Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows - Delayed Write Failed (2012-01-25) (https://www.trojaner-board.de/108580-windows-delayed-write-failed-2012-01-25-a.html)

Käpsele 25.01.2012 12:15

Windows - Delayed Write Failed (2012-01-25)
 
Hallo allerseits!
So wie es aussieht, habe ich das gleiche Problem, das in diesem Thema hier http://www.trojaner-board.de/106078-...te-failed.html beschrieben wurde.
Ich war jetzt fast eine Woche nicht Zuhause, habe den Laptop also nicht benutzt. Heute morgen bin ich nun wiedergekommen, der Laptop ließ sich problemlos hochfahren, Firefox funktioniert auch einwandfrei. Nach ein paar Minuten verkündete Avira Antivir, dass Updates erfolgreich installiert worden seien und gleich darauf erschienen zwei Meldungen, dass infizierte Dateien gefunden worden seien.

Das hier waren die Antivir-Meldungen von heute Vormittag:

(25.01.2012, 10:34)
Die Datei 'C:\Users\Helene\AppData\Local\Temp\n75NUcA9n9dl4T.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen8' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ab66c8f.qua' verschoben!

(25.01.2012, 10:34)
In der Datei 'C:\Users\Helene\AppData\Local\Temp\n75NUcA9n9dl4T.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen8' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

(25.01.2012, 10:34)
In der Datei 'C:\Users\Helene\AppData\Local\Temp\n75NUcA9n9dl4T.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen8' [trojan] gefunden.
Ausgeführte Aktion: Übergeben an Scanner

(25.01.2012, 10:31)
In der Datei 'C:\Windows\System32\consrv.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/ATRAPS.Gen2' [trojan] gefunden.
Ausgeführte Aktion: Übergeben an Scanner

(25.01.2012, 10:31)
Die Datei 'C:\Users\Helene\AppData\Local\Temp\~!#A63F.tmp'
enthielt einen Virus oder unerwünschtes Programm 'TR/PSW.Karagany.A.73' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ad367c8.qua' verschoben!

(25.01.2012, 10:31)
In der Datei 'C:\Users\Helene\AppData\Local\Temp\~!#A63F.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Karagany.A.73' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

(25.01.2012, 10:30)
In der Datei 'C:\Users\Helene\AppData\Local\Temp\~!#A63F.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Karagany.A.73' [trojan] gefunden.
Ausgeführte Aktion: Übergeben an Scanner

Die zwei Dateien, die ins Quarantäneverzeichnis verschoben wurden, habe ich dort entfernt.

Gerade habe ich Malwarebytes Antimalware runtergeladen und lasse einen vollständigen Suchlauf durchführen. So stand es nämlich im oben verlinkten Thread. Ja, ich weiß, man soll nicht blind das nachmachen, was in einem anscheinen gleichen Fall empfohlen wurde, aber ich dachte schaden wird's sicher nicht und in der Zwischenzeit hab ich den Beitrag hier geschrieben.

Danke schon mal im Voraus für die Hilfe.

cosinus 25.01.2012 12:31

Zitat:

Gerade habe ich Malwarebytes Antimalware runtergeladen und lasse einen vollständigen Suchlauf durchführen. So stand es nämlich im oben verlinkten Thread. Ja, ich weiß, man soll nicht blind das nachmachen, was in einem anscheinen gleichen Fall empfohlen wurde, aber ich dachte schaden wird's sicher nicht und in der Zwischenzeit hab ich den Beitrag hier geschrieben.
Ja MBAM ist ok aber führ keine anderen Tools ohne Anweisung erstmal aus und installier auch nichts ohne Absprache!

Poste das Log von MBAM wenn es fertig ist, alle Log falls du schon mehrere Scans gemacht hast

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Käpsele 25.01.2012 12:42

Zitat:

Zitat von cosinus (Beitrag 760232)
... führ keine anderen Tools ohne Anweisung erstmal aus...

Was ist mit OTL? Das ist ja als Anforderung sogar bei der Eröffnung eines Themas beschrieben.

Käpsele 25.01.2012 12:58

So, fertig. Ich hoffe, das was ich jetzt poste ist auch das Richtige.

Code:

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.25.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Helene :: ***-NOTEBOOK [Administrator]

25.01.2012 11:47:12
mbam-log-2012-01-25 (12-53-47).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 338865
Laufzeit: 1 Stunde(n), 5 Minute(n), 51 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9E67UY9E\22[1].exe (Trojan.FakeMS) -> Keine Aktion durchgeführt.
C:\Users\***\AppData\Local\Temp\oleda0.7035674215134574.exe (Trojan.Downloader.lb) -> Keine Aktion durchgeführt.
C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3\433b8103-35308f6f (Trojan.Downloader.lb) -> Keine Aktion durchgeführt.

(Ende)

Hmm, was mach ich denn jetzt mit dem MBAM-Programm? Die Logdatei hab ich auf dem Desktop gespeichert. Und wenn ich jetzt "Hauptmenü" anklicke, dann kommt die Meldung, dass die Suchergebnisse verloren gehen werden. Beenden?

cosinus 25.01.2012 13:16

Zitat:

Was ist mit OTL? Das ist ja als Anforderung sogar bei der Eröffnung eines Themas beschrieben.
Ja und? Ich verändere iniduviuell manchmal die Reihenfolge und?
Eigentlich hättest du zuerst hier die OTL-Log posten sollen, aber das holen wir später nach

Zitat:

Keine Aktion durchgeführt.
-> No action taken.
Die Funde müssen mit Malwarebytes entfernt waren! Bitte nachholen falls noch nicht getan!

Käpsele 25.01.2012 13:23

Zitat:

Zitat von cosinus (Beitrag 760256)
Ich verändere iniduviuell manchmal die Reihenfolge

Okay. :)


Zitat:

Die Funde müssen mit Malwarebytes entfernt waren!
Erledigt.

cosinus 25.01.2012 13:27

Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Käpsele 25.01.2012 13:31

Bitte noch eine kurze Frage vorher:

Zitat:

Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen.
Wie komm ich denn an die ran? Ich seh die Systemsteuerung nicht mehr. Weder über den Start-Button, noch über die Suche, noch über den Explorer.

Ach ja, und ich hab eine externe 2,5''-Festplatte. Aber ich hab die schon länger nicht mehr an den Laptop angeschlossen (soll heißen auf jeden Fall nicht seit ich irgendwas installiert hab) und ich würde sie jetzt ungern anschließen, für den Fall, dass "Was-auch-immer-das-ist" sich auch darauf überträgt.

cosinus 25.01.2012 13:40

Wenn das "nur" die Windows-Firewall ist, die kann ruhig anbleiben. Sollte keine Probleme machen. Schließ die 2,5er Platte bitte an und lass sie auch prüfen

Käpsele 25.01.2012 13:58

Also, die Festplatte hab ich jetzt angeschlossen und den Scan nochmal angefangen.
Und die Firewall (ja, einfach Windows) hab ich über die Suche zwar gefunden, aber die Darstellung ist nicht wie "normalerweise", so dass man sie ein- bzw. ausschalten kann, sondern da steht:

Firewalleinstellungen aktualisieren
Die zum Schutz des Computers empfohlenen Einstellungen werden nicht von der Windows-Firewall verwendet.

Und daneben ist ein Button, der sagt: Empfohlene Einstellungen
Aber wenn ich den anklicke, dann kommt eine Fehlermeldung, die besagt:
Einige der Einstellungen konnten von der Windows-Firewall nicht geändert werden.
Fehlercode 0x80070424

Aber wie gesagt, ich hab den Scan jetzt trotzdem gestartet...

Käpsele 25.01.2012 15:03

So, endlich. :)

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=c04d296672ed664ba0b337757ab79ade
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-25 12:51:47
# local_time=2012-01-25 01:51:47 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 9406941 9406941 0 0
# compatibility_mode=5893 16776574 66 94 15530 79125418 0 0
# compatibility_mode=8192 67108863 100 0 3914 3914 0 0
# scanned=14401
# found=0
# cleaned=0
# scan_time=338
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=c04d296672ed664ba0b337757ab79ade
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-25 01:58:41
# local_time=2012-01-25 02:58:41 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 9407357 9407357 0 0
# compatibility_mode=5893 16776574 66 94 15946 79125834 0 0
# compatibility_mode=8192 67108863 100 0 4330 4330 0 0
# scanned=182634
# found=7
# cleaned=0
# scan_time=3936
C:\Program Files (x86)\PDF Creator\PDFCreator-1_2_3_setup.exe        Win32/Adware.Toolbar.Dealio application (unable to clean)        00000000000000000000000000000000        I
C:\Program Files (x86)\PDF Creator\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe        Win32/Adware.Toolbar.Dealio application (unable to clean)        00000000000000000000000000000000        I
C:\ProgramData\4TfnehsAgC2AHT.exe        a variant of Win32/Kryptik.ZKV trojan (unable to clean)        00000000000000000000000000000000        I
C:\ProgramData\vjFDrMidYFj.exe        a variant of Win32/Kryptik.ZKV trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\4TfnehsAgC2AHT.exe        a variant of Win32/Kryptik.ZKV trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\vjFDrMidYFj.exe        a variant of Win32/Kryptik.ZKV trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Helene\AppData\Local\Temp\FqmItQE6DEtSu8.exe.tmp        a variant of Win32/Kryptik.ZKV trojan (unable to clean)        00000000000000000000000000000000        I


cosinus 25.01.2012 15:45

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Käpsele 25.01.2012 16:23

Ich nehme mal an, dass das hier
Zitat:

Zitat von cosinus (Beitrag 760344)
Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

immer standardmäßig dasteht? Ich finde nämlich, dass ich das mit den Code-Tags bisher ganz gut gemacht hab. ;)

Hier also der OTL-Log:

Code:

OTL logfile created on: 25.01.2012 16:09:32 - Run 1
OTL by OldTimer - Version 3.2.31.0    Folder = C:\Users\Helene\Desktop
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,91 Gb Total Physical Memory | 2,20 Gb Available Physical Memory | 56,25% Memory free
7,83 Gb Paging File | 6,01 Gb Available in Paging File | 76,83% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 116,44 Gb Total Space | 35,24 Gb Free Space | 30,26% Space Free | Partition Type: NTFS
Drive D: | 327,83 Gb Total Space | 327,73 Gb Free Space | 99,97% Space Free | Partition Type: NTFS
 
Computer Name: HELENE-NOTEBOOK | User Name: Helene | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan | Include 64bit Scans
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.01.25 16:06:51 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Users\Helene\Desktop\OTL.exe
PRC - [2012.01.03 14:10:42 | 000,063,928 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2011.10.08 16:19:54 | 000,058,288 | ---- | M] (Absolute Software Corp.) -- C:\Windows\SysWOW64\rpcnet.exe
PRC - [2011.10.05 09:18:00 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
PRC - [2011.10.05 09:17:51 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
PRC - [2011.10.05 09:17:50 | 000,258,512 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
PRC - [2011.09.08 21:10:06 | 002,317,312 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
PRC - [2011.08.31 14:33:32 | 001,545,856 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe
PRC - [2011.07.29 00:08:12 | 001,259,376 | ---- | M] () -- C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
PRC - [2011.03.16 17:27:17 | 003,058,304 | ---- | M] (ASUS) -- C:\Windows\AsScrPro.exe
PRC - [2011.03.16 15:21:20 | 002,009,704 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
PRC - [2010.10.07 22:05:14 | 000,170,624 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
PRC - [2010.10.07 17:43:00 | 000,182,912 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
PRC - [2010.08.17 22:55:42 | 005,732,992 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
PRC - [2010.01.21 07:22:03 | 000,909,824 | ---- | M] (Sonix Technology Co., Ltd.) -- C:\Windows\vsnp2uvc.exe
PRC - [2009.12.17 14:32:32 | 000,497,856 | ---- | M] (Cisco Systems, Inc.) -- C:\Program Files (x86)\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe
PRC - [2009.12.15 18:39:38 | 000,096,896 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
PRC - [2009.11.02 22:21:26 | 000,103,720 | ---- | M] (CyberLink) -- C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
PRC - [2009.07.31 18:38:24 | 000,305,720 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe
PRC - [2009.06.19 18:29:42 | 000,105,016 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
PRC - [2009.06.19 18:29:26 | 002,488,888 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe
PRC - [2009.06.16 01:30:42 | 000,084,536 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
PRC - [2008.12.23 01:15:34 | 000,174,648 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe
PRC - [2008.08.14 05:00:08 | 000,113,208 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2011.10.12 20:59:49 | 000,368,128 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\PresentationFramewo#\07cdef1a740151932dcf161f3306bd9c\PresentationFramework.Aero.ni.dll
MOD - [2011.10.12 20:58:34 | 014,339,072 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\PresentationFramewo#\70e2ca33ffa52c743285dc5b4910a229\PresentationFramework.ni.dll
MOD - [2011.10.12 20:57:43 | 012,433,408 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\6e592e424a204aafeadbe22b6b31b9db\System.Windows.Forms.ni.dll
MOD - [2011.10.12 20:57:24 | 001,587,200 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\3b2cfd85528a27eb71dc41d8067359a1\System.Drawing.ni.dll
MOD - [2011.10.12 20:57:17 | 012,234,752 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\PresentationCore\7c94a121334aeca7553c7f01290740f0\PresentationCore.ni.dll
MOD - [2011.10.12 20:56:48 | 003,347,968 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\WindowsBase\d7a64c28cf0c90e6c48af4f7d6f9ed41\WindowsBase.ni.dll
MOD - [2011.10.12 20:56:33 | 005,453,312 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\130ad4d9719e566ca933ac7158a04203\System.Xml.ni.dll
MOD - [2011.10.12 20:56:21 | 000,971,264 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\2d5bcbeb9475ef62189f605bcca1cec6\System.Configuration.ni.dll
MOD - [2011.10.12 20:56:18 | 007,963,648 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System\abab08afa60a6f06bdde0fcc9649c379\System.ni.dll
MOD - [2011.10.12 20:56:02 | 011,490,304 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\a1a82db68b3badc7c27ea1f6579d22c5\mscorlib.ni.dll
MOD - [2011.09.08 21:10:06 | 001,163,264 | ---- | M] () -- C:\Program Files (x86)\ASUS\Wireless Console 3\acAuth.dll
MOD - [2011.08.31 14:33:32 | 000,208,384 | ---- | M] () -- C:\Program Files (x86)\ASUS\ASUS Live Update\alvupdt.dll
MOD - [2011.07.29 00:09:42 | 000,096,112 | ---- | M] () -- C:\Program Files (x86)\DivX\DivX Update\DivXUpdateCheck.dll
MOD - [2011.07.29 00:08:12 | 001,259,376 | ---- | M] () -- C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
MOD - [2011.01.18 12:21:56 | 000,204,800 | ---- | M] () -- C:\Program Files (x86)\ASUS\VirtualCamera\virtualCamera.ax
MOD - [2010.11.13 01:08:41 | 000,315,392 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll
MOD - [2009.11.02 22:23:36 | 000,013,096 | ---- | M] () -- C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvcPS.dll
MOD - [2009.11.02 22:20:10 | 000,619,816 | ---- | M] () -- C:\Program Files (x86)\CyberLink\Power2Go\CLMediaLibrary.dll
MOD - [2009.08.04 10:50:05 | 000,249,856 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\PresentationFramework.resources\3.0.0.0_de_31bf3856ad364e35\PresentationFramework.resources.dll
MOD - [2009.08.04 10:50:05 | 000,110,592 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\PresentationCore.resources\3.0.0.0_de_31bf3856ad364e35\PresentationCore.resources.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV:64bit: - [2010.11.30 21:19:52 | 000,379,520 | ---- | M] (ASUSTeK Computer Inc.) [Auto | Running] -- C:\Windows\SysNative\FBAgent.exe -- (AFBAgent)
SRV:64bit: - [2010.09.23 02:10:10 | 000,057,184 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Program Files\Windows Live\Mesh\wlcrasvc.exe -- (wlcrasvc)
SRV:64bit: - [2010.04.17 00:07:42 | 000,134,928 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Program Files\Intel\TurboBoost\TurboBoost.exe -- (TurboBoost)
SRV - [2012.01.03 14:10:42 | 000,063,928 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2011.10.08 16:19:54 | 000,058,288 | ---- | M] (Absolute Software Corp.) [Auto | Running] -- C:\Windows\SysWOW64\rpcnet.exe -- (rpcnet) Remote Procedure Call (RPC)
SRV - [2011.10.05 09:18:00 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011.10.05 09:17:51 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011.03.16 15:21:20 | 002,009,704 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe -- (nvUpdatusService)
SRV - [2010.03.18 12:16:28 | 000,130,384 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
SRV - [2009.12.17 14:32:32 | 000,497,856 | ---- | M] (Cisco Systems, Inc.) [Auto | Running] -- C:\Program Files (x86)\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe -- (vpnagent)
SRV - [2009.12.15 18:39:38 | 000,096,896 | ---- | M] (ASUS) [Auto | Running] -- C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe -- (ATKGFNEXSrv)
SRV - [2009.06.16 01:30:42 | 000,084,536 | ---- | M] (ASUS) [Auto | Running] -- C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe -- (ASLDRService)
SRV - [2009.06.10 22:23:09 | 000,066,384 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
 
 
========== Driver Services (SafeList) ==========
 
DRV:64bit: - [2011.12.13 22:08:31 | 000,130,760 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\avipbb.sys -- (avipbb)
DRV:64bit: - [2011.09.15 22:55:03 | 000,097,312 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\avgntflt.sys -- (avgntflt)
DRV:64bit: - [2011.09.15 22:55:03 | 000,027,760 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\avkmgr.sys -- (avkmgr)
DRV:64bit: - [2011.08.31 18:53:22 | 012,306,848 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\igdkmd64.sys -- (igfx)
DRV:64bit: - [2011.06.27 01:37:00 | 002,753,536 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\athrx.sys -- (athr)
DRV:64bit: - [2011.06.23 07:43:04 | 001,071,032 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | Auto | Stopped] -- C:\Windows\SysNative\drivers\wcmvcam64.sys -- (WCMVCAM)
DRV:64bit: - [2011.03.16 15:21:24 | 000,025,960 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\nvpciflt.sys -- (nvpciflt)
DRV:64bit: - [2011.03.11 07:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:64bit: - [2011.03.11 07:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:64bit: - [2010.12.13 14:12:39 | 000,138,024 | ---- | M] (ELAN Microelectronics Corp.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ETD.sys -- (ETD)
DRV:64bit: - [2010.11.20 14:33:35 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:64bit: - [2010.11.20 12:07:05 | 000,059,392 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:64bit: - [2010.10.19 22:34:26 | 000,056,344 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\HECIx64.sys -- (MEIx64) Intel(R)
DRV:64bit: - [2010.10.14 17:28:15 | 000,317,440 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\IntcDAud.sys -- (IntcDAud) Intel(R)
DRV:64bit: - [2010.09.23 08:36:48 | 000,048,488 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\fssfltr.sys -- (fssfltr)
DRV:64bit: - [2010.09.14 03:24:25 | 000,437,272 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStor.sys -- (iaStor)
DRV:64bit: - [2010.09.07 10:19:37 | 001,800,832 | ---- | M] (Sonix Technology Co., Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\snp2uvc.sys -- (SNP2UVC) USB2.0 PC Camera (SNP2UVC)
DRV:64bit: - [2010.08.03 11:43:13 | 000,290,920 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\rtsuvstor.sys -- (RSUSBVSTOR)
DRV:64bit: - [2010.06.23 02:31:11 | 000,333,928 | ---- | M] (Realtek                                            ) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Rt64win7.sys -- (RTL8167)
DRV:64bit: - [2010.04.17 00:07:28 | 000,013,832 | ---- | M] () [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\TurboB.sys -- (TurboB)
DRV:64bit: - [2009.12.17 14:18:52 | 000,024,248 | ---- | M] (Cisco Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\vpnva64.sys -- (vpnva)
DRV:64bit: - [2009.07.21 10:29:39 | 000,015,416 | ---- | M] ( ) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\kbfiltr.sys -- (kbfiltr)
DRV:64bit: - [2009.07.14 02:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:64bit: - [2009.07.14 02:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:64bit: - [2009.07.14 02:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:64bit: - [2009.06.10 21:35:57 | 000,056,832 | ---- | M] (Silicon Integrated Systems Corp.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\SiSG664.sys -- (SiSGbeLH)
DRV:64bit: - [2009.06.10 21:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:64bit: - [2009.06.10 21:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:64bit: - [2009.06.10 21:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:64bit: - [2009.06.10 21:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV:64bit: - [2008.05.24 01:27:28 | 000,154,168 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WimFltr.sys -- (WimFltr)
DRV - [2011.12.13 23:12:19 | 000,015,664 | ---- | M] (GEAR Software Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\GEARAspiWDM.sys -- (GEARAspiWDM)
DRV - [2010.07.26 21:57:20 | 000,017,024 | ---- | M] (ASUS) [Kernel | System | Running] -- C:\Program Files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys -- (ATKWMIACPIIO)
DRV - [2009.07.14 02:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount)
DRV - [2009.07.03 01:36:14 | 000,015,416 | ---- | M] (ASUS) [Kernel | Auto | Running] -- C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys -- (ASMMAP64)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://asus.msn.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://asus.msn.com
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://asus.msn.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://asus.msn.com
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "https://www.facebook.com/"
FF - prefs.js..keyword.URL: "hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q="
 
