Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC langsam und hängt / Desktop verändert / öfter Bluescreens / vermutlich TR/Kazy.19785.2 (https://www.trojaner-board.de/98081-pc-langsam-haengt-desktop-veraendert-oefter-bluescreens-vermutlich-tr-kazy-19785-2-a.html)

baerle97 25.04.2011 10:02

PC langsam und hängt / Desktop verändert / öfter Bluescreens / vermutlich TR/Kazy.19785.2
 
Hallo,

erst mal großes Kompliment für Eure tolle Arbeit. Hat mir schon öfter weiter geholfen nur durch mitlesen.

Mein PC macht mir leider schon seit einiger Zeit Sorgen. Er stürzt immer mal wieder mit einem Bluescreen "URL_LESS_OR_EQUAL..." ab. Da ich das schon mal hatte, als die Graphikkarte defekt war, dachte ich, es liegt vielleicht daran, dass mal wieder was kaputt geht.

Dann ging es weiter mit plötzlichen Hängern. Dann ging gar nix mehr. Keine Taste, keine Maus - nur mit dem Hauptschalter war der PC neu zu starten. Außerdem ist er immer langsamer geworden.

Ich lasse immer über Nacht den Virenscanner laufen und da der bis letzten Donnerstag nichts gemeldet hat, bin ich weiterhin von Hardwareproblemen ausgegangen. Dann hat Avira am 21.04. 2 Funde gemeldet und in Quarantäne verschoben. Ich habe beide dann gelöscht. Beim nächsten Scan gab es keine Meldung mehr aber der PC hing immer nach dem Scandurchlauf.

Dann waren plötzlich alle Icons auf dem Desktop verschoben. Ich habe daraufhin einen Wiederherstellungspunkt vor dem 21.04 hergestellt vorauf die Icons wieder normal waren. Allerdings meine ich, dass die Taskleiste leicht verändert wirkt.

Dann hat es angefangen, dass die Links von Google-Suchen verändert waren und ich auf völlig andere Seiten geleitet worden bin. Auch konnte man teilweise keine Tabs im Firefox oder IE mehr schließen. Auch Outlook hat sich immer öfter mit der Meldung "Keine Rückmeldung" verabschiedet.

Seit neuestem kann es sein, dass der PC ohne explorer.exe startet. Man kann diese auch nicht über den Taskmanager aufrufen. Bei einem 2. Kaltstart fährt er aber normal hoch. Aber dann erscheint ein Fenster mit dem Titel: "SetIcon" und der Meldung: "Fialed to Register hNotification - Application exiting". (kein Schreibfehler - es heißt wirklich Fialed!)

Hier ist das Log von Malwarebytes:
Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
 
Datenbank Version: 6439
 
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
 
25.04.2011 10:58:55
mbam-log-2011-04-25 (10-58-55).txt
 
Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 176902
Laufzeit: 5 Minute(n), 34 Sekunde(n)
 
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
 
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
 
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
 
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
 
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
 
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
 
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
 
Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Und hier noch die Ergebnisse von OTL:
Code:

OTL logfile created on: 25.04.2011 10:09:05 - Run 4
OTL by OldTimer - Version 3.2.22.3    Folder = H:\_Install\Tools_Security
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 62,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 85,00% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 48,83 Gb Total Space | 13,60 Gb Free Space | 27,86% Space Free | Partition Type: NTFS
Drive F: | 3,08 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive H: | 249,25 Gb Total Space | 12,81 Gb Free Space | 5,14% Space Free | Partition Type: NTFS
 
Computer Name: ZEUSS | User Name: THP | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.04.25 10:04:38 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\_Install\Tools_Security\OTL.exe
PRC - [2011.04.21 18:22:15 | 002,146,496 | ---- | M] (Lavasoft Limited) -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
PRC - [2011.03.17 01:33:22 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2010.11.02 16:45:33 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2010.05.14 11:44:46 | 000,248,552 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2010.03.17 00:29:56 | 000,300,992 | ---- | M] (LG Electronics) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe
PRC - [2010.01.14 21:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2009.09.05 17:29:06 | 000,385,024 | ---- | M] (shbox.de) -- C:\Programme\FreePDF_XP\fpassist.exe
PRC - [2009.01.19 14:27:19 | 000,145,504 | ---- | M] (B.H.A Corporation) -- C:\WINDOWS\system32\bgsvcgen.exe
PRC - [2008.12.16 22:59:50 | 000,150,040 | ---- | M] (Logitech Inc.) -- C:\Programme\Gemeinsame Dateien\logishrd\LVMVFM\LVPrcSrv.exe
PRC - [2008.08.28 19:34:14 | 013,145,448 | ---- | M] (Adobe Systems, Inc.) -- C:\Program Files\Adobe\Adobe Photoshop CS4\Adobe Bridge CS4\Bridge.exe
PRC - [2008.04.14 08:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2007.10.26 10:38:58 | 000,061,440 | ---- | M] (Deutsche Post AG) -- C:\Programme\STAMPIT\Binary\STRAY.EXE
PRC - [2007.07.03 03:04:00 | 000,491,520 | ---- | M] (AVM Berlin) -- C:\Programme\avmclient\AvmObex.exe
PRC - [2007.07.03 03:04:00 | 000,221,184 | ---- | M] (AVM Berlin) -- C:\Programme\avmclient\AvmObexService.exe
PRC - [2006.10.26 14:40:34 | 000,335,872 | ---- | M] (Microsoft Corporation) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe
PRC - [2006.04.24 15:25:44 | 000,073,728 | ---- | M] (Hewlett-Packard Company) -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
 
 
========== Modules (SafeList) ==========
 
MOD - [2011.04.25 10:04:38 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\_Install\Tools_Security\OTL.exe
MOD - [2010.08.23 18:11:46 | 001,054,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [On_Demand | Stopped] --  -- (Microsoft Office Groove Audit Service)
SRV - File not found [Disabled | Stopped] --  -- (HidServ)
SRV - File not found [Disabled | Stopped] --  -- (hasplms)
SRV - [2011.04.21 18:22:15 | 002,146,496 | ---- | M] (Lavasoft Limited) [Auto | Running] -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe -- (Lavasoft Ad-Aware Service)
SRV - [2011.03.17 01:33:22 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2010.11.02 16:45:36 | 000,135,336 | ---- | M] (Avira GmbH) [Auto | Stopped] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2010.04.15 04:09:10 | 000,822,560 | ---- | M] (McAfee, Inc.) [Disabled | Stopped] -- C:\Dokumente und Einstellungen\THP\Lokale Einstellungen\Temp\0059341303374958mcinst.exe -- (0059341303374958mcinstcleanup) McAfee Application Installer Cleanup (0059341303374958)
SRV - [2009.10.12 12:13:24 | 000,671,368 | ---- | M] (Acunetix Ltd.) [Disabled | Stopped] -- C:\Programme\Acunetix\Web Vulnerability Scanner 6\WVSScheduler.exe -- (AcuWVSSchedulerv6)
SRV - [2009.02.23 16:33:39 | 000,655,624 | ---- | M] (Acresso Software Inc.) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2009.01.19 14:27:19 | 000,145,504 | ---- | M] (B.H.A Corporation) [Auto | Running] -- C:\WINDOWS\System32\bgsvcgen.exe -- (bgsvcgen)
SRV - [2008.12.16 22:59:50 | 000,150,040 | ---- | M] (Logitech Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe -- (LVPrcSrv)
SRV - [2008.11.07 15:28:16 | 000,132,424 | ---- | M] (Apple Inc.) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2008.10.30 18:59:06 | 001,650,782 | ---- | M] (VMware, Inc.) [Disabled | Stopped] -- C:\Programme\VMware\VMware Server\vmserverdWin32.exe -- (vmserverdWin32)
SRV - [2008.10.30 18:59:06 | 000,147,548 | ---- | M] (VMware, Inc.) [Disabled | Stopped] -- C:\Programme\VMware\VMware Server\vmware-authd.exe -- (VMAuthdService)
SRV - [2008.10.30 18:59:06 | 000,135,168 | ---- | M] (VMware, Inc.) [Disabled | Stopped] -- C:\WINDOWS\system32\vmnat.exe -- (VMware NAT Service)
SRV - [2008.10.30 18:59:06 | 000,106,496 | ---- | M] (VMware, Inc.) [Disabled | Stopped] -- C:\WINDOWS\system32\vmnetdhcp.exe -- (VMnetDHCP)
SRV - [2007.08.24 04:19:12 | 000,443,776 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2007.07.03 03:04:00 | 000,405,504 | ---- | M] (AVM Berlin) [On_Demand | Stopped] -- C:\Programme\avmclient\avmbtservice.exe -- (AVM BT Connection Service)
SRV - [2007.07.03 03:04:00 | 000,221,184 | ---- | M] (AVM Berlin) [Auto | Running] -- C:\Programme\avmclient\AvmObexService.exe -- (AvmObexService)
SRV - [2007.05.01 13:28:46 | 000,269,104 | ---- | M] (VMware, Inc.) [Disabled | Stopped] -- C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe -- (vmount2)
SRV - [2007.01.31 15:55:42 | 000,096,370 | ---- | M] (Canon Inc.) [Auto | Stopped] -- C:\Programme\Canon\CAL\CALMAIN.exe -- (CCALib8)
SRV - [2006.10.26 15:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2006.10.26 14:40:34 | 000,335,872 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe -- (MDM)
SRV - [2006.04.24 15:25:44 | 000,073,728 | ---- | M] (Hewlett-Packard Company) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe -- (LightScribeService)
 
 
========== Driver Services (SafeList) ==========
 
DRV - [2011.04.19 02:00:29 | 000,064,512 | ---- | M] (Lavasoft AB) [File_System | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\Lbd.sys -- (Lbd)
DRV - [2011.04.19 02:00:28 | 000,015,232 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Programme\Lavasoft\Ad-Aware\kernexplorer.sys -- (Lavasoft Kernexplorer)
DRV - [2011.03.17 01:33:22 | 000,137,656 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2010.11.23 01:33:26 | 000,061,960 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009.10.12 21:24:56 | 000,007,408 | R--- | M] ( SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | On_Demand | Stopped] -- C:\Programme\SUPERAntiSpyware\SASENUM.SYS -- (SASENUM)
DRV - [2009.10.12 21:24:54 | 000,009,968 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Programme\SUPERAntiSpyware\sasdifsv.sys -- (SASDIFSV)
DRV - [2009.10.12 21:24:52 | 000,074,480 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS -- (SASKUTIL)
DRV - [2009.09.29 08:11:22 | 000,012,160 | ---- | M] (LG Electronics Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\lgbtport.sys -- (LgBttPort)
DRV - [2009.09.29 08:11:20 | 000,012,928 | ---- | M] (LG Electronics Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\lgvmodem.sys -- (LGVMODEM)
DRV - [2009.09.29 08:11:20 | 000,010,496 | ---- | M] (LG Electronics Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\lgbtbus.sys -- (lgbusenum)
DRV - [2009.08.06 15:43:22 | 000,013,359 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\SYDEXFDD.SYS -- (SydexFDD)
DRV - [2009.07.09 15:18:56 | 000,587,776 | ---- | M] (Aladdin Knowledge Systems Ltd.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\hardlock.sys -- (hardlock)
DRV - [2009.06.22 11:06:32 | 000,016,384 | ---- | M] (Aladdin Knowledge Systems Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\aksusb.sys -- (aksusb)
DRV - [2009.05.12 15:53:04 | 000,016,896 | ---- | M] (Danish Wireless Design A/S) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\FlashUsb.sys -- (FlashUSB)
DRV - [2009.05.11 12:31:32 | 000,102,664 | ---- | M] (Trend Micro Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\tmcomm.sys -- (tmcomm)
DRV - [2009.05.11 11:49:19 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2009.05.11 09:12:49 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.05.05 09:59:02 | 000,022,168 | R--- | M] (VIA Technologies,Inc) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\xfilt.sys -- (xfilt)
DRV - [2009.05.05 09:58:30 | 000,013,976 | R--- | M] (VIA Technologies, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\videX32.sys -- (videX32)
DRV - [2009.03.30 03:09:28 | 000,239,336 | ---- | M] (Microsoft Corporation) [File_System | Disabled | Stopped] -- C:\WINDOWS\system32\drivers\RsFx0103.sys -- (RsFx0103)
DRV - [2009.03.13 12:55:26 | 000,238,208 | ---- | M] (Aladdin Knowledge Systems Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\akshasp.sys -- (akshasp)
DRV - [2009.01.19 14:27:19 | 000,033,408 | ---- | M] (B.H.A Corporation) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\CDRBSDRV.SYS -- (cdrbsdrv)
DRV - [2009.01.17 02:42:25 | 000,103,488 | ---- | M] (SlySoft, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\AnyDVD.sys -- (AnyDVD)
DRV - [2009.01.16 13:42:28 | 000,352,256 | ---- | M] (Aladdin Knowledge Systems Ltd.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\aksfridge.sys -- (aksfridge)
DRV - [2008.12.17 08:01:20 | 000,041,752 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LVUSBSta.sys -- (LVUSBSta)
DRV - [2008.12.17 08:00:12 | 000,768,024 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lvrs.sys -- (LVRS)
DRV - [2008.12.17 07:53:44 | 002,686,104 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LV302V32.SYS -- (PID_PEPI) Logitech QuickCam IM(PID_PEPI)
DRV - [2008.12.17 07:53:22 | 000,013,848 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lv302af.sys -- (pepifilter)
DRV - [2008.12.16 22:58:54 | 000,025,624 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\LVPr2Mon.sys -- (LVPr2Mon)
DRV - [2008.11.19 17:09:10 | 000,024,832 | ---- | M] (LG Electronics Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lgusbmodem.sys -- (USBModem)
DRV - [2008.11.19 17:09:08 | 000,019,968 | ---- | M] (LG Electronics Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lgusbdiag.sys -- (UsbDiag)
DRV - [2008.11.19 17:09:08 | 000,013,056 | ---- | M] (LG Electronics Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lgusbbus.sys -- (usbbus)
DRV - [2008.10.30 18:59:06 | 000,097,152 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\vmx86.sys -- (vmx86)
DRV - [2008.10.30 18:59:06 | 000,023,296 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\vmnetbridge.sys -- (VMnetBridge)
DRV - [2008.10.30 18:59:06 | 000,022,016 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\hcmon.sys -- (hcmon)
DRV - [2008.10.30 18:59:06 | 000,021,888 | R--- | M] (VMware, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\vmusb.sys -- (vmusb)
DRV - [2008.10.30 18:59:06 | 000,015,872 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\vmnetuserif.sys -- (VMnetuserif)
DRV - [2008.10.30 18:59:06 | 000,009,600 | R--- | M] (VMware, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\vmnetadapter.sys -- (VMnetAdapter)
DRV - [2008.10.30 18:59:06 | 000,009,216 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\vmparport.sys -- (VMparport)
DRV - [2008.09.28 05:09:50 | 000,027,544 | ---- | M] (simonowen.com) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\fdrawcmd.sys -- (fdrawcmd)
DRV - [2008.05.07 20:21:40 | 004,739,072 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2008.04.14 01:16:24 | 000,015,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MPE.sys -- (MPE)
DRV - [2007.10.25 17:07:24 | 000,334,640 | ---- | M] (AVM Berlin) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Netfritz.sys -- (NETFRITZ)
DRV - [2007.07.23 16:12:44 | 000,046,336 | ---- | M] (Aladdin Knowledge Systems Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\akshhl.sys -- (akshhl)
DRV - [2007.07.03 03:04:00 | 000,882,688 | ---- | M] (AVM Berlin) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\bfubase.sys -- (BFUBASE)
DRV - [2007.07.03 03:04:00 | 000,374,144 | ---- | M] (AVM Berlin) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\capi_cip.sys -- (CAPI_CIP)
DRV - [2007.07.03 03:04:00 | 000,033,354 | ---- | M] (AVM Berlin) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\netbfpan.sys -- (NETBFPAN)
DRV - [2007.07.03 03:04:00 | 000,006,656 | ---- | M] (AVM Berlin) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\bfhu_cfg.sys -- (BFHU_CFG)
DRV - [2007.07.03 02:04:00 | 000,061,952 | ---- | M] (AVM GmbH) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\avmbtpar.sys -- (AVMBTPARALLEL)
DRV - [2007.07.03 02:04:00 | 000,060,928 | ---- | M] (AVM GmbH) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\avmbtser.sys -- (AVMBTSERIAL)
DRV - [2007.07.03 02:04:00 | 000,052,352 | ---- | M] (AVM GmbH) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\avmbtsnd.sys -- (AVMBTSND)
DRV - [2007.05.03 12:19:16 | 000,066,472 | ---- | M] (AVM Berlin) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\avmport.sys -- (AVMPORT)
DRV - [2007.05.01 13:28:24 | 000,018,480 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vstor2.sys -- (vstor2)
DRV - [2006.10.10 09:16:24 | 001,105,664 | ---- | M] (Philips Semiconductors GmbH) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\3xHybrid.sys -- (3xHybrid)
DRV - [2005.05.19 17:52:58 | 000,017,792 | ---- | M] (X10 Wireless Technology, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\x10ufx2.sys -- (XUIF)
DRV - [2004.05.02 10:47:08 | 000,023,040 | R--- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\GVCplDrv.sys -- (GVCplDrv)
DRV - [2004.04.20 03:00:00 | 000,547,840 | ---- | M] (AVM Berlin) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\fxusbase.sys -- (fxusbase) BlueFRITZ! AP-X (WinXP/2000)
DRV - [2004.04.20 03:00:00 | 000,053,120 | ---- | M] (AVM GmbH) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\avmcowan.sys -- (AVMCOWAN)
DRV - [2001.08.17 13:13:48 | 000,037,568 | ---- | M] (AVM GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\avmwan.sys -- (AVMWAN)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Google"
FF - prefs.js..browser.search.defaulturl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=302398"
FF - prefs.js..browser.startup.homepage: "about:blank"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.3
FF - prefs.js..extensions.enabledItems: {a7c6cf7f-112c-4500-a7ea-39801a327e5f}:1.0.10
FF - prefs.js..extensions.enabledItems: firebug@software.joehewitt.com:1.6.2
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {62760FD6-B943-48C9-AB09-F99C6FE96088}:2.1.6
FF - prefs.js..extensions.enabledItems: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f}:2.5.8.6
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {195A3098-0BD5-4e90-AE22-BA1C540AFD1E}:2.9.3
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..network.proxy.http: "127.0.0.1"
FF - prefs.js..network.proxy.http_port: 8888
FF - prefs.js..network.proxy.type: 2
 
 
FF - HKLM\software\mozilla\Firefox\Extensions\\fiddlerhook@fiddler2.com: C:\Programme\Fiddler2\FiddlerHook [2009.10.20 11:31:27 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.03.23 15:20:15 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.03.23 15:20:15 | 000,000,000 | ---D | M]
 
