Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windowssystem blockiert. OTLogfiles hochgeladen. (https://www.trojaner-board.de/109174-windowssystem-blockiert-otlogfiles-hochgeladen.html)

Böll 05.02.2012 20:07

Windowssystem blockiert. OTLogfiles hochgeladen.
 
Hallo TB-Team,

mich auch dieser "Windowssystem blockiert-Trojaner" erwischt.
Hatte erstmal ein problem OTL auszuführen, habe dies dann mithilfe von markusg geschafft. Die OTLfiles sind im Anhang.

vielen dank

Böll 05.02.2012 20:13

mir ist noch aufgefallen, dass ich nicht auf das Kästchen "Scanne alle Benutzer" geklickt habe. Obwohl mehrere benutzerkonten betroffen sind.

soll ich nochmal scannen diesmal "scanne alle benutzer" anhacken, oder ist dies nicht notwendig?

edit: habe die neuen files"OTLBöll2.txt" und "ExtrasBöll2.txt" mit"Scanne alle Benutzer" hochgeladen. falls notwendig.

cosinus 05.02.2012 23:58

Zitat:

Boot Mode: SafeMode with Networking |
na wenn der Modus geht wirst du erstmal MBAM/ESET probieren können:

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Böll 06.02.2012 20:35

Malwarebytes log
Code:

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.05.03

Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.6001.18702
Vu :: NGUYEN-11C66DE0 [Administrator]

Schutz: Deaktiviert

06.02.2012 14:24:07
mbam-log-2012-02-06 (14-24-07).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 293566
Laufzeit: 25 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\System Volume Information\_restore{D658C280-D7D7-4AE7-AB0A-4CF87E9ED65D}\RP358\A0068519.exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


cosinus 06.02.2012 20:56

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.

Böll 06.02.2012 21:32

Code:

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.05.03

Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.6001.18702
Vu :: NGUYEN-11C66DE0 [Administrator]

Schutz: Deaktiviert

06.02.2012 14:24:07
mbam-log-2012-02-06 (14-24-07).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 293566
Laufzeit: 25 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\System Volume Information\_restore{D658C280-D7D7-4AE7-AB0A-4CF87E9ED65D}\RP358\A0068519.exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Code:

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.05.03

Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.6001.18702
Vu :: NGUYEN-11C66DE0 [Administrator]

Schutz: Deaktiviert

06.02.2012 00:20:53
mbam-log-2012-02-06 (00-20-53).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 83615
Laufzeit: 14 Minute(n), 35 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 15
C:\Dokumente und Einstellungen\lju\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\lju\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1XT5J9L4\cf[1].exe (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\lju\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1XT5J9L4\r15[1].exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\lju\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1XT5J9L4\ss20[1].exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\lju\Lokale Einstellungen\Temporary Internet Files\Content.IE5\3YI8UFNP\ss50[1].exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\lju\Lokale Einstellungen\Temporary Internet Files\Content.IE5\RI8I80RK\cf[1].exe (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Vu\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QOTC8PFC\JOM8D3y7[1].exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{D658C280-D7D7-4AE7-AB0A-4CF87E9ED65D}\RP358\A0063457.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{D658C280-D7D7-4AE7-AB0A-4CF87E9ED65D}\RP358\A0064457.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{D658C280-D7D7-4AE7-AB0A-4CF87E9ED65D}\RP358\A0068504.exe (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{D658C280-D7D7-4AE7-AB0A-4CF87E9ED65D}\RP358\A0068505.exe (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{D658C280-D7D7-4AE7-AB0A-4CF87E9ED65D}\RP358\A0068506.exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{D658C280-D7D7-4AE7-AB0A-4CF87E9ED65D}\RP358\A0068507.exe (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{D658C280-D7D7-4AE7-AB0A-4CF87E9ED65D}\RP358\A0068508.exe (Trojan.VUPX.ON1) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{D658C280-D7D7-4AE7-AB0A-4CF87E9ED65D}\RP358\A0068509.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Code:

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.05.03

Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.6001.18702
Vu :: NGUYEN-11C66DE0 [Administrator]

Schutz: Deaktiviert

05.02.2012 23:57:35
mbam-log-2012-02-05 (23-57-35).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 212286
Laufzeit: 2 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 5
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|charraid (Trojan.FakeMS) -> Daten: C:\Dokumente und Einstellungen\All Users\charraid.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|charraid (Trojan.FakeMS) -> Daten: C:\Dokumente und Einstellungen\All Users\charraid.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|fixhelp (Trojan.FakeMS) -> Daten: C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\fixhelp.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|fixhelp (Trojan.FakeMS) -> Daten: C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\fixhelp.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Firefox helper (Trojan.Ransom) -> Daten: C:\Dokumente und Einstellungen\Vu\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 14
C:\Dokumente und Einstellungen\All Users\charraid.exe (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\fixhelp.exe (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Vu\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\lju\Anwendungsdaten\fixhelp.exe (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\lju\Anwendungsdaten\Emxua\kywo.exe (Trojan.VUPX.ON1) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\lju\Startmenü\Programme\Autostart\dxdiag.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\lju\Lokale Einstellungen\Temp\4D5.tmp (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\lju\Lokale Einstellungen\Temp\4D8.tmp (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\lju\Lokale Einstellungen\Temp\4D9.tmp (Trojan.VUPX.ON1) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\lju\Lokale Einstellungen\Temp\96.tmp (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\lju\Lokale Einstellungen\Temp\97.tmp (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\lju\Lokale Einstellungen\Temp\99.tmp (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\lju\Lokale Einstellungen\Temp\dispbcs.exe (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Vu\Lokale Einstellungen\Temp\dispbcs.exe (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

das waren alle drei logs.
und der eset online scanner scannt gerade. er braucht aber verdammt lange.
gerade mal nen 1/3 gescannt in 50 min.

Böll 06.02.2012 21:56

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=78e0f7e8ca7f024280bbbaee164bc100
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-02-06 08:46:25
# local_time=2012-02-06 09:46:25 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1797 16775126 100 100 190967 104072689 93614 0
# compatibility_mode=8192 67108863 100 0 3851 3851 0 0
# scanned=75209
# found=9
# cleaned=0
# scan_time=3805
C:\Dokumente und Einstellungen\lju\Anwendungsdaten\Awzuw\liib.exe        a variant of Win32/Kryptik.AABS trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\lju\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\29\5f43765d-2edbd916        Java/Exploit.CVE-2011-3544.T trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\lju\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\203dbe72-7867af69        Java/Agent.EA trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\lju\Lokale Einstellungen\Temp\98.tmp        a variant of Win32/Kryptik.AABS trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\lju\Lokale Einstellungen\Temp\9A.tmp        a variant of Win32/Kryptik.AABS trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\lju\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TCNN3EZB\sony120[1].exe        a variant of Win32/Kryptik.AABS trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\Vu\Lokale Einstellungen\Temp\jar_cache4199380777595171128.tmp        probably a variant of Java/TrojanDownloader.OpenStream.NCI trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\Vu\Lokale Einstellungen\Temporary Internet Files\Content.IE5\D6UL5MOH\nopnewsystem_info[1].htm        JS/Kryptik.GM trojan (unable to clean)        00000000000000000000000000000000        I
D:\Tools\Setup19_FreeConverter.exe        Win32/Adware.Toolbar.Dealio application (unable to clean)        00000000000000000000000000000000        I


cosinus 06.02.2012 22:00

Funktioniert der normale Modus wieder? Auch mit dem betroffenen Benutzer?

Böll 06.02.2012 22:20

ja danke habemich jetzt bei allen drei Benutzerkonten angemeldet. der Trojaner scheint weg zu sein.

2 fragen hääte ich noch:

1. beim eset onliune scanner steht found=9, aber cleaned=0? also sind die virus noch auf dem rechner?

2. muss ich noch was machen oder beachte?

danke cosinus

cosinus 07.02.2012 09:00

Wir sind noch nicht ganz durch. Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Böll 07.02.2012 16:00

Code:

OTL logfile created on: 07.02.2012 13:53:07 - Run 4
OTL by OldTimer - Version 3.2.31.0    Folder = C:\Dokumente und Einstellungen\Vu\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1023,48 Mb Total Physical Memory | 469,95 Mb Available Physical Memory | 45,92% Memory free
2,40 Gb Paging File | 1,92 Gb Available in Paging File | 79,69% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 75,20 Gb Total Space | 10,26 Gb Free Space | 13,65% Space Free | Partition Type: NTFS
Drive D: | 67,01 Gb Total Space | 50,18 Gb Free Space | 74,89% Space Free | Partition Type: NTFS
Drive E: | 6,82 Gb Total Space | 1,98 Gb Free Space | 29,08% Space Free | Partition Type: FAT32
Drive F: | 149,04 Gb Total Space | 33,15 Gb Free Space | 22,24% Space Free | Partition Type: NTFS
 
Computer Name: NGUYEN-11C66DE0 | User Name: Vu | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Vu\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
PRC - C:\Programme\Belkin\Router Setup and Monitor\dlnaPlugin.exe (Affinegy, Inc.)
PRC - C:\Programme\Belkin\Router Setup and Monitor\qosPlugin.exe (Affinegy, Inc.)
PRC - C:\Programme\Belkin\Router Setup and Monitor\BelkinService.exe (Affinegy, Inc.)
PRC - C:\Programme\Belkin\Router Setup and Monitor\BelkinSetup.exe (Affinegy, Inc.)
PRC - C:\Programme\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe (Affinegy, Inc.)
PRC - C:\Programme\Microsoft LifeCam\MSCamS32.exe (Microsoft Corporation)
PRC - C:\Programme\Belkin\Belkin USB Print and Storage Center\Connect.exe (Belkin International, Inc.)
PRC - C:\Programme\Belkin\Belkin USB Print and Storage Center\BkBackupScheduler.exe ()
PRC - C:\Programme\Belkin\Belkin USB Print and Storage Center\Bkapcs.exe ()
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe (IVT Corporation)
PRC - C:\Programme\Medion\KeyStat\KeyStat.exe ()
PRC - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe ()
PRC - C:\WINDOWS\Dit.exe (ICSI Technology Ltd.)
PRC - C:\Programme\Borland\InterBase\bin\ibserver.exe (Borland Software Corporation)
PRC - C:\Programme\Borland\InterBase\bin\ibguard.exe (Borland Software Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe (Microsoft® Corporation)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Programme\DivX\DivX Update\DivXUpdateCheck.dll ()
MOD - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
MOD - C:\Programme\Belkin\Router Setup and Monitor\BelkinServicePS.dll ()
MOD - C:\Programme\Belkin\Router Setup and Monitor\gateways\GenericBelkinGatewayLOC.dll ()
MOD - C:\Programme\Belkin\Router Setup and Monitor\QtGui4.dll ()
MOD - C:\Programme\Belkin\Router Setup and Monitor\QtXml4.dll ()
MOD - C:\Programme\Belkin\Router Setup and Monitor\QtCore4.dll ()
MOD - C:\Programme\Belkin\Router Setup and Monitor\QtNetwork4.dll ()
MOD - C:\Programme\Belkin\Router Setup and Monitor\imageformats\qjpeg4.dll ()
MOD - C:\Programme\Belkin\Belkin USB Print and Storage Center\BkBackupScheduler.exe ()
MOD - C:\Programme\Belkin\Belkin USB Print and Storage Center\BkLocalBackup.dll ()
MOD - C:\Programme\Belkin\Belkin USB Print and Storage Center\Bkapcs.exe ()
MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\WINDOWS\system32\msdmo.dll ()
MOD - C:\Programme\Medion\KeyStat\KeyStat.exe ()
MOD - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe ()
MOD - C:\Programme\IVT Corporation\BlueSoleil\hcicmd.dll ()
MOD - C:\Programme\IVT Corporation\BlueSoleil\btwin.dll ()
MOD - C:\WINDOWS\system32\tsd32.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (AppMgmt) --  File not found
SRV - (MBAMService) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (AffinegyService) -- C:\Programme\Belkin\Router Setup and Monitor\BelkinService.exe (Affinegy, Inc.)
SRV - (MSCamSvc) -- C:\Programme\Microsoft LifeCam\MSCamS32.exe (Microsoft Corporation)
SRV - (Belkin Local Backup Service) -- C:\Programme\Belkin\Belkin USB Print and Storage Center\BkBackupScheduler.exe ()
SRV - (Belkin Network USB Helper) -- C:\Programme\Belkin\Belkin USB Print and Storage Center\Bkapcs.exe ()
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (BlueSoleil Hid Service) -- C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe ()
SRV - (InterBaseServer) -- C:\Programme\Borland\InterBase\bin\ibserver.exe (Borland Software Corporation)
SRV - (InterBaseGuardian) -- C:\Programme\Borland\InterBase\bin\ibguard.exe (Borland Software Corporation)
SRV - (x10nets) -- C:\Programme\Common Files\X10\Common\X10nets.exe (X10)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (CardReaderFilter) -- C:\WINDOWS\system32\drivers\USBCRFT.SYS (ICSI Technology Ltd.)
DRV - (MBAMProtector) -- C:\WINDOWS\system32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (AFGSp50) -- C:\WINDOWS\system32\drivers\AFGSp50.sys (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (MSHUSBVideo) -- C:\WINDOWS\system32\drivers\nx6000.sys (Microsoft Corporation)
DRV - (sxuptp) -- C:\WINDOWS\system32\drivers\sxuptp.sys (silex technology, Inc.)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (MagicTune) -- C:\WINDOWS\system32\drivers\MTictwl.sys ()
DRV - (BTHidEnum) -- C:\WINDOWS\system32\drivers\vbtenum.sys ()
DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (Btcsrusb) -- C:\WINDOWS\system32\drivers\btcusb.sys (IVT Corporation)
DRV - (VcommMgr) -- C:\WINDOWS\system32\drivers\VcommMgr.sys (IVT Corporation)
DRV - (BTHidMgr) -- C:\WINDOWS\System32\Drivers\BTHidMgr.sys (IVT Corporation)
DRV - (VComm) -- C:\WINDOWS\system32\drivers\VComm.sys (IVT Corporation)
DRV - (BlueletAudio) -- C:\WINDOWS\system32\drivers\blueletaudio.sys (IVT Corporation)
DRV - (cmudax) -- C:\WINDOWS\system32\drivers\cmudax.sys (C-Media Inc.)
DRV - (BT) -- C:\WINDOWS\system32\drivers\BtNetDrv.sys (IVT Corporation)
DRV - (AgereSoftModem) -- C:\WINDOWS\system32\drivers\AGRSM.sys (Agere Systems)
DRV - (HdAudAddService) -- C:\WINDOWS\system32\drivers\Hdaudio.sys (Windows (R) Server 2003 DDK provider)
DRV - (XUIF) -- C:\WINDOWS\system32\drivers\x10ufx2.sys (X10 Wireless Technology, Inc.)
DRV - (wbscr) -- C:\WINDOWS\system32\drivers\wbscr.sys (Winbond Electronics Corp.)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-527237240-1677128483-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.suggest.enabled: false
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "www.worldstarhiphop.com"
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.9.8
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {EF522540-89F5-46b9-B6FE-1829E2B572C6}:5.3
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26
FF - prefs.js..extensions.enabledItems: {73a6fe31-595d-460b-a920-fcc0f8843232}:2.2.9
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.5
FF - prefs.js..extensions.enabledItems: stealthyextension@gmail.com:1.2.1
FF - prefs.js..extensions.enabledItems: groovesharkUnlocker@overlord1337:1.1.1
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.1.1: C:\Programme\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.26\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.02.01 17:24:28 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.26\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.02.01 17:24:28 | 000,000,000 | ---D | M]
 
