Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Nach Kaspersky Rescue CD sind alle Daten gelöscht. (https://www.trojaner-board.de/114728-kaspersky-rescue-cd-alle-daten-geloescht.html)

mf112 04.05.2012 19:43

Nach Kaspersky Rescue CD sind alle Daten gelöscht.
 
Hallo zusammen,

heute hatte ich , während ich im Internet gesurft habe, folgende Meldung erhalten:

Windows Lizenz abgelaufen,
eigentlich ähnlich wie bei dem BKA-Virus.

Windows hat nach dem Start direkt auf diesen Bildschirm verwiesen und auch im abgesichtern Modus funktioniert nichts mehr.

Man riet mir, dass ich die Kaspersky Rescue CD laufen lassen sollte. Das habe ich auch getan.
Es wurden 6 Viren gefunden, die ich auch gelöscht habe. hier der Report:

Untersuchung von Objekten: wurde abgeschlossen vor 2 Minuten (Ereignis: 33, Objekte: 47906, Zeit: 00:22:47)
04.05.12 19:37 Nicht desinfizierte Objekte Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/update64/ 1E729812D33.exe Zurückgestellt
04.05.12 19:31 Nicht desinfizierte Objekte Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/WINDOWS/system32/ 4BB4035814D69BC4D91A.exe Zurückgestellt
04.05.12 19:30 Nicht desinfizierte Objekte Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/update64/ 1E729812D33.exe Zurückgestellt
04.05.12 19:26 Nicht desinfizierte Objekte Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/Dokumente und Einstellungen/Anwender/Lokale Einstellungen/Temp/ goiewtrryq.pre Zurückgestellt
04.05.12 19:26 Nicht desinfizierte Objekte Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/Dokumente und Einstellungen/Anwender/Lokale Einstellungen/Temp/Schreiben.zip/ Schreiben.exe Zurückgestellt
04.05.12 19:26 Nicht desinfizierte Objekte Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/Dokumente und Einstellungen/Anwender/Lokale Einstellungen/Anwendungsdaten/Mozilla/Firefox/Profiles/5qbwyi4y.default/Cache/B3B68C4Bd01/ Schreiben.exe Zurückgestellt
04.05.12 19:24 Nicht desinfizierte Objekte Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/Dokumente und Einstellungen/Anwender/Anwendungsdaten/Yald/ 56BA1B8E14D69BC481BE.exe Zurückgestellt
04.05.12 19:37 Nicht desinfizierte Objekte Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/WINDOWS/system32/ 4BB4035814D69BC4D91A.exe Zurückgestellt
04.05.12 19:45 Gelöscht Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/update64/ 1E729812D33.exe
04.05.12 19:44 Gelöscht Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/WINDOWS/system32/ 4BB4035814D69BC4D91A.exe
04.05.12 19:43 Gelöscht Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/Dokumente und Einstellungen/Anwender/Lokale Einstellungen/Temp/ goiewtrryq.pre
04.05.12 19:42 Gelöscht Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/Dokumente und Einstellungen/Anwender/Lokale Einstellungen/Temp/ Schreiben.zip
04.05.12 19:41 Gelöscht Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/Dokumente und Einstellungen/Anwender/Lokale Einstellungen/Anwendungsdaten/Mozilla/Firefox/Profiles/5qbwyi4y.default/Cache/ B3B68C4Bd01
04.05.12 19:40 Gelöscht Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/Dokumente und Einstellungen/Anwender/Anwendungsdaten/Yald/ 56BA1B8E14D69BC481BE.exe
04.05.12 19:44 Gefunden Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/update64/ 1E729812D33.exe
04.05.12 19:43 Gefunden Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/WINDOWS/system32/ 4BB4035814D69BC4D91A.exe
04.05.12 19:42 Gefunden Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/Dokumente und Einstellungen/Anwender/Lokale Einstellungen/Temp/ goiewtrryq.pre
04.05.12 19:41 Gefunden Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/Dokumente und Einstellungen/Anwender/Lokale Einstellungen/Temp/Schreiben.zip/ Schreiben.exe
04.05.12 19:40 Gefunden Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/Dokumente und Einstellungen/Anwender/Lokale Einstellungen/Anwendungsdaten/Mozilla/Firefox/Profiles/5qbwyi4y.default/Cache/B3B68C4Bd01/ Schreiben.exe
04.05.12 19:38 Gefunden Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/Dokumente und Einstellungen/Anwender/Anwendungsdaten/Yald/ 56BA1B8E14D69BC481BE.exe
04.05.12 19:37 Gefunden Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/update64/ 1E729812D33.exe
04.05.12 19:37 Gefunden Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/WINDOWS/system32/ 4BB4035814D69BC4D91A.exe
04.05.12 19:31 Gefunden Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/WINDOWS/system32/ 4BB4035814D69BC4D91A.exe
04.05.12 19:30 Gefunden Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/update64/ 1E729812D33.exe
04.05.12 19:26 Gefunden Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/Dokumente und Einstellungen/Anwender/Lokale Einstellungen/Temp/ goiewtrryq.pre
04.05.12 19:26 Gefunden Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/Dokumente und Einstellungen/Anwender/Lokale Einstellungen/Temp/Schreiben.zip/ Schreiben.exe
04.05.12 19:26 Gefunden Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/Dokumente und Einstellungen/Anwender/Lokale Einstellungen/Anwendungsdaten/Mozilla/Firefox/Profiles/5qbwyi4y.default/Cache/B3B68C4Bd01/ Schreiben.exe
04.05.12 19:24 Gefunden Virus Worm.Win32.VBNA.d Hoch Genau Datei C:/Dokumente und Einstellungen/Anwender/Anwendungsdaten/Yald/ 56BA1B8E14D69BC481BE.exe
04.05.12 19:45 Desinfiziert Virus Worm.Win32.VBNA.d Hoch Genau Datei HKEY_USERS\S-1-5-21-1645522239-1604221776-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Run/ 1Y7C9I1C2ZWU2D6EPOJML
04.05.12 19:44 Desinfiziert Virus Worm.Win32.VBNA.d Hoch Genau Datei HKEY_USERS\S-1-5-21-1645522239-1604221776-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Run/ 14D69BC4
04.05.12 19:44 Desinfiziert Virus Worm.Win32.VBNA.d Hoch Genau Datei HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon/ UserInit
04.05.12 19:22 Aufgabe wurde gestartet
04.05.12 19:45 Aufgabe wurde abgeschlossen




Danach hat Windows normal gestartet. ABER

Alle Daten sind nicht mehr zu verwenden oder die Bilder sind weg.

Vor den Dateien steht z.b.: LOCKED-Dateiname.Dateiendung.lftz
Die Endungen variieren: z.B. .nkqz oder tppf.

Ändere ich die Dateiendung ab, kann ich diese trotzdem nicht öffnen.

Es handelt sich um die unterschiedlichsten Dateien, Word Excel Solitärsicherungen etc.

Für eure Hilfe wäre ich sehr dankbar.

Grüße
Michaela

TrojanerHunterNEW 05.05.2012 20:07

Hallo, vielleicht mal die ersten 5 Punkte dort mal durcharbeiten, ----> http://www.trojaner-board.de/diskussionsforum/

THN

Lese dir erst mal das durch, ---> http://www.trojaner-board.de/114783-...tml#post825222

THN

mf112 06.05.2012 12:32

hier noch was von Malwarebyte.
Ich habe nur den Scan ausgeführt sonst noch nichts...

Code:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.04.05

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.18702
Anwender :: BUERO [Administrator]

Schutz: Aktiviert

04.05.2012 20:53:27
mbam-log-2012-05-04 (22-12-11).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 206460
Laufzeit: 29 Minute(n), 13 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools (PUM.Hijack.Regedit) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

ich glaub ich bin hier in der falschen forums-abteilung ..:-(

cosinus 07.05.2012 14:13

Zitat:

ich glaub ich bin hier in der falschen forums-abteilung ..:-(
Habs verschoben ;)

mf112 08.05.2012 16:12

Hallo nochmals,

kann mir irgendwer helfen..

Sorry das ich nerve. :heulen:

Grüße

cosinus 08.05.2012 17:52

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.

mf112 08.05.2012 18:04

Hier erstmal der Code von OTL oder wie das Programm heißt:

OTL Logfile:
Code:

OTL logfile created on: 5/8/2012 7:49:36 PM - Run
OTLPE by OldTimer - Version 3.1.48.0    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 2 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
 
1,023.00 Mb Total Physical Memory | 827.00 Mb Available Physical Memory | 81.00% Memory free
906.00 Mb Paging File | 839.00 Mb Available in Paging File | 93.00% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 58.59 Gb Total Space | 50.92 Gb Free Space | 86.90% Space Free | Partition Type: NTFS
Drive D: | 15.93 Gb Total Space | 12.84 Gb Free Space | 80.65% Space Free | Partition Type: NTFS
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet003
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [On_Demand] --  -- (AppMgmt)
SRV - [2012/05/06 06:47:16 | 000,129,976 | ---- | M] (Mozilla Foundation) [On_Demand] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012/04/04 09:56:40 | 000,654,408 | ---- | M] (Malwarebytes Corporation) [Auto] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2011/06/28 09:25:39 | 000,269,480 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011/04/27 06:31:31 | 000,136,360 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2003/07/28 06:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2003/06/19 17:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE -- (MDM)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - [2012/04/04 09:56:40 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2011/06/28 09:25:40 | 000,138,192 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2011/06/28 09:25:40 | 000,066,616 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2010/06/17 09:27:02 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010/06/17 09:26:52 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2007/05/06 21:00:00 | 000,537,600 | ---- | M] (AVM Berlin) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\fpcibase.sys -- (fpcibase)
DRV - [2007/05/06 21:00:00 | 000,053,632 | ---- | M] (AVM GmbH) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\avmcowan.sys -- (AVMCOWAN)
DRV - [2004/08/03 17:32:32 | 000,084,480 | ---- | M] (VIA Technologies, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ac97via.sys -- (VIAudio) VIA AC'97 Audiocontroller (WDM)
DRV - [2004/02/18 11:51:08 | 000,610,988 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ALCXWDM.SYS -- (ALCXWDM) Service for Realtek AC97 Audio (WDM)
DRV - [2003/12/11 11:54:14 | 000,391,424 | ---- | M] (Sensaura Ltd) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ALCXSENS.SYS -- (ALCXSENS)
DRV - [2001/08/17 07:13:48 | 000,037,568 | ---- | M] (AVM GmbH) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\avmwan.sys -- (AVMWAN)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Anwender_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012/05/06 06:47:19 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012/05/06 06:47:19 | 000,000,000 | ---D | M]
 
[2010/10/15 14:24:47 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012/05/06 06:47:17 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012/05/06 06:47:13 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012/05/06 06:47:13 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012/05/06 06:47:13 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012/05/06 06:47:13 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012/05/06 06:47:13 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012/05/06 06:47:13 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004/08/04 08:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe ()
O4 - HKLM..\Run: [OpwareSE4] C:\Programme\ScanSoft\OmniPageSE4.0\OpwareSE4.exe (ScanSoft, Inc.)
O4 - HKLM..\Run: [SoundMan] C:\WINDOWS\SOUNDMAN.EXE (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [SSBkgdUpdate] C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Scansoft, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Anwender_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00  [binary data]
O7 - HKU\Anwender_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O7 - HKU\Anwender_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop WallPaper: B:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: B:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O27 - HKLM IFEO\msconfig.exe: Debugger - P9KDMF.EXE File not found
O27 - HKLM IFEO\regedit.exe: Debugger - P9KDMF.EXE File not found
O27 - HKLM IFEO\taskmgr.exe: Debugger - P9KDMF.EXE File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010/10/15 14:06:47 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012/05/06 06:47:22 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service
[2012/05/06 06:47:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla
[2012/05/06 06:31:14 | 000,014,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdhid.sys
[2012/05/04 15:21:27 | 000,000,000 | ---D | C] -- C:\Kaspersky Rescue Disk 10.0
[2012/05/04 14:50:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Malwarebytes
[2012/05/04 14:50:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012/05/04 14:50:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012/05/04 14:50:41 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012/05/04 14:50:41 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012/05/04 07:33:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Yald
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012/05/08 11:45:11 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012/05/08 11:34:28 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012/05/06 06:47:21 | 000,000,702 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
[2012/05/04 15:47:45 | 000,005,019 | ---- | M] () -- C:\Dokumente und Einstellungen\Anwender\Desktop\Report_kaspersky
[2012/05/04 14:50:44 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012/05/04 14:50:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012/05/04 07:38:12 | 000,544,994 | ---- | M] () -- C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\locked-12140001.jpg.rfqh
[2012/05/04 07:38:12 | 000,029,496 | ---- | M] () -- C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\locked-dunkel-koblenz.sff.bpns
[2012/05/04 07:38:03 | 000,031,709 | ---- | M] () -- C:\Dokumente und Einstellungen\Anwender\Eigene Dateien\locked-VFIdPnKK.htm.part.tppf
[2012/05/04 07:38:03 | 000,000,572 | ---- | M] () -- C:\Dokumente und Einstellungen\Anwender\Eigene Dateien\locked-spider.sav.nkqz
[2012/05/04 07:37:53 | 000,042,569 | ---- | M] () -- C:\Dokumente und Einstellungen\Anwender\Eigene Dateien\locked-.facebook_-751141721-1.jpg.nlky
[2012/05/04 07:34:18 | 006,054,412 | ---- | M] () -- C:\Dokumente und Einstellungen\Anwender\Desktop\locked-Desktop.7z.lftz
[2012/05/04 07:34:12 | 000,000,079 | ---- | M] () -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\locked-Desktop anzeigen.scf.foyu
[2012/05/03 23:52:20 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh325
[2012/05/03 23:41:54 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh324
[2012/05/03 23:27:28 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh323
[2012/05/03 23:26:12 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh322
[2012/05/03 23:23:16 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh321
[2012/05/03 23:20:38 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh320
[2012/04/12 07:58:54 | 000,002,347 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012/05/06 06:47:21 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
[2012/05/04 15:47:45 | 000,005,019 | ---- | C] () -- C:\Dokumente und Einstellungen\Anwender\Desktop\Report_kaspersky
[2012/05/04 14:50:44 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012/05/04 07:33:30 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh325
[2012/05/04 07:33:30 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh324
[2012/05/04 07:33:30 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh323
[2012/05/04 07:33:30 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh322
[2012/05/04 07:33:30 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh321
[2012/05/04 07:33:30 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh320
[2011/06/09 15:19:23 | 000,005,632 | ---- | C] () -- C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/04/28 06:05:34 | 000,010,593 | ---- | C] () -- C:\WINDOWS\CSTBox.INI
[2010/12/04 13:05:37 | 000,000,164 | ---- | C] () -- C:\WINDOWS\avrack.ini
[2010/12/04 13:05:30 | 000,155,648 | ---- | C] () -- C:\WINDOWS\System32\RTLCPAPI.dll
[2010/12/04 13:05:09 | 000,003,192 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2010/12/04 13:05:08 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2010/11/03 04:11:58 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\IPPCPUID.DLL
[2010/11/03 04:11:36 | 000,011,776 | ---- | C] () -- C:\WINDOWS\System32\pmsbfn32.dll
[2010/11/03 04:09:17 | 000,000,411 | ---- | C] () -- C:\WINDOWS\MAXLINK.INI
[2010/10/15 15:38:53 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2010/10/15 14:56:19 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2010/10/15 14:54:54 | 000,134,072 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010/10/15 14:40:16 | 000,232,968 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2010/10/15 14:40:13 | 000,232,968 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2010/10/15 14:40:13 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin
[2010/10/15 14:39:40 | 002,195,030 | ---- | C] () -- C:\WINDOWS\System32\nvdata.bin
[2010/10/15 14:24:54 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010/10/15 14:09:09 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2010/10/15 14:03:29 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2004/08/04 08:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004/08/04 08:00:00 | 000,320,094 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2004/08/04 08:00:00 | 000,314,508 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2004/08/04 08:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004/08/04 08:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004/08/04 08:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004/08/04 08:00:00 | 000,049,174 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2004/08/04 08:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004/08/04 08:00:00 | 000,040,836 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2004/08/04 08:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004/08/04 08:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004/08/04 08:00:00 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys
[2004/08/04 08:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004/08/04 08:00:00 | 000,001,788 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin
[2004/08/04 08:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2003/02/20 11:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI
[2001/10/18 20:16:24 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001/10/18 20:15:28 | 000,004,518 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
 
========== LOP Check ==========
 
[2010/11/03 04:29:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Canon
[2012/05/04 07:33:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\CoreFTP
[2012/05/04 07:33:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\FRITZ!
[2010/10/15 14:59:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\FRITZ!fax für FRITZ!Box
[2011/04/28 06:06:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\NewSoft
[2010/11/03 04:09:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\ScanSoft
[2012/05/04 07:34:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\TeamViewer
[2012/05/04 15:40:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Yald
[2011/07/25 05:41:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\FRITZ!
[2010/10/15 14:47:36 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2010/10/15 14:59:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ISDNWatch
[2010/11/03 04:09:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft
[2010/12/04 13:01:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
 
========== Purity Check ==========
 
 
< End of report >

--- --- ---


so dann malwarbytes:

das steht alles unter log dateien:
Code:

2012/05/04 20:53:02 +0200        BUERO        Anwender        MESSAGE        Starting protection
2012/05/04 20:53:09 +0200        BUERO        Anwender        MESSAGE        Protection started successfully
2012/05/04 20:53:12 +0200        BUERO        Anwender        MESSAGE        Starting IP protection
2012/05/04 20:53:26 +0200        BUERO        Anwender        MESSAGE        IP Protection started successfully
2012/05/04 21:08:27 +0200        BUERO        Anwender        MESSAGE        Executing scheduled update:  Daily
2012/05/04 21:08:28 +0200        BUERO        Anwender        MESSAGE        Database already up-to-date

Code:

2012/05/06 12:30:46 +0200        BUERO        Anwender        MESSAGE        Starting protection
2012/05/06 12:31:03 +0200        BUERO        Anwender        MESSAGE        Protection started successfully
2012/05/06 12:31:06 +0200        BUERO        Anwender        MESSAGE        Starting IP protection
2012/05/06 12:31:19 +0200        BUERO        Anwender        MESSAGE        IP Protection started successfully
2012/05/06 12:40:40 +0200        BUERO        Anwender        MESSAGE        Executing scheduled update:  Daily
2012/05/06 12:40:57 +0200        BUERO        Anwender        MESSAGE        Starting database refresh
2012/05/06 12:40:57 +0200        BUERO        Anwender        MESSAGE        Scheduled update executed successfully:  database updated from version v2012.05.04.05 to version v2012.05.06.03
2012/05/06 12:40:57 +0200        BUERO        Anwender        MESSAGE        Stopping IP protection
2012/05/06 12:40:57 +0200        BUERO        Anwender        MESSAGE        IP Protection stopped
2012/05/06 12:41:05 +0200        BUERO        Anwender        MESSAGE        Database refreshed successfully
2012/05/06 12:41:05 +0200        BUERO        Anwender        MESSAGE        Starting IP protection
2012/05/06 12:41:16 +0200        BUERO        Anwender        MESSAGE        IP Protection started successfully
2012/05/06 17:33:27 +0200        BUERO                MESSAGE        Starting protection
2012/05/06 17:33:50 +0200        BUERO                MESSAGE        Protection started successfully
2012/05/06 17:33:53 +0200        BUERO        Anwender        MESSAGE        Starting IP protection
2012/05/06 17:34:05 +0200        BUERO        (null)        MESSAGE        IP Protection started successfully
2012/05/06 17:35:20 +0200        BUERO                MESSAGE        Starting protection
2012/05/06 17:35:39 +0200        BUERO                MESSAGE        Protection started successfully
2012/05/06 17:35:42 +0200        BUERO                MESSAGE        Starting IP protection
2012/05/06 17:35:51 +0200        BUERO        Anwender        MESSAGE        IP Protection started successfully
2012/05/06 17:38:15 +0200        BUERO                MESSAGE        Starting protection
2012/05/06 17:38:33 +0200        BUERO                MESSAGE        Protection started successfully
2012/05/06 17:38:36 +0200        BUERO                MESSAGE        Starting IP protection
2012/05/06 17:38:48 +0200        BUERO        Anwender        MESSAGE        IP Protection started successfully
2012/05/06 17:43:57 +0200        BUERO                MESSAGE        Starting protection
2012/05/06 17:44:13 +0200        BUERO                MESSAGE        Protection started successfully
2012/05/06 17:44:16 +0200        BUERO                MESSAGE        Starting IP protection
2012/05/06 17:44:33 +0200        BUERO        Anwender        MESSAGE        IP Protection started successfully
2012/05/06 17:45:48 +0200        BUERO                MESSAGE        Starting protection
2012/05/06 17:46:04 +0200        BUERO                MESSAGE        Protection started successfully
2012/05/06 17:46:07 +0200        BUERO                MESSAGE        Starting IP protection
2012/05/06 17:46:23 +0200        BUERO        Anwender        MESSAGE        IP Protection started successfully
2012/05/06 17:47:38 +0200        BUERO                MESSAGE        Starting protection
2012/05/06 17:47:52 +0200        BUERO                MESSAGE        Protection started successfully
2012/05/06 17:47:55 +0200        BUERO                MESSAGE        Starting IP protection
2012/05/06 17:48:11 +0200        BUERO        Anwender        MESSAGE        IP Protection started successfully
2012/05/06 17:51:34 +0200        BUERO                MESSAGE        Starting protection
2012/05/06 17:51:56 +0200        BUERO                MESSAGE        Protection started successfully
2012/05/06 17:51:59 +0200        BUERO                MESSAGE        Starting IP protection
2012/05/06 17:52:13 +0200        BUERO        Anwender        MESSAGE        IP Protection started successfully
2012/05/06 17:56:01 +0200        BUERO                MESSAGE        Starting protection
2012/05/06 17:56:16 +0200        BUERO                MESSAGE        Protection started successfully
2012/05/06 17:56:19 +0200        BUERO                MESSAGE        Starting IP protection
2012/05/06 17:56:33 +0200        BUERO        Anwender        MESSAGE        IP Protection started successfully
2012/05/06 18:49:23 +0200        BUERO                MESSAGE        Starting protection
2012/05/06 18:49:37 +0200        BUERO                MESSAGE        Protection started successfully
2012/05/06 18:49:40 +0200        BUERO                MESSAGE        Starting IP protection
2012/05/06 18:50:01 +0200        BUERO        Anwender        MESSAGE        IP Protection started successfully

Code:

2012/05/08 17:34:35 +0200        BUERO                MESSAGE        Starting protection
2012/05/08 17:34:49 +0200        BUERO                MESSAGE        Protection started successfully
2012/05/08 17:34:50 +0200        BUERO                MESSAGE        Executing scheduled update:  Daily
2012/05/08 17:34:53 +0200        BUERO                MESSAGE        Starting IP protection
2012/05/08 17:35:02 +0200        BUERO                ERROR        Scheduled update failed:  Host not found failed with error code 0
2012/05/08 17:35:18 +0200        BUERO        Anwender        MESSAGE        IP Protection started successfully
2012/05/08 19:55:46 +0200        BUERO                MESSAGE        Starting protection
2012/05/08 19:55:59 +0200        BUERO                MESSAGE        Protection started successfully
2012/05/08 19:56:03 +0200        BUERO                MESSAGE        Starting IP protection
2012/05/08 19:56:25 +0200        BUERO        Anwender        MESSAGE        IP Protection started successfully
2012/05/08 20:02:18 +0200        BUERO        Anwender        MESSAGE        Starting database refresh
2012/05/08 20:02:18 +0200        BUERO        Anwender        MESSAGE        Stopping IP protection
2012/05/08 20:02:18 +0200        BUERO        Anwender        MESSAGE        IP Protection stopped
2012/05/08 20:02:29 +0200        BUERO        Anwender        MESSAGE        Database refreshed successfully
2012/05/08 20:02:29 +0200        BUERO        Anwender        MESSAGE        Starting IP protection
2012/05/08 20:02:50 +0200        BUERO        Anwender        MESSAGE        IP Protection started successfully

aber ich glaube nicht, dass es das ist was du meinst...:headbang:

cosinus 08.05.2012 18:06

Zitat:

BUERO Anwender
Ist das ein Büro-PC/Firmenrechner?

mf112 08.05.2012 18:10

Ja, der meiner eltern...

Allerdings ein Stand-alone Rechner.. Ohne Server (ohne Sicherung :headbang: )
...

cosinus 08.05.2012 18:25

Ob mit oder ohne Server spielt keine Rolle

Siehe http://www.trojaner-board.de/108422-...-anfragen.html

Zitat:

Grundsätzlich bereinigen wir keine gewerblich genutzen Rechner. Dafür ist die IT Abteilung eurer Firma zuständig.

Bei Kleinunternehmen, welche keinen IT Support haben, machen wir da eine Ausnahme und helfen gerne ( kleine Spende hilft auch uns ).
Voraussetzung: Ihr teilt uns dies in eurer ersten Antwort mit.
Bedenkt jedoch, dass Logfiles viele heikle Informationen enthalten können ( Kundendaten, Bankdaten, etc ) sowie das Malware die Möglichkeit besitzt, diese auszuspähen und zu missbrauchen. Hier legen wir euch ein Formatieren und Neuaufsetzen nahe.

mf112 08.05.2012 18:44

lese ich das jetzt richtig raus das ihr mir nicht helfen wollt/ könnt?!

Ich habe nochmal mit meine Eltern gesprochen, (1 Mannfirma), Sie wären aufjedenfall bereit eine Spende einzurichten.
Eine Neuinstallation soll so oder so kommen. Das Problem sind die hinterlegten Daten, die dringend ausgedrückt werden müssen.

Wie geschrieben, würde es mich und freuen, wenn mir jemand helfen kann.
@cosinus in der Email an Markusg (?) war klar, das es sich um eine Firma handelt. Daher hatte ich es hier nicht mehr geschrieben.

cosinus 11.05.2012 08:23

Dann lässt sich doch drüber verhandeln :) steht doch da im Zitat die Ausnahme ;)


Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


mf112 11.05.2012 10:16

ok werde ich machen sobald ich wieder zuhause bin bzw Feierabend habe.

mf112 17.05.2012 18:17

Sorry.
Wir hatten einen Trauerfall in der Familie und daher konnte ich mich ein paar Tage nicht hier online sein.
Jetzt bin ich aber wieder hier und kümmere mich um mein Sorgenkind.

Hier der Log:

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=f338bc4a97a6bf47b305fa036d1139e3
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-05-17 04:57:23
# local_time=2012-05-17 06:57:23 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 2
# compatibility_mode=1797 16775145 100 93 1139495 73807937 1132983 0
# compatibility_mode=8192 67108863 100 0 252 252 0 0
# scanned=41023
# found=0
# cleaned=0
# scan_time=2730


cosinus 17.05.2012 18:20

Zitat:

Wir hatten einen Trauerfall in der Familie und daher konnte ich mich ein paar Tage nicht hier online sein.
Oh :( dann mein herzliches Beileid

Hätte da mal zwei Fragen bevor es weiter geht

1.) Geht der normale Modus uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

mf112 17.05.2012 18:29

Oh Danke. :heilig:

Normaler Modus:
Ne, z.B. geht der Task Manager nicht mehr. Desktop anzeigen wurde auch verschlüsselt bzw funktioniert nur noch über "Windowstaste" + "D".

Programme etc was fehlt:

C:\Dokumente und Einstellungen\Anwender\Eigene Dateien\Eigene Bilder\
Ordner sind vorhanden, Bilder bzw. Scan's nicht.

Programme sind soweit ich bislang ausprobiert habe davon nicht betroffen (augenscheinlich)


Hoffe das hilft weiter.

cosinus 17.05.2012 18:42

Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

Unhide kümmert sich nicht um die Entschlüsselung deiner Dateien sondern nur um die reine Sichtbarkeit!

mf112 17.05.2012 18:46

ok läuft..:kaffee:

Hier der text aus der unhide.txt :

Code:

Unhide by Lawrence Abrams (Grinler)
hxxp://www.bleepingcomputer.com/
Copyright 2008-2012 BleepingComputer.com
More Information about Unhide.exe can be found at this link:
  hxxp://www.bleepingcomputer.com/forums/topic405109.html

Program started at: 05/17/2012 07:49:03 PM
Windows Version: Windows XP

Please be patient while your files are made visible again.

Processing the A:\ drive
Finished processing the A:\ drive. 0 files processed.

Processing the C:\ drive
Finished processing the C:\ drive. 41686 files processed.

Processing the D:\ drive
Finished processing the D:\ drive. 3705 files processed.

Processing the F:\ drive
Finished processing the F:\ drive. 0 files processed.

Processing the G:\ drive
Finished processing the G:\ drive. 0 files processed.

Processing the H:\ drive
Finished processing the H:\ drive. 0 files processed.

Processing the I:\ drive
Finished processing the I:\ drive. 0 files processed.

The C:\DOKUME~1\Anwender\LOKALE~1\Temp\smtmp\ folder does not exist!!
Unhide cannot restore your missing shortcuts!!
Please see this topic in order to learn how to restore default
Start Menu shortcuts: hxxp://www.bleepingcomputer.com/forums/topic405109.html

Searching for Windows Registry changes made by FakeHDD rogues.
 - Checking HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer
 - Checking HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System
 - Checking HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
No registry changes detected.

Restarting Explorer.exe in order to apply changes.

Program finished at: 05/17/2012 07:49:25 PM
Execution time: 0 hours(s), 0 minute(s), and 22 seconds(s)


cosinus 17.05.2012 19:11

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


mf112 17.05.2012 19:32

hier der Code aus OTL.txt

OTL Logfile:
Code:

OTL logfile created on: 17.05.2012 20:17:30 - Run 1
OTL by OldTimer - Version 3.2.43.0    Folder = C:\Dokumente und Einstellungen\Anwender\Desktop
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1022,73 Mb Total Physical Memory | 612,21 Mb Available Physical Memory | 59,86% Memory free
2,40 Gb Paging File | 2,01 Gb Available in Paging File | 83,58% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 58,59 Gb Total Space | 46,12 Gb Free Space | 78,71% Space Free | Partition Type: NTFS
Drive D: | 15,93 Gb Total Space | 12,84 Gb Free Space | 80,65% Space Free | Partition Type: NTFS
Drive E: | 590,26 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: BUERO | User Name: Anwender | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.05.17 20:14:16 | 000,595,456 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Anwender\Desktop\OTL.exe
PRC - [2012.04.04 15:56:40 | 000,654,408 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.04.04 15:56:38 | 000,462,408 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2011.06.28 15:25:39 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2011.04.27 12:31:31 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2011.01.10 15:22:55 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2010.01.14 22:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2006.03.21 14:19:40 | 000,069,632 | ---- | M] (ScanSoft, Inc.) -- C:\Programme\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
PRC - [2004.08.04 14:00:00 | 001,035,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2004.02.09 10:54:14 | 000,065,024 | ---- | M] (Realtek Semiconductor Corp.) -- C:\WINDOWS\SOUNDMAN.EXE
PRC - [2003.06.19 23:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.04.04 07:53:56 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
MOD - [2010.07.07 23:52:44 | 000,555,624 | ---- | M] () -- C:\Programme\NVIDIA Corporation\nView\nvShell.dll
MOD - [2010.06.17 15:27:02 | 000,355,688 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2012.05.06 12:47:16 | 000,129,976 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.04.04 15:56:40 | 000,654,408 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2011.06.28 15:25:39 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011.04.27 12:31:31 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2003.07.28 12:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2003.06.19 23:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE -- (MDM)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.04.04 15:56:40 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2011.06.28 15:25:40 | 000,138,192 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2011.06.28 15:25:40 | 000,066,616 | ---- | M] (Avira GmbH) [File_System | Auto | Unknown] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2010.06.17 15:27:02 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010.06.17 15:26:52 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2007.05.07 03:00:00 | 000,537,600 | ---- | M] (AVM Berlin) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\fpcibase.sys -- (fpcibase)
DRV - [2007.05.07 03:00:00 | 000,053,632 | ---- | M] (AVM GmbH) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\avmcowan.sys -- (AVMCOWAN)
DRV - [2004.08.03 23:32:32 | 000,084,480 | ---- | M] (VIA Technologies, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ac97via.sys -- (VIAudio) VIA AC'97 Audiocontroller (WDM)
DRV - [2004.02.18 17:51:08 | 000,610,988 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ALCXWDM.SYS -- (ALCXWDM) Service for Realtek AC97 Audio (WDM)
DRV - [2003.12.11 17:54:14 | 000,391,424 | ---- | M] (Sensaura Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ALCXSENS.SYS -- (ALCXSENS)
DRV - [2001.08.17 13:13:48 | 000,037,568 | ---- | M] (AVM GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\avmwan.sys -- (AVMWAN)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-1645522239-1604221776-839522115-1004\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-1645522239-1604221776-839522115-1004\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKU\S-1-5-21-1645522239-1604221776-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.05.06 12:47:19 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.05.06 12:47:19 | 000,000,000 | ---D | M]
 
[2010.10.15 20:24:56 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Extensions
[2012.05.08 20:02:43 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\5qbwyi4y.default\extensions
[2010.10.15 20:24:47 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.05.06 12:47:17 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.05.06 12:47:13 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.05.06 12:47:13 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.05.06 12:47:13 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.05.06 12:47:13 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.05.06 12:47:13 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.05.06 12:47:13 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe ()
O4 - HKLM..\Run: [OpwareSE4] C:\Programme\ScanSoft\OmniPageSE4.0\OpwareSE4.exe (ScanSoft, Inc.)
O4 - HKLM..\Run: [SoundMan] C:\WINDOWS\SOUNDMAN.EXE (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [SSBkgdUpdate] C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Scansoft, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: Neuer Wert #1 = 0
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1645522239-1604221776-839522115-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00  [binary data]
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{5FB91A9E-4A87-4D41-9FCB-DC71374D0D2C}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper:
O24 - Desktop BackupWallPaper:
O27 - HKLM IFEO\taskmgr.exe: Debugger - P9KDMF.EXE File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.10.15 20:06:47 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006.02.28 14:00:00 | 000,000,112 | R--- | M] () - E:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - StartUpReg: CTFMON.EXE - hkey= - key= -  File not found
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 0
MsConfig - State: "startup" - 2
 
 
 
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - Webordner
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - DOTNETFRAMEWORKS
ActiveX: {9309DD7E-EBFE-3C95-8B47-30D3A012F606} - .NET Framework
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} -
ActiveX: {B508B3F1-A24A-32C0-B310-85786919EF28} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Macromedia Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
 
CREATERESTOREPOINT
Unable to start System Restore Service. Error code 1056
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.05.17 20:16:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Anwender\Desktop\Aböage
[2012.05.17 20:14:13 | 000,595,456 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Anwender\Desktop\OTL.exe
[2012.05.17 18:07:44 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.05.17 17:45:49 | 000,000,000 | ---D | C] -- C:\Programme\MSBuild
[2012.05.17 17:45:42 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\XPSViewer
[2012.05.17 17:45:35 | 000,000,000 | ---D | C] -- C:\Programme\Reference Assemblies
[2012.05.17 17:43:30 | 000,000,000 | ---D | C] -- C:\Programme\MSXML 6.0
[2012.05.17 17:34:32 | 000,000,000 | R-SD | C] -- C:\WINDOWS\assembly
[2012.05.17 17:33:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\en-US
[2012.05.17 17:33:40 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft.NET
[2012.05.17 17:33:37 | 000,000,000 | ---D | C] -- C:\WINDOWS\Microsoft.NET
[2012.05.17 17:31:04 | 000,000,000 | ---D | C] -- C:\a68dbf465a424a8cdee221a43fbbfe
[2012.05.17 16:55:57 | 000,000,000 | ---D | C] -- C:\Angebot Handwerk allgemein
[2012.05.09 23:29:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
[2012.05.09 23:29:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Security Task Manager
[2012.05.09 23:29:22 | 000,000,000 | ---D | C] -- C:\Programme\Security Task Manager
[2012.05.06 12:47:22 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service
[2012.05.06 12:47:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla
[2012.05.04 21:21:27 | 000,000,000 | ---D | C] -- C:\Kaspersky Rescue Disk 10.0
[2012.05.04 20:50:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Malwarebytes
[2012.05.04 20:50:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.05.04 20:50:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.05.04 20:50:41 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.05.04 20:50:41 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.05.04 13:33:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Yald
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.05.17 20:14:16 | 000,595,456 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Anwender\Desktop\OTL.exe
[2012.05.17 19:51:04 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.05.17 17:59:13 | 000,137,256 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.05.17 17:48:10 | 000,025,866 | ---- | M] () -- C:\Dokumente und Einstellungen\Anwender\Desktop\config.xml
[2012.05.17 17:46:19 | 000,519,454 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.05.17 17:46:19 | 000,495,768 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.05.17 17:46:19 | 000,101,318 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.05.17 17:46:19 | 000,084,230 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.05.17 17:32:38 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.05.17 16:39:44 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.05.09 23:59:34 | 000,000,211 | -HS- | M] () -- C:\boot.ini
[2012.05.04 13:38:03 | 000,031,709 | ---- | M] () -- C:\Dokumente und Einstellungen\Anwender\Eigene Dateien\locked-VFIdPnKK.htm.part.tppf
[2012.05.04 13:38:03 | 000,000,572 | ---- | M] () -- C:\Dokumente und Einstellungen\Anwender\Eigene Dateien\locked-spider.sav.nkqz
[2012.05.04 13:37:53 | 000,042,569 | ---- | M] () -- C:\Dokumente und Einstellungen\Anwender\Eigene Dateien\locked-.facebook_-751141721-1.jpg.nlky
[2012.05.04 13:34:18 | 006,054,412 | ---- | M] () -- C:\Dokumente und Einstellungen\Anwender\Desktop\locked-Desktop.7z.lftz
[2012.05.04 05:52:20 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh325
[2012.05.04 05:41:54 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh324
[2012.05.04 05:27:28 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh323
[2012.05.04 05:26:12 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh322
[2012.05.04 05:23:16 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh321
[2012.05.04 05:20:38 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh320
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.05.17 17:48:10 | 000,025,866 | ---- | C] () -- C:\Dokumente und Einstellungen\Anwender\Desktop\config.xml
[2012.05.17 17:46:14 | 000,081,304 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2012.05.06 12:47:21 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
[2012.05.04 13:33:30 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh325
[2012.05.04 13:33:30 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh324
[2012.05.04 13:33:30 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh323
[2012.05.04 13:33:30 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh322
[2012.05.04 13:33:30 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh321
[2012.05.04 13:33:30 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh320
[2011.06.09 21:19:23 | 000,005,632 | ---- | C] () -- C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.04.28 12:05:34 | 000,010,593 | ---- | C] () -- C:\WINDOWS\CSTBox.INI
[2010.12.04 19:05:37 | 000,000,164 | ---- | C] () -- C:\WINDOWS\avrack.ini
[2010.12.04 19:05:30 | 000,155,648 | ---- | C] () -- C:\WINDOWS\System32\RTLCPAPI.dll
[2010.12.04 19:05:09 | 000,003,192 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2010.12.04 19:05:08 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2010.11.03 10:11:58 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\IPPCPUID.DLL
[2010.11.03 10:11:36 | 000,011,776 | ---- | C] () -- C:\WINDOWS\System32\pmsbfn32.dll
[2010.11.03 10:09:17 | 000,000,411 | ---- | C] () -- C:\WINDOWS\MAXLINK.INI
[2010.10.15 21:38:53 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2010.10.15 20:56:19 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2010.10.15 20:54:54 | 000,137,256 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010.10.15 20:40:16 | 000,232,968 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2010.10.15 20:40:13 | 000,232,968 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2010.10.15 20:40:13 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin
[2010.10.15 20:39:40 | 002,195,030 | ---- | C] () -- C:\WINDOWS\System32\nvdata.bin
[2010.10.15 20:24:54 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010.10.15 20:09:09 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2010.10.15 20:03:29 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
 