[2009.01.14 21:43:03 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Mozilla\Extensions
[2011.04.24 13:28:33 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Mozilla\Firefox\Profiles\pa41hxy6.default\extensions
[2011.01.10 16:02:36 | 000,000,000 | ---D | M] ("Garmin Communicator") -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Mozilla\Firefox\Profiles\pa41hxy6.default\extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E}
[2010.04.28 10:31:29 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Mozilla\Firefox\Profiles\pa41hxy6.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.12.06 17:46:52 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Mozilla\Firefox\Profiles\pa41hxy6.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2010.12.17 12:05:36 | 000,000,000 | ---D | M] (eBay Sidebar for Firefox) -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Mozilla\Firefox\Profiles\pa41hxy6.default\extensions\{62760FD6-B943-48C9-AB09-F99C6FE96088}
[2011.02.10 10:19:44 | 000,000,000 | ---D | M] (Sage) -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Mozilla\Firefox\Profiles\pa41hxy6.default\extensions\{a6ca9b3b-5e52-4f47-85d8-cca35bb57596}
[2010.12.17 12:05:38 | 000,000,000 | ---D | M] (FireFTP) -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Mozilla\Firefox\Profiles\pa41hxy6.default\extensions\{a7c6cf7f-112c-4500-a7ea-39801a327e5f}
[2009.03.31 17:02:41 | 000,000,000 | ---D | M] (Fiddler Switch) -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Mozilla\Firefox\Profiles\pa41hxy6.default\extensions\{c3db65d3-44a2-4fd6-9a3b-cbb9691c7dfe}
[2011.02.10 10:19:43 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Mozilla\Firefox\Profiles\pa41hxy6.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2010.04.21 10:15:19 | 000,000,000 | ---D | M] (DVDVideoSoft Toolbar) -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Mozilla\Firefox\Profiles\pa41hxy6.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}
[2009.10.19 16:11:51 | 000,000,000 | ---D | M] (Acunetix Web Scanner (Free Edition)) -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Mozilla\Firefox\Profiles\pa41hxy6.default\extensions\acunetixwebscanner@attila.gerendi
[2011.02.10 10:20:01 | 000,000,000 | ---D | M] (Firebug) -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Mozilla\Firefox\Profiles\pa41hxy6.default\extensions\firebug@software.joehewitt.com
[2011.02.23 12:54:29 | 000,000,000 | ---D | M] (DOM Inspector) -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Mozilla\Firefox\Profiles\pa41hxy6.default\extensions\inspector@mozilla.org
[2011.04.24 13:28:33 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.05.03 12:58:43 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.08.27 10:29:24 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010.10.21 16:21:33 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2011.01.19 09:41:11 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
[2010.05.03 12:58:31 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2009.10.26 18:25:14 | 000,027,976 | ---- | M] (WebEx Communications, Inc) -- C:\Programme\Mozilla Firefox\plugins\atgpcdec.dll
[2009.10.26 18:25:15 | 000,126,360 | ---- | M] (WebEx Communications, Inc) -- C:\Programme\Mozilla Firefox\plugins\atgpcext.dll
[2009.10.26 18:25:30 | 000,098,712 | ---- | M] (WebEx Communications, Inc) -- C:\Programme\Mozilla Firefox\plugins\ieatgpc.dll
[2008.06.19 10:16:24 | 000,118,784 | ---- | M] (CANON INC.) -- C:\Programme\Mozilla Firefox\plugins\MyCamera.dll
[2009.10.26 18:25:13 | 000,060,824 | ---- | M] (WebEx Communications, Inc) -- C:\Programme\Mozilla Firefox\plugins\npatgpc.dll
[2008.06.19 10:16:24 | 000,053,248 | ---- | M] (CANON INC.) -- C:\Programme\Mozilla Firefox\plugins\NPCIG.dll
[2010.11.12 19:53:06 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.04.01 18:54:38 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.04.01 18:54:38 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.04.01 18:54:38 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.04.01 18:54:38 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.04.01 18:54:38 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2009.05.13 17:22:15 | 000,000,849 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Octh Class) - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll (Orbitdownloader.com)
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O3 - HKLM\..\Toolbar: (Grab Pro) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (Grab Pro) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll ()
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [AdobeCS4ServiceManager] C:\Programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [AVMBLUEOBEX] C:\Programme\avmclient\AvmObex.exe (AVM Berlin)
O4 - HKLM..\Run: [B2C_AGENT] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe (LG Electronics)
O4 - HKLM..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe (shbox.de)
O4 - HKLM..\Run: [KernelFaultCheck]  File not found
O4 - HKLM..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe (Nero AG)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [SetIcon]  File not found
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKCU..\Run: [AdobeBridge] C:\Program Files\Adobe\Adobe Photoshop CS4\Adobe Bridge CS4\Bridge.exe (Adobe Systems, Inc.)
O4 - HKCU..\Run: [STAMPIT-Tray] C:\Programme\STAMPIT\Binary\STRAY.EXE (Deutsche Post AG)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00  [binary data]
O8 - Extra context menu item: &Download by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: &Grab video by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O8 - Extra context menu item: Do&wnload selected by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: Down&load all by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O9 - Extra Button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe (ICQ, Inc.)
O9 - Extra 'Tools' menuitem : ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe (ICQ, Inc.)
O15 - HKCU\..Trusted Domains: ksieben-coaching.de ([www] https in Vertrauenswürdige Sites)
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} hxxp://download.microsoft.com/download/e/4/9/e494c802-dd90-4c6b-a074-469358f075a6/OGAControl.cab (Office Genuine Advantage Validation Tool)
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab (DLM Control)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1232394491015 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\!SASWinLogon: DllName - C:\Programme\SUPERAntiSpyware\SASWINLO.dll - C:\Programme\SUPERAntiSpyware\SASWINLO.dll (SUPERAntiSpyware.com)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation)
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Programme\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.01.14 20:56:21 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{3feb2236-b963-11de-a79b-005056c00008}\Shell - "" = AutoRun
O33 - MountPoints2\{3feb2236-b963-11de-a79b-005056c00008}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{3feb2236-b963-11de-a79b-005056c00008}\Shell\AutoRun\command - "" = D:\LaunchU3.exe -a
O33 - MountPoints2\{82b4ff77-71fd-11df-a7d4-005056c00008}\Shell - "" = AutoRun
O33 - MountPoints2\{82b4ff77-71fd-11df-a7d4-005056c00008}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{82b4ff77-71fd-11df-a7d4-005056c00008}\Shell\AutoRun\command - "" = E:\DPFMate.exe
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O34 - HKLM BootExecute: (lsdelete) - C:\WINDOWS\System32\lsdelete.exe ()
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.04.24 14:04:10 | 000,064,512 | ---- | C] (Lavasoft AB) -- C:\WINDOWS\System32\drivers\Lbd.sys
[2011.04.24 14:04:06 | 000,098,392 | ---- | C] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2011.04.24 14:02:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\THP\Lokale Einstellungen\Anwendungsdaten\Sunbelt Software
[2011.04.24 13:57:24 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{AA5544E4-9BBC-419B-9204-40B5924D26AA}
[2011.04.24 13:57:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Lavasoft
[2011.04.20 10:34:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\THP\Desktop\ENBW
[2011.04.19 14:16:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Embird 2010
[2011.04.19 14:01:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
[2011.04.19 14:01:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
[2011.04.19 11:40:34 | 000,000,000 | ---D | C] -- C:\Programme\EMBIRD32
[2011.04.18 22:02:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\EMBIRD32_STUDIO_N
[2011.04.18 21:58:54 | 000,052,306 | ---- | C] (Simon Owen) -- C:\WINDOWS\FdUninstall.exe
[2011.04.08 08:04:07 | 000,000,000 | ---D | C] -- C:\Programme\Free PDF to Word Doc Converter
[2011.04.08 08:04:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Free PDF to Word Doc Converter
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 H:\Eigene Dateien\*.tmp files -> H:\Eigene Dateien\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.04.25 10:09:44 | 000,000,623 | ---- | M] () -- C:\Dokumente und Einstellungen\THP\Desktop\OTL.exe.lnk
[2011.04.25 10:00:33 | 000,250,364 | ---- | M] () -- C:\WINDOWS\System32\NvApps.xml
[2011.04.25 10:00:26 | 000,000,484 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2011.04.25 10:00:23 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.04.25 10:00:10 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.04.25 08:24:02 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011.04.25 07:56:21 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.04.24 14:23:48 | 000,001,078 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011.04.24 14:04:32 | 000,000,064 | ---- | M] () -- C:\WINDOWS\System32\rp_stats.dat
[2011.04.24 14:04:32 | 000,000,044 | ---- | M] () -- C:\WINDOWS\System32\rp_rules.dat
[2011.04.24 14:04:03 | 000,098,392 | ---- | M] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2011.04.24 13:57:23 | 000,000,865 | ---- | M] () -- C:\Dokumente und Einstellungen\THP\Desktop\Ad-Aware.lnk
[2011.04.24 13:57:23 | 000,000,847 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware.lnk
[2011.04.21 11:00:50 | 000,002,607 | ---- | M] () -- C:\Dokumente und Einstellungen\THP\Desktop\Outlook 2007.lnk
[2011.04.21 10:41:50 | 000,003,972 | ---- | M] () -- C:\WINDOWS\sounder.his
[2011.04.19 14:16:23 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\THP\Desktop\Embird 2010 Build 8.8 C.lnk
[2011.04.19 14:16:20 | 000,013,899 | ---- | M] () -- C:\WINDOWS\wincmd.ini
[2011.04.19 09:57:21 | 000,000,039 | ---- | M] () -- C:\WINDOWS\System32\mscandc.ini
[2011.04.19 02:00:29 | 000,064,512 | ---- | M] (Lavasoft AB) -- C:\WINDOWS\System32\drivers\Lbd.sys
[2011.04.18 21:58:54 | 000,052,306 | ---- | M] (Simon Owen) -- C:\WINDOWS\FdUninstall.exe
[2011.04.18 12:23:39 | 000,016,432 | ---- | M] () -- C:\WINDOWS\System32\lsdelete.exe
[2011.04.16 03:42:08 | 002,476,600 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011.04.16 03:22:14 | 000,672,010 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.04.16 03:22:14 | 000,613,112 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.04.16 03:22:14 | 000,162,054 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.04.16 03:22:14 | 000,129,386 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.04.14 14:17:55 | 000,000,069 | ---- | M] () -- C:\WINDOWS\Ulead32.INI
[2011.04.14 11:41:53 | 000,401,020 | ---- | M] () -- C:\Dokumente und Einstellungen\THP\Desktop\Shopanbieter-Ratgeber_DDoS_oB.pdf
[2011.04.14 11:40:38 | 000,002,675 | ---- | M] () -- C:\Dokumente und Einstellungen\THP\Desktop\ratgeber_ddos_print.php
[2011.04.14 10:31:59 | 000,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2011.04.11 14:23:36 | 000,086,016 | ---- | M] () -- C:\Dokumente und Einstellungen\THP\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.04.08 08:04:07 | 000,000,720 | ---- | M] () -- C:\Dokumente und Einstellungen\THP\Desktop\Free PDF to Word Doc Converter.lnk
[2011.04.04 11:19:47 | 2145,824,768 | ---- | M] () -- C:\WINDOWS\MEMORY.DMP
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 H:\Eigene Dateien\*.tmp files -> H:\Eigene Dateien\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.04.25 10:09:44 | 000,000,623 | ---- | C] () -- C:\Dokumente und Einstellungen\THP\Desktop\OTL.exe.lnk
[2011.04.24 21:48:32 | 000,016,432 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2011.04.24 14:07:00 | 000,000,865 | ---- | C] () -- C:\Dokumente und Einstellungen\THP\Desktop\Ad-Aware.lnk
[2011.04.24 14:04:32 | 000,000,064 | ---- | C] () -- C:\WINDOWS\System32\rp_stats.dat
[2011.04.24 14:04:32 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\rp_rules.dat
[2011.04.24 14:04:23 | 000,000,484 | ---- | C] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2011.04.24 13:57:23 | 000,000,847 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware.lnk
[2011.04.24 13:27:06 | 000,001,710 | ---- | C] () -- C:\Dokumente und Einstellungen\THP\Desktop\HijackThis.lnk
[2011.04.21 10:58:16 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.04.20 11:01:42 | 000,000,654 | ---- | C] () -- C:\Dokumente und Einstellungen\THP\Desktop\Embird 2010 Build 8.8 C.lnk
[2011.04.19 14:15:39 | 000,013,899 | ---- | C] () -- C:\WINDOWS\wincmd.ini
[2011.04.14 11:41:53 | 000,401,020 | ---- | C] () -- C:\Dokumente und Einstellungen\THP\Desktop\Shopanbieter-Ratgeber_DDoS_oB.pdf
[2011.04.14 11:40:34 | 000,002,675 | ---- | C] () -- C:\Dokumente und Einstellungen\THP\Desktop\ratgeber_ddos_print.php
[2011.04.08 08:04:07 | 000,000,720 | ---- | C] () -- C:\Dokumente und Einstellungen\THP\Desktop\Free PDF to Word Doc Converter.lnk
[2010.07.15 03:23:05 | 000,579,088 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-790525478-1532298954-839522115-1003-0.dat
[2010.07.15 03:22:58 | 000,542,682 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2010.04.13 16:08:10 | 000,221,291 | ---- | C] () -- C:\WINDOWS\Imei_dll.dll
[2010.04.13 16:08:10 | 000,040,960 | ---- | C] () -- C:\WINDOWS\Sublock.dll
[2010.04.13 11:45:51 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\CommonDL.dll
[2010.04.13 11:45:51 | 000,002,412 | ---- | C] () -- C:\WINDOWS\System32\lgAxconfig.ini
[2010.03.30 16:37:40 | 000,000,315 | ---- | C] () -- C:\WINDOWS\PDFLetter.INI
[2010.03.30 15:52:50 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2010.03.30 15:31:51 | 000,080,896 | ---- | C] () -- C:\WINDOWS\cadkasdeinst01.exe
[2010.01.18 17:06:18 | 000,118,784 | ---- | C] () -- C:\WINDOWS\System32\lfkodak.dll
[2010.01.18 17:06:17 | 000,338,944 | ---- | C] () -- C:\WINDOWS\System32\lffpx7.dll
[2009.12.23 19:38:41 | 000,000,000 | ---- | C] () -- C:\WINDOWS\PURREC.INI
[2009.12.23 19:38:15 | 000,000,000 | ---- | C] () -- C:\WINDOWS\DEFMERGE.INI
[2009.12.16 17:19:34 | 000,000,120 | ---- | C] () -- C:\WINDOWS\WINRESAZ.INI
[2009.12.11 08:35:05 | 000,049,152 | R--- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2009.10.19 16:11:01 | 000,000,016 | ---- | C] () -- C:\WINDOWS\System32\ptlx55.dat.{5728B11F-B697-47AA-9C1B-8ECB545B5193}
[2009.07.07 22:46:22 | 000,000,164 | ---- | C] () -- C:\WINDOWS\System32\AddPort.ini
[2009.07.07 22:43:22 | 000,000,769 | ---- | C] () -- C:\WINDOWS\hpntwksetup.ini
[2009.06.29 14:03:46 | 000,000,600 | ---- | C] () -- C:\Dokumente und Einstellungen\THP\Lokale Einstellungen\Anwendungsdaten\PUTTY.RND
[2009.05.27 08:04:41 | 000,413,696 | ---- | C] () -- C:\Dokumente und Einstellungen\THP\Lokale Einstellungen\Anwendungsdaten\filesync.metadata
[2009.05.27 07:56:47 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\$_hpcst$.hpc
[2009.04.30 22:02:00 | 001,604,482 | ---- | C] () -- C:\WINDOWS\System32\nvdata.bin
[2009.04.10 20:50:14 | 000,088,036 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2009.03.12 16:02:57 | 000,000,212 | ---- | C] () -- C:\WINDOWS\bctester_de.INI
[2009.03.11 14:59:31 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\PsisDecd.dll
[2009.03.11 11:02:53 | 000,032,446 | ---- | C] () -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Tabulatorgetrennte Werte (Windows).ADR
[2009.03.10 18:44:12 | 000,000,364 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2009.03.10 18:38:45 | 000,021,892 | ---- | C] () -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Kommagetrennte Werte (Windows).ADR
[2009.02.19 01:49:17 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2009.01.31 14:03:58 | 000,086,016 | ---- | C] () -- C:\Dokumente und Einstellungen\THP\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.01.29 01:20:07 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2009.01.19 18:46:38 | 000,000,040 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.zreglib
[2009.01.15 14:32:41 | 000,000,069 | ---- | C] () -- C:\WINDOWS\Ulead32.INI
[2009.01.15 13:43:00 | 000,000,039 | ---- | C] () -- C:\WINDOWS\System32\mscandc.ini
[2009.01.15 13:42:00 | 000,285,216 | ---- | C] () -- C:\WINDOWS\System32\drivers\Onsio.sys
[2009.01.15 13:42:00 | 000,007,680 | ---- | C] () -- C:\WINDOWS\System32\drivers\Onsreged.sys
[2009.01.15 13:06:29 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll
[2009.01.15 13:06:29 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\unredmon.exe
[2009.01.14 23:50:13 | 000,023,040 | R--- | C] () -- C:\WINDOWS\System32\drivers\GVCplDrv.sys
[2009.01.14 23:32:57 | 000,000,028 | R--- | C] () -- C:\WINDOWS\System32\drivers\VERSION.DAT
[2009.01.14 22:46:00 | 000,026,112 | R--- | C] () -- C:\WINDOWS\RunUnDrv.exe
[2009.01.14 21:58:46 | 000,044,491 | ---- | C] () -- C:\WINDOWS\System32\MiiIniFile13.ini
[2009.01.14 21:43:03 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2009.01.14 20:58:12 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2009.01.14 20:53:29 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2009.01.14 18:30:12 | 000,004,362 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2009.01.14 18:29:10 | 002,476,600 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2008.12.16 22:58:54 | 000,025,624 | ---- | C] () -- C:\WINDOWS\System32\drivers\LVPr2Mon.sys
[2008.12.16 22:50:56 | 000,013,584 | ---- | C] () -- C:\WINDOWS\System32\drivers\iKeyLgFT.dll
[2008.07.26 15:42:52 | 000,081,110 | ---- | C] () -- C:\WINDOWS\System32\lvcoinst.ini
[2008.06.30 17:09:55 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\34CoInstaller.dll
[2008.06.15 18:40:52 | 000,168,960 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll
[2008.05.26 23:23:36 | 000,016,834 | ---- | C] () -- C:\WINDOWS\System32\gthrctr.ini
[2008.05.26 23:23:34 | 000,024,188 | ---- | C] () -- C:\WINDOWS\System32\idxcntrs.ini
[2008.05.26 23:23:32 | 000,016,568 | ---- | C] () -- C:\WINDOWS\System32\gsrvctr.ini
[2008.05.26 22:59:42 | 000,018,904 | ---- | C] () -- C:\WINDOWS\System32\structuredqueryschematrivial.bin
[2008.05.26 22:59:40 | 000,106,605 | ---- | C] () -- C:\WINDOWS\System32\structuredqueryschema.bin
[2008.02.04 19:23:10 | 000,693,792 | ---- | C] () -- C:\WINDOWS\System32\OGACheckControl.DLL
[2007.11.08 23:48:33 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2007.11.08 23:48:33 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2007.11.08 23:48:33 | 000,672,010 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2007.11.08 23:48:33 | 000,613,112 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2007.11.08 23:48:33 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2007.11.08 23:48:33 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2007.11.08 23:48:33 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2007.11.08 23:48:33 | 000,162,054 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2007.11.08 23:48:33 | 000,129,386 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2007.11.08 23:48:33 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2007.11.08 23:48:33 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2007.11.08 23:48:33 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2007.11.08 23:48:33 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2007.11.08 23:48:33 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2007.11.08 23:48:33 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2007.11.08 23:48:33 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2007.10.26 10:13:54 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\SBSPAIN2.DLL
[2006.06.23 15:37:50 | 000,070,144 | ---- | C] () -- C:\WINDOWS\System32\ENCODE32.DLL
[2006.06.23 15:37:08 | 000,249,856 | ---- | C] () -- C:\WINDOWS\System32\SBSPAIN3.DLL
[2006.06.23 15:37:08 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\SBSPAINT.DLL
[2006.01.25 18:24:04 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\hpzids01.dll
[2005.12.07 13:30:34 | 000,047,104 | ---- | C] () -- C:\WINDOWS\System32\TAL12832.DLL
[2005.12.07 13:30:34 | 000,018,944 | ---- | C] () -- C:\WINDOWS\System32\TALDM32A.dll
[2005.12.07 13:30:34 | 000,017,408 | ---- | C] () -- C:\WINDOWS\System32\TALDM32.DLL
[2005.07.01 14:14:48 | 000,000,966 | ---- | C] () -- C:\WINDOWS\System32\Generic.ini
[2005.07.01 11:38:06 | 000,000,232 | ---- | C] () -- C:\WINDOWS\SwapDrvrSP3.ini
[2005.07.01 11:37:46 | 000,000,233 | ---- | C] () -- C:\WINDOWS\SwapDrvrSP2.ini
[2001.07.07 04:00:00 | 000,003,254 | ---- | C] () -- C:\WINDOWS\System32\HPTCPMON.INI
 
========== LOP Check ==========
 
[2009.05.26 14:01:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Altova
[2009.02.17 11:56:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avery
[2009.01.19 13:32:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ElsterFormular
[2010.08.12 11:09:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FreePDF
[2009.01.19 18:15:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FRITZ!
[2011.02.21 16:18:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GNU
[2009.01.19 18:20:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ISDNWatch
[2010.10.05 12:41:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\jtl-software
[2010.04.13 16:14:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LGMOBILEAX
[2009.09.07 09:39:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PS hard- & software GmbH
[2009.01.19 18:46:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SlySoft
[2009.01.19 14:05:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony
[2009.12.03 18:40:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\STAMPIT
[2011.03.15 12:54:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2011.02.15 19:06:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp
[2009.01.28 19:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[2011.04.24 13:57:25 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{AA5544E4-9BBC-419B-9204-40B5924D26AA}
[2010.05.20 16:43:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\AniVed_-_Tierheilpraxis_&
[2009.05.09 14:37:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Canon
[2009.05.13 15:38:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\com.adobe.ExMan
[2009.09.08 09:38:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\COMPAREIT
[2010.05.03 12:51:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\diginet
[2011.04.20 11:02:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\EMBIRD32
[2009.12.16 20:58:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\EMBIRD32_STUDIO
[2011.04.18 22:02:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\EMBIRD32_STUDIO_N
[2010.06.29 14:51:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Facebook
[2011.04.22 11:21:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\FileZilla
[2009.01.19 19:11:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\FRITZ!
[2011.01.10 17:09:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\GARMIN
[2011.04.21 10:56:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\gnupg
[2009.12.28 10:18:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\GrabPro
[2011.02.22 11:21:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\gtk-2.0
[2009.01.15 13:11:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Helios
[2009.02.17 10:46:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\HERMA
[2010.07.16 09:46:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\IcoFX
[2009.01.15 16:13:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\ICQ
[2009.01.15 13:04:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Leadertech
[2009.01.19 14:33:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\LEAPS
[2010.04.12 16:12:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\LG Electronics
[2010.03.03 10:36:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\MyPhoneExplorer
[2010.06.28 12:13:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Notepad++
[2010.08.16 12:20:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Orbit
[2010.01.18 16:37:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Participatory Culture Foundation
[2010.10.22 11:08:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Pegasys Inc
[2011.02.21 17:04:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\PhotoScape
[2010.05.21 11:19:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\PKSoft_-_Petra_Kosok
[2011.04.21 10:20:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\PriceGong
[2009.01.19 14:16:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Publish Providers
[2009.01.19 14:15:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Sony
[2009.01.19 13:49:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Sony Setup
[2010.08.19 11:39:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\TeamViewer
[2009.01.15 15:16:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Windows Desktop Search
[2009.01.19 14:34:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Windows Search
[2011.04.25 10:00:26 | 000,000,484 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
 
========== Purity Check ==========
 
 
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 24 bytes -> C:\WINDOWS:7C4835313D7890C4
@Alternate Data Stream - 144 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2
@Alternate Data Stream - 127 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1CA73D29
@Alternate Data Stream - 110 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:888AFB86
 
< End of report >

Code:

OTL Extras logfile created on: 25.04.2011 10:09:05 - Run 4
OTL by OldTimer - Version 3.2.22.3    Folder = H:\_Install\Tools_Security
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 62,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 85,00% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 48,83 Gb Total Space | 13,60 Gb Free Space | 27,86% Space Free | Partition Type: NTFS
Drive F: | 3,08 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive H: | 249,25 Gb Total Space | 12,81 Gb Free Space | 5,14% Space Free | Partition Type: NTFS
 