[2010.07.17 12:43:03 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Mozilla\Extensions
[2012.02.06 22:16:41 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Mozilla\Firefox\Profiles\af56n218.default\extensions
[2011.04.23 17:28:24 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Mozilla\Firefox\Profiles\af56n218.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.02.06 22:16:34 | 000,000,000 | ---D | M] (NoScript) -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Mozilla\Firefox\Profiles\af56n218.default\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}
[2011.09.27 21:13:48 | 000,000,000 | ---D | M] ("Free YouTube Download (Free Studio) Menu") -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Mozilla\Firefox\Profiles\af56n218.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2012.01.03 23:07:08 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Mozilla\Firefox\Profiles\af56n218.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2012.02.06 22:16:35 | 000,000,000 | ---D | M] (SearchPreview) -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Mozilla\Firefox\Profiles\af56n218.default\extensions\{EF522540-89F5-46b9-B6FE-1829E2B572C6}
[2012.02.06 22:16:34 | 000,000,000 | ---D | M] (Grooveshark Unlocker) -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Mozilla\Firefox\Profiles\af56n218.default\extensions\groovesharkUnlocker@overlord1337
[2012.01.08 19:44:02 | 000,000,000 | ---D | M] (Stealthy) -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Mozilla\Firefox\Profiles\af56n218.default\extensions\stealthyextension@gmail.com
[2012.01.08 19:44:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Mozilla\Firefox\Profiles\af56n218.default\extensions\stealthyextension@gmail.com\chrome
[2011.04.10 22:22:16 | 000,002,122 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Mozilla\Firefox\Profiles\af56n218.default\searchplugins\chip-online-suche.xml
[2010.07.17 19:03:16 | 000,002,673 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Mozilla\Firefox\Profiles\af56n218.default\searchplugins\collectr.xml
[2011.06.08 21:22:22 | 000,000,683 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Mozilla\Firefox\Profiles\af56n218.default\searchplugins\dailymotion.xml
[2011.06.19 21:17:28 | 000,002,101 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Mozilla\Firefox\Profiles\af56n218.default\searchplugins\googlede.xml
[2010.07.21 22:54:56 | 000,001,115 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Mozilla\Firefox\Profiles\af56n218.default\searchplugins\rapidshare-filefinder.xml
[2010.07.17 12:58:50 | 000,002,064 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Mozilla\Firefox\Profiles\af56n218.default\searchplugins\youtube-videosuche.xml
[2012.02.06 22:16:41 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2011.06.14 15:31:58 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2011.03.06 00:45:34 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
[2011.06.08 20:57:06 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
[2010.07.17 12:30:20 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2011.05.04 03:52:23 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2010.07.24 21:51:18 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2010.07.24 21:51:18 | 000,002,344 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2010.07.24 21:51:18 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2010.07.24 21:51:18 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2010.07.24 21:51:18 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.04 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.7227.1100\swg.dll (Google Inc.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Programme\Adobe\Reader 10.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd File not found
O4 - HKLM..\Run: [Dit] C:\WINDOWS\Dit.exe (ICSI Technology Ltd.)
O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [InstaLAN] C:\Programme\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe (Affinegy, Inc.)
O4 - HKLM..\Run: [Keyboard Status] C:\Programme\Medion\KeyStat\KeyStat.exe ()
O4 - HKLM..\Run: [LifeCam] C:\Programme\Microsoft LifeCam\LifeExp.exe (Microsoft Corporation)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] C:\WINDOWS\System32\Hdaudpropshortcut.exe (Windows (R) Server 2003 DDK provider)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BlueSoleil.lnk = C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe (IVT Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Erinnerungen für Microsoft Works-Kalender.lnk = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe (Microsoft® Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-527237240-1677128483-839522115-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubedownload.htm ()
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm ()
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E3E9A8CA-4E20-4F0C-9D15-3B5BBA0A3E46}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) -C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) -C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.07.17 01:50:26 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{1c7fbdd6-96f8-11df-84e9-001109e2856f}\Shell\AutoRun\command - "" = L:\PMB_P.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
 
SafeBootMin: AppMgmt -  File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: AppMgmt -  File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {166B1BCA-3F9C-11CF-8075-444553540000} - Macromedia Shockwave Director 9.0
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Macromedia Shockwave Director 9.0
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Macromedia Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\WINDOWS\System32\DivX.dll (DivX, Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.yv12 - C:\WINDOWS\System32\DivX.dll (DivX, Inc.)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.02.07 13:50:51 | 000,584,192 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Vu\Desktop\OTL.exe
[2012.02.06 20:38:51 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.02.06 20:38:30 | 002,322,184 | ---- | C] (ESET) -- C:\Dokumente und Einstellungen\Vu\Desktop\esetsmartinstaller_enu.exe
[2012.02.05 23:55:38 | 009,502,424 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Vu\Desktop\mbam-setup-1.60.1.1000.exe
[2012.01.31 21:58:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vu\Desktop\Datein öffnen
[2012.01.31 21:57:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vu\Desktop\K8055
[2012.01.31 21:53:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vu\Desktop\usb-stick
[2012.01.31 21:05:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vu\Desktop\Kopie von öffnen und speichern
[2012.01.31 21:05:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vu\Desktop\Kopie von logger mit datei
[2012.01.30 13:37:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vu\Desktop\Technik
[2012.01.30 13:33:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vu\Desktop\logger mit datei
[2012.01.30 13:31:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vu\Desktop\öffnen und speichern
[2012.01.27 02:04:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vu\Desktop\drake
[2012.01.15 20:00:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe
[2012.01.08 22:27:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vu\Desktop\Droop-E BLVCK DIAMOND LIFE
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.02.07 13:53:01 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.02.07 13:50:51 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Vu\Desktop\OTL.exe
[2012.02.07 13:47:03 | 000,017,408 | ---- | M] (ICSI Technology Ltd.) -- C:\WINDOWS\System32\drivers\USBCRFT.SYS
[2012.02.07 13:46:54 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.02.07 13:46:02 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.02.07 00:25:08 | 000,000,294 | ---- | M] () -- C:\WINDOWS\System\cmicnfg.ini
[2012.02.06 20:38:36 | 002,322,184 | ---- | M] (ESET) -- C:\Dokumente und Einstellungen\Vu\Desktop\esetsmartinstaller_enu.exe
[2012.02.05 23:56:27 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.02.05 23:56:05 | 009,502,424 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Vu\Desktop\mbam-setup-1.60.1.1000.exe
[2012.02.05 17:39:09 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.01.31 21:02:12 | 000,000,844 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Desktop\messdaten.zip
[2012.01.30 13:33:05 | 000,221,789 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Desktop\logger mit datei.zip
[2012.01.30 13:31:00 | 000,221,468 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Desktop\Hotmail.zip
[2012.01.27 05:06:07 | 002,148,686 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Desktop\David Arnold - 02 - Thanksgiving_1.mp3
[2012.01.24 04:16:24 | 000,000,202 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2012.01.23 02:07:00 | 000,110,592 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.01.22 22:23:02 | 010,700,055 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Desktop\Krull_Material.pdf
[2012.01.19 00:43:21 | 006,162,927 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Desktop\Drake Ft. Rick Ross - Free Spirit [LATESTJAMZ.COM].mp3
[2012.01.17 23:06:51 | 003,756,850 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Desktop\technik.zip
[2012.01.17 00:39:15 | 025,553,789 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Desktop\_The Voice of Germany_ - 2. Liveshow - James Morrison _ Team.flv
[2012.01.16 23:36:08 | 010,423,890 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Desktop\sandbagmusic - High for this (audition audio).mp3
[2012.01.16 15:13:51 | 005,826,629 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Desktop\24409490_mp4_h264_aac.mp4
[2012.01.15 03:27:25 | 004,395,540 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Desktop\David Arnold - 02 - Thanksgiving.flv
[2012.01.15 02:49:10 | 005,260,853 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Desktop\Marvin Gaye - Inner City Blues (Make Me Wanna Holler).mp3
[2012.01.14 01:08:33 | 072,696,058 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Desktop\vanessa-auh2.part2.rar
[2012.01.13 14:41:59 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.01.11 23:07:28 | 000,449,036 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.01.11 23:07:28 | 000,432,802 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.01.11 23:07:28 | 000,080,600 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.01.11 23:07:28 | 000,067,758 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.01.09 01:42:31 | 108,488,127 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Desktop\The Weeknd - _High For This_ (Herag Sanbalian Guitarist Audi.mp4
[2012.01.08 22:58:58 | 006,836,474 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Desktop\Sade - I Will Be Your Friend.mp3
[2012.01.08 22:58:48 | 005,187,959 | ---- | M] () -- C:\Dokumente und Einstellungen\Vu\Desktop\07 - Sade. Sally.mp3
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.02.07 00:17:53 | 000,000,294 | ---- | C] () -- C:\WINDOWS\System\cmicnfg.ini
[2012.02.05 23:56:27 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.01.31 21:02:12 | 000,000,844 | ---- | C] () -- C:\Dokumente und Einstellungen\Vu\Desktop\messdaten.zip
[2012.01.30 13:33:04 | 000,221,789 | ---- | C] () -- C:\Dokumente und Einstellungen\Vu\Desktop\logger mit datei.zip
[2012.01.30 13:30:59 | 000,221,468 | ---- | C] () -- C:\Dokumente und Einstellungen\Vu\Desktop\Hotmail.zip
[2012.01.22 22:22:04 | 010,700,055 | ---- | C] () -- C:\Dokumente und Einstellungen\Vu\Desktop\Krull_Material.pdf
[2012.01.17 23:06:39 | 003,756,850 | ---- | C] () -- C:\Dokumente und Einstellungen\Vu\Desktop\technik.zip
[2012.01.17 00:36:35 | 025,553,789 | ---- | C] () -- C:\Dokumente und Einstellungen\Vu\Desktop\_The Voice of Germany_ - 2. Liveshow - James Morrison _ Team.flv
[2012.01.16 23:35:21 | 010,423,890 | ---- | C] () -- C:\Dokumente und Einstellungen\Vu\Desktop\sandbagmusic - High for this (audition audio).mp3
[2012.01.16 23:21:33 | 002,148,686 | ---- | C] () -- C:\Dokumente und Einstellungen\Vu\Desktop\David Arnold - 02 - Thanksgiving_1.mp3
[2012.01.16 15:12:16 | 005,826,629 | ---- | C] () -- C:\Dokumente und Einstellungen\Vu\Desktop\24409490_mp4_h264_aac.mp4
[2012.01.15 03:26:08 | 004,395,540 | ---- | C] () -- C:\Dokumente und Einstellungen\Vu\Desktop\David Arnold - 02 - Thanksgiving.flv
[2012.01.15 02:48:30 | 005,260,853 | ---- | C] () -- C:\Dokumente und Einstellungen\Vu\Desktop\Marvin Gaye - Inner City Blues (Make Me Wanna Holler).mp3
[2012.01.14 01:04:00 | 072,696,058 | ---- | C] () -- C:\Dokumente und Einstellungen\Vu\Desktop\vanessa-auh2.part2.rar
[2012.01.13 14:37:39 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2012.01.09 01:39:57 | 108,488,127 | ---- | C] () -- C:\Dokumente und Einstellungen\Vu\Desktop\The Weeknd - _High For This_ (Herag Sanbalian Guitarist Audi.mp4
[2012.01.08 22:42:21 | 006,836,474 | ---- | C] () -- C:\Dokumente und Einstellungen\Vu\Desktop\Sade - I Will Be Your Friend.mp3
[2012.01.08 22:40:51 | 005,187,959 | ---- | C] () -- C:\Dokumente und Einstellungen\Vu\Desktop\07 - Sade. Sally.mp3
[2012.01.08 22:13:20 | 006,162,927 | ---- | C] () -- C:\Dokumente und Einstellungen\Vu\Desktop\Drake Ft. Rick Ross - Free Spirit [LATESTJAMZ.COM].mp3
[2011.05.10 00:03:39 | 000,310,240 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2011.05.08 21:50:11 | 000,000,024 | ---- | C] () -- C:\WINDOWS\magix.ini
[2011.05.08 21:50:10 | 000,001,208 | ---- | C] () -- C:\WINDOWS\mgxoschk.ini
[2011.04.19 21:02:46 | 000,004,202 | ---- | C] () -- C:\WINDOWS\scad3.INI
[2010.11.08 16:52:12 | 000,100,864 | ---- | C] () -- C:\WINDOWS\System32\Dc50ip32.dll
[2010.11.08 16:52:12 | 000,065,864 | ---- | C] () -- C:\WINDOWS\System32\Digita.sys
[2010.11.08 16:52:12 | 000,007,808 | ---- | C] () -- C:\WINDOWS\System32\dc240u.sys
[2010.11.08 16:52:12 | 000,006,144 | ---- | C] () -- C:\WINDOWS\System32\ImgLibLead.dll
[2010.11.08 16:52:06 | 000,210,944 | ---- | C] () -- C:\WINDOWS\System32\MSVCRT10.DLL
[2010.11.08 16:52:05 | 000,048,640 | ---- | C] () -- C:\WINDOWS\catalogSubInstaller.exe
[2010.10.20 15:25:54 | 000,013,312 | ---- | C] () -- C:\WINDOWS\System32\drivers\MTictwl.sys
[2010.09.23 19:35:28 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.09.01 16:35:04 | 000,057,395 | ---- | C] () -- C:\WINDOWS\System32\pthreadVC.dll
[2010.07.22 02:21:17 | 000,484,352 | ---- | C] () -- C:\WINDOWS\System32\lame_enc.dll
[2010.07.18 20:30:16 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2010.07.17 16:35:12 | 000,000,202 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2010.07.17 12:43:00 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010.07.17 12:33:34 | 000,110,592 | ---- | C] () -- C:\Dokumente und Einstellungen\Vu\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.07.17 02:41:55 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2010.07.17 02:40:46 | 000,146,808 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010.07.17 02:15:40 | 000,127,184 | ---- | C] () -- C:\WINDOWS\Unwise.exe
[2010.07.17 02:14:30 | 000,000,269 | ---- | C] () -- C:\WINDOWS\Dit.INI
[2010.07.17 02:12:13 | 000,013,304 | ---- | C] () -- C:\WINDOWS\System32\drivers\BTNetFilter.sys
[2010.07.17 02:12:13 | 000,012,500 | ---- | C] () -- C:\WINDOWS\System32\drivers\vbtenum.sys
[2010.07.17 01:52:12 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2010.07.17 01:48:04 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2007.04.27 08:43:58 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll
[2005.01.27 07:37:14 | 000,001,176 | ---- | C] () -- C:\WINDOWS\ImpTable.bin
[2005.01.27 07:37:13 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.exe
[2005.01.27 07:37:13 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll
[2005.01.27 07:37:09 | 000,077,267 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2004.08.04 13:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004.08.04 13:00:00 | 000,449,036 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2004.08.04 13:00:00 | 000,432,802 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2004.08.04 13:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004.08.04 13:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004.08.04 13:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004.08.04 13:00:00 | 000,080,600 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2004.08.04 13:00:00 | 000,067,758 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2004.08.04 13:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004.08.04 13:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004.08.04 13:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004.08.04 13:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004.08.04 13:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004.08.04 13:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2001.09.04 14:12:28 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001.09.04 14:10:20 | 000,004,518 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
 
========== LOP Check ==========
 
[2010.10.28 20:21:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Affinegy
[2010.09.01 16:42:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Azureus
[2010.09.01 20:44:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Belkin
[2010.07.17 02:19:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bluetooth
[2011.06.13 22:43:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Lite
[2010.07.30 01:22:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
[2010.07.19 13:49:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Messenger Plus!
[2010.09.01 16:49:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\lju\Anwendungsdaten\AMS
[2012.02.04 16:43:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\lju\Anwendungsdaten\Awzuw
[2010.09.01 17:46:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\lju\Anwendungsdaten\Azureus
[2012.02.06 00:07:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\lju\Anwendungsdaten\Emxua
[2012.02.03 03:03:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\lju\Anwendungsdaten\Ogace
[2012.01.29 16:17:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\lju\Anwendungsdaten\OpenOffice.org
[2012.02.04 16:43:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\lju\Anwendungsdaten\Yqotz
[2012.01.07 16:46:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\AMS
[2012.01.07 16:51:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Azureus
[2012.01.07 16:51:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\DAEMON Tools Lite
[2010.10.11 21:37:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Degener
[2011.09.27 21:23:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\DVDVideoSoft
[2011.09.27 21:13:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\DVDVideoSoftIEHelpers
[2010.10.11 21:38:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Ebner
[2010.07.22 02:21:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\FreeAudioPack
[2011.06.14 15:36:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\OpenOffice.org
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2011.03.06 01:15:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Adobe
[2012.01.07 16:46:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\AMS
[2012.01.07 16:51:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Azureus
[2012.01.07 16:51:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\DAEMON Tools Lite
[2010.10.11 21:37:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Degener
[2010.07.17 16:35:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\DivX
[2011.09.27 21:23:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\DVDVideoSoft
[2011.09.27 21:13:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\DVDVideoSoftIEHelpers
[2010.10.11 21:38:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Ebner
[2010.07.22 02:21:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\FreeAudioPack
[2010.12.27 23:29:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Google
[2011.06.14 23:31:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Help
[2010.07.17 02:09:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Identities
[2010.07.17 12:48:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Macromedia
[2010.07.17 18:45:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Malwarebytes
[2011.05.09 21:38:46 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Microsoft
[2010.07.17 12:43:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Mozilla
[2011.06.14 15:36:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\OpenOffice.org
[2012.01.07 16:51:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Skype
[2011.07.12 20:03:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\skypePM
[2010.07.17 12:29:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\Sun
[2012.01.23 03:09:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\vlc
[2010.07.17 16:09:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vu\Anwendungsdaten\WinRAR
 
< %APPDATA%\*.exe /s >
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2004.08.04 13:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2010.09.02 20:12:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2010.09.02 20:12:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 19:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 19:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 13:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2010.09.02 20:12:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2010.09.02 20:12:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.13 19:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 19:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.04 13:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 03:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 03:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2004.08.04 13:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 03:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 03:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2004.08.04 13:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
[2009.02.06 19:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\$hf_mig$\KB968389\SP2QFE\netlogon.dll
[2009.02.06 19:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\$hf_mig$\KB975467\SP2QFE\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 03:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 03:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2004.08.04 13:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2004.08.04 13:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2008.04.14 03:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 03:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 03:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 03:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.04 13:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 13:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2012.01.13 14:53:20 | 000,182,856 | ---- | M] () MD5=63EEC8A8B221AB79045E776E5F592868 -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2008.04.14 03:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 03:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2004.08.04 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2004.08.04 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2010.07.17 03:39:53 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2010.07.17 03:39:53 | 000,638,976 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2010.07.17 03:39:53 | 000,466,944 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]