 
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_1_102.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files (x86)\Java\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files (x86)\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3538.0513: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKLM\Software\MozillaPlugins\ZEON/PDF,version=2.0: C:\Program Files (x86)\Nuance\PDF Reader\bin\nppdf.dll (Zeon Corporation)
FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Users\Helene\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012.01.09 23:23:56 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2011.12.23 07:21:56 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2012.01.16 19:33:11 | 000,000,000 | ---D | M]
 
[2011.10.11 22:16:14 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Helene\AppData\Roaming\mozilla\Extensions
[2011.10.11 22:16:14 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Helene\AppData\Roaming\mozilla\Extensions\songbird@songbirdnest.com
[2012.01.08 10:06:29 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Helene\AppData\Roaming\mozilla\Firefox\Profiles\3kpj2a17.default\extensions
[2011.12.02 17:59:39 | 000,000,000 | -H-D | M] ("Free YouTube Download (Free Studio) Menu") -- C:\Users\Helene\AppData\Roaming\mozilla\Firefox\Profiles\3kpj2a17.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2011.10.09 12:25:33 | 000,001,632 | -H-- | M] () -- C:\Users\Helene\AppData\Roaming\Mozilla\Firefox\Profiles\3kpj2a17.default\searchplugins\firefox-add-ons.xml
[2011.10.09 12:26:10 | 000,001,004 | -H-- | M] () -- C:\Users\Helene\AppData\Roaming\Mozilla\Firefox\Profiles\3kpj2a17.default\searchplugins\youtube.xml
[2011.12.23 07:21:58 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\mozilla firefox\extensions
[2012.01.09 23:23:56 | 000,000,000 | ---D | M] (DivX Plus Web Player HTML5 <video>) -- C:\PROGRAM FILES (X86)\DIVX\DIVX PLUS WEB PLAYER\FIREFOX\DIVXHTML5
() (No name found) -- C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
() (No name found) -- C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\EXTENSIONS\ADD-TO-SEARCHBOX@MALTEKRAUS.DE.XPI
[2011.12.23 07:21:56 | 000,121,816 | ---- | M] (Mozilla Foundation) -- C:\Program Files (x86)\mozilla firefox\components\browsercomps.dll
[2011.10.08 18:23:14 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll
[2011.09.29 02:24:37 | 000,001,392 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011.09.29 02:16:42 | 000,002,252 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml
[2011.09.29 02:24:37 | 000,001,153 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-de.xml
[2011.09.29 02:24:37 | 000,006,805 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.09.29 02:24:37 | 000,001,178 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.09.29 02:24:37 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2009.06.10 22:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\bin\jp2ssv.dll (Sun Microsystems, Inc.)
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4:64bit: - HKLM..\Run: [ETDCtrl] C:\Program Files\Elantech\ETDCtrl.exe (ELAN Microelectronics Corp.)
O4:64bit: - HKLM..\Run: [HotKeysCmds] C:\Windows\SysNative\hkcmd.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [RtHDVBg] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor)
O4:64bit: - HKLM..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd File not found
O4:64bit: - HKLM..\Run: [snp2uvc] C:\Windows\vsnp2uvc.exe (Sonix Technology Co., Ltd.)
O4 - HKLM..\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (ASUS)
O4 - HKLM..\Run: [avgnt] C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [DivXUpdate] C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe (ASUS)
O4 - HKLM..\Run: [Nuance PDF Reader-reminder] C:\Program Files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe (Nuance Communications, Inc.)
O4 - HKLM..\Run: [UpdateLBPShortCut] C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [UpdateP2GoShortCut] C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [Wireless Console 3] C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe (ASUS)
O4 - HKCU..\Run: [Facebook Update] C:\Users\Helene\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O8:64bit: - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: ICQ7.6 - {7644E42D-B096-457F-8B5B-901238FC81AE} - C:\Program Files (x86)\ICQ\ICQ7.6\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.6 - {7644E42D-B096-457F-8B5B-901238FC81AE} - C:\Program Files (x86)\ICQ\ICQ7.6\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL (Microsoft Corporation)
O1364bit: - gopher Prefix: missing
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: 55963676-2F5E-4BAF-AC28-CF26AA587566 vpnweb.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.202.215.1 212.202.215.2
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{28B67B37-89E9-4AE4-B608-474AA4952DC0}: DhcpNameServer = 212.202.215.1 212.202.215.2
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{843631FB-A6E4-4FC6-9B82-32BFACE918C1}: DhcpNameServer = 82.212.62.62 78.42.43.62
O18:64bit: - Protocol\Handler\livecall - No CLSID value found
O18:64bit: - Protocol\Handler\ms-help - No CLSID value found
O18:64bit: - Protocol\Handler\msnim - No CLSID value found
O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found
O18:64bit: - Protocol\Handler\wlpg - No CLSID value found
O18:64bit: - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20:64bit: - AppInit_DLLs: (C:\Windows\system32\nvinitx.dll) - C:\Windows\SysNative\nvinitx.dll (NVIDIA Corporation)
O20 - AppInit_DLLs: (C:\Windows\SysWOW64\nvinit.dll) -C:\Windows\SysWOW64\nvinit.dll (NVIDIA Corporation)
O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) -C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) -C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20:64bit: - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - C:\Windows\SysNative\igfxdev.dll (Intel Corporation)
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35:64bit: - HKLM\..comfile [open] -- "%1" %*
O35:64bit: - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:64bit: - HKLM\...com [@ = comfile] -- "%1" %*
O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
 
MsConfig:64bit - StartUpReg: Adobe ARM - hkey= - key= - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
MsConfig:64bit - StartUpReg: ASUS Screen Saver Protector - hkey= - key= - C:\Windows\AsScrPro.exe (ASUS)
MsConfig:64bit - StartUpReg: ASUS WebStorage - hkey= - key= - C:\Program Files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe ()
MsConfig:64bit - StartUpReg: CLMLServer - hkey= - key= - C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (CyberLink)
MsConfig:64bit - StartUpReg: RtHDVCpl - hkey= - key= - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
MsConfig:64bit - StartUpReg: SonicMasterTray - hkey= - key= - C:\Program Files (x86)\ASUS\Sonic Focus\SonicFocusTray.exe (Virage Logic Corporation / Sonic Focus)
MsConfig:64bit - StartUpReg: Syncables - hkey= - key= - C:\Program Files (x86)\syncables\syncables desktop\Syncables.exe (syncables, LLC)
MsConfig:64bit - StartUpReg: vjFDrMidYFj.exe - hkey= - key= - C:\ProgramData\vjFDrMidYFj.exe ()
MsConfig:64bit - StartUpReg: Wireless Console 3 - hkey= - key= - C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe (ASUS)
MsConfig:64bit - State: "startup" - Reg Error: Key error.
 
SafeBootMin:64bit: AppMgmt - Service
SafeBootMin:64bit: Base - Driver Group
SafeBootMin:64bit: Boot Bus Extender - Driver Group
SafeBootMin:64bit: Boot file system - Driver Group
SafeBootMin:64bit: File system - Driver Group
SafeBootMin:64bit: Filter - Driver Group
SafeBootMin:64bit: HelpSvc - Service
SafeBootMin:64bit: PCI Configuration - Driver Group
SafeBootMin:64bit: PNP Filter - Driver Group
SafeBootMin:64bit: Primary disk - Driver Group
SafeBootMin:64bit: sacsvr - Service
SafeBootMin:64bit: SCSI Class - Driver Group
SafeBootMin:64bit: System Bus Extender - Driver Group
SafeBootMin:64bit: vmms - Service
SafeBootMin:64bit: WinDefend - Service
SafeBootMin:64bit: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin:64bit: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin:64bit: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin:64bit: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin:64bit: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin:64bit: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin:64bit: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin:64bit: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin:64bit: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin:64bit: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin:64bit: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin:64bit: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin:64bit: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootMin:64bit: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin:64bit: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootMin:64bit: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootMin:64bit: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
SafeBootMin: AppMgmt - Service
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: HelpSvc - Service
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: sacsvr - Service
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vmms - Service
SafeBootMin: WinDefend - Service
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootMin: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootMin: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
SafeBootNet:64bit: AppMgmt - Service
SafeBootNet:64bit: Base - Driver Group
SafeBootNet:64bit: BFE - Service
SafeBootNet:64bit: Boot Bus Extender - Driver Group
SafeBootNet:64bit: Boot file system - Driver Group
SafeBootNet:64bit: File system - Driver Group
SafeBootNet:64bit: Filter - Driver Group
SafeBootNet:64bit: HelpSvc - Service
SafeBootNet:64bit: Messenger - Service
SafeBootNet:64bit: MPSSvc - Service
SafeBootNet:64bit: NDIS Wrapper - Driver Group
SafeBootNet:64bit: NetBIOSGroup - Driver Group
SafeBootNet:64bit: NetDDEGroup - Driver Group
SafeBootNet:64bit: Network - Driver Group
SafeBootNet:64bit: NetworkProvider - Driver Group
SafeBootNet:64bit: PCI Configuration - Driver Group
SafeBootNet:64bit: PNP Filter - Driver Group
SafeBootNet:64bit: PNP_TDI - Driver Group
SafeBootNet:64bit: Primary disk - Driver Group
SafeBootNet:64bit: rdsessmgr - Service
SafeBootNet:64bit: sacsvr - Service
SafeBootNet:64bit: SCSI Class - Driver Group
SafeBootNet:64bit: Streams Drivers - Driver Group
SafeBootNet:64bit: System Bus Extender - Driver Group
SafeBootNet:64bit: TDI - Driver Group
SafeBootNet:64bit: vmms - Service
SafeBootNet:64bit: WinDefend - Service
SafeBootNet:64bit: WudfUsbccidDriver - Driver
SafeBootNet:64bit: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet:64bit: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet:64bit: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet:64bit: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet:64bit: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet:64bit: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet:64bit: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet:64bit: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet:64bit: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet:64bit: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet:64bit: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet:64bit: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet:64bit: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet:64bit: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet:64bit: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet:64bit: {50DD5230-BA8A-11D1-BF5D-0000F805F530} - Smart card readers
SafeBootNet:64bit: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootNet:64bit: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootNet:64bit: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet:64bit: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootNet:64bit: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootNet:64bit: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
SafeBootNet: AppMgmt - Service
SafeBootNet: Base - Driver Group
SafeBootNet: BFE - Service
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: HelpSvc - Service
SafeBootNet: Messenger - Service
SafeBootNet: MPSSvc - Service
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: rdsessmgr - Service
SafeBootNet: sacsvr - Service
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vmms - Service
SafeBootNet: WinDefend - Service
SafeBootNet: WudfUsbccidDriver - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {50DD5230-BA8A-11D1-BF5D-0000F805F530} - Smart card readers
SafeBootNet: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootNet: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootNet: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootNet: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
ActiveX:64bit: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX:64bit: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX:64bit: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX:64bit: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX:64bit: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX:64bit: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX:64bit: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX:64bit: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX:64bit: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX:64bit: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX:64bit: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX:64bit: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX:64bit: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX:64bit: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\System32\ie4uinit.exe -BaseSettings
ActiveX:64bit: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX:64bit: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX:64bit: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX:64bit: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX:64bit: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX:64bit: {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4} - .NET Framework
ActiveX:64bit: {FEBEF00C-046D-438D-8A88-BF94A6C9E703} - .NET Framework
ActiveX:64bit: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX:64bit: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\System32\ie4uinit.exe -UserIconConfig
ActiveX:64bit: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX: {25FFAAD0-F4A3-4164-95FF-4461E9F35D51} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles(x86)%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\SysWOW64\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\SysWOW64\Rundll32.exe C:\Windows\SysWOW64\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {D27CDB6E-AE6D-11CF-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4} - .NET Framework
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\SysWOW64\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\SysWOW64\rundll32.exe" "C:\Windows\SysWOW64\iedkcs32.dll",BrandIEActiveSetup SIGNUP
 
Drivers32:64bit: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3acm - C:\Windows\SysWOW64\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: vidc.cvid - C:\Windows\SysWow64\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\Windows\SysWow64\DivX.dll (DivX, Inc.)
Drivers32: vidc.yv12 - C:\Windows\SysWow64\DivX.dll (DivX, Inc.)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.01.25 16:06:51 | 000,584,192 | ---- | C] (OldTimer Tools) -- C:\Users\Helene\Desktop\OTL.exe
[2012.01.25 15:39:44 | 017,351,304 | R--- | C] (Skype Technologies S.A.) -- C:\Users\Helene\Desktop\Skype.exe
[2012.01.25 13:40:54 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ESET
[2012.01.25 13:35:19 | 002,322,184 | ---- | C] (ESET) -- C:\Users\Helene\Desktop\esetsmartinstaller_enu.exe
[2012.01.25 11:46:06 | 000,000,000 | ---D | C] -- C:\Users\Helene\AppData\Roaming\Malwarebytes
[2012.01.25 11:45:13 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2012.01.25 11:45:12 | 000,023,152 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys
[2012.01.25 11:45:11 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2012.01.25 10:38:22 | 000,000,000 | -H-D | C] -- C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Check
[2012.01.16 22:02:00 | 000,000,000 | -H-D | C] -- C:\Users\Helene\.jenny
[2012.01.16 19:33:00 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2012.01.12 17:18:40 | 000,000,000 | -H-D | C] -- C:\Users\Helene\AppData\Local\{5603C1D5-2B9A-4A6E-BD08-A0AE23C87860}
[2012.01.12 17:18:28 | 000,000,000 | -H-D | C] -- C:\Users\Helene\AppData\Local\{F78F4689-4A68-4BCF-8C0D-9234F3A29A7F}
[2012.01.09 23:24:37 | 000,000,000 | -H-D | C] -- C:\Users\Helene\AppData\Local\DDMSettings
[2012.01.09 23:23:37 | 000,000,000 | -H-D | C] -- C:\Users\Helene\AppData\Roaming\DivX
[2012.01.09 23:23:22 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\PX Storage Engine
[2012.01.08 10:08:01 | 000,000,000 | -H-D | C] -- C:\Users\Helene\AppData\Local\{217EF823-6DF5-4C48-B38B-82CC10B3CC70}
[2012.01.08 10:07:49 | 000,000,000 | -H-D | C] -- C:\Users\Helene\AppData\Local\{70756AFC-BDBD-4088-9238-98188992423F}
[2012.01.04 01:48:42 | 000,354,176 | ---- | C] (DivX, Inc.) -- C:\Windows\SysWow64\DivXControlPanelApplet.cpl
 
========== Files - Modified Within 30 Days ==========
 
[2012.01.25 16:06:51 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Users\Helene\Desktop\OTL.exe
[2012.01.25 15:42:03 | 000,001,110 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2012.01.25 14:43:00 | 000,000,932 | -H-- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-3547748543-4258099140-2045507340-1001UA.job
[2012.01.25 13:55:47 | 001,529,266 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2012.01.25 13:55:47 | 000,665,578 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat
[2012.01.25 13:55:47 | 000,627,420 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2012.01.25 13:55:47 | 000,133,758 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat
[2012.01.25 13:55:47 | 000,110,140 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2012.01.25 13:35:19 | 002,322,184 | ---- | M] (ESET) -- C:\Users\Helene\Desktop\esetsmartinstaller_enu.exe
[2012.01.25 13:27:22 | 000,010,240 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012.01.25 13:27:22 | 000,010,240 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012.01.25 13:21:13 | 000,001,494 | ---- | M] () -- C:\Users\Helene\Desktop\firefox - Verknüpfung.lnk
[2012.01.25 13:20:05 | 000,017,920 | ---- | M] () -- C:\Windows\SysNative\rpcnetp.exe
[2012.01.25 13:20:03 | 000,058,288 | ---- | M] (Absolute Software Corp.) -- C:\Windows\SysWow64\rpcnet.dll
[2012.01.25 13:19:54 | 000,045,056 | ---- | M] () -- C:\Windows\SysNative\acovcnt.exe
[2012.01.25 13:19:53 | 000,001,106 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2012.01.25 13:19:41 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2012.01.25 13:19:36 | 3151,835,136 | -HS- | M] () -- C:\hiberfil.sys
[2012.01.25 11:45:13 | 000,001,115 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012.01.25 10:41:26 | 000,000,440 | -H-- | M] () -- C:\ProgramData\4TfnehsAgC2AHT
[2012.01.25 10:38:23 | 000,000,296 | -H-- | M] () -- C:\ProgramData\~4TfnehsAgC2AHT
[2012.01.25 10:38:23 | 000,000,184 | -H-- | M] () -- C:\ProgramData\~4TfnehsAgC2AHTr
[2012.01.25 10:38:22 | 000,000,655 | -H-- | M] () -- C:\Users\Helene\Desktop\System Check.lnk
[2012.01.25 10:38:13 | 000,351,992 | -H-- | M] () -- C:\ProgramData\4TfnehsAgC2AHT.exe
[2012.01.25 10:37:20 | 000,002,068 | ---- | M] () -- C:\Windows\SysNative\AutoRunFilter.ini
[2012.01.25 10:30:44 | 000,445,176 | -HS- | M] () -- C:\ProgramData\vjFDrMidYFj.exe
[2012.01.18 23:43:00 | 000,000,910 | -H-- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-3547748543-4258099140-2045507340-1001Core.job
[2012.01.04 01:48:42 | 000,354,176 | ---- | M] (DivX, Inc.) -- C:\Windows\SysWow64\DivXControlPanelApplet.cpl
 