Computer Name: ZEUSS | User Name: THP | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
jsfile [edit] -- "C:\Programme\Macromedia\Dreamweaver 8\dreamweaver.exe" "%1" (Macromedia, Inc.)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [Digital Photo Professional] -- C:\Programme\Canon\Digital Photo Professional\DPPViewer.exe /path "%1" (CANON INC.)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Fotoschau] -- "C:\Programme\Pixum\Pixum EasyBook\Fotoschau.exe" -d "%1" ()
Directory [Pixum EasyBook] -- "C:\Programme\Pixum\Pixum EasyBook\Pixum EasyBook.exe" "%1" ()
Directory [Pixum Fotobuch] -- "C:\Programme\Pixum\Pixum EasyBook\Pixum Fotobuch.exe" "%1" ()
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 1
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 4
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"26675:TCP" = 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"3389:TCP" = 3389:TCP:*:Enabled:@xpsp2res.dll,-22009
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"5353:TCP" = 5353:TCP:*:Enabled:Adobe CSI CS4
"2799:UDP" = 2799:UDP:*:Enabled:Altova License Metering Port (UDP)
"2799:TCP" = 2799:TCP:*:Enabled:Altova License Metering Port (TCP)
"26675:TCP" = 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"1947:TCP" = 1947:TCP:*:Enabled:HASP SRM
"1947:UDP" = 1947:UDP:*:Enabled:HASP SRM
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\WINDOWS\system32\usmt\migwiz.exe" = C:\WINDOWS\system32\usmt\migwiz.exe:*:Enabled:Assistent zum Übertragen von Dateien und Einstellungen -- (Microsoft Corporation)
"C:\Programme\ICQ6\ICQ.exe" = C:\Programme\ICQ6\ICQ.exe:*:Enabled:ICQ6 -- (ICQ, Inc.)
"C:\Programme\Macromedia\Dreamweaver 8\Dreamweaver.exe" = C:\Programme\Macromedia\Dreamweaver 8\Dreamweaver.exe:*:Enabled:Dreamweaver 8 -- (Macromedia, Inc.)
"C:\Programme\Orbitdownloader\orbitdm.exe" = C:\Programme\Orbitdownloader\orbitdm.exe:*:Enabled:Orbit -- (Orbitdownloader.com)
"C:\Programme\Orbitdownloader\orbitnet.exe" = C:\Programme\Orbitdownloader\orbitnet.exe:*:Enabled:Orbit -- (Orbitdownloader.com)
"C:\Programme\XAMPP\apache\bin\httpd.exe" = C:\Programme\XAMPP\apache\bin\httpd.exe:*:Enabled:Apache HTTP Server
"C:\Programme\Mozilla Firefox\firefox.exe" = C:\Programme\Mozilla Firefox\firefox.exe:*:Enabled:Firefox -- (Mozilla Corporation)
"C:\Programme\QuickTime\QuickTimePlayer.exe" = C:\Programme\QuickTime\QuickTimePlayer.exe:*:Enabled:QuickTime Player -- (Apple Inc.)
"C:\WINDOWS\system32\hasplms.exe" = C:\WINDOWS\system32\hasplms.exe:*:Enabled:HASP LLM
"C:\Programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe" = C:\Programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe:*:Enabled:Adobe CSI CS4 -- (Adobe Systems Incorporated)
"C:\Programme\Google\Google Earth\plugin\geplugin.exe" = C:\Programme\Google\Google Earth\plugin\geplugin.exe:*:Enabled:Google Earth -- (Google)
"C:\Programme\Notepad++\notepad++.exe" = C:\Programme\Notepad++\notepad++.exe:*:Enabled:Notepad++ : a free (GNU) source code editor -- (Don HO don.h@free.fr)
"C:\Programme\TeamViewer\Version5\TeamViewer.exe" = C:\Programme\TeamViewer\Version5\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application -- (TeamViewer GmbH)
"C:\Programme\EnBW\StromRadar\StromRadar.exe" = C:\Programme\EnBW\StromRadar\StromRadar.exe:*:Enabled:EnBW StromRadar -- (EnBW AG)
"C:\WINDOWS\system32\ftp.exe" = C:\WINDOWS\system32\ftp.exe:*:Disabled:Programm zur Dateiübertragung -- (Microsoft Corporation)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{00BA866C-F2A2-4BB9-A308-3DFA695B6F7C}" = Java DB 10.5.3.0
"{0125D081-30D0-4A97-82A8-C28D444B6256}" = Microsoft SQL Server Compact 3.5 SP2 DEU
"{028ED9C4-25EE-4DEE-9CF4-91034BC89B18}" = Microsoft SQL Server 2005 Express Edition (JTLWAWI)
"{03CAB33F-D1C2-48C6-8766-DAE84DFC25FE}" = Microsoft Sync Framework Services v1.0 (x86)
"{04830D0F-F980-4EC0-89F1-594F2FD2A1B5}" = ElsterFormular 2008/2009
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{05308C4E-7285-4066-BAE3-6B50DA6ED755}" = Adobe Update Manager CS4
"{054EFA56-2AC1-48F4-A883-0AB89874B972}" = Adobe Extension Manager CS4
"{065D5505-3821-4C2E-BB6C-FE66A7E7CB4F}" = USB Flash Port Driver
"{07629207-FAA0-4F1A-8092-BF5085BE511F}" = Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)
"{0837A661-FEC3-48B3-876C-91E7D32048A9}" = Macromedia Dreamweaver 8
"{09298F26-A95C-31E2-9D95-2C60F586F075}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
"{098727E1-775A-4450-B573-3F441F1CA243}" = kuler
"{098A2A49-7CF3-4F08-A38D-FB879117152A}" = Adobe Color NA Extra Settings CS4
"{0A0CADCF-78DA-33C4-A350-CD51849B9702}" = Microsoft .NET Framework 4 Extended
"{0CAE9E5B-14BC-4E8C-A2AF-18B9BC020E49}_is1" = Pixum ContextUpload V0.9.2 beta
"{0D16E648-DA10-4566-AED2-5FA3BF58C21B}" = DigitizerJr
"{0D6013AB-A0C7-41DC-973C-E93129C9A29F}" = Adobe Color JA Extra Settings CS4
"{0D67A4E4-5BE0-4C9A-8AD8-AB552B433F23}" = Adobe Setup
"{0DC0E85F-36E4-463B-B3EA-4CD8ED2222A1}" = Adobe Color EU Recommended Settings CS4
"{0F53B203-C6A9-4FB0-9086-A2D61396BE5F}" = STRATO Backup Manager
"{0F723FC1-7606-4867-866C-CE80AD292DAF}" = Adobe CSI CS4
"{1618734A-3957-4ADD-8199-F973763109A8}" = Adobe Anchor Service CS4
"{16E16F01-2E2D-4248-A42F-76261C147B6C}" = Adobe Drive CS4
"{16E6D2C1-7C90-4309-8EC4-D2212690AAA4}" = AdobeColorCommonSetRGB
"{171E6C1E-B5FC-11DF-B115-005056C00008}" = Google Earth Plug-in
"{197A3012-8C85-4FD3-AB66-9EC7E13DB92E}" = Adobe AIR
"{1C2B3CEA-482E-4453-B3E2-C9731337828A}" = Microsoft SQL Server 2008 Native Client
"{1D328E11-3B0C-388C-835D-C9C20E8C7734}" = Microsoft Help Viewer 1.0 Language Pack - DEU
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform
"{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}" = QuickTime
"{247A11CA-F5CE-4DD6-85E2-64850E64E064}" = USB2.0 CARD READER
"{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}" = Skype™ 4.0
"{26881D3C-F2A7-4BD4-80DF-D7B35AD01B69}" = DigitizerJr
"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java(TM) 6 Update 23
"{2792F12C-3515-4D69-8083-B557AF35F06F}" = LightScribe  1.4.89.1
"{29042B1C-0713-4575-B7CA-5C8E7B0899D4}" = MySQL Connector/ODBC 5.1
"{32A3A4F4-B792-11D6-A78A-00B0D0160220}" = Java(TM) SE Development Kit 6 Update 22
"{33AE9E89-47C9-4A0D-9E9D-BDD6966A3804}" = Microsoft SQL Server 2008 RsFx Driver
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{35D94F92-1D3A-43C5-8605-EA268B1A7BD9}" = PDF Settings CS4
"{37610A60-136F-4621-9370-BDF521C365F1}" = TMPGEnc DVD Author 3 with DivX Authoring
"{39F6E2B4-CFE8-C30A-66E8-489651F0F34C}" = Adobe Media Player
"{3A4E8896-C2E7-4084-A4A4-B8FD1894E739}" = Adobe XMP Panels CS4
"{3BEB39C1-E448-45D2-97E2-A9B2A2DE7A54}" = EnBW StromRadar
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{3D2C9DE6-9ADE-4252-A241-E43723B0CE02}" = Adobe Color - Photoshop Specific CS4
"{3DA8DF9A-044E-46C4-8531-DEDBB0EE37FF}" = Adobe WinSoft Linguistics Plugin
"{42CC40A6-332E-4F53-8FB8-BD6D77D764FB}_is1" = Photo to Sketch 4.0
"{45A66726-69BC-466B-A7A4-12FCBA4883D7}" = HiJackThis
"{477415F5-93DA-46AA-85C5-640047825995}" = Microsoft SQL Server 2008 Database Engine Shared
"{47C39E4A-28F2-33B1-B9B7-97F24E52D917}" = Microsoft Help Viewer 1.0
"{47ECCB1F-2811-49C0-B6A7-26778639ABA0}" = 32 Bit HP CIO Components Installer
"{4943EFF5-229F-435D-BEA9-BE3CAEA783A7}" = Adobe Service Manager Extension
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4A58B2B0-B52B-4E67-B526-618DCD338125}" = bcTester 4.7 (de)
"{4A6F34E2-09E5-4616-B227-4A26A488A6F9}" = Microsoft SQL Server 2008 Common Files
"{4AF2248C-B3DF-46FB-9596-87F5DB193689}" = Microsoft SQL Server 2008 Browser
"{4D670C4C-5288-4011-BCA7-2211F952F110}" = DigitizerJr
"{51FEDE8F-663B-41E4-902E-FF314F02822B}" = Wilcom TrueSizer
"{5546CDB5-2CE2-498B-B059-5B3BF81FC41F}" = Macromedia Extension Manager
"{5A08C9D1-37AD-4A8D-90D3-33F92C578AA5}" = Microsoft SQL Server System CLR Types
"{5B8072B3-A576-4C0B-99BC-FAA7145A1031}" = Nero 7 Essentials
"{5BD39911-A12F-4562-98BA-A6E03E3370B1}" = Microsoft SQL Server 2008 Database Engine Services
"{5F4B9958-F507-449A-A6E1-FD223314AF5A}" = TMPGEnc 4.0 XPress Testversion
"{5FD88490-011C-4DF1-B886-F298D955171B}" = MySQL Connector Net 6.3.2
"{60DE4033-9503-48D1-A483-7846BD217CA9}" = ICQ6
"{616C6F39-4CE1-3434-A665-2F6A04C09A7F}" = Microsoft Visual Studio 2010 ADO.NET Entity Framework Tools
"{63C24A08-70F3-4C8E-B9FB-9F21A903801D}" = Adobe Color Video Profiles CS CS4
"{63E5CDBF-8214-4F03-84F8-CD3CE48639AD}" = Adobe Photoshop CS4 Support
"{6561ED15-266D-4838-8F40-F08C595E9956}" = Wilcom TrueSizer
"{65F9E1F3-A2C1-4AA9-9F33-A3AEB0255F0E}" = Garmin USB Drivers
"{67F0E67A-8E93-4C2C-B29D-47C48262738A}" = Adobe Device Central CS4
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD
"{68243FF8-83CA-466B-B2B8-9F99DA5479C4}" = AdobeColorCommonSetCMYK
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{6AFCA4E1-9B78-3640-8F72-A7BF33448200}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{71F6DF7D-B639-4FAD-BA93-E6DF267AA44D}" = DesignPro 5.4 Limited Edition
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{7975B64E-5509-4395-919E-0294C4A9F661}" = STAMPIT
"{7C9AD221-994C-45B2-B46D-26F5735158CF}" = Sony Vegas Pro 8.0
"{7CBD8A89-45F4-4203-9923-673F72603747}" = Adobe Photoshop Lightroom 2.3
"{820D3F45-F6EE-4AAF-81EF-CE21FF21D230}" = Adobe Type Support CS4
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{83877DB1-8B77-45BC-AB43-2BAC22E093E0}" = Adobe Bridge CS4
"{842B4B72-9E8F-4962-B3C1-1C422A5C4434}" = Suite Shared Configuration CS4
"{87532CAB-7932-4F84-8937-823337622807}" = Adobe Illustrator CS4
"{8A5F34E2-37CF-4AD4-808C-2D413786E31A}" = Microsoft Visual C Runtime
"{8CE08C3C-8FF4-45D9-925E-4F3CE2D7FA7D}" = Adobe Setup
"{90120000-0010-0407-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders  (German) 12
"{90120000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2007
"{90120000-0015-0407-0000-0000000FF1CE}_ENTERPRISE_{DCBECE36-8F23-4B33-925E-A1C6183C0DBD}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}_ENTERPRISE_{DCBECE36-8F23-4B33-925E-A1C6183C0DBD}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}_ENTERPRISE_{DCBECE36-8F23-4B33-925E-A1C6183C0DBD}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)
"{90120000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2007
"{90120000-0019-0407-0000-0000000FF1CE}_ENTERPRISE_{DCBECE36-8F23-4B33-925E-A1C6183C0DBD}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)
"{90120000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2007
"{90120000-001A-0407-0000-0000000FF1CE}_ENTERPRISE_{DCBECE36-8F23-4B33-925E-A1C6183C0DBD}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}_ENTERPRISE_{DCBECE36-8F23-4B33-925E-A1C6183C0DBD}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_ENTERPRISE_{2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_ENTERPRISE_{3EC77D26-799B-4CD8-914F-C1565E796173}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_ENTERPRISE_{430971B1-C31E-45DA-81E0-72C095BAB72C}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-001F-0410-0000-0000000FF1CE}_ENTERPRISE_{58FC5E37-DD28-4D4A-A549-125744C6763C}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-0030-0000-0000-0000000FF1CE}" = Microsoft Office Enterprise 2007
"{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581)
"{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{BEE75E01-DD3F-4D5F-B96C-609E6538D419}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)
"{90120000-0044-0407-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (German) 2007
"{90120000-0044-0407-0000-0000000FF1CE}_ENTERPRISE_{DCBECE36-8F23-4B33-925E-A1C6183C0DBD}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}_ENTERPRISE_{888B9AC7-8F5C-456B-A27A-157A6C310E52}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)
"{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007
"{90120000-00A1-0407-0000-0000000FF1CE}_ENTERPRISE_{DCBECE36-8F23-4B33-925E-A1C6183C0DBD}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)
"{90120000-00BA-0407-0000-0000000FF1CE}" = Microsoft Office Groove MUI (German) 2007
"{90120000-00BA-0407-0000-0000000FF1CE}_ENTERPRISE_{DCBECE36-8F23-4B33-925E-A1C6183C0DBD}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)
"{909B62B0-8ACA-4061-A83B-09CAEF609619}" = MSXML 6.0 Parser
"{92DF2F1B-F63C-4D9A-B3E1-B2D11AE29790}" = Windows Presentation Foundation Language Pack (DEU)
"{931AB7EA-3656-4BB7-864D-022B09E3DD67}" = Adobe Linguistics CS4
"{937B232D-9776-471E-92BD-D424E514EF14}" = Logitech QuickCam
"{94D398EB-D2FD-4FD1-B8C4-592635E8A191}" = Adobe CMaps CS4
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{99052DB7-9592-4522-A558-5417BBAD48EE}" = Microsoft ActiveSync
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9AA2D735-3375-42D4-9A61-3FFEF82599D6}" = Unterstützungsdateien für Microsoft SQL Server 2008-Setup
"{A106D33E-6B43-42C0-9BFC-D03303261FA7}" = Microsoft SQL Server 2008 R2 Management Objects
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A8BD5A60-E843-46DC-8271-ABF20756BE0F}" = Microsoft Sync Framework Runtime v1.0 (x86)
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{ABD7DBE3-E344-4BCA-B8AD-4360494DD1D9}" = LG MC USB U330 driver
"{AC76BA86-7AD7-1031-7B44-A82000000003}" = Adobe Reader 8.2.6 - Deutsch
"{AC76BA86-7AD7-5464-3428-800000000003}" = Spelling Dictionaries Support For Adobe Reader 8
"{AC7EE5F1-0DE4-4256-8E43-92B73C8E6019}" = LG Bluetooth Drivers
"{AFDFC350-C142-4790-BE12-8357AECD028F}" = SyncToy 2.0 (x86)
"{B08D262E-D902-11D5-9C28-0080C85A0C2D}" = ScanWizard 5
"{B202B201-5D15-4CA7-A978-047AB4A28960}" = PE-DESIGN Ver.6
"{B29AD377-CC12-490A-A480-1452337C618D}" = Connect
"{B480BD2A-F1BA-4FE6-8C8E-34C6111B72C9}" = ElsterFormular 2007/2008
"{B5153233-9AEE-4CD4-9D2C-4FAAC870DBE2}" = Microsoft SQL Server 2008 Database Engine Services
"{B65BA85C-0A27-4BC0-A22D-A66F0E5B9494}" = Adobe Photoshop CS4
"{B6EC7388-E277-4A5B-8C8F-71067A41BA64}" = TextPad 5
"{B7E38540-E355-3503-AFD7-635B2F2F76E1}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4974
"{BAF78226-3200-4DB4-BE33-4D922A799840}" = Windows Presentation Foundation
"{BB3AB664-D92B-4CB5-8B3E-D841841F4E68}" = Canon Camera WIA Driver
"{BB4E33EC-8181-4685-96F7-8554293DEC6A}" = Adobe Output Module
"{BBAAAD82-6242-420F-86D4-BD72BB5E6C86}" = Tools für Microsoft SQL Server 2005 Express Edition
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{C52E3EC1-048C-45E1-8D53-10B0C6509683}" = Adobe Default Language CS4
"{C911A0C2-2236-3164-AA47-F2566C01AE5E}" = Microsoft .NET Framework 4 Extended DEU Language Pack
"{C965F01C-76EA-4BD7-973E-46236AE312D7}" = Sql Server Customer Experience Improvement Program
"{CC75AB5C-2110-4A7F-AF52-708680D22FE8}" = Photoshop Camera Raw
"{CCAC7E52-ECCE-3C4D-B1BE-BC2ACF1C1C0E}" = Microsoft Visual Basic 2010 Express - DEU
"{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}" = SUPERAntiSpyware Free Edition
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CFCB8616-A5D1-4281-80E8-389F685BFAE2}" = Visual Studio 2010 Tools for SQL Server Compact 3.5 SP2 DEU
"{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}" = Microsoft .NET Framework 4 Multi-Targeting Pack
"{D074DC76-F6C9-440E-A1D0-1DE958417FDB}" = Microsoft SQL Server VSS Writer
"{D17111CB-C992-42A9-9D56-C19395102AAA}" = Garmin WebUpdater
"{DED3ECE2-93EB-4E33-BD55-AE5A1F95627A}" = Microsoft Office 2007 Custom UI Editor
"{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}" = Ad-Aware
"{E1640DA5-89B4-4F52-B15D-5DA3D14F29D4}" = LG USB Modem Drivers
"{E4848436-0345-47E2-B648-8B522FCDA623}" = Adobe Photoshop CS4
"{E60BFE17-F44C-4A28-9ACF-1DD7362B0278}_is1" = Acunetix Web Vulnerability Scanner 6.5
"{EC4455AB-F155-4CC1-A4C5-88F3777F9886}" = Apple Mobile Device Support
"{F0E64E2E-3A60-40D8-A55D-92F6831875DA}" = Adobe Search for Help
"{F10D4D11-7403-4F91-85D2-CB58AAF021AC}" = SewWhat-Pro
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F2A7F421-1679-48D5-B918-96999014ED53}" = Microsoft .NET Framework 3.0 German Language Pack
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}" = Visual C++ 2008 x86 Runtime - (v9.0.30729)
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01" = Visual C++ 2008 x86 Runtime - v9.0.30729.01
"{F3494AB6-6900-41C6-AF57-823626827ED8}" = Microsoft SQL Server 2008 Database Engine Shared
"{F46E21DF-5BE1-48E2-8390-5EEA8B25E36A}" = Microsoft SQL Server Native Client
"{F5C63795-2708-4D15-BF18-5ABBFF7DFFC8}" = iTunes
"{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{F8EF2B3F-C345-4F20-8FE4-791A20333CD5}" = Adobe ExtendScript Toolkit CS4
"{F93C84A6-0DC6-42AF-89FA-776F7C377353}" = Adobe PDF Library Files CS4
"{FCDD51BB-CAD0-4BB1-B7DF-CE86D1032794}" = Adobe Fonts All
"{FEE84D71-7FF0-46C1-AED4-1BD821D53A9F}" = VMware Server
"{FF6F95A4-E59B-45C8-BEA8-0BDC8D9CAB51}" = Microsoft SQL Server 2008 Common Files
"49CF605F02C7954F4E139D18828DE298CD59217C" = Windows Driver Package - Garmin (grmnusb) GARMIN Devices  (06/03/2009 2.3.0.0)
"7D6D030B3D73FCCA3D4E45319380F315DFBE7A54" = Windows-Treiberpaket - Infineon Technologies (FlashUSB) USB  (04/16/2009 1.0.0.6)
"7-Zip" = 7-Zip 9.14 beta
"Ad-Aware" = Ad-Aware
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Adobe Photoshop 6.0" = Adobe Photoshop 6.0
"Adobe SVG Viewer" = Adobe SVG Viewer
"Adobe_2a31ae7a5c43ff52d8577782dd34e04" = Adobe Illustrator CS4
"Adobe_faf656ef605427ee2f42989c3ad31b8" = Adobe Photoshop CS4
"AnyDVD" = AnyDVD
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"AVM ISDN CAPI Port" = AVM ISDN CAPI Port
"AVMBLUECLI" = AVM BlueFRITZ! USB
"CAL" = Canon Camera Access Library
"CameraWindowDC" = Canon Utilities CameraWindow DC
"CameraWindowDVC5" = Canon Utilities CameraWindow DC_DV 5 for ZoomBrowser EX
"CameraWindowDVC6" = Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX
"CameraWindowLauncher" = Canon Utilities CameraWindow
"Canon G.726 WMP-Decoder" = Canon G.726 WMP-Decoder
"CANON iMAGE GATEWAY Task" = CANON iMAGE GATEWAY Task for ZoomBrowser EX
"Canon Internet Library for ZoomBrowser EX" = Canon Internet Library for ZoomBrowser EX
"CCleaner" = CCleaner (remove only)
"com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1" = Adobe Media Player
"CSCLIB" = Canon Camera Support Core Library
"DPP" = Canon Utilities Digital Photo Professional 3.4
"Embird 2010" = Embird 2010
"ENTERPRISE" = Microsoft Office Enterprise 2007
"EOS Utility" = Canon Utilities EOS Utility
"EURACOM" = EURACOM
"fdrawcmd" = Fdrawcmd.sys 1.0.1.10
"Fiddler2" = Fiddler2
"FiddlerSyntaxAddons" = Fiddler Syntax-Highlighting Addons
"FileZilla Client" = FileZilla Client 3.3.5.1
"Free Audio CD Burner_is1" = Free Audio CD Burner version 1.2
"Free PDF to Word Doc Converter_is1" = Free PDF to Word Doc Converter v1.1
"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.3
"FreePDF_XP" = FreePDF (Remove only)
"FRITZ! 2.0" = AVM FRITZ!
"FRITZ!X" = AVM FRITZ!X
"GPL Ghostscript 8.62" = GPL Ghostscript 8.62
"GPL Ghostscript 8.71" = GPL Ghostscript 8.71
"GPL Ghostscript Fonts" = GPL Ghostscript Fonts
"HijackThis" = HijackThis 2.0.2
"IcoFX_is1" = IcoFX 1.6.4
"ie8" = Windows Internet Explorer 8
"Infineon USB driver_is1" = Infineon USB driver 1.0.0.6
"InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Plattform-Geräte-Manager
"InstallShield_{71F6DF7D-B639-4FAD-BA93-E6DF267AA44D}" = DesignPro 5.4 Limited Edition
"InstallShield_{BB3AB664-D92B-4CB5-8B3E-D841841F4E68}" = Canon EOS 5D WIA-Treiber
"IrfanView" = IrfanView (remove only)
"JTL-Wawi_is1" = JTL-Wawi
"lvdrivers_11.90" = Logitech QuickCam-Treiberpaket
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 3.0 German Language Pack" = Microsoft .NET Framework 3.0 German Language Pack
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended
"Microsoft .NET Framework 4 Extended DEU Language Pack" = Microsoft .NET Framework 4 Extended DEU Language Pack
"Microsoft Help Viewer 1.0" = Microsoft Help Viewer 1.0
"Microsoft Help Viewer 1.0 Language Pack - DEU" = Microsoft Help Viewer 1.0 Language Pack - DEU
"Microsoft SQL Server 10" = Microsoft SQL Server 2008
"Microsoft SQL Server 10 Release" = Microsoft SQL Server 2008
"Microsoft SQL Server 2005" = Microsoft SQL Server 2005
"Microsoft Visual Basic 2010 Express - DEU" = Microsoft Visual Basic 2010 Express - DEU
"MovieEditTask" = Canon MovieEdit Task for ZoomBrowser EX
"Mozilla Firefox (3.6.16)" = Mozilla Firefox (3.6.16)
"MPE" = MyPhoneExplorer
"MyCamera" = Canon Utilities MyCamera
"MyCameraDC" = Canon Utilities MyCamera DC
"nLite_is1" = nLite 1.4.9.1
"Notepad++" = Notepad++
"NVIDIA Drivers" = NVIDIA Drivers
"Orbit_is1" = Orbit Downloader
"Original Data Security Tools" = Canon Utilities Original Data Security Tools
"PhotoScape" = PhotoScape
"PhotoStitch" = Canon Utilities PhotoStitch
"Picasa 3" = Picasa 3
"Picture Style Editor" = Canon Utilities Picture Style Editor
"Pixum EasyBook" = Pixum EasyBook
"Pixum ePrint" = Pixum ePrint 1.2
"Pixum Fotobuch" = Pixum Fotobuch
"RAW Image Task" = Canon RAW Image Task for ZoomBrowser EX
"Redirection Port Monitor" = RedMon - Redirection Port Monitor
"RemoteCaptureDC" = Canon Utilities RemoteCapture DC
"RemoteCaptureTask" = Canon Utilities RemoteCapture Task for ZoomBrowser EX
"ST6UNST #1" = Herma Etiketten Assistent 3.1
"SystemRequirementsLab" = System Requirements Lab
"TeamViewer 5" = TeamViewer 5
"THSport für Windows" = THSport für Windows
"Uninstall_is1" = Uninstall 1.0.0.1
"Vector Magic" = Vector Magic
"VLC media player" = VLC media player 1.1.4
"Watcher Web Security Tool" = Watcher Web Security Tool
"WFTK" = Canon Utilities WFT-E1/E2/E3 Utility
"Wild Things! by Wild Ginger Software, Inc." = Wild Things! by Wild Ginger Software, Inc.
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinRAR archiver" = WinRAR Archivierer
"xp-AntiSpy" = xp-AntiSpy 3.96-8
"XpsEPSC" = XML Paper Specification Shared Components Pack 1.0
"ZoomBrowser EX" = Canon Utilities ZoomBrowser EX
"ZoomBrowser EX Memory Card Utility" = Canon ZoomBrowser EX Memory Card Utility
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"f031ef6ac137efc5" = Dell Driver Download Manager
"Facebook Plug-In" = Facebook Plug-In
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 25.04.2011 04:01:34 | Computer Name = ZEUSS | Source = WmiAdapter | ID = 4099
Description = Dienst konnte nicht geöffnet werden.
 