< End of report >


cosinus 07.02.2012 19:04

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.07.17 01:50:26 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{1c7fbdd6-96f8-11df-84e9-001109e2856f}\Shell\AutoRun\command - "" = L:\PMB_P.exe
[2012.02.04 16:43:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\lju\Anwendungsdaten\Awzuw
[2012.02.06 00:07:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\lju\Anwendungsdaten\Emxua
[2012.02.03 03:03:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\lju\Anwendungsdaten\Ogace
[2012.02.04 16:43:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\lju\Anwendungsdaten\Yqotz
:Commands
[emptytemp]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Böll 07.02.2012 21:04

bin gerade am anderen laptop:

habe alles gemacht, wie du es gesagt hast, aber seit über 45min. steht da"Killig processes. DO NOT INTERUPT..."

cosinus 07.02.2012 22:11

Hängt manchmal im normalen Modus. Probier den Fix im abgesicherten Modus mal aus

Böll 07.02.2012 23:09

Code:

All processes killed
========== OTL ==========
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1c7fbdd6-96f8-11df-84e9-001109e2856f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1c7fbdd6-96f8-11df-84e9-001109e2856f}\ not found.
File L:\PMB_P.exe not found.
C:\Dokumente und Einstellungen\lju\Anwendungsdaten\Awzuw folder moved successfully.
C:\Dokumente und Einstellungen\lju\Anwendungsdaten\Emxua folder moved successfully.
C:\Dokumente und Einstellungen\lju\Anwendungsdaten\Ogace folder moved successfully.
C:\Dokumente und Einstellungen\lju\Anwendungsdaten\Yqotz folder moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: lju
->Temp folder emptied: 38162841 bytes
->Temporary Internet Files folder emptied: 2258212 bytes
->Java cache emptied: 27499 bytes
->FireFox cache emptied: 52006864 bytes
->Flash cache emptied: 26168 bytes
 
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 123506 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes
 
User: vogel
 
User: Vu
->Temp folder emptied: 13331362 bytes
->Temporary Internet Files folder emptied: 49713041 bytes
->Java cache emptied: 4517565 bytes
->FireFox cache emptied: 91290469 bytes
->Flash cache emptied: 41605 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2134333 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1942318 bytes
RecycleBin emptied: 1663065614 bytes
 
Total Files Cleaned = 1.830,00 mb
 
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.31.0 log created on 02072012_230333

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...


cosinus 08.02.2012 09:50

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

Böll 08.02.2012 10:22

Code:

10:15:39.0625 2236        TDSS rootkit removing tool 2.7.10.0 Feb  7 2012 15:14:46
10:15:39.0828 2236        ============================================================
10:15:39.0828 2236        Current date / time: 2012/02/08 10:15:39.0828
10:15:39.0828 2236        SystemInfo:
10:15:39.0828 2236       
10:15:39.0828 2236        OS Version: 5.1.2600 ServicePack: 3.0
10:15:39.0828 2236        Product type: Workstation
10:15:39.0828 2236        ComputerName: NGUYEN-11C66DE0
10:15:39.0828 2236        UserName: Vu
10:15:39.0828 2236        Windows directory: C:\WINDOWS
10:15:39.0828 2236        System windows directory: C:\WINDOWS
10:15:39.0828 2236        Processor architecture: Intel x86
10:15:39.0828 2236        Number of processors: 2
10:15:39.0828 2236        Page size: 0x1000
10:15:39.0828 2236        Boot type: Normal boot
10:15:39.0828 2236        ============================================================
10:15:41.0562 2236        Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
10:15:41.0562 2236        Drive \Device\Harddisk1\DR1 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
10:15:41.0578 2236        \Device\Harddisk0\DR0:
10:15:41.0578 2236        MBR used
10:15:41.0578 2236        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x96676DA
10:15:41.0593 2236        \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x9667758, BlocksNum 0x8606AED
10:15:41.0609 2236        \Device\Harddisk0\DR0\Partition2: MBR, Type 0xB, StartLBA 0x11C6E284, BlocksNum 0xDAA83D
10:15:41.0609 2236        \Device\Harddisk1\DR1:
10:15:41.0609 2236        MBR used
10:15:41.0609 2236        \Device\Harddisk1\DR1\Partition0: MBR, Type 0x7, StartLBA 0x3F00, BlocksNum 0x12A14BC1
10:15:41.0734 2236        Initialize success
10:15:41.0734 2236        ============================================================
10:19:44.0453 1924        ============================================================
10:19:44.0453 1924        Scan started
10:19:44.0453 1924        Mode: Manual; SigCheck; TDLFS;
10:19:44.0453 1924        ============================================================
10:19:44.0890 1924        Abiosdsk - ok
10:19:44.0906 1924        abp480n5 - ok
10:19:44.0953 1924        ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
10:19:45.0734 1924        ACPI - ok
10:19:45.0828 1924        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
10:19:45.0968 1924        ACPIEC - ok
10:19:45.0984 1924        adpu160m - ok
10:19:46.0000 1924        aec            (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
10:19:46.0140 1924        aec - ok
10:19:46.0187 1924        AFD            (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
10:19:46.0234 1924        AFD - ok
10:19:46.0250 1924        AFGMp50 - ok
10:19:46.0281 1924        AFGSp50        (1961590aa191b6b7dcf18a6a693af7b8) C:\WINDOWS\system32\Drivers\AFGSp50.sys
10:19:46.0343 1924        AFGSp50 - ok
10:19:46.0421 1924        AgereSoftModem  (593aefc67283d409f34cc1245d00a509) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
10:19:46.0562 1924        AgereSoftModem - ok
10:19:46.0562 1924        Aha154x - ok
10:19:46.0578 1924        aic78u2 - ok
10:19:46.0593 1924        aic78xx - ok
10:19:46.0609 1924        AliIde - ok
10:19:46.0609 1924        amsint - ok
10:19:46.0656 1924        Arp1394        (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
10:19:46.0796 1924        Arp1394 - ok
10:19:46.0812 1924        asc - ok
10:19:46.0812 1924        asc3350p - ok
10:19:46.0828 1924        asc3550 - ok
10:19:46.0859 1924        AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
10:19:46.0968 1924        AsyncMac - ok
10:19:47.0000 1924        atapi          (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
10:19:47.0125 1924        atapi - ok
10:19:47.0140 1924        Atdisk - ok
10:19:47.0203 1924        ati2mtag        (74a245800424f70ff4822ab0d20a1db5) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
10:19:47.0312 1924        ati2mtag - ok
10:19:47.0328 1924        Atmarpc        (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
10:19:47.0453 1924        Atmarpc - ok
10:19:47.0484 1924        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
10:19:47.0609 1924        audstub - ok
10:19:47.0656 1924        avgio          (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
10:19:47.0671 1924        avgio - ok
10:19:47.0687 1924        avgntflt        (14fe36d8f2c6a2435275338d061a0b66) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
10:19:47.0703 1924        avgntflt - ok
10:19:47.0718 1924        avipbb          (6d52060b59e7d79cd2a044b6add1f1ef) C:\WINDOWS\system32\DRIVERS\avipbb.sys
10:19:47.0734 1924        avipbb - ok
10:19:47.0765 1924        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
10:19:47.0890 1924        Beep - ok
10:19:47.0921 1924        BlueletAudio    (31ff5b87c1dd907613cc613224b8e303) C:\WINDOWS\system32\DRIVERS\blueletaudio.sys
10:19:47.0953 1924        BlueletAudio ( UnsignedFile.Multi.Generic ) - warning
10:19:47.0953 1924        BlueletAudio - detected UnsignedFile.Multi.Generic (1)
10:19:47.0984 1924        BT              (9da8abc4885aff4793d4aa420e40bb12) C:\WINDOWS\system32\DRIVERS\btnetdrv.sys
10:19:48.0000 1924        BT ( UnsignedFile.Multi.Generic ) - warning
10:19:48.0000 1924        BT - detected UnsignedFile.Multi.Generic (1)
10:19:48.0000 1924        Btcsrusb        (bdf2c32c14ef7ab75ddcc3394d6f80d4) C:\WINDOWS\system32\Drivers\btcusb.sys
10:19:48.0015 1924        Btcsrusb ( UnsignedFile.Multi.Generic ) - warning
10:19:48.0015 1924        Btcsrusb - detected UnsignedFile.Multi.Generic (1)
10:19:48.0031 1924        BTHidEnum      (0448968ba21acde511c19f3c0296e23b) C:\WINDOWS\system32\DRIVERS\vbtenum.sys
10:19:48.0031 1924        BTHidEnum ( UnsignedFile.Multi.Generic ) - warning
10:19:48.0031 1924        BTHidEnum - detected UnsignedFile.Multi.Generic (1)
10:19:48.0046 1924        BTHidMgr        (f408264f6ad1dc7e7bdd4837440f115d) C:\WINDOWS\system32\Drivers\BTHidMgr.sys
10:19:48.0062 1924        BTHidMgr ( UnsignedFile.Multi.Generic ) - warning
10:19:48.0062 1924        BTHidMgr - detected UnsignedFile.Multi.Generic (1)
10:19:48.0078 1924        CardReaderFilter (66b71dd7794d3b8a88ccb645896d3e53) C:\WINDOWS\system32\Drivers\USBCRFT.SYS
10:19:48.0093 1924        CardReaderFilter ( UnsignedFile.Multi.Generic ) - warning
10:19:48.0093 1924        CardReaderFilter - detected UnsignedFile.Multi.Generic (1)
10:19:48.0125 1924        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
10:19:48.0234 1924        cbidf2k - ok
10:19:48.0265 1924        CCDECODE        (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
10:19:48.0390 1924        CCDECODE - ok
10:19:48.0406 1924        cd20xrnt - ok
10:19:48.0421 1924        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
10:19:48.0546 1924        Cdaudio - ok
10:19:48.0546 1924        Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
10:19:48.0687 1924        Cdfs - ok
10:19:48.0703 1924        Cdrom          (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
10:19:48.0828 1924        Cdrom - ok
10:19:48.0843 1924        Changer - ok
10:19:48.0875 1924        CmdIde - ok
10:19:48.0953 1924        cmudax          (53c90d77476edd52b3abafca8d5d01db) C:\WINDOWS\system32\drivers\cmudax.sys
10:19:49.0125 1924        cmudax - ok
10:19:49.0156 1924        Cpqarray - ok
10:19:49.0156 1924        dac2w2k - ok
10:19:49.0171 1924        dac960nt - ok
10:19:49.0187 1924        Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
10:19:49.0312 1924        Disk - ok
10:19:49.0359 1924        dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
10:19:49.0531 1924        dmboot - ok
10:19:49.0546 1924        dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
10:19:49.0687 1924        dmio - ok
10:19:49.0718 1924        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
10:19:49.0828 1924        dmload - ok
10:19:49.0859 1924        DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
10:19:50.0000 1924        DMusic - ok
10:19:50.0015 1924        dpti2o - ok
10:19:50.0031 1924        drmkaud        (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
10:19:50.0156 1924        drmkaud - ok
10:19:50.0187 1924        Fastfat        (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
10:19:50.0328 1924        Fastfat - ok
10:19:50.0343 1924        Fdc            (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
10:19:50.0484 1924        Fdc - ok
10:19:50.0500 1924        FETNDISB        (a583bc166495b07f704533754ce29cbd) C:\WINDOWS\system32\DRIVERS\fetnd5b.sys
10:19:50.0531 1924        FETNDISB - ok
10:19:50.0546 1924        Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
10:19:50.0671 1924        Fips - ok
10:19:50.0703 1924        Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
10:19:50.0828 1924        Flpydisk - ok
10:19:50.0859 1924        FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
10:19:51.0000 1924        FltMgr - ok
10:19:51.0031 1924        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
10:19:51.0171 1924        Fs_Rec - ok
10:19:51.0187 1924        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
10:19:51.0312 1924        Ftdisk - ok
10:19:51.0328 1924        Gpc            (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
10:19:51.0453 1924        Gpc - ok
10:19:51.0484 1924        HdAudAddService (160b24fd894e79e71c983ea403a6e6e7) C:\WINDOWS\system32\drivers\HdAudio.sys
10:19:51.0515 1924        HdAudAddService - ok
10:19:51.0546 1924        HDAudBus        (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
10:19:51.0671 1924        HDAudBus - ok
10:19:51.0687 1924        hidusb          (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
10:19:51.0828 1924        hidusb - ok
10:19:51.0843 1924        hpn - ok
10:19:51.0875 1924        HTTP            (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
10:19:51.0921 1924        HTTP - ok
10:19:51.0921 1924        i2omgmt - ok
10:19:51.0937 1924        i2omp - ok
10:19:51.0968 1924        i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
10:19:52.0093 1924        i8042prt - ok
10:19:52.0109 1924        Imapi          (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
10:19:52.0234 1924        Imapi - ok
10:19:52.0250 1924        ini910u - ok
10:19:52.0265 1924        IntelIde        (69c4e3c9e67a1f103b94e14fdd5f3213) C:\WINDOWS\system32\DRIVERS\intelide.sys
10:19:52.0390 1924        IntelIde - ok
10:19:52.0421 1924        intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
10:19:52.0531 1924        intelppm - ok
10:19:52.0562 1924        Ip6Fw          (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
10:19:52.0687 1924        Ip6Fw - ok
10:19:52.0718 1924        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
10:19:52.0843 1924        IpFilterDriver - ok
10:19:52.0859 1924        IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
10:19:52.0984 1924        IpInIp - ok
10:19:53.0000 1924        IpNat          (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
10:19:53.0125 1924        IpNat - ok
10:19:53.0140 1924        IPSec          (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
10:19:53.0265 1924        IPSec - ok
10:19:53.0281 1924        IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
10:19:53.0406 1924        IRENUM - ok
10:19:53.0421 1924        isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
10:19:53.0546 1924        isapnp - ok
10:19:53.0578 1924        Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
10:19:53.0703 1924        Kbdclass - ok
10:19:53.0718 1924        kbdhid          (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
10:19:53.0828 1924        kbdhid - ok
10:19:53.0859 1924        kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
10:19:53.0984 1924        kmixer - ok
10:19:54.0000 1924        KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
10:19:54.0046 1924        KSecDD - ok
10:19:54.0062 1924        lbrtfdc - ok
10:19:54.0093 1924        MagicTune      (7acae9601b3eb413f8bf5c90a77a6848) C:\WINDOWS\system32\drivers\MTiCtwl.sys
10:19:54.0109 1924        MagicTune ( UnsignedFile.Multi.Generic ) - warning
10:19:54.0109 1924        MagicTune - detected UnsignedFile.Multi.Generic (1)
10:19:54.0156 1924        MBAMProtector  (b7ca8cc3f978201856b6ab82f40953c3) C:\WINDOWS\system32\drivers\mbam.sys
10:19:54.0171 1924        MBAMProtector - ok
10:19:54.0203 1924        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
10:19:54.0312 1924        mnmdd - ok
10:19:54.0343 1924        Modem          (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
10:19:54.0468 1924        Modem - ok
10:19:54.0484 1924        Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
10:19:54.0609 1924        Mouclass - ok
10:19:54.0640 1924        mouhid          (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
10:19:54.0765 1924        mouhid - ok
10:19:54.0781 1924        MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
10:19:54.0890 1924        MountMgr - ok
10:19:54.0906 1924        mraid35x - ok