========== LOP Check ==========
 
[2010.10.15 20:47:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2010.10.15 20:59:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ISDNWatch
[2010.11.03 10:09:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft
[2012.05.09 23:43:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
[2010.12.04 19:01:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
[2010.11.03 10:29:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Canon
[2012.05.04 13:33:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\CoreFTP
[2012.05.04 13:33:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\FRITZ!
[2010.10.15 20:59:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\FRITZ!fax für FRITZ!Box
[2011.04.28 12:06:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\NewSoft
[2010.11.03 10:09:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\ScanSoft
[2012.05.04 13:34:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\TeamViewer
[2012.05.04 21:40:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Yald
[2011.07.25 11:41:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\FRITZ!
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2012.02.01 18:28:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Adobe
[2011.03.04 19:32:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Avira
[2010.11.03 10:29:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Canon
[2012.05.04 13:33:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\CoreFTP
[2012.05.04 13:33:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\FRITZ!
[2010.10.15 20:59:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\FRITZ!fax für FRITZ!Box
[2010.10.15 20:11:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Identities
[2010.10.19 08:09:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Macromedia
[2012.05.04 20:50:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Malwarebytes
[2012.02.01 18:28:01 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Microsoft
[2010.10.15 20:24:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla
[2011.04.28 12:06:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\NewSoft
[2010.11.03 10:09:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\ScanSoft
[2010.10.26 19:48:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun
[2012.05.04 13:34:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\TeamViewer
[2012.05.04 21:40:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Yald
 
< %APPDATA%\*.exe /s >
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2004.08.04 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\drivers\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2004.08.04 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\system32\dllcache\eventlog.dll
[2004.08.04 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\system32\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2004.08.04 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\system32\dllcache\netlogon.dll
[2004.08.04 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\system32\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2004.08.04 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\system32\dllcache\scecli.dll
[2004.08.04 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\system32\scecli.dll
 
< MD5 for: USER32.DLL  >
[2004.08.04 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\system32\dllcache\user32.dll
[2004.08.04 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2004.08.04 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\system32\dllcache\userinit.exe
[2004.08.04 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\system32\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2012.04.04 15:56:38 | 000,199,240 | ---- | M] () MD5=097D0E812D7A9A3101CE46CB2BE0474D -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2004.08.04 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\system32\dllcache\winlogon.exe
[2004.08.04 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2010.10.15 21:54:07 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2010.10.15 21:54:07 | 000,638,976 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2010.10.15 21:54:07 | 000,458,752 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]

< End of report >

--- --- ---

[/code]

cosinus 17.05.2012 19:43

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:

:OTL
O27 - HKLM IFEO\taskmgr.exe: Debugger - P9KDMF.EXE File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.10.15 20:06:47 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: Neuer Wert #1 = 0
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1645522239-1604221776-839522115-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00  [binary data]
:Files
C:\WINDOWS\System32\winsh3??
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

mf112 17.05.2012 20:10

Bin mal gespannt.
Fix läuft und es sieht aus als ob er stehen geblieben wäre..:wtf:

Wollen wir nur das Beste hoffen

OTL meldet: keine Rückmeldung...

was soll ich machen?
Warten?

cosinus 17.05.2012 22:19

Wiederhol den Fix im abgesicherten Modus bitte

mf112 18.05.2012 15:21

Leider komme ich nicht in den abgesicherten Modus.

Mit F2 komme ich noch zur Auswahl, danach laufen irgendwelche .sys Daten über den Bildschirm, der Rechner starten dann wieder neu...

cosinus 19.05.2012 12:07

Dann probier den Fix nochmal im abgesicherten Modus
Solte OTL beim Fixen wieder hängenblieben, dann achte bitte genau bei welcher Zeile des Fixscriptes das passiert

mf112 20.05.2012 00:18

hey,
wie geschrieben , komme ich erst garnicht in den abgesicherten Modus rein.

cosinus 20.05.2012 20:28

Dann musst du logischerweise den Fix nochmal im normalen Modus probieren und wenn es wieder hängt solltest du notieren bei welchem Schritt es da hängenbleibt sonst kann ich dir kein anderes Fixscript, dass ohne OTL-Hänger auskommt, neu schreiben

mf112 21.05.2012 20:40

Killing process....
Oder meinst du das aus der Box ?

cosinus 22.05.2012 10:33

Mehr steht da nicht? Hilft so nicht weiter :(

mf112 24.05.2012 16:01

Habs nochmal abgeschrieben.. jetzt gehts.. Log folgt

Code:

All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\- HKLM IEFO\taskmgr.exe\ not found.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\Neuer Wert #1 deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1645522239-1604221776-839522115-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
========== FILES ==========
C:\WINDOWS\System32\winsh320 moved successfully.
C:\WINDOWS\System32\winsh321 moved successfully.
C:\WINDOWS\System32\winsh322 moved successfully.
C:\WINDOWS\System32\winsh323 moved successfully.
C:\WINDOWS\System32\winsh324 moved successfully.
C:\WINDOWS\System32\winsh325 moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Anwender
->Temp folder emptied: 60142365 bytes
->Temporary Internet Files folder emptied: 111218100 bytes
->FireFox cache emptied: 102495525 bytes
->Flash cache emptied: 47399 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 2177217 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 402 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2114764 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 25174134 bytes
RecycleBin emptied: 3094047154 bytes
 
Total Files Cleaned = 3.240,00 mb
 
 
[EMPTYFLASH]
 
User: All Users
 
User: Anwender
->Flash cache emptied: 0 bytes
 
User: Default User
 
User: LocalService
 
User: NetworkService
 
Total Flash Files Cleaned = 0,00 mb
 
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.43.0 log created on 05242012_165834

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...


cosinus 24.05.2012 22:09

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg

mf112 27.05.2012 17:51

Code:

18:47:33.0828 1964        TDSS rootkit removing tool 2.7.37.0 May 23 2012 08:15:30
18:47:33.0921 1964        ============================================================
18:47:33.0921 1964        Current date / time: 2012/05/27 18:47:33.0921
18:47:33.0921 1964        SystemInfo:
18:47:33.0921 1964       
18:47:33.0921 1964        OS Version: 5.1.2600 ServicePack: 2.0
18:47:33.0921 1964        Product type: Workstation
18:47:33.0921 1964        ComputerName: BUERO
18:47:33.0921 1964        UserName: Anwender
18:47:33.0921 1964        Windows directory: C:\WINDOWS
18:47:33.0921 1964        System windows directory: C:\WINDOWS
18:47:33.0921 1964        Processor architecture: Intel x86
18:47:33.0921 1964        Number of processors: 1
18:47:33.0921 1964        Page size: 0x1000
18:47:33.0921 1964        Boot type: Normal boot
18:47:33.0921 1964        ============================================================
18:47:34.0968 1964        Drive \Device\Harddisk0\DR0 - Size: 0x12A1E0DE00 (74.53 Gb), SectorSize: 0x200, Cylinders: 0x2601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
18:47:35.0000 1964        ============================================================
18:47:35.0000 1964        \Device\Harddisk0\DR0:
18:47:35.0000 1964        MBR partitions:
18:47:35.0000 1964        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x7530462
18:47:35.0031 1964        \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x75304E0, BlocksNum 0x1FDA120
18:47:35.0031 1964        ============================================================
18:47:35.0218 1964        C: <-> \Device\Harddisk0\DR0\Partition0
18:47:35.0265 1964        D: <-> \Device\Harddisk0\DR0\Partition1
18:47:35.0281 1964        ============================================================
18:47:35.0281 1964        Initialize success
18:47:35.0281 1964        ============================================================
18:48:23.0078 3192        ============================================================
18:48:23.0078 3192        Scan started
18:48:23.0078 3192        Mode: Manual; SigCheck; TDLFS;
18:48:23.0078 3192        ============================================================
18:48:23.0421 3192        Abiosdsk - ok
18:48:23.0453 3192        abp480n5 - ok
18:48:23.0515 3192        ACPI            (94b4741d2cf9ed38140b831293d1601a) C:\WINDOWS\system32\DRIVERS\ACPI.sys
18:48:24.0203 3192        ACPI - ok
18:48:24.0234 3192        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
18:48:24.0406 3192        ACPIEC - ok
18:48:24.0421 3192        adpu160m - ok
18:48:24.0468 3192        aec            (841f385c6cfaf66b58fbd898722bb4f0) C:\WINDOWS\system32\drivers\aec.sys
18:48:24.0609 3192        aec - ok
18:48:24.0640 3192        AFD            (5ac495f4cb807b2b98ad2ad591e6d92e) C:\WINDOWS\System32\drivers\afd.sys
18:48:24.0812 3192        AFD - ok
18:48:24.0828 3192        Aha154x - ok
18:48:24.0859 3192        aic78u2 - ok
18:48:24.0875 3192        aic78xx - ok
18:48:24.0953 3192        ALCXSENS        (fbbcb95f677cbaa924140b6ea2d9a97b) C:\WINDOWS\system32\drivers\ALCXSENS.SYS
18:48:25.0078 3192        ALCXSENS - ok
18:48:25.0156 3192        ALCXWDM        (4dd2c10fc6434fedcb7c71fbdc1f107a) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
18:48:25.0250 3192        ALCXWDM - ok
18:48:25.0296 3192        Alerter        (1aab6c5f8376357cb9b16c38c42c4076) C:\WINDOWS\system32\alrsvc.dll
18:48:25.0453 3192        Alerter - ok
18:48:25.0468 3192        ALG            (6596dd260ffde1bdc994c1df236307bb) C:\WINDOWS\System32\alg.exe
18:48:25.0531 3192        ALG - ok
18:48:25.0546 3192        AliIde - ok
18:48:25.0578 3192        amsint - ok
18:48:25.0718 3192        AntiVirSchedulerService (c27d46b06d340293670450fce9dfb166) C:\Programme\Avira\AntiVir Desktop\sched.exe
18:48:25.0734 3192        AntiVirSchedulerService - ok
18:48:25.0812 3192        AntiVirService  (72d90e56563165984224493069c69ed4) C:\Programme\Avira\AntiVir Desktop\avguard.exe
18:48:25.0828 3192        AntiVirService - ok
18:48:25.0843 3192        AppMgmt - ok
18:48:25.0890 3192        Arp1394        (f0d692b0bffb46e30eb3cea168bbc49f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
18:48:26.0031 3192        Arp1394 - ok
18:48:26.0046 3192        asc - ok
18:48:26.0078 3192        asc3350p - ok
18:48:26.0109 3192        asc3550 - ok
18:48:26.0250 3192        aspnet_state    (776acefa0ca9df0faa51a5fb2f435705) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
18:48:26.0281 3192        aspnet_state - ok
18:48:26.0312 3192        AsyncMac        (02000abf34af4c218c35d257024807d6) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
18:48:26.0437 3192        AsyncMac - ok
18:48:26.0500 3192        atapi          (cdfe4411a69c224bd1d11b2da92dac51) C:\WINDOWS\system32\DRIVERS\atapi.sys
18:48:26.0671 3192        atapi - ok
18:48:26.0718 3192        Atdisk - ok
18:48:26.0750 3192        Atmarpc        (ec88da854ab7d7752ec8be11a741bb7f) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
18:48:26.0968 3192        Atmarpc - ok
18:48:27.0031 3192        AudioSrv        (e98b8250398f6637b335a76ba8dfb602) C:\WINDOWS\System32\audiosrv.dll
18:48:27.0171 3192        AudioSrv - ok
18:48:27.0234 3192        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
18:48:27.0375 3192        audstub - ok
18:48:27.0437 3192        avgio          (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
18:48:27.0453 3192        avgio - ok
18:48:27.0484 3192        avgntflt        (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
18:48:27.0500 3192        avgntflt - ok
18:48:27.0562 3192        avipbb          (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWS\system32\DRIVERS\avipbb.sys
18:48:27.0562 3192        avipbb - ok
18:48:27.0593 3192        AVMCOWAN        (0bcb6b3df2e248c8e8f2ffc6f58d1341) C:\WINDOWS\system32\DRIVERS\AVMCOWAN.sys
18:48:27.0640 3192        AVMCOWAN - ok
18:48:27.0687 3192        AVMWAN          (c997af59c54d69232fb7bbea4dad86e2) C:\WINDOWS\system32\DRIVERS\avmwan.sys
18:48:27.0859 3192        AVMWAN - ok
18:48:27.0921 3192        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
18:48:28.0078 3192        Beep - ok
18:48:28.0140 3192        BITS            (3a5e54a9ab96ef2d273b58136fb58efe) C:\WINDOWS\system32\qmgr.dll
18:48:28.0375 3192        BITS - ok
18:48:28.0437 3192        Browser        (d8653dcd80cf2ebb333fc4fcc43a7def) C:\WINDOWS\System32\browser.dll
18:48:28.0593 3192        Browser - ok
18:48:28.0640 3192        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
18:48:28.0796 3192        cbidf2k - ok
18:48:28.0812 3192        cd20xrnt - ok
18:48:28.0859 3192        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
18:48:29.0000 3192        Cdaudio - ok
18:48:29.0062 3192        Cdfs            (cd7d5152df32b47f4e36f710b35aae02) C:\WINDOWS\system32\drivers\Cdfs.sys
18:48:29.0218 3192        Cdfs - ok
18:48:29.0265 3192        Cdrom          (af9c19b3100fe010496b1a27181fbf72) C:\WINDOWS\system32\DRIVERS\cdrom.sys
18:48:29.0421 3192        Cdrom - ok
18:48:29.0437 3192        Changer - ok
18:48:29.0484 3192        CiSvc          (234d52c63c67a8cf4af9becce43bfb4a) C:\WINDOWS\system32\cisvc.exe
18:48:29.0656 3192        CiSvc - ok
18:48:29.0703 3192        ClipSrv        (0461868578d29dc18fb1c79933c5158a) C:\WINDOWS\system32\clipsrv.exe
18:48:29.0843 3192        ClipSrv - ok
18:48:29.0906 3192        clr_optimization_v2.0.50727_32 (234b1bc2796483e1f5c3f26649fb3388) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
18:48:29.0921 3192        clr_optimization_v2.0.50727_32 - ok
18:48:29.0984 3192        clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
18:48:30.0031 3192        clr_optimization_v4.0.30319_32 - ok
18:48:30.0062 3192        CmdIde - ok
18:48:30.0093 3192        COMSysApp - ok
18:48:30.0156 3192        Cpqarray - ok
18:48:30.0187 3192        CryptSvc        (1a5f9db98df7955b4c7cbdbf2c638238) C:\WINDOWS\System32\cryptsvc.dll
18:48:30.0328 3192        CryptSvc - ok
18:48:30.0343 3192        dac2w2k - ok
18:48:30.0375 3192        dac960nt - ok
18:48:30.0453 3192        DcomLaunch      (9f28ff58d6d67b123272869d89d14004) C:\WINDOWS\system32\rpcss.dll
18:48:30.0656 3192        DcomLaunch - ok
18:48:30.0859 3192        Dhcp            (69f986b2688ba95a0d9362b0e233d5ff) C:\WINDOWS\System32\dhcpcsvc.dll
18:48:31.0000 3192        Dhcp - ok
18:48:31.0046 3192        Disk            (00ca44e4534865f8a3b64f7c0984bff0) C:\WINDOWS\system32\DRIVERS\disk.sys
18:48:31.0171 3192        Disk - ok
18:48:31.0187 3192        dmadmin - ok
18:48:31.0250 3192        dmboot          (5789b83ba87fc84c3568cf86cacef8ce) C:\WINDOWS\system32\drivers\dmboot.sys
18:48:31.0437 3192        dmboot - ok
18:48:31.0500 3192        dmio            (084eb0a50a4f7b4705c8a57f234e5291) C:\WINDOWS\system32\drivers\dmio.sys
18:48:31.0640 3192        dmio - ok
18:48:31.0671 3192        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
18:48:31.0843 3192        dmload - ok
18:48:31.0875 3192        dmserver        (fa2d9d1a9f6b5a88d01e1685ce2378ba) C:\WINDOWS\System32\dmserver.dll
18:48:32.0031 3192        dmserver - ok
18:48:32.0109 3192        DMusic          (a6f881284ac1150e37d9ae47ff601267) C:\WINDOWS\system32\drivers\DMusic.sys
18:48:32.0218 3192        DMusic - ok
18:48:32.0281 3192        Dnscache        (d1f5b71bbaeee07b78980dbd878c0bc7) C:\WINDOWS\System32\dnsrslvr.dll
18:48:32.0421 3192        Dnscache - ok
18:48:32.0437 3192        dpti2o - ok
18:48:32.0500 3192        drmkaud        (1ed4dbbae9f5d558dbba4cc450e3eb2e) C:\WINDOWS\system32\drivers\drmkaud.sys
18:48:32.0625 3192        drmkaud - ok
18:48:32.0656 3192        ERSvc          (877a4512cc9074d6954776af47021766) C:\WINDOWS\System32\ersvc.dll
18:48:32.0812 3192        ERSvc - ok
18:48:32.0875 3192        Eventlog        (edb6b81761bd60f32f740bbc40afb676) C:\WINDOWS\system32\services.exe
18:48:33.0000 3192        Eventlog - ok
18:48:33.0062 3192        EventSystem    (4e1a8645ee77cb9454ffe53c59620a25) C:\WINDOWS\system32\es.dll
18:48:33.0203 3192        EventSystem - ok
18:48:33.0265 3192        Fastfat        (3117f595e9615e04f05a54fc15a03b20) C:\WINDOWS\system32\drivers\Fastfat.sys
18:48:33.0421 3192        Fastfat - ok
18:48:33.0468 3192        FastUserSwitchingCompatibility (bac5f7f0c2b8c1b9832594851e0f9914) C:\WINDOWS\System32\shsvcs.dll
18:48:33.0609 3192        FastUserSwitchingCompatibility - ok
18:48:33.0656 3192        Fdc            (ced2e8396a8838e59d8fd529c680e02c) C:\WINDOWS\system32\DRIVERS\fdc.sys
18:48:33.0796 3192        Fdc - ok
18:48:33.0859 3192        FETNDIS        (e9648254056bce81a85380c0c3647dc4) C:\WINDOWS\system32\DRIVERS\fetnd5.sys
18:48:34.0000 3192        FETNDIS - ok
18:48:34.0031 3192        Fips            (9e9af89f9b14aa6249065c309ce73bd8) C:\WINDOWS\system32\drivers\Fips.sys
18:48:34.0171 3192        Fips - ok
18:48:34.0218 3192        Flpydisk        (0dd1de43115b93f4d85e889d7a86f548) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
18:48:34.0359 3192        Flpydisk - ok
18:48:34.0421 3192        FltMgr          (157754f0df355a9e0a6f54721914f9c6) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
18:48:34.0562 3192        FltMgr - ok
18:48:34.0656 3192        FontCache3.0.0.0 (993883524aa9cf1c90e1545411a9ac9c) C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
18:48:34.0750 3192        FontCache3.0.0.0 - ok
18:48:34.0796 3192        fpcibase        (25baa9e7e21ca204b3202637c4f0d44e) C:\WINDOWS\system32\DRIVERS\fpcibase.sys
18:48:34.0890 3192        fpcibase - ok
18:48:34.0937 3192        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
18:48:35.0078 3192        Fs_Rec - ok
18:48:35.0125 3192        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
18:48:35.0265 3192        Ftdisk - ok
18:48:35.0296 3192        gagp30kx        (4216cd545e5c30807b560c5dcaa812e6) C:\WINDOWS\system32\DRIVERS\gagp30kx.sys
18:48:35.0453 3192        gagp30kx - ok
18:48:35.0500 3192        Gpc            (c0f1d4a21de5a415df8170616703debf) C:\WINDOWS\system32\DRIVERS\msgpc.sys
18:48:35.0625 3192        Gpc - ok
18:48:35.0750 3192        helpsvc        (ba85bcf1a2bcf927c3600574173403e0) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
18:48:35.0875 3192        helpsvc - ok
18:48:35.0937 3192        HidServ        (b647ca198b9c73056abfb0a9d8f4916d) C:\WINDOWS\System32\hidserv.dll
18:48:36.0093 3192        HidServ - ok
18:48:36.0156 3192        hidusb          (1de6783b918f540149aa69943bdfeba8) C:\WINDOWS\system32\DRIVERS\hidusb.sys
18:48:36.0296 3192        hidusb - ok
18:48:36.0312 3192        hpn - ok
18:48:36.0390 3192        HTTP            (c19b522a9ae0bbc3293397f3055e80a1) C:\WINDOWS\system32\Drivers\HTTP.sys
18:48:36.0531 3192        HTTP - ok
18:48:36.0593 3192        HTTPFilter      (9ec7e866bbdbf3ecc0e67f4e0a838eb2) C:\WINDOWS\System32\w3ssl.dll
18:48:36.0734 3192        HTTPFilter - ok
18:48:36.0765 3192        i2omgmt - ok
18:48:36.0781 3192        i2omp - ok
18:48:36.0828 3192        i8042prt        (7c575018d0413440d75432a78b88c899) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
18:48:36.0968 3192        i8042prt - ok
18:48:37.0109 3192        idsvc          (e7cc3aeaed9893a88876744cd439f76c) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
18:48:37.0250 3192        idsvc ( UnsignedFile.Multi.Generic ) - warning
18:48:37.0250 3192        idsvc - detected UnsignedFile.Multi.Generic (1)
18:48:37.0312 3192        Imapi          (f8aa320c6a0409c0380e5d8a99d76ec6) C:\WINDOWS\system32\DRIVERS\imapi.sys
18:48:37.0437 3192        Imapi - ok
18:48:37.0500 3192        ImapiService    (57d7267a9ed91ecaf4336b08c9628fca) C:\WINDOWS\system32\imapi.exe
18:48:37.0640 3192        ImapiService - ok
18:48:37.0687 3192        ini910u - ok
18:48:37.0718 3192        IntelIde - ok
18:48:37.0781 3192        Ip6Fw          (4448006b6bc60e6c027932cfc38d6855) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
18:48:37.0921 3192        Ip6Fw - ok
18:48:37.0984 3192        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
18:48:38.0109 3192        IpFilterDriver - ok
18:48:38.0156 3192        IpInIp          (e1ec7f5da720b640cd8fb8424f1b14bb) C:\WINDOWS\system32\DRIVERS\ipinip.sys
18:48:38.0281 3192        IpInIp - ok
18:48:38.0312 3192        IpNat          (b5a8e215ac29d24d60b4d1250ef05ace) C:\WINDOWS\system32\DRIVERS\ipnat.sys
18:48:38.0468 3192        IpNat - ok
18:48:38.0703 3192        IPSec          (64537aa5c003a6afeee1df819062d0d1) C:\WINDOWS\system32\DRIVERS\ipsec.sys
18:48:38.0843 3192        IPSec - ok
18:48:38.0906 3192        IRENUM          (50708daa1b1cbb7d6ac1cf8f56a24410) C:\WINDOWS\system32\DRIVERS\irenum.sys
18:48:38.0968 3192        IRENUM - ok
18:48:39.0031 3192        isapnp          (ce9b7afdf0a3d7dd8d1487262316b959) C:\WINDOWS\system32\DRIVERS\isapnp.sys
18:48:39.0171 3192        isapnp - ok
18:48:39.0218 3192        Kbdclass        (b128fc0a5cd83f669d5de4b58f77c7d6) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
18:48:39.0359 3192        Kbdclass - ok
18:48:39.0390 3192        kbdhid          (7ec877aa899323b92874fe62c7ddcde7) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
18:48:39.0531 3192        kbdhid - ok
18:48:39.0609 3192        kmixer          (d93cad07c5683db066b0b2d2d3790ead) C:\WINDOWS\system32\drivers\kmixer.sys
18:48:39.0765 3192        kmixer - ok
18:48:39.0796 3192        KSecDD          (eb7ffe87fd367ea8fca0506f74a87fbb) C:\WINDOWS\system32\drivers\KSecDD.sys
18:48:39.0953 3192        KSecDD - ok
18:48:40.0015 3192        lanmanserver    (f8170aa51cd202bc062b8a0983f361b7) C:\WINDOWS\System32\srvsvc.dll
18:48:40.0156 3192        lanmanserver - ok
18:48:40.0218 3192        lanmanworkstation (36d74668f5448d55887fa3958488dc06) C:\WINDOWS\System32\wkssvc.dll
18:48:40.0359 3192        lanmanworkstation - ok
18:48:40.0375 3192        lbrtfdc - ok
18:48:40.0468 3192        LmHosts        (4c25fadd7fe1d5bd779b20d3d0eb8d7c) C:\WINDOWS\System32\lmhsvc.dll
18:48:40.0609 3192        LmHosts - ok
18:48:40.0640 3192        MBAMProtector  (fb097bbc1a18f044bd17bd2fccf97865) C:\WINDOWS\system32\drivers\mbam.sys
18:48:40.0640 3192        MBAMProtector - ok
18:48:40.0765 3192        MBAMService    (ba400ed640bca1eae5c727ae17c10207) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
18:48:40.0796 3192        MBAMService - ok
18:48:41.0234 3192        MDM            (11f714f85530a2bd134074dc30e99fca) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
18:48:41.0265 3192        MDM - ok
18:48:41.0312 3192        Messenger      (e5215ab942c5ac5f7eb0e54871d7a27c) C:\WINDOWS\System32\msgsvc.dll
18:48:41.0468 3192        Messenger - ok
18:48:41.0500 3192        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
18:48:41.0640 3192        mnmdd - ok
18:48:41.0687 3192        mnmsrvc        (bb2470d20405b272ea47ca5e18f1c58e) C:\WINDOWS\system32\mnmsrvc.exe
18:48:41.0828 3192        mnmsrvc - ok
18:48:41.0890 3192        Modem          (91a3da4b12f6f1d760463a7f7857f748) C:\WINDOWS\system32\drivers\Modem.sys
18:48:42.0031 3192        Modem - ok
18:48:42.0093 3192        Mouclass        (71e15ca47fd947552054afb28536268f) C:\WINDOWS\system32\DRIVERS\mouclass.sys
18:48:42.0218 3192        Mouclass - ok
18:48:42.0281 3192        mouhid          (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
18:48:42.0406 3192        mouhid - ok
18:48:42.0421 3192        MountMgr        (65653f3b4477f3c63e68a9659f85ee2e) C:\WINDOWS\system32\drivers\MountMgr.sys
18:48:42.0562 3192        MountMgr - ok
18:48:42.0609 3192        MozillaMaintenance (96aa8ba23142cc8e2b30f3cae0c80254) C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
18:48:42.0625 3192        MozillaMaintenance - ok
18:48:42.0640 3192        mraid35x - ok
18:48:42.0703 3192        MRxDAV          (46edcc8f2db2f322c24f48785cb46366) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
18:48:42.0828 3192        MRxDAV - ok
18:48:42.0890 3192        MRxSmb          (1fd607fc67f7f7c633c3da65bfc53d18) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
18:48:43.0078 3192        MRxSmb - ok
18:48:43.0125 3192        MSDTC          (d059f9c7752ef461476e83180daa5c62) C:\WINDOWS\system32\msdtc.exe
18:48:43.0250 3192        MSDTC - ok
18:48:43.0312 3192        Msfs            (561b3a4333ca2dbdba28b5b956822519) C:\WINDOWS\system32\drivers\Msfs.sys
18:48:43.0453 3192        Msfs - ok
18:48:43.0468 3192        MSIServer - ok
18:48:43.0546 3192        MSKSSRV        (ae431a8dd3c1d0d0610cdbac16057ad0) C:\WINDOWS\system32\drivers\MSKSSRV.sys
18:48:43.0687 3192        MSKSSRV - ok
18:48:43.0734 3192        MSPCLOCK        (13e75fef9dfeb08eeded9d0246e1f448) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
18:48:43.0906 3192        MSPCLOCK - ok
18:48:43.0937 3192        MSPQM          (1988a33ff19242576c3d0ef9ce785da7) C:\WINDOWS\system32\drivers\MSPQM.sys
18:48:44.0078 3192        MSPQM - ok