========== Files Created - No Company Name ==========
 
[2012.01.25 13:21:13 | 000,001,494 | ---- | C] () -- C:\Users\Helene\Desktop\firefox - Verknüpfung.lnk
[2012.01.25 11:45:13 | 000,001,115 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012.01.25 10:38:23 | 000,000,296 | -H-- | C] () -- C:\ProgramData\~4TfnehsAgC2AHT
[2012.01.25 10:38:23 | 000,000,184 | -H-- | C] () -- C:\ProgramData\~4TfnehsAgC2AHTr
[2012.01.25 10:38:22 | 000,000,655 | -H-- | C] () -- C:\Users\Helene\Desktop\System Check.lnk
[2012.01.25 10:38:18 | 000,000,440 | -H-- | C] () -- C:\ProgramData\4TfnehsAgC2AHT
[2012.01.25 10:38:13 | 000,351,992 | -H-- | C] () -- C:\ProgramData\4TfnehsAgC2AHT.exe
[2012.01.25 10:33:57 | 000,445,176 | -HS- | C] () -- C:\ProgramData\vjFDrMidYFj.exe
[2011.12.29 19:44:55 | 000,001,445 | -H-- | C] () -- C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[2011.10.08 15:12:47 | 000,000,024 | ---- | C] () -- C:\Windows\ATKPF.ini
[2011.08.31 18:51:16 | 000,963,116 | ---- | C] () -- C:\Windows\SysWow64\igkrng600.bin
[2011.08.31 18:51:16 | 000,216,000 | ---- | C] () -- C:\Windows\SysWow64\igfcg600m.bin
[2011.08.31 18:46:00 | 000,056,832 | ---- | C] () -- C:\Windows\SysWow64\igdde32.dll
[2011.08.31 18:26:20 | 013,903,872 | ---- | C] () -- C:\Windows\SysWow64\ig4icd32.dll
[2011.03.16 16:37:48 | 000,131,472 | ---- | C] () -- C:\ProgramData\FullRemove.exe
[2011.03.16 15:34:09 | 000,017,920 | ---- | C] () -- C:\Windows\SysWow64\rpcnetp.dll
[2011.03.16 15:32:42 | 000,017,920 | ---- | C] () -- C:\Windows\SysWow64\rpcnetp.exe
[2011.03.16 15:21:34 | 000,145,804 | ---- | C] () -- C:\Windows\SysWow64\igcompkrng600.bin
[2009.10.26 04:38:22 | 000,000,176 | ---- | C] () -- C:\Windows\explorer.exe.config
[2009.07.29 06:20:40 | 000,000,010 | ---- | C] () -- C:\Windows\SysWow64\ABLKSR.ini
[2009.07.14 06:38:36 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2009.07.14 03:35:51 | 000,000,741 | ---- | C] () -- C:\Windows\SysWow64\NOISE.DAT
[2009.07.14 03:34:42 | 000,215,943 | ---- | C] () -- C:\Windows\SysWow64\dssec.dat
[2009.07.14 01:10:29 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2009.07.14 00:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\SysWow64\BWContextHandler.dll
[2009.07.13 22:03:59 | 000,364,544 | ---- | C] () -- C:\Windows\SysWow64\msjetoledb40.dll
[2009.06.10 22:26:10 | 000,673,088 | ---- | C] () -- C:\Windows\SysWow64\mlang.dat
[2006.05.19 04:39:57 | 000,015,497 | ---- | C] () -- C:\Windows\snp2uvc.ini
 
========== LOP Check ==========
 
[2011.10.08 14:52:15 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Asus WebStorage
[2011.12.19 16:17:33 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\DVDVideoSoft
[2011.12.02 17:59:38 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\DVDVideoSoftIEHelpers
[2011.10.10 15:59:54 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Hulubulu
[2011.10.08 21:54:45 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\ICQ
[2011.11.10 19:01:56 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\iWin
[2011.10.08 15:07:34 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Nuance
[2011.10.08 18:27:11 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\pdfforge
[2011.12.27 13:02:14 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\PlayFirst
[2011.10.11 22:15:56 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Songbird2
[2011.10.19 20:34:03 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\WebcamMax
[2011.10.11 17:12:32 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Windows Live Writer
[2011.10.08 15:07:31 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Zeon
[2012.01.18 23:43:00 | 000,000,910 | -H-- | M] () -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3547748543-4258099140-2045507340-1001Core.job
[2012.01.25 14:43:00 | 000,000,932 | -H-- | M] () -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3547748543-4258099140-2045507340-1001UA.job
[2011.12.13 22:07:54 | 000,032,598 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2011.10.08 18:55:08 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Adobe
[2011.10.08 14:52:15 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Asus WebStorage
[2011.10.08 16:37:14 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Avira
[2012.01.09 23:23:37 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\DivX
[2012.01.11 14:12:36 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Download Manager
[2011.12.19 16:17:33 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\DVDVideoSoft
[2011.12.02 17:59:38 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\DVDVideoSoftIEHelpers
[2011.10.08 15:07:36 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\FLEXnet
[2011.10.20 07:01:59 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Google
[2011.10.10 15:59:54 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Hulubulu
[2011.10.08 21:54:45 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\ICQ
[2011.10.08 14:38:12 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Identities
[2011.11.10 19:01:56 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\iWin
[2011.10.08 16:32:26 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Macromedia
[2012.01.25 11:46:06 | 000,000,000 | ---D | M] -- C:\Users\Helene\AppData\Roaming\Malwarebytes
[2009.07.14 08:44:38 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Media Center Programs
[2011.12.08 19:03:30 | 000,000,000 | --SD | M] -- C:\Users\Helene\AppData\Roaming\Microsoft
[2011.10.08 16:24:00 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Mozilla
[2011.10.08 15:07:34 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Nuance
[2011.10.08 18:27:11 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\pdfforge
[2011.12.27 13:02:14 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\PlayFirst
[2012.01.25 15:58:58 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Skype
[2011.10.11 22:15:56 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Songbird2
[2011.10.19 20:34:03 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\WebcamMax
[2011.10.11 17:12:32 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Windows Live Writer
[2011.10.08 15:07:31 | 000,000,000 | -H-D | M] -- C:\Users\Helene\AppData\Roaming\Zeon
 
< %APPDATA%\*.exe /s >
[2011.10.08 18:49:42 | 008,107,168 | -H-- | M] (Adobe Systems, Inc.) -- C:\Users\Helene\AppData\Roaming\Macromedia\Flash Player\www.macromedia.com\bin\fpupdatepl\fpupdatepl.exe
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2009.07.14 02:52:21 | 000,061,008 | ---- | M] (Microsoft Corporation) MD5=608C14DBA7299D8CB6ED035A68A15799 -- C:\Windows\SysNative\drivers\AGP440.sys
[2009.07.14 02:52:21 | 000,061,008 | ---- | M] (Microsoft Corporation) MD5=608C14DBA7299D8CB6ED035A68A15799 -- C:\Windows\SysNative\DriverStore\FileRepository\machine.inf_amd64_neutral_a2f120466549d68b\AGP440.sys
[2009.07.14 02:52:21 | 000,061,008 | ---- | M] (Microsoft Corporation) MD5=608C14DBA7299D8CB6ED035A68A15799 -- C:\Windows\winsxs\amd64_machine.inf_31bf3856ad364e35_6.1.7600.16385_none_1607dee2d861e021\AGP440.sys
[2009.07.14 02:52:21 | 000,061,008 | ---- | M] (Microsoft Corporation) MD5=608C14DBA7299D8CB6ED035A68A15799 -- C:\Windows\winsxs\amd64_machine.inf_31bf3856ad364e35_6.1.7601.17514_none_1838f2aad55063bb\AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2009.07.14 02:52:21 | 000,024,128 | ---- | M] (Microsoft Corporation) MD5=02062C0B390B7729EDC9E69C680A6F3C -- C:\Windows\SysNative\drivers\atapi.sys
[2009.07.14 02:52:21 | 000,024,128 | ---- | M] (Microsoft Corporation) MD5=02062C0B390B7729EDC9E69C680A6F3C -- C:\Windows\SysNative\DriverStore\FileRepository\mshdc.inf_amd64_neutral_aad30bdeec04ea5e\atapi.sys
[2009.07.14 02:52:21 | 000,024,128 | ---- | M] (Microsoft Corporation) MD5=02062C0B390B7729EDC9E69C680A6F3C -- C:\Windows\winsxs\amd64_mshdc.inf_31bf3856ad364e35_6.1.7600.16385_none_392d19c13b3ad543\atapi.sys
[2009.07.14 02:52:21 | 000,024,128 | ---- | M] (Microsoft Corporation) MD5=02062C0B390B7729EDC9E69C680A6F3C -- C:\Windows\winsxs\amd64_mshdc.inf_31bf3856ad364e35_6.1.7601.17514_none_3b5e2d89382958dd\atapi.sys
 
< MD5 for: CNGAUDIT.DLL  >
[2009.07.14 02:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\SysWOW64\cngaudit.dll
[2009.07.14 02:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\winsxs\x86_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.1.7600.16385_none_e83a414890e8132b\cngaudit.dll
[2009.07.14 02:40:20 | 000,018,944 | ---- | M] (Microsoft Corporation) MD5=86FE1B1F8FD42CD0DB641AB1CDB13093 -- C:\Windows\SysNative\cngaudit.dll
[2009.07.14 02:40:20 | 000,018,944 | ---- | M] (Microsoft Corporation) MD5=86FE1B1F8FD42CD0DB641AB1CDB13093 -- C:\Windows\winsxs\amd64_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.1.7600.16385_none_4458dccc49458461\cngaudit.dll
 
< MD5 for: IASTOR.SYS  >
[2010.09.14 03:24:25 | 000,437,272 | -H-- | M] (Intel Corporation) MD5=F7CE9BE72EDAC499B713ECA6DAE5D26F -- C:\eSupport\eDriver\Software\IRST\64\IASTOR.SYS
[2010.09.14 03:24:25 | 000,437,272 | ---- | M] (Intel Corporation) MD5=F7CE9BE72EDAC499B713ECA6DAE5D26F -- C:\Windows\SysNative\drivers\iaStor.sys
[2010.09.14 03:24:25 | 000,437,272 | ---- | M] (Intel Corporation) MD5=F7CE9BE72EDAC499B713ECA6DAE5D26F -- C:\Windows\SysNative\DriverStore\FileRepository\iaahci.inf_amd64_neutral_2b0c50dc63f09dae\iaStor.sys
 
< MD5 for: IASTORV.SYS  >
[2010.11.20 14:33:38 | 000,410,496 | ---- | M] (Intel Corporation) MD5=3DF4395A7CF8B7A72A5F4606366B8C2D -- C:\Windows\SysNative\DriverStore\FileRepository\iastorv.inf_amd64_neutral_668286aa35d55928\iaStorV.sys
[2010.11.20 14:33:38 | 000,410,496 | ---- | M] (Intel Corporation) MD5=3DF4395A7CF8B7A72A5F4606366B8C2D -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7601.17514_none_0d3757e79e6784d0\iaStorV.sys
[2011.03.16 16:21:14 | 000,410,504 | ---- | M] (Intel Corporation) MD5=513DC087CFED7D2BB82F005385D3531F -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7600.16592_none_0af87721a183cb70\iaStorV.sys
[2011.03.11 07:19:16 | 000,410,496 | ---- | M] (Intel Corporation) MD5=5B3DE7208E5000D5B451B9D290D2579C -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7601.21680_none_0d714416b7c182d5\iaStorV.sys
[2011.03.11 07:41:26 | 000,410,496 | ---- | M] (Intel Corporation) MD5=AAAF44DB3BD0B9D1FB6969B23ECC8366 -- C:\Windows\SysNative\drivers\iaStorV.sys
[2011.03.11 07:41:26 | 000,410,496 | ---- | M] (Intel Corporation) MD5=AAAF44DB3BD0B9D1FB6969B23ECC8366 -- C:\Windows\SysNative\DriverStore\FileRepository\iastorv.inf_amd64_neutral_0bcee2057afcc090\iaStorV.sys
[2011.03.11 07:41:26 | 000,410,496 | ---- | M] (Intel Corporation) MD5=AAAF44DB3BD0B9D1FB6969B23ECC8366 -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7601.17577_none_0cf9793d9e95787b\iaStorV.sys
[2011.03.11 07:23:00 | 000,410,496 | ---- | M] (Intel Corporation) MD5=B75E45C564E944A2657167D197AB29DA -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7600.16778_none_0b141c81a16e25e6\iaStorV.sys
[2011.03.11 07:25:49 | 000,410,496 | ---- | M] (Intel Corporation) MD5=BFDC9D75698800CFE4D1698BF2750EA2 -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7600.20921_none_0bccc8c8ba6985c1\iaStorV.sys
[2009.07.14 02:48:04 | 000,410,688 | ---- | M] (Intel Corporation) MD5=D83EFB6FD45DF9D55E9A1AFC63640D50 -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7600.16385_none_0b06441fa1790136\iaStorV.sys
[2011.03.16 16:21:14 | 000,410,496 | ---- | M] (Intel Corporation) MD5=E353CF970C5D4D6A092911E15FB78C07 -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7600.20712_none_0bd89532ba6088d9\iaStorV.sys
 
< MD5 for: NETLOGON.DLL  >
[2009.07.14 02:41:52 | 000,692,736 | ---- | M] (Microsoft Corporation) MD5=956D030D375F207B22FB111E06EF9C35 -- C:\Windows\winsxs\amd64_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7600.16385_none_59aca8ea51aaeefe\netlogon.dll
[2010.11.20 14:27:22 | 000,695,808 | ---- | M] (Microsoft Corporation) MD5=AA339DD8BB128EF66660DFBBB59043D3 -- C:\Windows\SysNative\netlogon.dll
[2010.11.20 14:27:22 | 000,695,808 | ---- | M] (Microsoft Corporation) MD5=AA339DD8BB128EF66660DFBBB59043D3 -- C:\Windows\winsxs\amd64_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7601.17514_none_5bddbcb24e997298\netlogon.dll
[2010.11.20 13:20:28 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=C1809B9907ADEDAF16F50C894100883B -- C:\Windows\SysWOW64\netlogon.dll
[2010.11.20 13:20:28 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=C1809B9907ADEDAF16F50C894100883B -- C:\Windows\winsxs\wow64_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7601.17514_none_6632670482fa3493\netlogon.dll
[2009.07.14 02:16:02 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=EAA75D9000B71F10EEC04D2AE6C60E81 -- C:\Windows\winsxs\wow64_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7600.16385_none_6401533c860bb0f9\netlogon.dll
 
< MD5 for: NVSTOR.SYS  >
[2011.03.16 16:21:14 | 000,166,280 | ---- | M] (NVIDIA Corporation) MD5=0AF7B8136794E23E87BE138992880E64 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7600.16592_none_95c1e7d0d8ba7548\nvstor.sys
[2009.07.14 02:45:45 | 000,167,488 | ---- | M] (NVIDIA Corporation) MD5=477DC4D6DEB99BE37084C9AC6D013DA1 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7600.16385_none_95cfb4ced8afab0e\nvstor.sys
[2011.03.11 07:23:06 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=6C1D5F70E7A6A3FD1C90D840EDC048B9 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7600.16778_none_95dd8d30d8a4cfbe\nvstor.sys
[2011.03.11 07:25:53 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=AE274836BA56518E279087363A781214 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7600.20921_none_96963977f1a02f99\nvstor.sys
[2011.03.16 16:21:14 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=CE76755AF933E728CEBA6C7A970838A4 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7600.20712_none_96a205e1f19732b1\nvstor.sys
[2011.03.11 07:19:21 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=D23C7E8566DA2B8A7C0DBBB761D54888 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7601.21680_none_983ab4c5eef82cad\nvstor.sys
[2011.03.11 07:41:34 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=DAB0E87525C10052BF65F06152F37E4A -- C:\Windows\SysNative\drivers\nvstor.sys
[2011.03.11 07:41:34 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=DAB0E87525C10052BF65F06152F37E4A -- C:\Windows\SysNative\DriverStore\FileRepository\nvraid.inf_amd64_neutral_0276fc3b3ea60d41\nvstor.sys
[2011.03.11 07:41:34 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=DAB0E87525C10052BF65F06152F37E4A -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7601.17577_none_97c2e9ecd5cc2253\nvstor.sys
[2010.11.20 14:33:48 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=F7CD50FE7139F07E77DA8AC8033D1832 -- C:\Windows\SysNative\DriverStore\FileRepository\nvraid.inf_amd64_neutral_dd659ed032d28a14\nvstor.sys
[2010.11.20 14:33:48 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=F7CD50FE7139F07E77DA8AC8033D1832 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7601.17514_none_9800c896d59e2ea8\nvstor.sys
 
< MD5 for: SCECLI.DLL  >
[2009.07.14 02:16:13 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=26073302DAEA83CC5B944C546D6B47D2 -- C:\Windows\winsxs\wow64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7600.16385_none_9e577e55272d37b4\scecli.dll
[2009.07.14 02:41:53 | 000,232,448 | ---- | M] (Microsoft Corporation) MD5=398712DDDAEFB85EDF61DF6A07B65C79 -- C:\Windows\winsxs\amd64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7600.16385_none_9402d402f2cc75b9\scecli.dll
[2010.11.20 13:21:04 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=8124944EC89D6A1815E4E53F5B96AAF4 -- C:\Windows\SysWOW64\scecli.dll
[2010.11.20 13:21:04 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=8124944EC89D6A1815E4E53F5B96AAF4 -- C:\Windows\winsxs\wow64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7601.17514_none_a088921d241bbb4e\scecli.dll
[2010.11.20 14:27:25 | 000,232,960 | ---- | M] (Microsoft Corporation) MD5=ED78427259134C63ED69804D2132B86C -- C:\Windows\SysNative\scecli.dll
[2010.11.20 14:27:25 | 000,232,960 | ---- | M] (Microsoft Corporation) MD5=ED78427259134C63ED69804D2132B86C -- C:\Windows\winsxs\amd64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7601.17514_none_9633e7caefbaf953\scecli.dll
 
< MD5 for: USER32.DLL  >
[2010.11.20 13:08:57 | 000,833,024 | ---- | M] (Microsoft Corporation) MD5=5E0DB2D8B2750543CD2EBB9EA8E6CDD3 -- C:\Windows\SysWOW64\user32.dll
[2010.11.20 13:08:57 | 000,833,024 | ---- | M] (Microsoft Corporation) MD5=5E0DB2D8B2750543CD2EBB9EA8E6CDD3 -- C:\Windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_35b31c02b85ccb6e\user32.dll
[2009.07.14 02:41:56 | 001,008,640 | ---- | M] (Microsoft Corporation) MD5=72D7B3EA16946E8F0CF7458150031CC6 -- C:\Windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_292d5de8870d85d9\user32.dll
[2009.07.14 02:11:24 | 000,833,024 | ---- | M] (Microsoft Corporation) MD5=E8B0FFC209E504CB7E79FC24E6C085F0 -- C:\Windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_3382083abb6e47d4\user32.dll
[2010.11.20 14:27:27 | 001,008,128 | ---- | M] (Microsoft Corporation) MD5=FE70103391A64039A921DBFFF9C7AB1B -- C:\Windows\SysNative\user32.dll
[2010.11.20 14:27:27 | 001,008,128 | ---- | M] (Microsoft Corporation) MD5=FE70103391A64039A921DBFFF9C7AB1B -- C:\Windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_2b5e71b083fc0973\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2010.11.20 13:17:48 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\SysWOW64\userinit.exe
[2010.11.20 13:17:48 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_de3024012ff21116\userinit.exe
[2009.07.14 02:14:43 | 000,026,112 | ---- | M] (Microsoft Corporation) MD5=6DE80F60D7DE9CE6B8C2DDFDF79EF175 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7600.16385_none_dbff103933038d7c\userinit.exe
[2009.07.14 02:39:48 | 000,030,208 | ---- | M] (Microsoft Corporation) MD5=6F8F1376A13114CC10C0E69274F5A4DE -- C:\Windows\winsxs\amd64_microsoft-windows-userinit_31bf3856ad364e35_6.1.7600.16385_none_381dabbceb60feb2\userinit.exe
[2010.11.20 14:25:24 | 000,030,720 | ---- | M] (Microsoft Corporation) MD5=BAFE84E637BF7388C96EF48D4D3FDD53 -- C:\Windows\SysNative\userinit.exe
[2010.11.20 14:25:24 | 000,030,720 | ---- | M] (Microsoft Corporation) MD5=BAFE84E637BF7388C96EF48D4D3FDD53 -- C:\Windows\winsxs\amd64_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_3a4ebf84e84f824c\userinit.exe
 