10:19:54.0921 1924        MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
10:19:55.0062 1924        MRxDAV - ok
10:19:55.0109 1924        MRxSmb          (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
10:19:55.0218 1924        MRxSmb - ok
10:19:55.0234 1924        Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
10:19:55.0359 1924        Msfs - ok
10:19:55.0390 1924        MSHUSBVideo    (5119ffc2a6b51089cdb0efdc75808c97) C:\WINDOWS\system32\Drivers\nx6000.sys
10:19:55.0406 1924        MSHUSBVideo - ok
10:19:55.0437 1924        MSKSSRV        (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
10:19:55.0562 1924        MSKSSRV - ok
10:19:55.0578 1924        MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
10:19:55.0703 1924        MSPCLOCK - ok
10:19:55.0718 1924        MSPQM          (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
10:19:55.0843 1924        MSPQM - ok
10:19:55.0875 1924        mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
10:19:56.0015 1924        mssmbios - ok
10:19:56.0046 1924        MSTEE          (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
10:19:56.0156 1924        MSTEE - ok
10:19:56.0187 1924        Mup            (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
10:19:56.0218 1924        Mup - ok
10:19:56.0234 1924        NABTSFEC        (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
10:19:56.0375 1924        NABTSFEC - ok
10:19:56.0406 1924        NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
10:19:56.0531 1924        NDIS - ok
10:19:56.0546 1924        NdisIP          (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
10:19:56.0671 1924        NdisIP - ok
10:19:56.0703 1924        NdisTapi        (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
10:19:56.0750 1924        NdisTapi - ok
10:19:56.0765 1924        Ndisuio        (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
10:19:56.0875 1924        Ndisuio - ok
10:19:56.0890 1924        NdisWan        (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
10:19:57.0015 1924        NdisWan - ok
10:19:57.0046 1924        NDProxy        (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
10:19:57.0093 1924        NDProxy - ok
10:19:57.0109 1924        NetBIOS        (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
10:19:57.0234 1924        NetBIOS - ok
10:19:57.0265 1924        NetBT          (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
10:19:57.0390 1924        NetBT - ok
10:19:57.0421 1924        NIC1394        (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
10:19:57.0546 1924        NIC1394 - ok
10:19:57.0562 1924        Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
10:19:57.0671 1924        Npfs - ok
10:19:57.0703 1924        Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
10:19:57.0859 1924        Ntfs - ok
10:19:57.0906 1924        NTSIM          (a568b9a9ffe2d9387222a5c90f86d731) C:\WINDOWS\system32\ntsim.sys
10:19:57.0937 1924        NTSIM ( UnsignedFile.Multi.Generic ) - warning
10:19:57.0937 1924        NTSIM - detected UnsignedFile.Multi.Generic (1)
10:19:57.0968 1924        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
10:19:58.0093 1924        Null - ok
10:19:58.0109 1924        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
10:19:58.0250 1924        NwlnkFlt - ok
10:19:58.0265 1924        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
10:19:58.0375 1924        NwlnkFwd - ok
10:19:58.0406 1924        ohci1394        (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
10:19:58.0515 1924        ohci1394 - ok
10:19:58.0531 1924        Parport        (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
10:19:58.0656 1924        Parport - ok
10:19:58.0671 1924        PartMgr        (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
10:19:58.0796 1924        PartMgr - ok
10:19:58.0828 1924        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
10:19:58.0937 1924        ParVdm - ok
10:19:58.0953 1924        PCI            (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
10:19:59.0078 1924        PCI - ok
10:19:59.0109 1924        PCIDump - ok
10:19:59.0125 1924        PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\drivers\PCIIde.sys
10:19:59.0250 1924        PCIIde - ok
10:19:59.0265 1924        Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
10:19:59.0390 1924        Pcmcia - ok
10:19:59.0406 1924        PDCOMP - ok
10:19:59.0421 1924        PDFRAME - ok
10:19:59.0437 1924        PDRELI - ok
10:19:59.0437 1924        PDRFRAME - ok
10:19:59.0453 1924        perc2 - ok
10:19:59.0468 1924        perc2hib - ok
10:19:59.0515 1924        PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
10:19:59.0640 1924        PptpMiniport - ok
10:19:59.0656 1924        PSched          (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
10:19:59.0781 1924        PSched - ok
10:19:59.0812 1924        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
10:19:59.0937 1924        Ptilink - ok
10:19:59.0953 1924        PxHelp20        (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
10:19:59.0968 1924        PxHelp20 - ok
10:19:59.0984 1924        ql1080 - ok
10:19:59.0984 1924        Ql10wnt - ok
10:20:00.0000 1924        ql12160 - ok
10:20:00.0015 1924        ql1240 - ok
10:20:00.0031 1924        ql1280 - ok
10:20:00.0046 1924        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
10:20:00.0171 1924        RasAcd - ok
10:20:00.0187 1924        Rasl2tp        (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
10:20:00.0328 1924        Rasl2tp - ok
10:20:00.0328 1924        RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
10:20:00.0453 1924        RasPppoe - ok
10:20:00.0468 1924        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
10:20:00.0609 1924        Raspti - ok
10:20:00.0625 1924        Rdbss          (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
10:20:00.0765 1924        Rdbss - ok
10:20:00.0781 1924        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
10:20:00.0906 1924        RDPCDD - ok
10:20:00.0953 1924        RDPWD          (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
10:20:01.0000 1924        RDPWD - ok
10:20:01.0031 1924        redbook        (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
10:20:01.0156 1924        redbook - ok
10:20:01.0171 1924        ROOTMODEM      (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys
10:20:01.0312 1924        ROOTMODEM - ok
10:20:01.0343 1924        Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
10:20:01.0468 1924        Secdrv - ok
10:20:01.0500 1924        serenum        (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
10:20:01.0625 1924        serenum - ok
10:20:01.0625 1924        Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
10:20:01.0765 1924        Serial - ok
10:20:01.0781 1924        Sfloppy        (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
10:20:01.0906 1924        Sfloppy - ok
10:20:01.0921 1924        Simbad - ok
10:20:01.0953 1924        SLIP            (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
10:20:02.0078 1924        SLIP - ok
10:20:02.0078 1924        Sparrow - ok
10:20:02.0109 1924        splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
10:20:02.0234 1924        splitter - ok
10:20:02.0250 1924        sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
10:20:02.0375 1924        sr - ok
10:20:02.0421 1924        Srv            (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
10:20:02.0484 1924        Srv - ok
10:20:02.0531 1924        ssmdrv          (5ec550b8952882ee856b862cf648522d) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
10:20:02.0546 1924        ssmdrv - ok
10:20:02.0578 1924        streamip        (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
10:20:02.0703 1924        streamip - ok
10:20:02.0718 1924        swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
10:20:02.0859 1924        swenum - ok
10:20:02.0875 1924        swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
10:20:03.0000 1924        swmidi - ok
10:20:03.0046 1924        sxuptp          (c8a43978dadcf12b7e40a0577227dfbc) C:\WINDOWS\system32\DRIVERS\sxuptp.sys
10:20:03.0062 1924        sxuptp - ok
10:20:03.0078 1924        symc810 - ok
10:20:03.0093 1924        symc8xx - ok
10:20:03.0109 1924        sym_hi - ok
10:20:03.0109 1924        sym_u3 - ok
10:20:03.0140 1924        sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
10:20:03.0265 1924        sysaudio - ok
10:20:03.0312 1924        Tcpip          (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
10:20:03.0421 1924        Tcpip - ok
10:20:03.0437 1924        TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
10:20:03.0562 1924        TDPIPE - ok
10:20:03.0578 1924        TDTCP          (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
10:20:03.0703 1924        TDTCP - ok
10:20:03.0734 1924        TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
10:20:03.0859 1924        TermDD - ok
10:20:03.0875 1924        TosIde - ok
10:20:03.0906 1924        Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
10:20:04.0031 1924        Udfs - ok
10:20:04.0046 1924        ultra - ok
10:20:04.0125 1924        Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
10:20:04.0281 1924        Update - ok
10:20:04.0328 1924        usbaudio        (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
10:20:04.0453 1924        usbaudio - ok
10:20:04.0468 1924        usbccgp        (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
10:20:04.0593 1924        usbccgp - ok
10:20:04.0609 1924        usbehci        (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
10:20:04.0765 1924        usbehci - ok
10:20:04.0781 1924        usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
10:20:04.0890 1924        usbhub - ok
10:20:04.0921 1924        usbprint        (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
10:20:05.0031 1924        usbprint - ok
10:20:05.0062 1924        usbscan        (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
10:20:05.0187 1924        usbscan - ok
10:20:05.0203 1924        usbstor        (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
10:20:05.0328 1924        usbstor - ok
10:20:05.0343 1924        usbuhci        (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
10:20:05.0453 1924        usbuhci - ok
10:20:05.0484 1924        usbvideo        (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys
10:20:05.0609 1924        usbvideo - ok
10:20:05.0640 1924        VComm          (9ebee4a060c5364a31aeaa04eac2af1e) C:\WINDOWS\system32\DRIVERS\VComm.sys
10:20:05.0656 1924        VComm ( UnsignedFile.Multi.Generic ) - warning
10:20:05.0656 1924        VComm - detected UnsignedFile.Multi.Generic (1)
10:20:05.0687 1924        VcommMgr        (ef0d45ed806b0c9ae9756bfeecb077ed) C:\WINDOWS\system32\Drivers\VcommMgr.sys
10:20:05.0703 1924        VcommMgr ( UnsignedFile.Multi.Generic ) - warning
10:20:05.0703 1924        VcommMgr - detected UnsignedFile.Multi.Generic (1)
10:20:05.0734 1924        VgaSave        (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
10:20:05.0859 1924        VgaSave - ok
10:20:05.0859 1924        ViaIde - ok
10:20:05.0890 1924        VolSnap        (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
10:20:06.0015 1924        VolSnap - ok
10:20:06.0031 1924        Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
10:20:06.0171 1924        Wanarp - ok
10:20:06.0203 1924        wbscr          (67014473f902f3023f892c3a0950958a) C:\WINDOWS\system32\drivers\wbscr.sys
10:20:06.0218 1924        wbscr - ok
10:20:06.0234 1924        WDICA - ok
10:20:06.0250 1924        wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
10:20:06.0375 1924        wdmaud - ok
10:20:06.0437 1924        WpdUsb          (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
10:20:06.0531 1924        WpdUsb - ok
10:20:06.0562 1924        WSTCODEC        (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
10:20:06.0687 1924        WSTCODEC - ok
10:20:06.0734 1924        WudfPf          (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
10:20:06.0781 1924        WudfPf - ok
10:20:06.0796 1924        WudfRd          (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
10:20:06.0843 1924        WudfRd - ok
10:20:06.0890 1924        XUIF            (93692d6b2fcbb63f517642048f5295fb) C:\WINDOWS\system32\Drivers\x10ufx2.sys
10:20:06.0921 1924        XUIF - ok
10:20:06.0937 1924        MBR (0x1B8)    (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0
10:20:07.0093 1924        \Device\Harddisk0\DR0 ( TDSS File System ) - warning
10:20:07.0093 1924        \Device\Harddisk0\DR0 - detected TDSS File System (1)
10:20:07.0125 1924        MBR (0x1B8)    (8f558eb6672622401da993e1e865c861) \Device\Harddisk1\DR1
10:20:07.0218 1924        \Device\Harddisk1\DR1 - ok
10:20:07.0218 1924        Boot (0x1200)  (781f4691f59ec41a892b2ffdfea62242) \Device\Harddisk0\DR0\Partition0
10:20:07.0218 1924        \Device\Harddisk0\DR0\Partition0 - ok
10:20:07.0234 1924        Boot (0x1200)  (87a6b203482080c2cc02d6ad51763528) \Device\Harddisk0\DR0\Partition1
10:20:07.0234 1924        \Device\Harddisk0\DR0\Partition1 - ok
10:20:07.0265 1924        Boot (0x1200)  (611ec723cbc44822b6b85d58d3961bf7) \Device\Harddisk0\DR0\Partition2
10:20:07.0265 1924        \Device\Harddisk0\DR0\Partition2 - ok
10:20:07.0296 1924        Boot (0x1200)  (8b2343d0c054973e47439cf958f3eec8) \Device\Harddisk1\DR1\Partition0
10:20:07.0296 1924        \Device\Harddisk1\DR1\Partition0 - ok
10:20:07.0296 1924        ============================================================
10:20:07.0296 1924        Scan finished
10:20:07.0296 1924        ============================================================
10:20:07.0421 2588        Detected object count: 11
10:20:07.0421 2588        Actual detected object count: 11
10:20:33.0390 2588        BlueletAudio ( UnsignedFile.Multi.Generic ) - skipped by user
10:20:33.0390 2588        BlueletAudio ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:20:33.0390 2588        BT ( UnsignedFile.Multi.Generic ) - skipped by user
10:20:33.0390 2588        BT ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:20:33.0390 2588        Btcsrusb ( UnsignedFile.Multi.Generic ) - skipped by user
10:20:33.0390 2588        Btcsrusb ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:20:33.0390 2588        BTHidEnum ( UnsignedFile.Multi.Generic ) - skipped by user
10:20:33.0390 2588        BTHidEnum ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:20:33.0406 2588        BTHidMgr ( UnsignedFile.Multi.Generic ) - skipped by user
10:20:33.0406 2588        BTHidMgr ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:20:33.0406 2588        CardReaderFilter ( UnsignedFile.Multi.Generic ) - skipped by user
10:20:33.0406 2588        CardReaderFilter ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:20:33.0406 2588        MagicTune ( UnsignedFile.Multi.Generic ) - skipped by user
10:20:33.0406 2588        MagicTune ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:20:33.0406 2588        NTSIM ( UnsignedFile.Multi.Generic ) - skipped by user
10:20:33.0406 2588        NTSIM ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:20:33.0406 2588        VComm ( UnsignedFile.Multi.Generic ) - skipped by user
10:20:33.0406 2588        VComm ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:20:33.0406 2588        VcommMgr ( UnsignedFile.Multi.Generic ) - skipped by user
10:20:33.0406 2588        VcommMgr ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:20:33.0406 2588        \Device\Harddisk0\DR0 ( TDSS File System ) - skipped by user
10:20:33.0406 2588        \Device\Harddisk0\DR0 ( TDSS File System ) - User select action: Skip