18:48:44.0156 3192        mssmbios        (469541f8bfd2b32659d5d463a6714bce) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
18:48:44.0281 3192        mssmbios - ok
18:48:44.0312 3192        Mup            (82035e0f41c2dd05ae41d27fe6cf7de1) C:\WINDOWS\system32\drivers\Mup.sys
18:48:44.0453 3192        Mup - ok
18:48:44.0500 3192        NDIS            (558635d3af1c7546d26067d5d9b6959e) C:\WINDOWS\system32\drivers\NDIS.sys
18:48:44.0640 3192        NDIS - ok
18:48:44.0671 3192        NdisTapi        (08d43bbdacdf23f34d79e44ed35c1b4c) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
18:48:44.0781 3192        NdisTapi - ok
18:48:44.0843 3192        Ndisuio        (34d6cd56409da9a7ed573e1c90a308bf) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
18:48:44.0984 3192        Ndisuio - ok
18:48:45.0031 3192        NdisWan        (0b90e255a9490166ab368cd55a529893) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
18:48:45.0156 3192        NdisWan - ok
18:48:45.0218 3192        NDProxy        (59fc3fb44d2669bc144fd87826bb571f) C:\WINDOWS\system32\drivers\NDProxy.sys
18:48:45.0343 3192        NDProxy - ok
18:48:45.0375 3192        NetBIOS        (3a2aca8fc1d7786902ca434998d7ceb4) C:\WINDOWS\system32\DRIVERS\netbios.sys
18:48:45.0515 3192        NetBIOS - ok
18:48:45.0578 3192        NetBT          (0c80e410cd2f47134407ee7dd19cc86b) C:\WINDOWS\system32\DRIVERS\netbt.sys
18:48:45.0703 3192        NetBT - ok
18:48:45.0765 3192        NetDDE          (f4eff57254f565f39b6029150414a0d5) C:\WINDOWS\system32\netdde.exe
18:48:45.0906 3192        NetDDE - ok
18:48:45.0921 3192        NetDDEdsdm      (f4eff57254f565f39b6029150414a0d5) C:\WINDOWS\system32\netdde.exe
18:48:46.0062 3192        NetDDEdsdm - ok
18:48:46.0140 3192        Netlogon        (183805eb05bca5a1e4aaaed4d2be3690) C:\WINDOWS\system32\lsass.exe
18:48:46.0265 3192        Netlogon - ok
18:48:46.0500 3192        Netman          (cdf4da6b518105343fe9e8afbbf8fbf4) C:\WINDOWS\System32\netman.dll
18:48:46.0625 3192        Netman - ok
18:48:46.0765 3192        NetTcpPortSharing (f9102685f97f9ba85f4a70afcf722cfe) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
18:48:46.0828 3192        NetTcpPortSharing ( UnsignedFile.Multi.Generic ) - warning
18:48:46.0828 3192        NetTcpPortSharing - detected UnsignedFile.Multi.Generic (1)
18:48:46.0890 3192        NIC1394        (5c5c53db4fef16cf87b9911c7e8c6fbc) C:\WINDOWS\system32\DRIVERS\nic1394.sys
18:48:47.0000 3192        NIC1394 - ok
18:48:47.0062 3192        Nla            (b36e08f680bae4dfc5c24d00a2dfc9e7) C:\WINDOWS\System32\mswsock.dll
18:48:47.0156 3192        Nla - ok
18:48:47.0218 3192        Npfs            (4f601bcb8f64ea3ac0994f98fed03f8e) C:\WINDOWS\system32\drivers\Npfs.sys
18:48:47.0359 3192        Npfs - ok
18:48:47.0406 3192        Ntfs            (b78be402c3f63dd55521f73876951cdd) C:\WINDOWS\system32\drivers\Ntfs.sys
18:48:47.0593 3192        Ntfs - ok
18:48:47.0609 3192        NtLmSsp        (183805eb05bca5a1e4aaaed4d2be3690) C:\WINDOWS\system32\lsass.exe
18:48:47.0734 3192        NtLmSsp - ok
18:48:47.0828 3192        NtmsSvc        (428aa946a8d9f32dbb4260c8e6e13377) C:\WINDOWS\system32\ntmssvc.dll
18:48:47.0968 3192        NtmsSvc - ok
18:48:48.0000 3192        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
18:48:48.0140 3192        Null - ok
18:48:48.0593 3192        nv              (ed9816dbaf6689542ea7d022631906a1) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
18:48:49.0312 3192        nv - ok
18:48:49.0421 3192        nvsvc          (a2322c6207ebb0761a6c8cc9003ebacf) C:\WINDOWS\system32\nvsvc32.exe
18:48:49.0437 3192        nvsvc - ok
18:48:49.0500 3192        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
18:48:49.0625 3192        NwlnkFlt - ok
18:48:49.0671 3192        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
18:48:49.0812 3192        NwlnkFwd - ok
18:48:49.0875 3192        ohci1394        (0951db8e5823ea366b0e408d71e1ba2a) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
18:48:50.0000 3192        ohci1394 - ok
18:48:50.0078 3192        ose            (7a56cf3e3f12e8af599963b16f50fb6a) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
18:48:50.0093 3192        ose - ok
18:48:50.0171 3192        Parport        (b2f17a2edb5450e61973a037f63a595b) C:\WINDOWS\system32\DRIVERS\parport.sys
18:48:50.0296 3192        Parport - ok
18:48:50.0359 3192        PartMgr        (3334430c29dc338092f79c38ef7b4cd0) C:\WINDOWS\system32\drivers\PartMgr.sys
18:48:50.0484 3192        PartMgr - ok
18:48:50.0515 3192        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
18:48:50.0640 3192        ParVdm - ok
18:48:50.0687 3192        PCI            (6fb463e5b243fbd6f3d3c83f914d94fb) C:\WINDOWS\system32\DRIVERS\pci.sys
18:48:50.0828 3192        PCI - ok
18:48:50.0843 3192        PCIDump - ok
18:48:50.0906 3192        PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
18:48:51.0031 3192        PCIIde - ok
18:48:51.0078 3192        Pcmcia          (e2363f4c1daff89abee5f593e13d8a05) C:\WINDOWS\system32\drivers\Pcmcia.sys
18:48:51.0218 3192        Pcmcia - ok
18:48:51.0250 3192        PDCOMP - ok
18:48:51.0281 3192        PDFRAME - ok
18:48:51.0312 3192        PDRELI - ok
18:48:51.0343 3192        PDRFRAME - ok
18:48:51.0375 3192        perc2 - ok
18:48:51.0406 3192        perc2hib - ok
18:48:51.0546 3192        PlugPlay        (edb6b81761bd60f32f740bbc40afb676) C:\WINDOWS\system32\services.exe
18:48:51.0718 3192        PlugPlay - ok
18:48:51.0750 3192        PolicyAgent    (183805eb05bca5a1e4aaaed4d2be3690) C:\WINDOWS\system32\lsass.exe
18:48:51.0859 3192        PolicyAgent - ok
18:48:51.0890 3192        PptpMiniport    (1c5cc65aac0783c344f16353e60b72ac) C:\WINDOWS\system32\DRIVERS\raspptp.sys
18:48:52.0000 3192        PptpMiniport - ok
18:48:52.0046 3192        Processor      (3d7f196e77f986c106e9320b81a5ebbf) C:\WINDOWS\system32\DRIVERS\processr.sys
18:48:52.0156 3192        Processor - ok
18:48:52.0187 3192        ProtectedStorage (183805eb05bca5a1e4aaaed4d2be3690) C:\WINDOWS\system32\lsass.exe
18:48:52.0296 3192        ProtectedStorage - ok
18:48:52.0328 3192        PSched          (48671f327553dcf1d27f6197f622a668) C:\WINDOWS\system32\DRIVERS\psched.sys
18:48:52.0453 3192        PSched - ok
18:48:52.0500 3192        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
18:48:52.0625 3192        Ptilink - ok
18:48:52.0640 3192        ql1080 - ok
18:48:52.0656 3192        Ql10wnt - ok
18:48:52.0687 3192        ql12160 - ok
18:48:52.0718 3192        ql1240 - ok
18:48:52.0750 3192        ql1280 - ok
18:48:52.0796 3192        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
18:48:52.0890 3192        RasAcd - ok
18:48:52.0937 3192        RasAuto        (e3c6e87c1f84584a773d7c3dd205dbff) C:\WINDOWS\System32\rasauto.dll
18:48:53.0078 3192        RasAuto - ok
18:48:53.0125 3192        Rasl2tp        (98faeb4a4dcf812ba1c6fca4aa3e115c) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
18:48:53.0250 3192        Rasl2tp - ok
18:48:53.0312 3192        RasMan          (a5d2d745a2aefa327dca6da317b5fd70) C:\WINDOWS\System32\rasmans.dll
18:48:53.0406 3192        RasMan - ok
18:48:53.0437 3192        RasPppoe        (7306eeed8895454cbed4669be9f79faa) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
18:48:53.0562 3192        RasPppoe - ok
18:48:53.0625 3192        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
18:48:53.0765 3192        Raspti - ok
18:48:54.0031 3192        Rdbss          (29d66245adba878fff574cd66abd2884) C:\WINDOWS\system32\DRIVERS\rdbss.sys
18:48:54.0187 3192        Rdbss - ok
18:48:54.0218 3192        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
18:48:54.0359 3192        RDPCDD - ok
18:48:54.0546 3192        RDPWD          (d4f5643d7714ef499ae9527fdcd50894) C:\WINDOWS\system32\drivers\RDPWD.sys
18:48:54.0687 3192        RDPWD - ok
18:48:54.0734 3192        RDSessMgr      (aec159942df64a9890072d7bb1797762) C:\WINDOWS\system32\sessmgr.exe
18:48:54.0875 3192        RDSessMgr - ok
18:48:54.0921 3192        redbook        (aa56702e230860565cb8d43680f57f33) C:\WINDOWS\system32\DRIVERS\redbook.sys
18:48:55.0062 3192        redbook - ok
18:48:55.0125 3192        RemoteAccess    (eba80cdf25e02084857957e820004934) C:\WINDOWS\System32\mprdim.dll
18:48:55.0250 3192        RemoteAccess - ok
18:48:55.0281 3192        RpcLocator      (da23f9f3f1b1871120f980a6879581ac) C:\WINDOWS\system32\locator.exe
18:48:55.0406 3192        RpcLocator - ok
18:48:55.0484 3192        RpcSs          (9f28ff58d6d67b123272869d89d14004) C:\WINDOWS\system32\rpcss.dll
18:48:55.0656 3192        RpcSs - ok
18:48:55.0718 3192        RSVP            (4bdd71b4b521521499dfd14735c4f398) C:\WINDOWS\system32\rsvp.exe
18:48:55.0812 3192        RSVP - ok
18:48:55.0843 3192        SamSs          (183805eb05bca5a1e4aaaed4d2be3690) C:\WINDOWS\system32\lsass.exe
18:48:55.0968 3192        SamSs - ok
18:48:56.0015 3192        SCardSvr        (b4cf7b42de6cfa6fde7d6af4daa55f57) C:\WINDOWS\System32\SCardSvr.exe
18:48:56.0140 3192        SCardSvr - ok
18:48:56.0203 3192        Schedule        (d5e73842f38e24457c63fef8ceffbe19) C:\WINDOWS\system32\schedsvc.dll
18:48:56.0343 3192        Schedule - ok
18:48:56.0375 3192        Secdrv          (d26e26ea516450af9d072635c60387f4) C:\WINDOWS\system32\DRIVERS\secdrv.sys
18:48:56.0453 3192        Secdrv - ok
18:48:56.0500 3192        seclogon        (fed544b43903fb801b106f062110358a) C:\WINDOWS\System32\seclogon.dll
18:48:56.0609 3192        seclogon - ok
18:48:56.0640 3192        SENS            (ab74d986c1dd0d0c95b6ad37ec1e9f4f) C:\WINDOWS\system32\sens.dll
18:48:56.0750 3192        SENS - ok
18:48:56.0812 3192        serenum        (a2d868aeeff612e70e213c451a70cafb) C:\WINDOWS\system32\DRIVERS\serenum.sys
18:48:56.0937 3192        serenum - ok
18:48:57.0000 3192        Serial          (cd5b9995afcdb466c9efc048d167e3be) C:\WINDOWS\system32\DRIVERS\serial.sys
18:48:57.0109 3192        Serial - ok
18:48:57.0234 3192        Sfloppy        (0d13b6df6e9e101013a7afb0ce629fe0) C:\WINDOWS\system32\drivers\Sfloppy.sys
18:48:57.0343 3192        Sfloppy - ok
18:48:57.0406 3192        SharedAccess    (9245420422e409a25c1410acb4244060) C:\WINDOWS\System32\ipnathlp.dll
18:48:57.0562 3192        SharedAccess - ok
18:48:57.0625 3192        ShellHWDetection (bac5f7f0c2b8c1b9832594851e0f9914) C:\WINDOWS\System32\shsvcs.dll
18:48:57.0750 3192        ShellHWDetection - ok
18:48:57.0781 3192        Simbad - ok
18:48:57.0843 3192        Sparrow - ok
18:48:57.0906 3192        splitter        (8e186b8f23295d1e42c573b82b80d548) C:\WINDOWS\system32\drivers\splitter.sys
18:48:58.0031 3192        splitter - ok
18:48:58.0093 3192        Spooler        (54e7113a4bd696e430919bcaf5c65e06) C:\WINDOWS\system32\spoolsv.exe
18:48:58.0203 3192        Spooler - ok
18:48:58.0265 3192        sr              (e4200cb2f418d8fc4acdd7e38c419d6a) C:\WINDOWS\system32\DRIVERS\sr.sys
18:48:58.0312 3192        sr - ok
18:48:58.0343 3192        srservice      (015f302c4cf961f20c3f98f3a7ca7917) C:\WINDOWS\system32\srsvc.dll
18:48:58.0406 3192        srservice - ok
18:48:58.0453 3192        Srv            (20b7e396720353e4117d64d9dcb926ca) C:\WINDOWS\system32\DRIVERS\srv.sys
18:48:58.0609 3192        Srv - ok
18:48:58.0656 3192        SSDPSRV        (6fa03b462b2fffe2627171b7fe73ee29) C:\WINDOWS\System32\ssdpsrv.dll
18:48:58.0718 3192        SSDPSRV - ok
18:48:58.0765 3192        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
18:48:58.0781 3192        ssmdrv - ok
18:48:58.0828 3192        stisvc          (7e751068ada60fc77638622e86a7cd9e) C:\WINDOWS\system32\wiaservc.dll
18:48:58.0953 3192        stisvc - ok
18:48:59.0000 3192        swenum          (03c1bae4766e2450219d20b993d6e046) C:\WINDOWS\system32\DRIVERS\swenum.sys
18:48:59.0125 3192        swenum - ok
18:48:59.0156 3192        swmidi          (94abc808fc4b6d7d2bbf42b85e25bb4d) C:\WINDOWS\system32\drivers\swmidi.sys
18:48:59.0281 3192        swmidi - ok
18:48:59.0296 3192        SwPrv - ok
18:48:59.0312 3192        symc810 - ok
18:48:59.0343 3192        symc8xx - ok
18:48:59.0375 3192        sym_hi - ok
18:48:59.0406 3192        sym_u3 - ok
18:48:59.0453 3192        sysaudio        (650ad082d46bac0e64c9c0e0928492fd) C:\WINDOWS\system32\drivers\sysaudio.sys
18:48:59.0578 3192        sysaudio - ok
18:48:59.0625 3192        SysmonLog      (6d0c43df9d3a7c5a9b4f94772cbd5ddc) C:\WINDOWS\system32\smlogsvc.exe
18:48:59.0750 3192        SysmonLog - ok
18:48:59.0828 3192        TapiSrv        (4584e2a5fe662ab3e7c32936e1449043) C:\WINDOWS\System32\tapisrv.dll
18:48:59.0937 3192        TapiSrv - ok
18:49:00.0015 3192        Tcpip          (9f4b36614a0fc234525ba224957de55c) C:\WINDOWS\system32\DRIVERS\tcpip.sys
18:49:00.0187 3192        Tcpip - ok
18:49:00.0250 3192        TDPIPE          (38d437cf2d98965f239b0abcd66dcb0f) C:\WINDOWS\system32\drivers\TDPIPE.sys
18:49:00.0390 3192        TDPIPE - ok
18:49:00.0453 3192        TDTCP          (ed0580af02502d00ad8c4c066b156be9) C:\WINDOWS\system32\drivers\TDTCP.sys
18:49:00.0562 3192        TDTCP - ok
18:49:00.0625 3192        TermDD          (a540a99c281d933f3d69d55e48727f47) C:\WINDOWS\system32\DRIVERS\termdd.sys
18:49:00.0734 3192        TermDD - ok
18:49:00.0781 3192        TermService    (1850bc10de5dcccede063fc2d0f2ceda) C:\WINDOWS\System32\termsrv.dll
18:49:00.0906 3192        TermService - ok
18:49:00.0984 3192        Themes          (bac5f7f0c2b8c1b9832594851e0f9914) C:\WINDOWS\System32\shsvcs.dll
18:49:01.0109 3192        Themes - ok
18:49:01.0125 3192        TosIde - ok
18:49:01.0171 3192        TrkWks          (a34e894201d66e380e1fa96fe11b587e) C:\WINDOWS\system32\trkwks.dll
18:49:01.0281 3192        TrkWks - ok
18:49:01.0343 3192        Udfs            (12f70256f140cd7d52c58c7048fde657) C:\WINDOWS\system32\drivers\Udfs.sys
18:49:01.0500 3192        Udfs - ok
18:49:01.0515 3192        ultra - ok
18:49:01.0578 3192        Update          (aff2e5045961bbc0a602bb6f95eb1345) C:\WINDOWS\system32\DRIVERS\update.sys
18:49:01.0734 3192        Update - ok
18:49:01.0781 3192        upnphost        (09d4a2d7c5a8abec227d118765faaddf) C:\WINDOWS\System32\upnphost.dll
18:49:01.0859 3192        upnphost - ok
18:49:01.0890 3192        UPS            (a99f867e76cfdaa28ee305b93f70e84f) C:\WINDOWS\System32\ups.exe
18:49:02.0000 3192        UPS - ok
18:49:02.0062 3192        usbccgp        (bffd9f120cc63bcbaa3d840f3eef9f79) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
18:49:02.0187 3192        usbccgp - ok
18:49:02.0234 3192        usbehci        (15e993ba2f6946b2bfbbfcd30398621e) C:\WINDOWS\system32\DRIVERS\usbehci.sys
18:49:02.0359 3192        usbehci - ok
18:49:02.0390 3192        usbhub          (c72f40947f92cea56a8fb532edf025f1) C:\WINDOWS\system32\DRIVERS\usbhub.sys
18:49:02.0531 3192        usbhub - ok
18:49:02.0625 3192        usbprint        (a42369b7cd8886cd7c70f33da6fcbcf5) C:\WINDOWS\system32\DRIVERS\usbprint.sys
18:49:02.0750 3192        usbprint - ok
18:49:02.0812 3192        usbscan        (a6bc71402f4f7dd5b77fd7f4a8ddba85) C:\WINDOWS\system32\DRIVERS\usbscan.sys
18:49:02.0937 3192        usbscan - ok
18:49:02.0968 3192        usbstor        (6cd7b22193718f1d17a47a1cd6d37e75) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
18:49:03.0093 3192        usbstor - ok
18:49:03.0156 3192        usbuhci        (f8fd1400092e23c8f2f31406ef06167b) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
18:49:03.0265 3192        usbuhci - ok
18:49:03.0296 3192        VgaSave        (8a60edd72b4ea5aea8202daf0e427925) C:\WINDOWS\System32\drivers\vga.sys
18:49:03.0406 3192        VgaSave - ok
18:49:03.0437 3192        ViaIde          (59cb1338ad3654417bea49636457f65d) C:\WINDOWS\system32\DRIVERS\viaide.sys
18:49:03.0562 3192        ViaIde - ok
18:49:03.0625 3192        VIAudio        (819bf44085104be6527b86a88acf856b) C:\WINDOWS\system32\drivers\ac97via.sys
18:49:03.0750 3192        VIAudio - ok
18:49:03.0796 3192        VolSnap        (d6888520ff56d72a50437e371ca25fc9) C:\WINDOWS\system32\drivers\VolSnap.sys
18:49:03.0906 3192        VolSnap - ok
18:49:03.0984 3192        VSS            (6635ecbf0d8090dc3a452d0d072b5d5b) C:\WINDOWS\System32\vssvc.exe
18:49:04.0062 3192        VSS - ok
18:49:04.0140 3192        W32Time        (c6d874cd2a5b83cd11cdebd28a638584) C:\WINDOWS\system32\w32time.dll
18:49:04.0296 3192        W32Time - ok
18:49:04.0343 3192        Wanarp          (984ef0b9788abf89974cfed4bfbaacbc) C:\WINDOWS\system32\DRIVERS\wanarp.sys
18:49:04.0531 3192        Wanarp - ok
18:49:04.0531 3192        WDICA - ok
18:49:04.0578 3192        wdmaud          (2797f33ebf50466020c430ee4f037933) C:\WINDOWS\system32\drivers\wdmaud.sys
18:49:04.0781 3192        wdmaud - ok
18:49:04.0812 3192        WebClient      (1eb51feea9d3208eae60604f4346c02e) C:\WINDOWS\System32\webclnt.dll
18:49:05.0031 3192        WebClient - ok
18:49:05.0109 3192        winmgmt        (da2dadb42916e59c6e4bba593bccda73) C:\WINDOWS\system32\wbem\WMIsvc.dll
18:49:05.0296 3192        winmgmt - ok
18:49:05.0343 3192        WmdmPmSN        (d68cc4ebf7b03fd770d5962295ad814e) C:\WINDOWS\system32\mspmsnsv.dll
18:49:05.0468 3192        WmdmPmSN - ok
18:49:05.0515 3192        WmiApSrv        (042a78fcd1adfb0fba9865d55c6f5cc1) C:\WINDOWS\system32\wbem\wmiapsrv.exe
18:49:05.0656 3192        WmiApSrv - ok
18:49:05.0828 3192        WPFFontCache_v0400 (dcf3e3edf5109ee8bc02fe6e1f045795) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
18:49:05.0937 3192        WPFFontCache_v0400 - ok
18:49:05.0968 3192        wscsvc          (bd3561aae748150cf51c2ca876449ea7) C:\WINDOWS\system32\wscsvc.dll
18:49:06.0125 3192        wscsvc - ok
18:49:06.0156 3192        wuauserv        (1eddd5c0ecf3fa6edfd8a25b2b4e7df6) C:\WINDOWS\system32\wuauserv.dll
18:49:06.0281 3192        wuauserv - ok
18:49:06.0328 3192        WZCSVC          (ae83ada96575dacf533c2bcb1fc163dc) C:\WINDOWS\System32\wzcsvc.dll
18:49:06.0500 3192        WZCSVC - ok
18:49:06.0531 3192        xmlprov        (8302de1c64618d72346dd0034dbc5d9b) C:\WINDOWS\System32\xmlprov.dll
18:49:06.0671 3192        xmlprov - ok
18:49:06.0703 3192        MBR (0x1B8)    (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0
18:49:07.0234 3192        \Device\Harddisk0\DR0 - ok
18:49:07.0265 3192        Boot (0x1200)  (045fcb80311f5cdef9ecf6b0d681b54a) \Device\Harddisk0\DR0\Partition0
18:49:07.0265 3192        \Device\Harddisk0\DR0\Partition0 - ok
18:49:07.0281 3192        Boot (0x1200)  (2e5dc041902eade2a4fafd039b616af2) \Device\Harddisk0\DR0\Partition1
18:49:07.0296 3192        \Device\Harddisk0\DR0\Partition1 - ok
18:49:07.0296 3192        ============================================================
18:49:07.0296 3192        Scan finished
18:49:07.0296 3192        ============================================================
18:49:07.0421 3184        Detected object count: 2
18:49:07.0421 3184        Actual detected object count: 2


