Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie... (https://www.trojaner-board.de/114902-wuerde-gerne-kompletten-systemcheck-viren-etc-weiss.html)

Monsta 07.05.2012 19:55

Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie...
 
Hallo Zusammen
Ich bin neu hier aber die Überschrift sagt denke ich alles, denn ich würde gerne meinen PC auf alle möglichen Infizierungen überprüfen weiß aber nicht welche Programme dafür nötig sind und meißt auch nicht wie sie zu nutzen sind, da ich bereits mehrmals mit Viren etc. infiziert war oder vll. immernoch bin.

cosinus 08.05.2012 13:31

Zitat:

da ich bereits mehrmals mit Viren etc. infiziert war oder vll. immernoch bin.
Und wie kommst du zu dieser Aussage?
Ein bei dir installierter Virenscanner wird dir ja wohl mal was angezeigt haben - wenn ja alle Logs posten

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Monsta 08.05.2012 13:42

Ich lass nochmal alles durchlaufen Logs von Spybot/Microsoft Security Essentials und Malwarebytes Anti Malware kann ich dann mal liefern (sofern ich ned zu blöd bin^^)

Hab mitlerweile auch noch bemerkt, dass bei mir bei den Tasks oft iexplorer.exe erscheint mit der Zeit

Danke schonmal

Mit MSSE sind Logs nicht möglich deshalb davon nichts
Hier sind aber 3 Logs die dir hoffentlich helfen meinen PC endlich wieder sicher zu machen weil ich mich teilweise echt ned mehr wohl fühle^^

PS: Ich bin nicht sicher welche Fehler immernoch bestehen aber manche sind auf jeden Fall noch vorhanden obwohl ich sie behoben habe laut Programm

Spybot SnD

Code:



--- Report generated: 2012-05-08 14:55 ---

MediaPlex: Verfolgender Cookie (Internet Explorer: **Name**) (Cookie, fixed)
 

Right Media: Verfolgender Cookie (Internet Explorer: **Name**) (Cookie, fixed)
 

MediaPlex: Verfolgender Cookie (Internet Explorer: **Name**) (Cookie, fixed)
 

DoubleClick: Verfolgender Cookie (Internet Explorer: **Name**) (Cookie, fixed)
 

Adviva: Verfolgender Cookie (Internet Explorer: **Name**) (Cookie, fixed)
 


--- Spybot - Search & Destroy version: 1.6.2  (build: 20090126) ---

2009-01-26 blindman.exe (1.0.0.8)
2009-01-26 SDFiles.exe (1.6.1.7)
2009-01-26 SDMain.exe (1.0.0.6)
2009-01-26 SDUpdate.exe (1.6.0.12)
2009-01-26 SpybotSD.exe (1.6.2.46)
2009-03-05 TeaTimer.exe (1.6.6.32)
2011-03-03 unins000.exe (51.49.0.0)
2009-01-26 Update.exe (1.6.0.7)
2009-11-04 advcheck.dll (1.6.5.20)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2009-01-26 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2009-01-26 Tools.dll (2.1.6.10)
2009-01-16 UninsSrv.dll (1.0.0.0)
2012-01-16 Includes\Adware.sbi (*)
2012-04-18 Includes\AdwareC.sbi (*)
2010-08-13 Includes\Cookies.sbi (*)
2010-12-14 Includes\Dialer.sbi (*)
2011-11-29 Includes\DialerC.sbi (*)
2012-01-31 Includes\HeavyDuty.sbi (*)
2012-03-20 Includes\Hijackers.sbi (*)
2012-04-23 Includes\HijackersC.sbi (*)
2010-09-15 Includes\iPhone.sbi (*)
2012-03-13 Includes\Keyloggers.sbi (*)
2012-03-13 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2012-04-17 Includes\Malware.sbi (*)
2012-05-02 Includes\MalwareC.sbi (*)
2011-02-24 Includes\PUPS.sbi (*)
2012-04-18 Includes\PUPSC.sbi (*)
2010-01-25 Includes\Revision.sbi (*)
2011-02-24 Includes\Security.sbi (*)
2011-12-13 Includes\SecurityC.sbi (*)
2008-06-03 Includes\Spybots.sbi (*)
2008-06-03 Includes\SpybotsC.sbi (*)
2012-01-17 Includes\Spyware.sbi (*)
2012-02-28 Includes\SpywareC.sbi (*)
2010-03-08 Includes\Tracks.uti
2011-09-28 Includes\Trojans.sbi (*)
2012-04-11 Includes\TrojansC-02.sbi (*)
2012-04-30 Includes\TrojansC-03.sbi (*)
2012-05-02 Includes\TrojansC-04.sbi (*)
2012-03-27 Includes\TrojansC-05.sbi (*)
2012-04-23 Includes\TrojansC.sbi (*)
2008-03-04 Plugins\Chai.dll
2008-03-05 Plugins\Fennel.dll
2008-02-26 Plugins\Mate.dll
2007-12-24 Plugins\TCPIPAddress.dll

Malwarebytes

Code:


Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.08.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
**Name** :: MONSTA [Administrator]

08.05.2012 14:44:08
mbam-log-2012-05-08 (14-44-08).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 432686
Laufzeit: 50 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|UpgradeHelper (Trojan.Agent) -> Daten: C:\Users\**Name**\AppData\Roaming\Sun\{C99A3533-9200-452A-BB59-4A40934781C0}\UpgradeHelper.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|23940 (Trojan.Agent) -> Daten: C:\PROGRA~3\LOCALS~1\Temp\msaeiafa.com -> Löschen bei Neustart.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\**Name**\AppData\Roaming\Sun\{C99A3533-9200-452A-BB59-4A40934781C0}\UpgradeHelper.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


HiJackthis Logfile:
Code:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:05:19, on 08.05.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\DAODx.exe
C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files (x86)\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files (x86)\FreePDF_XP\fpassist.exe
C:\Program Files (x86)\Razer\Arctosa\razerhid.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Progs\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files (x86)\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files (x86)\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [Arctosa] "C:\Program Files (x86)\Razer\Arctosa\razerhid.exe"
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Razer Synapse] "C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe"
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATICEE.EXE /FU "C:\Windows\TEMP\E_S9646.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [Osqevainh] "C:\Users\**Name**\AppData\Roaming\Icly\ipup.exe"
O4 - HKCU\..\Run: [LicenseValidator] C:\Users\**Name**\AppData\Roaming\Identities\{976E0BA8-CAFE-4DC6-A1FE-F9881A302EB9}\LicenseValidator.exe
O4 - HKLM\..\Policies\Explorer\Run: [23940] C:\PROGRA~3\LOCALS~1\Temp\msaeiafa.com
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-163724093-1298799542-2361847045-1004\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-163724093-1298799542-2361847045-1004\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\**Name**\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: devolo Network Service (DevoloNetworkService) - devolo AG - C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: KMService - Unknown owner - C:\Windows\system32\srvany.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files (x86)\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10145 bytes

--- --- ---

cosinus 08.05.2012 16:09

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.

Monsta 08.05.2012 16:45

Bis auf den einen Scan is der Ordner leer von füher hab ich nichts an Infos mehr, da ich nur MSSE benutzt habe.
Der Verdacht kam ja auch nur durch MSSE das macht halt leider keine Logs...

cosinus 08.05.2012 18:16

Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Monsta 08.05.2012 21:12

Hier ist der Scan Log vom Eset Online Scanner
Habe es bis 100% laufen lassen und dann hat er noch was zu operating memory sehr lange gemacht, da aber mein Internet zu einer bestimmten Zeit ausgeht habe ich dann nachdem keine Zeit mehr weiter lief und keine Änderung mehr erkennbar war STOP gedrückt.
Das sind die Ergebnisse die dabei rum kamen wenn sie unvollständig sind oder ähnliches bitte Bescheid sagen dann führe ich das ganze bei Zeit noch einmal aus.

Code:


ESETSmartInstaller@High as CAB hook log:
OnlineScanner64.ocx - registred OK
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-05-08 08:00:49
# local_time=2012-05-08 10:00:49 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=5893 16776574 100 94 37428663 88130389 0 0
# compatibility_mode=8192 67108863 100 0 114 114 0 0
# scanned=197885
# found=8
# cleaned=0
# scan_time=5279
C:\Users\**Name**\AppData\Local\Temp\M.class        a variant of Java/Exploit.CVE-2011-3544.BK trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\**Name**\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\216cb7cb-1c0b4b26        Java/Exploit.Agent.NBH trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\**Name**\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\4c7fae0c-7a0e4e56        a variant of Java/Exploit.Agent.NBE trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\**Name**\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\16b8f995-7dd48932        Java/Exploit.Agent.NBI trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\**Name**\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3\6ade6383-7c981fa6        a variant of Java/Agent.DU trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\**Name**\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\29c89622-7ae7905c        multiple threats (unable to clean)        00000000000000000000000000000000        I
C:\Users\**Name**\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\2fc59662-1b5ba9ff        Java/TrojanDownloader.OpenConnection.AP trojan (unable to clean)        00000000000000000000000000000000        I
${Memory}        a variant of Win32/Gataka.B trojan        00000000000000000000000000000000        I

Danke schonmal im vorraus

cosinus 11.05.2012 10:10

Ja mach es bitte nochmal, ein vollständiger Durchlauf wäre wichtig

Monsta 11.05.2012 20:10

Ich hoffe jetzt stimmt alles :-(

Code:

ESETSmartInstaller@High as CAB hook log:
OnlineScanner64.ocx - registred OK
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-05-08 08:00:49
# local_time=2012-05-08 10:00:49 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=5893 16776574 100 94 37428663 88130389 0 0
# compatibility_mode=8192 67108863 100 0 114 114 0 0
# scanned=197885
# found=8
# cleaned=0
# scan_time=5279
C:\Users\**Name**\AppData\Local\Temp\M.class        a variant of Java/Exploit.CVE-2011-3544.BK trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\**Name**\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\216cb7cb-1c0b4b26        Java/Exploit.Agent.NBH trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\**Name**\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\4c7fae0c-7a0e4e56        a variant of Java/Exploit.Agent.NBE trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\**Name**\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\16b8f995-7dd48932        Java/Exploit.Agent.NBI trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\**Name**\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3\6ade6383-7c981fa6        a variant of Java/Agent.DU trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\**Name**\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\29c89622-7ae7905c        multiple threats (unable to clean)        00000000000000000000000000000000        I
C:\Users\**Name**\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\2fc59662-1b5ba9ff        Java/TrojanDownloader.OpenConnection.AP trojan (unable to clean)        00000000000000000000000000000000        I
${Memory}        a variant of Win32/Gataka.B trojan        00000000000000000000000000000000        I
# version=7
# iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=d0a2111f66a7da4282e459d2be5096b3
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-05-11 11:41:39
# local_time=2012-05-11 01:41:39 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=5893 16776574 100 94 37664623 88366349 0 0
# compatibility_mode=8192 67108863 100 0 236074 236074 0 0
# scanned=86
# found=0
# cleaned=0
# scan_time=37
esets_scanner_update returned -1 esets_gle=53251
# version=7
# iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=d0a2111f66a7da4282e459d2be5096b3
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-05-11 01:24:20
# local_time=2012-05-11 03:24:20 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=5893 16776574 100 94 37664689 88366415 0 0
# compatibility_mode=8192 67108863 100 0 236140 236140 0 0
# scanned=200285
# found=6
# cleaned=0
# scan_time=6115
C:\Users\**Name**\AppData\Local\Temp\jar_cache6308808326406509492.tmp        Java/Exploit.CVE-2012-0507.AM trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\**Name**\AppData\Local\Temp\M.class        a variant of Java/Exploit.CVE-2011-3544.BK trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\**Name**\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3\6ade6383-7c981fa6        a variant of Java/Agent.DU trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\**Name**\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\29c89622-7ae7905c        multiple threats (unable to clean)        00000000000000000000000000000000        I
C:\Users\**Name**\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\2fc59662-1b5ba9ff        Java/TrojanDownloader.OpenConnection.AP trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\**Name**\AppData\Roaming\Identities\{C055988A-FC06-4E3B-ACDA-69F9C1080717}\LicenseValidator.exe        Win32/Gataka.B trojan (unable to clean)        00000000000000000000000000000000        I


cosinus 11.05.2012 21:38

Hätte da mal zwei Fragen bevor es weiter geht

1.) Geht der normale Modus uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

Monsta 11.05.2012 23:55

Nein ich habe keinerlei Probleme läuft alles normal und im Startmenü fehlt auch nichts.
Mir fällt jedenfalls nichts auf

cosinus 12.05.2012 00:08

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Monsta 12.05.2012 01:43

Gut hier das gewünschte Logfile

OTL Logfile:
Code:

OTL logfile created on: 12.05.2012 02:20:05 - Run 1
OTL by OldTimer - Version 3.2.42.3    Folder = C:\Users\**Name**\Desktop
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
4,00 Gb Total Physical Memory | 2,94 Gb Available Physical Memory | 73,59% Memory free
7,99 Gb Paging File | 6,25 Gb Available in Paging File | 78,21% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 931,41 Gb Total Space | 780,19 Gb Free Space | 83,76% Space Free | Partition Type: NTFS
 