Error - 25.04.2011 04:01:34 | Computer Name = ZEUSS | Source = WmiAdapter | ID = 4099
Description = Dienst konnte nicht geöffnet werden.
 
Error - 25.04.2011 04:01:35 | Computer Name = ZEUSS | Source = WmiAdapter | ID = 4099
Description = Dienst konnte nicht geöffnet werden.
 
Error - 25.04.2011 04:01:35 | Computer Name = ZEUSS | Source = WmiAdapter | ID = 4099
Description = Dienst konnte nicht geöffnet werden.
 
Error - 25.04.2011 04:01:36 | Computer Name = ZEUSS | Source = WmiAdapter | ID = 4099
Description = Dienst konnte nicht geöffnet werden.
 
Error - 25.04.2011 04:01:36 | Computer Name = ZEUSS | Source = WmiAdapter | ID = 4099
Description = Dienst konnte nicht geöffnet werden.
 
Error - 25.04.2011 04:01:37 | Computer Name = ZEUSS | Source = WmiAdapter | ID = 4099
Description = Dienst konnte nicht geöffnet werden.
 
Error - 25.04.2011 04:01:52 | Computer Name = ZEUSS | Source = WmiAdapter | ID = 4099
Description = Dienst konnte nicht geöffnet werden.
 
Error - 25.04.2011 04:01:53 | Computer Name = ZEUSS | Source = WmiAdapter | ID = 4099
Description = Dienst konnte nicht geöffnet werden.
 
Error - 25.04.2011 04:01:53 | Computer Name = ZEUSS | Source = WmiAdapter | ID = 4099
Description = Dienst konnte nicht geöffnet werden.
 
[ OSession Events ]
Error - 24.05.2010 14:43:09 | Computer Name = ZEUSS | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6514.5000, Microsoft Office Version: 12.0.6215.1000. This session lasted 380203
 seconds with 2820 seconds of active time.  This session ended with a crash.
 
Error - 30.06.2010 03:02:00 | Computer Name = ZEUSS | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6514.5000, Microsoft Office Version: 12.0.6215.1000. This session lasted 153955
 seconds with 3900 seconds of active time.  This session ended with a crash.
 
Error - 06.07.2010 06:23:17 | Computer Name = ZEUSS | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6514.5000, Microsoft Office Version: 12.0.6215.1000. This session lasted 172212
 seconds with 3420 seconds of active time.  This session ended with a crash.
 
Error - 31.07.2010 03:31:15 | Computer Name = ZEUSS | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6535.5005, Microsoft Office Version: 12.0.6215.1000. This session lasted 52471
 seconds with 300 seconds of active time.  This session ended with a crash.
 
Error - 26.10.2010 04:43:58 | Computer Name = ZEUSS | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6535.5005, Microsoft Office Version: 12.0.6215.1000. This session lasted 57952
 seconds with 120 seconds of active time.  This session ended with a crash.
 
Error - 30.10.2010 08:31:38 | Computer Name = ZEUSS | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6535.5005, Microsoft Office Version: 12.0.6215.1000. This session lasted 359195
 seconds with 5640 seconds of active time.  This session ended with a crash.
 
Error - 12.11.2010 13:07:33 | Computer Name = ZEUSS | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6535.5005, Microsoft Office Version: 12.0.6215.1000. This session lasted 1135867
 seconds with 16320 seconds of active time.  This session ended with a crash.
 
Error - 11.01.2011 18:13:36 | Computer Name = ZEUSS | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6535.5005, Microsoft Office Version: 12.0.6215.1000. This session lasted 1764664
 seconds with 18600 seconds of active time.  This session ended with a crash.
 
Error - 27.01.2011 05:45:04 | Computer Name = ZEUSS | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6535.5005, Microsoft Office Version: 12.0.6215.1000. This session lasted 1300962
 seconds with 20820 seconds of active time.  This session ended with a crash.
 
Error - 24.02.2011 06:17:42 | Computer Name = ZEUSS | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6535.5005, Microsoft Office Version: 12.0.6215.1000. This session lasted 84273
 seconds with 2760 seconds of active time.  This session ended with a crash.
 
[ System Events ]
Error - 25.04.2011 04:00:23 | Computer Name = ZEUSS | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "winmgmt"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {8BC3F05E-D86B-11D0-A075-00C04FB68820}
 
Error - 25.04.2011 04:00:25 | Computer Name = ZEUSS | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "winmgmt"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {8BC3F05E-D86B-11D0-A075-00C04FB68820}
 
Error - 25.04.2011 04:00:26 | Computer Name = ZEUSS | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "netman"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {BA126AE5-2166-11D1-B1D0-00805FC1270E}
 
Error - 25.04.2011 04:00:28 | Computer Name = ZEUSS | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "netman"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {BA126AE5-2166-11D1-B1D0-00805FC1270E}
 
Error - 25.04.2011 04:00:28 | Computer Name = ZEUSS | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "netman"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {BA126AD1-2166-11D1-B1D0-00805FC1270E}
 
Error - 25.04.2011 04:00:37 | Computer Name = ZEUSS | Source = ParVdm | ID = 458754
Description = Zeiger für Geräteobjekt lässt sich nicht für Anschlussobjekt ermitteln.
 
Error - 25.04.2011 04:01:12 | Computer Name = ZEUSS | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "netman"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {BA126AE5-2166-11D1-B1D0-00805FC1270E}
 
Error - 25.04.2011 04:04:28 | Computer Name = ZEUSS | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 25.04.2011 04:05:45 | Computer Name = ZEUSS | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 25.04.2011 04:09:14 | Computer Name = ZEUSS | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
 
< End of report >

Ich hoffe, ich habe alles richtig gemacht und Ihr könnt mir helfen.

Fast vergessen - hier ist noch der Avira-Report mit dem Fund:
Code:


Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD2
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD3
    [INFO]      Es wurde kein Virus gefunden!
 
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
 
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1230' Dateien ).
 
 
Der Suchlauf über die ausgewählten Dateien wird begonnen:
 
Beginne mit der Suche in 'C:\Dokumente und Einstellungen\THP'
C:\Dokumente und Einstellungen\THP\Lokale Einstellungen\Temp\7B.tmp
    [FUND]      Ist das Trojanische Pferd TR/Kazy.19785.2
C:\Dokumente und Einstellungen\THP\Lokale Einstellungen\Temp\7C.tmp
    [FUND]      Ist das Trojanische Pferd TR/Kazy.19785.2
Beginne mit der Suche in 'C:\WINDOWS'
Beginne mit der Suche in 'C:\Dokumente und Einstellungen\All Users'
Beginne mit der Suche in 'C:\Programme'
 
Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\THP\Lokale Einstellungen\Temp\7C.tmp
    [FUND]      Ist das Trojanische Pferd TR/Kazy.19785.2
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ea94008.qua' verschoben!
C:\Dokumente und Einstellungen\THP\Lokale Einstellungen\Temp\7B.tmp
    [FUND]      Ist das Trojanische Pferd TR/Kazy.19785.2
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '563e6fae.qua' verschoben!


cosinus 26.04.2011 15:22

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

baerle97 26.04.2011 18:49

Hallo Arne,

danke dafür, dass Du Dich um mein "Problemkind" kümmerst.
Im Anhang habe ich noch die gewünschten Logs.

Heute vormittag hat Avira noch folgendes gefunden:
Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 26. April 2011  09:18

Es wird nach 2596233 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : ZEUSS

Versionsinformationen:
BUILD.DAT      : 10.0.0.635    31822 Bytes  07.03.2011 12:02:00
AVSCAN.EXE    : 10.0.3.5      435368 Bytes  08.12.2010 14:12:37
AVSCAN.DLL    : 10.0.3.0      56168 Bytes  20.04.2010 22:38:25
LUKE.DLL      : 10.0.3.2      104296 Bytes  08.12.2010 14:12:39
LUKERES.DLL    : 10.0.0.0      13672 Bytes  14.01.2010 09:59:47
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 07:05:36
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 14:14:23
VBASE002.VDF  : 7.11.3.0    1950720 Bytes  09.02.2011 23:33:23
VBASE003.VDF  : 7.11.5.225  1980416 Bytes  07.04.2011 17:50:36
VBASE004.VDF  : 7.11.5.226      2048 Bytes  07.04.2011 17:50:36
VBASE005.VDF  : 7.11.5.227      2048 Bytes  07.04.2011 17:50:37
VBASE006.VDF  : 7.11.5.228      2048 Bytes  07.04.2011 17:50:38
VBASE007.VDF  : 7.11.5.229      2048 Bytes  07.04.2011 17:50:39
VBASE008.VDF  : 7.11.5.230      2048 Bytes  07.04.2011 17:50:41
VBASE009.VDF  : 7.11.5.231      2048 Bytes  07.04.2011 17:50:45
VBASE010.VDF  : 7.11.5.232      2048 Bytes  07.04.2011 17:50:45
VBASE011.VDF  : 7.11.5.233      2048 Bytes  07.04.2011 17:50:45
VBASE012.VDF  : 7.11.5.234      2048 Bytes  07.04.2011 17:50:45
VBASE013.VDF  : 7.11.6.28    158208 Bytes  11.04.2011 17:48:55
VBASE014.VDF  : 7.11.6.74    116224 Bytes  13.04.2011 17:48:46
VBASE015.VDF  : 7.11.6.113    137728 Bytes  14.04.2011 22:33:18
VBASE016.VDF  : 7.11.6.150    146944 Bytes  18.04.2011 07:58:51
VBASE017.VDF  : 7.11.6.192    138240 Bytes  20.04.2011 22:33:17
VBASE018.VDF  : 7.11.6.237    156160 Bytes  22.04.2011 11:17:55
VBASE019.VDF  : 7.11.6.238      2048 Bytes  22.04.2011 11:17:55
VBASE020.VDF  : 7.11.6.239      2048 Bytes  22.04.2011 11:17:55
VBASE021.VDF  : 7.11.6.240      2048 Bytes  22.04.2011 11:17:55
VBASE022.VDF  : 7.11.6.241      2048 Bytes  22.04.2011 11:17:55
VBASE023.VDF  : 7.11.6.242      2048 Bytes  22.04.2011 11:17:55
VBASE024.VDF  : 7.11.6.243      2048 Bytes  22.04.2011 11:17:55
VBASE025.VDF  : 7.11.6.244      2048 Bytes  22.04.2011 11:17:55
VBASE026.VDF  : 7.11.6.245      2048 Bytes  22.04.2011 11:17:55
VBASE027.VDF  : 7.11.6.246      2048 Bytes  22.04.2011 11:17:56
VBASE028.VDF  : 7.11.6.247      2048 Bytes  22.04.2011 11:17:56
VBASE029.VDF  : 7.11.6.248      2048 Bytes  22.04.2011 11:17:56
VBASE030.VDF  : 7.11.6.249      2048 Bytes  22.04.2011 11:17:56
VBASE031.VDF  : 7.11.6.254    32768 Bytes  24.04.2011 22:33:17
Engineversion  : 8.2.4.214
AEVDF.DLL      : 8.1.2.1      106868 Bytes  29.07.2010 22:33:28
AESCRIPT.DLL  : 8.1.3.59    1261947 Bytes  20.04.2011 22:33:25
AESCN.DLL      : 8.1.7.2      127349 Bytes  22.11.2010 23:33:24
AESBX.DLL      : 8.1.3.2      254324 Bytes  22.11.2010 23:33:25
AERDL.DLL      : 8.1.9.9      639347 Bytes  25.03.2011 13:17:44
AEPACK.DLL    : 8.2.6.0      549237 Bytes  07.04.2011 22:33:20
AEOFFICE.DLL  : 8.1.1.20      205177 Bytes  04.04.2011 22:33:24
AEHEUR.DLL    : 8.1.2.105    3453303 Bytes  20.04.2011 22:33:23
AEHELP.DLL    : 8.1.16.1      246134 Bytes  03.02.2011 23:33:21
AEGEN.DLL      : 8.1.5.4      397684 Bytes  04.04.2011 22:33:20
AEEMU.DLL      : 8.1.3.0      393589 Bytes  22.11.2010 23:33:19
AECORE.DLL    : 8.1.20.2      196982 Bytes  07.04.2011 22:33:15
AEBB.DLL      : 8.1.1.0        53618 Bytes  23.04.2010 22:33:21
AVWINLL.DLL    : 10.0.0.0      19304 Bytes  14.01.2010 09:59:10
AVPREF.DLL    : 10.0.0.0      44904 Bytes  14.01.2010 09:59:07
AVREP.DLL      : 10.0.0.8      62209 Bytes  18.02.2010 14:47:40
AVREG.DLL      : 10.0.3.2      53096 Bytes  02.11.2010 14:45:33
AVSCPLR.DLL    : 10.0.3.2      84328 Bytes  08.12.2010 14:12:38
AVARKT.DLL    : 10.0.22.6    231784 Bytes  08.12.2010 14:12:20
AVEVTLOG.DLL  : 10.0.0.8      203112 Bytes  26.01.2010 07:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 10:57:53
AVSMTP.DLL    : 10.0.0.17      63848 Bytes  16.03.2010 13:38:54
NETNT.DLL      : 10.0.0.0      11624 Bytes  19.02.2010 12:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 11:10:08
RCTEXT.DLL    : 10.0.58.0      98152 Bytes  02.11.2010 14:45:31

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: avguard_async_scan
Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_bcb64891\guard_slideup.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: reparieren
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Dienstag, 26. April 2011  09:18

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcroRd32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'java.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OUTLOOK.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LVPrcSrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LSSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'bgsvcgen.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AvmObexService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rapimgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AvmObex.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Stray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'B2CNotiAgent.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RUNDLL32.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AvmObex.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'fpassist.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\Dokumente und Einstellungen\THP\Lokale Einstellungen\Temporary Internet Files\Content.IE5\E8IDFRZL\03B6Jpd[1].pdf'
Der zu durchsuchende Pfad C:\Dokumente und Einstellungen\THP\Lokale Einstellungen\Temporary Internet Files\Content.IE5\E8IDFRZL\03B6Jpd[1].pdf konnte nicht geöffnet werden!
Systemfehler [2]: Das System kann die angegebene Datei nicht finden.
Beginne mit der Suche in 'C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\36\412a36a4-4cc0dd95'
C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\36\412a36a4-4cc0dd95
    [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.JZ
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f55d080.qua' verschoben!
Beginne mit der Suche in 'C:\Dokumente und Einstellungen\THP\Lokale Einstellungen\Temp\jar_cache3313514115492173099.tmp'
Der zu durchsuchende Pfad C:\Dokumente und Einstellungen\THP\Lokale Einstellungen\Temp\jar_cache3313514115492173099.tmp konnte nicht geöffnet werden!
Systemfehler [2]: Das System kann die angegebene Datei nicht finden.
Beginne mit der Suche in 'C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\36\412a36a4-21f1f1e3-temp'
Der zu durchsuchende Pfad C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\36\412a36a4-21f1f1e3-temp konnte nicht geöffnet werden!
Systemfehler [2]: Das System kann die angegebene Datei nicht finden.
Beginne mit der Suche in 'C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\36\412a36a4-21f1f1e3'
C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\36\412a36a4-21f1f1e3
    [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.JZ
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57c2ff27.qua' verschoben!


Ende des Suchlaufs: Dienstag, 26. April 2011  09:18
Benötigte Zeit: 00:13 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

      0 Verzeichnisse wurden überprüft
    41 Dateien wurden geprüft
      2 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      2 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
    39 Dateien ohne Befall
      0 Archive wurden durchsucht
      0 Warnungen
      2 Hinweise


Die Suchergebnisse werden an den Guard übermittelt.

Außerdem konnte der PC anscheinend kein Update mehr durchführen. Auch nicht manuell. Das hat erst nach einem Reboot wieder funktioniert.

Von Zeit zu Zeit werden iexplore.exe - Prozesse gestartet und manchmal auch einfach irgendwelche Seiten angezeigt.

LG
baerle97

cosinus 26.04.2011 19:12

Hast du nur Logs ohne Funde gepostet oder hat Malwarebytes wirklich nichts gefunden?

baerle97 26.04.2011 19:32

Da stand wirklich nie ein Fund dabei.

baerle97 27.04.2011 07:42

Guten Morgen,

ich habe gestern Abend vorsichtshalber mal einen Vollscan mit Malwarebytes gemacht.

Hier das Log:
Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6439

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27.04.2011 08:41:13
mbam-log-2011-04-27 (08-41-13).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|H:\|)
Durchsuchte Objekte: 544225
Laufzeit: 7 Stunde(n), 10 Minute(n), 13 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\programme\Acunetix\web vulnerability scanner 6\Manager.exe (Trojan.VBKrypt) -> Quarantined and deleted successfully.
c:\programme\EMBIRD32\DECAPS32.EXE (Trojan.Agent) -> Quarantined and deleted successfully.