cosinus 28.05.2012 14:49

Log ist unvollständig, die untere Zusammenfassung fehlt

mf112 28.05.2012 20:17

Code:

18:47:33.0828 1964        TDSS rootkit removing tool 2.7.37.0 May 23 2012 08:15:30
18:47:33.0921 1964        ============================================================
18:47:33.0921 1964        Current date / time: 2012/05/27 18:47:33.0921
18:47:33.0921 1964        SystemInfo:
18:47:33.0921 1964       
18:47:33.0921 1964        OS Version: 5.1.2600 ServicePack: 2.0
18:47:33.0921 1964        Product type: Workstation
18:47:33.0921 1964        ComputerName: BUERO
18:47:33.0921 1964        UserName: Anwender
18:47:33.0921 1964        Windows directory: C:\WINDOWS
18:47:33.0921 1964        System windows directory: C:\WINDOWS
18:47:33.0921 1964        Processor architecture: Intel x86
18:47:33.0921 1964        Number of processors: 1
18:47:33.0921 1964        Page size: 0x1000
18:47:33.0921 1964        Boot type: Normal boot
18:47:33.0921 1964        ============================================================
18:47:34.0968 1964        Drive \Device\Harddisk0\DR0 - Size: 0x12A1E0DE00 (74.53 Gb), SectorSize: 0x200, Cylinders: 0x2601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
18:47:35.0000 1964        ============================================================
18:47:35.0000 1964        \Device\Harddisk0\DR0:
18:47:35.0000 1964        MBR partitions:
18:47:35.0000 1964        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x7530462
18:47:35.0031 1964        \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x75304E0, BlocksNum 0x1FDA120
18:47:35.0031 1964        ============================================================
18:47:35.0218 1964        C: <-> \Device\Harddisk0\DR0\Partition0
18:47:35.0265 1964        D: <-> \Device\Harddisk0\DR0\Partition1
18:47:35.0281 1964        ============================================================
18:47:35.0281 1964        Initialize success
18:47:35.0281 1964        ============================================================
18:48:23.0078 3192        ============================================================
18:48:23.0078 3192        Scan started
18:48:23.0078 3192        Mode: Manual; SigCheck; TDLFS;
18:48:23.0078 3192        ============================================================
18:48:23.0421 3192        Abiosdsk - ok
18:48:23.0453 3192        abp480n5 - ok
18:48:23.0515 3192        ACPI            (94b4741d2cf9ed38140b831293d1601a) C:\WINDOWS\system32\DRIVERS\ACPI.sys
18:48:24.0203 3192        ACPI - ok
18:48:24.0234 3192        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
18:48:24.0406 3192        ACPIEC - ok
18:48:24.0421 3192        adpu160m - ok
18:48:24.0468 3192        aec            (841f385c6cfaf66b58fbd898722bb4f0) C:\WINDOWS\system32\drivers\aec.sys
18:48:24.0609 3192        aec - ok
18:48:24.0640 3192        AFD            (5ac495f4cb807b2b98ad2ad591e6d92e) C:\WINDOWS\System32\drivers\afd.sys
18:48:24.0812 3192        AFD - ok
18:48:24.0828 3192        Aha154x - ok
18:48:24.0859 3192        aic78u2 - ok
18:48:24.0875 3192        aic78xx - ok
18:48:24.0953 3192        ALCXSENS        (fbbcb95f677cbaa924140b6ea2d9a97b) C:\WINDOWS\system32\drivers\ALCXSENS.SYS
18:48:25.0078 3192        ALCXSENS - ok
18:48:25.0156 3192        ALCXWDM        (4dd2c10fc6434fedcb7c71fbdc1f107a) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
18:48:25.0250 3192        ALCXWDM - ok
18:48:25.0296 3192        Alerter        (1aab6c5f8376357cb9b16c38c42c4076) C:\WINDOWS\system32\alrsvc.dll
18:48:25.0453 3192        Alerter - ok
18:48:25.0468 3192        ALG            (6596dd260ffde1bdc994c1df236307bb) C:\WINDOWS\System32\alg.exe
18:48:25.0531 3192        ALG - ok
18:48:25.0546 3192        AliIde - ok
18:48:25.0578 3192        amsint - ok
18:48:25.0718 3192        AntiVirSchedulerService (c27d46b06d340293670450fce9dfb166) C:\Programme\Avira\AntiVir Desktop\sched.exe
18:48:25.0734 3192        AntiVirSchedulerService - ok
18:48:25.0812 3192        AntiVirService  (72d90e56563165984224493069c69ed4) C:\Programme\Avira\AntiVir Desktop\avguard.exe
18:48:25.0828 3192        AntiVirService - ok
18:48:25.0843 3192        AppMgmt - ok
18:48:25.0890 3192        Arp1394        (f0d692b0bffb46e30eb3cea168bbc49f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
18:48:26.0031 3192        Arp1394 - ok
18:48:26.0046 3192        asc - ok
18:48:26.0078 3192        asc3350p - ok
18:48:26.0109 3192        asc3550 - ok
18:48:26.0250 3192        aspnet_state    (776acefa0ca9df0faa51a5fb2f435705) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
18:48:26.0281 3192        aspnet_state - ok
18:48:26.0312 3192        AsyncMac        (02000abf34af4c218c35d257024807d6) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
18:48:26.0437 3192        AsyncMac - ok
18:48:26.0500 3192        atapi          (cdfe4411a69c224bd1d11b2da92dac51) C:\WINDOWS\system32\DRIVERS\atapi.sys
18:48:26.0671 3192        atapi - ok
18:48:26.0718 3192        Atdisk - ok
18:48:26.0750 3192        Atmarpc        (ec88da854ab7d7752ec8be11a741bb7f) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
18:48:26.0968 3192        Atmarpc - ok
18:48:27.0031 3192        AudioSrv        (e98b8250398f6637b335a76ba8dfb602) C:\WINDOWS\System32\audiosrv.dll
18:48:27.0171 3192        AudioSrv - ok
18:48:27.0234 3192        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
18:48:27.0375 3192        audstub - ok
18:48:27.0437 3192        avgio          (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
18:48:27.0453 3192        avgio - ok
18:48:27.0484 3192        avgntflt        (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
18:48:27.0500 3192        avgntflt - ok
18:48:27.0562 3192        avipbb          (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWS\system32\DRIVERS\avipbb.sys
18:48:27.0562 3192        avipbb - ok
18:48:27.0593 3192        AVMCOWAN        (0bcb6b3df2e248c8e8f2ffc6f58d1341) C:\WINDOWS\system32\DRIVERS\AVMCOWAN.sys
18:48:27.0640 3192        AVMCOWAN - ok
18:48:27.0687 3192        AVMWAN          (c997af59c54d69232fb7bbea4dad86e2) C:\WINDOWS\system32\DRIVERS\avmwan.sys
18:48:27.0859 3192        AVMWAN - ok
18:48:27.0921 3192        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
18:48:28.0078 3192        Beep - ok
18:48:28.0140 3192        BITS            (3a5e54a9ab96ef2d273b58136fb58efe) C:\WINDOWS\system32\qmgr.dll
18:48:28.0375 3192        BITS - ok
18:48:28.0437 3192        Browser        (d8653dcd80cf2ebb333fc4fcc43a7def) C:\WINDOWS\System32\browser.dll
18:48:28.0593 3192        Browser - ok
18:48:28.0640 3192        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
18:48:28.0796 3192        cbidf2k - ok
18:48:28.0812 3192        cd20xrnt - ok
18:48:28.0859 3192        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
18:48:29.0000 3192        Cdaudio - ok
18:48:29.0062 3192        Cdfs            (cd7d5152df32b47f4e36f710b35aae02) C:\WINDOWS\system32\drivers\Cdfs.sys
18:48:29.0218 3192        Cdfs - ok
18:48:29.0265 3192        Cdrom          (af9c19b3100fe010496b1a27181fbf72) C:\WINDOWS\system32\DRIVERS\cdrom.sys
18:48:29.0421 3192        Cdrom - ok
18:48:29.0437 3192        Changer - ok
18:48:29.0484 3192        CiSvc          (234d52c63c67a8cf4af9becce43bfb4a) C:\WINDOWS\system32\cisvc.exe
18:48:29.0656 3192        CiSvc - ok
18:48:29.0703 3192        ClipSrv        (0461868578d29dc18fb1c79933c5158a) C:\WINDOWS\system32\clipsrv.exe
18:48:29.0843 3192        ClipSrv - ok
18:48:29.0906 3192        clr_optimization_v2.0.50727_32 (234b1bc2796483e1f5c3f26649fb3388) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
18:48:29.0921 3192        clr_optimization_v2.0.50727_32 - ok
18:48:29.0984 3192        clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
18:48:30.0031 3192        clr_optimization_v4.0.30319_32 - ok
18:48:30.0062 3192        CmdIde - ok
18:48:30.0093 3192        COMSysApp - ok
18:48:30.0156 3192        Cpqarray - ok
18:48:30.0187 3192        CryptSvc        (1a5f9db98df7955b4c7cbdbf2c638238) C:\WINDOWS\System32\cryptsvc.dll
18:48:30.0328 3192        CryptSvc - ok
18:48:30.0343 3192        dac2w2k - ok
18:48:30.0375 3192        dac960nt - ok
18:48:30.0453 3192        DcomLaunch      (9f28ff58d6d67b123272869d89d14004) C:\WINDOWS\system32\rpcss.dll
18:48:30.0656 3192        DcomLaunch - ok
18:48:30.0859 3192        Dhcp            (69f986b2688ba95a0d9362b0e233d5ff) C:\WINDOWS\System32\dhcpcsvc.dll
18:48:31.0000 3192        Dhcp - ok
18:48:31.0046 3192        Disk            (00ca44e4534865f8a3b64f7c0984bff0) C:\WINDOWS\system32\DRIVERS\disk.sys
18:48:31.0171 3192        Disk - ok
18:48:31.0187 3192        dmadmin - ok
18:48:31.0250 3192        dmboot          (5789b83ba87fc84c3568cf86cacef8ce) C:\WINDOWS\system32\drivers\dmboot.sys
18:48:31.0437 3192        dmboot - ok
18:48:31.0500 3192        dmio            (084eb0a50a4f7b4705c8a57f234e5291) C:\WINDOWS\system32\drivers\dmio.sys
18:48:31.0640 3192        dmio - ok
18:48:31.0671 3192        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
18:48:31.0843 3192        dmload - ok
18:48:31.0875 3192        dmserver        (fa2d9d1a9f6b5a88d01e1685ce2378ba) C:\WINDOWS\System32\dmserver.dll
18:48:32.0031 3192        dmserver - ok
18:48:32.0109 3192        DMusic          (a6f881284ac1150e37d9ae47ff601267) C:\WINDOWS\system32\drivers\DMusic.sys
18:48:32.0218 3192        DMusic - ok
18:48:32.0281 3192        Dnscache        (d1f5b71bbaeee07b78980dbd878c0bc7) C:\WINDOWS\System32\dnsrslvr.dll
18:48:32.0421 3192        Dnscache - ok
18:48:32.0437 3192        dpti2o - ok
18:48:32.0500 3192        drmkaud        (1ed4dbbae9f5d558dbba4cc450e3eb2e) C:\WINDOWS\system32\drivers\drmkaud.sys
18:48:32.0625 3192        drmkaud - ok
18:48:32.0656 3192        ERSvc          (877a4512cc9074d6954776af47021766) C:\WINDOWS\System32\ersvc.dll
18:48:32.0812 3192        ERSvc - ok
18:48:32.0875 3192        Eventlog        (edb6b81761bd60f32f740bbc40afb676) C:\WINDOWS\system32\services.exe
18:48:33.0000 3192        Eventlog - ok
18:48:33.0062 3192        EventSystem    (4e1a8645ee77cb9454ffe53c59620a25) C:\WINDOWS\system32\es.dll
18:48:33.0203 3192        EventSystem - ok
18:48:33.0265 3192        Fastfat        (3117f595e9615e04f05a54fc15a03b20) C:\WINDOWS\system32\drivers\Fastfat.sys
18:48:33.0421 3192        Fastfat - ok
18:48:33.0468 3192        FastUserSwitchingCompatibility (bac5f7f0c2b8c1b9832594851e0f9914) C:\WINDOWS\System32\shsvcs.dll
18:48:33.0609 3192        FastUserSwitchingCompatibility - ok
18:48:33.0656 3192        Fdc            (ced2e8396a8838e59d8fd529c680e02c) C:\WINDOWS\system32\DRIVERS\fdc.sys
18:48:33.0796 3192        Fdc - ok
18:48:33.0859 3192        FETNDIS        (e9648254056bce81a85380c0c3647dc4) C:\WINDOWS\system32\DRIVERS\fetnd5.sys
18:48:34.0000 3192        FETNDIS - ok
18:48:34.0031 3192        Fips            (9e9af89f9b14aa6249065c309ce73bd8) C:\WINDOWS\system32\drivers\Fips.sys
18:48:34.0171 3192        Fips - ok
18:48:34.0218 3192        Flpydisk        (0dd1de43115b93f4d85e889d7a86f548) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
18:48:34.0359 3192        Flpydisk - ok
18:48:34.0421 3192        FltMgr          (157754f0df355a9e0a6f54721914f9c6) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
18:48:34.0562 3192        FltMgr - ok
18:48:34.0656 3192        FontCache3.0.0.0 (993883524aa9cf1c90e1545411a9ac9c) C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
18:48:34.0750 3192        FontCache3.0.0.0 - ok
18:48:34.0796 3192        fpcibase        (25baa9e7e21ca204b3202637c4f0d44e) C:\WINDOWS\system32\DRIVERS\fpcibase.sys
18:48:34.0890 3192        fpcibase - ok
18:48:34.0937 3192        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
18:48:35.0078 3192        Fs_Rec - ok
18:48:35.0125 3192        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
18:48:35.0265 3192        Ftdisk - ok
18:48:35.0296 3192        gagp30kx        (4216cd545e5c30807b560c5dcaa812e6) C:\WINDOWS\system32\DRIVERS\gagp30kx.sys
18:48:35.0453 3192        gagp30kx - ok
18:48:35.0500 3192        Gpc            (c0f1d4a21de5a415df8170616703debf) C:\WINDOWS\system32\DRIVERS\msgpc.sys
18:48:35.0625 3192        Gpc - ok
18:48:35.0750 3192        helpsvc        (ba85bcf1a2bcf927c3600574173403e0) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
18:48:35.0875 3192        helpsvc - ok
18:48:35.0937 3192        HidServ        (b647ca198b9c73056abfb0a9d8f4916d) C:\WINDOWS\System32\hidserv.dll
18:48:36.0093 3192        HidServ - ok
18:48:36.0156 3192        hidusb          (1de6783b918f540149aa69943bdfeba8) C:\WINDOWS\system32\DRIVERS\hidusb.sys
18:48:36.0296 3192        hidusb - ok
18:48:36.0312 3192        hpn - ok
18:48:36.0390 3192        HTTP            (c19b522a9ae0bbc3293397f3055e80a1) C:\WINDOWS\system32\Drivers\HTTP.sys
18:48:36.0531 3192        HTTP - ok
18:48:36.0593 3192        HTTPFilter      (9ec7e866bbdbf3ecc0e67f4e0a838eb2) C:\WINDOWS\System32\w3ssl.dll
18:48:36.0734 3192        HTTPFilter - ok
18:48:36.0765 3192        i2omgmt - ok
18:48:36.0781 3192        i2omp - ok
18:48:36.0828 3192        i8042prt        (7c575018d0413440d75432a78b88c899) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
18:48:36.0968 3192        i8042prt - ok
18:48:37.0109 3192        idsvc          (e7cc3aeaed9893a88876744cd439f76c) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
18:48:37.0250 3192        idsvc ( UnsignedFile.Multi.Generic ) - warning
18:48:37.0250 3192        idsvc - detected UnsignedFile.Multi.Generic (1)
18:48:37.0312 3192        Imapi          (f8aa320c6a0409c0380e5d8a99d76ec6) C:\WINDOWS\system32\DRIVERS\imapi.sys
18:48:37.0437 3192        Imapi - ok
18:48:37.0500 3192        ImapiService    (57d7267a9ed91ecaf4336b08c9628fca) C:\WINDOWS\system32\imapi.exe
18:48:37.0640 3192        ImapiService - ok
18:48:37.0687 3192        ini910u - ok
18:48:37.0718 3192        IntelIde - ok
18:48:37.0781 3192        Ip6Fw          (4448006b6bc60e6c027932cfc38d6855) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
18:48:37.0921 3192        Ip6Fw - ok
18:48:37.0984 3192        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
18:48:38.0109 3192        IpFilterDriver - ok
18:48:38.0156 3192        IpInIp          (e1ec7f5da720b640cd8fb8424f1b14bb) C:\WINDOWS\system32\DRIVERS\ipinip.sys
18:48:38.0281 3192        IpInIp - ok
18:48:38.0312 3192        IpNat          (b5a8e215ac29d24d60b4d1250ef05ace) C:\WINDOWS\system32\DRIVERS\ipnat.sys
18:48:38.0468 3192        IpNat - ok
18:48:38.0703 3192        IPSec          (64537aa5c003a6afeee1df819062d0d1) C:\WINDOWS\system32\DRIVERS\ipsec.sys
18:48:38.0843 3192        IPSec - ok
18:48:38.0906 3192        IRENUM          (50708daa1b1cbb7d6ac1cf8f56a24410) C:\WINDOWS\system32\DRIVERS\irenum.sys
18:48:38.0968 3192        IRENUM - ok
18:48:39.0031 3192        isapnp          (ce9b7afdf0a3d7dd8d1487262316b959) C:\WINDOWS\system32\DRIVERS\isapnp.sys
18:48:39.0171 3192        isapnp - ok
18:48:39.0218 3192        Kbdclass        (b128fc0a5cd83f669d5de4b58f77c7d6) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
18:48:39.0359 3192        Kbdclass - ok
18:48:39.0390 3192        kbdhid          (7ec877aa899323b92874fe62c7ddcde7) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
18:48:39.0531 3192        kbdhid - ok
18:48:39.0609 3192        kmixer          (d93cad07c5683db066b0b2d2d3790ead) C:\WINDOWS\system32\drivers\kmixer.sys
18:48:39.0765 3192        kmixer - ok
18:48:39.0796 3192        KSecDD          (eb7ffe87fd367ea8fca0506f74a87fbb) C:\WINDOWS\system32\drivers\KSecDD.sys
18:48:39.0953 3192        KSecDD - ok
18:48:40.0015 3192        lanmanserver    (f8170aa51cd202bc062b8a0983f361b7) C:\WINDOWS\System32\srvsvc.dll
18:48:40.0156 3192        lanmanserver - ok
18:48:40.0218 3192        lanmanworkstation (36d74668f5448d55887fa3958488dc06) C:\WINDOWS\System32\wkssvc.dll
18:48:40.0359 3192        lanmanworkstation - ok
18:48:40.0375 3192        lbrtfdc - ok
18:48:40.0468 3192        LmHosts        (4c25fadd7fe1d5bd779b20d3d0eb8d7c) C:\WINDOWS\System32\lmhsvc.dll
18:48:40.0609 3192        LmHosts - ok
18:48:40.0640 3192        MBAMProtector  (fb097bbc1a18f044bd17bd2fccf97865) C:\WINDOWS\system32\drivers\mbam.sys
18:48:40.0640 3192        MBAMProtector - ok
18:48:40.0765 3192        MBAMService    (ba400ed640bca1eae5c727ae17c10207) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
18:48:40.0796 3192        MBAMService - ok
18:48:41.0234 3192        MDM            (11f714f85530a2bd134074dc30e99fca) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
18:48:41.0265 3192        MDM - ok
18:48:41.0312 3192        Messenger      (e5215ab942c5ac5f7eb0e54871d7a27c) C:\WINDOWS\System32\msgsvc.dll
18:48:41.0468 3192        Messenger - ok
18:48:41.0500 3192        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
18:48:41.0640 3192        mnmdd - ok
18:48:41.0687 3192        mnmsrvc        (bb2470d20405b272ea47ca5e18f1c58e) C:\WINDOWS\system32\mnmsrvc.exe
18:48:41.0828 3192        mnmsrvc - ok
18:48:41.0890 3192        Modem          (91a3da4b12f6f1d760463a7f7857f748) C:\WINDOWS\system32\drivers\Modem.sys
18:48:42.0031 3192        Modem - ok
18:48:42.0093 3192        Mouclass        (71e15ca47fd947552054afb28536268f) C:\WINDOWS\system32\DRIVERS\mouclass.sys
18:48:42.0218 3192        Mouclass - ok
18:48:42.0281 3192        mouhid          (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
18:48:42.0406 3192        mouhid - ok
18:48:42.0421 3192        MountMgr        (65653f3b4477f3c63e68a9659f85ee2e) C:\WINDOWS\system32\drivers\MountMgr.sys
18:48:42.0562 3192        MountMgr - ok
18:48:42.0609 3192        MozillaMaintenance (96aa8ba23142cc8e2b30f3cae0c80254) C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
18:48:42.0625 3192        MozillaMaintenance - ok
18:48:42.0640 3192        mraid35x - ok
18:48:42.0703 3192        MRxDAV          (46edcc8f2db2f322c24f48785cb46366) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
18:48:42.0828 3192        MRxDAV - ok
18:48:42.0890 3192        MRxSmb          (1fd607fc67f7f7c633c3da65bfc53d18) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
18:48:43.0078 3192        MRxSmb - ok
18:48:43.0125 3192        MSDTC          (d059f9c7752ef461476e83180daa5c62) C:\WINDOWS\system32\msdtc.exe
18:48:43.0250 3192        MSDTC - ok
18:48:43.0312 3192        Msfs            (561b3a4333ca2dbdba28b5b956822519) C:\WINDOWS\system32\drivers\Msfs.sys
18:48:43.0453 3192        Msfs - ok
18:48:43.0468 3192        MSIServer - ok
18:48:43.0546 3192        MSKSSRV        (ae431a8dd3c1d0d0610cdbac16057ad0) C:\WINDOWS\system32\drivers\MSKSSRV.sys
18:48:43.0687 3192        MSKSSRV - ok
18:48:43.0734 3192        MSPCLOCK        (13e75fef9dfeb08eeded9d0246e1f448) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
18:48:43.0906 3192        MSPCLOCK - ok
18:48:43.0937 3192        MSPQM          (1988a33ff19242576c3d0ef9ce785da7) C:\WINDOWS\system32\drivers\MSPQM.sys
18:48:44.0078 3192        MSPQM - ok
18:48:44.0156 3192        mssmbios        (469541f8bfd2b32659d5d463a6714bce) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
18:48:44.0281 3192        mssmbios - ok