Computer Name: MONSTA | User Name: **Name** | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan | Include 64bit Scans
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.05.12 02:18:21 | 000,595,456 | ---- | M] (OldTimer Tools) -- C:\Users\**Name**\Desktop\OTL.exe
PRC - [2012.03.01 02:02:00 | 002,348,352 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
PRC - [2012.02.29 22:47:22 | 000,318,344 | ---- | M] (Razer USA Ltd) -- C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe
PRC - [2012.02.29 13:26:46 | 000,382,272 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
PRC - [2012.01.03 15:10:42 | 000,063,928 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2011.10.01 00:23:42 | 000,075,136 | ---- | M] () -- C:\Windows\SysWOW64\PnkBstrA.exe
PRC - [2010.12.23 11:41:36 | 003,304,768 | ---- | M] (devolo AG) -- C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe
PRC - [2009.09.05 18:29:06 | 000,385,024 | ---- | M] (shbox.de) -- C:\Program Files (x86)\FreePDF_XP\fpassist.exe
PRC - [2009.03.30 08:32:40 | 000,032,768 | R--- | M] () -- C:\Windows\DAODx.exe
PRC - [2008.10.06 16:03:04 | 000,147,456 | ---- | M] (Razer USA Ltd.) -- C:\Program Files (x86)\Razer\Arctosa\razerhid.exe
PRC - [2008.04.22 00:27:06 | 000,498,952 | ---- | M] () -- C:\Program Files (x86)\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
PRC - [2008.04.22 00:00:36 | 000,911,168 | ---- | M] (Acronis) -- C:\Program Files (x86)\Acronis\TrueImageHome\TimounterMonitor.exe
PRC - [2008.04.21 23:54:38 | 002,622,296 | ---- | M] (Acronis) -- C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
PRC - [2008.04.21 01:07:26 | 000,136,472 | ---- | M] (Acronis) -- C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.05.09 22:08:24 | 001,218,560 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Management\0c2b0d52156447592f33edf4116b7e7d\System.Management.ni.dll
MOD - [2012.05.09 22:07:12 | 000,196,096 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\UIAutomationTypes\0a80fd3af7e48eb9cc9099fee5814dff\UIAutomationTypes.ni.dll
MOD - [2012.05.09 22:07:12 | 000,096,768 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\UIAutomationProvider\05787d96761cf20b76b927ace10ef1d3\UIAutomationProvider.ni.dll
MOD - [2012.05.09 22:07:02 | 001,021,952 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Runtime.Dura#\79ac99fe5274fb82ffcff2c15f71854c\System.Runtime.DurableInstancing.ni.dll
MOD - [2012.05.09 22:07:01 | 002,647,040 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Runtime.Seri#\8a9fac9cb825b5d2db0bdb867fff940e\System.Runtime.Serialization.ni.dll
MOD - [2012.05.09 22:07:01 | 000,143,360 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\SMDiagnostics\bb97517e4ca64e02282fca24612ce8ad\SMDiagnostics.ni.dll
MOD - [2012.05.09 22:06:59 | 000,393,216 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xml.Linq\4837a5c6204d53e7aa4f7dd94b98207c\System.Xml.Linq.ni.dll
MOD - [2012.05.09 22:06:34 | 001,782,272 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xaml\d234eceae699d070b5a5712ce776c01f\System.Xaml.ni.dll
MOD - [2012.05.09 22:06:28 | 000,044,544 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\Accessibility\62c1a496dff99a6e5f5e4278d31ca4c1\Accessibility.ni.dll
MOD - [2012.05.09 19:16:36 | 018,000,896 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\PresentationFramewo#\041b1bcf6ae9ab58925791d8198c37e2\PresentationFramework.ni.dll
MOD - [2012.05.09 19:16:26 | 011,451,904 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\PresentationCore\a1de74c8d0dfd15e3246e5dd394013bf\PresentationCore.ni.dll
MOD - [2012.05.09 19:16:20 | 003,858,432 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\WindowsBase\4b7adff986a085bb562222d0c5fdf5aa\WindowsBase.ni.dll
MOD - [2012.05.09 19:16:18 | 000,595,968 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\PresentationFramewo#\a5fa2a1cfc6e9fdc39d9a8f2baa57bc9\PresentationFramework.Aero.ni.dll
MOD - [2012.05.09 19:14:21 | 013,197,312 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\9ee9841d9e33fe5dceba4cd7d90f2ae0\System.Windows.Forms.ni.dll
MOD - [2012.05.09 19:14:17 | 007,069,184 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Core\ed91b57205429a23bb91f4499059a459\System.Core.ni.dll
MOD - [2012.05.09 19:14:14 | 005,617,664 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xml\d1f299160424bad90fe9f658661389e2\System.Xml.ni.dll
MOD - [2012.05.09 19:14:13 | 001,665,536 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Drawing\03b5233f1511f5fdb39eb681b04e5506\System.Drawing.ni.dll
MOD - [2012.05.09 19:14:12 | 000,982,528 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Configuration\623d2a0f11dd82bb9bc13d1cb981b239\System.Configuration.ni.dll
MOD - [2012.05.09 19:14:10 | 009,091,584 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System\6f9f0467e8b2dd3f69b015c8e30ac945\System.ni.dll
MOD - [2012.05.09 19:14:05 | 014,412,800 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\mscorlib\3953b1d8b9b57e4957bff8f58145384e\mscorlib.ni.dll
MOD - [2009.03.30 08:32:40 | 000,032,768 | R--- | M] () -- C:\Windows\DAODx.exe
MOD - [2008.04.21 23:43:20 | 001,336,600 | ---- | M] () -- C:\Program Files (x86)\Acronis\TrueImageHome\fox.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2012.05.04 23:48:26 | 000,257,696 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012.04.20 13:45:45 | 000,489,256 | ---- | M] (Valve Corporation) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Steam\SteamService.exe -- (Steam Client Service)
SRV - [2012.03.26 18:49:56 | 000,291,696 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- c:\Programme\Microsoft Security Client\NisSrv.exe -- (NisSrv)
SRV - [2012.03.26 18:49:56 | 000,012,600 | ---- | M] (Microsoft Corporation) [Auto | Running] -- c:\Programme\Microsoft Security Client\MsMpEng.exe -- (MsMpSvc)
SRV - [2012.03.01 02:02:00 | 002,348,352 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe -- (nvUpdatusService)
SRV - [2012.02.29 13:26:46 | 000,382,272 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service)
SRV - [2012.02.29 09:50:48 | 000,158,856 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Program Files (x86)\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2012.01.03 15:10:42 | 000,063,928 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2011.10.03 16:11:01 | 000,008,192 | ---- | M] () [Auto | Stopped] -- C:\Windows\SysWOW64\srvany.exe -- (KMService)
SRV - [2011.10.01 00:23:42 | 000,075,136 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\PnkBstrA.exe -- (PnkBstrA)
SRV - [2010.12.23 11:41:36 | 003,304,768 | ---- | M] (devolo AG) [Auto | Running] -- C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe -- (DevoloNetworkService)
SRV - [2010.03.18 14:16:28 | 000,130,384 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
SRV - [2010.01.09 22:34:24 | 004,925,184 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Programme\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE -- (osppsvc)
SRV - [2010.01.09 22:20:56 | 000,174,440 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Common Files\Microsoft Shared\Source Engine\OSE.EXE -- (ose64)
SRV - [2009.06.10 23:23:09 | 000,066,384 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
SRV - [2008.04.22 00:27:06 | 000,498,952 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe -- (TryAndDecideService)
SRV - [2008.04.21 01:07:54 | 000,605,464 | ---- | M] (Acronis) [Auto | Running] -- C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe -- (AcrSch2Svc)
SRV - [2007.01.11 04:02:00 | 000,126,464 | ---- | M] (SEIKO EPSON CORPORATION) [Auto | Running] -- C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE -- (EPSON_PM_RPCV4_01) EPSON V3 Service4(01)
 
 
========== Driver Services (SafeList) ==========
 
DRV:64bit: - [2012.03.20 20:44:12 | 000,098,688 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\NisDrvWFP.sys -- (NisDrv)
DRV:64bit: - [2012.03.01 08:46:16 | 000,023,408 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\Windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:64bit: - [2012.02.13 04:57:28 | 000,076,800 | ---- | M] (Razer USA Ltd) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\rzudd.sys -- (rzudd)
DRV:64bit: - [2012.01.17 14:45:56 | 000,188,224 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvhda64v.sys -- (NVHDA)
DRV:64bit: - [2011.11.28 14:20:28 | 000,025,528 | ---- | M] (Turtle Entertainment GmbH) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ESLvnic.sys -- (ESLvnic1)
DRV:64bit: - [2011.06.10 06:34:52 | 000,539,240 | ---- | M] (Realtek                                            ) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\Rt64win7.sys -- (RTL8167)
DRV:64bit: - [2011.03.11 08:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:64bit: - [2011.03.11 08:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:64bit: - [2011.03.02 21:07:15 | 000,711,712 | ---- | M] (Acronis) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\timntr.sys -- (timounter)
DRV:64bit: - [2011.03.02 21:07:15 | 000,081,952 | ---- | M] (Acronis) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\tifsfilt.sys -- (tifsfilter)
DRV:64bit: - [2011.03.02 21:07:13 | 000,235,040 | ---- | M] (Acronis) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\snapman.sys -- (snapman)
DRV:64bit: - [2011.03.02 21:07:10 | 000,593,952 | ---- | M] (Acronis) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\tdrpman.sys -- (tdrpman)
DRV:64bit: - [2010.11.20 06:33:36 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:64bit: - [2010.11.20 04:07:06 | 000,059,392 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:64bit: - [2010.11.09 15:35:24 | 000,021,992 | ---- | M] (CPUID) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\cpuz135_x64.sys -- (cpuz135)
DRV:64bit: - [2010.08.24 10:45:08 | 000,020,480 | ---- | M] (Motorola) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\usbicp.sys -- (uisp)
DRV:64bit: - [2010.04.27 03:30:52 | 000,184,968 | ---- | M] (Renesas Electronics Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nusb3xhc.sys -- (nusb3xhc)
DRV:64bit: - [2010.04.27 03:29:54 | 000,083,080 | ---- | M] (Renesas Electronics Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nusb3hub.sys -- (nusb3hub)
DRV:64bit: - [2010.04.17 19:11:50 | 000,108,032 | ---- | M] (Fresco Logic) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\FLxHCIc.sys -- (FLxHCIc) Fresco Logic xHCI (USB3)
DRV:64bit: - [2010.03.29 18:31:18 | 000,142,848 | ---- | M] (Texas Instruments) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\tinspusb.sys -- (USBTINSP) TI-Nspire(TM)
DRV:64bit: - [2010.03.02 13:30:20 | 001,301,504 | ---- | M] (VIA Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\viahduaa.sys -- (VIAHdAudAddService)
DRV:64bit: - [2010.01.11 13:28:35 | 000,115,824 | ---- | M] (JMicron Technology Corp.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\jraid.sys -- (JRAID)
DRV:64bit: - [2009.10.16 22:09:14 | 000,029,952 | ---- | M] (Razer (Asia-Pacific) Pte Ltd) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\Lachesis.sys -- (VaneFltr)
DRV:64bit: - [2009.10.05 17:34:00 | 001,542,656 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\athrx.sys -- (athr)
DRV:64bit: - [2009.07.16 05:38:40 | 000,015,416 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ASACPI.sys -- (MTsensor)
DRV:64bit: - [2009.07.14 03:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:64bit: - [2009.07.14 03:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:64bit: - [2009.07.14 03:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:64bit: - [2009.07.14 02:09:02 | 000,120,320 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\irda.sys -- (irda)
DRV:64bit: - [2009.06.10 22:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:64bit: - [2009.06.10 22:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:64bit: - [2009.06.10 22:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:64bit: - [2009.06.10 22:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV:64bit: - [2009.05.23 01:08:37 | 000,036,352 | ---- | M] (Elaborate Bytes AG) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\VClone.sys -- (VClone)
DRV:64bit: - [2009.05.04 18:30:28 | 000,016,440 | ---- | M] (Advanced Micro Devices Inc.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\AtiPcie.sys -- (AtiPcie) AMD PCI Express (3GIO)
DRV:64bit: - [2009.02.17 19:11:25 | 000,031,400 | ---- | M] (Elaborate Bytes AG) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\ElbyCDIO.sys -- (ElbyCDIO)
DRV:64bit: - [2008.01.19 07:36:12 | 000,027,648 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\irsir.sys -- (irsir)
DRV - [2010.06.10 12:32:14 | 000,034,048 | ---- | M] (CACE Technologies) [Kernel | Auto | Running] -- C:\Windows\SysWOW64\drivers\npf_devolo.sys -- (NPF_devolo) NetGroup Packet Filter Driver (devolo)
DRV - [2009.07.14 03:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3031778
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-163724093-1298799542-2361847045-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = Preserve
IE - HKU\S-1-5-21-163724093-1298799542-2361847045-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
IE - HKU\S-1-5-21-163724093-1298799542-2361847045-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-163724093-1298799542-2361847045-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKU\S-1-5-21-163724093-1298799542-2361847045-1000\..\SearchScopes,DefaultScope = {4BEAC7D5-C7AA-4BE7-ADC8-FCA88590CBC8}
IE - HKU\S-1-5-21-163724093-1298799542-2361847045-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-163724093-1298799542-2361847045-1000\..\SearchScopes\{4BEAC7D5-C7AA-4BE7-ADC8-FCA88590CBC8}: "URL" = hxxp://www.google.de/search?q={searchTerms}
IE - HKU\S-1-5-21-163724093-1298799542-2361847045-1000\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3031778
IE - HKU\S-1-5-21-163724093-1298799542-2361847045-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
========== FireFox ==========
 
FF:64bit: - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation)
FF:64bit: - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\Windows\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@esn.me/esnsonar,version=0.70.0: C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.0\npesnsonar.dll File not found
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll File not found
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll File not found
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
 
 
O1 HOSTS File: ([2009.06.10 23:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2:64bit: - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
O2:64bit: - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL (Microsoft Corporation)
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4:64bit: - HKLM..\Run: [Acronis Scheduler2 Service] C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe (Acronis)
O4:64bit: - HKLM..\Run: [MSC] c:\Program Files\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4:64bit: - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [AcronisTimounterMonitor] C:\Program Files (x86)\Acronis\TrueImageHome\TimounterMonitor.exe (Acronis)
O4 - HKLM..\Run: [Arctosa] C:\Program Files (x86)\Razer\Arctosa\razerhid.exe (Razer USA Ltd.)
O4 - HKLM..\Run: [FreePDF Assistant] C:\Program Files (x86)\FreePDF_XP\fpassist.exe (shbox.de)
O4 - HKLM..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (VIA)
O4 - HKLM..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe ()
O4 - HKLM..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" File not found
O4 - HKLM..\Run: [Razer Synapse] C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe (Razer USA Ltd)
O4 - HKLM..\Run: [TrueImageMonitor.exe] C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis)
O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-163724093-1298799542-2361847045-1000..\Run: [EPSON Stylus DX8400 Series] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATICEE.EXE /FU "C:\Windows\TEMP\E_S9646.tmp" /EF "HKCU" File not found
O4 - HKU\S-1-5-21-163724093-1298799542-2361847045-1000..\Run: [Osqevainh] "C:\Users\**Name**\AppData\Roaming\Icly\ipup.exe" File not found
O4 - HKU\S-1-5-21-163724093-1298799542-2361847045-1000..\Run: [Steam] C:\Program Files (x86)\Steam\steam.exe (Valve Corporation)
O4 - HKU\S-1-5-21-163724093-1298799542-2361847045-1004..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-163724093-1298799542-2361847045-1004..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: 23940 = C:\PROGRA~3\LOCALS~1\Temp\msaeiafa.com
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O7 - HKU\S-1-5-21-163724093-1298799542-2361847045-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8:64bit: - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200 File not found
O8:64bit: - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\**Name**\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm ()
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\Windows\SysWow64\GPhotos.scr (Google Inc.)
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\**Name**\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm ()
O1364bit: - gopher Prefix: missing
O13 - gopher Prefix: missing
O16:64bit: - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control)
O16:64bit: - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16:64bit: - DPF: {CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16:64bit: - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{0E08D66B-A960-4852-88EA-58050E5D0985}: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8D2F2CC5-6663-4F90-A65C-9A3F84E7FF31}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{EED62E42-B2A6-4AEA-B099-B7C77901A0D3}: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{F347911E-B5A7-4137-88CA-84B8E2811117}: DhcpNameServer = 192.168.2.1
O18:64bit: - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Common Files\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18:64bit: - Protocol\Handler\skype4com - No CLSID value found
O18 - Protocol\Handler\ms-help - No CLSID value found
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
O18:64bit: - Protocol\Filter\text/xml {807573E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O28:64bit: - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
O30:64bit: - LSA: Authentication Packages - (relog_ap) - C:\Windows\SysNative\relog_ap.dll (Acronis)
O30 - LSA: Authentication Packages - (relog_ap) - C:\Windows\SysWow64\relog_ap.dll (Acronis)
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35:64bit: - HKLM\..comfile [open] -- "%1" %*
O35:64bit: - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:64bit: - HKLM\...com [@ = comfile] -- "%1" %*
O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
 