Und hier die Meldung von Luke Filewalker:
Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 27. April 2011  01:31

Es wird nach 2610132 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : ZEUSS

Versionsinformationen:
BUILD.DAT      : 10.0.0.635    31822 Bytes  07.03.2011 12:02:00
AVSCAN.EXE    : 10.0.3.5      435368 Bytes  08.12.2010 14:12:37
AVSCAN.DLL    : 10.0.3.0      56168 Bytes  20.04.2010 22:38:25
LUKE.DLL      : 10.0.3.2      104296 Bytes  08.12.2010 14:12:39
LUKERES.DLL    : 10.0.0.0      13672 Bytes  14.01.2010 09:59:47
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 07:05:36
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 14:14:23
VBASE002.VDF  : 7.11.3.0    1950720 Bytes  09.02.2011 23:33:23
VBASE003.VDF  : 7.11.5.225  1980416 Bytes  07.04.2011 17:50:36
VBASE004.VDF  : 7.11.5.226      2048 Bytes  07.04.2011 17:50:36
VBASE005.VDF  : 7.11.5.227      2048 Bytes  07.04.2011 17:50:37
VBASE006.VDF  : 7.11.5.228      2048 Bytes  07.04.2011 17:50:38
VBASE007.VDF  : 7.11.5.229      2048 Bytes  07.04.2011 17:50:39
VBASE008.VDF  : 7.11.5.230      2048 Bytes  07.04.2011 17:50:41
VBASE009.VDF  : 7.11.5.231      2048 Bytes  07.04.2011 17:50:45
VBASE010.VDF  : 7.11.5.232      2048 Bytes  07.04.2011 17:50:45
VBASE011.VDF  : 7.11.5.233      2048 Bytes  07.04.2011 17:50:45
VBASE012.VDF  : 7.11.5.234      2048 Bytes  07.04.2011 17:50:45
VBASE013.VDF  : 7.11.6.28    158208 Bytes  11.04.2011 17:48:55
VBASE014.VDF  : 7.11.6.74    116224 Bytes  13.04.2011 17:48:46
VBASE015.VDF  : 7.11.6.113    137728 Bytes  14.04.2011 22:33:18
VBASE016.VDF  : 7.11.6.150    146944 Bytes  18.04.2011 07:58:51
VBASE017.VDF  : 7.11.6.192    138240 Bytes  20.04.2011 22:33:17
VBASE018.VDF  : 7.11.6.237    156160 Bytes  22.04.2011 11:17:55
VBASE019.VDF  : 7.11.6.238      2048 Bytes  22.04.2011 11:17:55
VBASE020.VDF  : 7.11.6.239      2048 Bytes  22.04.2011 11:17:55
VBASE021.VDF  : 7.11.6.240      2048 Bytes  22.04.2011 11:17:55
VBASE022.VDF  : 7.11.6.241      2048 Bytes  22.04.2011 11:17:55
VBASE023.VDF  : 7.11.6.242      2048 Bytes  22.04.2011 11:17:55
VBASE024.VDF  : 7.11.6.243      2048 Bytes  22.04.2011 11:17:55
VBASE025.VDF  : 7.11.6.244      2048 Bytes  22.04.2011 11:17:55
VBASE026.VDF  : 7.11.6.245      2048 Bytes  22.04.2011 11:17:55
VBASE027.VDF  : 7.11.6.246      2048 Bytes  22.04.2011 11:17:56
VBASE028.VDF  : 7.11.6.247      2048 Bytes  22.04.2011 11:17:56
VBASE029.VDF  : 7.11.6.248      2048 Bytes  22.04.2011 11:17:56
VBASE030.VDF  : 7.11.6.249      2048 Bytes  22.04.2011 11:17:56
VBASE031.VDF  : 7.11.7.20    193024 Bytes  26.04.2011 17:40:41
Engineversion  : 8.2.4.214
AEVDF.DLL      : 8.1.2.1      106868 Bytes  29.07.2010 22:33:28
AESCRIPT.DLL  : 8.1.3.59    1261947 Bytes  20.04.2011 22:33:25
AESCN.DLL      : 8.1.7.2      127349 Bytes  22.11.2010 23:33:24
AESBX.DLL      : 8.1.3.2      254324 Bytes  22.11.2010 23:33:25
AERDL.DLL      : 8.1.9.9      639347 Bytes  25.03.2011 13:17:44
AEPACK.DLL    : 8.2.6.0      549237 Bytes  07.04.2011 22:33:20
AEOFFICE.DLL  : 8.1.1.20      205177 Bytes  04.04.2011 22:33:24
AEHEUR.DLL    : 8.1.2.105    3453303 Bytes  20.04.2011 22:33:23
AEHELP.DLL    : 8.1.16.1      246134 Bytes  03.02.2011 23:33:21
AEGEN.DLL      : 8.1.5.4      397684 Bytes  04.04.2011 22:33:20
AEEMU.DLL      : 8.1.3.0      393589 Bytes  22.11.2010 23:33:19
AECORE.DLL    : 8.1.20.2      196982 Bytes  07.04.2011 22:33:15
AEBB.DLL      : 8.1.1.0        53618 Bytes  23.04.2010 22:33:21
AVWINLL.DLL    : 10.0.0.0      19304 Bytes  14.01.2010 09:59:10
AVPREF.DLL    : 10.0.0.0      44904 Bytes  14.01.2010 09:59:07
AVREP.DLL      : 10.0.0.8      62209 Bytes  18.02.2010 14:47:40
AVREG.DLL      : 10.0.3.2      53096 Bytes  02.11.2010 14:45:33
AVSCPLR.DLL    : 10.0.3.2      84328 Bytes  08.12.2010 14:12:38
AVARKT.DLL    : 10.0.22.6    231784 Bytes  08.12.2010 14:12:20
AVEVTLOG.DLL  : 10.0.0.8      203112 Bytes  26.01.2010 07:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 10:57:53
AVSMTP.DLL    : 10.0.0.17      63848 Bytes  16.03.2010 13:38:54
NETNT.DLL      : 10.0.0.0      11624 Bytes  19.02.2010 12:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 11:10:08
RCTEXT.DLL    : 10.0.58.0      98152 Bytes  02.11.2010 14:45:31

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Schnelle Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\quicksysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Mittwoch, 27. April 2011  01:31

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OUTLOOK.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OUTLOOK.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OUTLOOK.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OUTLOOK.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OUTLOOK.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OUTLOOK.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcroRd32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LVPrcSrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LSSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleUpdate.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'bgsvcgen.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AvmObexService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rapimgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AvmObex.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Bridge.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Wcescomm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Stray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'B2CNotiAgent.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RUNDLL32.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SetIcon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AvmObex.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'fpassist.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD2
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD3
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1217' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\Dokumente und Einstellungen\THP'
C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\4\40d27884-1149be8a
[0] Archivtyp: ZIP
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BB.2
--> olig/aret.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BB.2
--> manty/rova.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BE.2
Beginne mit der Suche in 'C:\WINDOWS'
Beginne mit der Suche in 'C:\Dokumente und Einstellungen\All Users'
Beginne mit der Suche in 'C:\Programme'

Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\4\40d27884-1149be8a
    [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BE.2
    [HINWEIS]  Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
    [HINWEIS]  Die Datei existiert nicht!


Ende des Suchlaufs: Mittwoch, 27. April 2011  08:35
Benötigte Zeit:  3:13:34 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  17131 Verzeichnisse wurden überprüft
 552053 Dateien wurden geprüft
      2 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 552051 Dateien ohne Befall
  3731 Archive wurden durchsucht
      0 Warnungen
      0 Hinweise

Vielleicht hilft das schon ein wenig weiter.
LG
baerle97

cosinus 27.04.2011 10:45

Zitat:

Datenbank Version: 6439
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.

baerle97 27.04.2011 11:00

ok - läuft...
Beim letzten Mal hat es mehr als 7 Stunden gedauert.
Das Ergebnis kommt dann heute Abend.
Danke - bis dann.

baerle97 27.04.2011 18:25

So - hier ist jetzt das Log:
Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6455

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27.04.2011 17:46:34
mbam-log-2011-04-27 (17-46-34).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|H:\|)
Durchsuchte Objekte: 551590
Laufzeit: 5 Stunde(n), 44 Minute(n), 28 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Scheint aber fast so, als ob die "alte" Version die Funde schon bereinigt hatte - oder? Allerdings hab ich keine Ahnung wieso derartig viel mehr Objekte durchsucht worden sind und das dann auch noch schneller gegangen ist.

LG
baerle97

cosinus 27.04.2011 19:12

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
FF - prefs.js..network.proxy.http: "127.0.0.1"
FF - prefs.js..network.proxy.http_port: 8888
FF - prefs.js..network.proxy.type: 2
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.01.14 20:56:21 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{3feb2236-b963-11de-a79b-005056c00008}\Shell - "" = AutoRun
O33 - MountPoints2\{3feb2236-b963-11de-a79b-005056c00008}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{3feb2236-b963-11de-a79b-005056c00008}\Shell\AutoRun\command - "" = D:\LaunchU3.exe -a
O33 - MountPoints2\{82b4ff77-71fd-11df-a7d4-005056c00008}\Shell - "" = AutoRun
O33 - MountPoints2\{82b4ff77-71fd-11df-a7d4-005056c00008}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{82b4ff77-71fd-11df-a7d4-005056c00008}\Shell\AutoRun\command - "" = E:\DPFMate.exe
[2011.04.24 13:57:25 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{AA5544E4-9BBC-419B-9204-40B5924D26AA}
[2011.04.21 10:20:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\THP\Anwendungsdaten\PriceGong
@Alternate Data Stream - 24 bytes -> C:\WINDOWS:7C4835313D7890C4
@Alternate Data Stream - 144 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2
@Alternate Data Stream - 127 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1CA73D29
@Alternate Data Stream - 110 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:888AFB86
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

baerle97 28.04.2011 08:47

Hallo Arne,

habe den Fix wie beschrieben durchgeführt - hier ist das OTL-Log:
Code:

All processes killed
========== OTL ==========
Prefs.js: "127.0.0.1" removed from network.proxy.http
Prefs.js: 8888 removed from network.proxy.http_port
Prefs.js: 2 removed from network.proxy.type
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3feb2236-b963-11de-a79b-005056c00008}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3feb2236-b963-11de-a79b-005056c00008}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3feb2236-b963-11de-a79b-005056c00008}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3feb2236-b963-11de-a79b-005056c00008}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3feb2236-b963-11de-a79b-005056c00008}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3feb2236-b963-11de-a79b-005056c00008}\ not found.
File D:\LaunchU3.exe -a not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{82b4ff77-71fd-11df-a7d4-005056c00008}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82b4ff77-71fd-11df-a7d4-005056c00008}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{82b4ff77-71fd-11df-a7d4-005056c00008}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82b4ff77-71fd-11df-a7d4-005056c00008}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{82b4ff77-71fd-11df-a7d4-005056c00008}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82b4ff77-71fd-11df-a7d4-005056c00008}\ not found.
File E:\DPFMate.exe not found.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{AA5544E4-9BBC-419B-9204-40B5924D26AA} folder moved successfully.
C:\Dokumente und Einstellungen\THP\Anwendungsdaten\PriceGong\Data folder moved successfully.
C:\Dokumente und Einstellungen\THP\Anwendungsdaten\PriceGong folder moved successfully.
ADS C:\WINDOWS:7C4835313D7890C4 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1CA73D29 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:888AFB86 deleted successfully.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 68501111 bytes
->Flash cache emptied: 71522 bytes
 
User: NetworkService
->Temp folder emptied: 376832 bytes
->Temporary Internet Files folder emptied: 21154256 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 41920 bytes
 
User: THP
->Temp folder emptied: 1238587488 bytes
->Temporary Internet Files folder emptied: 237249282 bytes
->Java cache emptied: 58813684 bytes
->FireFox cache emptied: 62717738 bytes
->Flash cache emptied: 179559 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2224445 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 44586280 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 1.654,00 mb
 
 
OTL by OldTimer - Version 3.2.22.3 log created on 04282011_093539

Files\Folders moved on Reboot...
File\Folder C:\Dokumente und Einstellungen\THP\Lokale Einstellungen\Temp\results.pdf  not found!
C:\Dokumente und Einstellungen\THP\Lokale Einstellungen\Temp\WCESLog.log moved successfully.
File move failed. C:\WINDOWS\temp\hlktmp scheduled to be moved on reboot.

Registry entries deleted on Reboot...

Avira hatte heute morgen wieder einen Fund gemeldet:
Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 28. April 2011  01:30

Es wird nach 2632377 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : ZEUSS

Versionsinformationen:
BUILD.DAT      : 10.0.0.648    31823 Bytes  01.04.2011 18:23:00
AVSCAN.EXE    : 10.0.4.2      442024 Bytes  27.04.2011 22:33:28
AVSCAN.DLL    : 10.0.3.0      56168 Bytes  20.04.2010 22:38:25
LUKE.DLL      : 10.0.3.2      104296 Bytes  08.12.2010 14:12:39
LUKERES.DLL    : 10.0.0.0      13672 Bytes  14.01.2010 09:59:47
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 07:05:36
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 14:14:23
VBASE002.VDF  : 7.11.3.0    1950720 Bytes  09.02.2011 23:33:23
VBASE003.VDF  : 7.11.5.225  1980416 Bytes  07.04.2011 17:50:36
VBASE004.VDF  : 7.11.5.226      2048 Bytes  07.04.2011 17:50:36
VBASE005.VDF  : 7.11.5.227      2048 Bytes  07.04.2011 17:50:37
VBASE006.VDF  : 7.11.5.228      2048 Bytes  07.04.2011 17:50:38
VBASE007.VDF  : 7.11.5.229      2048 Bytes  07.04.2011 17:50:39
VBASE008.VDF  : 7.11.5.230      2048 Bytes  07.04.2011 17:50:41
VBASE009.VDF  : 7.11.5.231      2048 Bytes  07.04.2011 17:50:45
VBASE010.VDF  : 7.11.5.232      2048 Bytes  07.04.2011 17:50:45
VBASE011.VDF  : 7.11.5.233      2048 Bytes  07.04.2011 17:50:45
VBASE012.VDF  : 7.11.5.234      2048 Bytes  07.04.2011 17:50:45
VBASE013.VDF  : 7.11.6.28    158208 Bytes  11.04.2011 17:48:55
VBASE014.VDF  : 7.11.6.74    116224 Bytes  13.04.2011 17:48:46
VBASE015.VDF  : 7.11.6.113    137728 Bytes  14.04.2011 22:33:18
VBASE016.VDF  : 7.11.6.150    146944 Bytes  18.04.2011 07:58:51
VBASE017.VDF  : 7.11.6.192    138240 Bytes  20.04.2011 22:33:17
VBASE018.VDF  : 7.11.6.237    156160 Bytes  22.04.2011 11:17:55
VBASE019.VDF  : 7.11.7.45    427520 Bytes  27.04.2011 22:33:28
VBASE020.VDF  : 7.11.7.46      2048 Bytes  27.04.2011 22:33:28
VBASE021.VDF  : 7.11.7.47      2048 Bytes  27.04.2011 22:33:28
VBASE022.VDF  : 7.11.7.48      2048 Bytes  27.04.2011 22:33:28
VBASE023.VDF  : 7.11.7.49      2048 Bytes  27.04.2011 22:33:28
VBASE024.VDF  : 7.11.7.50      2048 Bytes  27.04.2011 22:33:28
VBASE025.VDF  : 7.11.7.51      2048 Bytes  27.04.2011 22:33:28
VBASE026.VDF  : 7.11.7.52      2048 Bytes  27.04.2011 22:33:28
VBASE027.VDF  : 7.11.7.53      2048 Bytes  27.04.2011 22:33:28
VBASE028.VDF  : 7.11.7.54      2048 Bytes  27.04.2011 22:33:28
VBASE029.VDF  : 7.11.7.55      2048 Bytes  27.04.2011 22:33:28
VBASE030.VDF  : 7.11.7.56      2048 Bytes  27.04.2011 22:33:28
VBASE031.VDF  : 7.11.7.60      80384 Bytes  27.04.2011 22:33:28
Engineversion  : 8.2.4.214
AEVDF.DLL      : 8.1.2.1      106868 Bytes  29.07.2010 22:33:28
AESCRIPT.DLL  : 8.1.3.59    1261947 Bytes  20.04.2011 22:33:25
AESCN.DLL      : 8.1.7.2      127349 Bytes  22.11.2010 23:33:24
AESBX.DLL      : 8.1.3.2      254324 Bytes  22.11.2010 23:33:25
AERDL.DLL      : 8.1.9.9      639347 Bytes  25.03.2011 13:17:44
AEPACK.DLL    : 8.2.6.0      549237 Bytes  07.04.2011 22:33:20
AEOFFICE.DLL  : 8.1.1.20      205177 Bytes  04.04.2011 22:33:24
AEHEUR.DLL    : 8.1.2.105    3453303 Bytes  20.04.2011 22:33:23
AEHELP.DLL    : 8.1.16.1      246134 Bytes  03.02.2011 23:33:21
AEGEN.DLL      : 8.1.5.4      397684 Bytes  04.04.2011 22:33:20
AEEMU.DLL      : 8.1.3.0      393589 Bytes  22.11.2010 23:33:19
AECORE.DLL    : 8.1.20.2      196982 Bytes  07.04.2011 22:33:15
AEBB.DLL      : 8.1.1.0        53618 Bytes  23.04.2010 22:33:21
AVWINLL.DLL    : 10.0.0.0      19304 Bytes  14.01.2010 09:59:10
AVPREF.DLL    : 10.0.0.0      44904 Bytes  14.01.2010 09:59:07
AVREP.DLL      : 10.0.0.9      174120 Bytes  27.04.2011 22:33:28
AVREG.DLL      : 10.0.3.2      53096 Bytes  02.11.2010 14:45:33
AVSCPLR.DLL    : 10.0.4.2      84840 Bytes  27.04.2011 22:33:28
AVARKT.DLL    : 10.0.22.6    231784 Bytes  08.12.2010 14:12:20
AVEVTLOG.DLL  : 10.0.0.8      203112 Bytes  26.01.2010 07:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 10:57:53
AVSMTP.DLL    : 10.0.0.17      63848 Bytes  16.03.2010 13:38:54
NETNT.DLL      : 10.0.0.0      11624 Bytes  19.02.2010 12:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 11:10:08
RCTEXT.DLL    : 10.0.58.0      98152 Bytes  02.11.2010 14:45:31

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Schnelle Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\quicksysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Donnerstag, 28. April 2011  01:30

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avnotify.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OUTLOOK.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NOTEPAD.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LVPrcSrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LSSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleUpdate.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'bgsvcgen.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AvmObexService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rapimgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AvmObex.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Bridge.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Wcescomm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Stray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'B2CNotiAgent.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RUNDLL32.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SetIcon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AvmObex.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'fpassist.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD2
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD3
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1216' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\Dokumente und Einstellungen\THP'
C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\12\3cc664c-5d6c6cee
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BJ.4
C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\48\33cc51f0-3c137af8
[0] Archivtyp: ZIP
[FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BB.2
--> olig/aret.class
[FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BB.2
--> manty/rova.class
[FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BE.2
Beginne mit der Suche in 'C:\WINDOWS'
Beginne mit der Suche in 'C:\Dokumente und Einstellungen\All Users'
Beginne mit der Suche in 'C:\Programme'

Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\48\33cc51f0-3c137af8
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BE.2
  [HINWEIS]  Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
  [HINWEIS]  Die Datei existiert nicht!
C:\Dokumente und Einstellungen\THP\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\12\3cc664c-5d6c6cee
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BJ.4
  [HINWEIS]  Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
  [HINWEIS]  Die Datei existiert nicht!


Ende des Suchlaufs: Donnerstag, 28. April 2011  09:14
Benötigte Zeit:  1:37:07 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  17147 Verzeichnisse wurden überprüft
 554074 Dateien wurden geprüft
      3 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 554071 Dateien ohne Befall
  3708 Archive wurden durchsucht
      0 Warnungen
      2 Hinweise

Ach ja - ich habe noch eine externe Platte. Die war vermutlich zum Zeitpunkt der Infektion nicht angeschlossen. Wie kann ich sicherstellen, dass nicht doch was drauf ist, ohne Gefahr, mir gleich wieder was einzufangen?

LG
baerle97:kaffee:

cosinus 28.04.2011 15:03

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

baerle97 28.04.2011 16:39

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Arne,

kann leider das Tool nicht ausführen. Auch nach einem Neustart des Rechners kommt eine Fehlermeldung (siehe Screenshot im Anhang).
Ich habe auch versucht, die angemeckerten Dateien manuell zu löschen aber das geht auch nicht.

Beim Versuch das Tool auszuführen ist der IE nicht gelaufen, den hatte ich erst danach gestartet um diesen Post zu schreiben.

Auf Eigene Dateien kann ich bisher problemlos zugreifen.

Gruß
baerle97

cosinus 28.04.2011 18:47

Dann bitte jetzt CF ausführen, den tdsskiller probieren wir danach nochmal.

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

baerle97 28.04.2011 21:59

Guten Abend,

das ist jetzt zumindest einwandfrei durchgelaufen....
Code:

ComboFix 11-04-28.01 - THP 28.04.2011  22:04:12.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.2046.1539 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\THP\Desktop\cofi.exe
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\THP\WINDOWS
c:\programme\AVM
c:\programme\AVM\FRITZ!\Absage.wav
c:\programme\AVM\FRITZ!\Aegypten.wui
c:\programme\AVM\FRITZ!\Ansage.wav
c:\programme\AVM\FRITZ!\ARNOLD.DLL
c:\programme\AVM\FRITZ!\Atl.dll
c:\programme\AVM\FRITZ!\Aufnahme.wav
c:\programme\AVM\FRITZ!\AVMCAP.DLL
c:\programme\AVM\FRITZ!\AVMCONN.TLB
c:\programme\AVM\FRITZ!\AVMCSOCK.DLL
c:\programme\AVM\FRITZ!\AVMIGD.DLL
c:\programme\AVM\FRITZ!\AVMUFC.DLL
c:\programme\AVM\FRITZ!\BLOCK.DLL
c:\programme\AVM\FRITZ!\Blue.wui
c:\programme\AVM\FRITZ!\BlueEye.wui
c:\programme\AVM\FRITZ!\C65Dll.dll
c:\programme\AVM\FRITZ!\C66dll.dll
c:\programme\AVM\FRITZ!\C80dll.dll
c:\programme\AVM\FRITZ!\CAPIINFO.DLL
c:\programme\AVM\FRITZ!\DE_ROCKY.DLL
c:\programme\AVM\FRITZ!\Delphin.wui
c:\programme\AVM\FRITZ!\DOC\css\avm.css
c:\programme\AVM\FRITZ!\DOC\fehler_1009.html
c:\programme\AVM\FRITZ!\DOC\fehler_3301.html
c:\programme\AVM\FRITZ!\DOC\fehler_3302.html
c:\programme\AVM\FRITZ!\DOC\fehler_3303.html
c:\programme\AVM\FRITZ!\DOC\fehler_3305.html
c:\programme\AVM\FRITZ!\DOC\fehler_34xx.html
c:\programme\AVM\FRITZ!\DOC\images\achtung_blau.gif
c:\programme\AVM\FRITZ!\DOC\images\achtung_weiss.gif
c:\programme\AVM\FRITZ!\DOC\images\drucker.gif
c:\programme\AVM\FRITZ!\DOC\images\fenster_schliessen.gif
c:\programme\AVM\FRITZ!\DOC\images\fritz_obenlinks.gif
c:\programme\AVM\FRITZ!\DOC\images\fritz_obenrechts.gif
c:\programme\AVM\FRITZ!\DOC\images\fritz_untenlinks.gif
c:\programme\AVM\FRITZ!\DOC\images\header_hg.gif
c:\programme\AVM\FRITZ!\DOC\images\hilfe_headline.gif
c:\programme\AVM\FRITZ!\DOC\images\image_1009_01.gif
c:\programme\AVM\FRITZ!\DOC\images\image_3302_01.gif
c:\programme\AVM\FRITZ!\DOC\images\image_3303_01.gif
c:\programme\AVM\FRITZ!\DOC\images\image_34xx_01.gif
c:\programme\AVM\FRITZ!\DOC\images\image_34xx_02.gif
c:\programme\AVM\FRITZ!\DOC\images\image_34xx_03.gif
c:\programme\AVM\FRITZ!\DOC\images\image_34xx_neu.gif
c:\programme\AVM\FRITZ!\DOC\images\pfeil_mini.gif
c:\programme\AVM\FRITZ!\DOC\images\pfeil_rechts.gif
c:\programme\AVM\FRITZ!\DOC\images\schliessen.gif
c:\programme\AVM\FRITZ!\DOC\images\transparent.gif
c:\programme\AVM\FRITZ!\DOC\js\avm.js
c:\programme\AVM\FRITZ!\DOC\template.html
c:\programme\AVM\FRITZ!\Eingabe.wav
c:\programme\AVM\FRITZ!\Fantasy.wui
c:\programme\AVM\FRITZ!\Fax_col\FCol32.dll
c:\programme\AVM\FRITZ!\Fax_col\fcol32.GPD
c:\programme\AVM\FRITZ!\Fax_col\oemprint.cat
c:\programme\AVM\FRITZ!\Fax_col\OEMPRINT.INF
c:\programme\AVM\FRITZ!\Fax_col\stdnames.gpd
c:\programme\AVM\FRITZ!\Fax_sw\ffax32.dll
c:\programme\AVM\FRITZ!\Fax_sw\ffax32.GPD
c:\programme\AVM\FRITZ!\Fax_sw\oemprint.cat
c:\programme\AVM\FRITZ!\Fax_sw\OEMPRINT.INF
c:\programme\AVM\FRITZ!\Fax_sw\stdnames.gpd
c:\programme\AVM\FRITZ!\FaxDb.exe
c:\programme\AVM\FRITZ!\Fehler.wav
c:\programme\AVM\FRITZ!\FILTIN.CFG
c:\programme\AVM\FRITZ!\FILTOUT.CFG
c:\programme\AVM\FRITZ!\FIREAPI.DLL
c:\programme\AVM\FRITZ!\FonDb.exe
c:\programme\AVM\FRITZ!\FriAdr32.exe
c:\programme\AVM\FRITZ!\FriConf.exe
c:\programme\AVM\FRITZ!\FriDat32.exe
c:\programme\AVM\FRITZ!\FriDat32.tlb
c:\programme\AVM\FRITZ!\FriFax32.exe
c:\programme\AVM\FRITZ!\FriFon32.exe
c:\programme\AVM\FRITZ!\FriMen32.exe
c:\programme\AVM\FRITZ!\FriSnd32.exe
c:\programme\AVM\FRITZ!\FriSpl32.dll
c:\programme\AVM\FRITZ!\FriStart.exe
c:\programme\AVM\FRITZ!\FriTest32.exe
c:\programme\AVM\FRITZ!\FritzAdr._db
c:\programme\AVM\FRITZ!\FritzAdr._md
c:\programme\AVM\FRITZ!\FritzAdr.chm
c:\programme\AVM\FRITZ!\FRITZCard.wui
c:\programme\AVM\FRITZ!\FritzConfig.chm
c:\programme\AVM\FRITZ!\FritzDat.chm
c:\programme\AVM\FRITZ!\FritzFax.chm
c:\programme\AVM\FRITZ!\FritzFon.chm
c:\programme\AVM\FRITZ!\FritzGes.chm
c:\programme\AVM\FRITZ!\FritzMail.exe
c:\programme\AVM\FRITZ!\Fritzstarter.chm
c:\programme\AVM\FRITZ!\FritzWeb.chm
c:\programme\AVM\FRITZ!\FriVer32.exe
c:\programme\AVM\FRITZ!\FriVw32.exe
c:\programme\AVM\FRITZ!\FriWeb32.exe
c:\programme\AVM\FRITZ!\FwebProt.chm
c:\programme\AVM\FRITZ!\FwebProt.exe
c:\programme\AVM\FRITZ!\FxDbConv.exe
c:\programme\AVM\FRITZ!\G3cenc.exe
c:\programme\AVM\FRITZ!\Gut.wav
c:\programme\AVM\FRITZ!\i2errDeu.dll
c:\programme\AVM\FRITZ!\IGDAPI.DLL
c:\programme\AVM\FRITZ!\INF.EXE
c:\programme\AVM\FRITZ!\INSTLSP.EXE
c:\programme\AVM\FRITZ!\IWatch.chm
c:\programme\AVM\FRITZ!\IWatch.doc
c:\programme\AVM\FRITZ!\IWatch.exe
c:\programme\AVM\FRITZ!\Iwfilter.exe
c:\programme\AVM\FRITZ!\IwFilterInfo.exe
c:\programme\AVM\FRITZ!\IwInfo.exe
c:\programme\AVM\FRITZ!\IwJournl.exe
c:\programme\AVM\FRITZ!\Metallic.wui
c:\programme\AVM\FRITZ!\Mfc42.dll
c:\programme\AVM\FRITZ!\Mfc42u.dll
c:\programme\AVM\FRITZ!\Msvcirt.dll
c:\programme\AVM\FRITZ!\Msvcp60.dll
c:\programme\AVM\FRITZ!\Msvcrt.dll
c:\programme\AVM\FRITZ!\netfritz.cat
c:\programme\AVM\FRITZ!\NETFRITZ.INF
c:\programme\AVM\FRITZ!\NETFRITZ.SYS
c:\programme\AVM\FRITZ!\Neufax.wav
c:\programme\AVM\FRITZ!\ogg.dll
c:\programme\AVM\FRITZ!\PColorSetup.dll
c:\programme\AVM\FRITZ!\PColorSetup_alt.dll
c:\programme\AVM\FRITZ!\ProtectAdmin.exe
c:\programme\AVM\FRITZ!\PSetup.dll
c:\programme\AVM\FRITZ!\Radio.wui
c:\programme\AVM\FRITZ!\Readme.doc
c:\programme\AVM\FRITZ!\RingIn.wav
c:\programme\AVM\FRITZ!\RingOut.wav
c:\programme\AVM\FRITZ!\SARAH.DLL
c:\programme\AVM\FRITZ!\setup.log
c:\programme\AVM\FRITZ!\Setupdll.dll
c:\programme\AVM\FRITZ!\SetupVistaColorFax32.dll
c:\programme\AVM\FRITZ!\SetupVistaFax32.dll
c:\programme\AVM\FRITZ!\Shfolder.dll
c:\programme\AVM\FRITZ!\Standard.wui
c:\programme\AVM\FRITZ!\Sunkist.wui
c:\programme\AVM\FRITZ!\TRAFFIC.CFG
c:\programme\AVM\FRITZ!\Traffic.wui
c:\programme\AVM\FRITZ!\UacTool.exe
c:\programme\AVM\FRITZ!\Uninst.dll
c:\programme\AVM\FRITZ!\Uninst.isu
c:\programme\AVM\FRITZ!\UPNPAPICLI.DLL
c:\programme\AVM\FRITZ!\vorbis.dll
c:\programme\AVM\FRITZ!\vorbisenc.dll
c:\programme\AVM\FRITZ!\VoxDb.exe
c:\programme\AVM\FRITZ!\VoxDbConv.exe
c:\programme\AVM\FRITZ!\WakeUp.wui
c:\programme\AVM\FRITZ!\Warten.wav
c:\programme\AVM\FRITZ!\WebOff.wav
c:\programme\AVM\FRITZ!\WebOn.wav
c:\programme\AVM\FRITZ!\WebwaIgd.exe
c:\programme\AVM\FRITZ!\WebWatch.exe
c:\programme\AVM\FRITZ!\Wecker.wui
c:\programme\AVM\FRITZ!X\Bitte bleiben Sie am Apparat.wav
c:\programme\AVM\FRITZ!X\Bitte warten.wav
c:\programme\AVM\FRITZ!X\Bluefritz!apx.exe
c:\programme\AVM\FRITZ!X\C65Dll.dll
c:\programme\AVM\FRITZ!X\Emergency.ini
c:\programme\AVM\FRITZ!X\FritzX.chm
c:\programme\AVM\FRITZ!X\Fritzx.exe
c:\programme\AVM\FRITZ!X\Holiday.ini
c:\programme\AVM\FRITZ!X\Ihre Verbindung wird gehalten.wav
c:\programme\AVM\FRITZ!X\Mfc42.dll
c:\programme\AVM\FRITZ!X\Msvcrt.dll
c:\programme\AVM\FRITZ!X\Shfolder.dll
c:\programme\AVM\FRITZ!X\SHLWAPI.DLL
c:\programme\AVM\FRITZ!X\Transmission.dll
c:\programme\AVM\FRITZ!X\Uninst.isu
c:\windows\system32\msflxgrd.ocx.bak2
H:\install.exe
.
.
(((((((((((((((((((((((((((((((((((((((  Treiber/Dienste  )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_SSHNAS
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-03-28 bis 2011-04-28  ))))))))))))))))))))))))))))))
.
.
2011-04-26 12:18 . 2011-04-26 12:21        --------        d-----w-        c:\dokumente und einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Adobe
2011-04-25 13:32 . 2011-04-25 13:32        --------        d-sh--w-        c:\dokumente und einstellungen\THP\IECompatCache
2011-04-24 19:48 . 2011-04-18 10:23        16432        ----a-w-        c:\windows\system32\lsdelete.exe
2011-04-24 12:04 . 2011-04-19 00:00        64512        ----a-w-        c:\windows\system32\drivers\Lbd.sys
2011-04-24 12:04 . 2011-04-24 12:04        98392        ----a-w-        c:\windows\system32\drivers\SBREDrv.sys
2011-04-24 12:02 . 2011-04-24 12:02        --------        d-----w-        c:\dokumente und einstellungen\THP\Lokale Einstellungen\Anwendungsdaten\Sunbelt Software
2011-04-21 08:12 . 2011-04-21 08:12        388096        ----a-r-        c:\dokumente und einstellungen\THP\Anwendungsdaten\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-04-19 13:30 . 2011-04-19 13:30        --------        d-----r-        c:\dokumente und einstellungen\NetworkService\Favoriten
2011-04-19 12:01 . 2011-04-19 12:01        --------        d-----w-        c:\windows\system32\wbem\Repository
2011-04-19 09:40 . 2011-04-27 13:25        --------        d-----w-        c:\programme\EMBIRD32
2011-04-18 20:02 . 2011-04-18 20:02        --------        d-----w-        c:\dokumente und einstellungen\THP\Anwendungsdaten\EMBIRD32_STUDIO_N
2011-04-18 19:58 . 2011-04-18 19:58        52306        ----a-w-        c:\windows\FdUninstall.exe
2011-04-13 22:40 . 2011-04-13 22:40        4284416        ----a-w-        c:\windows\system32\GPhotos.scr
2011-04-08 06:04 . 2011-04-08 06:04        --------        d-----w-        c:\programme\Free PDF to Word Doc Converter
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-16 23:33 . 2010-04-16 08:38        137656        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2011-03-07 05:33 . 2009-01-14 18:53        692736        ----a-w-        c:\windows\system32\inetcomm.dll
2011-03-04 06:36 . 2007-11-08 21:48        420864        ----a-w-        c:\windows\system32\vbscript.dll
2011-03-03 13:53 . 2007-11-08 21:48        1858048        ----a-w-        c:\windows\system32\win32k.sys
2011-02-22 23:05 . 2007-11-08 21:48        916480        ----a-w-        c:\windows\system32\wininet.dll
2011-02-22 23:05 . 2007-11-08 21:48        43520        ----a-w-        c:\windows\system32\licmgr10.dll
2011-02-22 23:05 . 2007-11-08 21:48        1469440        ----a-w-        c:\windows\system32\inetcpl.cpl
2011-02-22 11:41 . 2007-11-08 21:48        385024        ----a-w-        c:\windows\system32\html.iec
2011-02-17 13:18 . 2007-11-08 21:48        455936        ----a-w-        c:\windows\system32\drivers\mrxsmb.sys
2011-02-17 13:18 . 2007-11-08 21:48        357888        ----a-w-        c:\windows\system32\drivers\srv.sys
2011-02-17 12:54 . 2008-05-05 05:25        5632        ----a-w-        c:\windows\system32\xpsp4res.dll
2011-02-15 12:56 . 2007-11-08 21:48        290432        ----a-w-        c:\windows\system32\atmfd.dll
2011-02-09 13:53 . 2007-11-08 21:48        270848        ----a-w-        c:\windows\system32\sbe.dll
2011-02-09 13:53 . 2007-11-08 21:48        186880        ----a-w-        c:\windows\system32\encdec.dll
2011-02-08 13:33 . 2007-11-08 21:48        978944        ----a-w-        c:\windows\system32\mfc42.dll
2011-02-08 13:33 . 2007-11-08 21:48        974848        ----a-w-        c:\windows\system32\mfc42u.dll
2011-02-02 07:58 . 2009-01-14 18:52        2067456        ----a-w-        c:\windows\system32\mstscax.dll
2009-10-26 16:25 . 2009-10-26 16:25        27976        ----a-w-        c:\programme\mozilla firefox\plugins\atgpcdec.dll
2009-10-26 16:25 . 2009-10-26 16:25        126360        ----a-w-        c:\programme\mozilla firefox\plugins\atgpcext.dll
2009-10-26 16:25 . 2009-10-26 16:25        98712        ----a-w-        c:\programme\mozilla firefox\plugins\ieatgpc.dll
2008-06-19 08:16 . 2008-06-19 08:16        118784        ----a-w-        c:\programme\mozilla firefox\plugins\MyCamera.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"STAMPIT-Tray"="c:\programme\STAMPIT\Binary\Stray.exe" [2007-10-26 61440]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"FreePDF Assistant"="c:\programme\FreePDF_XP\fpassist.exe" [2009-09-05 385024]
"NeroFilterCheck"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
"AVMBLUEOBEX"="c:\programme\avmclient\AvmObex.exe" [2007-07-03 491520]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2009-01-05 413696]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2009-01-06 290088]
"AdobeCS4ServiceManager"="c:\programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]
"SetIcon"="\Programme\SMSC\SetIcon.exe" [2004-04-28 42496]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-09-27 13918208]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-09-27 86016]
"RTHDCPL"="RTHDCPL.EXE" [2008-05-07 16862208]
"B2C_AGENT"="c:\dokumente und einstellungen\All Users\Anwendungsdaten\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe" [2010-03-16 300992]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2011-01-22 40368]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-11-02 281768]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-05-14 248552]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\programme\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\programme\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2009-09-03 13:21        548352        ----a-w-        c:\programme\SUPERAntiSpyware\SASWINLO.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^FRITZ!fax.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\FRITZ!fax.lnk
backup=c:\windows\pss\FRITZ!fax.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Scanner Finder.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Scanner Finder.lnk
backup=c:\windows\pss\Scanner Finder.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVMBlueClient]
2007-07-03 01:04        1859584        ----a-w-        c:\programme\avmclient\bluefritz.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechQuickCamRibbon]
2008-12-20 06:50        2656528        ----a-w-        c:\programme\Logitech\QuickCam\Quickcam.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
2004-11-02 19:24        32768        ----a-w-        c:\programme\CyberLink\PowerDVD\PDVDServ.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\usmt\\migwiz.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Programme\\ICQ6\\ICQ.exe"=
"c:\\Programme\\Macromedia\\Dreamweaver 8\\Dreamweaver.exe"=
"c:\\Programme\\Orbitdownloader\\orbitdm.exe"=
"c:\\Programme\\Orbitdownloader\\orbitnet.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\programme\Microsoft ActiveSync\rapimgr.exe"= c:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\programme\Microsoft ActiveSync\wcescomm.exe"= c:\programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\programme\Microsoft ActiveSync\WCESMgr.exe"= c:\programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\Programme\\QuickTime\\QuickTimePlayer.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"=
"c:\\Programme\\Google\\Google Earth\\plugin\\geplugin.exe"=
"c:\\Programme\\Notepad++\\notepad++.exe"=
"c:\\Programme\\TeamViewer\\Version5\\TeamViewer.exe"=
"c:\\Programme\\EnBW\\StromRadar\\StromRadar.exe"=
"c:\\WINDOWS\\system32\\ftp.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"5353:TCP"= 5353:TCP:Adobe CSI CS4
"2799:UDP"= 2799:UDP:Altova License Metering Port (UDP)
"2799:TCP"= 2799:TCP:Altova License Metering Port (TCP)
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"1947:TCP"= 1947:TCP:HASP SRM
"1947:UDP"= 1947:UDP:HASP SRM
.
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [24.04.2011 14:04 64512]
R1 SASDIFSV;SASDIFSV;c:\programme\SUPERAntiSpyware\sasdifsv.sys [12.10.2009 21:24 9968]
R1 SASKUTIL;SASKUTIL;c:\programme\SUPERAntiSpyware\SASKUTIL.SYS [12.10.2009 21:24 74480]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [16.04.2010 10:38 136360]
R2 AvmObexService;AVM BT OBEX Service;c:\programme\avmclient\AvmObexService.exe [03.07.2007 03:04 221184]
R2 AVMPORT;AVMPORT;c:\windows\system32\drivers\avmport.sys [19.01.2009 19:18 66472]
R3 3xHybrid;Philips SAA713x PCI Card;c:\windows\system32\drivers\3xHybrid.sys [30.06.2008 17:09 1105664]
R3 AVMBTPARALLEL;AVM Bluetooth Druckeranschluss;c:\windows\system32\drivers\avmbtpar.sys [03.07.2007 02:04 61952]
R3 AVMBTSERIAL;AVM Bluetooth Kommunikationsanschluss;c:\windows\system32\drivers\avmbtser.sys [03.07.2007 02:04 60928]
R3 AVMBTSND;AVM Bluetooth Audio Driver;c:\windows\system32\drivers\avmbtsnd.sys [03.07.2007 02:04 52352]
R3 AVMCOWAN;AVMCOWAN;c:\windows\system32\drivers\avmcowan.sys [03.07.2007 02:04 53120]
R3 BFHU_CFG;AVM BlueFRITZ!USB 2.0 HCI Config Switch Driver;c:\windows\system32\drivers\bfhu_cfg.sys [03.07.2007 02:04 6656]
R3 LgBttPort;LGE Bluetooth TransPort;c:\windows\system32\drivers\lgbtport.sys [29.09.2009 08:11 12160]
R3 lgbusenum;LG Bluetooth Bus Enumerator;c:\windows\system32\drivers\lgbtbus.sys [29.09.2009 08:11 10496]
R3 LGVMODEM;LGE Virtual Modem;c:\windows\system32\drivers\lgvmodem.sys [29.09.2009 08:11 12928]
R3 NETFRITZ;AVM FRITZ!web PPP over ISDN;c:\windows\system32\drivers\Netfritz.sys [19.01.2009 18:01 334640]
S0 TfFsMon;TfFsMon;c:\windows\system32\drivers\TfFsMon.sys --> c:\windows\system32\drivers\TfFsMon.sys [?]
S0 TfSysMon;TfSysMon;c:\windows\system32\drivers\TfSysMon.sys --> c:\windows\system32\drivers\TfSysMon.sys [?]
S0 tngkgqg;tngkgqg;c:\windows\system32\drivers\wodx.sys --> c:\windows\system32\drivers\wodx.sys [?]
S1 Start1Driver;Start1Driver; [x]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.03.2010 13:16 130384]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [05.08.2010 14:14 136176]
S2 Start2Driver;Start2Driver; [x]
S2 wntpport;wntpport; [x]
S3 AVM BT Connection Service;AVM BT Connection Service;c:\programme\avmclient\avmbtservice.exe [03.07.2007 03:04 405504]
S3 AVMWAN;AVM NDIS WAN CAPI-Treiber;c:\windows\system32\drivers\avmwan.sys [14.01.2009 20:42 37568]
S3 BFUBASE;BlueFRITZ! USB;c:\windows\system32\drivers\bfubase.sys [08.05.2002 02:00 882688]
S3 CAPI_CIP;AVM Bluetooth CAPI-Controller;c:\windows\system32\drivers\capi_cip.sys [03.07.2007 02:04 374144]
S3 fdrawcmd;Low-level Floppy Driver;c:\windows\system32\drivers\fdrawcmd.sys [28.09.2008 05:09 27544]
S3 FlashUSB;FlashUSB;c:\windows\system32\drivers\FlashUsb.sys [13.04.2010 13:34 16896]
S3 fxusbase;BlueFRITZ! AP-X (WinXP/2000);c:\windows\system32\drivers\fxusbase.sys [14.01.2009 20:42 547840]
S3 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\programme\Lavasoft\Ad-Aware\AAWService.exe [19.04.2011 02:00 2146496]
S3 Lavasoft Kernexplorer;Lavasoft helper driver;c:\programme\Lavasoft\Ad-Aware\kernexplorer.sys [19.04.2011 02:00 15232]
S3 NETBFPAN;AVM Bluetooth Netzwerkadapter;c:\windows\system32\drivers\netbfpan.sys [20.04.2004 03:00 33354]
S3 pctplsg;pctplsg;\??\c:\windows\system32\drivers\pctplsg.sys --> c:\windows\system32\drivers\pctplsg.sys [?]
S3 SASENUM;SASENUM;c:\programme\SUPERAntiSpyware\SASENUM.SYS [12.10.2009 21:24 7408]
S3 SydexFDD;Sydex Diskette Driver;c:\windows\system32\drivers\SYDEXFDD.SYS [22.03.2010 13:37 13359]
S3 TfNetMon;TfNetMon;\??\c:\windows\system32\drivers\TfNetMon.sys --> c:\windows\system32\drivers\TfNetMon.sys [?]
S4 0059341303374958mcinstcleanup;McAfee Application Installer Cleanup (0059341303374958);c:\dokume~1\THP\LOKALE~1\Temp\005934~1.EXE c:\progra~1\GEMEIN~1\McAfee\INSTAL~1\cleanup.ini -cleanup -nolog -service --> c:\dokume~1\THP\LOKALE~1\Temp\005934~1.EXE c:\progra~1\GEMEIN~1\McAfee\INSTAL~1\cleanup.ini -cleanup -nolog -service [?]
S4 AcuWVSSchedulerv6;Acunetix WVS Scheduler v6;c:\programme\Acunetix\Web Vulnerability Scanner 6\WVSScheduler.exe [12.10.2009 12:13 671368]
S4 hasplms;HASP License Manager;c:\windows\system32\hasplms.exe  -run --> c:\windows\system32\hasplms.exe  -run [?]
S4 MSSQL$JTLWAWI;SQL Server (JTLWAWI);c:\programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [10.12.2010 19:29 29293408]
S4 MSSQLServerADHelper100;SQL Server Hilfsdienst für Active Directory;c:\programme\Microsoft SQL Server\100\Shared\sqladhlp.exe [21.07.2009 04:04 47128]
S4 RsFx0103;RsFx0103 Driver;c:\windows\system32\drivers\RsFx0103.sys [30.03.2009 03:09 239336]
S4 SQLAgent$SQLEXPRESS;SQL Server-Agent (SQLEXPRESS);c:\programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [30.03.2009 03:23 366936]
S4 vmserverdWin32;VMware Registration Service;c:\programme\VMware\VMware Server\vmserverdWin32.exe [30.10.2008 18:59 1650782]
S4 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.03.2010 13:16 753504]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12        REG_MULTI_SZ          Pml Driver HPZ12 Net Driver HPZ12
.
Inhalt des "geplante Tasks" Ordners
.
2011-04-25 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2011-04-19 16:22]
.
2011-04-24 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-08-05 12:14]
.
2011-04-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-08-05 12:14]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = about:blank
IE: &Download by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/201
IE: &Grab video by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/204
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Do&wnload selected by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/203
IE: Down&load all by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/202
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
Trusted Zone: ksieben-coaching.de\www
TCP: {97D75BC5-D23E-4AAC-BA49-BBC65EB85C59} = 192.168.120.252,192.168.120.253
FF - ProfilePath - c:\dokumente und einstellungen\THP\Anwendungsdaten\Mozilla\Firefox\Profiles\pa41hxy6.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.startup.homepage - about:blank
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
FF - Ext: FireFTP: {a7c6cf7f-112c-4500-a7ea-39801a327e5f} - %profile%\extensions\{a7c6cf7f-112c-4500-a7ea-39801a327e5f}
FF - Ext: eBay Sidebar for Firefox: {62760FD6-B943-48C9-AB09-F99C6FE96088} - %profile%\extensions\{62760FD6-B943-48C9-AB09-F99C6FE96088}
FF - Ext: Google Toolbar for Firefox: {3112ca9c-de6d-4884-a869-9855de68056c} - %profile%\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
FF - Ext: Firebug: firebug@software.joehewitt.com - %profile%\extensions\firebug@software.joehewitt.com
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: Adblock Plus: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} - %profile%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
FF - Ext: DVDVideoSoft Toolbar: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - %profile%\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}
FF - Ext: Garmin Communicator: {195A3098-0BD5-4e90-AE22-BA1C540AFD1E} - %profile%\extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - user.js: yahoo.homepage.dontask - true
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-AdobeBridge - (no file)
AddRemove-Ad-Aware - c:\dokumente und einstellungen\All Users\Anwendungsdaten\{AA5544E4-9BBC-419B-9204-40B5924D26AA}\Ad-Aware90Install.exe
AddRemove-Free Audio CD Burner_is1 - c:\programme\DVDVideoSoft\Free Audio CD Burner\unins000.exe
AddRemove-Free YouTube to MP3 Converter_is1 - c:\programme\DVDVideoSoft\Free YouTube to MP3 Converter\unins000.exe
AddRemove-{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF} - c:\dokumente und einstellungen\All Users\Anwendungsdaten\{AA5544E4-9BBC-419B-9204-40B5924D26AA}\Ad-Aware90Install.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-04-28 22:22
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, hxxp://www.gmer.net
Windows 5.1.2600 Disk: ST3320820AS rev.3.AAC -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
.
device: opened successfully
user: MBR read successfully
error: Read  Ein an das System angeschlossenes Gerät funktioniert nicht.
kernel: MBR read successfully
detected disk devices:
detected hooks:
\Driver\atapi DriverStartIo -> 0x8A5A333B
user & kernel MBR OK
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(1008)
c:\programme\SUPERAntiSpyware\SASWINLO.dll
c:\programme\Gemeinsame Dateien\Adobe\Adobe Drive CS4\AdobeDriveCS4_NP.dll
.
- - - - - - - > 'explorer.exe'(4496)
c:\windows\TEMP\logishrd\LVPrcInj01.dll
c:\windows\system32\msi.dll
c:\programme\EMBIRD32\EMBIRDCP.DLL
c:\programme\EMBIRD32\LVKRN14N.DLL
c:\programme\EMBIRD32\ltfil14n.DLL
c:\programme\EMBIRD32\LTKRN14N.dll
c:\programme\EMBIRD32\LTIMG14N.dll
c:\programme\EMBIRD32\LTDIS14n.dll
c:\programme\EMBIRD32\ux32w.dll
c:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
c:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\programme\Gemeinsame Dateien\Adobe\Adobe Drive CS4\AdobeDriveCS4_NP.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\windows\system32\bgsvcgen.exe
c:\programme\SMSC\SetIcon.exe
c:\windows\system32\RUNDLL32.EXE
c:\windows\RTHDCPL.EXE
c:\programme\Microsoft ActiveSync\Wcescomm.exe
c:\programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
c:\progra~1\MI3AA1~1\rapimgr.exe
c:\programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe
c:\programme\iPod\bin\iPodService.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-04-28  22:29:25 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2011-04-28 20:29
.
Vor Suchlauf: 19 Verzeichnis(se), 22.146.801.664 Bytes frei
Nach Suchlauf: 22 Verzeichnis(se), 22.070.157.312 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 6917DE159D1C4F3E2515A419AD8A8E2E