cosinus 08.02.2012 11:56

Zitat:

10:20:33.0406 2588 \Device\Harddisk0\DR0 ( TDSS File System ) - skipped by user
Das TDSS File System bitte mit dem TDSS-Killer löschen lassen, starte Windows danach neu und mach ein neues Log mit diesem Tool. Poste es wieder mit CODE-Tags umschlossen.

Böll 08.02.2012 18:13

ich finde das
Code:

10:20:33.0406 2588 \Device\Harddisk0\DR0 ( TDSS File System ) - skipped by user
nicht mehr.

wenn ich den tdss-killer öffne, kommt die Startseite: Start Scan.

oder soll och nochmal scannen lassen und dann den tdss file löschen?

cosinus 09.02.2012 11:30

Ja du musst nochmal den Scan starten :)
Und danach nur TDSS File System löschen

Böll 09.02.2012 16:04

Code:

16:02:20.0046 2292        TDSS rootkit removing tool 2.7.10.0 Feb  7 2012 15:14:46
16:02:21.0375 2292        ============================================================
16:02:21.0375 2292        Current date / time: 2012/02/09 16:02:21.0375
16:02:21.0375 2292        SystemInfo:
16:02:21.0375 2292       
16:02:21.0375 2292        OS Version: 5.1.2600 ServicePack: 3.0
16:02:21.0375 2292        Product type: Workstation
16:02:21.0390 2292        ComputerName: NGUYEN-11C66DE0
16:02:21.0390 2292        UserName: Vu
16:02:21.0390 2292        Windows directory: C:\WINDOWS
16:02:21.0390 2292        System windows directory: C:\WINDOWS
16:02:21.0390 2292        Processor architecture: Intel x86
16:02:21.0390 2292        Number of processors: 2
16:02:21.0390 2292        Page size: 0x1000
16:02:21.0390 2292        Boot type: Normal boot
16:02:21.0390 2292        ============================================================
16:02:23.0156 2292        Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
16:02:23.0156 2292        Drive \Device\Harddisk1\DR1 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
16:02:23.0171 2292        \Device\Harddisk0\DR0:
16:02:23.0171 2292        MBR used
16:02:23.0171 2292        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x96676DA
16:02:23.0203 2292        \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x9667758, BlocksNum 0x8606AED
16:02:23.0218 2292        \Device\Harddisk0\DR0\Partition2: MBR, Type 0xB, StartLBA 0x11C6E284, BlocksNum 0xDAA83D
16:02:23.0218 2292        \Device\Harddisk1\DR1:
16:02:23.0218 2292        MBR used
16:02:23.0218 2292        \Device\Harddisk1\DR1\Partition0: MBR, Type 0x7, StartLBA 0x3F00, BlocksNum 0x12A14BC1
16:02:23.0296 2292        Initialize success
16:02:23.0296 2292        ============================================================
16:02:31.0015 2636        ============================================================
16:02:31.0015 2636        Scan started
16:02:31.0015 2636        Mode: Manual; SigCheck; TDLFS;
16:02:31.0015 2636        ============================================================
16:02:32.0000 2636        Abiosdsk - ok
16:02:32.0015 2636        abp480n5 - ok
16:02:32.0046 2636        ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
16:02:33.0406 2636        ACPI - ok
16:02:33.0578 2636        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
16:02:33.0828 2636        ACPIEC - ok
16:02:33.0828 2636        adpu160m - ok
16:02:33.0859 2636        aec            (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
16:02:34.0031 2636        aec - ok
16:02:34.0062 2636        AFD            (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
16:02:34.0140 2636        AFD - ok
16:02:34.0140 2636        AFGMp50 - ok
16:02:34.0171 2636        AFGSp50        (1961590aa191b6b7dcf18a6a693af7b8) C:\WINDOWS\system32\Drivers\AFGSp50.sys
16:02:34.0250 2636        AFGSp50 - ok
16:02:34.0312 2636        AgereSoftModem  (593aefc67283d409f34cc1245d00a509) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
16:02:34.0453 2636        AgereSoftModem - ok
16:02:34.0468 2636        Aha154x - ok
16:02:34.0484 2636        aic78u2 - ok
16:02:34.0500 2636        aic78xx - ok
16:02:34.0515 2636        AliIde - ok
16:02:34.0515 2636        amsint - ok
16:02:34.0562 2636        Arp1394        (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
16:02:34.0734 2636        Arp1394 - ok
16:02:34.0750 2636        asc - ok
16:02:34.0750 2636        asc3350p - ok
16:02:34.0765 2636        asc3550 - ok
16:02:34.0796 2636        AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
16:02:34.0953 2636        AsyncMac - ok
16:02:34.0968 2636        atapi          (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
16:02:35.0109 2636        atapi - ok
16:02:35.0109 2636        Atdisk - ok
16:02:35.0171 2636        ati2mtag        (74a245800424f70ff4822ab0d20a1db5) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
16:02:35.0312 2636        ati2mtag - ok
16:02:35.0328 2636        Atmarpc        (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
16:02:35.0468 2636        Atmarpc - ok
16:02:35.0500 2636        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
16:02:35.0640 2636        audstub - ok
16:02:35.0687 2636        avgio          (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
16:02:35.0703 2636        avgio - ok
16:02:35.0718 2636        avgntflt        (14fe36d8f2c6a2435275338d061a0b66) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
16:02:35.0750 2636        avgntflt - ok
16:02:35.0765 2636        avipbb          (6d52060b59e7d79cd2a044b6add1f1ef) C:\WINDOWS\system32\DRIVERS\avipbb.sys
16:02:35.0781 2636        avipbb - ok
16:02:35.0812 2636        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
16:02:35.0953 2636        Beep - ok
16:02:35.0984 2636        BlueletAudio    (31ff5b87c1dd907613cc613224b8e303) C:\WINDOWS\system32\DRIVERS\blueletaudio.sys
16:02:36.0000 2636        BlueletAudio ( UnsignedFile.Multi.Generic ) - warning
16:02:36.0000 2636        BlueletAudio - detected UnsignedFile.Multi.Generic (1)
16:02:36.0031 2636        BT              (9da8abc4885aff4793d4aa420e40bb12) C:\WINDOWS\system32\DRIVERS\btnetdrv.sys
16:02:36.0046 2636        BT ( UnsignedFile.Multi.Generic ) - warning
16:02:36.0046 2636        BT - detected UnsignedFile.Multi.Generic (1)
16:02:36.0078 2636        Btcsrusb        (bdf2c32c14ef7ab75ddcc3394d6f80d4) C:\WINDOWS\system32\Drivers\btcusb.sys
16:02:36.0093 2636        Btcsrusb ( UnsignedFile.Multi.Generic ) - warning
16:02:36.0093 2636        Btcsrusb - detected UnsignedFile.Multi.Generic (1)
16:02:36.0093 2636        BTHidEnum      (0448968ba21acde511c19f3c0296e23b) C:\WINDOWS\system32\DRIVERS\vbtenum.sys
16:02:36.0109 2636        BTHidEnum ( UnsignedFile.Multi.Generic ) - warning
16:02:36.0109 2636        BTHidEnum - detected UnsignedFile.Multi.Generic (1)
16:02:36.0109 2636        BTHidMgr        (f408264f6ad1dc7e7bdd4837440f115d) C:\WINDOWS\system32\Drivers\BTHidMgr.sys
16:02:36.0140 2636        BTHidMgr ( UnsignedFile.Multi.Generic ) - warning
16:02:36.0140 2636        BTHidMgr - detected UnsignedFile.Multi.Generic (1)
16:02:36.0171 2636        CardReaderFilter (66b71dd7794d3b8a88ccb645896d3e53) C:\WINDOWS\system32\Drivers\USBCRFT.SYS
16:02:36.0187 2636        CardReaderFilter ( UnsignedFile.Multi.Generic ) - warning
16:02:36.0187 2636        CardReaderFilter - detected UnsignedFile.Multi.Generic (1)
16:02:36.0203 2636        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
16:02:36.0328 2636        cbidf2k - ok
16:02:36.0359 2636        CCDECODE        (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
16:02:36.0484 2636        CCDECODE - ok
16:02:36.0484 2636        cd20xrnt - ok
16:02:36.0500 2636        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
16:02:36.0656 2636        Cdaudio - ok
16:02:36.0656 2636        Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
16:02:36.0812 2636        Cdfs - ok
16:02:36.0828 2636        Cdrom          (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
16:02:36.0984 2636        Cdrom - ok
16:02:37.0000 2636        Changer - ok
16:02:37.0031 2636        CmdIde - ok
16:02:37.0109 2636        cmudax          (53c90d77476edd52b3abafca8d5d01db) C:\WINDOWS\system32\drivers\cmudax.sys
16:02:37.0312 2636        cmudax - ok
16:02:37.0328 2636        Cpqarray - ok
16:02:37.0343 2636        dac2w2k - ok
16:02:37.0359 2636        dac960nt - ok
16:02:37.0375 2636        Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
16:02:37.0500 2636        Disk - ok
16:02:37.0562 2636        dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
16:02:37.0781 2636        dmboot - ok
16:02:37.0812 2636        dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
16:02:37.0968 2636        dmio - ok
16:02:37.0984 2636        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
16:02:38.0109 2636        dmload - ok
16:02:38.0140 2636        DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
16:02:38.0281 2636        DMusic - ok
16:02:38.0312 2636        dpti2o - ok
16:02:38.0343 2636        drmkaud        (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
16:02:38.0468 2636        drmkaud - ok
16:02:38.0500 2636        Fastfat        (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
16:02:38.0640 2636        Fastfat - ok
16:02:38.0671 2636        Fdc            (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
16:02:38.0796 2636        Fdc - ok
16:02:38.0812 2636        FETNDISB        (a583bc166495b07f704533754ce29cbd) C:\WINDOWS\system32\DRIVERS\fetnd5b.sys
16:02:38.0859 2636        FETNDISB - ok
16:02:38.0875 2636        Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
16:02:39.0015 2636        Fips - ok
16:02:39.0031 2636        Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
16:02:39.0171 2636        Flpydisk - ok
16:02:39.0203 2636        FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
16:02:39.0343 2636        FltMgr - ok
16:02:39.0375 2636        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
16:02:39.0515 2636        Fs_Rec - ok
16:02:39.0531 2636        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
16:02:39.0671 2636        Ftdisk - ok
16:02:39.0703 2636        Gpc            (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
16:02:39.0859 2636        Gpc - ok
16:02:39.0875 2636        HdAudAddService (160b24fd894e79e71c983ea403a6e6e7) C:\WINDOWS\system32\drivers\HdAudio.sys
16:02:39.0921 2636        HdAudAddService - ok
16:02:39.0953 2636        HDAudBus        (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
16:02:40.0093 2636        HDAudBus - ok
16:02:40.0109 2636        hidusb          (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
16:02:40.0250 2636        hidusb - ok
16:02:40.0265 2636        hpn - ok
16:02:40.0312 2636        HTTP            (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
16:02:40.0359 2636        HTTP - ok
16:02:40.0375 2636        i2omgmt - ok
16:02:40.0390 2636        i2omp - ok
16:02:40.0406 2636        i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
16:02:40.0562 2636        i8042prt - ok
16:02:40.0578 2636        Imapi          (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
16:02:40.0703 2636        Imapi - ok
16:02:40.0718 2636        ini910u - ok
16:02:40.0765 2636        IntelIde        (69c4e3c9e67a1f103b94e14fdd5f3213) C:\WINDOWS\system32\DRIVERS\intelide.sys
16:02:40.0906 2636        IntelIde - ok
16:02:40.0937 2636        intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
16:02:41.0062 2636        intelppm - ok
16:02:41.0093 2636        Ip6Fw          (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
16:02:41.0203 2636        Ip6Fw - ok
16:02:41.0234 2636        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
16:02:41.0359 2636        IpFilterDriver - ok
16:02:41.0375 2636        IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
16:02:41.0500 2636        IpInIp - ok
16:02:41.0531 2636        IpNat          (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
16:02:41.0671 2636        IpNat - ok
16:02:41.0703 2636        IPSec          (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
16:02:41.0828 2636        IPSec - ok
16:02:41.0859 2636        IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
16:02:41.0984 2636        IRENUM - ok
16:02:42.0015 2636        isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
16:02:42.0156 2636        isapnp - ok
16:02:42.0187 2636        Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
16:02:42.0312 2636        Kbdclass - ok
16:02:42.0343 2636        kbdhid          (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
16:02:42.0484 2636        kbdhid - ok
16:02:42.0500 2636        kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
16:02:42.0640 2636        kmixer - ok
16:02:42.0656 2636        KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
16:02:42.0703 2636        KSecDD - ok
16:02:42.0734 2636        lbrtfdc - ok
16:02:42.0765 2636        MagicTune      (7acae9601b3eb413f8bf5c90a77a6848) C:\WINDOWS\system32\drivers\MTiCtwl.sys
16:02:42.0781 2636        MagicTune ( UnsignedFile.Multi.Generic ) - warning
16:02:42.0781 2636        MagicTune - detected UnsignedFile.Multi.Generic (1)
16:02:42.0812 2636        MBAMProtector  (b7ca8cc3f978201856b6ab82f40953c3) C:\WINDOWS\system32\drivers\mbam.sys
16:02:42.0828 2636        MBAMProtector - ok
16:02:42.0875 2636        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
16:02:43.0015 2636        mnmdd - ok
16:02:43.0046 2636        Modem          (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
16:02:43.0187 2636        Modem - ok
16:02:43.0203 2636        Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
16:02:43.0328 2636        Mouclass - ok
16:02:43.0359 2636        mouhid          (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
16:02:43.0500 2636        mouhid - ok
16:02:43.0515 2636        MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
16:02:43.0656 2636        MountMgr - ok
16:02:43.0656 2636        mraid35x - ok
16:02:43.0671 2636        MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
16:02:43.0843 2636        MRxDAV - ok
16:02:43.0890 2636        MRxSmb          (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
16:02:43.0984 2636        MRxSmb - ok
16:02:44.0015 2636        Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
16:02:44.0156 2636        Msfs - ok
16:02:44.0187 2636        MSHUSBVideo    (5119ffc2a6b51089cdb0efdc75808c97) C:\WINDOWS\system32\Drivers\nx6000.sys
16:02:44.0203 2636        MSHUSBVideo - ok
16:02:44.0218 2636        MSKSSRV        (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
16:02:44.0359 2636        MSKSSRV - ok
16:02:44.0375 2636        MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
16:02:44.0500 2636        MSPCLOCK - ok
16:02:44.0515 2636        MSPQM          (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
16:02:44.0640 2636        MSPQM - ok
16:02:44.0671 2636        mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
16:02:44.0828 2636        mssmbios - ok
16:02:44.0843 2636        MSTEE          (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
16:02:44.0984 2636        MSTEE - ok
16:02:45.0000 2636        Mup            (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
16:02:45.0031 2636        Mup - ok
16:02:45.0062 2636        NABTSFEC        (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
16:02:45.0203 2636        NABTSFEC - ok
16:02:45.0234 2636        NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
16:02:45.0375 2636        NDIS - ok
16:02:45.0390 2636        NdisIP          (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
16:02:45.0531 2636        NdisIP - ok
16:02:45.0578 2636        NdisTapi        (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
16:02:45.0656 2636        NdisTapi - ok
16:02:45.0671 2636        Ndisuio        (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
16:02:45.0812 2636        Ndisuio - ok
16:02:45.0828 2636        NdisWan        (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
16:02:45.0968 2636        NdisWan - ok
16:02:46.0000 2636        NDProxy        (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
16:02:46.0031 2636        NDProxy - ok
16:02:46.0062 2636        NetBIOS        (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
16:02:46.0203 2636        NetBIOS - ok
16:02:46.0234 2636        NetBT          (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
16:02:46.0375 2636        NetBT - ok
16:02:46.0406 2636        NIC1394        (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
16:02:46.0515 2636        NIC1394 - ok
16:02:46.0531 2636        Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
16:02:46.0656 2636        Npfs - ok
16:02:46.0687 2636        Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
16:02:46.0875 2636        Ntfs - ok
16:02:46.0921 2636        NTSIM          (a568b9a9ffe2d9387222a5c90f86d731) C:\WINDOWS\system32\ntsim.sys
16:02:46.0937 2636        NTSIM ( UnsignedFile.Multi.Generic ) - warning
16:02:46.0937 2636        NTSIM - detected UnsignedFile.Multi.Generic (1)
16:02:46.0968 2636        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
16:02:47.0109 2636        Null - ok
16:02:47.0125 2636        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
16:02:47.0265 2636        NwlnkFlt - ok
16:02:47.0281 2636        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
16:02:47.0437 2636        NwlnkFwd - ok
16:02:47.0453 2636        ohci1394        (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
16:02:47.0593 2636        ohci1394 - ok
16:02:47.0625 2636        Parport        (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
16:02:47.0765 2636        Parport - ok
16:02:47.0781 2636        PartMgr        (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
16:02:47.0921 2636        PartMgr - ok
16:02:47.0937 2636        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
16:02:48.0078 2636        ParVdm - ok
16:02:48.0093 2636        PCI            (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
16:02:48.0218 2636        PCI - ok
16:02:48.0234 2636        PCIDump - ok
16:02:48.0265 2636        PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\drivers\PCIIde.sys
16:02:48.0406 2636        PCIIde - ok
16:02:48.0421 2636        Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
16:02:48.0562 2636        Pcmcia - ok
16:02:48.0578 2636        PDCOMP - ok
16:02:48.0593 2636        PDFRAME - ok
16:02:48.0609 2636        PDRELI - ok
16:02:48.0625 2636        PDRFRAME - ok
16:02:48.0640 2636        perc2 - ok
16:02:48.0640 2636        perc2hib - ok
16:02:48.0703 2636        PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
16:02:48.0843 2636        PptpMiniport - ok
16:02:48.0859 2636        PSched          (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
16:02:49.0015 2636        PSched - ok
16:02:49.0015 2636        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
16:02:49.0156 2636        Ptilink - ok
16:02:49.0171 2636        PxHelp20        (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
16:02:49.0187 2636        PxHelp20 - ok
16:02:49.0203 2636        ql1080 - ok
16:02:49.0218 2636        Ql10wnt - ok
16:02:49.0218 2636        ql12160 - ok
16:02:49.0234 2636        ql1240 - ok
16:02:49.0250 2636        ql1280 - ok
16:02:49.0265 2636        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
16:02:49.0390 2636        RasAcd - ok
16:02:49.0421 2636        Rasl2tp        (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
16:02:49.0546 2636        Rasl2tp - ok
16:02:49.0562 2636        RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
16:02:49.0718 2636        RasPppoe - ok
16:02:49.0734 2636        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
16:02:49.0875 2636        Raspti - ok
16:02:49.0890 2636        Rdbss          (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
16:02:50.0031 2636        Rdbss - ok
16:02:50.0046 2636        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
16:02:50.0187 2636        RDPCDD - ok
16:02:50.0218 2636        RDPWD          (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
16:02:50.0281 2636        RDPWD - ok
16:02:50.0328 2636        redbook        (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
16:02:50.0453 2636        redbook - ok
16:02:50.0484 2636        ROOTMODEM      (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys
16:02:50.0625 2636        ROOTMODEM - ok
16:02:50.0671 2636        Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
16:02:50.0812 2636        Secdrv - ok
16:02:50.0843 2636        serenum        (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
16:02:51.0000 2636        serenum - ok
16:02:51.0015 2636        Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
16:02:51.0171 2636        Serial - ok
16:02:51.0203 2636        Sfloppy        (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
16:02:51.0343 2636        Sfloppy - ok
16:02:51.0359 2636        Simbad - ok
16:02:51.0390 2636        SLIP            (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
16:02:51.0515 2636        SLIP - ok
16:02:51.0531 2636        Sparrow - ok
16:02:51.0562 2636        splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
16:02:51.0734 2636        splitter - ok
16:02:51.0750 2636        sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
16:02:51.0875 2636        sr - ok
16:02:51.0937 2636        Srv            (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
16:02:52.0015 2636        Srv - ok
16:02:52.0062 2636        ssmdrv          (5ec550b8952882ee856b862cf648522d) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
16:02:52.0078 2636        ssmdrv - ok
16:02:52.0140 2636        streamip        (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
16:02:52.0281 2636        streamip - ok
16:02:52.0312 2636        swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
16:02:52.0437 2636        swenum - ok
16:02:52.0500 2636        swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
16:02:52.0640 2636        swmidi - ok
16:02:52.0718 2636        sxuptp          (c8a43978dadcf12b7e40a0577227dfbc) C:\WINDOWS\system32\DRIVERS\sxuptp.sys
16:02:52.0765 2636        sxuptp - ok
16:02:52.0781 2636        symc810 - ok
16:02:52.0812 2636        symc8xx - ok
16:02:52.0828 2636        sym_hi - ok
16:02:52.0859 2636        sym_u3 - ok
16:02:52.0906 2636        sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
16:02:53.0031 2636        sysaudio - ok
16:02:53.0140 2636        Tcpip          (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
16:02:53.0312 2636        Tcpip - ok
16:02:53.0421 2636        TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
16:02:53.0578 2636        TDPIPE - ok
16:02:53.0640 2636        TDTCP          (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
16:02:53.0828 2636        TDTCP - ok
16:02:53.0875 2636        TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
16:02:54.0031 2636        TermDD - ok
16:02:54.0062 2636        TosIde - ok
16:02:54.0234 2636        Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
16:02:54.0406 2636        Udfs - ok
16:02:54.0593 2636        ultra - ok
16:02:54.0703 2636        Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
16:02:54.0968 2636        Update - ok
16:02:55.0031 2636        usbaudio        (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
16:02:55.0203 2636        usbaudio - ok
16:02:55.0250 2636        usbccgp        (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
16:02:55.0375 2636        usbccgp - ok
16:02:55.0437 2636        usbehci        (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
16:02:55.0578 2636        usbehci - ok
16:02:55.0625 2636        usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
16:02:55.0781 2636        usbhub - ok
16:02:55.0796 2636        usbprint        (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
16:02:55.0968 2636        usbprint - ok
16:02:56.0031 2636        usbscan        (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
16:02:56.0187 2636        usbscan - ok
16:02:56.0203 2636        usbstor        (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
16:02:56.0359 2636        usbstor - ok
16:02:56.0390 2636        usbuhci        (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
16:02:56.0531 2636        usbuhci - ok
16:02:56.0578 2636        usbvideo        (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys
16:02:56.0734 2636        usbvideo - ok
16:02:56.0765 2636        VComm          (9ebee4a060c5364a31aeaa04eac2af1e) C:\WINDOWS\system32\DRIVERS\VComm.sys
16:02:56.0859 2636        VComm ( UnsignedFile.Multi.Generic ) - warning
16:02:56.0859 2636        VComm - detected UnsignedFile.Multi.Generic (1)
16:02:57.0125 2636        VcommMgr        (ef0d45ed806b0c9ae9756bfeecb077ed) C:\WINDOWS\system32\Drivers\VcommMgr.sys
16:02:57.0343 2636        VcommMgr ( UnsignedFile.Multi.Generic ) - warning
16:02:57.0343 2636        VcommMgr - detected UnsignedFile.Multi.Generic (1)
16:02:57.0578 2636        VgaSave        (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
16:02:58.0734 2636        VgaSave - ok
16:02:58.0781 2636        ViaIde - ok
16:02:58.0828 2636        VolSnap        (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
16:02:58.0968 2636        VolSnap - ok
16:02:59.0000 2636        Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
16:02:59.0125 2636        Wanarp - ok
16:02:59.0140 2636        wbscr          (67014473f902f3023f892c3a0950958a) C:\WINDOWS\system32\drivers\wbscr.sys
16:02:59.0187 2636        wbscr - ok
16:02:59.0187 2636        WDICA - ok
16:02:59.0218 2636        wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
16:02:59.0328 2636        wdmaud - ok
16:02:59.0390 2636        WpdUsb          (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
16:02:59.0484 2636        WpdUsb - ok
16:02:59.0515 2636        WSTCODEC        (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
16:02:59.0656 2636        WSTCODEC - ok
16:02:59.0671 2636        WudfPf          (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
16:02:59.0734 2636        WudfPf - ok
16:02:59.0750 2636        WudfRd          (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
16:02:59.0796 2636        WudfRd - ok
16:02:59.0828 2636        XUIF            (93692d6b2fcbb63f517642048f5295fb) C:\WINDOWS\system32\Drivers\x10ufx2.sys
16:02:59.0859 2636        XUIF - ok
16:02:59.0875 2636        MBR (0x1B8)    (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0
16:03:00.0093 2636        \Device\Harddisk0\DR0 - ok
16:03:00.0109 2636        MBR (0x1B8)    (8f558eb6672622401da993e1e865c861) \Device\Harddisk1\DR1
16:03:00.0203 2636        \Device\Harddisk1\DR1 - ok
16:03:00.0203 2636        Boot (0x1200)  (781f4691f59ec41a892b2ffdfea62242) \Device\Harddisk0\DR0\Partition0
16:03:00.0203 2636        \Device\Harddisk0\DR0\Partition0 - ok
16:03:00.0218 2636        Boot (0x1200)  (87a6b203482080c2cc02d6ad51763528) \Device\Harddisk0\DR0\Partition1
16:03:00.0218 2636        \Device\Harddisk0\DR0\Partition1 - ok
16:03:00.0234 2636        Boot (0x1200)  (4f2d2bc4c6c6e20cb7a67e4108f5497b) \Device\Harddisk0\DR0\Partition2
16:03:00.0234 2636        \Device\Harddisk0\DR0\Partition2 - ok
16:03:00.0250 2636        Boot (0x1200)  (8b2343d0c054973e47439cf958f3eec8) \Device\Harddisk1\DR1\Partition0
16:03:00.0250 2636        \Device\Harddisk1\DR1\Partition0 - ok
16:03:00.0250 2636        ============================================================
16:03:00.0250 2636        Scan finished
16:03:00.0250 2636        ============================================================
16:03:00.0359 2620        Detected object count: 10
16:03:00.0359 2620        Actual detected object count: 10
16:03:07.0968 2620        BlueletAudio ( UnsignedFile.Multi.Generic ) - skipped by user
16:03:07.0968 2620        BlueletAudio ( UnsignedFile.Multi.Generic ) - User select action: Skip
16:03:07.0984 2620        BT ( UnsignedFile.Multi.Generic ) - skipped by user
16:03:07.0984 2620        BT ( UnsignedFile.Multi.Generic ) - User select action: Skip
16:03:07.0984 2620        Btcsrusb ( UnsignedFile.Multi.Generic ) - skipped by user
16:03:07.0984 2620        Btcsrusb ( UnsignedFile.Multi.Generic ) - User select action: Skip
16:03:07.0984 2620        BTHidEnum ( UnsignedFile.Multi.Generic ) - skipped by user
16:03:07.0984 2620        BTHidEnum ( UnsignedFile.Multi.Generic ) - User select action: Skip
16:03:07.0984 2620        BTHidMgr ( UnsignedFile.Multi.Generic ) - skipped by user
16:03:07.0984 2620        BTHidMgr ( UnsignedFile.Multi.Generic ) - User select action: Skip
16:03:07.0984 2620        CardReaderFilter ( UnsignedFile.Multi.Generic ) - skipped by user
16:03:07.0984 2620        CardReaderFilter ( UnsignedFile.Multi.Generic ) - User select action: Skip
16:03:07.0984 2620        MagicTune ( UnsignedFile.Multi.Generic ) - skipped by user
16:03:07.0984 2620        MagicTune ( UnsignedFile.Multi.Generic ) - User select action: Skip
16:03:08.0000 2620        NTSIM ( UnsignedFile.Multi.Generic ) - skipped by user
16:03:08.0000 2620        NTSIM ( UnsignedFile.Multi.Generic ) - User select action: Skip
16:03:08.0000 2620        VComm ( UnsignedFile.Multi.Generic ) - skipped by user
16:03:08.0000 2620        VComm ( UnsignedFile.Multi.Generic ) - User select action: Skip
16:03:08.0000 2620        VcommMgr ( UnsignedFile.Multi.Generic ) - skipped by user
16:03:08.0000 2620        VcommMgr ( UnsignedFile.Multi.Generic ) - User select action: Skip
16:03:10.0281 3792        Deinitialize success