 
 
SafeBootMin:64bit: AppMgmt - Service
SafeBootMin:64bit: Base - Driver Group
SafeBootMin:64bit: Boot Bus Extender - Driver Group
SafeBootMin:64bit: Boot file system - Driver Group
SafeBootMin:64bit: File system - Driver Group
SafeBootMin:64bit: Filter - Driver Group
SafeBootMin:64bit: HelpSvc - Service
SafeBootMin:64bit: PCI Configuration - Driver Group
SafeBootMin:64bit: PNP Filter - Driver Group
SafeBootMin:64bit: Primary disk - Driver Group
SafeBootMin:64bit: sacsvr - Service
SafeBootMin:64bit: SCSI Class - Driver Group
SafeBootMin:64bit: System Bus Extender - Driver Group
SafeBootMin:64bit: vmms - Service
SafeBootMin:64bit: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin:64bit: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin:64bit: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin:64bit: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin:64bit: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin:64bit: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin:64bit: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin:64bit: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin:64bit: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin:64bit: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin:64bit: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin:64bit: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin:64bit: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootMin:64bit: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin:64bit: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootMin:64bit: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootMin:64bit: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
SafeBootMin: AppMgmt - Service
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: HelpSvc - Service
SafeBootMin: MsMpSvc - c:\Programme\Microsoft Security Client\MsMpEng.exe (Microsoft Corporation)
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: sacsvr - Service
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vmms - Service
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootMin: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootMin: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
SafeBootNet:64bit: AppMgmt - Service
SafeBootNet:64bit: Base - Driver Group
SafeBootNet:64bit: Boot Bus Extender - Driver Group
SafeBootNet:64bit: Boot file system - Driver Group
SafeBootNet:64bit: File system - Driver Group
SafeBootNet:64bit: Filter - Driver Group
SafeBootNet:64bit: HelpSvc - Service
SafeBootNet:64bit: Messenger - Service
SafeBootNet:64bit: NDIS Wrapper - Driver Group
SafeBootNet:64bit: NetBIOSGroup - Driver Group
SafeBootNet:64bit: NetDDEGroup - Driver Group
SafeBootNet:64bit: Network - Driver Group
SafeBootNet:64bit: NetworkProvider - Driver Group
SafeBootNet:64bit: PCI Configuration - Driver Group
SafeBootNet:64bit: PNP Filter - Driver Group
SafeBootNet:64bit: PNP_TDI - Driver Group
SafeBootNet:64bit: Primary disk - Driver Group
SafeBootNet:64bit: rdsessmgr - Service
SafeBootNet:64bit: sacsvr - Service
SafeBootNet:64bit: SCSI Class - Driver Group
SafeBootNet:64bit: Streams Drivers - Driver Group
SafeBootNet:64bit: System Bus Extender - Driver Group
SafeBootNet:64bit: TDI - Driver Group
SafeBootNet:64bit: vmms - Service
SafeBootNet:64bit: WudfUsbccidDriver - Driver
SafeBootNet:64bit: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet:64bit: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet:64bit: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet:64bit: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet:64bit: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet:64bit: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet:64bit: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet:64bit: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet:64bit: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet:64bit: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet:64bit: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet:64bit: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet:64bit: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet:64bit: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet:64bit: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet:64bit: {50DD5230-BA8A-11D1-BF5D-0000F805F530} - Smart card readers
SafeBootNet:64bit: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootNet:64bit: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootNet:64bit: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet:64bit: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootNet:64bit: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootNet:64bit: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
SafeBootNet: AppMgmt - Service
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: HelpSvc - Service
SafeBootNet: Messenger - Service
SafeBootNet: MsMpSvc - c:\Programme\Microsoft Security Client\MsMpEng.exe (Microsoft Corporation)
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: rdsessmgr - Service
SafeBootNet: sacsvr - Service
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vmms - Service
SafeBootNet: WudfUsbccidDriver - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {50DD5230-BA8A-11D1-BF5D-0000F805F530} - Smart card readers
SafeBootNet: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootNet: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootNet: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootNet: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
ActiveX:64bit: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX:64bit: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX:64bit: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX:64bit: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX:64bit: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX:64bit: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX:64bit: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX:64bit: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX:64bit: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX:64bit: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX:64bit: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX:64bit: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX:64bit: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX:64bit: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX:64bit: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\System32\ie4uinit.exe -BaseSettings
ActiveX:64bit: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX:64bit: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX:64bit: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX:64bit: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX:64bit: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX:64bit: {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4} - .NET Framework
ActiveX:64bit: {FEBEF00C-046D-438D-8A88-BF94A6C9E703} - .NET Framework
ActiveX:64bit: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX:64bit: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\System32\ie4uinit.exe -UserIconConfig
ActiveX:64bit: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX: {25FFAAD0-F4A3-4164-95FF-4461E9F35D51} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles(x86)%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\SysWOW64\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\SysWOW64\Rundll32.exe C:\Windows\SysWOW64\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4} - .NET Framework
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\SysWOW64\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\SysWOW64\rundll32.exe" "C:\Windows\SysWOW64\iedkcs32.dll",BrandIEActiveSetup SIGNUP
 
Drivers32:64bit: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32:64bit: VIDC.FFDS - ff_vfw.dll ()
Drivers32:64bit: VIDC.FPS1 - frapsv64.dll (Beepa P/L)
Drivers32: msacm.ac3acm - C:\Windows\SysWow64\ac3acm.acm (fccHandler)
Drivers32: msacm.l3acm - C:\Windows\SysWOW64\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - C:\Windows\SysWow64\lameACM.acm (hxxp://www.mp3dev.org/)
Drivers32: msacm.lhacm - C:\Windows\SysWow64\lhacm.acm (Microsoft Corporation)
Drivers32: vidc.cvid - C:\Windows\SysWow64\iccvid.dll (Radius Inc.)
Drivers32: VIDC.FFDS - C:\Windows\SysWow64\ff_vfw.dll ()
Drivers32: VIDC.FPS1 - C:\Windows\SysWow64\frapsvid.dll (Beepa P/L)
Drivers32: VIDC.XVID - C:\Windows\SysWow64\xvidvfw.dll ()
Drivers32: VIDC.YV12 - C:\Windows\SysWow64\yv12vfw.dll (www.helixcommunity.org)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.05.12 02:18:12 | 000,595,456 | ---- | C] (OldTimer Tools) -- C:\Users\**Name**\Desktop\OTL.exe
[2012.05.11 13:40:09 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
[2012.05.11 13:39:14 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft Silverlight
[2012.05.11 13:39:14 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Microsoft Silverlight
[2012.05.08 20:07:05 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ESET
[2012.05.06 22:45:47 | 000,000,000 | ---D | C] -- C:\Users\**Name**\AppData\Roaming\Apple
[2012.05.06 11:45:52 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Item Changer
[2012.05.05 18:31:25 | 000,000,000 | ---D | C] -- C:\Users\**Name**\AppData\Roaming\Malwarebytes
[2012.05.05 18:31:17 | 000,024,904 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys
[2012.05.05 18:31:17 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2012.05.05 18:31:17 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2012.05.05 18:22:18 | 000,000,000 | ---D | C] -- C:\Users\**Name**\AppData\Roaming\Help
[2012.05.05 15:43:18 | 000,000,000 | ---D | C] -- C:\Users\**Name**\AppData\Roaming\fifa
[2012.05.05 15:42:58 | 000,000,000 | ---D | C] -- C:\Users\**Name**\AppData\Roaming\TeamViewer
[2012.05.05 15:42:58 | 000,000,000 | ---D | C] -- C:\Users\**Name**\AppData\Roaming\Sun
[2012.05.05 15:42:50 | 000,000,000 | ---D | C] -- C:\ProgramData\Local Settings
[2012.05.01 19:17:19 | 000,000,000 | ---D | C] -- C:\Users\**Name**\AppData\Roaming\Yxyvob
[2012.05.01 19:17:19 | 000,000,000 | ---D | C] -- C:\Users\**Name**\AppData\Roaming\Olxuwy
[2012.04.30 17:35:25 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\directx
[2012.04.26 18:30:15 | 000,000,000 | ---D | C] -- C:\Users\**Name**\AppData\Roaming\Puyvu
[2012.04.20 14:26:24 | 000,000,000 | ---D | C] -- C:\ProgramData\TERA
[1 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.05.12 02:18:21 | 000,595,456 | ---- | M] (OldTimer Tools) -- C:\Users\**Name**\Desktop\OTL.exe
[2012.05.12 01:48:01 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2012.05.11 13:30:38 | 000,016,560 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012.05.11 13:30:38 | 000,016,560 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012.05.11 13:23:24 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2012.05.11 13:23:15 | 3219,791,872 | -HS- | M] () -- C:\hiberfil.sys
[2012.05.10 14:16:31 | 000,362,576 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2012.05.09 19:15:33 | 001,649,716 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2012.05.09 19:15:33 | 000,702,486 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat
[2012.05.09 19:15:33 | 000,657,198 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2012.05.09 19:15:33 | 000,150,182 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat
[2012.05.09 19:15:33 | 000,122,970 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2012.05.05 22:16:43 | 000,007,596 | ---- | M] () -- C:\Users\**Name**\AppData\Local\Resmon.ResmonCfg
[2012.05.02 16:41:16 | 000,000,000 | -H-- | M] () -- C:\Windows\SysNative\drivers\Msft_Kernel_WinUsb_01009.Wdf
[2012.05.01 02:26:11 | 000,001,912 | ---- | M] () -- C:\Windows\epplauncher.mif
[2012.05.01 02:25:58 | 001,650,246 | ---- | M] () -- C:\Windows\SysWow64\PerfStringBackup.INI
[2012.04.26 18:50:01 | 000,000,117 | ---- | M] () -- C:\Windows\wininit.ini
[1 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.05.02 16:41:16 | 000,000,000 | -H-- | C] () -- C:\Windows\SysNative\drivers\Msft_Kernel_WinUsb_01009.Wdf
[2012.04.26 18:50:01 | 000,000,117 | ---- | C] () -- C:\Windows\wininit.ini
[2012.02.29 13:26:56 | 000,416,064 | ---- | C] () -- C:\Windows\SysWow64\nvStreaming.exe
[2012.01.04 23:10:43 | 000,000,069 | ---- | C] () -- C:\Windows\NeroDigital.ini
[2012.01.04 22:10:05 | 000,005,632 | ---- | C] () -- C:\Users\**Name**\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.12.02 18:28:03 | 000,168,864 | ---- | C] () -- C:\Program Files\Common Files\WireHelpSvc.exe
[2011.07.14 16:43:13 | 000,116,556 | -H-- | C] () -- C:\Windows\SysWow64\mlfcache.dat
[2011.03.25 02:30:16 | 000,044,457 | ---- | C] () -- C:\Windows\Ascd_log.ini
[2011.03.25 02:28:10 | 000,001,769 | ---- | C] () -- C:\Windows\Language_trs.ini
[2011.03.25 02:28:05 | 000,030,974 | ---- | C] () -- C:\Windows\Ascd_tmp.ini
[2011.03.03 19:51:50 | 002,434,856 | ---- | C] () -- C:\Windows\SysWow64\pbsvc_bc2.exe
[2011.03.03 19:42:43 | 000,007,596 | ---- | C] () -- C:\Users\**Name**\AppData\Local\Resmon.ResmonCfg
[2011.03.03 14:44:30 | 000,215,128 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrB.exe
[2011.03.03 14:44:22 | 000,075,136 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrA.exe
[2011.03.02 21:40:19 | 001,650,246 | ---- | C] () -- C:\Windows\SysWow64\PerfStringBackup.INI
[2011.03.02 21:33:19 | 000,008,192 | ---- | C] () -- C:\Windows\SysWow64\srvany.exe
[2011.03.02 21:04:58 | 000,790,528 | ---- | C] () -- C:\Windows\SysWow64\xvidcore.dll
[2011.03.02 21:04:58 | 000,165,376 | ---- | C] () -- C:\Windows\SysWow64\unrar.dll
[2011.03.02 21:04:58 | 000,134,144 | ---- | C] () -- C:\Windows\SysWow64\xvidvfw.dll
[2011.03.02 21:04:58 | 000,000,038 | ---- | C] () -- C:\Windows\avisplitter.ini
[2011.03.02 21:04:57 | 000,108,032 | ---- | C] () -- C:\Windows\SysWow64\ff_vfw.dll
[2010.05.27 00:30:15 | 000,528,896 | ---- | C] () -- C:\Windows\SysWow64\RegisterDialog.dll
 