Hoffe, das bringt neue Erkentnisse...
LG
baerle97

cosinus 29.04.2011 10:06

Probier jetzt nochmal den tdss killer...

baerle97 29.04.2011 10:24

geht immer noch nicht - gleiche Fehlermeldungen...

cosinus 29.04.2011 12:05

Hast Du noch andere Betriebssystem außer WinXP drauf?

Wenn nicht, also WinXP das einzige installierte System ist: Starte den Rechner neu und wähle im Bootmenü die Wiederherstellungskonsole aus.
Tipp dort den Befehl fixmbr ein (dann Enter, mit j bestätigen) danach den Befehl fixboot (dann Enter, mit j bestätigen)
Mit exit (dann enter drücken) wird der Rechner neu gestartet. Führe im normalen Windowsmodus MBRcheck nochmals aus und poste das neue Log.

baerle97 29.04.2011 12:30

Ich habe keine anderen BS installiert. Aber evtl. habe ich noch eine BartPE-Cd rumliegen. Hilft das auch weiter?

cosinus 29.04.2011 12:36

Du brauchst dazu keine Windows-CD! Combofix hat dir freundlicherweise die WHK installieren, sie ist auswählbar wenn du Windows neu startest!

baerle97 29.04.2011 17:42

Hi Arne,

es tut mir leid aber das geht leider auch nicht.

Es erscheint folgende Meldung:
"NTLDR ist komprimiert
Neustart mit Str+Alt+Enf"

Was nun?
LG
baerle97

cosinus 29.04.2011 20:46

Dann musst du dir eine Windows-CD besorgen...

baerle97 29.04.2011 21:26

ganz normale Windows-Installations-CD? Kein Problem, die hab ich hier... Was muss ich damit machen?

cosinus 30.04.2011 02:12

Von dieser CD booten und etwas abwarten. Im ersten blauen Bildschirm mit der taste R in die WHK gehen und dort den Anweisungen folgen. Dann die von mir genannten Befehle, also fixmbr und fixboot eintippen und ausführen

baerle97 01.05.2011 12:19

also, das hat jetzt funktioniert.

Hier ist das Log von MBRcheck:
Code:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:                       
Windows Version:                Windows XP Professional
Windows Information:                Service Pack 3 (build 2600)
Logical Drives Mask:                0x0001c09c

Kernel Drivers (total 155):
  0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
  0x806E6000 \WINDOWS\system32\hal.dll
  0xB85A8000 \WINDOWS\system32\KDCOM.DLL
  0xB84B8000 \WINDOWS\system32\BOOTVID.dll
  0xB7F78000 ACPI.sys
  0xB85AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
  0xB7F67000 pci.sys
  0xB80A8000 isapnp.sys
  0xB80B8000 ohci1394.sys
  0xB80C8000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
  0xB8670000 pciide.sys
  0xB8328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
  0xB85AC000 viaide.sys
  0xB80D8000 MountMgr.sys
  0xB7F48000 ftdisk.sys
  0xB85AE000 dmload.sys
  0xB7F22000 dmio.sys
  0xB8330000 PartMgr.sys
  0xB8338000 videX32.sys
  0xB80E8000 VolSnap.sys
  0xB7F0A000 atapi.sys
  0xB80F8000 disk.sys
  0xB8108000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
  0xB7EEA000 fltmgr.sys
  0xB7ED8000 sr.sys
  0xB8118000 Lbd.sys
  0xB8128000 xfilt.sys
  0xB8138000 PxHelp20.sys
  0xB7EC1000 KSecDD.sys
  0xB7EAE000 WudfPf.sys
  0xB7E21000 Ntfs.sys
  0xB7DF4000 NDIS.sys
  0xB8148000 uagp35.sys
  0xB7DDA000 Mup.sys
  0xB8178000 \SystemRoot\system32\DRIVERS\nic1394.sys
  0xB8268000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0xB66C2000 \SystemRoot\system32\DRIVERS\nv4_mini.sys
  0xB66AE000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
  0xB8278000 \SystemRoot\system32\DRIVERS\imapi.sys
  0xB8288000 \SystemRoot\System32\Drivers\cdrbsdrv.SYS
  0xB6696000 \SystemRoot\System32\Drivers\AnyDVD.sys
  0xB8298000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0xB82A8000 \SystemRoot\system32\DRIVERS\redbook.sys
  0xB6673000 \SystemRoot\system32\DRIVERS\ks.sys
  0xB8590000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  0xB8348000 \SystemRoot\system32\DRIVERS\usbuhci.sys
  0xB664F000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0xB8370000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0xB8378000 \SystemRoot\system32\DRIVERS\fetnd5.sys
  0xB6627000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0xB6519000 \SystemRoot\system32\DRIVERS\3xHybrid.sys
  0xB859C000 \SystemRoot\system32\DRIVERS\BdaSup.SYS
  0xB8380000 \SystemRoot\system32\DRIVERS\fdc.sys
  0xB6EA0000 \SystemRoot\system32\DRIVERS\serial.sys
  0xB85A0000 \SystemRoot\system32\DRIVERS\serenum.sys
  0xB6505000 \SystemRoot\system32\DRIVERS\parport.sys
  0xB6E90000 \SystemRoot\system32\DRIVERS\i8042prt.sys
  0xB8388000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0xB6E70000 \SystemRoot\system32\drivers\avmbtsnd.sys
  0xB64E1000 \SystemRoot\system32\drivers\portcls.sys
  0xB6E60000 \SystemRoot\system32\drivers\drmk.sys
  0xB6E40000 \SystemRoot\system32\DRIVERS\AVMCOWAN.sys
  0xB85FA000 \SystemRoot\System32\Drivers\RootMdm.sys
  0xB8390000 \SystemRoot\System32\Drivers\Modem.SYS
  0xB6233000 \SystemRoot\system32\DRIVERS\NETFRITZ.SYS
  0xB85FC000 \SystemRoot\system32\DRIVERS\bfhu_cfg.sys
  0xB8731000 \SystemRoot\system32\DRIVERS\audstub.sys
  0xB775E000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0xB85A4000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0xB621C000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0xB774E000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0xB773E000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0xB8398000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0xB620B000 \SystemRoot\system32\DRIVERS\psched.sys
  0xB772E000 \SystemRoot\system32\DRIVERS\msgpc.sys
  0xB83A0000 \SystemRoot\system32\DRIVERS\ptilink.sys
  0xB83A8000 \SystemRoot\system32\DRIVERS\raspti.sys
  0xB771E000 \SystemRoot\system32\DRIVERS\avmbtser.sys
  0xB770E000 \SystemRoot\system32\DRIVERS\avmbtpar.sys
  0xB61DB000 \SystemRoot\system32\DRIVERS\rdpdr.sys
  0xB76FE000 \SystemRoot\system32\DRIVERS\termdd.sys
  0xB83B0000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0xB8616000 \SystemRoot\system32\DRIVERS\swenum.sys
  0xB617D000 \SystemRoot\system32\DRIVERS\update.sys
  0xB7D9A000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0xB7D96000 \SystemRoot\system32\DRIVERS\lgbtbus.sys
  0xB7D92000 \SystemRoot\system32\DRIVERS\vmnetadapter.sys
  0xB74EC000 \SystemRoot\system32\DRIVERS\VMNET.SYS
  0xB76EE000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xB74D4000 \SystemRoot\system32\DRIVERS\lgvmodem.sys
  0xB74D0000 \SystemRoot\system32\DRIVERS\lgbtport.sys
  0xB76DE000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0xB861C000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0xB3B7E000 \SystemRoot\system32\drivers\RtkHDAud.sys
  0xB8636000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xB87D0000 \SystemRoot\System32\Drivers\Null.SYS
  0xB8638000 \SystemRoot\System32\Drivers\Beep.SYS
  0xB83D0000 \SystemRoot\System32\drivers\vga.sys
  0xB863A000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xB863C000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xB83D8000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xB83E0000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xB858C000 \SystemRoot\system32\DRIVERS\rasacd.sys
  0xB3B23000 \SystemRoot\system32\DRIVERS\ipsec.sys
  0xB3ACA000 \SystemRoot\system32\DRIVERS\tcpip.sys
  0xB3AA2000 \SystemRoot\system32\DRIVERS\netbt.sys
  0xB3A7C000 \SystemRoot\system32\DRIVERS\ipnat.sys
  0xB3A5A000 \SystemRoot\System32\drivers\afd.sys
  0xB81A8000 \SystemRoot\system32\DRIVERS\netbios.sys
  0xB83E8000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0xB3A35000 \??\C:\Programme\SUPERAntiSpyware\SASKUTIL.sys
  0xB83F0000 \??\C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS
  0xB3A0A000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0xB81B8000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0xB3972000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0xB81C8000 \SystemRoot\System32\Drivers\Fips.SYS
  0xB81D8000 \SystemRoot\system32\DRIVERS\arp1394.sys
  0xB83F8000 \SystemRoot\System32\Drivers\ElbyCDIO.sys
  0xB394C000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0xB8640000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
  0xB4049000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0xB8208000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0xB8400000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0xB4045000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0xB8218000 \SystemRoot\System32\Drivers\Cdfs.SYS
  0xB8408000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
  0xB8410000 \SystemRoot\System32\Drivers\x10ufx2.sys
  0xB390C000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0xB864E000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xB3B72000 \SystemRoot\System32\drivers\Dxapi.sys
  0xB8420000 \SystemRoot\System32\watchdog.sys
  0xBD000000 \SystemRoot\System32\drivers\dxg.sys
  0xB8721000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBD012000 \SystemRoot\System32\nv4_disp.dll
  0xBD5B3000 \SystemRoot\System32\ATMFD.DLL
  0xB3696000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0xB8438000 \SystemRoot\system32\DRIVERS\vmnetbridge.sys
  0xB3429000 \SystemRoot\system32\drivers\wdmaud.sys
  0xB81E8000 \SystemRoot\system32\drivers\sysaudio.sys
  0xB30C3000 \SystemRoot\System32\drivers\avmport.sys
  0xB30B3000 \??\C:\WINDOWS\system32\Drivers\hcmon.sys
  0xB861E000 \SystemRoot\System32\Drivers\ParVdm.SYS
  0xB333B000 \??\C:\WINDOWS\system32\Drivers\VMparport.sys
  0xB27A1000 \??\C:\WINDOWS\system32\Drivers\vmx86.sys
  0xB2790000 \SystemRoot\System32\Drivers\adfs.SYS
  0xB2737000 \SystemRoot\system32\DRIVERS\aksfridge.sys
  0xB258F000 \??\C:\WINDOWS\system32\drivers\hardlock.sys
  0xB256B000 \SystemRoot\System32\Drivers\Fastfat.SYS
  0xB23B3000 \SystemRoot\system32\DRIVERS\srv.sys
  0xB22C0000 \??\C:\WINDOWS\system32\drivers\tmcomm.sys
  0xB301B000 \??\C:\WINDOWS\system32\drivers\vmnetuserif.sys
  0xB30FB000 \??\C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vstor2.sys
  0xB8488000 \SystemRoot\system32\Drivers\LVPr2Mon.sys
  0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 42):
      0 System Idle Process
      4 System
    916 C:\WINDOWS\system32\smss.exe
    980 csrss.exe
    1008 C:\WINDOWS\system32\winlogon.exe
    1052 C:\WINDOWS\system32\services.exe
    1064 C:\WINDOWS\system32\lsass.exe
    1280 C:\Programme\Avira\AntiVir Desktop\avguard.exe
    300 C:\Programme\Avira\AntiVir Desktop\avshadow.exe
    508 C:\WINDOWS\system32\svchost.exe
    556 svchost.exe
    1900 C:\WINDOWS\system32\svchost.exe
    1920 svchost.exe
    344 svchost.exe
    616 C:\WINDOWS\system32\spoolsv.exe
    716 C:\Programme\Avira\AntiVir Desktop\sched.exe
    1132 C:\WINDOWS\explorer.exe
    1680 C:\Programme\FreePDF_XP\fpassist.exe
    1728 C:\Programme\avmclient\AvmObex.exe
    1748 C:\Programme\iTunes\iTunesHelper.exe
    1792 C:\Programme\SMSC\SetIcon.exe
    1812 C:\WINDOWS\system32\rundll32.exe
    1828 C:\Programme\avmclient\AvmObex.exe
    1844 C:\WINDOWS\RTHDCPL.exe
    1876 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe
    1928 C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
    2020 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    2044 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
    188 C:\Programme\STAMPIT\Binary\STRAY.EXE
    640 C:\Programme\Microsoft ActiveSync\wcescomm.exe
    888 C:\WINDOWS\system32\ctfmon.exe
    836 C:\PROGRA~1\MI3AA1~1\rapimgr.exe
    1676 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    1712 C:\Programme\avmclient\AvmObexService.exe
    1720 C:\WINDOWS\system32\bgsvcgen.exe
    804 C:\Programme\Google\Update\GoogleUpdate.exe
    756 C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    1776 C:\Programme\Gemeinsame Dateien\logishrd\LVMVFM\LVPrcSrv.exe
    2740 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe
    3552 C:\WINDOWS\system32\wuauclt.exe
    3836 C:\Programme\iPod\bin\iPodService.exe
    3448 C:\Dokumente und Einstellungen\THP\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`007e0000  (NTFS)
\\.\H: --> \\.\PhysicalDrive0 at offset 0x0000000c`35704e00  (NTFS)

PhysicalDrive0 Model Number: ST3320820AS, Rev: 3.AAC 

      Size  Device Name          MBR Status
  --------------------------------------------
    298 GB  \\.\PhysicalDrive0  Windows XP MBR code detected
            SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A


Done!

Außerdem konnte ich jetzt das Kaspersky-Tool starten. Hier das Ergebnis:
Code:

2011/05/01 13:23:23.0312 2260        TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
2011/05/01 13:23:24.0593 2260        ================================================================================
2011/05/01 13:23:24.0593 2260        SystemInfo:
2011/05/01 13:23:24.0593 2260       
2011/05/01 13:23:24.0593 2260        OS Version: 5.1.2600 ServicePack: 3.0
2011/05/01 13:23:24.0593 2260        Product type: Workstation
2011/05/01 13:23:24.0593 2260        ComputerName: ZEUSS
2011/05/01 13:23:24.0593 2260        UserName: THP
2011/05/01 13:23:24.0593 2260        Windows directory: C:\WINDOWS
2011/05/01 13:23:24.0593 2260        System windows directory: C:\WINDOWS
2011/05/01 13:23:24.0593 2260        Processor architecture: Intel x86
2011/05/01 13:23:24.0593 2260        Number of processors: 2
2011/05/01 13:23:24.0593 2260        Page size: 0x1000
2011/05/01 13:23:24.0593 2260        Boot type: Normal boot
2011/05/01 13:23:24.0593 2260        ================================================================================
2011/05/01 13:23:24.0906 2260        Initialize success
2011/05/01 13:23:33.0375 3804        ================================================================================
2011/05/01 13:23:33.0375 3804        Scan started
2011/05/01 13:23:33.0375 3804        Mode: Manual;
2011/05/01 13:23:33.0375 3804        ================================================================================
2011/05/01 13:23:33.0718 3804        3xHybrid        (4a41052e5bc201535fcae5729d032cd9) C:\WINDOWS\system32\DRIVERS\3xHybrid.sys
2011/05/01 13:23:33.0765 3804        61883          (914a9709fc3bf419ad2f85547f2a4832) C:\WINDOWS\system32\DRIVERS\61883.sys
2011/05/01 13:23:33.0875 3804        ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/05/01 13:23:33.0921 3804        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/05/01 13:23:33.0984 3804        adfs            (6d7f09cd92a9fef3a8efce66231fdd79) C:\WINDOWS\system32\drivers\adfs.sys
2011/05/01 13:23:34.0062 3804        aec            (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/05/01 13:23:34.0125 3804        AFD            (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys
2011/05/01 13:23:34.0296 3804        aksfridge      (730e9d3bb324fb1899005aea63c6782d) C:\WINDOWS\system32\DRIVERS\aksfridge.sys
2011/05/01 13:23:34.0375 3804        akshasp        (64fc197d24a2b240598f29ce0a6660c0) C:\WINDOWS\system32\DRIVERS\akshasp.sys
2011/05/01 13:23:34.0421 3804        akshhl          (147b61b81be1ffc38939ea47e5cfb51f) C:\WINDOWS\system32\DRIVERS\akshhl.sys
2011/05/01 13:23:34.0468 3804        aksusb          (cce6c56f18d214de8d66f3f2a774cd5b) C:\WINDOWS\system32\DRIVERS\aksusb.sys
2011/05/01 13:23:34.0609 3804        AnyDVD          (7a7a9f83fa3572448111886e34ca8565) C:\WINDOWS\system32\Drivers\AnyDVD.sys
2011/05/01 13:23:34.0687 3804        Arp1394        (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
2011/05/01 13:23:34.0937 3804        AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/05/01 13:23:34.0984 3804        atapi          (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/05/01 13:23:35.0062 3804        Atmarpc        (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/05/01 13:23:35.0125 3804        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/05/01 13:23:35.0187 3804        Avc            (f8e6956a614f15a0860474c5e2a7de6b) C:\WINDOWS\system32\DRIVERS\avc.sys
2011/05/01 13:23:35.0250 3804        avgio          (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
2011/05/01 13:23:35.0343 3804        avgntflt        (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/05/01 13:23:35.0375 3804        avipbb          (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/05/01 13:23:35.0484 3804        AVMBTPARALLEL  (5860cf10ace95ae25733b24467d655aa) C:\WINDOWS\system32\DRIVERS\avmbtpar.sys
2011/05/01 13:23:35.0531 3804        AVMBTSERIAL    (f9466c032337b3bf6f7323b55b8bd32f) C:\WINDOWS\system32\DRIVERS\avmbtser.sys
2011/05/01 13:23:35.0578 3804        AVMBTSND        (d25855ef53a002399b3fa211e57989b5) C:\WINDOWS\system32\drivers\avmbtsnd.sys
2011/05/01 13:23:35.0625 3804        AVMCOWAN        (dec96d9a2463b75944869041ed15c31c) C:\WINDOWS\system32\DRIVERS\AVMCOWAN.sys
2011/05/01 13:23:35.0703 3804        AVMPORT        (7b32c08ce3bea2efe7493353fd23e2be) C:\WINDOWS\system32\drivers\avmport.sys
2011/05/01 13:23:35.0765 3804        AVMWAN          (c997af59c54d69232fb7bbea4dad86e2) C:\WINDOWS\system32\DRIVERS\avmwan.sys
2011/05/01 13:23:35.0843 3804        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/05/01 13:23:35.0906 3804        BFHU_CFG        (35cf299e5272d64239c1ab35f5c6afc5) C:\WINDOWS\system32\DRIVERS\bfhu_cfg.sys
2011/05/01 13:23:35.0968 3804        BFUBASE        (d8b5d5a9c92efd53198e1f83ad9ef3eb) C:\WINDOWS\system32\DRIVERS\bfubase.sys
2011/05/01 13:23:36.0125 3804        CAPI_CIP        (a1340504561b78e086ba5bc8dad41212) C:\WINDOWS\system32\DRIVERS\capi_cip.sys
2011/05/01 13:23:36.0265 3804        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/05/01 13:23:36.0312 3804        CCDECODE        (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
2011/05/01 13:23:36.0390 3804        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/05/01 13:23:36.0468 3804        Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/05/01 13:23:36.0531 3804        cdrbsdrv        (e0042bd5bef17a6a3ef1df576bde24d1) C:\WINDOWS\system32\drivers\cdrbsdrv.sys
2011/05/01 13:23:36.0562 3804        Cdrom          (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/05/01 13:23:36.0953 3804        Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/05/01 13:23:37.0046 3804        dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
2011/05/01 13:23:37.0093 3804        dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
2011/05/01 13:23:37.0156 3804        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/05/01 13:23:37.0218 3804        DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/05/01 13:23:37.0390 3804        drmkaud        (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/05/01 13:23:37.0437 3804        ElbyCDIO        (027319ab8628d3ae07ff3b5a40fab62f) C:\WINDOWS\system32\Drivers\ElbyCDIO.sys
2011/05/01 13:23:37.0531 3804        Fastfat        (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/05/01 13:23:37.0593 3804        Fdc            (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/05/01 13:23:37.0656 3804        fdrawcmd        (75c1e92f6ac3da41728731ea2e20fbce) C:\WINDOWS\system32\drivers\fdrawcmd.sys
2011/05/01 13:23:37.0718 3804        FETNDIS        (e9648254056bce81a85380c0c3647dc4) C:\WINDOWS\system32\DRIVERS\fetnd5.sys
2011/05/01 13:23:37.0765 3804        Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
2011/05/01 13:23:37.0812 3804        FlashUSB        (e044b5c7cd5cea728d13d30d431b13e0) C:\WINDOWS\system32\DRIVERS\FlashUSB.sys
2011/05/01 13:23:37.0875 3804        Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
2011/05/01 13:23:37.0953 3804        FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/05/01 13:23:38.0000 3804        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/05/01 13:23:38.0046 3804        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/05/01 13:23:38.0125 3804        fxusbase        (f15435abc8f7f36699085019425b7828) C:\WINDOWS\system32\DRIVERS\fxusbase.sys
2011/05/01 13:23:38.0171 3804        GEARAspiWDM    (ab8a6a87d9d7255c3884d5b9541a6e80) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
2011/05/01 13:23:38.0234 3804        Gpc            (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/05/01 13:23:38.0296 3804        GVCplDrv        (f22bf7f345df95c09942951246aaa28d) C:\WINDOWS\system32\drivers\GVCplDrv.sys
2011/05/01 13:23:38.0406 3804        hardlock        (a9d587e31dbee3e9bd97fefece0ba874) C:\WINDOWS\system32\drivers\hardlock.sys
2011/05/01 13:23:38.0500 3804        hcmon          (7aadc42940caca5b0cd79a4c0ea1c354) C:\WINDOWS\system32\Drivers\hcmon.sys
2011/05/01 13:23:38.0546 3804        HDAudBus        (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
2011/05/01 13:23:38.0671 3804        hidusb          (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/05/01 13:23:38.0765 3804        HTTP            (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/05/01 13:23:38.0968 3804        i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/05/01 13:23:39.0031 3804        Imapi          (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/05/01 13:23:39.0265 3804        IntcAzAudAddService (12cd9f66b64b25cbe18f1bb2c6f54832) C:\WINDOWS\system32\drivers\RtkHDAud.sys
2011/05/01 13:23:39.0421 3804        intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/05/01 13:23:39.0484 3804        Ip6Fw          (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/05/01 13:23:39.0546 3804        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/05/01 13:23:39.0593 3804        IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/05/01 13:23:39.0625 3804        IpNat          (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/05/01 13:23:39.0703 3804        IPSec          (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/05/01 13:23:39.0765 3804        IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/05/01 13:23:39.0812 3804        isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/05/01 13:23:39.0875 3804        Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/05/01 13:23:39.0921 3804        kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/05/01 13:23:39.0984 3804        KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/05/01 13:23:40.0093 3804        Lavasoft Kernexplorer (6c4a3804510ad8e0f0c07b5be3d44ddb) C:\Programme\Lavasoft\Ad-Aware\KernExplorer.sys
2011/05/01 13:23:40.0218 3804        Lbd            (336abe8721cbc3110f1c6426da633417) C:\WINDOWS\system32\DRIVERS\Lbd.sys
2011/05/01 13:23:40.0296 3804        LgBttPort      (4dd47b5af0b24871ebb9efc012a7474e) C:\WINDOWS\system32\DRIVERS\lgbtport.sys
2011/05/01 13:23:40.0359 3804        lgbusenum      (1d038ca6c529203087a990e5e97887b4) C:\WINDOWS\system32\DRIVERS\lgbtbus.sys
2011/05/01 13:23:40.0406 3804        LGVMODEM        (26f1976a330195d62a6224c76968cf0d) C:\WINDOWS\system32\DRIVERS\lgvmodem.sys
2011/05/01 13:23:40.0515 3804        LVPr2Mon        (f96cfb47903854f228baaf3e2d41a0a3) C:\WINDOWS\system32\Drivers\LVPr2Mon.sys
2011/05/01 13:23:40.0593 3804        LVRS            (e22fd7852e74f04cceb6b8a684a51f3e) C:\WINDOWS\system32\DRIVERS\lvrs.sys
2011/05/01 13:23:40.0671 3804        LVUSBSta        (5f987fc1aad215ec2c60cf07719b1cce) C:\WINDOWS\system32\drivers\LVUSBSta.sys
2011/05/01 13:23:40.0750 3804        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/05/01 13:23:40.0812 3804        Modem          (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
2011/05/01 13:23:40.0843 3804        Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/05/01 13:23:40.0906 3804        mouhid          (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/05/01 13:23:40.0953 3804        MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/05/01 13:23:41.0015 3804        MPE            (c0f8e0c2c3c0437cf37c6781896dc3ec) C:\WINDOWS\system32\DRIVERS\MPE.sys
2011/05/01 13:23:41.0093 3804        MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/05/01 13:23:41.0140 3804        MRxSmb          (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/05/01 13:23:41.0250 3804        MSDV            (1477849772712bac69c144dcf2c9ce81) C:\WINDOWS\system32\DRIVERS\msdv.sys
2011/05/01 13:23:41.0296 3804        Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/05/01 13:23:41.0343 3804        MSKSSRV        (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/05/01 13:23:41.0406 3804        MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/05/01 13:23:41.0453 3804        MSPQM          (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/05/01 13:23:41.0531 3804        mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/05/01 13:23:41.0625 3804        MSTEE          (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
2011/05/01 13:23:41.0671 3804        Mup            (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/05/01 13:23:41.0734 3804        NABTSFEC        (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
2011/05/01 13:23:41.0796 3804        NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/05/01 13:23:41.0859 3804        NdisIP          (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
2011/05/01 13:23:41.0890 3804        NdisTapi        (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/05/01 13:23:41.0921 3804        Ndisuio        (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/05/01 13:23:41.0953 3804        NdisWan        (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/05/01 13:23:41.0984 3804        NDProxy        (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/05/01 13:23:42.0078 3804        NETBFPAN        (fb6c0fedaa334d936c6cf843e9f92588) C:\WINDOWS\system32\DRIVERS\netbfpan.sys
2011/05/01 13:23:42.0140 3804        NetBIOS        (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/05/01 13:23:42.0171 3804        NetBT          (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/05/01 13:23:42.0312 3804        NETFRITZ        (b9cb42d5b487e358011359ab0261726e) C:\WINDOWS\system32\DRIVERS\NETFRITZ.SYS
2011/05/01 13:23:42.0406 3804        NIC1394        (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
2011/05/01 13:23:42.0453 3804        Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/05/01 13:23:42.0515 3804        Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/05/01 13:23:42.0640 3804        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/05/01 13:23:42.0875 3804        nv              (4c3696c1ed1a36629ebb348bf745a328) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
2011/05/01 13:23:43.0031 3804        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/05/01 13:23:43.0078 3804        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/05/01 13:23:43.0140 3804        ohci1394        (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
2011/05/01 13:23:43.0218 3804        Parport        (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/05/01 13:23:43.0265 3804        PartMgr        (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/05/01 13:23:43.0296 3804        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/05/01 13:23:43.0343 3804        PCI            (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/05/01 13:23:43.0453 3804        PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/05/01 13:23:43.0531 3804        Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/05/01 13:23:43.0781 3804        pepifilter      (4349c7dc0c982cffc11946fff20f8524) C:\WINDOWS\system32\DRIVERS\lv302af.sys
2011/05/01 13:23:44.0046 3804        PID_PEPI        (4fc23dae30ef4f6a2952cd93104909e7) C:\WINDOWS\system32\DRIVERS\LV302V32.SYS
2011/05/01 13:23:44.0203 3804        PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/05/01 13:23:44.0250 3804        PSched          (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/05/01 13:23:44.0296 3804        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/05/01 13:23:44.0359 3804        PxHelp20        (49452bfcec22f36a7a9b9c2181bc3042) C:\WINDOWS\system32\Drivers\PxHelp20.sys
2011/05/01 13:23:44.0578 3804        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/05/01 13:23:44.0656 3804        Rasl2tp        (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/05/01 13:23:44.0718 3804        RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/05/01 13:23:44.0765 3804        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/05/01 13:23:44.0796 3804        Rdbss          (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/05/01 13:23:44.0843 3804        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/05/01 13:23:44.0890 3804        rdpdr          (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/05/01 13:23:44.0968 3804        RDPWD          (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/05/01 13:23:45.0000 3804        redbook        (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/05/01 13:23:45.0093 3804        ROOTMODEM      (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys
2011/05/01 13:23:45.0171 3804        RsFx0103        (fd692c6ffade58f7c4c3c3c9a0ec35bd) C:\WINDOWS\system32\DRIVERS\RsFx0103.sys
2011/05/01 13:23:45.0250 3804        SASDIFSV        (5bf35c4ea3f00fa8d3f1e5bf03d24584) C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS
2011/05/01 13:23:45.0296 3804        SASENUM        (a22f08c98ac2f44587bf3a1fb52bf8cd) C:\Programme\SUPERAntiSpyware\SASENUM.SYS
2011/05/01 13:23:45.0328 3804        SASKUTIL        (c7d81c10d3befeee41f3408714637438) C:\Programme\SUPERAntiSpyware\SASKUTIL.sys
2011/05/01 13:23:45.0468 3804        Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/05/01 13:23:45.0546 3804        serenum        (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/05/01 13:23:45.0578 3804        Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
2011/05/01 13:23:45.0703 3804        Sfloppy        (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/05/01 13:23:45.0812 3804        SLIP            (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
2011/05/01 13:23:45.0937 3804        splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/05/01 13:23:46.0015 3804        sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/05/01 13:23:46.0078 3804        Srv            (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/05/01 13:23:46.0156 3804        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2011/05/01 13:23:46.0296 3804        streamip        (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
2011/05/01 13:23:46.0359 3804        swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/05/01 13:23:46.0390 3804        swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/05/01 13:23:46.0484 3804        SydexFDD        (9b2bdd7a8629a9c5a55cd5635ddf136f) C:\WINDOWS\system32\Drivers\sydexfdd.sys
2011/05/01 13:23:46.0687 3804        sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/05/01 13:23:46.0812 3804        Tcpip          (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/05/01 13:23:46.0859 3804        TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/05/01 13:23:46.0906 3804        TDTCP          (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/05/01 13:23:46.0937 3804        TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/05/01 13:23:47.0140 3804        tmcomm          (df8444a8fa8fd38d8848bdd40a8403b3) C:\WINDOWS\system32\drivers\tmcomm.sys
2011/05/01 13:23:47.0296 3804        uagp35          (d85938f272d1bcf3db3a31fc0a048928) C:\WINDOWS\system32\DRIVERS\uagp35.sys
2011/05/01 13:23:47.0343 3804        Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/05/01 13:23:47.0468 3804        Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/05/01 13:23:47.0593 3804        usbaudio        (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
2011/05/01 13:23:47.0640 3804        usbbus          (9419faac6552a51542dbba02971c841c) C:\WINDOWS\system32\DRIVERS\lgusbbus.sys
2011/05/01 13:23:47.0687 3804        usbccgp        (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/05/01 13:23:47.0750 3804        UsbDiag        (c0a466fa4ffec464320e159bc1bbdc0c) C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys
2011/05/01 13:23:47.0812 3804        usbehci        (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/05/01 13:23:47.0859 3804        usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/05/01 13:23:47.0906 3804        USBModem        (f74a54774a9b0afeb3c40adec68aa600) C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys
2011/05/01 13:23:47.0937 3804        usbprint        (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/05/01 13:23:47.0984 3804        usbscan        (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
2011/05/01 13:23:48.0015 3804        usbstor        (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/05/01 13:23:48.0062 3804        usbuhci        (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
2011/05/01 13:23:48.0109 3804        VgaSave        (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/05/01 13:23:48.0171 3804        ViaIde          (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys
2011/05/01 13:23:48.0218 3804        videX32        (4cc623591204acd5fc89bd0dad70e838) C:\WINDOWS\system32\DRIVERS\videX32.sys
2011/05/01 13:23:48.0281 3804        VMnetAdapter    (fdfd74ab4d0f27b5d062c2a39cbb6d54) C:\WINDOWS\system32\DRIVERS\vmnetadapter.sys
2011/05/01 13:23:48.0343 3804        VMnetBridge    (dd3baf4cd267fb7b0741a9f76ef73d54) C:\WINDOWS\system32\DRIVERS\vmnetbridge.sys
2011/05/01 13:23:48.0375 3804        VMnetuserif    (39b2fb47b9af85837970e89dbf15f65a) C:\WINDOWS\system32\drivers\vmnetuserif.sys
2011/05/01 13:23:48.0437 3804        VMparport      (d3db8b004dbb9d7f45192a521797fd22) C:\WINDOWS\system32\Drivers\VMparport.sys
2011/05/01 13:23:48.0515 3804        vmusb          (4bd6bd4aa4a1cde612cb5254e62ca718) C:\WINDOWS\system32\Drivers\vmusb.sys
2011/05/01 13:23:48.0609 3804        vmx86          (6daf82278614f8feddfc617fd33d1471) C:\WINDOWS\system32\Drivers\vmx86.sys
2011/05/01 13:23:48.0671 3804        VolSnap        (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/05/01 13:23:48.0734 3804        vstor2          (449bf234cae814ba938252364bb4c39d) C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vstor2.sys
2011/05/01 13:23:48.0875 3804        Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/05/01 13:23:48.0968 3804        wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/05/01 13:23:49.0203 3804        WpdUsb          (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
2011/05/01 13:23:49.0296 3804        WS2IFSL        (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
2011/05/01 13:23:49.0421 3804        WSTCODEC        (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
2011/05/01 13:23:49.0500 3804        WudfPf          (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
2011/05/01 13:23:49.0531 3804        WudfRd          (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
2011/05/01 13:23:49.0640 3804        xfilt          (a1b2b0211441f9c822f8cbc0c2d1b41e) C:\WINDOWS\system32\DRIVERS\xfilt.sys
2011/05/01 13:23:49.0703 3804        XUIF            (41cf36a3cc7786575247ed456918e112) C:\WINDOWS\system32\Drivers\x10ufx2.sys
2011/05/01 13:23:49.0953 3804        ================================================================================
2011/05/01 13:23:49.0953 3804        Scan finished
2011/05/01 13:23:49.0953 3804        ================================================================================


cosinus 01.05.2011 14:42

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

baerle97 02.05.2011 08:26

Hallo Arne,

so hier sind die gewünschten Logs:
Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6483

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

01.05.2011 21:02:38
mbam-log-2011-05-01 (21-02-38).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|H:\|)
Durchsuchte Objekte: 542016
Laufzeit: 4 Stunde(n), 53 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Soweit der gute Teil, hier die schlechte Nachricht:
Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/01/2011 at 11:00 PM

Application Version : 4.51.1000

Core Rules Database Version : 6966
Trace Rules Database Version: 4778

Scan type      : Complete Scan
Total Scan Time : 01:25:12

Memory items scanned      : 468
Memory threats detected  : 0
Registry items scanned    : 10046
Registry threats detected : 0
File items scanned        : 43129
File threats detected    : 95

Adware.Tracking Cookie
        C:\Dokumente und Einstellungen\THP\Cookies\thp@bizzclick[1].txt
        C:\Dokumente und Einstellungen\THP\Cookies\thp@vid-finder[1].txt
        C:\Dokumente und Einstellungen\THP\Cookies\thp@statcounter[1].txt
        C:\Dokumente und Einstellungen\THP\Cookies\thp@adfarm1.adition[2].txt
        C:\Dokumente und Einstellungen\THP\Cookies\thp@kaspersky.122.2o7[1].txt
        C:\Dokumente und Einstellungen\THP\Cookies\thp@ads.quartermedia[2].txt
        C:\Dokumente und Einstellungen\THP\Cookies\thp@doubleclick[2].txt
        ia.media-imdb.com [ C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\WXXX6K99 ]
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adxpose[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@smartadserver[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.wochenblatt[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@xml.trafficengine[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.wochenblatt[3].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@doubleclick[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@clicks.bestcoolsearch[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@atdmt[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@overture[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@lucidmedia[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@eu.gomeotrack[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@click.blue-square-media[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@clicksor[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adultfriendfinder[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@bizzclick[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@kantarmedia[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ru4[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adtech[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@stat.dealtime[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@apmebf[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@p355t1s4450670.kronos.bravenetmedia[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adbull[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@advertise[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@komtrack[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@webmasterplan[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@komtrack[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.creative-serving[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adviva[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adbrite[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@invitemedia[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@click.fastpartner[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@trafficengine[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@click.xmlmonetize[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@rewetouristik.112.2o7[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@media6degrees[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.cpcadnet[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@countomat[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@mediaplex[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adserver.adtechus[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.cpxcenter[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.cpcadnet[3].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adserv.brandaffinity[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.zanox[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@app.dnmmedia[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.pubmatic[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adserver.tripat[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@in.getclicky[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad1.adfarm1.adition[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.yieldmanager[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad2.adfarm1.adition[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@secure.partyaccount[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@content.yieldmanager[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@myroitracking[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad3.adfarm1.adition[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@content.yieldmanager[3].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.mlsat02[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@fastclick[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zedo[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@2.s06.flagcounter[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zanox[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@mediatraffic[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tribalfusion[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.googleadservices[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.medienhaus[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@serving-sys[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.quisma[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@revsci[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.zanox-affiliate[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@partypoker[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@xml.happytofind[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@solution.weborama[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adfarm1.adition[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@p380t1s3658947.kronos.bravenetmedia[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@eas.apm.emediate[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@de.partypoker[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@specificclick[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tradedoubler[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@p418t1s4361602.kronos.bravenetmedia[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zanox-affiliate[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@traffictrack[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@mediabrandsww[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@fidelity.rotator.hadj7.adjuggler[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@advertising[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@unitymedia[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@imrworldwide[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.travelpedia[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adition[1].txt

Habe alle entfernen lassen. Was nun? Nochmal scannen?

LG
baerle97

cosinus 02.05.2011 12:45

Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?

baerle97 02.05.2011 13:12

Hi Arne,

ich habe ja nicht viel mit dem PC gemacht, weil ich nicht wollte, dass sich irgendetwas weiterverbreitet.

Die Taskleiste sieht immer noch anders aus, ich glaube dass es eine andere Schrift ist. Aber zumindest sind die Hänger jetzt nicht mehr aufgetreten und auch Avira hat nix mehr gefunden.

Soll ich jetzt noch alle externen Platten und Sticks zur Sicherheit scannen? Wenn ja mit welchem Programm?

LG
baerle97

cosinus 02.05.2011 13:13

Ja mach es mal mit Malwarebytes. Eigentlich bietet es sich schon beim Kontrollscan alle Sticks mitanzuschließen...

baerle97 02.05.2011 18:10

Hallo Arne,

ich habe jetzt alle Platten und Sticks gescannt. Es wurde nix mehr gefunden.
Ein Problem hab ich noch am PC. Wenn ich ein USB-Gerät anschließe wird es im Explorer nicht angezeigt.

Malwarebytes hat sie aber gefunden und gescannt.

Eine Frage hätte ich noch. Kann ich die Verzeichnisse unter c:\windows, die mit $ anfangen löschen. Ich schätze ich muss dringend die Anzahl meiner Objekte auf dem Rechner minimieren. Falls mal wieder was ist. Dann dauert es nicht so lang mit dem Scan.

LG
baerle97

cosinus 02.05.2011 19:50

Zitat:

Malwarebytes hat sie aber gefunden und gescannt.
Mit welchen Laufwerksbuchstaben?

Zitat:

Eine Frage hätte ich noch. Kann ich die Verzeichnisse unter c:\windows, die mit $ anfangen löschen.
Das sind die Hotfix-Deinstallationen, die Ordner kann man löschen, "gründlicher" ist es sie über den CCleaner zu entfernen, also die Hotfix-Deinstallationen, dann werden die Ordner und alles was dazu gehört entfernt.

baerle97 03.05.2011 08:47

Zitat:

Zitat von cosinus (Beitrag 651695)
Mit welchen Laufwerksbuchstaben?

Mit den selben, mit denen sie auch in der Windows-Datenträgerverwaltung angezeigt worden sind. Ich nehme mal an, das sind die ersten freien.

Inzwischen hab ich auch rausgefunden, dass ein Neustart der explorer.exe über den Taskmanager die Anzeige der entsprechenden LW-Buchstaben bringt. Tauscht man die Sticks, wird aber nicht aktualisiert. Als ob das Plug&Play nicht mehr funktioniert. Der Dienst läuft aber.

LG
baerle97

cosinus 03.05.2011 10:44

Eigentlich sind wir durch. Vllt beheben die Updates ja das Problem bei dir.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

baerle97 03.05.2011 11:22

VIELEN LIEBEN DANK!!!

Danke für die tolle Unterstützung. Ich bin sehr erleichtert, dass ich nun doch nicht gleich das System neu aufsetzen muss, da ich derzeit dazu gar keine Zeit habe und gegen Ende des Jahres eh einen neuen PC anschaffen möchte.

Macht weiter so!

LG
baerle97


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131