< MD5 for: WININIT.EXE  >
[2009.07.14 02:39:52 | 000,129,024 | ---- | M] (Microsoft Corporation) MD5=94355C28C1970635A31B3FE52EB7CEBA -- C:\Windows\SysNative\wininit.exe
[2009.07.14 02:39:52 | 000,129,024 | ---- | M] (Microsoft Corporation) MD5=94355C28C1970635A31B3FE52EB7CEBA -- C:\Windows\winsxs\amd64_microsoft-windows-wininit_31bf3856ad364e35_6.1.7600.16385_none_8ce7aa761e01ad49\wininit.exe
[2009.07.14 02:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) MD5=B5C5DCAD3899512020D135600129D665 -- C:\Windows\SysWOW64\wininit.exe
[2009.07.14 02:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) MD5=B5C5DCAD3899512020D135600129D665 -- C:\Windows\winsxs\x86_microsoft-windows-wininit_31bf3856ad364e35_6.1.7600.16385_none_30c90ef265a43c13\wininit.exe
 
< MD5 for: WINLOGON.EXE  >
[2010.11.20 14:25:30 | 000,390,656 | ---- | M] (Microsoft Corporation) MD5=1151B1BAA6F350B1DB6598E0FEA7C457 -- C:\Windows\SysNative\winlogon.exe
[2010.11.20 14:25:30 | 000,390,656 | ---- | M] (Microsoft Corporation) MD5=1151B1BAA6F350B1DB6598E0FEA7C457 -- C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7601.17514_none_cde90685eb910636\winlogon.exe
[2009.07.14 02:39:52 | 000,389,120 | ---- | M] (Microsoft Corporation) MD5=132328DF455B0028F13BF0ABEE51A63A -- C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16385_none_cbb7f2bdeea2829c\winlogon.exe
[2011.03.16 15:41:37 | 000,389,632 | ---- | M] (Microsoft Corporation) MD5=A93D41A4D4B0D91C072D11DD8AF266DE -- C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.20560_none_cc522fd507b468f8\winlogon.exe
[2011.12.24 17:50:20 | 000,182,856 | ---- | M] () MD5=B382935AB01B27D0E14F267DBF288896 -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2011.03.16 15:41:37 | 000,389,632 | ---- | M] (Microsoft Corporation) MD5=DA3E2A6FA9660CC75B471530CE88453A -- C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16447_none_cbe534e7ee8042ad\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2009.07.14 01:10:33 | 000,021,504 | ---- | M] (Microsoft Corporation) MD5=6BCC1D7D2FD2453957C5479A32364E52 -- C:\Windows\SysNative\drivers\ws2ifsl.sys
[2009.07.14 01:10:33 | 000,021,504 | ---- | M] (Microsoft Corporation) MD5=6BCC1D7D2FD2453957C5479A32364E52 -- C:\Windows\winsxs\amd64_microsoft-windows-w..rastructure-ws2ifsl_31bf3856ad364e35_6.1.7600.16385_none_ab7b927be17eace8\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[2011.11.09 20:21:30 | 000,353,792 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\system32\dxtmsft.dll
[2011.11.09 20:21:30 | 000,223,232 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\system32\dxtrans.dll
[2011.11.03 23:46:47 | 009,705,472 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\system32\ieframe.dll
[2011.11.09 20:21:30 | 000,118,784 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\system32\iepeers.dll
 
<          >
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 150 bytes -> C:\ProgramData\Temp:41099CE9
@Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:5D458568
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:3E7393FC
@Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:81F83028

< End of report >


Käpsele 25.01.2012 16:29

Ich hab hier noch eine Extras.txt-Datei offen. Brauch ich die noch? Kann ich die zumachen oder soll ich die noch irgendwo abspeichern?

cosinus 25.01.2012 19:17

Nein die extras brauch ich erstmal nicht.

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://asus.msn.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://asus.msn.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://asus.msn.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://asus.msn.com
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "https://www.facebook.com/"
FF - prefs.js..keyword.URL: "http://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q="
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4 - HKCU..\Run: [Facebook Update] C:\Users\Helene\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
[2012.01.25 10:41:26 | 000,000,440 | -H-- | M] () -- C:\ProgramData\4TfnehsAgC2AHT
[2012.01.25 10:38:23 | 000,000,296 | -H-- | M] () -- C:\ProgramData\~4TfnehsAgC2AHT
[2012.01.25 10:38:23 | 000,000,184 | -H-- | M] () -- C:\ProgramData\~4TfnehsAgC2AHTr
[2012.01.25 10:38:22 | 000,000,655 | -H-- | M] () -- C:\Users\Helene\Desktop\System Check.lnk
[2012.01.25 10:38:13 | 000,351,992 | -H-- | M] () -- C:\ProgramData\4TfnehsAgC2AHT.exe
[2012.01.25 10:37:20 | 000,002,068 | ---- | M] () -- C:\Windows\SysNative\AutoRunFilter.ini
[2012.01.25 10:30:44 | 000,445,176 | -HS- | M] () -- C:\ProgramData\vjFDrMidYFj.exe
[2012.01.18 23:43:00 | 000,000,910 | -H-- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-3547748543-4258099140-2045507340-1001Core.job
[2012.01.25 13:19:54 | 000,045,056 | ---- | M] () -- C:\Windows\SysNative\acovcnt.exe
@Alternate Data Stream - 150 bytes -> C:\ProgramData\Temp:41099CE9
@Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:5D458568
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:3E7393FC
@Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:81F83028
:Commands
[emptytemp]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Käpsele 25.01.2012 19:28

Sooo...

Code:

All processes killed
========== OTL ==========
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Local Page| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
Prefs.js: "Ask.com" removed from browser.search.defaultengine
Prefs.js: "Ask.com" removed from browser.search.defaultenginename
Prefs.js: "Ask.com" removed from browser.search.order.1
Prefs.js: true removed from browser.search.useDBForOrder
Prefs.js: "https://www.facebook.com/" removed from browser.startup.homepage
Prefs.js: "hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=" removed from keyword.URL
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Facebook Update deleted successfully.
C:\Users\Helene\AppData\Local\Facebook\Update\FacebookUpdate.exe moved successfully.
C:\ProgramData\4TfnehsAgC2AHT moved successfully.
C:\ProgramData\~4TfnehsAgC2AHT moved successfully.
C:\ProgramData\~4TfnehsAgC2AHTr moved successfully.
C:\Users\Helene\Desktop\System Check.lnk moved successfully.
C:\ProgramData\4TfnehsAgC2AHT.exe moved successfully.
C:\Windows\SysNative\AutoRunFilter.ini moved successfully.
C:\ProgramData\vjFDrMidYFj.exe moved successfully.
C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3547748543-4258099140-2045507340-1001Core.job moved successfully.
C:\Windows\SysNative\acovcnt.exe moved successfully.
ADS C:\ProgramData\Temp:41099CE9 deleted successfully.
ADS C:\ProgramData\Temp:5D458568 deleted successfully.
ADS C:\ProgramData\Temp:3E7393FC deleted successfully.
ADS C:\ProgramData\Temp:81F83028 deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Helene
->Temp folder emptied: 10743860871 bytes
->Temporary Internet Files folder emptied: 157001133 bytes
->Java cache emptied: 1177580 bytes
->FireFox cache emptied: 329236109 bytes
->Flash cache emptied: 8148368 bytes
 
User: Public
 
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 237109674 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes
RecycleBin emptied: 1805 bytes
 
Total Files Cleaned = 10.945,00 mb
 
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.31.0 log created on 01252012_192146

Files\Folders moved on Reboot...
File\Folder C:\Users\Helene\AppData\Local\Temp\2011-11-08-1200614869_04-RG.PDF  not found!
C:\Users\Helene\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...


cosinus 25.01.2012 20:00

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

Käpsele 25.01.2012 20:15

TDSS-Log:

Code:

20:12:19.0981 1408        TDSS rootkit removing tool 2.7.7.0 Jan 24 2012 16:44:27
20:12:20.0449 1408        ============================================================
20:12:20.0449 1408        Current date / time: 2012/01/25 20:12:20.0449
20:12:20.0449 1408        SystemInfo:
20:12:20.0449 1408       
20:12:20.0449 1408        OS Version: 6.1.7601 ServicePack: 1.0
20:12:20.0449 1408        Product type: Workstation
20:12:20.0449 1408        ComputerName: HELENE-NOTEBOOK
20:12:20.0449 1408        UserName: Helene
20:12:20.0449 1408        Windows directory: C:\Windows
20:12:20.0449 1408        System windows directory: C:\Windows
20:12:20.0449 1408        Running under WOW64
20:12:20.0449 1408        Processor architecture: Intel x64
20:12:20.0449 1408        Number of processors: 4
20:12:20.0449 1408        Page size: 0x1000
20:12:20.0449 1408        Boot type: Normal boot
20:12:20.0449 1408        ============================================================
20:12:21.0151 1408        Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
20:12:21.0261 1408        Initialize success
20:12:29.0342 3112        ============================================================
20:12:29.0342 3112        Scan started
20:12:29.0342 3112        Mode: Manual; SigCheck; TDLFS;
20:12:29.0342 3112        ============================================================
20:12:29.0856 3112        1394ohci        (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys
20:12:30.0044 3112        1394ohci - ok
20:12:30.0106 3112        ACPI            (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys
20:12:30.0153 3112        ACPI - ok
20:12:30.0184 3112        AcpiPmi        (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys
20:12:30.0309 3112        AcpiPmi - ok
20:12:30.0402 3112        adp94xx        (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
20:12:30.0465 3112        adp94xx - ok
20:12:30.0480 3112        adpahci        (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
20:12:30.0512 3112        adpahci - ok
20:12:30.0543 3112        adpu320        (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
20:12:30.0558 3112        adpu320 - ok
20:12:30.0636 3112        AFD            (d5b031c308a409a0a576bff4cf083d30) C:\Windows\system32\drivers\afd.sys
20:12:30.0746 3112        AFD - ok
20:12:30.0777 3112        agp440          (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys
20:12:30.0808 3112        agp440 - ok
20:12:30.0855 3112        aliide          (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys
20:12:30.0886 3112        aliide - ok
20:12:30.0917 3112        amdide          (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys
20:12:30.0933 3112        amdide - ok
20:12:30.0948 3112        AmdK8          (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
20:12:31.0058 3112        AmdK8 - ok
20:12:31.0073 3112        AmdPPM          (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
20:12:31.0151 3112        AmdPPM - ok
20:12:31.0198 3112        amdsata        (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys
20:12:31.0229 3112        amdsata - ok
20:12:31.0260 3112        amdsbs          (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
20:12:31.0307 3112        amdsbs - ok
20:12:31.0323 3112        amdxata        (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys
20:12:31.0338 3112        amdxata - ok
20:12:31.0401 3112        AppID          (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys
20:12:31.0635 3112        AppID - ok
20:12:31.0666 3112        arc            (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
20:12:31.0697 3112        arc - ok
20:12:31.0697 3112        arcsas          (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
20:12:31.0728 3112        arcsas - ok
20:12:31.0838 3112        ASMMAP64        (4c016fd76ed5c05e84ca8cab77993961) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys
20:12:31.0931 3112        ASMMAP64 - ok
20:12:31.0978 3112        AsyncMac        (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
20:12:32.0165 3112        AsyncMac - ok
20:12:32.0212 3112        atapi          (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys
20:12:32.0243 3112        atapi - ok
20:12:32.0352 3112        athr            (a5e770426d18f8ef332a593f3289da91) C:\Windows\system32\DRIVERS\athrx.sys
20:12:32.0586 3112        athr - ok
20:12:32.0633 3112        ATKWMIACPIIO    (1f7238a37389ed92e9d8eee975cabd54) C:\Program Files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys
20:12:32.0664 3112        ATKWMIACPIIO - ok
20:12:32.0727 3112        avgntflt        (aa8f79a1bdfc03b3bc70c44ab00589b4) C:\Windows\system32\DRIVERS\avgntflt.sys
20:12:32.0758 3112        avgntflt - ok
20:12:32.0774 3112        avipbb          (f1c9db5f7b2a56a0b29667d22ba540fc) C:\Windows\system32\DRIVERS\avipbb.sys
20:12:32.0805 3112        avipbb - ok
20:12:32.0836 3112        avkmgr          (248db59fc86de44d2779f4c7fb1a567d) C:\Windows\system32\DRIVERS\avkmgr.sys
20:12:32.0852 3112        avkmgr - ok
20:12:32.0930 3112        b06bdrv        (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
20:12:33.0023 3112        b06bdrv - ok
20:12:33.0086 3112        b57nd60a        (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
20:12:33.0179 3112        b57nd60a - ok
20:12:33.0226 3112        Beep            (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
20:12:33.0335 3112        Beep - ok
20:12:33.0335 3112        blbdrive        (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
20:12:33.0398 3112        blbdrive - ok
20:12:33.0444 3112        bowser          (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys
20:12:33.0507 3112        bowser - ok
20:12:33.0522 3112        BrFiltLo        (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
20:12:33.0632 3112        BrFiltLo - ok
20:12:33.0632 3112        BrFiltUp        (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
20:12:33.0678 3112        BrFiltUp - ok
20:12:33.0710 3112        Brserid        (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
20:12:33.0772 3112        Brserid - ok
20:12:33.0803 3112        BrSerWdm        (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
20:12:33.0866 3112        BrSerWdm - ok
20:12:33.0881 3112        BrUsbMdm        (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
20:12:33.0912 3112        BrUsbMdm - ok
20:12:33.0928 3112        BrUsbSer        (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
20:12:33.0975 3112        BrUsbSer - ok
20:12:33.0990 3112        BTHMODEM        (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
20:12:34.0053 3112        BTHMODEM - ok
20:12:34.0100 3112        cdfs            (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
20:12:34.0193 3112        cdfs - ok
20:12:34.0256 3112        cdrom          (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\drivers\cdrom.sys
20:12:34.0318 3112        cdrom - ok
20:12:34.0349 3112        circlass        (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
20:12:34.0380 3112        circlass - ok
20:12:34.0427 3112        CLFS            (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
20:12:34.0458 3112        CLFS - ok
20:12:34.0505 3112        CmBatt          (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
20:12:34.0552 3112        CmBatt - ok
20:12:34.0583 3112        cmdide          (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys
20:12:34.0614 3112        cmdide - ok
20:12:34.0677 3112        CNG            (c4943b6c962e4b82197542447ad599f4) C:\Windows\system32\Drivers\cng.sys
20:12:34.0739 3112        CNG - ok
20:12:34.0755 3112        Compbatt        (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
20:12:34.0770 3112        Compbatt - ok
20:12:34.0786 3112        CompositeBus    (03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys
20:12:34.0848 3112        CompositeBus - ok
20:12:34.0864 3112        crcdisk        (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
20:12:34.0880 3112        crcdisk - ok
20:12:34.0958 3112        DfsC            (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys
20:12:35.0051 3112        DfsC - ok
20:12:35.0067 3112        discache        (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
20:12:35.0129 3112        discache - ok
20:12:35.0160 3112        Disk            (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
20:12:35.0176 3112        Disk - ok
20:12:35.0223 3112        drmkaud        (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
20:12:35.0270 3112        drmkaud - ok
20:12:35.0332 3112        DXGKrnl        (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys
20:12:35.0410 3112        DXGKrnl - ok
20:12:35.0582 3112        ebdrv          (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
20:12:35.0784 3112        ebdrv - ok
20:12:35.0862 3112        elxstor        (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
20:12:35.0925 3112        elxstor - ok
20:12:35.0956 3112        ErrDev          (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys
20:12:35.0987 3112        ErrDev - ok
20:12:36.0034 3112        ETD            (5b042aa9cebdab5b61e747ddcebff51b) C:\Windows\system32\DRIVERS\ETD.sys
20:12:36.0050 3112        ETD - ok
20:12:36.0081 3112        exfat          (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
20:12:36.0174 3112        exfat - ok
20:12:36.0206 3112        fastfat        (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
20:12:36.0299 3112        fastfat - ok
20:12:36.0330 3112        fdc            (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
20:12:36.0362 3112        fdc - ok
20:12:36.0393 3112        FileInfo        (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
20:12:36.0408 3112        FileInfo - ok
20:12:36.0424 3112        Filetrace      (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
20:12:36.0518 3112        Filetrace - ok
20:12:36.0533 3112        flpydisk        (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
20:12:36.0564 3112        flpydisk - ok
20:12:36.0611 3112        FltMgr          (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys
20:12:36.0642 3112        FltMgr - ok
20:12:36.0658 3112        FsDepends      (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
20:12:36.0674 3112        FsDepends - ok
20:12:36.0720 3112        fssfltr        (6c06701bf1db05405804d7eb610991ce) C:\Windows\system32\DRIVERS\fssfltr.sys
20:12:36.0752 3112        fssfltr - ok
20:12:36.0783 3112        Fs_Rec          (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
20:12:36.0798 3112        Fs_Rec - ok
20:12:36.0861 3112        fvevol          (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys
20:12:36.0892 3112        fvevol - ok
20:12:36.0939 3112        gagp30kx        (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
20:12:36.0954 3112        gagp30kx - ok
20:12:36.0986 3112        GEARAspiWDM - ok
20:12:37.0032 3112        hcw85cir        (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
20:12:37.0095 3112        hcw85cir - ok
20:12:37.0157 3112        HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys
20:12:37.0251 3112        HdAudAddService - ok
20:12:37.0298 3112        HDAudBus        (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\drivers\HDAudBus.sys
20:12:37.0329 3112        HDAudBus - ok
20:12:37.0344 3112        HidBatt        (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
20:12:37.0376 3112        HidBatt - ok
20:12:37.0391 3112        HidBth          (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
20:12:37.0422 3112        HidBth - ok
20:12:37.0438 3112        HidIr          (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
20:12:37.0500 3112        HidIr - ok
20:12:37.0532 3112        HidUsb          (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\drivers\hidusb.sys
20:12:37.0578 3112        HidUsb - ok
20:12:37.0625 3112        HpSAMD          (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys
20:12:37.0641 3112        HpSAMD - ok
20:12:37.0719 3112        HTTP            (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys
20:12:37.0844 3112        HTTP - ok
20:12:37.0875 3112        hwpolicy        (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys
20:12:37.0890 3112        hwpolicy - ok
20:12:37.0953 3112        i8042prt        (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\drivers\i8042prt.sys
20:12:38.0000 3112        i8042prt - ok
20:12:38.0062 3112        iaStor          (f7ce9be72edac499b713eca6dae5d26f) C:\Windows\system32\DRIVERS\iaStor.sys
20:12:38.0093 3112        iaStor - ok
20:12:38.0124 3112        iaStorV        (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys
20:12:38.0187 3112        iaStorV - ok
20:12:38.0577 3112        igfx            (0d1b8c64bdf0e5cdc523a1409ffb5ef0) C:\Windows\system32\DRIVERS\igdkmd64.sys
20:12:39.0216 3112        igfx - ok
20:12:39.0279 3112        iirsp          (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
20:12:39.0310 3112        iirsp - ok
20:12:39.0435 3112        IntcAzAudAddService (3e3926f4fa7c9162c5c3ec6bf1e4f349) C:\Windows\system32\drivers\RTKVHD64.sys
20:12:39.0544 3112        IntcAzAudAddService - ok
20:12:39.0606 3112        IntcDAud        (fc727061c0f47c8059e88e05d5c8e381) C:\Windows\system32\DRIVERS\IntcDAud.sys
20:12:39.0684 3112        IntcDAud - ok
20:12:39.0731 3112        intelide        (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys
20:12:39.0762 3112        intelide - ok
20:12:39.0778 3112        intelppm        (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
20:12:39.0825 3112        intelppm - ok
20:12:39.0887 3112        IpFilterDriver  (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys
20:12:39.0996 3112        IpFilterDriver - ok
20:12:40.0028 3112        IPMIDRV        (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys
20:12:40.0090 3112        IPMIDRV - ok
20:12:40.0106 3112        IPNAT          (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
20:12:40.0199 3112        IPNAT - ok
20:12:40.0230 3112        IRENUM          (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
20:12:40.0324 3112        IRENUM - ok
20:12:40.0355 3112        isapnp          (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys
20:12:40.0386 3112        isapnp - ok
20:12:40.0449 3112        iScsiPrt        (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys
20:12:40.0496 3112        iScsiPrt - ok
20:12:40.0511 3112        kbdclass        (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\drivers\kbdclass.sys
20:12:40.0527 3112        kbdclass - ok
20:12:40.0574 3112        kbdhid          (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\drivers\kbdhid.sys
20:12:40.0620 3112        kbdhid - ok
20:12:40.0698 3112        kbfiltr        (e63ef8c3271d014f14e2469ce75fecb4) C:\Windows\system32\DRIVERS\kbfiltr.sys
20:12:40.0730 3112        kbfiltr - ok
20:12:40.0761 3112        KSecDD          (da1e991a61cfdd755a589e206b97644b) C:\Windows\system32\Drivers\ksecdd.sys
20:12:40.0808 3112        KSecDD - ok
20:12:40.0823 3112        KSecPkg        (7e33198d956943a4f11a5474c1e9106f) C:\Windows\system32\Drivers\ksecpkg.sys
20:12:40.0870 3112        KSecPkg - ok
20:12:40.0886 3112        ksthunk        (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
20:12:40.0979 3112        ksthunk - ok
20:12:41.0026 3112        lltdio          (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
20:12:41.0104 3112        lltdio - ok
20:12:41.0151 3112        LSI_FC          (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
20:12:41.0166 3112        LSI_FC - ok
20:12:41.0182 3112        LSI_SAS        (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
20:12:41.0213 3112        LSI_SAS - ok
20:12:41.0213 3112        LSI_SAS2        (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
20:12:41.0244 3112        LSI_SAS2 - ok
20:12:41.0244 3112        LSI_SCSI        (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
20:12:41.0276 3112        LSI_SCSI - ok
20:12:41.0291 3112        luafv          (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
20:12:41.0354 3112        luafv - ok
20:12:41.0369 3112        megasas        (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
20:12:41.0385 3112        megasas - ok
20:12:41.0400 3112        MegaSR          (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
20:12:41.0432 3112        MegaSR - ok
20:12:41.0478 3112        MEIx64          (a6518dcc42f7a6e999bb3bea8fd87567) C:\Windows\system32\DRIVERS\HECIx64.sys
20:12:41.0510 3112        MEIx64 - ok
20:12:41.0541 3112        Modem          (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
20:12:41.0634 3112        Modem - ok
20:12:41.0666 3112        monitor        (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
20:12:41.0712 3112        monitor - ok
20:12:41.0759 3112        mouclass        (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\drivers\mouclass.sys
20:12:41.0775 3112        mouclass - ok
20:12:41.0822 3112        mouhid          (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
20:12:41.0853 3112        mouhid - ok
20:12:41.0900 3112        mountmgr        (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys
20:12:41.0915 3112        mountmgr - ok
20:12:41.0962 3112        mpio            (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys
20:12:42.0009 3112        mpio - ok
20:12:42.0024 3112        mpsdrv          (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
20:12:42.0118 3112        mpsdrv - ok
20:12:42.0165 3112        MRxDAV          (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys
20:12:42.0290 3112        MRxDAV - ok
20:12:42.0321 3112        mrxsmb          (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys
20:12:42.0383 3112        mrxsmb - ok
20:12:42.0399 3112        mrxsmb10        (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys
20:12:42.0446 3112        mrxsmb10 - ok
20:12:42.0492 3112        mrxsmb20        (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
20:12:42.0539 3112        mrxsmb20 - ok
20:12:42.0570 3112        msahci          (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys
20:12:42.0586 3112        msahci - ok
20:12:42.0633 3112        msdsm          (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys
20:12:42.0664 3112        msdsm - ok
20:12:42.0680 3112        Msfs            (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
20:12:42.0773 3112        Msfs - ok
20:12:42.0820 3112        mshidkmdf      (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
20:12:42.0914 3112        mshidkmdf - ok
20:12:42.0929 3112        msisadrv        (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys
20:12:42.0945 3112        msisadrv - ok
20:12:42.0992 3112        MSKSSRV        (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
20:12:43.0070 3112        MSKSSRV - ok
20:12:43.0101 3112        MSPCLOCK        (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
20:12:43.0163 3112        MSPCLOCK - ok
20:12:43.0179 3112        MSPQM          (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
20:12:43.0241 3112        MSPQM - ok
20:12:43.0288 3112        MsRPC          (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys
20:12:43.0350 3112        MsRPC - ok
20:12:43.0382 3112        mssmbios        (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys
20:12:43.0413 3112        mssmbios - ok
20:12:43.0428 3112        MSTEE          (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
20:12:43.0522 3112        MSTEE - ok
20:12:43.0538 3112        MTConfig        (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
20:12:43.0569 3112        MTConfig - ok
20:12:43.0584 3112        Mup            (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
20:12:43.0616 3112        Mup - ok
20:12:43.0662 3112        NativeWifiP    (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
20:12:43.0709 3112        NativeWifiP - ok
20:12:43.0787 3112        NDIS            (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys
20:12:43.0850 3112        NDIS - ok
20:12:43.0896 3112        NdisCap        (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
20:12:43.0974 3112        NdisCap - ok
20:12:44.0021 3112        NdisTapi        (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
20:12:44.0084 3112        NdisTapi - ok
20:12:44.0130 3112        Ndisuio        (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys
20:12:44.0208 3112        Ndisuio - ok
20:12:44.0255 3112        NdisWan        (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys
20:12:44.0349 3112        NdisWan - ok
20:12:44.0396 3112        NDProxy        (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys
20:12:44.0489 3112        NDProxy - ok
20:12:44.0505 3112        NetBIOS        (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
20:12:44.0567 3112        NetBIOS - ok
20:12:44.0614 3112        NetBT          (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys
20:12:44.0692 3112        NetBT - ok
20:12:44.0739 3112        nfrd960        (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
20:12:44.0770 3112        nfrd960 - ok
20:12:44.0801 3112        Npfs            (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
20:12:44.0879 3112        Npfs - ok
20:12:44.0895 3112        nsiproxy        (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
20:12:44.0957 3112        nsiproxy - ok
20:12:45.0035 3112        Ntfs            (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys
20:12:45.0160 3112        Ntfs - ok
20:12:45.0176 3112        Null            (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
20:12:45.0269 3112        Null - ok
20:12:45.0644 3112        nvlddmkm        (41a7c6ed2bab4c304633b785c884a912) C:\Windows\system32\DRIVERS\nvlddmkm.sys
20:12:45.0987 3112        nvlddmkm - ok
20:12:46.0002 3112        nvpciflt        (d542153cb23459b8aad88cf17e36b670) C:\Windows\system32\DRIVERS\nvpciflt.sys
20:12:46.0018 3112        nvpciflt - ok
20:12:46.0080 3112        nvraid          (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys
20:12:46.0112 3112        nvraid - ok
20:12:46.0143 3112        nvstor          (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys
20:12:46.0174 3112        nvstor - ok
20:12:46.0205 3112        nv_agp          (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys
20:12:46.0221 3112        nv_agp - ok
20:12:46.0268 3112        ohci1394        (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys
20:12:46.0314 3112        ohci1394 - ok
20:12:46.0392 3112        Parport        (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
20:12:46.0439 3112        Parport - ok
20:12:46.0486 3112        partmgr        (871eadac56b0a4c6512bbe32753ccf79) C:\Windows\system32\drivers\partmgr.sys
20:12:46.0517 3112        partmgr - ok
20:12:46.0548 3112        pci            (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys
20:12:46.0595 3112        pci - ok
20:12:46.0626 3112        pciide          (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys
20:12:46.0642 3112        pciide - ok
20:12:46.0673 3112        pcmcia          (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
20:12:46.0720 3112        pcmcia - ok
20:12:46.0736 3112        pcw            (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
20:12:46.0767 3112        pcw - ok
20:12:46.0798 3112        PEAUTH          (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
20:12:46.0907 3112        PEAUTH - ok
20:12:47.0001 3112        PptpMiniport    (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys
20:12:47.0094 3112        PptpMiniport - ok
20:12:47.0126 3112        Processor      (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
20:12:47.0188 3112        Processor - ok
20:12:47.0235 3112        Psched          (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys
20:12:47.0313 3112        Psched - ok
20:12:47.0391 3112        ql2300          (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
20:12:47.0531 3112        ql2300 - ok
20:12:47.0547 3112        ql40xx          (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
20:12:47.0562 3112        ql40xx - ok
20:12:47.0578 3112        QWAVEdrv        (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
20:12:47.0656 3112        QWAVEdrv - ok
20:12:47.0656 3112        RasAcd          (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
20:12:47.0718 3112        RasAcd - ok
20:12:47.0765 3112        RasAgileVpn    (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
20:12:47.0843 3112        RasAgileVpn - ok
20:12:47.0874 3112        Rasl2tp        (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys
20:12:47.0937 3112        Rasl2tp - ok
20:12:47.0968 3112        RasPppoe        (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
20:12:48.0077 3112        RasPppoe - ok
20:12:48.0077 3112        RasSstp        (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
20:12:48.0140 3112        RasSstp - ok
20:12:48.0202 3112        rdbss          (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys
20:12:48.0327 3112        rdbss - ok
20:12:48.0358 3112        rdpbus          (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
20:12:48.0389 3112        rdpbus - ok
20:12:48.0420 3112        RDPCDD          (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
20:12:48.0467 3112        RDPCDD - ok
20:12:48.0498 3112        RDPENCDD        (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
20:12:48.0561 3112        RDPENCDD - ok
20:12:48.0561 3112        RDPREFMP        (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
20:12:48.0639 3112        RDPREFMP - ok
20:12:48.0670 3112        RDPWD          (15b66c206b5cb095bab980553f38ed23) C:\Windows\system32\drivers\RDPWD.sys
20:12:48.0764 3112        RDPWD - ok
20:12:48.0810 3112        rdyboost        (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys
20:12:48.0857 3112        rdyboost - ok
20:12:48.0920 3112        rspndr          (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
20:12:49.0029 3112        rspndr - ok
20:12:49.0091 3112        RSUSBVSTOR      (e57fac2cdb73f06586ed2ed310b80932) C:\Windows\system32\Drivers\RtsUVStor.sys
20:12:49.0138 3112        RSUSBVSTOR - ok
20:12:49.0200 3112        RTL8167        (20a466b9ea2bd828c0ec723f99b8cfe7) C:\Windows\system32\DRIVERS\Rt64win7.sys
20:12:49.0232 3112        RTL8167 - ok
20:12:49.0278 3112        sbp2port        (ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys
20:12:49.0310 3112        sbp2port - ok
20:12:49.0356 3112        scfilter        (253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys
20:12:49.0450 3112        scfilter - ok
20:12:49.0466 3112        secdrv          (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
20:12:49.0528 3112        secdrv - ok
20:12:49.0559 3112        Serenum        (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
20:12:49.0590 3112        Serenum - ok
20:12:49.0622 3112        Serial          (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
20:12:49.0684 3112        Serial - ok
20:12:49.0731 3112        sermouse        (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
20:12:49.0762 3112        sermouse - ok
20:12:49.0809 3112        sffdisk        (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys
20:12:49.0856 3112        sffdisk - ok
20:12:49.0887 3112        sffp_mmc        (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys
20:12:49.0934 3112        sffp_mmc - ok
20:12:49.0934 3112        sffp_sd        (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys
20:12:49.0980 3112        sffp_sd - ok
20:12:49.0996 3112        sfloppy        (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
20:12:50.0027 3112        sfloppy - ok
20:12:50.0074 3112        SiSGbeLH        (1bc348cf6baa90ec8e533ef6e6a69933) C:\Windows\system32\DRIVERS\SiSG664.sys
20:12:50.0121 3112        SiSGbeLH - ok
20:12:50.0136 3112        SiSRaid2        (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
20:12:50.0168 3112        SiSRaid2 - ok
20:12:50.0183 3112        SiSRaid4        (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
20:12:50.0214 3112        SiSRaid4 - ok
20:12:50.0230 3112        Smb            (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
20:12:50.0324 3112        Smb - ok
20:12:50.0417 3112        SNP2UVC        (c98375d19f9e9966f6201bae65fb3728) C:\Windows\system32\DRIVERS\snp2uvc.sys
20:12:50.0604 3112        SNP2UVC - ok
20:12:50.0620 3112        spldr          (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
20:12:50.0636 3112        spldr - ok
20:12:50.0682 3112        srv            (441fba48bff01fdb9d5969ebc1838f0b) C:\Windows\system32\DRIVERS\srv.sys
20:12:50.0745 3112        srv - ok
20:12:50.0792 3112        srv2            (b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys
20:12:50.0870 3112        srv2 - ok
20:12:50.0901 3112        srvnet          (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys
20:12:50.0948 3112        srvnet - ok
20:12:51.0010 3112        stexstor        (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
20:12:51.0026 3112        stexstor - ok
20:12:51.0088 3112        swenum          (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys
20:12:51.0119 3112        swenum - ok
20:12:51.0228 3112        Tcpip          (fc62769e7bff2896035aeed399108162) C:\Windows\system32\drivers\tcpip.sys
20:12:51.0369 3112        Tcpip - ok
20:12:51.0462 3112        TCPIP6          (fc62769e7bff2896035aeed399108162) C:\Windows\system32\DRIVERS\tcpip.sys
20:12:51.0525 3112        TCPIP6 - ok
20:12:51.0556 3112        tcpipreg        (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys
20:12:51.0650 3112        tcpipreg - ok
20:12:51.0665 3112        TDPIPE          (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
20:12:51.0728 3112        TDPIPE - ok
20:12:51.0743 3112        TDTCP          (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys
20:12:51.0806 3112        TDTCP - ok
20:12:51.0852 3112        tdx            (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys
20:12:51.0899 3112        tdx - ok
20:12:51.0930 3112        TermDD          (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\drivers\termdd.sys
20:12:51.0962 3112        TermDD - ok
20:12:52.0008 3112        tssecsrv        (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys
20:12:52.0071 3112        tssecsrv - ok
20:12:52.0133 3112        TsUsbFlt        (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys
20:12:52.0196 3112        TsUsbFlt - ok
20:12:52.0258 3112        tunnel          (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys
20:12:52.0352 3112        tunnel - ok
20:12:52.0398 3112        TurboB          (b355581a9da34c92e2dbafa410d2f829) C:\Windows\system32\DRIVERS\TurboB.sys
20:12:52.0414 3112        TurboB - ok
20:12:52.0445 3112        uagp35          (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
20:12:52.0476 3112        uagp35 - ok
20:12:52.0523 3112        udfs            (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys
20:12:52.0648 3112        udfs - ok
20:12:52.0679 3112        uliagpkx        (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys
20:12:52.0695 3112        uliagpkx - ok
20:12:52.0742 3112        umbus          (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\drivers\umbus.sys
20:12:52.0773 3112        umbus - ok
20:12:52.0788 3112        UmPass          (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
20:12:52.0804 3112        UmPass - ok
20:12:52.0835 3112        usbccgp        (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys
20:12:52.0882 3112        usbccgp - ok
20:12:52.0913 3112        usbcir          (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys
20:12:52.0976 3112        usbcir - ok
20:12:53.0007 3112        usbehci        (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\drivers\usbehci.sys
20:12:53.0054 3112        usbehci - ok
20:12:53.0085 3112        usbhub          (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys
20:12:53.0163 3112        usbhub - ok
20:12:53.0194 3112        usbohci        (9840fc418b4cbd632d3d0a667a725c31) C:\Windows\system32\drivers\usbohci.sys
20:12:53.0241 3112        usbohci - ok
20:12:53.0256 3112        usbprint        (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
20:12:53.0303 3112        usbprint - ok
20:12:53.0334 3112        USBSTOR        (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\DRIVERS\USBSTOR.SYS
20:12:53.0366 3112        USBSTOR - ok
20:12:53.0397 3112        usbuhci        (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\drivers\usbuhci.sys
20:12:53.0428 3112        usbuhci - ok
20:12:53.0475 3112        usbvideo        (454800c2bc7f3927ce030141ee4f4c50) C:\Windows\System32\Drivers\usbvideo.sys
20:12:53.0537 3112        usbvideo - ok
20:12:53.0584 3112        vdrvroot        (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys
20:12:53.0600 3112        vdrvroot - ok
20:12:53.0631 3112        vga            (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
20:12:53.0678 3112        vga - ok
20:12:53.0709 3112        VgaSave        (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
20:12:53.0787 3112        VgaSave - ok
20:12:53.0802 3112        vhdmp          (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys
20:12:53.0834 3112        vhdmp - ok
20:12:53.0849 3112        viaide          (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys
20:12:53.0865 3112        viaide - ok
20:12:53.0896 3112        volmgr          (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys
20:12:53.0912 3112        volmgr - ok
20:12:53.0958 3112        volmgrx        (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys
20:12:53.0990 3112        volmgrx - ok
20:12:54.0005 3112        volsnap        (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys
20:12:54.0052 3112        volsnap - ok
20:12:54.0099 3112        vpnva          (0e4df91e83da5739ffb18535d4db10aa) C:\Windows\system32\DRIVERS\vpnva64.sys
20:12:54.0114 3112        vpnva - ok
20:12:54.0146 3112        vsmraid        (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
20:12:54.0177 3112        vsmraid - ok
20:12:54.0208 3112        vwifibus        (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys
20:12:54.0239 3112        vwifibus - ok
20:12:54.0255 3112        vwififlt        (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys
20:12:54.0286 3112        vwififlt - ok
20:12:54.0302 3112        WacomPen        (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
20:12:54.0333 3112        WacomPen - ok
20:12:54.0380 3112        WANARP          (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
20:12:54.0473 3112        WANARP - ok
20:12:54.0504 3112        Wanarpv6        (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
20:12:54.0551 3112        Wanarpv6 - ok
20:12:54.0676 3112        WCMVCAM        (3a2d452c40162823b79867040b46d4a8) C:\Windows\system32\DRIVERS\wcmvcam64.sys
20:12:54.0738 3112        WCMVCAM - ok
20:12:54.0754 3112        Wd              (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
20:12:54.0785 3112        Wd - ok
20:12:54.0816 3112        Wdf01000        (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
20:12:54.0879 3112        Wdf01000 - ok
20:12:54.0926 3112        WfpLwf          (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
20:12:55.0004 3112        WfpLwf - ok
20:12:55.0066 3112        WimFltr        (52ded146e4797e6ccf94799e8e22bb2a) C:\Windows\system32\DRIVERS\wimfltr.sys
20:12:55.0097 3112        WimFltr - ok
20:12:55.0128 3112        WIMMount        (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
20:12:55.0160 3112        WIMMount - ok
20:12:55.0269 3112        WmiAcpi        (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys
20:12:55.0316 3112        WmiAcpi - ok
20:12:55.0362 3112        ws2ifsl        (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
20:12:55.0456 3112        ws2ifsl - ok
20:12:55.0518 3112        WudfPf          (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys
20:12:55.0612 3112        WudfPf - ok
20:12:55.0628 3112        WUDFRd          (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys
20:12:55.0690 3112        WUDFRd - ok
20:12:55.0737 3112        MBR (0x1B8)    (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
20:12:55.0971 3112        \Device\Harddisk0\DR0 - ok
20:12:55.0986 3112        Boot (0x1200)  (8f48b47b8db8dd8c713fafa0f915bef7) \Device\Harddisk0\DR0\Partition0
20:12:55.0986 3112        \Device\Harddisk0\DR0\Partition0 - ok
20:12:56.0018 3112        Boot (0x1200)  (e7dc66a91668317c69f3aa45d8d27130) \Device\Harddisk0\DR0\Partition1
20:12:56.0018 3112        \Device\Harddisk0\DR0\Partition1 - ok
20:12:56.0018 3112        ============================================================
20:12:56.0018 3112        Scan finished
20:12:56.0018 3112        ============================================================
20:12:56.0049 5040        Detected object count: 0
20:12:56.0049 5040        Actual detected object count: 0

Beim unhide bin ich gerade noch dabei.