========== LOP Check ==========
 
[2012.05.05 16:59:52 | 000,000,000 | ---D | M] -- C:\Users\Administrator\AppData\Roaming\fifa
[2012.02.06 20:48:59 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Acronis
[2011.04.01 16:42:43 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\DarksporeData
[2012.04.18 22:57:04 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\DVDVideoSoft
[2011.08.12 14:45:16 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\DVDVideoSoftIEHelpers
[2012.05.05 18:20:56 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\fifa
[2012.02.09 21:48:32 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\FreeVideoConverter
[2011.05.09 21:16:24 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\GetRightToGo
[2011.06.18 23:49:59 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\LG Electronics
[2011.03.03 15:17:57 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\LolClient
[2012.05.01 19:17:19 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Olxuwy
[2012.01.05 17:20:12 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Publish Providers
[2012.04.26 18:30:58 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Puyvu
[2012.04.01 19:36:35 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Razer
[2012.04.08 16:14:04 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Sony
[2012.05.05 15:42:58 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\TeamViewer
[2012.04.24 19:03:45 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\TS3Client
[2012.05.01 19:20:01 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Yxyvob
[2012.03.23 16:57:20 | 000,032,640 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2012.02.06 20:48:59 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Acronis
[2011.03.03 16:48:17 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Adobe
[2012.05.06 22:45:47 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Apple
[2011.04.01 16:42:43 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\DarksporeData
[2012.04.18 22:57:04 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\DVDVideoSoft
[2011.08.12 14:45:16 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\DVDVideoSoftIEHelpers
[2012.05.05 18:20:56 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\fifa
[2012.02.09 21:48:32 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\FreeVideoConverter
[2011.05.09 21:16:24 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\GetRightToGo
[2012.05.05 18:22:18 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Help
[2012.05.08 20:03:35 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Identities
[2011.03.03 15:14:05 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\InstallShield
[2011.06.18 23:49:59 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\LG Electronics
[2011.03.03 15:17:57 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\LolClient
[2011.03.02 15:21:19 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Macromedia
[2012.05.05 18:31:25 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Malwarebytes
[2009.07.14 20:18:18 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Media Center Programs
[2012.04.26 18:30:26 | 000,000,000 | --SD | M] -- C:\Users\**Name**\AppData\Roaming\Microsoft
[2011.03.13 16:53:33 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Nero
[2011.12.04 14:40:09 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\NVIDIA
[2012.05.01 19:17:19 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Olxuwy
[2012.01.05 17:20:12 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Publish Providers
[2012.04.26 18:30:58 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Puyvu
[2012.04.01 19:36:35 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Razer
[2011.03.03 20:41:34 | 000,000,000 | RH-D | M] -- C:\Users\**Name**\AppData\Roaming\SecuROM
[2012.05.11 17:21:49 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Skype
[2012.04.08 16:14:04 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Sony
[2012.05.05 15:42:58 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Sun
[2011.07.29 15:27:57 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\teamspeak2
[2012.05.05 15:42:58 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\TeamViewer
[2012.04.24 19:03:45 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\TS3Client
[2011.03.03 14:42:40 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\WinRAR
[2012.05.01 19:20:01 | 000,000,000 | ---D | M] -- C:\Users\**Name**\AppData\Roaming\Yxyvob
 
< %APPDATA%\*.exe /s >
[2012.05.08 20:03:37 | 000,257,376 | ---- | M] (WestByte) -- C:\Users\**Name**\AppData\Roaming\Identities\{C055988A-FC06-4E3B-ACDA-69F9C1080717}\LicenseValidator.exe
[2012.01.01 00:08:17 | 000,053,632 | ---- | M] (Adobe Systems Inc.) -- C:\Users\**Name**\AppData\Roaming\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2009.07.14 03:52:21 | 000,061,008 | ---- | M] (Microsoft Corporation) MD5=608C14DBA7299D8CB6ED035A68A15799 -- C:\Windows\SysNative\drivers\AGP440.sys
[2009.07.14 03:52:21 | 000,061,008 | ---- | M] (Microsoft Corporation) MD5=608C14DBA7299D8CB6ED035A68A15799 -- C:\Windows\SysNative\DriverStore\FileRepository\machine.inf_amd64_neutral_a2f120466549d68b\AGP440.sys
[2009.07.14 03:52:21 | 000,061,008 | ---- | M] (Microsoft Corporation) MD5=608C14DBA7299D8CB6ED035A68A15799 -- C:\Windows\winsxs\amd64_machine.inf_31bf3856ad364e35_6.1.7600.16385_none_1607dee2d861e021\AGP440.sys
[2009.07.14 03:52:21 | 000,061,008 | ---- | M] (Microsoft Corporation) MD5=608C14DBA7299D8CB6ED035A68A15799 -- C:\Windows\winsxs\amd64_machine.inf_31bf3856ad364e35_6.1.7601.17514_none_1838f2aad55063bb\AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2009.07.14 03:52:21 | 000,024,128 | ---- | M] (Microsoft Corporation) MD5=02062C0B390B7729EDC9E69C680A6F3C -- C:\Windows\SysNative\drivers\atapi.sys
[2009.07.14 03:52:21 | 000,024,128 | ---- | M] (Microsoft Corporation) MD5=02062C0B390B7729EDC9E69C680A6F3C -- C:\Windows\SysNative\DriverStore\FileRepository\mshdc.inf_amd64_neutral_aad30bdeec04ea5e\atapi.sys
[2009.07.14 03:52:21 | 000,024,128 | ---- | M] (Microsoft Corporation) MD5=02062C0B390B7729EDC9E69C680A6F3C -- C:\Windows\winsxs\amd64_mshdc.inf_31bf3856ad364e35_6.1.7600.16385_none_392d19c13b3ad543\atapi.sys
[2009.07.14 03:52:21 | 000,024,128 | ---- | M] (Microsoft Corporation) MD5=02062C0B390B7729EDC9E69C680A6F3C -- C:\Windows\winsxs\amd64_mshdc.inf_31bf3856ad364e35_6.1.7601.17514_none_3b5e2d89382958dd\atapi.sys
 
< MD5 for: CNGAUDIT.DLL  >
[2009.07.14 03:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\SysWOW64\cngaudit.dll
[2009.07.14 03:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\winsxs\x86_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.1.7600.16385_none_e83a414890e8132b\cngaudit.dll
[2009.07.14 03:40:20 | 000,018,944 | ---- | M] (Microsoft Corporation) MD5=86FE1B1F8FD42CD0DB641AB1CDB13093 -- C:\Windows\SysNative\cngaudit.dll
[2009.07.14 03:40:20 | 000,018,944 | ---- | M] (Microsoft Corporation) MD5=86FE1B1F8FD42CD0DB641AB1CDB13093 -- C:\Windows\winsxs\amd64_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.1.7600.16385_none_4458dccc49458461\cngaudit.dll
 
< MD5 for: IASTORV.SYS  >
[2010.11.20 06:33:40 | 000,410,496 | ---- | M] (Intel Corporation) MD5=3DF4395A7CF8B7A72A5F4606366B8C2D -- C:\Windows\SysNative\DriverStore\FileRepository\iastorv.inf_amd64_neutral_668286aa35d55928\iaStorV.sys
[2010.11.20 06:33:40 | 000,410,496 | ---- | M] (Intel Corporation) MD5=3DF4395A7CF8B7A72A5F4606366B8C2D -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7601.17514_none_0d3757e79e6784d0\iaStorV.sys
[2011.03.11 08:19:16 | 000,410,496 | ---- | M] (Intel Corporation) MD5=5B3DE7208E5000D5B451B9D290D2579C -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7601.21680_none_0d714416b7c182d5\iaStorV.sys
[2011.03.11 08:41:26 | 000,410,496 | ---- | M] (Intel Corporation) MD5=AAAF44DB3BD0B9D1FB6969B23ECC8366 -- C:\Windows\SysNative\drivers\iaStorV.sys
[2011.03.11 08:41:26 | 000,410,496 | ---- | M] (Intel Corporation) MD5=AAAF44DB3BD0B9D1FB6969B23ECC8366 -- C:\Windows\SysNative\DriverStore\FileRepository\iastorv.inf_amd64_neutral_0bcee2057afcc090\iaStorV.sys
[2011.03.11 08:41:26 | 000,410,496 | ---- | M] (Intel Corporation) MD5=AAAF44DB3BD0B9D1FB6969B23ECC8366 -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7601.17577_none_0cf9793d9e95787b\iaStorV.sys
[2011.03.11 08:23:00 | 000,410,496 | ---- | M] (Intel Corporation) MD5=B75E45C564E944A2657167D197AB29DA -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7600.16778_none_0b141c81a16e25e6\iaStorV.sys
[2011.03.11 08:25:49 | 000,410,496 | ---- | M] (Intel Corporation) MD5=BFDC9D75698800CFE4D1698BF2750EA2 -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7600.20921_none_0bccc8c8ba6985c1\iaStorV.sys
[2009.07.14 03:48:04 | 000,410,688 | ---- | M] (Intel Corporation) MD5=D83EFB6FD45DF9D55E9A1AFC63640D50 -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7600.16385_none_0b06441fa1790136\iaStorV.sys
 
< MD5 for: NETLOGON.DLL  >
[2009.07.14 03:41:52 | 000,692,736 | ---- | M] (Microsoft Corporation) MD5=956D030D375F207B22FB111E06EF9C35 -- C:\Windows\winsxs\amd64_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7600.16385_none_59aca8ea51aaeefe\netlogon.dll
[2010.11.20 06:27:24 | 000,695,808 | ---- | M] (Microsoft Corporation) MD5=AA339DD8BB128EF66660DFBBB59043D3 -- C:\Windows\SysNative\netlogon.dll
[2010.11.20 06:27:24 | 000,695,808 | ---- | M] (Microsoft Corporation) MD5=AA339DD8BB128EF66660DFBBB59043D3 -- C:\Windows\winsxs\amd64_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7601.17514_none_5bddbcb24e997298\netlogon.dll
[2010.11.20 05:20:30 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=C1809B9907ADEDAF16F50C894100883B -- C:\Windows\SysWOW64\netlogon.dll
[2010.11.20 05:20:30 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=C1809B9907ADEDAF16F50C894100883B -- C:\Windows\winsxs\wow64_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7601.17514_none_6632670482fa3493\netlogon.dll
[2009.07.14 03:16:02 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=EAA75D9000B71F10EEC04D2AE6C60E81 -- C:\Windows\winsxs\wow64_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7600.16385_none_6401533c860bb0f9\netlogon.dll
 
< MD5 for: NVSTOR.SYS  >
[2009.07.14 03:45:45 | 000,167,488 | ---- | M] (NVIDIA Corporation) MD5=477DC4D6DEB99BE37084C9AC6D013DA1 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7600.16385_none_95cfb4ced8afab0e\nvstor.sys
[2011.03.11 08:23:06 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=6C1D5F70E7A6A3FD1C90D840EDC048B9 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7600.16778_none_95dd8d30d8a4cfbe\nvstor.sys
[2011.03.11 08:25:53 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=AE274836BA56518E279087363A781214 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7600.20921_none_96963977f1a02f99\nvstor.sys
[2011.03.11 08:19:21 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=D23C7E8566DA2B8A7C0DBBB761D54888 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7601.21680_none_983ab4c5eef82cad\nvstor.sys
[2011.03.11 08:41:34 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=DAB0E87525C10052BF65F06152F37E4A -- C:\Windows\SysNative\drivers\nvstor.sys
[2011.03.11 08:41:34 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=DAB0E87525C10052BF65F06152F37E4A -- C:\Windows\SysNative\DriverStore\FileRepository\nvraid.inf_amd64_neutral_0276fc3b3ea60d41\nvstor.sys
[2011.03.11 08:41:34 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=DAB0E87525C10052BF65F06152F37E4A -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7601.17577_none_97c2e9ecd5cc2253\nvstor.sys
[2010.11.20 06:33:50 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=F7CD50FE7139F07E77DA8AC8033D1832 -- C:\Windows\SysNative\DriverStore\FileRepository\nvraid.inf_amd64_neutral_dd659ed032d28a14\nvstor.sys
[2010.11.20 06:33:50 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=F7CD50FE7139F07E77DA8AC8033D1832 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7601.17514_none_9800c896d59e2ea8\nvstor.sys
 
< MD5 for: SCECLI.DLL  >
[2009.07.14 03:16:13 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=26073302DAEA83CC5B944C546D6B47D2 -- C:\Windows\winsxs\wow64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7600.16385_none_9e577e55272d37b4\scecli.dll
[2009.07.14 03:41:53 | 000,232,448 | ---- | M] (Microsoft Corporation) MD5=398712DDDAEFB85EDF61DF6A07B65C79 -- C:\Windows\winsxs\amd64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7600.16385_none_9402d402f2cc75b9\scecli.dll
[2010.11.20 05:21:06 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=8124944EC89D6A1815E4E53F5B96AAF4 -- C:\Windows\SysWOW64\scecli.dll
[2010.11.20 05:21:06 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=8124944EC89D6A1815E4E53F5B96AAF4 -- C:\Windows\winsxs\wow64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7601.17514_none_a088921d241bbb4e\scecli.dll
[2010.11.20 06:27:26 | 000,232,960 | ---- | M] (Microsoft Corporation) MD5=ED78427259134C63ED69804D2132B86C -- C:\Windows\SysNative\scecli.dll
[2010.11.20 06:27:26 | 000,232,960 | ---- | M] (Microsoft Corporation) MD5=ED78427259134C63ED69804D2132B86C -- C:\Windows\winsxs\amd64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7601.17514_none_9633e7caefbaf953\scecli.dll
 
< MD5 for: USER32.DLL  >
[2010.11.20 05:08:58 | 000,833,024 | ---- | M] (Microsoft Corporation) MD5=5E0DB2D8B2750543CD2EBB9EA8E6CDD3 -- C:\Windows\SysWOW64\user32.dll
[2010.11.20 05:08:58 | 000,833,024 | ---- | M] (Microsoft Corporation) MD5=5E0DB2D8B2750543CD2EBB9EA8E6CDD3 -- C:\Windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_35b31c02b85ccb6e\user32.dll
[2009.07.14 03:41:56 | 001,008,640 | ---- | M] (Microsoft Corporation) MD5=72D7B3EA16946E8F0CF7458150031CC6 -- C:\Windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_292d5de8870d85d9\user32.dll
[2009.07.14 03:11:24 | 000,833,024 | ---- | M] (Microsoft Corporation) MD5=E8B0FFC209E504CB7E79FC24E6C085F0 -- C:\Windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_3382083abb6e47d4\user32.dll
[2010.11.20 06:27:28 | 001,008,128 | ---- | M] (Microsoft Corporation) MD5=FE70103391A64039A921DBFFF9C7AB1B -- C:\Windows\SysNative\user32.dll
[2010.11.20 06:27:28 | 001,008,128 | ---- | M] (Microsoft Corporation) MD5=FE70103391A64039A921DBFFF9C7AB1B -- C:\Windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_2b5e71b083fc0973\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2010.11.20 05:17:50 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\SysWOW64\userinit.exe
[2010.11.20 05:17:50 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_de3024012ff21116\userinit.exe
[2009.07.14 03:14:43 | 000,026,112 | ---- | M] (Microsoft Corporation) MD5=6DE80F60D7DE9CE6B8C2DDFDF79EF175 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7600.16385_none_dbff103933038d7c\userinit.exe
[2009.07.14 03:39:48 | 000,030,208 | ---- | M] (Microsoft Corporation) MD5=6F8F1376A13114CC10C0E69274F5A4DE -- C:\Windows\winsxs\amd64_microsoft-windows-userinit_31bf3856ad364e35_6.1.7600.16385_none_381dabbceb60feb2\userinit.exe
[2010.11.20 06:25:26 | 000,030,720 | ---- | M] (Microsoft Corporation) MD5=BAFE84E637BF7388C96EF48D4D3FDD53 -- C:\Windows\SysNative\userinit.exe
[2010.11.20 06:25:26 | 000,030,720 | ---- | M] (Microsoft Corporation) MD5=BAFE84E637BF7388C96EF48D4D3FDD53 -- C:\Windows\winsxs\amd64_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_3a4ebf84e84f824c\userinit.exe
 