cosinus 09.02.2012 16:26

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

Böll 09.02.2012 17:27

[code]
Combofix Logfile:
Code:

ComboFix 12-02-09.04 - Vu 09.02.2012  17:14:00.1.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.1023.418 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Vu\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokume~1\Vu\LOKALE~1\Temp\1.tmp\F_IN_BOX.dll
c:\dokumente und einstellungen\Vu\Lokale Einstellungen\Temp\1.tmp\F_IN_BOX.dll
c:\dokumente und einstellungen\Vu\WINDOWS
c:\windows\IsUn0407.exe
c:\windows\system32\drivers\etc\lmhosts
c:\windows\system32\pthreadVC.dll
c:\windows\unin0407.exe
.
Infizierte Kopie von c:\windows\system32\userinit.exe wurde gefunden und desinfiziert
Kopie von - c:\windows\ServicePackFiles\i386\userinit.exe wurde wiederhergestellt
.
.
(((((((((((((((((((((((((((((((((((((((  Treiber/Dienste  )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NPF
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-01-09 bis 2012-02-09  ))))))))))))))))))))))))))))))
.
.
2012-02-09 14:59 . 2012-02-09 14:59        --------        d-----w-        C:\TDSSKiller_Quarantine
2012-02-07 19:15 . 2012-02-07 19:15        --------        d-----w-        C:\_OTL
2012-02-06 19:38 . 2012-02-06 19:38        --------        d-----w-        c:\programme\ESET
2012-02-05 23:16 . 2012-02-05 23:16        --------        d-----w-        c:\dokumente und einstellungen\lju\Anwendungsdaten\Malwarebytes
2012-02-05 17:04 . 2012-02-05 17:04        --------        d-----w-        c:\dokumente und einstellungen\Administrator
2012-02-03 02:03 . 2012-02-03 02:03        --------        d-----w-        c:\dokumente und einstellungen\lju\Lokale Einstellungen\Anwendungsdaten\Identities
2012-01-29 15:17 . 2012-01-29 15:17        --------        d-----w-        c:\dokumente und einstellungen\lju\Anwendungsdaten\OpenOffice.org
2012-01-15 19:00 . 2012-01-15 19:00        --------        d-----r-        c:\dokumente und einstellungen\LocalService\Favoriten
2012-01-15 19:00 . 2012-01-15 19:00        --------        d-sh--w-        c:\dokumente und einstellungen\LocalService\IETldCache
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-02-09 15:01 . 2010-07-17 01:14        17408        ----a-w-        c:\windows\system32\drivers\USBCRFT.SYS
2011-12-10 14:24 . 2010-07-17 17:45        20464        ----a-w-        c:\windows\system32\drivers\mbam.sys
2011-11-25 21:57 . 2004-08-04 12:00        293888        ----a-w-        c:\windows\system32\winsrv.dll
2011-11-23 14:40 . 2004-08-04 12:00        1859712        ----a-w-        c:\windows\system32\win32k.sys
2011-11-20 06:12 . 2004-08-04 12:00        61952        ----a-w-        c:\windows\system32\packager.exe
2011-11-16 14:21 . 2004-08-04 12:00        354816        ----a-w-        c:\windows\system32\winhttp.dll
2011-11-16 14:21 . 2004-08-04 12:00        152064        ----a-w-        c:\windows\system32\schannel.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Dit"="Dit.exe" [2004-07-20 90112]
"Keyboard Status"="c:\progra~1\Medion\KeyStat\KeyStat.exe" [2005-01-25 411648]
"Verknüpfung mit der High Definition Audio-Eigenschaftenseite"="HDAudPropShortcut.exe" [2004-03-17 61952]
"ATIPTA"="c:\programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-01-12 344064]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"AGRSMMSG"="AGRSMMSG.exe" [2004-06-29 88363]
"InstaLAN"="c:\programme\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe" [2010-07-28 1485208]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2011-03-21 1230704]
"LifeCam"="c:\programme\Microsoft LifeCam\LifeExp.exe" [2010-05-20 119152]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2011-04-08 254696]
"Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-01-13 460872]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
BlueSoleil.lnk - c:\programme\IVT Corporation\BlueSoleil\BlueSoleil.exe [2010-7-17 1048576]
Erinnerungen für Microsoft Works-Kalender.lnk - c:\programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe [1999-8-6 53317]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
"c:\\Programme\\Belkin\\Belkin USB Print and Storage Center\\Connect.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Programme\\Microsoft LifeCam\\LifeCam.exe"=
"c:\\Programme\\Microsoft LifeCam\\LifeEnC2.exe"=
"c:\\Programme\\Microsoft LifeCam\\LifeExp.exe"=
"c:\\Programme\\Microsoft LifeCam\\LifeTray.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"19540:UDP"= 19540:UDP:SXUPTP
.
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [17.07.2010 02:21 108289]
R2 Belkin Local Backup Service;Belkin Local Backup Service;c:\programme\Belkin\Belkin USB Print and Storage Center\BkBackupScheduler.exe [01.09.2010 21:25 152064]
R2 Belkin Network USB Helper;Belkin Network USB Helper;c:\programme\Belkin\Belkin USB Print and Storage Center\Bkapcs.exe [01.09.2010 21:25 49152]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [17.07.2010 18:45 652360]
R3 cmudax;C-Media High Definition Audio Interface;c:\windows\system32\drivers\cmudax.sys [27.01.2005 07:37 1272000]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [17.07.2010 18:45 20464]
R3 sxuptp;SXUPTP Driver;c:\windows\system32\drivers\sxuptp.sys [01.09.2010 21:25 246936]
R3 wbscr;Winbond Smartcard Reader for I/O;c:\windows\system32\drivers\wbscr.sys [17.07.2010 02:16 19928]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [09.08.2010 17:13 135664]
S3 CardReaderFilter;Card Reader Filter;c:\windows\system32\drivers\USBCRFT.SYS [17.07.2010 02:14 17408]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [09.08.2010 17:13 135664]
S3 MSHUSBVideo;NX6000/NX3000/VX2000/VX5000/VX5500/VX7000/Cinema Filter Driver;c:\windows\system32\drivers\nx6000.sys [09.05.2011 21:22 30576]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
Inhalt des "geplante Tasks" Ordners
.
2012-02-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-08-09 16:13]
.
2012-02-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-08-09 16:13]
.
.
------- Zusätzlicher Suchlauf -------
.
IE: Free YouTube Download - c:\dokumente und einstellungen\Vu\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
IE: Free YouTube to MP3 Converter - c:\dokumente und einstellungen\Vu\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
FF - ProfilePath - c:\dokumente und einstellungen\Vu\Anwendungsdaten\Mozilla\Firefox\Profiles\af56n218.default\
FF - prefs.js: browser.startup.homepage - www.worldstarhiphop.com
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: Java Quick Starter: jqs@sun.com - c:\programme\Java\jre6\lib\deploy\jqs\ff
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: SearchPreview: {EF522540-89F5-46b9-B6FE-1829E2B572C6} - %profile%\extensions\{EF522540-89F5-46b9-B6FE-1829E2B572C6}
FF - Ext: DownloadHelper: {b9db16a4-6edc-47ec-a1f4-b86292ed211d} - %profile%\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: NoScript: {73a6fe31-595d-460b-a920-fcc0f8843232} - %profile%\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}
FF - Ext: Free YouTube Download (Free Studio) Menu: {ACAA314B-EEBA-48e4-AD47-84E31C44796C} - %profile%\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
FF - Ext: Stealthy: stealthyextension@gmail.com - %profile%\extensions\stealthyextension@gmail.com
FF - Ext: Grooveshark Unlocker: groovesharkUnlocker@overlord1337 - %profile%\extensions\groovesharkUnlocker@overlord1337
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-Cmaudio - cmicnfg.cpl
AddRemove-Adobe PhotoDeluxe Home Edition 4.0 - c:\windows\IsUn0407.exe
AddRemove-fahrschule-weichert.de - c:\windows\unin0407.exe
AddRemove-KeyStat - c:\windows\unin0407.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-02-09 17:21
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, hxxp://www.gmer.net
Windows 5.1.2600 Disk: WDC_WD1600JD-00HBB0 rev.08.02D08 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-22
.
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user != kernel MBR !!!
sectors 312581804 (+237): user != kernel
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(780)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(516)
c:\progra~1\WINDOW~2\wmpband.dll
c:\windows\system32\msi.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\System32\SCardSvr.exe
c:\programme\Belkin\Router Setup and Monitor\BelkinService.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\IVT Corporation\BlueSoleil\BTNtService.exe
c:\windows\system32\Ati2evxx.exe
c:\programme\Borland\InterBase\bin\ibguard.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Microsoft LifeCam\MSCamS32.exe
c:\windows\Dit.exe
c:\windows\AGRSMMSG.exe
c:\programme\Borland\InterBase\bin\ibserver.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\RunDll32.exe
c:\programme\Belkin\Belkin USB Print and Storage Center\connect.exe
c:\programme\Belkin\Router Setup and Monitor\BelkinSetup.exe
c:\programme\Belkin\Router Setup and Monitor\dlnaPlugin.exe
c:\programme\Belkin\Router Setup and Monitor\qosPlugin.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-02-09  17:26:24 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-02-09 16:26
.
Vor Suchlauf: 7 Verzeichnis(se), 12.832.870.400 Bytes frei
Nach Suchlauf: 8 Verzeichnis(se), 12.986.540.032 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - CF4494A997DE24013B029F405FBA3F2F

--- --- ---

cosinus 09.02.2012 20:54

Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.