18:48:44.0312 3192        Mup            (82035e0f41c2dd05ae41d27fe6cf7de1) C:\WINDOWS\system32\drivers\Mup.sys
18:48:44.0453 3192        Mup - ok
18:48:44.0500 3192        NDIS            (558635d3af1c7546d26067d5d9b6959e) C:\WINDOWS\system32\drivers\NDIS.sys
18:48:44.0640 3192        NDIS - ok
18:48:44.0671 3192        NdisTapi        (08d43bbdacdf23f34d79e44ed35c1b4c) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
18:48:44.0781 3192        NdisTapi - ok
18:48:44.0843 3192        Ndisuio        (34d6cd56409da9a7ed573e1c90a308bf) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
18:48:44.0984 3192        Ndisuio - ok
18:48:45.0031 3192        NdisWan        (0b90e255a9490166ab368cd55a529893) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
18:48:45.0156 3192        NdisWan - ok
18:48:45.0218 3192        NDProxy        (59fc3fb44d2669bc144fd87826bb571f) C:\WINDOWS\system32\drivers\NDProxy.sys
18:48:45.0343 3192        NDProxy - ok
18:48:45.0375 3192        NetBIOS        (3a2aca8fc1d7786902ca434998d7ceb4) C:\WINDOWS\system32\DRIVERS\netbios.sys
18:48:45.0515 3192        NetBIOS - ok
18:48:45.0578 3192        NetBT          (0c80e410cd2f47134407ee7dd19cc86b) C:\WINDOWS\system32\DRIVERS\netbt.sys
18:48:45.0703 3192        NetBT - ok
18:48:45.0765 3192        NetDDE          (f4eff57254f565f39b6029150414a0d5) C:\WINDOWS\system32\netdde.exe
18:48:45.0906 3192        NetDDE - ok
18:48:45.0921 3192        NetDDEdsdm      (f4eff57254f565f39b6029150414a0d5) C:\WINDOWS\system32\netdde.exe
18:48:46.0062 3192        NetDDEdsdm - ok
18:48:46.0140 3192        Netlogon        (183805eb05bca5a1e4aaaed4d2be3690) C:\WINDOWS\system32\lsass.exe
18:48:46.0265 3192        Netlogon - ok
18:48:46.0500 3192        Netman          (cdf4da6b518105343fe9e8afbbf8fbf4) C:\WINDOWS\System32\netman.dll
18:48:46.0625 3192        Netman - ok
18:48:46.0765 3192        NetTcpPortSharing (f9102685f97f9ba85f4a70afcf722cfe) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
18:48:46.0828 3192        NetTcpPortSharing ( UnsignedFile.Multi.Generic ) - warning
18:48:46.0828 3192        NetTcpPortSharing - detected UnsignedFile.Multi.Generic (1)
18:48:46.0890 3192        NIC1394        (5c5c53db4fef16cf87b9911c7e8c6fbc) C:\WINDOWS\system32\DRIVERS\nic1394.sys
18:48:47.0000 3192        NIC1394 - ok
18:48:47.0062 3192        Nla            (b36e08f680bae4dfc5c24d00a2dfc9e7) C:\WINDOWS\System32\mswsock.dll
18:48:47.0156 3192        Nla - ok
18:48:47.0218 3192        Npfs            (4f601bcb8f64ea3ac0994f98fed03f8e) C:\WINDOWS\system32\drivers\Npfs.sys
18:48:47.0359 3192        Npfs - ok
18:48:47.0406 3192        Ntfs            (b78be402c3f63dd55521f73876951cdd) C:\WINDOWS\system32\drivers\Ntfs.sys
18:48:47.0593 3192        Ntfs - ok
18:48:47.0609 3192        NtLmSsp        (183805eb05bca5a1e4aaaed4d2be3690) C:\WINDOWS\system32\lsass.exe
18:48:47.0734 3192        NtLmSsp - ok
18:48:47.0828 3192        NtmsSvc        (428aa946a8d9f32dbb4260c8e6e13377) C:\WINDOWS\system32\ntmssvc.dll
18:48:47.0968 3192        NtmsSvc - ok
18:48:48.0000 3192        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
18:48:48.0140 3192        Null - ok
18:48:48.0593 3192        nv              (ed9816dbaf6689542ea7d022631906a1) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
18:48:49.0312 3192        nv - ok
18:48:49.0421 3192        nvsvc          (a2322c6207ebb0761a6c8cc9003ebacf) C:\WINDOWS\system32\nvsvc32.exe
18:48:49.0437 3192        nvsvc - ok
18:48:49.0500 3192        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
18:48:49.0625 3192        NwlnkFlt - ok
18:48:49.0671 3192        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
18:48:49.0812 3192        NwlnkFwd - ok
18:48:49.0875 3192        ohci1394        (0951db8e5823ea366b0e408d71e1ba2a) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
18:48:50.0000 3192        ohci1394 - ok
18:48:50.0078 3192        ose            (7a56cf3e3f12e8af599963b16f50fb6a) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
18:48:50.0093 3192        ose - ok
18:48:50.0171 3192        Parport        (b2f17a2edb5450e61973a037f63a595b) C:\WINDOWS\system32\DRIVERS\parport.sys
18:48:50.0296 3192        Parport - ok
18:48:50.0359 3192        PartMgr        (3334430c29dc338092f79c38ef7b4cd0) C:\WINDOWS\system32\drivers\PartMgr.sys
18:48:50.0484 3192        PartMgr - ok
18:48:50.0515 3192        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
18:48:50.0640 3192        ParVdm - ok
18:48:50.0687 3192        PCI            (6fb463e5b243fbd6f3d3c83f914d94fb) C:\WINDOWS\system32\DRIVERS\pci.sys
18:48:50.0828 3192        PCI - ok
18:48:50.0843 3192        PCIDump - ok
18:48:50.0906 3192        PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
18:48:51.0031 3192        PCIIde - ok
18:48:51.0078 3192        Pcmcia          (e2363f4c1daff89abee5f593e13d8a05) C:\WINDOWS\system32\drivers\Pcmcia.sys
18:48:51.0218 3192        Pcmcia - ok
18:48:51.0250 3192        PDCOMP - ok
18:48:51.0281 3192        PDFRAME - ok
18:48:51.0312 3192        PDRELI - ok
18:48:51.0343 3192        PDRFRAME - ok
18:48:51.0375 3192        perc2 - ok
18:48:51.0406 3192        perc2hib - ok
18:48:51.0546 3192        PlugPlay        (edb6b81761bd60f32f740bbc40afb676) C:\WINDOWS\system32\services.exe
18:48:51.0718 3192        PlugPlay - ok
18:48:51.0750 3192        PolicyAgent    (183805eb05bca5a1e4aaaed4d2be3690) C:\WINDOWS\system32\lsass.exe
18:48:51.0859 3192        PolicyAgent - ok
18:48:51.0890 3192        PptpMiniport    (1c5cc65aac0783c344f16353e60b72ac) C:\WINDOWS\system32\DRIVERS\raspptp.sys
18:48:52.0000 3192        PptpMiniport - ok
18:48:52.0046 3192        Processor      (3d7f196e77f986c106e9320b81a5ebbf) C:\WINDOWS\system32\DRIVERS\processr.sys
18:48:52.0156 3192        Processor - ok
18:48:52.0187 3192        ProtectedStorage (183805eb05bca5a1e4aaaed4d2be3690) C:\WINDOWS\system32\lsass.exe
18:48:52.0296 3192        ProtectedStorage - ok
18:48:52.0328 3192        PSched          (48671f327553dcf1d27f6197f622a668) C:\WINDOWS\system32\DRIVERS\psched.sys
18:48:52.0453 3192        PSched - ok
18:48:52.0500 3192        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
18:48:52.0625 3192        Ptilink - ok
18:48:52.0640 3192        ql1080 - ok
18:48:52.0656 3192        Ql10wnt - ok
18:48:52.0687 3192        ql12160 - ok
18:48:52.0718 3192        ql1240 - ok
18:48:52.0750 3192        ql1280 - ok
18:48:52.0796 3192        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
18:48:52.0890 3192        RasAcd - ok
18:48:52.0937 3192        RasAuto        (e3c6e87c1f84584a773d7c3dd205dbff) C:\WINDOWS\System32\rasauto.dll
18:48:53.0078 3192        RasAuto - ok
18:48:53.0125 3192        Rasl2tp        (98faeb4a4dcf812ba1c6fca4aa3e115c) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
18:48:53.0250 3192        Rasl2tp - ok
18:48:53.0312 3192        RasMan          (a5d2d745a2aefa327dca6da317b5fd70) C:\WINDOWS\System32\rasmans.dll
18:48:53.0406 3192        RasMan - ok
18:48:53.0437 3192        RasPppoe        (7306eeed8895454cbed4669be9f79faa) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
18:48:53.0562 3192        RasPppoe - ok
18:48:53.0625 3192        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
18:48:53.0765 3192        Raspti - ok
18:48:54.0031 3192        Rdbss          (29d66245adba878fff574cd66abd2884) C:\WINDOWS\system32\DRIVERS\rdbss.sys
18:48:54.0187 3192        Rdbss - ok
18:48:54.0218 3192        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
18:48:54.0359 3192        RDPCDD - ok
18:48:54.0546 3192        RDPWD          (d4f5643d7714ef499ae9527fdcd50894) C:\WINDOWS\system32\drivers\RDPWD.sys
18:48:54.0687 3192        RDPWD - ok
18:48:54.0734 3192        RDSessMgr      (aec159942df64a9890072d7bb1797762) C:\WINDOWS\system32\sessmgr.exe
18:48:54.0875 3192        RDSessMgr - ok
18:48:54.0921 3192        redbook        (aa56702e230860565cb8d43680f57f33) C:\WINDOWS\system32\DRIVERS\redbook.sys
18:48:55.0062 3192        redbook - ok
18:48:55.0125 3192        RemoteAccess    (eba80cdf25e02084857957e820004934) C:\WINDOWS\System32\mprdim.dll
18:48:55.0250 3192        RemoteAccess - ok
18:48:55.0281 3192        RpcLocator      (da23f9f3f1b1871120f980a6879581ac) C:\WINDOWS\system32\locator.exe
18:48:55.0406 3192        RpcLocator - ok
18:48:55.0484 3192        RpcSs          (9f28ff58d6d67b123272869d89d14004) C:\WINDOWS\system32\rpcss.dll
18:48:55.0656 3192        RpcSs - ok
18:48:55.0718 3192        RSVP            (4bdd71b4b521521499dfd14735c4f398) C:\WINDOWS\system32\rsvp.exe
18:48:55.0812 3192        RSVP - ok
18:48:55.0843 3192        SamSs          (183805eb05bca5a1e4aaaed4d2be3690) C:\WINDOWS\system32\lsass.exe
18:48:55.0968 3192        SamSs - ok
18:48:56.0015 3192        SCardSvr        (b4cf7b42de6cfa6fde7d6af4daa55f57) C:\WINDOWS\System32\SCardSvr.exe
18:48:56.0140 3192        SCardSvr - ok
18:48:56.0203 3192        Schedule        (d5e73842f38e24457c63fef8ceffbe19) C:\WINDOWS\system32\schedsvc.dll
18:48:56.0343 3192        Schedule - ok
18:48:56.0375 3192        Secdrv          (d26e26ea516450af9d072635c60387f4) C:\WINDOWS\system32\DRIVERS\secdrv.sys
18:48:56.0453 3192        Secdrv - ok
18:48:56.0500 3192        seclogon        (fed544b43903fb801b106f062110358a) C:\WINDOWS\System32\seclogon.dll
18:48:56.0609 3192        seclogon - ok
18:48:56.0640 3192        SENS            (ab74d986c1dd0d0c95b6ad37ec1e9f4f) C:\WINDOWS\system32\sens.dll
18:48:56.0750 3192        SENS - ok
18:48:56.0812 3192        serenum        (a2d868aeeff612e70e213c451a70cafb) C:\WINDOWS\system32\DRIVERS\serenum.sys
18:48:56.0937 3192        serenum - ok
18:48:57.0000 3192        Serial          (cd5b9995afcdb466c9efc048d167e3be) C:\WINDOWS\system32\DRIVERS\serial.sys
18:48:57.0109 3192        Serial - ok
18:48:57.0234 3192        Sfloppy        (0d13b6df6e9e101013a7afb0ce629fe0) C:\WINDOWS\system32\drivers\Sfloppy.sys
18:48:57.0343 3192        Sfloppy - ok
18:48:57.0406 3192        SharedAccess    (9245420422e409a25c1410acb4244060) C:\WINDOWS\System32\ipnathlp.dll
18:48:57.0562 3192        SharedAccess - ok
18:48:57.0625 3192        ShellHWDetection (bac5f7f0c2b8c1b9832594851e0f9914) C:\WINDOWS\System32\shsvcs.dll
18:48:57.0750 3192        ShellHWDetection - ok
18:48:57.0781 3192        Simbad - ok
18:48:57.0843 3192        Sparrow - ok
18:48:57.0906 3192        splitter        (8e186b8f23295d1e42c573b82b80d548) C:\WINDOWS\system32\drivers\splitter.sys
18:48:58.0031 3192        splitter - ok
18:48:58.0093 3192        Spooler        (54e7113a4bd696e430919bcaf5c65e06) C:\WINDOWS\system32\spoolsv.exe
18:48:58.0203 3192        Spooler - ok
18:48:58.0265 3192        sr              (e4200cb2f418d8fc4acdd7e38c419d6a) C:\WINDOWS\system32\DRIVERS\sr.sys
18:48:58.0312 3192        sr - ok
18:48:58.0343 3192        srservice      (015f302c4cf961f20c3f98f3a7ca7917) C:\WINDOWS\system32\srsvc.dll
18:48:58.0406 3192        srservice - ok
18:48:58.0453 3192        Srv            (20b7e396720353e4117d64d9dcb926ca) C:\WINDOWS\system32\DRIVERS\srv.sys
18:48:58.0609 3192        Srv - ok
18:48:58.0656 3192        SSDPSRV        (6fa03b462b2fffe2627171b7fe73ee29) C:\WINDOWS\System32\ssdpsrv.dll
18:48:58.0718 3192        SSDPSRV - ok
18:48:58.0765 3192        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
18:48:58.0781 3192        ssmdrv - ok
18:48:58.0828 3192        stisvc          (7e751068ada60fc77638622e86a7cd9e) C:\WINDOWS\system32\wiaservc.dll
18:48:58.0953 3192        stisvc - ok
18:48:59.0000 3192        swenum          (03c1bae4766e2450219d20b993d6e046) C:\WINDOWS\system32\DRIVERS\swenum.sys
18:48:59.0125 3192        swenum - ok
18:48:59.0156 3192        swmidi          (94abc808fc4b6d7d2bbf42b85e25bb4d) C:\WINDOWS\system32\drivers\swmidi.sys
18:48:59.0281 3192        swmidi - ok
18:48:59.0296 3192        SwPrv - ok
18:48:59.0312 3192        symc810 - ok
18:48:59.0343 3192        symc8xx - ok
18:48:59.0375 3192        sym_hi - ok
18:48:59.0406 3192        sym_u3 - ok
18:48:59.0453 3192        sysaudio        (650ad082d46bac0e64c9c0e0928492fd) C:\WINDOWS\system32\drivers\sysaudio.sys
18:48:59.0578 3192        sysaudio - ok
18:48:59.0625 3192        SysmonLog      (6d0c43df9d3a7c5a9b4f94772cbd5ddc) C:\WINDOWS\system32\smlogsvc.exe
18:48:59.0750 3192        SysmonLog - ok
18:48:59.0828 3192        TapiSrv        (4584e2a5fe662ab3e7c32936e1449043) C:\WINDOWS\System32\tapisrv.dll
18:48:59.0937 3192        TapiSrv - ok
18:49:00.0015 3192        Tcpip          (9f4b36614a0fc234525ba224957de55c) C:\WINDOWS\system32\DRIVERS\tcpip.sys
18:49:00.0187 3192        Tcpip - ok
18:49:00.0250 3192        TDPIPE          (38d437cf2d98965f239b0abcd66dcb0f) C:\WINDOWS\system32\drivers\TDPIPE.sys
18:49:00.0390 3192        TDPIPE - ok
18:49:00.0453 3192        TDTCP          (ed0580af02502d00ad8c4c066b156be9) C:\WINDOWS\system32\drivers\TDTCP.sys
18:49:00.0562 3192        TDTCP - ok
18:49:00.0625 3192        TermDD          (a540a99c281d933f3d69d55e48727f47) C:\WINDOWS\system32\DRIVERS\termdd.sys
18:49:00.0734 3192        TermDD - ok
18:49:00.0781 3192        TermService    (1850bc10de5dcccede063fc2d0f2ceda) C:\WINDOWS\System32\termsrv.dll
18:49:00.0906 3192        TermService - ok
18:49:00.0984 3192        Themes          (bac5f7f0c2b8c1b9832594851e0f9914) C:\WINDOWS\System32\shsvcs.dll
18:49:01.0109 3192        Themes - ok
18:49:01.0125 3192        TosIde - ok
18:49:01.0171 3192        TrkWks          (a34e894201d66e380e1fa96fe11b587e) C:\WINDOWS\system32\trkwks.dll
18:49:01.0281 3192        TrkWks - ok
18:49:01.0343 3192        Udfs            (12f70256f140cd7d52c58c7048fde657) C:\WINDOWS\system32\drivers\Udfs.sys
18:49:01.0500 3192        Udfs - ok
18:49:01.0515 3192        ultra - ok
18:49:01.0578 3192        Update          (aff2e5045961bbc0a602bb6f95eb1345) C:\WINDOWS\system32\DRIVERS\update.sys
18:49:01.0734 3192        Update - ok
18:49:01.0781 3192        upnphost        (09d4a2d7c5a8abec227d118765faaddf) C:\WINDOWS\System32\upnphost.dll
18:49:01.0859 3192        upnphost - ok
18:49:01.0890 3192        UPS            (a99f867e76cfdaa28ee305b93f70e84f) C:\WINDOWS\System32\ups.exe
18:49:02.0000 3192        UPS - ok
18:49:02.0062 3192        usbccgp        (bffd9f120cc63bcbaa3d840f3eef9f79) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
18:49:02.0187 3192        usbccgp - ok
18:49:02.0234 3192        usbehci        (15e993ba2f6946b2bfbbfcd30398621e) C:\WINDOWS\system32\DRIVERS\usbehci.sys
18:49:02.0359 3192        usbehci - ok
18:49:02.0390 3192        usbhub          (c72f40947f92cea56a8fb532edf025f1) C:\WINDOWS\system32\DRIVERS\usbhub.sys
18:49:02.0531 3192        usbhub - ok
18:49:02.0625 3192        usbprint        (a42369b7cd8886cd7c70f33da6fcbcf5) C:\WINDOWS\system32\DRIVERS\usbprint.sys
18:49:02.0750 3192        usbprint - ok
18:49:02.0812 3192        usbscan        (a6bc71402f4f7dd5b77fd7f4a8ddba85) C:\WINDOWS\system32\DRIVERS\usbscan.sys
18:49:02.0937 3192        usbscan - ok
18:49:02.0968 3192        usbstor        (6cd7b22193718f1d17a47a1cd6d37e75) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
18:49:03.0093 3192        usbstor - ok
18:49:03.0156 3192        usbuhci        (f8fd1400092e23c8f2f31406ef06167b) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
18:49:03.0265 3192        usbuhci - ok
18:49:03.0296 3192        VgaSave        (8a60edd72b4ea5aea8202daf0e427925) C:\WINDOWS\System32\drivers\vga.sys
18:49:03.0406 3192        VgaSave - ok
18:49:03.0437 3192        ViaIde          (59cb1338ad3654417bea49636457f65d) C:\WINDOWS\system32\DRIVERS\viaide.sys
18:49:03.0562 3192        ViaIde - ok
18:49:03.0625 3192        VIAudio        (819bf44085104be6527b86a88acf856b) C:\WINDOWS\system32\drivers\ac97via.sys
18:49:03.0750 3192        VIAudio - ok
18:49:03.0796 3192        VolSnap        (d6888520ff56d72a50437e371ca25fc9) C:\WINDOWS\system32\drivers\VolSnap.sys
18:49:03.0906 3192        VolSnap - ok
18:49:03.0984 3192        VSS            (6635ecbf0d8090dc3a452d0d072b5d5b) C:\WINDOWS\System32\vssvc.exe
18:49:04.0062 3192        VSS - ok
18:49:04.0140 3192        W32Time        (c6d874cd2a5b83cd11cdebd28a638584) C:\WINDOWS\system32\w32time.dll
18:49:04.0296 3192        W32Time - ok
18:49:04.0343 3192        Wanarp          (984ef0b9788abf89974cfed4bfbaacbc) C:\WINDOWS\system32\DRIVERS\wanarp.sys
18:49:04.0531 3192        Wanarp - ok
18:49:04.0531 3192        WDICA - ok
18:49:04.0578 3192        wdmaud          (2797f33ebf50466020c430ee4f037933) C:\WINDOWS\system32\drivers\wdmaud.sys
18:49:04.0781 3192        wdmaud - ok
18:49:04.0812 3192        WebClient      (1eb51feea9d3208eae60604f4346c02e) C:\WINDOWS\System32\webclnt.dll
18:49:05.0031 3192        WebClient - ok
18:49:05.0109 3192        winmgmt        (da2dadb42916e59c6e4bba593bccda73) C:\WINDOWS\system32\wbem\WMIsvc.dll
18:49:05.0296 3192        winmgmt - ok
18:49:05.0343 3192        WmdmPmSN        (d68cc4ebf7b03fd770d5962295ad814e) C:\WINDOWS\system32\mspmsnsv.dll
18:49:05.0468 3192        WmdmPmSN - ok
18:49:05.0515 3192        WmiApSrv        (042a78fcd1adfb0fba9865d55c6f5cc1) C:\WINDOWS\system32\wbem\wmiapsrv.exe
18:49:05.0656 3192        WmiApSrv - ok
18:49:05.0828 3192        WPFFontCache_v0400 (dcf3e3edf5109ee8bc02fe6e1f045795) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
18:49:05.0937 3192        WPFFontCache_v0400 - ok
18:49:05.0968 3192        wscsvc          (bd3561aae748150cf51c2ca876449ea7) C:\WINDOWS\system32\wscsvc.dll
18:49:06.0125 3192        wscsvc - ok
18:49:06.0156 3192        wuauserv        (1eddd5c0ecf3fa6edfd8a25b2b4e7df6) C:\WINDOWS\system32\wuauserv.dll
18:49:06.0281 3192        wuauserv - ok
18:49:06.0328 3192        WZCSVC          (ae83ada96575dacf533c2bcb1fc163dc) C:\WINDOWS\System32\wzcsvc.dll
18:49:06.0500 3192        WZCSVC - ok
18:49:06.0531 3192        xmlprov        (8302de1c64618d72346dd0034dbc5d9b) C:\WINDOWS\System32\xmlprov.dll
18:49:06.0671 3192        xmlprov - ok
18:49:06.0703 3192        MBR (0x1B8)    (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0
18:49:07.0234 3192        \Device\Harddisk0\DR0 - ok
18:49:07.0265 3192        Boot (0x1200)  (045fcb80311f5cdef9ecf6b0d681b54a) \Device\Harddisk0\DR0\Partition0
18:49:07.0265 3192        \Device\Harddisk0\DR0\Partition0 - ok
18:49:07.0281 3192        Boot (0x1200)  (2e5dc041902eade2a4fafd039b616af2) \Device\Harddisk0\DR0\Partition1
18:49:07.0296 3192        \Device\Harddisk0\DR0\Partition1 - ok
18:49:07.0296 3192        ============================================================
18:49:07.0296 3192        Scan finished
18:49:07.0296 3192        ============================================================
18:49:07.0421 3184        Detected object count: 2
18:49:07.0421 3184        Actual detected object count: 2
00:29:59.0375 3184        idsvc ( UnsignedFile.Multi.Generic ) - skipped by user
00:29:59.0375 3184        idsvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
00:29:59.0390 3184        NetTcpPortSharing ( UnsignedFile.Multi.Generic ) - skipped by user
00:29:59.0390 3184        NetTcpPortSharing ( UnsignedFile.Multi.Generic ) - User select action: Skip
00:30:00.0703 2172        Deinitialize success