< MD5 for: WININIT.EXE  >
[2009.07.14 03:39:52 | 000,129,024 | ---- | M] (Microsoft Corporation) MD5=94355C28C1970635A31B3FE52EB7CEBA -- C:\Windows\SysNative\wininit.exe
[2009.07.14 03:39:52 | 000,129,024 | ---- | M] (Microsoft Corporation) MD5=94355C28C1970635A31B3FE52EB7CEBA -- C:\Windows\winsxs\amd64_microsoft-windows-wininit_31bf3856ad364e35_6.1.7600.16385_none_8ce7aa761e01ad49\wininit.exe
[2009.07.14 03:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) MD5=B5C5DCAD3899512020D135600129D665 -- C:\Windows\SysWOW64\wininit.exe
[2009.07.14 03:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) MD5=B5C5DCAD3899512020D135600129D665 -- C:\Windows\winsxs\x86_microsoft-windows-wininit_31bf3856ad364e35_6.1.7600.16385_none_30c90ef265a43c13\wininit.exe
 
< MD5 for: WINLOGON.EXE  >
[2012.04.04 15:56:38 | 000,199,240 | ---- | M] () MD5=097D0E812D7A9A3101CE46CB2BE0474D -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2010.11.20 06:25:32 | 000,390,656 | ---- | M] (Microsoft Corporation) MD5=1151B1BAA6F350B1DB6598E0FEA7C457 -- C:\Windows\SysNative\winlogon.exe
[2010.11.20 06:25:32 | 000,390,656 | ---- | M] (Microsoft Corporation) MD5=1151B1BAA6F350B1DB6598E0FEA7C457 -- C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7601.17514_none_cde90685eb910636\winlogon.exe
[2009.07.14 03:39:52 | 000,389,120 | ---- | M] (Microsoft Corporation) MD5=132328DF455B0028F13BF0ABEE51A63A -- C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16385_none_cbb7f2bdeea2829c\winlogon.exe
[2009.10.28 09:01:57 | 000,389,632 | ---- | M] (Microsoft Corporation) MD5=A93D41A4D4B0D91C072D11DD8AF266DE -- C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.20560_none_cc522fd507b468f8\winlogon.exe
[2009.10.28 08:24:40 | 000,389,632 | ---- | M] (Microsoft Corporation) MD5=DA3E2A6FA9660CC75B471530CE88453A -- C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16447_none_cbe534e7ee8042ad\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2009.07.14 02:10:33 | 000,021,504 | ---- | M] (Microsoft Corporation) MD5=6BCC1D7D2FD2453957C5479A32364E52 -- C:\Windows\SysNative\drivers\ws2ifsl.sys
[2009.07.14 02:10:33 | 000,021,504 | ---- | M] (Microsoft Corporation) MD5=6BCC1D7D2FD2453957C5479A32364E52 -- C:\Windows\winsxs\amd64_microsoft-windows-w..rastructure-ws2ifsl_31bf3856ad364e35_6.1.7600.16385_none_ab7b927be17eace8\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[1 C:\Windows\system32\*.tmp files -> C:\Windows\system32\*.tmp -> ]

< End of report >

--- --- ---

cosinus 12.05.2012 20:12

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!!

Code:

:OTL
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3031778
IE - HKU\S-1-5-21-163724093-1298799542-2361847045-1000\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3031778
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKU\S-1-5-21-163724093-1298799542-2361847045-1000..\Run: [Osqevainh] "C:\Users\**Name**\AppData\Roaming\Icly\ipup.exe" File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-163724093-1298799542-2361847045-1004..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: 23940 = C:\PROGRA~3\LOCALS~1\Temp\msaeiafa.com
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O7 - HKU\S-1-5-21-163724093-1298799542-2361847045-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
[2012.05.01 19:17:19 | 000,000,000 | ---D | C] -- C:\Users\**Name**\AppData\Roaming\Yxyvob
[2012.05.01 19:17:19 | 000,000,000 | ---D | C] -- C:\Users\**Name**\AppData\Roaming\Olxuwy
[2012.04.26 18:30:15 | 000,000,000 | ---D | C] -- C:\Users\**Name**\AppData\Roaming\Puyvu
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Monsta 12.05.2012 20:51

Hier der Log des Fixes
Habe jetzt aber eine Frage/Problem und zwar jedesmal wenn ich verschiedenste Programme öffne werde ich gefragt ob ich zulassen will ob das Probramm auf meinen Computer zugreifen darf. Soll das so sein? Hat das einen Sinn? Wenn nicht kann man das ausschalten oder so?
und is der PC jetzt schon komplett Sauber?
Danke schonmal

Code:

All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ not found.
Registry key HKEY_USERS\S-1-5-21-163724093-1298799542-2361847045-1000\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ not found.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry value HKEY_USERS\S-1-5-21-163724093-1298799542-2361847045-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Osqevainh deleted successfully.
Registry value HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
Registry value HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
Registry value HKEY_USERS\S-1-5-21-163724093-1298799542-2361847045-1004\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\23940 deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorAdmin deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorUser deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\EnableLUA deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\PromptOnSecureDesktop deleted successfully.
Registry value HKEY_USERS\S-1-5-21-163724093-1298799542-2361847045-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
C:\Users\**Name**\AppData\Roaming\Yxyvob folder moved successfully.
C:\Users\**Name**\AppData\Roaming\Olxuwy folder moved successfully.
C:\Users\**Name**\AppData\Roaming\Puyvu folder moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 76869 bytes
->Temporary Internet Files folder emptied: 193209755 bytes
->Flash cache emptied: 57545 bytes
 
User: All Users
 
User: **andererName**
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56475 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Public
 
User: **Name**
->Temp folder emptied: 791040066 bytes
->Temporary Internet Files folder emptied: 247627200 bytes
->Java cache emptied: 3025332 bytes
->Flash cache emptied: 60689 bytes
 
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56468 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 25854907 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 1.203,00 mb
 
 
[EMPTYFLASH]
 
User: Administrator
->Flash cache emptied: 0 bytes
 
User: All Users
 
User: **andererName**
 
User: Default
->Flash cache emptied: 0 bytes
 
User: Default User
->Flash cache emptied: 0 bytes
 
User: Public
 
User: **Name**
->Flash cache emptied: 0 bytes
 
User: UpdatusUser
->Flash cache emptied: 0 bytes
 
Total Flash Files Cleaned = 0,00 mb
 
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.42.3 log created on 05122012_213130

Files\Folders moved on Reboot...
File\Folder C:\Users\**Name**\AppData\Local\Temp\Temporary Internet Files\Content.IE5\UQHJTR0K\default;sz=300x250;tile=1;dcopt=ist;klg=de;kt=K;kga=-1;kr=F;kw=girls+generation+cooky;kgg=-1;kcr=de;dc_dedup=1;kmyd=ad_creative_1;kts=1328915611636;ord=2043007565777962[1].js not found!
File\Folder C:\Users\**Name**\AppData\Local\Temp\Temporary Internet Files\Content.IE5\UQHJTR0K\main_10259;sz=450x60;mpvid=AAS4pDaPiCQgHEJQ;!c=10259;k2=3;k2=35;k2=1021;kvid=z822-0BeL8Y;shortform=1;kpid=10259;kga=-1;kgg=-1;kcr=de;kmsrd=1;kvz=205;ytexp=906504[1].asx not found!
File\Folder C:\Users\**Name**\AppData\Local\Temp\Temporary Internet Files\Content.IE5\UQHJTR0K\main_10259;sz=450x60;mpvid=AAS4pDC_CzKinx84;!c=10259;k2=3;k2=35;k2=1021;kvid=hBcrwlrpA8U;shortform=1;kpid=10259;kga=-1;kgg=-1;kcr=de;kmsrd=1;kvz=205;ytexp=906504[1].asx not found!
File\Folder C:\Users\**Name**\AppData\Local\Temp\Temporary Internet Files\Content.IE5\SSKBE9SB\nnel-brand-div;kpid=10259;afv=1;sz=480x70;ytvt=w;kr=F;kmsrd=1;kpu=SBSMusic1;kcr=de;ref=fvwp;afct=site_content;kvz=205;tves=0;dc_dedup=1;kga=-1;k5=3_35_1021;ytexp=906504[1].asx not found!
File\Folder C:\Users\**Name**\AppData\Local\Temp\Temporary Internet Files\Content.IE5\SSKBE9SB\socialscience_demographics;sz=300x250;tile=1;dcopt=ist;klg=de;kt=K;kga=-1;kr=F;kw=girls+generation+hoot;kgg=-1;kcr=de;dc_dedup=1;kmyd=ad_creative_1;ord=9449107865063902[1].js not found!
File\Folder C:\Users\**Name**\AppData\Local\Temp\Temporary Internet Files\Content.IE5\R9OK0WJY\ain_10259;sz=300x60,300x250;mpvid=AAS4pDaPiCQgHEJQ;!c=10259;k2=3;k2=35;k2=1021;kvid=z822-0BeL8Y;shortform=1;kpid=10259;kga=-1;kgg=-1;kcr=de;kmsrd=1;kvz=205;ytexp=906504[1].htm not found!
File\Folder C:\Users\**Name**\AppData\Local\Temp\Temporary Internet Files\Content.IE5\R9OK0WJY\main_10259;sz=300x250;mpvid=AAS4pDC_CzKinx84;!c=10259;k2=3;k2=35;k2=1021;kvid=hBcrwlrpA8U;shortform=1;kpid=10259;kga=-1;kgg=-1;kcr=de;kmsrd=1;kvz=205;ytexp=906504[1].htm not found!
C:\Users\**Name**\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...


cosinus 12.05.2012 21:34

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg

Monsta 12.05.2012 23:20

Hier das TDSS Log

Code:


00:13:22.0264 4464        TDSS rootkit removing tool 2.7.34.0 May  2 2012 09:59:18
00:13:22.0451 4464        ============================================================
00:13:22.0451 4464        Current date / time: 2012/05/13 00:13:22.0451
00:13:22.0451 4464        SystemInfo:
00:13:22.0451 4464       
00:13:22.0451 4464        OS Version: 6.1.7601 ServicePack: 1.0
00:13:22.0451 4464        Product type: Workstation
00:13:22.0451 4464        ComputerName: MONSTA
00:13:22.0451 4464        UserName: **Name**
00:13:22.0451 4464        Windows directory: C:\Windows
00:13:22.0451 4464        System windows directory: C:\Windows
00:13:22.0451 4464        Running under WOW64
00:13:22.0451 4464        Processor architecture: Intel x64
00:13:22.0451 4464        Number of processors: 4
00:13:22.0451 4464        Page size: 0x1000
00:13:22.0451 4464        Boot type: Normal boot
00:13:22.0451 4464        ============================================================
00:13:23.0356 4464        Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
00:13:23.0356 4464        ============================================================
00:13:23.0356 4464        \Device\Harddisk0\DR0:
00:13:23.0356 4464        MBR partitions:
00:13:23.0356 4464        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000
00:13:23.0356 4464        \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x746D3800
00:13:23.0356 4464        ============================================================
00:13:23.0387 4464        C: <-> \Device\Harddisk0\DR0\Partition1
00:13:23.0387 4464        ============================================================
00:13:23.0387 4464        Initialize success
00:13:23.0387 4464        ============================================================
00:14:23.0846 3020        ============================================================
00:14:23.0846 3020        Scan started
00:14:23.0846 3020        Mode: Manual; SigCheck; TDLFS;
00:14:23.0846 3020        ============================================================
00:14:24.0158 3020        1394ohci        (a87d604aea360176311474c87a63bb88) C:\Windows\system32\DRIVERS\1394ohci.sys
00:14:24.0236 3020        1394ohci - ok
00:14:24.0282 3020        ACPI            (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys
00:14:24.0298 3020        ACPI - ok
00:14:24.0314 3020        AcpiPmi        (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys
00:14:24.0360 3020        AcpiPmi - ok
00:14:24.0438 3020        AcrSch2Svc      (897ba8e2bcc926b215bd9d5a833e0144) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
00:14:24.0454 3020        AcrSch2Svc - ok
00:14:24.0548 3020        AdobeARMservice (62b7936f9036dd6ed36e6a7efa805dc0) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
00:14:24.0548 3020        AdobeARMservice - ok
00:14:24.0672 3020        AdobeFlashPlayerUpdateSvc (76d5a3d2a50402a0b9b6ed13c4371e79) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
00:14:24.0672 3020        AdobeFlashPlayerUpdateSvc - ok
00:14:24.0719 3020        adp94xx        (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
00:14:24.0735 3020        adp94xx - ok
00:14:24.0782 3020        adpahci        (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
00:14:24.0782 3020        adpahci - ok
00:14:24.0797 3020        adpu320        (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
00:14:24.0813 3020        adpu320 - ok
00:14:24.0828 3020        AeLookupSvc    (4b78b431f225fd8624c5655cb1de7b61) C:\Windows\System32\aelupsvc.dll
00:14:24.0906 3020        AeLookupSvc - ok
00:14:24.0953 3020        AFD            (1c7857b62de5994a75b054a9fd4c3825) C:\Windows\system32\drivers\afd.sys
00:14:25.0000 3020        AFD - ok
00:14:25.0031 3020        agp440          (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys
00:14:25.0031 3020        agp440 - ok
00:14:25.0047 3020        ALG            (3290d6946b5e30e70414990574883ddb) C:\Windows\System32\alg.exe
00:14:25.0109 3020        ALG - ok
00:14:25.0125 3020        aliide          (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys
00:14:25.0125 3020        aliide - ok
00:14:25.0140 3020        amdide          (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys
00:14:25.0156 3020        amdide - ok
00:14:25.0187 3020        AmdK8          (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
00:14:25.0218 3020        AmdK8 - ok
00:14:25.0234 3020        AmdPPM          (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
00:14:25.0250 3020        AmdPPM - ok
00:14:25.0281 3020        amdsata        (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys
00:14:25.0296 3020        amdsata - ok
00:14:25.0296 3020        amdsbs          (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
00:14:25.0312 3020        amdsbs - ok
00:14:25.0328 3020        amdxata        (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys
00:14:25.0328 3020        amdxata - ok
00:14:25.0374 3020        AppID          (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys
00:14:25.0406 3020        AppID - ok
00:14:25.0421 3020        AppIDSvc        (0bc381a15355a3982216f7172f545de1) C:\Windows\System32\appidsvc.dll
00:14:25.0468 3020        AppIDSvc - ok
00:14:25.0515 3020        Appinfo        (3977d4a871ca0d4f2ed1e7db46829731) C:\Windows\System32\appinfo.dll
00:14:25.0546 3020        Appinfo - ok
00:14:25.0562 3020        arc            (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
00:14:25.0562 3020        arc - ok
00:14:25.0577 3020        arcsas          (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
00:14:25.0577 3020        arcsas - ok
00:14:25.0671 3020        aspnet_state    (9217d874131ae6ff8f642f124f00a555) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe
00:14:25.0686 3020        aspnet_state - ok
00:14:25.0718 3020        AsyncMac        (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
00:14:25.0749 3020        AsyncMac - ok
00:14:25.0764 3020        atapi          (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys
00:14:25.0780 3020        atapi - ok
00:14:25.0827 3020        athr            (0acc06fcf46f64ed4f11e57ee461c1f4) C:\Windows\system32\DRIVERS\athrx.sys
00:14:25.0874 3020        athr - ok
00:14:25.0983 3020        AtiPcie        (7c5d273e29dcc5505469b299c6f29163) C:\Windows\system32\DRIVERS\AtiPcie.sys
00:14:25.0998 3020        AtiPcie - ok
00:14:26.0045 3020        AudioEndpointBuilder (f23fef6d569fce88671949894a8becf1) C:\Windows\System32\Audiosrv.dll
00:14:26.0076 3020        AudioEndpointBuilder - ok
00:14:26.0076 3020        AudioSrv        (f23fef6d569fce88671949894a8becf1) C:\Windows\System32\Audiosrv.dll
00:14:26.0108 3020        AudioSrv - ok
00:14:26.0139 3020        AxInstSV        (a6bf31a71b409dfa8cac83159e1e2aff) C:\Windows\System32\AxInstSV.dll
00:14:26.0186 3020        AxInstSV - ok
00:14:26.0232 3020        b06bdrv        (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
00:14:26.0295 3020        b06bdrv - ok
00:14:26.0310 3020        b57nd60a        (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
00:14:26.0342 3020        b57nd60a - ok
00:14:26.0373 3020        BDESVC          (fde360167101b4e45a96f939f388aeb0) C:\Windows\System32\bdesvc.dll
00:14:26.0404 3020        BDESVC - ok
00:14:26.0420 3020        Beep            (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
00:14:26.0466 3020        Beep - ok
00:14:26.0513 3020        BFE            (82974d6a2fd19445cc5171fc378668a4) C:\Windows\System32\bfe.dll
00:14:26.0544 3020        BFE - ok
00:14:26.0591 3020        BITS            (1ea7969e3271cbc59e1730697dc74682) C:\Windows\System32\qmgr.dll
00:14:26.0622 3020        BITS - ok
00:14:26.0654 3020        blbdrive        (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
00:14:26.0685 3020        blbdrive - ok
00:14:26.0700 3020        bowser          (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys
00:14:26.0747 3020        bowser - ok
00:14:26.0747 3020        BrFiltLo        (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
00:14:26.0794 3020        BrFiltLo - ok
00:14:26.0794 3020        BrFiltUp        (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
00:14:26.0810 3020        BrFiltUp - ok
00:14:26.0825 3020        Browser        (8ef0d5c41ec907751b8429162b1239ed) C:\Windows\System32\browser.dll
00:14:26.0856 3020        Browser - ok
00:14:26.0872 3020        Brserid        (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
00:14:26.0903 3020        Brserid - ok
00:14:26.0903 3020        BrSerWdm        (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
00:14:26.0934 3020        BrSerWdm - ok
00:14:26.0934 3020        BrUsbMdm        (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
00:14:26.0950 3020        BrUsbMdm - ok
00:14:26.0966 3020        BrUsbSer        (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
00:14:26.0966 3020        BrUsbSer - ok
00:14:26.0966 3020        BTHMODEM        (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
00:14:26.0997 3020        BTHMODEM - ok
00:14:27.0012 3020        bthserv        (95f9c2976059462cbbf227f7aab10de9) C:\Windows\system32\bthserv.dll
00:14:27.0044 3020        bthserv - ok
00:14:27.0059 3020        cdfs            (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
00:14:27.0075 3020        cdfs - ok
00:14:27.0106 3020        cdrom          (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\DRIVERS\cdrom.sys
00:14:27.0122 3020        cdrom - ok
00:14:27.0153 3020        CertPropSvc    (f17d1d393bbc69c5322fbfafaca28c7f) C:\Windows\System32\certprop.dll
00:14:27.0184 3020        CertPropSvc - ok
00:14:27.0215 3020        circlass        (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
00:14:27.0246 3020        circlass - ok
00:14:27.0262 3020        CLFS            (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
00:14:27.0278 3020        CLFS - ok
00:14:27.0324 3020        clr_optimization_v2.0.50727_32 (d88040f816fda31c3b466f0fa0918f29) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
00:14:27.0340 3020        clr_optimization_v2.0.50727_32 - ok
00:14:27.0387 3020        clr_optimization_v2.0.50727_64 (d1ceea2b47cb998321c579651ce3e4f8) C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
00:14:27.0387 3020        clr_optimization_v2.0.50727_64 - ok
00:14:27.0465 3020        clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
00:14:27.0512 3020        clr_optimization_v4.0.30319_32 - ok
00:14:27.0543 3020        clr_optimization_v4.0.30319_64 (c6f9af94dcd58122a4d7e89db6bed29d) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
00:14:27.0558 3020        clr_optimization_v4.0.30319_64 - ok
00:14:27.0574 3020        CmBatt          (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
00:14:27.0590 3020        CmBatt - ok
00:14:27.0621 3020        cmdide          (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys
00:14:27.0621 3020        cmdide - ok
00:14:27.0668 3020        CNG            (c4943b6c962e4b82197542447ad599f4) C:\Windows\system32\Drivers\cng.sys
00:14:27.0714 3020        CNG - ok
00:14:27.0730 3020        Compbatt        (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
00:14:27.0746 3020        Compbatt - ok
00:14:27.0761 3020        CompositeBus    (03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys
00:14:27.0792 3020        CompositeBus - ok
00:14:27.0808 3020        COMSysApp - ok
00:14:27.0839 3020        cpuz135        (262969a3fab32b9e17e63e2d17a57744) C:\Windows\system32\drivers\cpuz135_x64.sys
00:14:27.0839 3020        cpuz135 - ok
00:14:27.0855 3020        crcdisk        (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
00:14:27.0870 3020        crcdisk - ok
00:14:27.0917 3020        CryptSvc        (15597883fbe9b056f276ada3ad87d9af) C:\Windows\system32\cryptsvc.dll
00:14:27.0948 3020        CryptSvc - ok
00:14:27.0995 3020        DcomLaunch      (5c627d1b1138676c0a7ab2c2c190d123) C:\Windows\system32\rpcss.dll
00:14:28.0026 3020        DcomLaunch - ok
00:14:28.0073 3020        defragsvc      (3cec7631a84943677aa8fa8ee5b6b43d) C:\Windows\System32\defragsvc.dll
00:14:28.0120 3020        defragsvc - ok
00:14:28.0245 3020        DevoloNetworkService (d17845a5385bfcb838cdc532af5e3e47) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe
00:14:28.0292 3020        DevoloNetworkService - ok
00:14:28.0385 3020        DfsC            (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys
00:14:28.0416 3020        DfsC - ok
00:14:28.0448 3020        Dhcp            (43d808f5d9e1a18e5eeb5ebc83969e4e) C:\Windows\system32\dhcpcore.dll
00:14:28.0494 3020        Dhcp - ok
00:14:28.0510 3020        discache        (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
00:14:28.0557 3020        discache - ok
00:14:28.0588 3020        Disk            (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
00:14:28.0588 3020        Disk - ok
00:14:28.0635 3020        Dnscache        (16835866aaa693c7d7fceba8fff706e4) C:\Windows\System32\dnsrslvr.dll
00:14:28.0666 3020        Dnscache - ok
00:14:28.0697 3020        dot3svc        (b1fb3ddca0fdf408750d5843591afbc6) C:\Windows\System32\dot3svc.dll
00:14:28.0744 3020        dot3svc - ok
00:14:28.0775 3020        DPS            (b26f4f737e8f9df4f31af6cf31d05820) C:\Windows\system32\dps.dll
00:14:28.0806 3020        DPS - ok
00:14:28.0838 3020        drmkaud        (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
00:14:28.0869 3020        drmkaud - ok
00:14:28.0916 3020        DXGKrnl        (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys
00:14:28.0931 3020        DXGKrnl - ok
00:14:28.0962 3020        EapHost        (e2dda8726da9cb5b2c4000c9018a9633) C:\Windows\System32\eapsvc.dll
00:14:28.0994 3020        EapHost - ok
00:14:29.0087 3020        ebdrv          (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
00:14:29.0134 3020        ebdrv - ok
00:14:29.0150 3020        EFS            (c118a82cd78818c29ab228366ebf81c3) C:\Windows\System32\lsass.exe
00:14:29.0196 3020        EFS - ok
00:14:29.0243 3020        ehRecvr        (c4002b6b41975f057d98c439030cea07) C:\Windows\ehome\ehRecvr.exe
00:14:29.0321 3020        ehRecvr - ok
00:14:29.0337 3020        ehSched        (4705e8ef9934482c5bb488ce28afc681) C:\Windows\ehome\ehsched.exe
00:14:29.0352 3020        ehSched - ok
00:14:29.0415 3020        ElbyCDIO        (702d5606cf2199e0edea6f0e0d27cd10) C:\Windows\system32\Drivers\ElbyCDIO.sys
00:14:29.0415 3020        ElbyCDIO - ok
00:14:29.0446 3020        elxstor        (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
00:14:29.0462 3020        elxstor - ok
00:14:29.0508 3020        EPSON_PM_RPCV4_01 (1e345f2a2d95da3190596e691cde9342) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE
00:14:29.0524 3020        EPSON_PM_RPCV4_01 - ok
00:14:29.0540 3020        ErrDev          (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys
00:14:29.0571 3020        ErrDev - ok
00:14:29.0602 3020        ESLvnic1        (c33acb897af927d1c1bd84f211fae75b) C:\Windows\system32\DRIVERS\ESLvnic.sys
00:14:29.0618 3020        ESLvnic1 - ok
00:14:29.0649 3020        EventSystem    (4166f82be4d24938977dd1746be9b8a0) C:\Windows\system32\es.dll
00:14:29.0680 3020        EventSystem - ok
00:14:29.0805 3020        EverestDriver - ok
00:14:29.0820 3020        exfat          (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
00:14:29.0836 3020        exfat - ok
00:14:29.0852 3020        fastfat        (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
00:14:29.0883 3020        fastfat - ok
00:14:29.0930 3020        Fax            (dbefd454f8318a0ef691fdd2eaab44eb) C:\Windows\system32\fxssvc.exe
00:14:29.0976 3020        Fax - ok
00:14:29.0976 3020        fdc            (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
00:14:30.0008 3020        fdc - ok
00:14:30.0023 3020        fdPHost        (0438cab2e03f4fb61455a7956026fe86) C:\Windows\system32\fdPHost.dll
00:14:30.0054 3020        fdPHost - ok
00:14:30.0070 3020        FDResPub        (802496cb59a30349f9a6dd22d6947644) C:\Windows\system32\fdrespub.dll
00:14:30.0117 3020        FDResPub - ok
00:14:30.0132 3020        FileInfo        (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
00:14:30.0132 3020        FileInfo - ok
00:14:30.0132 3020        Filetrace      (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