Code:

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"19540:UDP"=-

3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.

http://users.pandora.be/bluepatchy/m...s/CFScript.gif

6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Böll 09.02.2012 23:04

[code]
Combofix Logfile:
Code:

ComboFix 12-02-09.04 - Vu 09.02.2012  22:27:56.2.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.1023.417 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Vu\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Vu\Desktop\CFScript.txt
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokume~1\Vu\LOKALE~1\Temp\1.tmp\F_IN_BOX.dll
c:\dokumente und einstellungen\Vu\Lokale Einstellungen\Temp\1.tmp\F_IN_BOX.dll
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-01-09 bis 2012-02-09  ))))))))))))))))))))))))))))))
.
.
2012-02-09 14:59 . 2012-02-09 14:59        --------        d-----w-        C:\TDSSKiller_Quarantine
2012-02-07 19:15 . 2012-02-07 19:15        --------        d-----w-        C:\_OTL
2012-02-06 19:38 . 2012-02-06 19:38        --------        d-----w-        c:\programme\ESET
2012-02-05 23:16 . 2012-02-05 23:16        --------        d-----w-        c:\dokumente und einstellungen\lju\Anwendungsdaten\Malwarebytes
2012-02-05 17:04 . 2012-02-05 17:04        --------        d-----w-        c:\dokumente und einstellungen\Administrator
2012-02-03 02:03 . 2012-02-03 02:03        --------        d-----w-        c:\dokumente und einstellungen\lju\Lokale Einstellungen\Anwendungsdaten\Identities
2012-01-29 15:17 . 2012-01-29 15:17        --------        d-----w-        c:\dokumente und einstellungen\lju\Anwendungsdaten\OpenOffice.org
2012-01-15 19:00 . 2012-01-15 19:00        --------        d-----r-        c:\dokumente und einstellungen\LocalService\Favoriten
2012-01-15 19:00 . 2012-01-15 19:00        --------        d-sh--w-        c:\dokumente und einstellungen\LocalService\IETldCache
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-02-09 21:59 . 2010-07-17 01:14        17408        ----a-w-        c:\windows\system32\drivers\USBCRFT.SYS
2011-12-10 14:24 . 2010-07-17 17:45        20464        ----a-w-        c:\windows\system32\drivers\mbam.sys
2011-11-25 21:57 . 2004-08-04 12:00        293888        ----a-w-        c:\windows\system32\winsrv.dll
2011-11-23 14:40 . 2004-08-04 12:00        1859712        ----a-w-        c:\windows\system32\win32k.sys
2011-11-20 06:12 . 2004-08-04 12:00        61952        ----a-w-        c:\windows\system32\packager.exe
2011-11-16 14:21 . 2004-08-04 12:00        354816        ----a-w-        c:\windows\system32\winhttp.dll
2011-11-16 14:21 . 2004-08-04 12:00        152064        ----a-w-        c:\windows\system32\schannel.dll
.
.
(((((((((((((((((((((((((((((  SnapShot@2012-02-09_16.21.45  )))))))))))))))))))))))))))))))))))))))))
.
+ 2012-02-09 21:35 . 2012-02-09 21:35        16384              c:\windows\Temp\Perflib_Perfdata_fc.dat
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Dit"="Dit.exe" [2004-07-20 90112]
"Keyboard Status"="c:\progra~1\Medion\KeyStat\KeyStat.exe" [2005-01-25 411648]
"Verknüpfung mit der High Definition Audio-Eigenschaftenseite"="HDAudPropShortcut.exe" [2004-03-17 61952]
"ATIPTA"="c:\programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-01-12 344064]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"AGRSMMSG"="AGRSMMSG.exe" [2004-06-29 88363]
"InstaLAN"="c:\programme\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe" [2010-07-28 1485208]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2011-03-21 1230704]
"LifeCam"="c:\programme\Microsoft LifeCam\LifeExp.exe" [2010-05-20 119152]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2011-04-08 254696]
"Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-01-13 460872]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
BlueSoleil.lnk - c:\programme\IVT Corporation\BlueSoleil\BlueSoleil.exe [2010-7-17 1048576]
Erinnerungen für Microsoft Works-Kalender.lnk - c:\programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe [1999-8-6 53317]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
"c:\\Programme\\Belkin\\Belkin USB Print and Storage Center\\Connect.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Programme\\Microsoft LifeCam\\LifeCam.exe"=
"c:\\Programme\\Microsoft LifeCam\\LifeEnC2.exe"=
"c:\\Programme\\Microsoft LifeCam\\LifeExp.exe"=
"c:\\Programme\\Microsoft LifeCam\\LifeTray.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [17.07.2010 02:21 108289]
R2 Belkin Local Backup Service;Belkin Local Backup Service;c:\programme\Belkin\Belkin USB Print and Storage Center\BkBackupScheduler.exe [01.09.2010 21:25 152064]
R2 Belkin Network USB Helper;Belkin Network USB Helper;c:\programme\Belkin\Belkin USB Print and Storage Center\Bkapcs.exe [01.09.2010 21:25 49152]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [17.07.2010 18:45 652360]
R3 cmudax;C-Media High Definition Audio Interface;c:\windows\system32\drivers\cmudax.sys [27.01.2005 07:37 1272000]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [17.07.2010 18:45 20464]
R3 sxuptp;SXUPTP Driver;c:\windows\system32\drivers\sxuptp.sys [01.09.2010 21:25 246936]
R3 wbscr;Winbond Smartcard Reader for I/O;c:\windows\system32\drivers\wbscr.sys [17.07.2010 02:16 19928]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [09.08.2010 17:13 135664]
S3 CardReaderFilter;Card Reader Filter;c:\windows\system32\drivers\USBCRFT.SYS [17.07.2010 02:14 17408]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [09.08.2010 17:13 135664]
S3 MSHUSBVideo;NX6000/NX3000/VX2000/VX5000/VX5500/VX7000/Cinema Filter Driver;c:\windows\system32\drivers\nx6000.sys [09.05.2011 21:22 30576]
.
Inhalt des "geplante Tasks" Ordners
.
2012-02-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-08-09 16:13]
.
2012-02-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-08-09 16:13]
.
.
------- Zusätzlicher Suchlauf -------
.
IE: Free YouTube Download - c:\dokumente und einstellungen\Vu\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
IE: Free YouTube to MP3 Converter - c:\dokumente und einstellungen\Vu\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
FF - ProfilePath - c:\dokumente und einstellungen\Vu\Anwendungsdaten\Mozilla\Firefox\Profiles\af56n218.default\
FF - prefs.js: browser.startup.homepage - www.worldstarhiphop.com
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: Java Quick Starter: jqs@sun.com - c:\programme\Java\jre6\lib\deploy\jqs\ff
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: SearchPreview: {EF522540-89F5-46b9-B6FE-1829E2B572C6} - %profile%\extensions\{EF522540-89F5-46b9-B6FE-1829E2B572C6}
FF - Ext: DownloadHelper: {b9db16a4-6edc-47ec-a1f4-b86292ed211d} - %profile%\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: NoScript: {73a6fe31-595d-460b-a920-fcc0f8843232} - %profile%\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}
FF - Ext: Free YouTube Download (Free Studio) Menu: {ACAA314B-EEBA-48e4-AD47-84E31C44796C} - %profile%\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
FF - Ext: Stealthy: stealthyextension@gmail.com - %profile%\extensions\stealthyextension@gmail.com
FF - Ext: Grooveshark Unlocker: groovesharkUnlocker@overlord1337 - %profile%\extensions\groovesharkUnlocker@overlord1337
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-02-09 22:58
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, hxxp://www.gmer.net
Windows 5.1.2600 Disk: WDC_WD1600JD-00HBB0 rev.08.02D08 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-22
.
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user != kernel MBR !!!
sectors 312581804 (+237): user != kernel
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(784)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(412)
c:\progra~1\WINDOW~2\wmpband.dll
c:\windows\system32\msi.dll
c:\programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
c:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
c:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\System32\SCardSvr.exe
c:\programme\Belkin\Router Setup and Monitor\BelkinService.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\IVT Corporation\BlueSoleil\BTNtService.exe
c:\programme\Borland\InterBase\bin\ibguard.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Microsoft LifeCam\MSCamS32.exe
c:\programme\Borland\InterBase\bin\ibserver.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\Ati2evxx.exe
c:\windows\Dit.exe
c:\windows\AGRSMMSG.exe
c:\programme\Belkin\Belkin USB Print and Storage Center\connect.exe
c:\programme\Belkin\Router Setup and Monitor\BelkinSetup.exe
c:\programme\Belkin\Router Setup and Monitor\dlnaPlugin.exe
c:\programme\Belkin\Router Setup and Monitor\qosPlugin.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-02-09  23:03:10 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-02-09 22:03
ComboFix2.txt  2012-02-09 16:26
.
Vor Suchlauf: 7 Verzeichnis(se), 12.939.931.648 Bytes frei
Nach Suchlauf: 8 Verzeichnis(se), 12.925.734.912 Bytes frei
.
- - End Of File - - 29EA8CF9DC9A3061C9AC1E66FFB807C6

--- --- ---

cosinus 10.02.2012 12:13

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).


Böll 12.02.2012 22:05

[code]
GMER Logfile:
Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-02-12 22:03:14
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-17 WDC_WD1600JD-00HBB0 rev.08.02D08
Running: d9i31ps5.exe; Driver: C:\DOKUME~1\Vu\LOKALE~1\Temp\kwwyrfog.sys


---- System - GMER 1.0.15 ----

SSDT            F7C810CE                  ZwCreateKey
SSDT            F7C810C4                  ZwCreateThread
SSDT            F7C810D3                  ZwDeleteKey
SSDT            F7C810DD                  ZwDeleteValueKey
SSDT            F7C810E2                  ZwLoadKey
SSDT            F7C810B0                  ZwOpenProcess
SSDT            F7C810B5                  ZwOpenThread
SSDT            F7C810EC                  ZwReplaceKey
SSDT            F7C810E7                  ZwRestoreKey
SSDT            F7C810D8                  ZwSetValueKey
SSDT            F7C810BF                  ZwTerminateProcess

---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\Fastfat \Fat  fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----

--- --- ---

Böll 12.02.2012 22:10

Code:

OSAM Logfile:

       
Code:

       
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 22:10:24 on 12.02.2012

OS: Windows XP Home Edition Service Pack 3 (Build 2600)
Default Browser: Microsoft Corporation Internet Explorer 8.00.6001.18702

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"bdeadmin.cpl" - ? - C:\WINDOWS\system32\bdeadmin.cpl
"camcpl.cpl" - "FotoNation inc." - C:\WINDOWS\system32\camcpl.cpl
"DivXControlPanelApplet.cpl" - "DivX, Inc." - C:\WINDOWS\system32\DivXControlPanelApplet.cpl
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"ibmgr.cpl" - "Borland Software Corporation." - C:\WINDOWS\system32\ibmgr.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir Personal - Free Antivirus " - "Avira GmbH" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"AFGMp50 NDIS Protocol Driver" (AFGMp50) - ? - C:\WINDOWS\System32\Drivers\AFGMp50.sys  (File not found)
"AFGSp50 NDIS Protocol Driver" (AFGSp50) - "Printing Communications Assoc., Inc. (PCAUSA)" - C:\WINDOWS\System32\Drivers\AFGSp50.sys
"avgio" (avgio) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"Bluetooth Audio Service" (BlueletAudio) - "IVT Corporation" - C:\WINDOWS\System32\DRIVERS\blueletaudio.sys
"Bluetooth HID Enumerator" (BTHidEnum) - ? - C:\WINDOWS\System32\DRIVERS\vbtenum.sys  (File found, but it contains no detailed information)
"Bluetooth HID Manager Service" (BTHidMgr) - "IVT Corporation" - C:\WINDOWS\System32\Drivers\BTHidMgr.sys
"Bluetooth PAN Network Adapter" (BT) - "IVT Corporation" - C:\WINDOWS\System32\DRIVERS\btnetdrv.sys
"Bluetooth USB For Bluetooth Service" (Btcsrusb) - "IVT Corporation" - C:\WINDOWS\System32\Drivers\btcusb.sys
"Bluetooth VComm Manager Service" (VcommMgr) - "IVT Corporation" - C:\WINDOWS\System32\Drivers\VcommMgr.sys
"Card Reader Filter" (CardReaderFilter) - "ICSI Technology Ltd." - C:\WINDOWS\system32\Drivers\USBCRFT.SYS
"catchme" (catchme) - ? - C:\ComboFix\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"kwwyrfog" (kwwyrfog) - ? - C:\DOKUME~1\Vu\LOKALE~1\Temp\kwwyrfog.sys  (Hidden registry entry, rootkit activity | File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"MagicTune" (MagicTune) - ? - C:\WINDOWS\System32\drivers\MTiCtwl.sys  (File found, but it contains no detailed information)
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys
"NTSIM" (NTSIM) - "VIA Networking Technologies, Inc.       " - C:\WINDOWS\system32\ntsim.sys
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"SXUPTP Driver" (sxuptp) - "silex technology, Inc." - C:\WINDOWS\System32\DRIVERS\sxuptp.sys
"Virtual Serial port driver" (VComm) - "IVT Corporation" - C:\WINDOWS\System32\DRIVERS\VComm.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{828030A1-22C1-4009-854F-8E305202313F} "livecall" - "Microsoft Corporation" - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
{828030A1-22C1-4009-854F-8E305202313F} "msnim" - "Microsoft Corporation" - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{5E0A7F0F-4B41-4661-A084-BFF3F8CBDE25} "Belkin HistoryBrowser Class" - "Belkin International, Inc." - C:\Programme\Belkin\Belkin USB Print and Storage Center\BkHistoryBrowser.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? -   (File not found | COM-object registry key not found)
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -   (File not found | COM-object registry key not found)
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -   (File not found | COM-object registry key not found)
{C56C4E21-706D-11d0-AFC5-444553540002} "Meine Digitalkamera" - "FotoNation Inc." - C:\Programme\Gemeinsame Dateien\FotoNation\camview.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -   (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Programme\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "Google Toolbar" - "Google Inc." - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} "Java Plug-in 1.6.0_22" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_22\bin\npjpi160_22.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_26.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_26.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_26.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash10h.ocx / hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
{E2883E8F-472F-4FB0-9522-AC9BF37916A7} "{E2883E8F-472F-4FB0-9522-AC9BF37916A7}" - ? -   (File not found | COM-object registry key not found) / hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
<binary data> "Google Toolbar" - "Google Inc." - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{AA58ED58-01DD-4d91-8333-CF10577473F7} "Google Toolbar Helper" - "Google Inc." - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} "Google Toolbar Notifier BHO" - "Google Inc." - C:\Programme\Google\GoogleToolbarNotifier\5.7.7227.1100\swg.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{9030D464-4C02-4ABF-8ECC-5164760863C6} "Windows Live Anmelde-Hilfsprogramm" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
{5C255C8A-E604-49b4-9D64-90988571CECB} "{5C255C8A-E604-49b4-9D64-90988571CECB}" - ? -   (File not found | COM-object registry key not found)

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"BlueSoleil.lnk" - "IVT Corporation" - C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe  (Shortcut exists | File exists)
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"Erinnerungen für Microsoft Works-Kalender.lnk" - "Microsoft® Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Vu\Startmenü\Programme\Autostart\desktop.ini
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Programme\Adobe\Reader 10.0\Reader\Reader_sl.exe"
"ATIPTA" - "ATI Technologies, Inc." - C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
"avgnt" - "Avira GmbH" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"Dit" - "ICSI Technology Ltd." - Dit.exe
"DivXUpdate" - ? - "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"InstaLAN" - ? - "C:\Programme\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe" startup
"Keyboard Status" - ? - C:\PROGRA~1\Medion\KeyStat\KeyStat.exe  (File found, but it contains no detailed information)
"LifeCam" - "Microsoft Corporation" - "C:\Programme\Microsoft LifeCam\LifeExp.exe"
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
"NeroFilterCheck" - "Ahead Software Gmbh" - C:\WINDOWS\system32\NeroCheck.exe
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"AffinegyService" (AffinegyService) - "Affinegy, Inc." - C:\Programme\Belkin\Router Setup and Monitor\BelkinService.exe
"Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll  (File not found)
"ASP.NET-Zustandsdienst" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"Belkin Local Backup Service" (Belkin Local Backup Service) - ? - C:\Programme\Belkin\Belkin USB Print and Storage Center\BkBackupScheduler.exe  (File found, but it contains no detailed information)
"Belkin Network USB Helper" (Belkin Network USB Helper) - ? - C:\Programme\Belkin\Belkin USB Print and Storage Center\Bkapcs.exe  (File found, but it contains no detailed information)
"BlueSoleil Hid Service" (BlueSoleil Hid Service) - ? - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe  (File found, but it contains no detailed information)
"Google Software Updater" (gusvc) - "Google" - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"InterBase Guardian" (InterBaseGuardian) - "Borland Software Corporation" - C:\Programme\Borland\InterBase\bin\ibguard.exe
"InterBase Server" (InterBaseServer) - "Borland Software Corporation" - C:\Programme\Borland\InterBase\bin\ibserver.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
"MSCamSvc" (MSCamSvc) - "Microsoft Corporation" - C:\Programme\Microsoft LifeCam\MSCamS32.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
"X10 Device Network Service" (x10nets) - "X10" - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)