Käpsele 25.01.2012 20:24

Hm, also Unhide hat jetzt meine Userdateien (Bilder, Dokumente, Musik, ...) wieder sichtbar gemacht. Aber die Verknüpfungen auf dem Desktop und die Schnellstrartleiste sind nicht wieder aufgetaucht. Und im Startmenü fehlt leider auch weiterhin alles.

cosinus 25.01.2012 20:35

Zitat:

Und im Startmenü fehlt leider auch weiterhin alles.
Damit das klar ist: was vom Schädling gelöscht wurde, lässt sich nicht durch eine Bereingung einfach so wieder zurückholen.

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

Käpsele 25.01.2012 20:45

Ich hab Avira ausgeschaltet (Echtzeit-Scanner nicht aktiviert), aber Combofix sagt mir, dass es immernoch aktiv ist. Und jetzt steht da "Bitte nehme zur Kenntnis, das dies in eigener Verantwotung geschieht." (Das "dass" nach dem Komma müsste übrigens zwei s haben.) Und ich will nichts falsch machen.

cosinus 25.01.2012 20:48

Wenn der Scanner nicht aktiviert ist (regenschirm zu) kannst du CF werkeln lassen

Käpsele 25.01.2012 20:48

Alles klar, danke.

Käpsele 25.01.2012 21:20

Combofix-Log:

Code:

ComboFix 12-01-23.02 - Helene 25.01.2012  20:49:49.1.4 - x64
Microsoft Windows 7 Home Premium  6.1.7601.1.1252.49.1031.18.4008.2602 [GMT 1:00]
ausgeführt von:: c:\users\Helene\Desktop\ComboFix.exe
AV: Avira Desktop *Enabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Enabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\FullRemove.exe
c:\users\Helene\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Check
c:\users\Helene\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Check\System Check.lnk
c:\users\Helene\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Check\Uninstall System Check.lnk
c:\windows\assembly\temp\@
c:\windows\assembly\temp\cfg.ini
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-12-25 bis 2012-01-25  ))))))))))))))))))))))))))))))
.
.
2012-01-25 19:59 . 2012-01-25 19:59        --------        d-----w-        c:\users\UpdatusUser\AppData\Local\temp
2012-01-25 19:59 . 2012-01-25 19:59        --------        d-----w-        c:\users\Default\AppData\Local\temp
2012-01-25 19:25 . 2012-01-25 19:26        --------        d-----w-        c:\users\Helene\AppData\Roaming\vlc
2012-01-25 18:25 . 2012-01-25 20:01        45056        ----a-w-        c:\windows\system32\acovcnt.exe
2012-01-25 18:21 . 2012-01-25 18:21        --------        d-----w-        C:\_OTL
2012-01-25 12:40 . 2012-01-25 12:40        --------        d-----w-        c:\program files (x86)\ESET
2012-01-25 10:46 . 2012-01-25 10:46        --------        d-----w-        c:\users\Helene\AppData\Roaming\Malwarebytes
2012-01-25 10:45 . 2012-01-25 10:45        --------        d-----w-        c:\programdata\Malwarebytes
2012-01-25 10:45 . 2011-12-10 14:24        23152        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-01-25 10:45 . 2012-01-25 10:45        --------        d-----w-        c:\program files (x86)\Malwarebytes' Anti-Malware
2012-01-25 09:27 . 2012-01-06 05:15        8602168        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{EC3A6931-6130-4478-A850-2E76C9ABEE7C}\mpengine.dll
2012-01-16 21:02 . 2012-01-16 21:34        --------        d-----w-        c:\users\Helene\.jenny
2012-01-11 12:01 . 2011-10-26 05:25        1572864        ----a-w-        c:\windows\system32\quartz.dll
2012-01-11 12:01 . 2011-10-26 05:25        366592        ----a-w-        c:\windows\system32\qdvd.dll
2012-01-11 12:01 . 2011-10-26 04:32        514560        ----a-w-        c:\windows\SysWow64\qdvd.dll
2012-01-11 12:01 . 2011-10-26 04:32        1328128        ----a-w-        c:\windows\SysWow64\quartz.dll
2012-01-11 11:56 . 2011-11-17 06:41        1731920        ----a-w-        c:\windows\system32\ntdll.dll
2012-01-11 11:56 . 2011-11-17 05:38        1292080        ----a-w-        c:\windows\SysWow64\ntdll.dll
2012-01-11 11:56 . 2011-11-19 14:58        77312        ----a-w-        c:\windows\system32\packager.dll
2012-01-11 11:56 . 2011-11-19 14:01        67072        ----a-w-        c:\windows\SysWow64\packager.dll
2012-01-09 22:24 . 2012-01-09 22:24        --------        d-----w-        c:\users\Helene\AppData\Local\DDMSettings
2012-01-09 22:23 . 2012-01-09 22:23        --------        d-----w-        c:\users\Helene\AppData\Roaming\DivX
2012-01-09 22:23 . 2012-01-09 22:23        --------        d-----w-        c:\program files (x86)\Common Files\PX Storage Engine
2012-01-04 00:48 . 2012-01-04 00:48        354176        ----a-w-        c:\windows\SysWow64\DivXControlPanelApplet.cpl
2012-01-03 13:10 . 2012-01-03 13:10        182672        ----a-w-        c:\program files (x86)\Mozilla Firefox\Plugins\nppdf32.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-01-25 20:01 . 2011-03-16 14:32        17920        ----a-w-        c:\windows\system32\rpcnetp.exe
2012-01-25 20:01 . 2011-10-08 15:20        58288        ----a-w-        c:\windows\SysWow64\rpcnet.dll
2012-01-25 09:31 . 2011-10-08 17:50        414368        ----a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-12-13 22:12 . 2011-10-08 17:29        15664        ----a-w-        c:\windows\SysWow64\drivers\GEARAspiWDM.sys
2011-12-13 22:12 . 2011-10-08 17:29        109360        ----a-w-        c:\windows\SysWow64\GEARAspi.dll
2011-12-13 21:08 . 2011-10-08 15:36        130760        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2011-12-05 18:48 . 2011-12-05 18:48        18328        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-11-30 18:25 . 2011-11-30 18:25        158056        ----a-w-        c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10139.bin
2011-11-24 04:52 . 2011-12-13 22:18        3145216        ----a-w-        c:\windows\system32\win32k.sys
2011-11-15 13:29 . 2011-10-11 10:42        270720        ------w-        c:\windows\system32\MpSigStub.exe
2011-11-09 19:21 . 2011-11-09 19:21        89088        ----a-w-        c:\windows\system32\RegisterIEPKEYs.exe
2011-11-09 19:21 . 2011-11-09 19:21        86528        ----a-w-        c:\windows\SysWow64\iesysprep.dll
2011-11-09 19:21 . 2011-11-09 19:21        76800        ----a-w-        c:\windows\SysWow64\SetIEInstalledDate.exe
2011-11-09 19:21 . 2011-11-09 19:21        74752        ----a-w-        c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-11-09 19:21 . 2011-11-09 19:21        74752        ----a-w-        c:\windows\SysWow64\iesetup.dll
2011-11-09 19:21 . 2011-11-09 19:21        63488        ----a-w-        c:\windows\SysWow64\tdc.ocx
2011-11-09 19:21 . 2011-11-09 19:21        48640        ----a-w-        c:\windows\SysWow64\mshtmler.dll
2011-11-09 19:21 . 2011-11-09 19:21        420864        ----a-w-        c:\windows\SysWow64\vbscript.dll
2011-11-09 19:21 . 2011-11-09 19:21        367104        ----a-w-        c:\windows\SysWow64\html.iec
2011-11-09 19:21 . 2011-11-09 19:21        35840        ----a-w-        c:\windows\SysWow64\imgutil.dll
2011-11-09 19:21 . 2011-11-09 19:21        23552        ----a-w-        c:\windows\SysWow64\licmgr10.dll
2011-11-09 19:21 . 2011-11-09 19:21        222208        ----a-w-        c:\windows\system32\msls31.dll
2011-11-09 19:21 . 2011-11-09 19:21        173056        ----a-w-        c:\windows\system32\ieUnatt.exe
2011-11-09 19:21 . 2011-11-09 19:21        161792        ----a-w-        c:\windows\SysWow64\msls31.dll
2011-11-09 19:21 . 2011-11-09 19:21        152064        ----a-w-        c:\windows\SysWow64\wextract.exe
2011-11-09 19:21 . 2011-11-09 19:21        150528        ----a-w-        c:\windows\SysWow64\iexpress.exe
2011-11-09 19:21 . 2011-11-09 19:21        142848        ----a-w-        c:\windows\SysWow64\ieUnatt.exe
2011-11-09 19:21 . 2011-11-09 19:21        12288        ----a-w-        c:\windows\system32\mshta.exe
2011-11-09 19:21 . 2011-11-09 19:21        11776        ----a-w-        c:\windows\SysWow64\mshta.exe
2011-11-09 19:21 . 2011-11-09 19:21        114176        ----a-w-        c:\windows\system32\admparse.dll
2011-11-09 19:21 . 2011-11-09 19:21        110592        ----a-w-        c:\windows\SysWow64\IEAdvpack.dll
2011-11-09 19:21 . 2011-11-09 19:21        101888        ----a-w-        c:\windows\SysWow64\admparse.dll
2011-11-09 19:21 . 2011-11-09 19:21        91648        ----a-w-        c:\windows\system32\SetIEInstalledDate.exe
2011-11-09 19:21 . 2011-11-09 19:21        85504        ----a-w-        c:\windows\system32\iesetup.dll
2011-11-09 19:21 . 2011-11-09 19:21        76800        ----a-w-        c:\windows\system32\tdc.ocx
2011-11-09 19:21 . 2011-11-09 19:21        603648        ----a-w-        c:\windows\system32\vbscript.dll
2011-11-09 19:21 . 2011-11-09 19:21        49664        ----a-w-        c:\windows\system32\imgutil.dll
2011-11-09 19:21 . 2011-11-09 19:21        48640        ----a-w-        c:\windows\system32\mshtmler.dll
2011-11-09 19:21 . 2011-11-09 19:21        448512        ----a-w-        c:\windows\system32\html.iec
2011-11-09 19:21 . 2011-11-09 19:21        30720        ----a-w-        c:\windows\system32\licmgr10.dll
2011-11-09 19:21 . 2011-11-09 19:21        165888        ----a-w-        c:\windows\system32\iexpress.exe
2011-11-09 19:21 . 2011-11-09 19:21        160256        ----a-w-        c:\windows\system32\wextract.exe
2011-11-09 19:21 . 2011-11-09 19:21        135168        ----a-w-        c:\windows\system32\IEAdvpack.dll
2011-11-09 19:21 . 2011-11-09 19:21        111616        ----a-w-        c:\windows\system32\iesysprep.dll
2011-11-05 05:32 . 2011-12-13 22:18        2048        ----a-w-        c:\windows\system32\tzres.dll
2011-11-05 04:26 . 2011-12-13 22:18        2048        ----a-w-        c:\windows\SysWow64\tzres.dll
2011-11-04 01:53 . 2011-12-14 10:03        2309120        ----a-w-        c:\windows\system32\jscript9.dll
2011-11-04 01:44 . 2011-12-14 10:03        1390080        ----a-w-        c:\windows\system32\wininet.dll
2011-11-04 01:44 . 2011-12-14 10:03        1493504        ----a-w-        c:\windows\system32\inetcpl.cpl
2011-11-04 01:34 . 2011-12-14 10:03        2382848        ----a-w-        c:\windows\system32\mshtml.tlb
2011-11-03 22:47 . 2011-12-14 10:03        1798144        ----a-w-        c:\windows\SysWow64\jscript9.dll
2011-11-03 22:40 . 2011-12-14 10:03        1427456        ----a-w-        c:\windows\SysWow64\inetcpl.cpl
2011-11-03 22:39 . 2011-12-14 10:03        1127424        ----a-w-        c:\windows\SysWow64\wininet.dll
2011-11-03 22:31 . 2011-12-14 10:03        2382848        ----a-w-        c:\windows\SysWow64\mshtml.tlb
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"UpdateLBPShortCut"="c:\program files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" [2009-05-20 222504]
"UpdateP2GoShortCut"="c:\program files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2009-05-20 222504]
"Nuance PDF Reader-reminder"="c:\program files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe" [2008-11-03 328992]
"ATKMEDIA"="c:\program files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe" [2010-10-07 170624]
"HControlUser"="c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe" [2009-06-19 105016]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2011-10-05 258512]
"DivXUpdate"="c:\program files (x86)\DivX\DivX Update\DivXUpdate.exe" [2011-07-28 1259376]
"Wireless Console 3"="c:\program files (x86)\ASUS\Wireless Console 3\wcourier.exe" [2011-09-08 2317312]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\SysWOW64\nvinit.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages        REG_MULTI_SZ          kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Google Update-Dienst (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-08 136176]
R2 WCMVCAM;WebcamMax, WDM Video Capture;c:\windows\system32\DRIVERS\wcmvcam64.sys [x]
R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-08 136176]
R3 RSUSBVSTOR;RtsUVStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUVStor.sys [x]
R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\system32\DRIVERS\SiSG664.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-23 57184]
S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys [x]
S1 ATKWMIACPIIO;ATKWMIACPI Driver;c:\program files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys [2010-07-26 17024]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-01-03 63928]
S2 AFBAgent;AFBAgent;c:\windows\system32\FBAgent.exe [x]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-10-05 86224]
S2 ASMMAP64;ASMMAP64;c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [2009-07-03 15416]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-03-16 2009704]
S2 TurboB;Turbo Boost UI Monitor driver;c:\windows\system32\DRIVERS\TurboB.sys [x]
S2 TurboBoost;Intel(R) Turbo Boost Technology Monitor;c:\program files\Intel\TurboBoost\TurboBoost.exe [2010-04-16 134928]
S2 vpnagent;Cisco AnyConnect VPN Agent;c:\program files (x86)\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe [2009-12-17 497856]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [x]
S3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [x]
S3 MEIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
Inhalt des "geplante Tasks" Ordners
.
2012-01-25 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-08 16:32]
.
2012-01-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-08 16:32]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_B]
@="{6D4133E5-0742-4ADC-8A8C-9303440F7190}"
[HKEY_CLASSES_ROOT\CLSID\{6D4133E5-0742-4ADC-8A8C-9303440F7190}]
2009-11-26 05:49        70656        ----a-w-        c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_O]
@="{64174815-8D98-4CE6-8646-4C039977D808}"
[HKEY_CLASSES_ROOT\CLSID\{64174815-8D98-4CE6-8646-4C039977D808}]
2009-11-26 05:49        70656        ----a-w-        c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IntelTBRunOnce"="wscript.exe" [2009-07-14 168960]
"RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2011-03-16 2188904]
"snp2uvc"="c:\windows\vsnp2uvc.exe" [2010-01-21 909824]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-08-31 167704]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-08-31 392472]
"Persistence"="c:\windows\system32\igfxpers.exe" [2011-08-31 416024]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x1
"AppInit_DLLs"=c:\windows\System32\nvinitx.dll
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page =
mStart Page =
mLocal Page =
IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: {{7644E42D-B096-457F-8B5B-901238FC81AE} - c:\program files (x86)\ICQ\ICQ7.6\ICQ.exe
TCP: DhcpNameServer = 212.202.215.1 212.202.215.2
DPF: 55963676-2F5E-4BAF-AC28-CF26AA587566 - vpnweb.cab
FF - ProfilePath - c:\users\Helene\AppData\Roaming\Mozilla\Firefox\Profiles\3kpj2a17.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://de-de.facebook.com/
FF - user.js: general.useragent.extra.brc -
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-ETDCtrl - c:\program files (x86)\Elantech\ETDCtrl.exe
HKLM-Run-Setwallpaper - c:\programdata\SetWallpaper.cmd
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11e_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11e_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
c:\program files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
c:\program files (x86)\ASUS\SmartLogon\sensorsrv.exe
c:\program files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe
c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe
c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe
c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\windows\SysWOW64\rpcnet.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-01-25  21:11:44 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-01-25 20:11
.
Vor Suchlauf: 13 Verzeichnis(se), 40.372.113.408 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 39.730.880.512 Bytes frei
.
- - End Of File - - 26118383F78BAB18E3C2A7C1F3CF7C9E

Im Moment habe ich noch diese Fehlermeldung, die im "How to"- Post beschrieben wird. Ich starte aber jetzt mal den Rechner neu.

Ach ja, zwei Sachen noch. In meinem persönlichen Ordner ist ein leere Ordner, der .jenny heißt. Der war früher nicht da. Da bin ich mir ganz sicher.
Und, seit dem OTL-Fix sind meine Suchmaschinen bei Firefox durcheinander und auch wenn ich sie richtig sortiere, nach dem nächsten Start von FF sind sie wieder durcheinander. Kann man da was ändern?

cosinus 26.01.2012 11:21

Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.