00:14:30.0179 3020        Filetrace - ok
00:14:30.0195 3020        flpydisk        (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
00:14:30.0210 3020        flpydisk - ok
00:14:30.0242 3020        FltMgr          (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys
00:14:30.0242 3020        FltMgr - ok
00:14:30.0273 3020        FLxHCIc        (e35f19855192d025da41e8dfa318206a) C:\Windows\system32\DRIVERS\FLxHCIc.sys
00:14:30.0304 3020        FLxHCIc - ok
00:14:30.0351 3020        FontCache      (5c4cb4086fb83115b153e47add961a0c) C:\Windows\system32\FntCache.dll
00:14:30.0398 3020        FontCache - ok
00:14:30.0491 3020        FontCache3.0.0.0 (a8b7f3818ab65695e3a0bb3279f6dce6) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
00:14:30.0491 3020        FontCache3.0.0.0 - ok
00:14:30.0522 3020        FsDepends      (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
00:14:30.0522 3020        FsDepends - ok
00:14:30.0554 3020        Fs_Rec          (6bd9295cc032dd3077c671fccf579a7b) C:\Windows\system32\drivers\Fs_Rec.sys
00:14:30.0569 3020        Fs_Rec - ok
00:14:30.0585 3020        fvevol          (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys
00:14:30.0600 3020        fvevol - ok
00:14:30.0632 3020        gagp30kx        (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
00:14:30.0632 3020        gagp30kx - ok
00:14:30.0678 3020        gpsvc          (277bbc7e1aa1ee957f573a10eca7ef3a) C:\Windows\System32\gpsvc.dll
00:14:30.0710 3020        gpsvc - ok
00:14:30.0788 3020        gusvc          (c1b577b2169900f4cf7190c39f085794) C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
00:14:30.0803 3020        gusvc - ok
00:14:30.0803 3020        hcw85cir        (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
00:14:30.0834 3020        hcw85cir - ok
00:14:30.0866 3020        HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys
00:14:30.0881 3020        HdAudAddService - ok
00:14:30.0912 3020        HDAudBus        (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\DRIVERS\HDAudBus.sys
00:14:30.0944 3020        HDAudBus - ok
00:14:30.0959 3020        HidBatt        (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
00:14:30.0959 3020        HidBatt - ok
00:14:30.0975 3020        HidBth          (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
00:14:30.0975 3020        HidBth - ok
00:14:30.0990 3020        HidIr          (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
00:14:31.0006 3020        HidIr - ok
00:14:31.0037 3020        hidserv        (bd9eb3958f213f96b97b1d897dee006d) C:\Windows\system32\hidserv.dll
00:14:31.0068 3020        hidserv - ok
00:14:31.0100 3020        HidUsb          (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\DRIVERS\hidusb.sys
00:14:31.0115 3020        HidUsb - ok
00:14:31.0131 3020        hkmsvc          (387e72e739e15e3d37907a86d9ff98e2) C:\Windows\system32\kmsvc.dll
00:14:31.0162 3020        hkmsvc - ok
00:14:31.0193 3020        HomeGroupListener (efdfb3dd38a4376f93e7985173813abd) C:\Windows\system32\ListSvc.dll
00:14:31.0224 3020        HomeGroupListener - ok
00:14:31.0240 3020        HomeGroupProvider (908acb1f594274965a53926b10c81e89) C:\Windows\system32\provsvc.dll
00:14:31.0271 3020        HomeGroupProvider - ok
00:14:31.0302 3020        HpSAMD          (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys
00:14:31.0302 3020        HpSAMD - ok
00:14:31.0349 3020        HTTP            (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys
00:14:31.0396 3020        HTTP - ok
00:14:31.0412 3020        hwpolicy        (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys
00:14:31.0427 3020        hwpolicy - ok
00:14:31.0443 3020        i8042prt        (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys
00:14:31.0458 3020        i8042prt - ok
00:14:31.0490 3020        iaStorV        (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys
00:14:31.0505 3020        iaStorV - ok
00:14:31.0583 3020        idsvc          (5988fc40f8db5b0739cd1e3a5d0d78bd) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
00:14:31.0599 3020        idsvc - ok
00:14:31.0614 3020        iirsp          (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
00:14:31.0614 3020        iirsp - ok
00:14:31.0661 3020        IKEEXT          (fcd84c381e0140af901e58d48882d26b) C:\Windows\System32\ikeext.dll
00:14:31.0708 3020        IKEEXT - ok
00:14:31.0802 3020        IntcAzAudAddService (e9befd8c6a1db3b544b61647dda35f62) C:\Windows\system32\drivers\RTKVHD64.sys
00:14:31.0833 3020        IntcAzAudAddService - ok
00:14:31.0926 3020        intelide        (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys
00:14:31.0942 3020        intelide - ok
00:14:31.0958 3020        intelppm        (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
00:14:31.0973 3020        intelppm - ok
00:14:32.0020 3020        IPBusEnum      (098a91c54546a3b878dad6a7e90a455b) C:\Windows\system32\ipbusenum.dll
00:14:32.0051 3020        IPBusEnum - ok
00:14:32.0067 3020        IpFilterDriver  (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys
00:14:32.0114 3020        IpFilterDriver - ok
00:14:32.0160 3020        iphlpsvc        (a34a587fffd45fa649fba6d03784d257) C:\Windows\System32\iphlpsvc.dll
00:14:32.0207 3020        iphlpsvc - ok
00:14:32.0223 3020        IPMIDRV        (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys
00:14:32.0238 3020        IPMIDRV - ok
00:14:32.0238 3020        IPNAT          (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
00:14:32.0270 3020        IPNAT - ok
00:14:32.0316 3020        irda            (05360b1ea5a2abf620d1d96ebd8bd8f1) C:\Windows\system32\DRIVERS\irda.sys
00:14:32.0363 3020        irda - ok
00:14:32.0379 3020        IRENUM          (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
00:14:32.0410 3020        IRENUM - ok
00:14:32.0441 3020        Irmon          (3848384ab383f0a8f506c4370635c1f9) C:\Windows\System32\irmon.dll
00:14:32.0441 3020        Irmon - ok
00:14:32.0488 3020        irsir          (d2ca12736624ba636f8357dc3ef0757e) C:\Windows\system32\DRIVERS\irsir.sys
00:14:32.0519 3020        irsir - ok
00:14:32.0535 3020        isapnp          (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys
00:14:32.0535 3020        isapnp - ok
00:14:32.0550 3020        iScsiPrt        (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys
00:14:32.0566 3020        iScsiPrt - ok
00:14:32.0597 3020        JRAID          (4a8a242fda43765f4f73ecde2ba0d62a) C:\Windows\system32\DRIVERS\jraid.sys
00:14:32.0613 3020        JRAID - ok
00:14:32.0613 3020        kbdclass        (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
00:14:32.0628 3020        kbdclass - ok
00:14:32.0675 3020        kbdhid          (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\DRIVERS\kbdhid.sys
00:14:32.0675 3020        kbdhid - ok
00:14:32.0691 3020        KeyIso          (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
00:14:32.0706 3020        KeyIso - ok
00:14:32.0722 3020        KMService - ok
00:14:32.0738 3020        KSecDD          (da1e991a61cfdd755a589e206b97644b) C:\Windows\system32\Drivers\ksecdd.sys
00:14:32.0753 3020        KSecDD - ok
00:14:32.0753 3020        KSecPkg        (7e33198d956943a4f11a5474c1e9106f) C:\Windows\system32\Drivers\ksecpkg.sys
00:14:32.0769 3020        KSecPkg - ok
00:14:32.0769 3020        ksthunk        (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
00:14:32.0816 3020        ksthunk - ok
00:14:32.0831 3020        KtmRm          (6ab66e16aa859232f64deb66887a8c9c) C:\Windows\system32\msdtckrm.dll
00:14:32.0878 3020        KtmRm - ok
00:14:32.0909 3020        LanmanServer    (d9f42719019740baa6d1c6d536cbdaa6) C:\Windows\system32\srvsvc.dll
00:14:32.0940 3020        LanmanServer - ok
00:14:32.0972 3020        LanmanWorkstation (851a1382eed3e3a7476db004f4ee3e1a) C:\Windows\System32\wkssvc.dll
00:14:32.0987 3020        LanmanWorkstation - ok
00:14:33.0018 3020        lltdio          (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
00:14:33.0065 3020        lltdio - ok
00:14:33.0096 3020        lltdsvc        (c1185803384ab3feed115f79f109427f) C:\Windows\System32\lltdsvc.dll
00:14:33.0143 3020        lltdsvc - ok
00:14:33.0143 3020        lmhosts        (f993a32249b66c9d622ea5592a8b76b8) C:\Windows\System32\lmhsvc.dll
00:14:33.0174 3020        lmhosts - ok
00:14:33.0206 3020        LSI_FC          (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
00:14:33.0221 3020        LSI_FC - ok
00:14:33.0221 3020        LSI_SAS        (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
00:14:33.0237 3020        LSI_SAS - ok
00:14:33.0237 3020        LSI_SAS2        (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
00:14:33.0252 3020        LSI_SAS2 - ok
00:14:33.0268 3020        LSI_SCSI        (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
00:14:33.0268 3020        LSI_SCSI - ok
00:14:33.0299 3020        luafv          (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
00:14:33.0330 3020        luafv - ok
00:14:33.0362 3020        Mcx2Svc        (0be09cd858abf9df6ed259d57a1a1663) C:\Windows\system32\Mcx2Svc.dll
00:14:33.0377 3020        Mcx2Svc - ok
00:14:33.0393 3020        megasas        (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
00:14:33.0408 3020        megasas - ok
00:14:33.0424 3020        MegaSR          (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
00:14:33.0440 3020        MegaSR - ok
00:14:33.0502 3020        Microsoft SharePoint Workspace Audit Service - ok
00:14:33.0518 3020        MMCSS          (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
00:14:33.0564 3020        MMCSS - ok
00:14:33.0564 3020        Modem          (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
00:14:33.0611 3020        Modem - ok
00:14:33.0627 3020        monitor        (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
00:14:33.0658 3020        monitor - ok
00:14:33.0689 3020        mouclass        (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
00:14:33.0689 3020        mouclass - ok
00:14:33.0705 3020        mouhid          (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
00:14:33.0720 3020        mouhid - ok
00:14:33.0736 3020        mountmgr        (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys
00:14:33.0752 3020        mountmgr - ok
00:14:33.0798 3020        MpFilter        (94c66ededcdb6a126880472f9a704d8e) C:\Windows\system32\DRIVERS\MpFilter.sys
00:14:33.0814 3020        MpFilter - ok
00:14:33.0845 3020        mpio            (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys
00:14:33.0861 3020        mpio - ok
00:14:33.0861 3020        mpsdrv          (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
00:14:33.0908 3020        mpsdrv - ok
00:14:33.0954 3020        MpsSvc          (54ffc9c8898113ace189d4aa7199d2c1) C:\Windows\system32\mpssvc.dll
00:14:34.0001 3020        MpsSvc - ok
00:14:34.0032 3020        MRxDAV          (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys
00:14:34.0048 3020        MRxDAV - ok
00:14:34.0095 3020        mrxsmb          (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys
00:14:34.0126 3020        mrxsmb - ok
00:14:34.0157 3020        mrxsmb10        (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys
00:14:34.0157 3020        mrxsmb10 - ok
00:14:34.0173 3020        mrxsmb20        (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
00:14:34.0188 3020        mrxsmb20 - ok
00:14:34.0204 3020        msahci          (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys
00:14:34.0204 3020        msahci - ok
00:14:34.0220 3020        msdsm          (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys
00:14:34.0235 3020        msdsm - ok
00:14:34.0251 3020        MSDTC          (de0ece52236cfa3ed2dbfc03f28253a8) C:\Windows\System32\msdtc.exe
00:14:34.0282 3020        MSDTC - ok
00:14:34.0298 3020        Msfs            (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
00:14:34.0329 3020        Msfs - ok
00:14:34.0329 3020        mshidkmdf      (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
00:14:34.0360 3020        mshidkmdf - ok
00:14:34.0376 3020        msisadrv        (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys
00:14:34.0391 3020        msisadrv - ok
00:14:34.0422 3020        MSiSCSI        (808e98ff49b155c522e6400953177b08) C:\Windows\system32\iscsiexe.dll
00:14:34.0454 3020        MSiSCSI - ok
00:14:34.0454 3020        msiserver - ok
00:14:34.0469 3020        MSKSSRV        (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
00:14:34.0516 3020        MSKSSRV - ok
00:14:34.0610 3020        MsMpSvc        (59faaf2c83c8169ea20f9e335e418907) c:\Program Files\Microsoft Security Client\MsMpEng.exe
00:14:34.0610 3020        MsMpSvc - ok
00:14:34.0641 3020        MSPCLOCK        (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
00:14:34.0656 3020        MSPCLOCK - ok
00:14:34.0672 3020        MSPQM          (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
00:14:34.0703 3020        MSPQM - ok
00:14:34.0734 3020        MsRPC          (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys
00:14:34.0750 3020        MsRPC - ok
00:14:34.0781 3020        mssmbios        (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys
00:14:34.0781 3020        mssmbios - ok
00:14:34.0797 3020        MSTEE          (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
00:14:34.0812 3020        MSTEE - ok
00:14:34.0844 3020        MTConfig        (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
00:14:34.0859 3020        MTConfig - ok
00:14:34.0890 3020        MTsensor        (19b006b181e3875fd254f7b67acf1e7c) C:\Windows\system32\DRIVERS\ASACPI.sys
00:14:34.0906 3020        MTsensor - ok
00:14:34.0922 3020        Mup            (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
00:14:34.0922 3020        Mup - ok
00:14:34.0968 3020        napagent        (582ac6d9873e31dfa28a4547270862dd) C:\Windows\system32\qagentRT.dll
00:14:35.0000 3020        napagent - ok
00:14:35.0046 3020        NativeWifiP    (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
00:14:35.0078 3020        NativeWifiP - ok
00:14:35.0124 3020        NDIS            (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys
00:14:35.0140 3020        NDIS - ok
00:14:35.0156 3020        NdisCap        (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
00:14:35.0187 3020        NdisCap - ok
00:14:35.0202 3020        NdisTapi        (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
00:14:35.0234 3020        NdisTapi - ok
00:14:35.0234 3020        Ndisuio        (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys
00:14:35.0265 3020        Ndisuio - ok
00:14:35.0265 3020        NdisWan        (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys
00:14:35.0312 3020        NdisWan - ok
00:14:35.0327 3020        NDProxy        (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys
00:14:35.0358 3020        NDProxy - ok
00:14:35.0374 3020        NetBIOS        (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
00:14:35.0405 3020        NetBIOS - ok
00:14:35.0436 3020        NetBT          (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys
00:14:35.0499 3020        NetBT - ok
00:14:35.0530 3020        Netlogon        (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
00:14:35.0530 3020        Netlogon - ok
00:14:35.0561 3020        Netman          (847d3ae376c0817161a14a82c8922a9e) C:\Windows\System32\netman.dll
00:14:35.0592 3020        Netman - ok
00:14:35.0717 3020        NetMsmqActivator (d22cd77d4f0d63d1169bb35911bff12d) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
00:14:35.0717 3020        NetMsmqActivator - ok
00:14:35.0733 3020        NetPipeActivator (d22cd77d4f0d63d1169bb35911bff12d) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
00:14:35.0733 3020        NetPipeActivator - ok
00:14:35.0748 3020        netprofm        (5f28111c648f1e24f7dbc87cdeb091b8) C:\Windows\System32\netprofm.dll
00:14:35.0780 3020        netprofm - ok
00:14:35.0780 3020        NetTcpActivator (d22cd77d4f0d63d1169bb35911bff12d) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
00:14:35.0780 3020        NetTcpActivator - ok