cosinus 29.05.2012 08:28

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

mf112 30.05.2012 16:27

Code:

Combofix Logfile:

       
Code:

       
ComboFix 12-05-30.03 - Anwender 30.05.2012  17:13:28.1.1 - x86
Microsoft Windows XP Home Edition  5.1.2600.2.1252.49.1031.18.1023.621 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Anwender\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Outdated* {AD166499-45F9-482A-A743-FDD3350758C7}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Anwender\Favoriten\locked-MSN.url.frly
c:\dokumente und einstellungen\Anwender\Favoriten\locked-Radiostationsübersicht.url.puco
c:\dokumente und einstellungen\Anwender\WINDOWS
c:\windows\IsUn0407.exe
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-04-28 bis 2012-05-30  ))))))))))))))))))))))))))))))
.
.
2012-05-17 18:54 . 2012-05-17 18:54        --------        d-----w-        C:\_OTL
2012-05-17 16:07 . 2012-05-17 16:07        --------        d-----w-        c:\programme\ESET
2012-05-17 15:45 . 2012-05-17 15:45        --------        d-----w-        c:\programme\MSBuild
2012-05-17 15:45 . 2012-05-17 15:47        --------        d-----w-        c:\windows\system32\XPSViewer
2012-05-17 15:45 . 2012-05-17 15:45        --------        d-----w-        c:\programme\Reference Assemblies
2012-05-17 15:45 . 2007-03-22 18:24        28160        ----a-w-        c:\windows\system32\Spool\prtprocs\w32x86\filterpipelineprintproc.dll
2012-05-17 15:45 . 2006-06-29 11:07        14048        ------w-        c:\windows\system32\spmsg2.dll
2012-05-17 15:43 . 2012-05-17 15:43        --------        d-----w-        c:\programme\MSXML 6.0
2012-05-17 15:33 . 2012-05-17 15:33        --------        d-----w-        c:\programme\Microsoft.NET
2012-05-17 15:31 . 2012-05-17 15:32        --------        d-----w-        C:\a68dbf465a424a8cdee221a43fbbfe
2012-05-17 14:55 . 2012-05-17 14:56        --------        d-----w-        C:\Angebot Handwerk allgemein
2012-05-09 21:29 . 2012-05-09 21:43        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\SecTaskMan
2012-05-09 21:29 . 2012-05-09 21:29        --------        d-----w-        c:\programme\Security Task Manager
2012-05-06 10:31 . 2004-08-03 22:46        14848        -c--a-w-        c:\windows\system32\dllcache\kbdhid.sys
2012-05-06 10:31 . 2004-08-03 22:46        14848        ----a-w-        c:\windows\system32\drivers\kbdhid.sys
2012-05-04 19:21 . 2012-05-04 20:00        --------        d---a-w-        C:\Kaspersky Rescue Disk 10.0
2012-05-04 18:50 . 2012-05-04 18:50        --------        d-----w-        c:\dokumente und einstellungen\Anwender\Anwendungsdaten\Malwarebytes
2012-05-04 18:50 . 2012-05-04 18:50        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2012-05-04 18:50 . 2012-05-04 18:50        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware
2012-05-04 18:50 . 2012-04-04 13:56        22344        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-05-04 11:33 . 2012-05-04 19:40        --------        d-----w-        c:\dokumente und einstellungen\Anwender\Anwendungsdaten\Yald
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-03-01 17:56 . 2012-03-01 17:56        414368        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2012-05-06 10:47 . 2012-05-06 10:47        97208        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"="c:\programme\NVIDIA Corporation\nView\nwiz.exe" [2010-07-07 1753192]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2010-07-09 110696]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-07-09 13923432]
"SSBkgdUpdate"="c:\programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-09-29 155648]
"OpwareSE4"="c:\programme\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" [2006-03-21 69632]
"SoundMan"="SOUNDMAN.EXE" [2004-02-09 65024]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2011-01-10 281768]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-04-04 462408]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
2004-08-04 12:00        15360        ----a-w-        c:\windows\system32\ctfmon.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
.
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [04.03.2011 19:30 136360]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [04.05.2012 20:50 654408]
R3 AVMCOWAN;AVMCOWAN;c:\windows\system32\drivers\avmcowan.sys [07.05.2007 03:00 53632]
R3 fpcibase;FRITZ!Card PCI;c:\windows\system32\drivers\fpcibase.sys [15.10.2010 20:57 537600]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [04.05.2012 20:50 22344]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.03.2010 13:16 130384]
S3 AVMWAN;AVM NDIS WAN CAPI-Treiber;c:\windows\system32\drivers\avmwan.sys [15.10.2010 20:57 37568]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\Mozilla Maintenance Service\maintenanceservice.exe [06.05.2012 12:47 129976]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.03.2010 13:16 753504]
.
--- Andere Dienste/Treiber im Speicher ---
.
*Deregistered* - avgntflt
.
.
------- Zusätzlicher Suchlauf -------
.
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\dokumente und einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\5qbwyi4y.default\
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-FRITZ! 2.0 - c:\windows\IsUn0407.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-05-30 17:16
Windows 5.1.2600 Service Pack 2 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-05-30  17:19:26
ComboFix-quarantined-files.txt  2012-05-30 15:19
.
Vor Suchlauf: 12 Verzeichnis(se), 52.661.956.608 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 52.581.343.232 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 372A43E5C1E52C7A6346FC0C11175A67


--- --- ---

hoppla, dass war wohl eine codebox zu viel

hoffe das hilft weiter ?!

ach ja,
es kam keine fehlermeldung oä.

cosinus 30.05.2012 20:36

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

mf112 31.05.2012 20:11

Code:

GMER Logfile:

       
Code:

       
GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-05-31 21:10:19
Windows 5.1.2600 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T1L0-12 ST3802110A rev.3.AAE
Running: 27gxmt06.exe; Driver: C:\DOKUME~1\Anwender\LOKALE~1\Temp\uxtdqpob.sys


---- System - GMER 1.0.15 ----

SSDT            F7BCB44C                                  ZwClose
SSDT            F7BCB406                                  ZwCreateKey
SSDT            F7BCB456                                  ZwCreateSection
SSDT            F7BCB3FC                                  ZwCreateThread
SSDT            F7BCB40B                                  ZwDeleteKey
SSDT            F7BCB415                                  ZwDeleteValueKey
SSDT            F7BCB447                                  ZwDuplicateObject
SSDT            F7BCB41A                                  ZwLoadKey
SSDT            F7BCB3E8                                  ZwOpenProcess
SSDT            F7BCB3ED                                  ZwOpenThread
SSDT            F7BCB424                                  ZwReplaceKey
SSDT            F7BCB41F                                  ZwRestoreKey
SSDT            F7BCB45B                                  ZwSetContextThread
SSDT            F7BCB410                                  ZwSetValueKey
SSDT            F7BCB3F7                                  ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.text           ntkrnlpa.exe!ZwCallbackReturn + 2514      80501218 4 Bytes  [E8, B3, BC, F7]
.text           C:\WINDOWS\system32\DRIVERS\nv4_mini.sys  section is writeable [0xF68853A0, 0x59FFE5, 0xE8000020]
init            C:\WINDOWS\system32\drivers\ALCXSENS.SYS  entry point in "init" section [0xF66C2510]

---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\Fastfat \Fat                  fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice  \FileSystem\Fastfat \Fat                  fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----


--- --- ---

OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 21:15:33 on 31.05.2012

OS: Windows XP Home Edition Service Pack 2 (Build 2600)
Default Browser: Mozilla Corporation Firefox 12.0

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir Personal" - "Avira GmbH" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"avgio" (avgio) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"catchme" (catchme) - ? - C:\DOKUME~1\Anwender\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"Secdrv" (Secdrv) - ? - C:\WINDOWS\System32\DRIVERS\secdrv.sys  (File signed by Microsoft | File found, but it contains no detailed information)
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"uxtdqpob" (uxtdqpob) - ? - C:\DOKUME~1\Anwender\LOKALE~1\Temp\uxtdqpob.sys  (Hidden registry entry, rootkit activity | File not found)
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{807553E5-5146-11D5-A672-00B0D022E945} "text/xml" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{32505114-5902-49B2-880A-1F7738E5A384} "Data Page Plugable Protocal mso-offdap11 Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
{0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Programme\7-Zip\7-zip.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - C:\Programme\NVIDIA Corporation\nView\nvshell.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\Programme\NVIDIA Corporation\nView\nvshell.dll
{A70C977A-BF00-412C-90B7-034C51DA2439} "DesktopContext Class" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvcpl.dll
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -  (File not found | COM-object registry key not found)
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\OFFICE11\msohev.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\MLSHEXT.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{FFB699E0-306A-11d3-8BD1-00104B6F7516} "NVIDIA CPL Extension" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvcpl.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - C:\Programme\NVIDIA Corporation\nView\nvshell.dll
{0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\OLKFSTUB.DLL
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
{45670FA8-ED97-4F44-BC93-305082590BFB} "Windows XPS Document Metadata Handler" - "Microsoft Corporation" - C:\WINDOWS\System32\XPSSHHDR.DLL
{44121072-A222-48f2-A58A-6D9AD51EBBE9} "Windows XPS Document Thumbnail Handler" - "Microsoft Corporation" - C:\WINDOWS\System32\XPSSHHDR.DLL

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash11f.ocx / hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Recherchieren" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Anwender\Startmenü\Programme\Autostart\desktop.ini
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"avgnt" - "Avira GmbH" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
"NvCplDaemon" - "NVIDIA Corporation" - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
"NvMediaCenter" - "NVIDIA Corporation" - RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
"nwiz" - "NVIDIA Corporation" - C:\Programme\NVIDIA Corporation\nView\nwiz.exe /installquiet
"OpwareSE4" - "ScanSoft, Inc." - "C:\Programme\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
"SSBkgdUpdate" - "Scansoft, Inc." - "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"FRITZ!fax Color Monitor" - "AVM Berlin" - C:\WINDOWS\system32\FritzVistaColorMon.dll
"FRITZ!fax Port Monitor" - "AVM Berlin" - C:\WINDOWS\system32\FritzVistaMon.dll
"Microsoft Document Imaging Writer Monitor" - "Microsoft Corporation" - C:\WINDOWS\system32\mdimon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll  (File not found)
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"Machine Debug Manager" (MDM) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Mozilla Maintenance Service" (MozillaMaintenance) - "Mozilla Foundation" - C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
"NVIDIA Display Driver Service" (nvsvc) - "NVIDIA Corporation" - C:\WINDOWS\system32\nvsvc32.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 4.0.0.0" (WPFFontCache_v0400) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)

===[ Logfile end ]=========================================[ Logfile end ]===

--- --- ---
If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

[/code]

aswMBR läuft...:kaffee:

Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-05-31 21:18:18
-----------------------------
21:18:18.046    OS Version: Windows 5.1.2600 Service Pack 2
21:18:18.046    Number of processors: 1 586 0x2C02
21:18:18.046    ComputerName: BUERO  UserName:
21:18:18.250    Initialize success
21:23:52.609    AVAST engine defs: 12053100
21:39:12.328    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Anwender\Desktop\aswMBR.txt"

hoffe das hilft irgendwie weiter ...

cosinus 31.05.2012 20:49

aswMBR ging irgendwie schief. Bitte nochmal richtig machen

mf112 01.06.2012 15:32

Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-06-01 16:22:48
-----------------------------
16:22:48.687    OS Version: Windows 5.1.2600 Service Pack 2
16:22:48.687    Number of processors: 1 586 0x2C02
16:22:48.687    ComputerName: BUERO  UserName:
16:22:48.828    Initialize success
16:22:58.859    AVAST engine defs: 12053100
16:23:00.125    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T1L0-12
16:23:00.125    Disk 0 Vendor: ST3802110A 3.AAE Size: 76318MB BusType: 3
16:23:00.140    Disk 0 MBR read successfully
16:23:00.140    Disk 0 MBR scan
16:23:00.156    Disk 0 Windows XP default MBR code
16:23:00.171    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS        60000 MB offset 63
16:23:00.171    Disk 0 Partition - 00    0F Extended LBA            16308 MB offset 122881185
16:23:00.203    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS        16308 MB offset 122881248
16:23:00.234    Disk 0 scanning sectors +156280320
16:23:00.328    Disk 0 scanning C:\WINDOWS\system32\drivers
16:23:08.953    Service scanning
16:23:32.359    Modules scanning
16:23:44.234    Disk 0 trace - called modules:
16:23:44.750    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys viaide.sys PCIIDEX.SYS
16:23:44.750    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86f3cab8]
16:23:44.750    3 CLASSPNP.SYS[f75f105b] -> nt!IofCallDriver -> \Device\00000062[0x86f919e8]
16:23:44.765    5 ACPI.sys[f7466620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T1L0-12[0x86f80940]
16:23:44.906    AVAST engine scan C:\WINDOWS
16:23:48.781    AVAST engine scan C:\WINDOWS\system32
16:26:07.765    AVAST engine scan C:\WINDOWS\system32\drivers
16:26:17.234    AVAST engine scan C:\Dokumente und Einstellungen\Anwender
16:28:53.468    AVAST engine scan C:\Dokumente und Einstellungen\All Users
16:29:10.500    Scan finished successfully
16:30:38.656    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Anwender\Desktop\MBR.dat"
16:30:38.656    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Anwender\Desktop\aswMBR.txt"

mehr hat das nicht ausgeworfen

cosinus 02.06.2012 15:17

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

mf112 07.06.2012 15:21

Code:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.08.08

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.18702
Anwender :: BUERO [Administrator]

Schutz: Aktiviert

08.05.2012 20:21:44
mbam-log-2012-05-08 (20-21-44).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 210364
Laufzeit: 30 Minute(n), 27 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools (PUM.Hijack.Regedit) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


cosinus 07.06.2012 15:49

Zitat:

08.05.2012 20:21:44
mbam-log-2012-05-08 (20-21-44).txt
Datum? :wtf:
Wieso postest du ein vier Wochen altes Log??

mf112 07.06.2012 16:01

hoppla, sorry falscher anfang ... ():-)

Code:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.07.04

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.18702
Anwender :: BUERO [Administrator]

Schutz: Deaktiviert

07.06.2012 15:36:34
mbam-log-2012-06-07 (15-36-34).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 221226
Laufzeit: 41 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

SUPER Anti Spyware läuft noch

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 06/07/2012 at 05:03 PM

Application Version : 5.0.1148

Core Rules Database Version : 8698
Trace Rules Database Version: 6510

Scan type      : Quick Scan
Total Scan Time : 00:04:46

Operating System Information
Windows XP Home Edition 32-bit, Service Pack 2 (Build 5.01.2600)
Administrator

Memory items scanned      : 440
Memory threats detected  : 0
Registry items scanned    : 28752
Registry threats detected : 0
File items scanned        : 6375
File threats detected    : 28

Adware.Tracking Cookie
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@ad.dyntracker[1].txt [ /ad.dyntracker ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@ad.yieldmanager[1].txt [ /ad.yieldmanager ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@ad.zanox[1].txt [ /ad.zanox ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@ad3.adfarm1.adition[1].txt [ /ad3.adfarm1.adition ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@ad4.adfarm1.adition[1].txt [ /ad4.adfarm1.adition ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@adfarm1.adition[2].txt [ /adfarm1.adition ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@adx.chip[2].txt [ /adx.chip ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@apmebf[1].txt [ /apmebf ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@atdmt[1].txt [ /atdmt ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@c.atdmt[2].txt [ /c.atdmt ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@c1.atdmt[1].txt [ /c1.atdmt ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@counter.hitslink[1].txt [ /counter.hitslink ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@doubleclick[1].txt [ /doubleclick ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@imrworldwide[2].txt [ /imrworldwide ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@invitemedia[2].txt [ /invitemedia ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@mediaplex[1].txt [ /mediaplex ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@revsci[2].txt [ /revsci ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@serving-sys[2].txt [ /serving-sys ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@smartadserver[2].txt [ /smartadserver ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@tracking.quisma[1].txt [ /tracking.quisma ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@unister-adservices[1].txt [ /unister-adservices ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@unister-adservices[2].txt [ /unister-adservices ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@unitymedia[2].txt [ /unitymedia ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@webmasterplan[2].txt [ /webmasterplan ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@www.windowsmedia[1].txt [ /www.windowsmedia ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@xiti[1].txt [ /xiti ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@zanox-affiliate[1].txt [ /zanox-affiliate ]
        C:\Dokumente und Einstellungen\Anwender\Cookies\anwender@zanox[2].txt [ /zanox ]


cosinus 07.06.2012 20:04

Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

mf112 08.06.2012 09:31

Hallo cosinus,

Vielen Dank ersteinmal für deine Hilfe und Geduld mit mir !!! :heilig:

Das Problem welches immernoch besteht ist, dass ich die verschlüsselten Daten z.b. WORD, EXCEL .. nicht mehr entschlüsselt bekomme. Ich habe von Avira das Tool versucht. Da scheitere ich aber schon an den Beispielbildern. Denn hier meldet mir das Programm, dass die Dateien nicht übereinstimmen. Wie schon geschrieben gibt es kein Backup der Daten. Somit kann ich keinen Schlüssel generieren. :killpc:

Gibt es mittlerweile irgendein Kraut dagegen?

Danke dir

mf112

cosinus 08.06.2012 10:14

Ok. Wegen der Verschlüsselung:
Obige Hinweise beachten
Da sind mittlerweile 8 Tools, musst du ausprobieren
Man darf aber keine falschen Hoffnungen machen. Mittlerweile sieht es finster aus => Delphi-PRAXiS - Einzelnen Beitrag anzeigen - Verschlüsselungs-Trojaner, Hilfe benötigt

Für die Zukunft unbedingt mal das Backup-Konzept überdenken!
Denkanstoß hier => http://www.trojaner-board.de/115678-...r-backups.html



Abgesehen davon wären wir aber durch
Entfern bitte noch nichts aus der Quarantäne, die schädlichen Dateien, Ordner etc die wir gelöscht haben, liegen noch als Sicherheitskopie in diversen Ordner wie Qoobox oder _OTL/MovedFiles - die werden evtl. noch für eine Entschlüsselung benötigt


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

mf112 08.06.2012 10:23

Vielen Dank

am Wochenende werde ich mich nochmal an die Kiste setzten und hier das Forum weiter im Auge behalten.
Wie versprochen werde ich euch was auf das Spendenkonto überweisen !!!! (Versprochen ist versprochen)



Ich denke du kannst das Thema dann schließen.

Ganz liebe Grüße aus dem Westerwald

michi

cosinus 08.06.2012 13:19

Zitat:

Wie versprochen werde ich euch was auf das Spendenkonto überweisen !!!! (Versprochen ist versprochen)
:daumenhoc :dankeschoen:

Zitat:

Ich denke du kannst das Thema dann schließen.
Wir lassen die Themen auf. Fremde können hier eh nicht reinquatschen, nur du, andere Helfer und natürlich meine Wenigkeit ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131