Code:

Folder::
c:\users\Helene\.jenny

File::
c:\windows\system32\acovcnt.exe

3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.

http://users.pandora.be/bluepatchy/m...s/CFScript.gif

6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Käpsele 26.01.2012 12:00

Okay, weiter geht's. Hier also der neue Combofix-Log:
Code:

ComboFix 12-01-23.02 - Helene 26.01.2012  11:30:09.2.4 - x64
Microsoft Windows 7 Home Premium  6.1.7601.1.1252.49.1031.18.4008.2589 [GMT 1:00]
ausgeführt von:: c:\users\Helene\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\users\Helene\Desktop\CFScript.txt
AV: Avira Desktop *Enabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Enabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\windows\system32\acovcnt.exe"
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Helene\.jenny
c:\users\Helene\AppData\Local\uninst.tmp
c:\windows\system32\acovcnt.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-12-26 bis 2012-01-26  ))))))))))))))))))))))))))))))
.
.
2012-01-26 10:39 . 2012-01-26 10:39        --------        d-----w-        c:\users\UpdatusUser\AppData\Local\temp
2012-01-26 10:39 . 2012-01-26 10:39        --------        d-----w-        c:\users\Default\AppData\Local\temp
2012-01-25 19:25 . 2012-01-25 19:26        --------        d-----w-        c:\users\Helene\AppData\Roaming\vlc
2012-01-25 18:21 . 2012-01-25 18:21        --------        d-----w-        C:\_OTL
2012-01-25 12:40 . 2012-01-25 12:40        --------        d-----w-        c:\program files (x86)\ESET
2012-01-25 10:46 . 2012-01-25 10:46        --------        d-----w-        c:\users\Helene\AppData\Roaming\Malwarebytes
2012-01-25 10:45 . 2012-01-25 10:45        --------        d-----w-        c:\programdata\Malwarebytes
2012-01-25 10:45 . 2011-12-10 14:24        23152        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-01-25 10:45 . 2012-01-25 10:45        --------        d-----w-        c:\program files (x86)\Malwarebytes' Anti-Malware
2012-01-25 09:27 . 2012-01-06 05:15        8602168        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{EC3A6931-6130-4478-A850-2E76C9ABEE7C}\mpengine.dll
2012-01-11 12:01 . 2011-10-26 05:25        1572864        ----a-w-        c:\windows\system32\quartz.dll
2012-01-11 12:01 . 2011-10-26 05:25        366592        ----a-w-        c:\windows\system32\qdvd.dll
2012-01-11 12:01 . 2011-10-26 04:32        514560        ----a-w-        c:\windows\SysWow64\qdvd.dll
2012-01-11 12:01 . 2011-10-26 04:32        1328128        ----a-w-        c:\windows\SysWow64\quartz.dll
2012-01-11 11:56 . 2011-11-17 06:41        1731920        ----a-w-        c:\windows\system32\ntdll.dll
2012-01-11 11:56 . 2011-11-17 05:38        1292080        ----a-w-        c:\windows\SysWow64\ntdll.dll
2012-01-11 11:56 . 2011-11-19 14:58        77312        ----a-w-        c:\windows\system32\packager.dll
2012-01-11 11:56 . 2011-11-19 14:01        67072        ----a-w-        c:\windows\SysWow64\packager.dll
2012-01-09 22:24 . 2012-01-09 22:24        --------        d-----w-        c:\users\Helene\AppData\Local\DDMSettings
2012-01-09 22:23 . 2012-01-09 22:23        --------        d-----w-        c:\users\Helene\AppData\Roaming\DivX
2012-01-09 22:23 . 2012-01-09 22:23        --------        d-----w-        c:\program files (x86)\Common Files\PX Storage Engine
2012-01-04 00:48 . 2012-01-04 00:48        354176        ----a-w-        c:\windows\SysWow64\DivXControlPanelApplet.cpl
2012-01-03 13:10 . 2012-01-03 13:10        182672        ----a-w-        c:\program files (x86)\Mozilla Firefox\Plugins\nppdf32.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-01-26 10:40 . 2011-03-16 14:32        17920        ----a-w-        c:\windows\system32\rpcnetp.exe
2012-01-26 10:40 . 2011-10-08 15:20        58288        ----a-w-        c:\windows\SysWow64\rpcnet.dll
2012-01-25 09:31 . 2011-10-08 17:50        414368        ----a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-12-13 22:12 . 2011-10-08 17:29        15664        ----a-w-        c:\windows\SysWow64\drivers\GEARAspiWDM.sys
2011-12-13 22:12 . 2011-10-08 17:29        109360        ----a-w-        c:\windows\SysWow64\GEARAspi.dll
2011-12-13 21:08 . 2011-10-08 15:36        130760        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2011-12-05 18:48 . 2011-12-05 18:48        18328        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-11-30 18:25 . 2011-11-30 18:25        158056        ----a-w-        c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10139.bin
2011-11-24 04:52 . 2011-12-13 22:18        3145216        ----a-w-        c:\windows\system32\win32k.sys
2011-11-15 13:29 . 2011-10-11 10:42        270720        ------w-        c:\windows\system32\MpSigStub.exe
2011-11-09 19:21 . 2011-11-09 19:21        89088        ----a-w-        c:\windows\system32\RegisterIEPKEYs.exe
2011-11-09 19:21 . 2011-11-09 19:21        86528        ----a-w-        c:\windows\SysWow64\iesysprep.dll
2011-11-09 19:21 . 2011-11-09 19:21        76800        ----a-w-        c:\windows\SysWow64\SetIEInstalledDate.exe
2011-11-09 19:21 . 2011-11-09 19:21        74752        ----a-w-        c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-11-09 19:21 . 2011-11-09 19:21        74752        ----a-w-        c:\windows\SysWow64\iesetup.dll
2011-11-09 19:21 . 2011-11-09 19:21        63488        ----a-w-        c:\windows\SysWow64\tdc.ocx
2011-11-09 19:21 . 2011-11-09 19:21        48640        ----a-w-        c:\windows\SysWow64\mshtmler.dll
2011-11-09 19:21 . 2011-11-09 19:21        420864        ----a-w-        c:\windows\SysWow64\vbscript.dll
2011-11-09 19:21 . 2011-11-09 19:21        367104        ----a-w-        c:\windows\SysWow64\html.iec
2011-11-09 19:21 . 2011-11-09 19:21        35840        ----a-w-        c:\windows\SysWow64\imgutil.dll
2011-11-09 19:21 . 2011-11-09 19:21        23552        ----a-w-        c:\windows\SysWow64\licmgr10.dll
2011-11-09 19:21 . 2011-11-09 19:21        222208        ----a-w-        c:\windows\system32\msls31.dll
2011-11-09 19:21 . 2011-11-09 19:21        173056        ----a-w-        c:\windows\system32\ieUnatt.exe
2011-11-09 19:21 . 2011-11-09 19:21        161792        ----a-w-        c:\windows\SysWow64\msls31.dll
2011-11-09 19:21 . 2011-11-09 19:21        152064        ----a-w-        c:\windows\SysWow64\wextract.exe
2011-11-09 19:21 . 2011-11-09 19:21        150528        ----a-w-        c:\windows\SysWow64\iexpress.exe
2011-11-09 19:21 . 2011-11-09 19:21        142848        ----a-w-        c:\windows\SysWow64\ieUnatt.exe
2011-11-09 19:21 . 2011-11-09 19:21        12288        ----a-w-        c:\windows\system32\mshta.exe
2011-11-09 19:21 . 2011-11-09 19:21        11776        ----a-w-        c:\windows\SysWow64\mshta.exe
2011-11-09 19:21 . 2011-11-09 19:21        114176        ----a-w-        c:\windows\system32\admparse.dll
2011-11-09 19:21 . 2011-11-09 19:21        110592        ----a-w-        c:\windows\SysWow64\IEAdvpack.dll
2011-11-09 19:21 . 2011-11-09 19:21        101888        ----a-w-        c:\windows\SysWow64\admparse.dll
2011-11-09 19:21 . 2011-11-09 19:21        91648        ----a-w-        c:\windows\system32\SetIEInstalledDate.exe
2011-11-09 19:21 . 2011-11-09 19:21        85504        ----a-w-        c:\windows\system32\iesetup.dll
2011-11-09 19:21 . 2011-11-09 19:21        76800        ----a-w-        c:\windows\system32\tdc.ocx
2011-11-09 19:21 . 2011-11-09 19:21        603648        ----a-w-        c:\windows\system32\vbscript.dll
2011-11-09 19:21 . 2011-11-09 19:21        49664        ----a-w-        c:\windows\system32\imgutil.dll
2011-11-09 19:21 . 2011-11-09 19:21        48640        ----a-w-        c:\windows\system32\mshtmler.dll
2011-11-09 19:21 . 2011-11-09 19:21        448512        ----a-w-        c:\windows\system32\html.iec
2011-11-09 19:21 . 2011-11-09 19:21        30720        ----a-w-        c:\windows\system32\licmgr10.dll
2011-11-09 19:21 . 2011-11-09 19:21        165888        ----a-w-        c:\windows\system32\iexpress.exe
2011-11-09 19:21 . 2011-11-09 19:21        160256        ----a-w-        c:\windows\system32\wextract.exe
2011-11-09 19:21 . 2011-11-09 19:21        135168        ----a-w-        c:\windows\system32\IEAdvpack.dll
2011-11-09 19:21 . 2011-11-09 19:21        111616        ----a-w-        c:\windows\system32\iesysprep.dll
2011-11-05 05:32 . 2011-12-13 22:18        2048        ----a-w-        c:\windows\system32\tzres.dll
2011-11-05 04:26 . 2011-12-13 22:18        2048        ----a-w-        c:\windows\SysWow64\tzres.dll
2011-11-04 01:53 . 2011-12-14 10:03        2309120        ----a-w-        c:\windows\system32\jscript9.dll
2011-11-04 01:44 . 2011-12-14 10:03        1390080        ----a-w-        c:\windows\system32\wininet.dll
2011-11-04 01:44 . 2011-12-14 10:03        1493504        ----a-w-        c:\windows\system32\inetcpl.cpl
2011-11-04 01:34 . 2011-12-14 10:03        2382848        ----a-w-        c:\windows\system32\mshtml.tlb
2011-11-03 22:47 . 2011-12-14 10:03        1798144        ----a-w-        c:\windows\SysWow64\jscript9.dll
2011-11-03 22:40 . 2011-12-14 10:03        1427456        ----a-w-        c:\windows\SysWow64\inetcpl.cpl
2011-11-03 22:39 . 2011-12-14 10:03        1127424        ----a-w-        c:\windows\SysWow64\wininet.dll
2011-11-03 22:31 . 2011-12-14 10:03        2382848        ----a-w-        c:\windows\SysWow64\mshtml.tlb
.
.
(((((((((((((((((((((((((((((  SnapShot@2012-01-25_20.02.13  )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-03-16 16:04 . 2012-01-26 09:00        39426              c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2012-01-26 09:00        31170              c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2011-10-09 04:31 . 2012-01-25 20:29        16384              c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2011-10-09 04:31 . 2012-01-25 19:52        16384              c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2012-01-25 19:52 . 2012-01-25 19:52        32768              c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2012-01-25 19:52 . 2012-01-25 20:29        32768              c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-07-14 04:54 . 2012-01-25 19:52        16384              c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-07-14 04:54 . 2012-01-25 20:29        16384              c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2012-01-25 22:32 . 2012-01-25 22:32        92534              c:\windows\Installer\{64452561-169F-4A36-A2FF-B5E118EC65F5}\_4ae13d6c.exe
- 2011-03-16 16:22 . 2011-03-16 16:22        92534              c:\windows\Installer\{64452561-169F-4A36-A2FF-B5E118EC65F5}\_4ae13d6c.exe
- 2011-03-16 16:22 . 2011-03-16 16:22        12862              c:\windows\Installer\{2B81872B-A054-48DA-BE3B-FA5C164C303A}\_C4A2FC3E3722966204FDD8.exe
+ 2011-03-16 16:22 . 2012-01-25 22:31        12862              c:\windows\Installer\{2B81872B-A054-48DA-BE3B-FA5C164C303A}\_C4A2FC3E3722966204FDD8.exe
+ 2011-03-16 16:22 . 2012-01-25 22:31        12862              c:\windows\Installer\{2B81872B-A054-48DA-BE3B-FA5C164C303A}\_6FEFF9B68218417F98F549.exe
- 2011-03-16 16:22 . 2011-03-16 16:22        12862              c:\windows\Installer\{2B81872B-A054-48DA-BE3B-FA5C164C303A}\_6FEFF9B68218417F98F549.exe
- 2011-03-16 16:22 . 2011-03-16 16:22        12862              c:\windows\Installer\{2B81872B-A054-48DA-BE3B-FA5C164C303A}\_06A25776E43957E4BCFF7B.exe
+ 2011-03-16 16:22 . 2012-01-25 22:31        12862              c:\windows\Installer\{2B81872B-A054-48DA-BE3B-FA5C164C303A}\_06A25776E43957E4BCFF7B.exe
+ 2011-10-08 13:39 . 2012-01-26 09:00        7858              c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3547748543-4258099140-2045507340-1001_UserData.bin
- 2012-01-25 20:01 . 2012-01-25 20:01        2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2012-01-26 10:40 . 2012-01-26 10:40        2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2012-01-25 20:01 . 2012-01-25 20:01        2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2012-01-26 10:40 . 2012-01-26 10:40        2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2011-03-16 01:39 . 2012-01-25 20:00        768528              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache3.0.0.0.dat
+ 2011-03-16 01:39 . 2012-01-26 10:39        768528              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache3.0.0.0.dat
- 2009-07-14 05:01 . 2012-01-25 20:00        276612              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2009-07-14 05:01 . 2012-01-26 10:39        276612              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2011-10-08 20:47 . 2012-01-25 22:06        277380              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-3547748543-4258099140-2045507340-1001-12288.dat
- 2011-10-08 20:47 . 2012-01-25 18:24        277380              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-3547748543-4258099140-2045507340-1001-12288.dat
+ 2009-12-29 08:41 . 2009-12-29 08:41        829440              c:\windows\Installer\6fbbc.msi
+ 2010-12-17 17:57 . 2010-12-17 17:57        651492              c:\windows\Installer\6fb43.msi
+ 2010-09-23 08:54 . 2010-09-23 08:54        888832              c:\windows\Installer\6fa21.msi
+ 2011-06-07 08:28 . 2011-06-07 08:28        461312              c:\windows\Installer\22b18.msi
- 2012-01-11 13:16 . 2012-01-11 13:16        114734              c:\windows\Installer\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}\_294823.exe
+ 2012-01-25 22:17 . 2012-01-25 22:17        114734              c:\windows\Installer\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}\_294823.exe
+ 2011-03-16 16:22 . 2012-01-25 22:31        103022              c:\windows\Installer\{38253529-D97D-4901-AE53-5CC9736D3A2E}\_F80BCFB01BCF9FE6C39A80.exe
- 2011-03-16 16:22 . 2011-03-16 16:22        103022              c:\windows\Installer\{38253529-D97D-4901-AE53-5CC9736D3A2E}\_F80BCFB01BCF9FE6C39A80.exe
+ 2011-03-16 16:22 . 2012-01-25 22:31        103022              c:\windows\Installer\{38253529-D97D-4901-AE53-5CC9736D3A2E}\_6FEFF9B68218417F98F549.exe
- 2011-03-16 16:22 . 2011-03-16 16:22        103022              c:\windows\Installer\{38253529-D97D-4901-AE53-5CC9736D3A2E}\_6FEFF9B68218417F98F549.exe
- 2011-03-16 16:22 . 2011-03-16 16:22        103022              c:\windows\Installer\{38253529-D97D-4901-AE53-5CC9736D3A2E}\_6335154612896D402F98C3.exe
+ 2011-03-16 16:22 . 2012-01-25 22:31        103022              c:\windows\Installer\{38253529-D97D-4901-AE53-5CC9736D3A2E}\_6335154612896D402F98C3.exe
- 2011-03-16 16:19 . 2011-03-16 16:19        372078              c:\windows\Installer\{20FDF948-C8ED-4543-A539-F7F4AEF5AFA2}\_C9BEC68FDCE220A882D6B5.exe
+ 2011-03-16 16:19 . 2012-01-25 22:25        372078              c:\windows\Installer\{20FDF948-C8ED-4543-A539-F7F4AEF5AFA2}\_C9BEC68FDCE220A882D6B5.exe
+ 2011-03-16 16:19 . 2012-01-25 22:25        372078              c:\windows\Installer\{20FDF948-C8ED-4543-A539-F7F4AEF5AFA2}\_6FEFF9B68218417F98F549.exe
- 2011-03-16 16:19 . 2011-03-16 16:19        372078              c:\windows\Installer\{20FDF948-C8ED-4543-A539-F7F4AEF5AFA2}\_6FEFF9B68218417F98F549.exe
+ 2009-12-18 08:19 . 2009-12-18 08:19        8536576              c:\windows\Installer\6fb50.msi
+ 2011-06-06 11:55 . 2011-06-06 11:55        1189004              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0100000010\10.1.0\JSByteCodeWin.bin
+ 2011-10-08 16:19 . 2012-01-26 10:39        20938740              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-3547748543-4258099140-2045507340-1001-8192.dat
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"UpdateLBPShortCut"="c:\program files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" [2009-05-20 222504]
"UpdateP2GoShortCut"="c:\program files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2009-05-20 222504]
"Nuance PDF Reader-reminder"="c:\program files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe" [2008-11-03 328992]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2011-10-05 258512]
"DivXUpdate"="c:\program files (x86)\DivX\DivX Update\DivXUpdate.exe" [2011-07-28 1259376]
"Wireless Console 3"="c:\program files (x86)\ASUS\Wireless Console 3\wcourier.exe" [2011-09-08 2317312]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"ATKOSD2"="c:\program files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe" [2010-08-17 5732992]
"ATKMEDIA"="c:\program files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe" [2010-10-07 170624]
"HControlUser"="c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe" [2009-06-19 105016]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
FancyStart daemon.lnk - c:\windows\Installer\{2B81872B-A054-48DA-BE3B-FA5C164C303A}\_C4A2FC3E3722966204FDD8.exe [2011-3-16 12862]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\SysWOW64\nvinit.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages        REG_MULTI_SZ          kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Google Update-Dienst (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-08 136176]
R2 WCMVCAM;WebcamMax, WDM Video Capture;c:\windows\system32\DRIVERS\wcmvcam64.sys [x]
R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-08 136176]
R3 RSUSBVSTOR;RtsUVStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUVStor.sys [x]
R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\system32\DRIVERS\SiSG664.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-23 57184]
S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys [x]
S1 ATKWMIACPIIO;ATKWMIACPI Driver;c:\program files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys [2011-05-25 17536]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-01-03 63928]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-10-05 86224]
S2 ASMMAP64;ASMMAP64;c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [2009-07-02 15416]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-03-16 2009704]
S2 TurboB;Turbo Boost UI Monitor driver;c:\windows\system32\DRIVERS\TurboB.sys [x]
S2 TurboBoost;Intel(R) Turbo Boost Technology Monitor;c:\program files\Intel\TurboBoost\TurboBoost.exe [2010-04-16 134928]
S2 vpnagent;Cisco AnyConnect VPN Agent;c:\program files (x86)\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe [2009-12-17 497856]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [x]
S3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [x]
S3 MEIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
.
.
Inhalt des "geplante Tasks" Ordners
.
2012-01-26 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-08 16:32]
.
2012-01-26 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-08 16:32]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_B]
@="{6D4133E5-0742-4ADC-8A8C-9303440F7190}"
[HKEY_CLASSES_ROOT\CLSID\{6D4133E5-0742-4ADC-8A8C-9303440F7190}]
2009-11-26 05:49        70656        ----a-w-        c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_O]
@="{64174815-8D98-4CE6-8646-4C039977D808}"
[HKEY_CLASSES_ROOT\CLSID\{64174815-8D98-4CE6-8646-4C039977D808}]
2009-11-26 05:49        70656        ----a-w-        c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IntelTBRunOnce"="wscript.exe" [2009-07-14 168960]
"RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2011-03-16 2188904]
"snp2uvc"="c:\windows\vsnp2uvc.exe" [2010-01-21 909824]
"ETDCtrl"="c:\program files (x86)\Elantech\ETDCtrl.exe" [BU]
"Setwallpaper"="c:\programdata\SetWallpaper.cmd" [BU]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-08-31 167704]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-08-31 392472]
"Persistence"="c:\windows\system32\igfxpers.exe" [2011-08-31 416024]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=c:\windows\System32\nvinitx.dll
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page =
mStart Page =
mLocal Page =
IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: {{7644E42D-B096-457F-8B5B-901238FC81AE} - c:\program files (x86)\ICQ\ICQ7.6\ICQ.exe
TCP: DhcpNameServer = 212.202.215.1 212.202.215.2
DPF: 55963676-2F5E-4BAF-AC28-CF26AA587566 - vpnweb.cab
FF - ProfilePath - c:\users\Helene\AppData\Roaming\Mozilla\Firefox\Profiles\3kpj2a17.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://de-de.facebook.com/
FF - user.js: general.useragent.extra.brc -
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11e_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11e_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
c:\program files (x86)\ASUS\SmartLogon\sensorsrv.exe
c:\program files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe
c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\windows\SysWOW64\rpcnet.exe
c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe
c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-01-26  11:54:47 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-01-26 10:54
ComboFix2.txt  2012-01-25 20:11
.
Vor Suchlauf: 15 Verzeichnis(se), 39.396.904.960 Bytes frei
Nach Suchlauf: 17 Verzeichnis(se), 38.750.183.424 Bytes frei
.
- - End Of File - - 825C31C842D3703D01AFBD3C58CB2AF6


cosinus 26.01.2012 16:32

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Käpsele 26.01.2012 17:02

aswMBR-Log:

Code:

aswMBR version 0.9.9.1532 Copyright(c) 2011 AVAST Software
Run date: 2012-01-26 16:40:00
-----------------------------
16:40:00.554    OS Version: Windows x64 6.1.7601 Service Pack 1
16:40:00.554    Number of processors: 4 586 0x2A07
16:40:00.554    ComputerName: HELENE-NOTEBOOK  UserName: Helene
16:40:01.677    Initialize success
16:42:34.725    AVAST engine defs: 12012601
16:43:11.573    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
16:43:11.588    Disk 0 Vendor: WDC_WD50 01.0 Size: 476940MB BusType: 3
16:43:11.604    Disk 0 MBR read successfully
16:43:11.619    Disk 0 MBR scan
16:43:11.619    Disk 0 Windows 7 default MBR code
16:43:11.635    Disk 0 Partition 1 00    1C Hidd FAT32 LBA MSDOS5.0    22003 MB offset 63
16:43:11.666    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS      119235 MB offset 45062328
16:43:11.682    Disk 0 Partition - 00    0F Extended LBA            335700 MB offset 289257472
16:43:11.713    Disk 0 Partition 3 00    07    HPFS/NTFS NTFS      335699 MB offset 289259520
16:43:11.729    Service scanning
16:43:16.783    Modules scanning
16:43:16.783    Disk 0 trace - called modules:
16:43:16.799    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll
16:43:16.814    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80069a8060]
16:43:16.830    3 CLASSPNP.SYS[fffff88001b9743f] -> nt!IofCallDriver -> [0xfffffa8004ac2c40]
16:43:16.830    5 ACPI.sys[fffff88000eec7a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004ac6050]
16:43:17.329    AVAST engine scan C:\Windows
16:43:22.071    AVAST engine scan C:\Windows\system32
16:43:32.867    File: C:\Windows\system32\consrv.dll  **INFECTED** Win32:Sirefef-HO [Rtk]
16:46:48.678    AVAST engine scan C:\Windows\system32\drivers
16:47:00.222    AVAST engine scan C:\Users\Helene
17:00:15.028    AVAST engine scan C:\ProgramData
17:01:01.048    Scan finished successfully
17:01:25.790    Disk 0 MBR has been saved successfully to "C:\Users\Helene\Desktop\MBR.dat"
17:01:25.805    The log file has been saved successfully to "C:\Users\Helene\Desktop\aswMBR.txt"


cosinus 26.01.2012 17:18

Zitat:

C:\Windows\system32\consrv.dll
Versuch diese Datei mal manuell zu löschen.
Hinweis: http://www.trojaner-board.de/59624-a...-sichtbar.html

Wenn das klappte bitte wieder ein neues Log mit aswMBR machen

Käpsele 26.01.2012 17:48

So, hier der neue aswMBR-Log:

Code:

aswMBR version 0.9.9.1532 Copyright(c) 2011 AVAST Software
Run date: 2012-01-26 17:28:00
-----------------------------
17:28:00.524    OS Version: Windows x64 6.1.7601 Service Pack 1
17:28:00.524    Number of processors: 4 586 0x2A07
17:28:00.524    ComputerName: HELENE-NOTEBOOK  UserName: Helene
17:28:01.881    Initialize success
17:28:07.934    AVAST engine defs: 12012601
17:28:14.876    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
17:28:14.876    Disk 0 Vendor: WDC_WD50 01.0 Size: 476940MB BusType: 3
17:28:14.922    Disk 0 MBR read successfully
17:28:14.922    Disk 0 MBR scan
17:28:14.938    Disk 0 Windows 7 default MBR code
17:28:14.938    Disk 0 Partition 1 00    1C Hidd FAT32 LBA MSDOS5.0    22003 MB offset 63
17:28:14.969    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS      119235 MB offset 45062328
17:28:14.985    Disk 0 Partition - 00    0F Extended LBA            335700 MB offset 289257472
17:28:15.016    Disk 0 Partition 3 00    07    HPFS/NTFS NTFS      335699 MB offset 289259520
17:28:15.032    Service scanning
17:28:16.155    Modules scanning
17:28:16.155    Disk 0 trace - called modules:
17:28:16.186    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll
17:28:16.186    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80069a8060]
17:28:16.202    3 CLASSPNP.SYS[fffff88001b9743f] -> nt!IofCallDriver -> [0xfffffa8004ac2c40]
17:28:16.202    5 ACPI.sys[fffff88000eec7a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004ac6050]
17:28:17.122    AVAST engine scan C:\Windows
17:28:27.964    AVAST engine scan C:\Windows\system32
17:31:04.245    AVAST engine scan C:\Windows\system32\drivers
17:31:15.336    AVAST engine scan C:\Users\Helene
17:40:28.108    AVAST engine scan C:\ProgramData
17:41:17.903    Scan finished successfully
17:42:37.089    Disk 0 MBR has been saved successfully to "C:\Users\Helene\Desktop\MBR.dat"
17:42:37.104    The log file has been saved successfully to "C:\Users\Helene\Desktop\aswMBR.txt"

Als ich die consrv.dll-Datei gelöscht hab, hat Antivir gleich einen Fund im Papierkorb gemeldet und ich hab die Datei in Quarantäne verschieben lassen. Und als dann der Scan angelaufen ist, kam gleich wieder eine Antivir-Meldung über einen Fund. Und zwar die hier:
In der Datei 'C:\Users\Helene\AppData\Local\Temp\_avast4_\unp215731785.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden.
Ausgeführte Aktion: Übergeben an Scanner

cosinus 26.01.2012 18:48

Das ist ein Fehlalarm.

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Käpsele 27.01.2012 15:13

Hello again. :)

Also, hier erst mal der Malwarebytes-Log:

Code:

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.27.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Helene :: HELENE-NOTEBOOK [Administrator]

27.01.2012 11:54:26
mbam-log-2012-01-27 (11-54-26).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 334989
Laufzeit: 1 Stunde(n), 20 Minute(n), 15 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Und auch noch der SUPERAntiSpyware-Log:

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 01/27/2012 at 03:07 PM

Application Version : 5.0.1142

Core Rules Database Version : 8173
Trace Rules Database Version: 5985

Scan type      : Complete Scan
Total Scan Time : 01:33:35

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned      : 584
Memory threats detected  : 0
Registry items scanned    : 46332
Registry threats detected : 0
File items scanned        : 146289
File threats detected    : 172

Adware.Tracking Cookie
        C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\helene@doubleclick[1].txt [ /doubleclick ]
        C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\Y8QVWO6E.txt [ /questionmarket.com ]
        C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\62ZXZA3V.txt [ /adfarm1.adition.com ]
        C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\BZT1CUST.txt [ /imrworldwide.com ]
        C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\K9EQSIQJ.txt [ /msnportal.112.2o7.net ]
        C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\3N987K52.txt [ /c.atdmt.com ]
        C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\WLH0WFJB.txt [ /ad2.adfarm1.adition.com ]
        C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\6QEH3FT7.txt [ /atdmt.com ]
        C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\helene@mediaplex[1].txt [ Cookie:helene@mediaplex.com/ ]
        C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\helene@msnportal.112.2o7[1].txt [ Cookie:helene@msnportal.112.2o7.net/ ]
        C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\helene@googleads.g.doubleclick[1].txt [ Cookie:helene@googleads.g.doubleclick.net/ ]
        C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\Q1PIM3MP.txt [ Cookie:helene@atdmt.com/ ]
        C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\helene@apmebf[1].txt [ Cookie:helene@apmebf.com/ ]
        C:\USERS\HELENE\Cookies\Y8QVWO6E.txt [ Cookie:helene@questionmarket.com/ ]
        C:\USERS\HELENE\Cookies\BZT1CUST.txt [ Cookie:helene@imrworldwide.com/cgi-bin ]
        C:\USERS\HELENE\Cookies\K9EQSIQJ.txt [ Cookie:helene@msnportal.112.2o7.net/ ]
        C:\USERS\HELENE\Cookies\WLH0WFJB.txt [ Cookie:helene@ad2.adfarm1.adition.com/ ]
        C:\USERS\HELENE\Cookies\6QEH3FT7.txt [ Cookie:helene@atdmt.com/ ]
        C:\USERS\HELENE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HELENE@DOUBLECLICK[2].TXT [ /DOUBLECLICK ]
        C:\USERS\HELENE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HELENE@STATSE.WEBTRENDSLIVE[1].TXT [ /STATSE.WEBTRENDSLIVE ]
        .tns-counter.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .guj.122.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        wstat.wibiya.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .getclicky.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .static.getclicky.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        in.getclicky.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        data.coremetrics.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        tracking.tchibo.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .hotlog.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .divx.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        tracking.sim-technik.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.mediamarkt.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .usatoday1.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        s03.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        tracking.dc-storm.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        s08.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .germanwings.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        s08.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        s03.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www5.addfreestats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        spenden.wikimedia.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        spenden.wikimedia.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        emission.leftclick.ro [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        emission.leftclick.ro [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .cunda.122.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        count.olympus-europa.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .scrabblefinder.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .scrabblefinder.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        counters.gigya.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .philips.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .questional.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .questional.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .questional.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .questional.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .warnerbros.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        weihnachtsmarkt-finder.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .webstats4u.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .daimlerag.122.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        dict.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .dict.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .dict.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .accounts.google.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .accounts.google.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .77tracking.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .77tracking.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        accounts.youtube.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .spylog.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        stat.inforotor.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        clicks.stylefruits.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .ehg-foxmovies.hitbox.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .hitbox.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        commons.wikimedia.org [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        int.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        int.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .htc.122.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .flightstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .flightstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .flightstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .flightstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .yadro.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .superstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .mediamarkt.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .bookshelfporn.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .moviepilot.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .moviepilot.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .condenast.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .cewecolor.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        s08.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        accounts.google.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        uk.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        uk.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.songfinder.tk [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.songfinder.tk [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .songlyricsfinder.blogspot.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .songlyricsfinder.blogspot.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        s07.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .bravenet.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .lulu.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .openstat.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        server.iad.liveperson.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .conranuk.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .nikonjp.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .atrack.allposters.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.thelabelfinder.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.blogcounter.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        se.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        se.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.mediamarkt.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        servestats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        servestats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]

Die Bedienung des SUPERAntiSpyware-Programms unterscheidet sich übrigens mittlerweile von der auf den Screenshots abgebildeten. Und im letzten Fenster kann ich jetzt entweder die "threats" entfernen oder das Programm beenden. Was soll ich machen?

Danke übrigens, so zwischendurch mal. :)

ESET mach ich auch noch. Muss aber kurz zu einem Termin.

cosinus 27.01.2012 15:46

Ja ich weiß die Anleitung zu SASW muss mal aktualisiert werden
Das Tool hat bei dir aber nur Cookies gefunden

Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ich warte dann mal auf ESET

Käpsele 27.01.2012 19:01

So, jetzt endlich der aktuelle ESET-Log:

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=c04d296672ed664ba0b337757ab79ade
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-25 12:51:47
# local_time=2012-01-25 01:51:47 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 9406941 9406941 0 0
# compatibility_mode=5893 16776574 66 94 15530 79125418 0 0
# compatibility_mode=8192 67108863 100 0 3914 3914 0 0
# scanned=14401
# found=0
# cleaned=0
# scan_time=338
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=c04d296672ed664ba0b337757ab79ade
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-25 01:58:41
# local_time=2012-01-25 02:58:41 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 9407357 9407357 0 0
# compatibility_mode=5893 16776574 66 94 15946 79125834 0 0
# compatibility_mode=8192 67108863 100 0 4330 4330 0 0
# scanned=182634
# found=7
# cleaned=0
# scan_time=3936
C:\Program Files (x86)\PDF Creator\PDFCreator-1_2_3_setup.exe        Win32/Adware.Toolbar.Dealio application (unable to clean)        00000000000000000000000000000000        I
C:\Program Files (x86)\PDF Creator\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe        Win32/Adware.Toolbar.Dealio application (unable to clean)        00000000000000000000000000000000        I
C:\ProgramData\4TfnehsAgC2AHT.exe        a variant of Win32/Kryptik.ZKV trojan (unable to clean)        00000000000000000000000000000000        I
C:\ProgramData\vjFDrMidYFj.exe        a variant of Win32/Kryptik.ZKV trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\4TfnehsAgC2AHT.exe        a variant of Win32/Kryptik.ZKV trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\vjFDrMidYFj.exe        a variant of Win32/Kryptik.ZKV trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Helene\AppData\Local\Temp\FqmItQE6DEtSu8.exe.tmp        a variant of Win32/Kryptik.ZKV trojan (unable to clean)        00000000000000000000000000000000        I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=c04d296672ed664ba0b337757ab79ade
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-27 05:52:26
# local_time=2012-01-27 06:52:26 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 9594848 9594848 0 0
# compatibility_mode=5893 16776574 66 94 203437 79313325 0 0
# compatibility_mode=8192 67108863 100 0 191821 191821 0 0
# scanned=150739
# found=2
# cleaned=0
# scan_time=3271
C:\Program Files (x86)\PDF Creator\PDFCreator-1_2_3_setup.exe        Win32/Adware.Toolbar.Dealio application (unable to clean)        00000000000000000000000000000000        I
C:\Program Files (x86)\PDF Creator\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe        Win32/Adware.Toolbar.Dealio application (unable to clean)        00000000000000000000000000000000        I

Die Cookies hab ich jetzt einfach mal entfernen lassen. :D

Sag mal, eine Frage, kann ich denn nun eigentlich die Ordner im Satrmenü wieder füllen? Bei mir sind die Dateien ja nicht wieder aufgetaucht mit Unhide.

cosinus 29.01.2012 18:02

Ist soweit ok, die Funde mit dem PDFCreator von ESET kann man ignorieren.
Zitat:

Sag mal, eine Frage, kann ich denn nun eigentlich die Ordner im Satrmenü wieder füllen? Bei mir sind die Dateien ja nicht wieder aufgetaucht mit Unhide.
Keine Ahung ob du die wiederbekommst. Wenn du Pech hast, hat die Infektion alles gelöscht und du bekommst es nicht mit zwei Klicks einfach wieder.
Erstell dir mal über die Systemsteuerung einen neuen Windows-Benutzer, log dich mit diesem ein und sieh nach, ob das Startmenü dort vollständig ist.

Käpsele 29.01.2012 19:06

Aha, okay. Dann werd ich das versuchen.
Was kann/soll ich jetzt noch machen? Die neu installierten Programme runterschmeißen oder behalten?

EDIT: Okay, grade einen andern Benutzer erstellt (und auch schon wieder entfernt) und da ist das Startmenü ist da auch leer. :(

cosinus 29.01.2012 19:27

Zitat:

EDIT: Okay, grade einen andern Benutzer erstellt (und auch schon wieder entfernt) und da ist das Startmenü ist da auch leer.
Ist die Frage ob du damit leben kannst oder lieber einen kompletten Neuanfang (Neuinstallation von Windows) bevorzugst. Ich weiß jetzt auch nicht was genau alles an Verknüpfungen fehlt, vllt kannst du die wichtigsten ja selbst wieder erstellen.

Käpsele 31.01.2012 16:35

Das heißt, ich kann theorethisch einfach die Programme als Verknüpfungen von ihrem eigentlichen Installationsort ins Startmenü rein kopieren? Das mach ich vielleicht sogar.

Nochmal die Frage zu den ganzen jetzt installierten Scan-Programmen. Kann ich die wieder deinstallieren? Lohnt es sich, welche davon zu behalten? Ich hab vorhin festgestellt, dass z.B. SUPERAntiSpyware als Hintergrunddienst die ganze Zeit nebeher läuft. Kommt sich das nicht irgendwann mit Antivir ins Gehege?

cosinus 31.01.2012 20:39

Gut, dann wären wir wohl voerst durch wenn du keine weiteren Probleme mehr hast.

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Käpsele 31.01.2012 22:30

Hey ja, vielen Dank nochmal, dass du das alles so schnell und übersichtlich erklärt hast. :)

Combofix lässt sich übrigens mit dem obigen Befehl nicht deinstallieren. Und über die Systemsteuerung konnte ich von all den Scan-Programmen auch nur ESET deinstallieren, weil nur das und Malwarebytes (was ich ja aber behalten will) dort überhaupt auftauchen. Wie krieg ich die denn gescheit wieder weg? Mit einfach in den Papierkorb schieben ist es ja nicht getan. ;)

Und schnell noch was, bevor wir das hier für beendet erklären. Die Windows Firewall funktioniert nicht mehr (hab ich das hier schon mal geschrieben?). Fehlercode 0x80070424

cosinus 31.01.2012 22:34

Downloade dir bitte CF_UNINST.exe und speichere diese auf deinem Desktop.
  • Starte die CF_UNINST.exe
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Folge den Anweisungen auf dem Desktop.
  • Wenn das Tool fertig ist sollte sich ein Fenster mit folgendem Inhalt öffnen: Done

Zitat:

Windows Firewall funktioniert nicht mehr (hab ich das hier schon mal geschrieben?). Fehlercode 0x80070424
Das ist leider so ein Fehler der nicht eindeutig zu lösen ist. Google mal nach diesem Fehler und versuch das mal umzusetzen
Im ersten Schritt solltest du aber erstmal über die Computerverwaltung/Dienste prüfen, ob der Dienst Windows-Firewall noch vorhanden ist und wenn ja, ob dieser gestartet und der Starttyp auf Auto steht.

Käpsele 31.01.2012 22:55

Ja, also, hm... Ich hab jetzt die uninstall-Datei runtergeladen, als Administrator installiert/ausgeführt. Da kamen aber keinerlei Anweiseungen, sondern gleich das Fenster, in dem "done" stand. Das CF-Symbol war aber immernoch auf dem Desktop. Jetzt hab ich auch den PC neu gestartet und das Symbol ist immernoch da. Und das Programm lässt sich sogar auch noch starten.
Hilfe?! o.O
Und die anderen Programme? Siehe Frage im vorletzten Post.

cosinus 01.02.2012 10:24

Das ist doch nur die EXE auf dem Desktop!
Die einfach manuell entsorgen! Ebenso die anderen Tools. Es gibt Programme die einfach nur ausgeführt werden aber nicht installiert werden müssen!

Was ist nun mit deiner Windows-Firewall?!

Käpsele 01.02.2012 10:53

Zitat:

Zitat von cosinus (Beitrag 763105)
Das ist doch nur die EXE auf dem Desktop!

Aha! :D Das war mir nicht bewusst. Cool. Dann werd ich jetzt fleißig alles löschen.

Nach dem Fehler mit der Firewall hab ich gesucht und es gibt diesen Fehlercode auch im Zusammenhang mit den anderen Windows Updates. Und es gibt wohl auch eine Lösung, aber da muss man zwei Dateien in die Registry laden und irgendwie hab ich da ein bisschen Angst vor.

Ich hab mir jetzt überlegt, doch Windows neu aufzuspielen. Aber ich hab das damals von Win XP zu Win 7 auf meinem alten Laptop gemacht und irgendwie hab ich da echt keine Lust drauf. Mir hat das so gut gefallen mit meinem neuen Laptop, dass einfach alles fertig war. Treiber, Programme, alles da.
Ich hab jetzt ASUS geschrieben, ob die mir da irgendwie helfen können und das kam zurück:

Guten Tag Frau ***,

vielen Dank für Ihre Email.

Zum einen würden Sie den Fehler nicht mitbrennen, da die Daten aus einer versteckten Recoverypartition gezogen werden,
zum anderen können Sie das Notebook ohne DVDs neu installieren.

Bitte drücken Sie direkt nach dem Einschalten immer
wieder die Taste F9, bei der Meldung "Edit Windows Boot Options"
bestätigen Sie mit Enter, das Recovery Programm aus der
versteckten Partition startet und Sie können eine Zurücksetzung
in den Auslieferungszustand vornehmen.

Bevor Sie dies durchführen, sichern Sie alle persönlichen Daten.

Mit freundlichen Grüßen / Best Regards
***


Ich find, das hört sich gut an. Was sagst du denn als Experte? Soll ich das mal machen?
Das Einzige, worum ich mir sorgen mache ist, dass das nicht klappt, weil nämlich F8 während dem Hochfahren bei mir auch schon nicht funktioniert hat.

cosinus 01.02.2012 11:34

Ja das ist eine richtige Vorgehensweise. Man kann auch von der versteckten Recoverypartition recovern. Aber falls diese mal defekt ist, sollte man immer einen Satz Recoverydiscs parat haben

Käpsele 01.02.2012 11:39

Okay, alles klar. Dann werd ich mich mal am Wochenende hinsetzen und Windows neu installieren.
Ich denke, wir wären dann fertig.

Nochmal vielen Dank, dass du so viel und gut geholfen hast. :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131