===[ Logfile end ]=========================================[ Logfile end ]===


--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru


Böll 12.02.2012 22:26

Code:

aswMBR version 0.9.9.1532 Copyright(c) 2011 AVAST Software
Run date: 2012-02-12 22:12:02
-----------------------------
22:12:02.140    OS Version: Windows 5.1.2600 Service Pack 3
22:12:02.140    Number of processors: 2 586 0x403
22:12:02.140    ComputerName: NGUYEN-11C66DE0  UserName: Vu
22:12:02.656    Initialize success
22:14:02.109    AVAST engine defs: 12021201
22:14:51.359    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-17
22:14:51.359    Disk 0 Vendor: WDC_WD1600JD-00HBB0 08.02D08 Size: 152627MB BusType: 3
22:14:51.359    Disk 1  \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP2T0L0-22
22:14:51.359    Disk 1 Vendor: WDC_WD1600JD-00HBB0 08.02D08 Size: 152627MB BusType: 3
22:14:51.468    Disk 0 MBR read successfully
22:14:51.468    Disk 0 MBR scan
22:14:51.906    Disk 0 Windows XP default MBR code
22:14:51.953    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS        77006 MB offset 63
22:14:52.015    Disk 0 Partition - 00    0F Extended LBA            75618 MB offset 157710105
22:14:52.062    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS        68621 MB offset 157710168
22:14:52.078    Disk 0 Partition - 00    05    Extended              6997 MB offset 298246725
22:14:52.109    Disk 0 Partition 3 00    0B        FAT32 MSWIN4.1    6997 MB offset 298246788
22:14:52.187    Disk 0 scanning sectors +312576705
22:14:52.375    Disk 0 scanning C:\WINDOWS\system32\drivers
22:15:30.718    Service scanning
22:15:31.609    Modules scanning
22:15:56.203    Disk 0 trace - called modules:
22:15:56.218    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys intelide.sys PCIIDEX.SYS
22:15:56.218    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86754ab8]
22:15:56.218    3 CLASSPNP.SYS[f763bfd7] -> nt!IofCallDriver -> \Device\0000007e[0x8674e030]
22:15:56.218    5 ACPI.sys[f74b1620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-17[0x86749d98]
22:15:56.562    AVAST engine scan C:\WINDOWS
22:16:36.906    AVAST engine scan C:\WINDOWS\system32
22:20:45.265    AVAST engine scan C:\WINDOWS\system32\drivers
22:20:59.125    AVAST engine scan C:\Dokumente und Einstellungen\Vu
22:24:33.250    AVAST engine scan C:\Dokumente und Einstellungen\All Users
22:25:45.437    Scan finished successfully
22:26:23.125    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Vu\Desktop\MBR.dat"
22:26:23.140    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Vu\Desktop\aswMBR.txt"


cosinus 13.02.2012 11:26

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Böll 13.02.2012 21:19

Code:

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.13.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Vu :: NGUYEN-11C66DE0 [Administrator]

Schutz: Aktiviert

13.02.2012 16:51:27
mbam-log-2012-02-13 (16-51-27).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 293881
Laufzeit: 4 Stunde(n), 22 Minute(n), 39 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\_OTL\MovedFiles\02072012_230333\C_Dokumente und Einstellungen\lju\Anwendungsdaten\Awzuw\liib.exe (Trojan.PWS) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


cosinus 13.02.2012 23:05

Fehlt noch SASW bitte nachreichen

Böll 13.02.2012 23:28

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 02/13/2012 at 11:19 PM

Application Version : 5.0.1144

Core Rules Database Version : 8232
Trace Rules Database Version: 6044

Scan type      : Complete Scan
Total Scan Time : 01:50:18

Operating System Information
Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 519
Memory threats detected  : 0
Registry items scanned    : 33728
Registry threats detected : 0
File items scanned        : 129948
File threats detected    : 433

Adware.Tracking Cookie
        C:\Dokumente und Einstellungen\Vu\Cookies\88MAC7Z9.txt [ /tracking.quisma.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\OE5HMF7K.txt [ /serving-sys.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\IC8G0XQE.txt [ /unitymedia.de ]
        C:\Dokumente und Einstellungen\Vu\Cookies\SR68D46U.txt [ /adxpose.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\E32WMJC4.txt [ /apmebf.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\XNALGMKS.txt [ /ad.yieldmanager.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\RLCH9BJ6.txt [ /adfarm1.adition.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\JI6GQLO9.txt [ /msnportal.112.2o7.net ]
        C:\Dokumente und Einstellungen\Vu\Cookies\XHQ35MJN.txt [ /imrworldwide.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\39GZWUU9.txt [ /ad3.adfarm1.adition.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\V22D2135.txt [ /click.expandsearchanswers.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\JXMMOAYP.txt [ /microsoftwllivemkt.112.2o7.net ]
        C:\Dokumente und Einstellungen\Vu\Cookies\TU1QL8QG.txt [ /atdmt.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\G7BHSVOZ.txt [ /c.atdmt.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\CPJJHHU6.txt [ /stat.dealtime.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\JQP1UJCA.txt [ /bs.serving-sys.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\XZMZCEEN.txt [ /doubleclick.net ]
        C:\Dokumente und Einstellungen\Vu\Cookies\VJ3BK9OH.txt [ /dealtime.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\ZVY0HHII.txt [ /webmasterplan.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\XG6HNE9L.txt [ /findsimle.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\SIQ12YUZ.txt [ /atdmt.combing.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\D3VUHK6B.txt [ /ad2.adfarm1.adition.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\8PI261B3.txt [ /tradedoubler.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\RD8F8BMK.txt [ /ad.ad-srv.net ]
        C:\Dokumente und Einstellungen\Vu\Cookies\JMIS4FMC.txt [ /specificclick.net ]
        C:\Dokumente und Einstellungen\Vu\Cookies\GBGP353V.txt [ /ad.zanox.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\Q5TU65H6.txt [ /zanox.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\JN80TTAM.txt [ /mediaplex.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\FVH56ZF8.txt [ /traffictrack.de ]
        C:\Dokumente und Einstellungen\Vu\Cookies\NNY6LQ83.txt [ /smartadserver.com ]
        C:\Dokumente und Einstellungen\Vu\Cookies\V91C5EA0.txt [ /invitemedia.com ]
        C:\DOKUMENTE UND EINSTELLUNGEN\LJU\Cookies\6DCK8L3S.txt [ Cookie:lju@smartadserver.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\LJU\Cookies\APWQCPGJ.txt [ Cookie:lju@mediaplex.com/ ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        rotator.adjuggler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        rotator.adjuggler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        adserver.vistery.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        us.2.cqcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ad.adserver01.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adserver.adtechus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adtechus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .server.cpmstar.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        wsclick.infospace.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        in.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .interclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .interclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .interclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .revenue.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        data.coremetrics.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adxpose.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .vinvest.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .animetoplist.org [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .www.animetoplist.org [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .trafficrevenue.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        www.visit-tracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        www.visit-tracker.biz [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .eyewonder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .eyewonder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        tracking.gameforge.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        adserver.itsfogo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .pornme.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        www.pornme.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .tns-counter.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .sexpartnerclub.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        www.sexpartnerclub.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        banner.testberichte.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        adsrv.admediate.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        adsrv.admediate.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .clickboothlnk.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        bridge2.admarketplace.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .admarketplace.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        eu.gomeotrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .xm.xtendmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .chitika.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .mediabrandsww.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .www.traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        upvalue1.easymedia-adserver.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .aim4media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .viewablemedia.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .yieldmanager.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        www.ad-track.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ads.247activemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .sevenoneintermedia.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .komtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .komtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .azjmp.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        fr.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .verticaltechmedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .static.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .lucidmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adserver.gs [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        perfectadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        fidelity.rotator.hadj7.adjuggler.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        fidelity.rotator.hadj7.adjuggler.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .deutschepostag.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .tto2.traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .aim4media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        openx.overadmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        edates.traffective-tracking.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        edates.traffective-tracking.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        edates.traffective-tracking.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        openx1.overadmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .server.cpmstar.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .server.cpmstar.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        www.arpadvertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .bizrate.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        adbuzzz.rotator.hadj7.adjuggler.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        adbuzzz.rotator.hadj7.adjuggler.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        mediapartner.bigpoint.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        mediapartner.bigpoint.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        mediapartner.bigpoint.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        mediapartner.bigpoint.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        mediapartner.bigpoint.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        adsrv1.admediate.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        e2.emediate.se [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .server.cpmstar.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .horyzon-media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .horyzon-media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .horyzon-media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .horyzon-media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adserving.cpxinteractive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adserving.cpxinteractive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .secmedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .ausbildungsplatz-finden.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .ausbildungsplatz-finden.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .freaks-toplist.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .ad.velmedia.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .ad.velmedia.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .velmedia.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .server.cpmstar.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .game-advertising-online.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .myroitracking.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .server.cpmstar.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .server.cpmstar.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .content.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .harrenmedianetwork.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        partners.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\LJU\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\3A4K2G3S.DEFAULT\COOKIES.SQLITE ]
        cdn.eyewonder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\QTYKPZAP ]
        cdn2.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\QTYKPZAP ]
        cdn4.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\QTYKPZAP ]
        cdn5.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\QTYKPZAP ]
        content.yieldmanager.edgesuite.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\QTYKPZAP ]
        imagesrv.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\QTYKPZAP ]
        media.mtvnservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\QTYKPZAP ]
        media.stage-entertainment.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\QTYKPZAP ]
        secure-us.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\QTYKPZAP ]
        serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\QTYKPZAP ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@MSNPORTAL.112.2O7[1].TXT [ /MSNPORTAL.112.2O7 ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@ZANOX[2].TXT [ /ZANOX ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@APMEBF[1].TXT [ /APMEBF ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@AD.YIELDMANAGER[2].TXT [ /AD.YIELDMANAGER ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@DOUBLECLICK[1].TXT [ /DOUBLECLICK ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@STATS.PAYPAL[2].TXT [ /STATS.PAYPAL ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@INTERCLICK[1].TXT [ /INTERCLICK ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@ADTECH[1].TXT [ /ADTECH ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@2O7[2].TXT [ /2O7 ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@ZANOX-AFFILIATE[1].TXT [ /ZANOX-AFFILIATE ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@IMRWORLDWIDE[2].TXT [ /IMRWORLDWIDE ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@ADFARM1.ADITION[2].TXT [ /ADFARM1.ADITION ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@STATSE.WEBTRENDSLIVE[1].TXT [ /STATSE.WEBTRENDSLIVE ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@BS.SERVING-SYS[2].TXT [ /BS.SERVING-SYS ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@AD3.ADFARM1.ADITION[1].TXT [ /AD3.ADFARM1.ADITION ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@ATDMT[1].TXT [ /ATDMT ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@AD2.ADFARM1.ADITION[2].TXT [ /AD2.ADFARM1.ADITION ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@FASTCLICK[1].TXT [ /FASTCLICK ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@AD.ZANOX[1].TXT [ /AD.ZANOX ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@TRADEDOUBLER[1].TXT [ /TRADEDOUBLER ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@MEDIAPLEX[2].TXT [ /MEDIAPLEX ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@TRAFFICTRACK[1].TXT [ /TRAFFICTRACK ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@WEBORAMA[2].TXT [ /WEBORAMA ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@WEBMASTERPLAN[2].TXT [ /WEBMASTERPLAN ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@PAYPAL.112.2O7[1].TXT [ /PAYPAL.112.2O7 ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@XITI[1].TXT [ /XITI ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@SERVING-SYS[1].TXT [ /SERVING-SYS ]
        C:\DOKUMENTE UND EINSTELLUNGEN\VOGEL\COOKIES\VOGEL@WWW.ZANOX-AFFILIATE[1].TXT [ /WWW.ZANOX-AFFILIATE ]
        cdn1.static.pornhub.phncdn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VU\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\PB3Q8BM4 ]
        cdn1.thumbs.pornhost.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VU\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\PB3Q8BM4 ]
        media.adxpansion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VU\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\PB3Q8BM4 ]
        www.mrsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VU\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\PB3Q8BM4 ]

Adware.Tencent
        D:\SYSTEM VOLUME INFORMATION\_RESTORE{EA0C802A-75DA-4FB2-922F-6234F493DF66}\RP113\A0017917.DLL
        D:\SYSTEM VOLUME INFORMATION\_RESTORE{EA0C802A-75DA-4FB2-922F-6234F493DF66}\RP113\A0017938.DLL
        D:\SYSTEM VOLUME INFORMATION\_RESTORE{EA0C802A-75DA-4FB2-922F-6234F493DF66}\RP113\A0017939.DLL
        D:\SYSTEM VOLUME INFORMATION\_RESTORE{EA0C802A-75DA-4FB2-922F-6234F493DF66}\RP113\A0018571.DLL
        D:\SYSTEM VOLUME INFORMATION\_RESTORE{EA0C802A-75DA-4FB2-922F-6234F493DF66}\RP113\A0018574.DLL
        D:\SYSTEM VOLUME INFORMATION\_RESTORE{EA0C802A-75DA-4FB2-922F-6234F493DF66}\RP113\A0018575.DLL
        D:\SYSTEM VOLUME INFORMATION\_RESTORE{EA0C802A-75DA-4FB2-922F-6234F493DF66}\RP113\A0018576.DLL

Trojan.Agent/Gen-Nullo[Short]
        C:\SYSTEM VOLUME INFORMATION\_RESTORE{D658C280-D7D7-4AE7-AB0A-4CF87E9ED65D}\RP363\A0070089.EXE

mein Superantispyware sieht ganz anders aus, scheint eine neue vesion zu sein. nach dem scan, kann ich nicht in preferences, ohne die treats zu löschen. also lösche ich sie odrer?

http://www10.pic-upload.de/thumb/13....lzicvax5jt.jpg

cosinus 13.02.2012 23:37

Da wurden nur a) Cookies gefunden und b) Überreste in der SWH.

a) Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

b) In System Volume Information sind die Dateien für Wiederherstellungspunkte gespeichert.

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.


Ist das System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

Böll 13.02.2012 23:43

1. also ich lösche alle threats von siperantiwaresystem

2. ich deaktiviere die systemwiederherstellung und dann??

sonst gibt es keine funde oder probleme. habe nur das gemacht, was du gesagt hast. und keine weiteren scans mit anderen Programme druchgeführt.

cosinus 13.02.2012 23:50

Ja :)

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Böll 14.02.2012 00:41

ich habe alles geupdatet und gelöscht.

malwarebytes habe ich aber nur in der testverseion. gibts auch ne ähnliche gratisverseion?

also ich installiere momentan AntiVir - Avira Free Antivirus 12

cosinus 14.02.2012 10:21

Du brauchst keine Vollversion von MBAM. Die kostenlose Variante reicht aus, damit macht man Quick oder Vollscans und das reicht

Böll 14.02.2012 14:53

ok gut. hast du mir vielleicht noch was mitzuteilen??? sollte ich vlt noch was machen???

cosinus 14.02.2012 16:54

Willst du noch "meine" 10 Sicherheitstipps hören? :D

Halte Dich am besten grob an diese Regeln:
  1. Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
  2. Halte Windows und alle verwendeten Programme immer aktuell - unterstützen kann dich dabei Secunia PSI
  3. Führe regelmäßig Backups auf externe Medien durch
  4. Arbeite mit eingeschränkten Rechten
  5. Nutze sicherere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen
  6. automatische Wiedergabe von allen Laufwerken komplett deaktivieren, denn das ist ein unnötiges Sicherheitsrisiko
  7. Bei der Installation von Software möglichst darauf achten, dass die Setups aus offiziellen Quellen stammen und du bei der Installation nach Möglichkeit die benutzerdefinierte Methode wählst - dann hast du die Möglichkeit etwaigen Schrott (wie Toolbars oder sowas wie RegistryBooster) abzuwählen, welcher sonst einfach mitinstalliert wird.
  8. Bösartige bzw. ungewollte Sites von vornherein blockieren lassen mit Hilfe der MVPS Hosts File => Blocking Unwanted Parasites with a Hosts File
  9. Finger weg von: TuneUp, Registry-Cleanern aller Art, Softonic sowie illegalen Cracks/Keygens oder anderen "Tools" um ein kommerzielles Programm ohne Lizenz nutzen zu können
  10. dubiose Seiten bzw. Kinofilm-Streaming-Portale ebenfalls sein lassen, erstens handelt man sich dort schnell Malware ein oder kann in Abofallen geraten und zweitens bewegen sich diese Seiten in einer rechtlichen Grauzone.


Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?

Böll 14.02.2012 21:32

ah! eins ist noch. ich habe das gefühl, dass mein pc nach der in infektion lauter wurde... kann man das irgendwie ändern???

cosinus 14.02.2012 22:01

Sry , aber wie kommst du auf sowas? Wenn ich schädliche Einträge lösch soll der Rechner daruch wie genau lauter werden? Das erlär mir mal

Böll 14.02.2012 22:05

neee... ich will dir doch nicht die schuld geben oder so... im gegenteil ich bin dir herzlich dankbar, dass du mir geholfen hast diese viren zu löschen...

kann ich den rechner irgendwie noch mehr säubern oder so, damit er leiser arbeitet.

cosinus 14.02.2012 22:11

Und wie stellst du dir vor soll ich einen Tipp geben wenn du nichtmal eine ungefähre Beschreibung abgibst was für ein lauteres Geräusch das ist? Was ist genau lauter, CPU-Lüfter, Netzteil, Festplatte?

Böll 14.02.2012 22:43

welches teil geräusche, weiss ich genau nicht, aber der lüfter ist es nicht. immer wenn ich ein programm öffne, z.b. windows media player. vorher hat er auch laut, aber ich denke nicht so laut wie jetzt...

cosinus 15.02.2012 10:43

Ich kann mir immer noch ncihts unter diesem Geräusch vorstellen...


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131