Bytes JMP 4136781C C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[1620] USER32.dll!DialogBoxIndirectParamA 7E3A6D7D 5 Bytes JMP 41367A1A C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[1620] USER32.dll!MessageBoxIndirectW 7E3B64D5 5 Bytes JMP 4136787E C:\WINDOWS\system32\IEFRAME.dll
.text C:\WINDOWS\system32\svchost.exe[1700] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1700] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Gemeinsame Dateien\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe[1732] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\Gemeinsame Dateien\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe[1732] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\LVComS.exe[1748] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\LVComS.exe[1748] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1796] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1796] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[1808] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[1808] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InternetUpdater\InternetUpdaterService.exe[1996] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InternetUpdater\InternetUpdaterService.exe[1996] KERNEL32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\PC Speed Maximizer\SPMSmartScan.exe[2140] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\PC Speed Maximizer\SPMSmartScan.exe[2140] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe[2164] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe[2164] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\PC Speed Maximizer\SPMReminder.exe[2180] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\PC Speed Maximizer\SPMReminder.exe[2180] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Jump Flip\updateJumpFlip.exe[2236] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\Jump Flip\updateJumpFlip.exe[2236] KERNEL32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe[2244] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe[2244] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2280] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2280] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe[2332] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe[2332] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[2780] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[2780] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GRDREIVT\gmer_2.1.19163[1].exe[2976] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Dokumente und Einstellungen\***********\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GRDREIVT\gmer_2.1.19163[1].exe[2976] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\wscntfy.exe[3264] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\wscntfy.exe[3264] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\System32\alg.exe[3392] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\System32\alg.exe[3392] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Internet Explorer\iexplore.exe[3900] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 003701F8
.text C:\Programme\Internet Explorer\iexplore.exe[3900] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\Internet Explorer\iexplore.exe[3900] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 003703FC
.text C:\Programme\Internet Explorer\iexplore.exe[3900] KERNEL32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Internet Explorer\iexplore.exe[3900] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 41195545 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[3900] USER32.dll!SetWindowsHookExW 7E37820F 5 Bytes JMP 41269B81 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[3900] USER32.dll!CallNextHookEx 7E37B3C6 5 Bytes JMP 4125D1BD C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[3900] USER32.dll!CreateWindowExW 7E37D0A3 5 Bytes JMP 4126DC14 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[3900] USER32.dll!UnhookWindowsHookEx 7E37D5F3 5 Bytes JMP 411D46A6 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[3900] USER32.dll!DialogBoxIndirectParamW 7E382072 5 Bytes JMP 413679B7 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[3900] USER32.dll!MessageBoxIndirectA 7E38A082 5 Bytes JMP 413678E9 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[3900] USER32.dll!DialogBoxParamA 7E38B144 5 Bytes JMP 41367954 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[3900] USER32.dll!MessageBoxExW 7E3A0838 5 Bytes JMP 413677BA C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[3900] USER32.dll!MessageBoxExA 7E3A085C 5 Bytes JMP 4136781C C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[3900] USER32.dll!DialogBoxIndirectParamA 7E3A6D7D 5 Bytes JMP 41367A1A C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[3900] USER32.dll!MessageBoxIndirectW 7E3B64D5 5 Bytes JMP 4136787E C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[3900] ole32.dll!CoCreateInstance 774CF1D4 5 Bytes JMP 4126DC70 C:\WINDOWS\system32\IEFRAME.dll
.text C:\Programme\Internet Explorer\iexplore.exe[3900] ole32.dll!OleLoadFromStream 774F988B 5 Bytes JMP 41367D1F C:\WINDOWS\system32\IEFRAME.dll
---- Devices - GMER 2.1 ----
AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.sys
AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.sys
AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.sys
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.sys
---- Processes - GMER 2.1 ----
Process C:\Programme\Mobogenie\mgusb.exe (*** hidden *** ) 3644
---- Registry - GMER 2.1 ----
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0009dd507c11
Reg HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\0009dd507c11 (not active ControlSet)
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher@TracesProcessed 13369
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher@TracesSuccessful 686
---- EOF - GMER 2.1 ---- |