00:14:35.0780 3020        NetTcpPortSharing (d22cd77d4f0d63d1169bb35911bff12d) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
00:14:35.0795 3020        NetTcpPortSharing - ok
00:14:35.0826 3020        nfrd960        (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
00:14:35.0842 3020        nfrd960 - ok
00:14:35.0889 3020        NisDrv          (91b4e0273d2f6c24ef845f2b41311289) C:\Windows\system32\DRIVERS\NisDrvWFP.sys
00:14:35.0904 3020        NisDrv - ok
00:14:35.0967 3020        NisSrv          (10a43829a9e606af3eef25a1c1665923) c:\Program Files\Microsoft Security Client\NisSrv.exe
00:14:35.0982 3020        NisSrv - ok
00:14:35.0998 3020        NlaSvc          (1ee99a89cc788ada662441d1e9830529) C:\Windows\System32\nlasvc.dll
00:14:36.0029 3020        NlaSvc - ok
00:14:36.0060 3020        Npfs            (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
00:14:36.0092 3020        Npfs - ok
00:14:36.0185 3020        NPF_devolo      (49697c2c761acb5c0de99cc8fe93e95b) C:\Windows\sysWOW64\drivers\npf_devolo.sys
00:14:36.0185 3020        NPF_devolo - ok
00:14:36.0216 3020        nsi            (d54bfdf3e0c953f823b3d0bfe4732528) C:\Windows\system32\nsisvc.dll
00:14:36.0263 3020        nsi - ok
00:14:36.0294 3020        nsiproxy        (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
00:14:36.0326 3020        nsiproxy - ok
00:14:36.0388 3020        Ntfs            (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys
00:14:36.0419 3020        Ntfs - ok
00:14:36.0482 3020        Null            (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
00:14:36.0513 3020        Null - ok
00:14:36.0560 3020        nusb3hub        (285acec1b13a15ba520aae06bacb9cff) C:\Windows\system32\DRIVERS\nusb3hub.sys
00:14:36.0560 3020        nusb3hub - ok
00:14:36.0575 3020        nusb3xhc        (f6d625ff7b56bb6ea063f0d3a5bbc996) C:\Windows\system32\DRIVERS\nusb3xhc.sys
00:14:36.0575 3020        nusb3xhc - ok
00:14:36.0606 3020        NVHDA          (8d4aac74b571fc356560e5b308955e93) C:\Windows\system32\drivers\nvhda64v.sys
00:14:36.0622 3020        NVHDA - ok
00:14:36.0887 3020        nvlddmkm        (0eb204639119370f5f8f2871fbf4e14b) C:\Windows\system32\DRIVERS\nvlddmkm.sys
00:14:37.0074 3020        nvlddmkm - ok
00:14:37.0121 3020        nvraid          (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys
00:14:37.0137 3020        nvraid - ok
00:14:37.0152 3020        nvstor          (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys
00:14:37.0168 3020        nvstor - ok
00:14:37.0230 3020        nvsvc          (32ff8ee6dcee5c0cb91ff892fb1ca364) C:\Windows\system32\nvvsvc.exe
00:14:37.0246 3020        nvsvc - ok
00:14:37.0340 3020        nvUpdatusService (bd012dc22c78be1071bc21eb125d782f) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
00:14:37.0386 3020        nvUpdatusService - ok
00:14:37.0418 3020        nv_agp          (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys
00:14:37.0433 3020        nv_agp - ok
00:14:37.0449 3020        ohci1394        (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys
00:14:37.0464 3020        ohci1394 - ok
00:14:37.0527 3020        ose64          (4965b005492cba7719e82b71e3245495) C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
00:14:37.0527 3020        ose64 - ok
00:14:37.0683 3020        osppsvc        (61bffb5f57ad12f83ab64b7181829b34) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
00:14:37.0761 3020        osppsvc - ok
00:14:37.0808 3020        p2pimsvc        (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
00:14:37.0839 3020        p2pimsvc - ok
00:14:37.0870 3020        p2psvc          (927463ecb02179f88e4b9a17568c63c3) C:\Windows\system32\p2psvc.dll
00:14:37.0870 3020        p2psvc - ok
00:14:37.0901 3020        Parport        (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
00:14:37.0917 3020        Parport - ok
00:14:37.0932 3020        partmgr        (e9766131eeade40a27dc27d2d68fba9c) C:\Windows\system32\drivers\partmgr.sys
00:14:37.0932 3020        partmgr - ok
00:14:37.0948 3020        PcaSvc          (3aeaa8b561e63452c655dc0584922257) C:\Windows\System32\pcasvc.dll
00:14:37.0979 3020        PcaSvc - ok
00:14:37.0995 3020        pci            (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys
00:14:38.0010 3020        pci - ok
00:14:38.0026 3020        pciide          (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys
00:14:38.0026 3020        pciide - ok
00:14:38.0042 3020        pcmcia          (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
00:14:38.0057 3020        pcmcia - ok
00:14:38.0073 3020        pcw            (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
00:14:38.0073 3020        pcw - ok
00:14:38.0104 3020        PEAUTH          (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
00:14:38.0135 3020        PEAUTH - ok
00:14:38.0198 3020        PerfHost        (e495e408c93141e8fc72dc0c6046ddfa) C:\Windows\SysWow64\perfhost.exe
00:14:38.0213 3020        PerfHost - ok
00:14:38.0291 3020        pla            (c7cf6a6e137463219e1259e3f0f0dd6c) C:\Windows\system32\pla.dll
00:14:38.0338 3020        pla - ok
00:14:38.0385 3020        PlugPlay        (25fbdef06c4d92815b353f6e792c8129) C:\Windows\system32\umpnpmgr.dll
00:14:38.0416 3020        PlugPlay - ok
00:14:38.0432 3020        PnkBstrA - ok
00:14:38.0463 3020        PNRPAutoReg    (7195581cec9bb7d12abe54036acc2e38) C:\Windows\system32\pnrpauto.dll
00:14:38.0478 3020        PNRPAutoReg - ok
00:14:38.0494 3020        PNRPsvc        (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
00:14:38.0510 3020        PNRPsvc - ok
00:14:38.0556 3020        PolicyAgent    (4f15d75adf6156bf56eced6d4a55c389) C:\Windows\System32\ipsecsvc.dll
00:14:38.0603 3020        PolicyAgent - ok
00:14:38.0619 3020        Power          (6ba9d927dded70bd1a9caded45f8b184) C:\Windows\system32\umpo.dll
00:14:38.0666 3020        Power - ok
00:14:38.0712 3020        PptpMiniport    (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys
00:14:38.0744 3020        PptpMiniport - ok
00:14:38.0759 3020        Processor      (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
00:14:38.0775 3020        Processor - ok
00:14:38.0806 3020        ProfSvc        (5c78838b4d166d1a27db3a8a820c799a) C:\Windows\system32\profsvc.dll
00:14:38.0853 3020        ProfSvc - ok
00:14:38.0884 3020        ProtectedStorage (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
00:14:38.0900 3020        ProtectedStorage - ok
00:14:38.0915 3020        Psched          (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys
00:14:38.0946 3020        Psched - ok
00:14:38.0978 3020        ql2300          (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
00:14:39.0009 3020        ql2300 - ok
00:14:39.0071 3020        ql40xx          (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
00:14:39.0102 3020        ql40xx - ok
00:14:39.0118 3020        QWAVE          (906191634e99aea92c4816150bda3732) C:\Windows\system32\qwave.dll
00:14:39.0149 3020        QWAVE - ok
00:14:39.0180 3020        QWAVEdrv        (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
00:14:39.0212 3020        QWAVEdrv - ok
00:14:39.0243 3020        RasAcd          (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
00:14:39.0258 3020        RasAcd - ok
00:14:39.0290 3020        RasAgileVpn    (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
00:14:39.0305 3020        RasAgileVpn - ok
00:14:39.0321 3020        RasAuto        (8f26510c5383b8dbe976de1cd00fc8c7) C:\Windows\System32\rasauto.dll
00:14:39.0336 3020        RasAuto - ok
00:14:39.0352 3020        Rasl2tp        (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys
00:14:39.0399 3020        Rasl2tp - ok
00:14:39.0414 3020        RasMan          (ee867a0870fc9e4972ba9eaad35651e2) C:\Windows\System32\rasmans.dll
00:14:39.0446 3020        RasMan - ok
00:14:39.0461 3020        RasPppoe        (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
00:14:39.0492 3020        RasPppoe - ok
00:14:39.0508 3020        RasSstp        (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
00:14:39.0524 3020        RasSstp - ok
00:14:39.0539 3020        rdbss          (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys
00:14:39.0570 3020        rdbss - ok
00:14:39.0586 3020        rdpbus          (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
00:14:39.0602 3020        rdpbus - ok
00:14:39.0617 3020        RDPCDD          (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
00:14:39.0648 3020        RDPCDD - ok
00:14:39.0664 3020        RDPENCDD        (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
00:14:39.0695 3020        RDPENCDD - ok
00:14:39.0711 3020        RDPREFMP        (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
00:14:39.0742 3020        RDPREFMP - ok
00:14:39.0773 3020        RDPWD          (6d76e6433574b058adcb0c50df834492) C:\Windows\system32\drivers\RDPWD.sys
00:14:39.0804 3020        RDPWD - ok
00:14:39.0851 3020        rdyboost        (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys
00:14:39.0851 3020        rdyboost - ok
00:14:39.0882 3020        RemoteAccess    (254fb7a22d74e5511c73a3f6d802f192) C:\Windows\System32\mprdim.dll
00:14:39.0914 3020        RemoteAccess - ok
00:14:39.0945 3020        RemoteRegistry  (e4d94f24081440b5fc5aa556c7c62702) C:\Windows\system32\regsvc.dll
00:14:39.0976 3020        RemoteRegistry - ok
00:14:40.0007 3020        RpcEptMapper    (e4dc58cf7b3ea515ae917ff0d402a7bb) C:\Windows\System32\RpcEpMap.dll
00:14:40.0038 3020        RpcEptMapper - ok
00:14:40.0054 3020        RpcLocator      (d5ba242d4cf8e384db90e6a8ed850b8c) C:\Windows\system32\locator.exe
00:14:40.0070 3020        RpcLocator - ok
00:14:40.0101 3020        RpcSs          (5c627d1b1138676c0a7ab2c2c190d123) C:\Windows\system32\rpcss.dll
00:14:40.0116 3020        RpcSs - ok
00:14:40.0132 3020        rspndr          (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
00:14:40.0148 3020        rspndr - ok
00:14:40.0194 3020        RTL8167        (ee082e06a82ff630351d1e0ebbd3d8d0) C:\Windows\system32\DRIVERS\Rt64win7.sys
00:14:40.0210 3020        RTL8167 - ok
00:14:40.0241 3020        rzudd          (668256c178f0b90acd5ddcbf3216764f) C:\Windows\system32\DRIVERS\rzudd.sys
00:14:40.0257 3020        rzudd - ok
00:14:40.0272 3020        SamSs          (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
00:14:40.0272 3020        SamSs - ok
00:14:40.0304 3020        sbp2port        (ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys
00:14:40.0304 3020        sbp2port - ok
00:14:40.0319 3020        SCardSvr        (9b7395789e3791a3b6d000fe6f8b131e) C:\Windows\System32\SCardSvr.dll
00:14:40.0366 3020        SCardSvr - ok
00:14:40.0397 3020        scfilter        (253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys
00:14:40.0413 3020        scfilter - ok
00:14:40.0460 3020        Schedule        (262f6592c3299c005fd6bec90fc4463a) C:\Windows\system32\schedsvc.dll
00:14:40.0506 3020        Schedule - ok
00:14:40.0538 3020        SCPolicySvc    (f17d1d393bbc69c5322fbfafaca28c7f) C:\Windows\System32\certprop.dll
00:14:40.0553 3020        SCPolicySvc - ok
00:14:40.0569 3020        SDRSVC          (6ea4234dc55346e0709560fe7c2c1972) C:\Windows\System32\SDRSVC.dll
00:14:40.0600 3020        SDRSVC - ok
00:14:40.0662 3020        secdrv          (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
00:14:40.0694 3020        secdrv - ok
00:14:40.0709 3020        seclogon        (bc617a4e1b4fa8df523a061739a0bd87) C:\Windows\system32\seclogon.dll
00:14:40.0740 3020        seclogon - ok
00:14:40.0772 3020        SENS            (c32ab8fa018ef34c0f113bd501436d21) C:\Windows\System32\sens.dll
00:14:40.0803 3020        SENS - ok
00:14:40.0818 3020        SensrSvc        (0336cffafaab87a11541f1cf1594b2b2) C:\Windows\system32\sensrsvc.dll
00:14:40.0850 3020        SensrSvc - ok
00:14:40.0865 3020        Serenum        (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
00:14:40.0881 3020        Serenum - ok
00:14:40.0912 3020        Serial          (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
00:14:40.0943 3020        Serial - ok
00:14:40.0959 3020        sermouse        (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
00:14:40.0990 3020        sermouse - ok
00:14:41.0021 3020        SessionEnv      (0b6231bf38174a1628c4ac812cc75804) C:\Windows\system32\sessenv.dll
00:14:41.0052 3020        SessionEnv - ok
00:14:41.0068 3020        sffdisk        (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys
00:14:41.0099 3020        sffdisk - ok
00:14:41.0099 3020        sffp_mmc        (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys
00:14:41.0115 3020        sffp_mmc - ok
00:14:41.0115 3020        sffp_sd        (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys
00:14:41.0146 3020        sffp_sd - ok
00:14:41.0146 3020        sfloppy        (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
00:14:41.0177 3020        sfloppy - ok
00:14:41.0208 3020        SharedAccess    (b95f6501a2f8b2e78c697fec401970ce) C:\Windows\System32\ipnathlp.dll
00:14:41.0255 3020        SharedAccess - ok
00:14:41.0286 3020        ShellHWDetection (aaf932b4011d14052955d4b212a4da8d) C:\Windows\System32\shsvcs.dll
00:14:41.0302 3020        ShellHWDetection - ok
00:14:41.0333 3020        SiSRaid2        (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
00:14:41.0333 3020        SiSRaid2 - ok
00:14:41.0364 3020        SiSRaid4        (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
00:14:41.0364 3020        SiSRaid4 - ok
00:14:41.0427 3020        SkypeUpdate    (6128e98eaaed364ed1a32708d2fd22cb) C:\Program Files (x86)\Skype\Updater\Updater.exe
00:14:41.0442 3020        SkypeUpdate - ok
00:14:41.0458 3020        Smb            (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
00:14:41.0505 3020        Smb - ok
00:14:41.0536 3020        snapman        (8ac15211eb4bf019aab0022781cc8ad0) C:\Windows\system32\DRIVERS\snapman.sys
00:14:41.0552 3020        snapman - ok
00:14:41.0552 3020        SNMPTRAP        (6313f223e817cc09aa41811daa7f541d) C:\Windows\System32\snmptrap.exe
00:14:41.0567 3020        SNMPTRAP - ok
00:14:41.0583 3020        spldr          (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
00:14:41.0598 3020        spldr - ok
00:14:41.0630 3020        Spooler        (b96c17b5dc1424d56eea3a99e97428cd) C:\Windows\System32\spoolsv.exe
00:14:41.0661 3020        Spooler - ok
00:14:41.0754 3020        sppsvc          (e17e0188bb90fae42d83e98707efa59c) C:\Windows\system32\sppsvc.exe
00:14:41.0817 3020        sppsvc - ok
00:14:41.0879 3020        sppuinotify    (93d7d61317f3d4bc4f4e9f8a96a7de45) C:\Windows\system32\sppuinotify.dll
00:14:41.0910 3020        sppuinotify - ok
00:14:41.0973 3020        srv            (441fba48bff01fdb9d5969ebc1838f0b) C:\Windows\system32\DRIVERS\srv.sys
00:14:42.0020 3020        srv - ok
00:14:42.0051 3020        srv2            (b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys
00:14:42.0066 3020        srv2 - ok
00:14:42.0098 3020        srvnet          (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys
00:14:42.0113 3020        srvnet - ok
00:14:42.0144 3020        SSDPSRV        (51b52fbd583cde8aa9ba62b8b4298f33) C:\Windows\System32\ssdpsrv.dll
00:14:42.0176 3020        SSDPSRV - ok
00:14:42.0191 3020        SstpSvc        (ab7aebf58dad8daab7a6c45e6a8885cb) C:\Windows\system32\sstpsvc.dll
00:14:42.0222 3020        SstpSvc - ok
00:14:42.0269 3020        Steam Client Service - ok
00:14:42.0347 3020        Stereo Service  (fc0a58529a02b1eed55ddc58696b7908) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
00:14:42.0363 3020        Stereo Service - ok
00:14:42.0378 3020        stexstor        (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
00:14:42.0394 3020        stexstor - ok
00:14:42.0456 3020        stisvc          (8dd52e8e6128f4b2da92ce27402871c1) C:\Windows\System32\wiaservc.dll
00:14:42.0488 3020        stisvc - ok
00:14:42.0503 3020        swenum          (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys
00:14:42.0519 3020        swenum - ok
00:14:42.0534 3020        swprv          (e08e46fdd841b7184194011ca1955a0b) C:\Windows\System32\swprv.dll
00:14:42.0581 3020        swprv - ok
00:14:42.0644 3020        SysMain        (bf9ccc0bf39b418c8d0ae8b05cf95b7d) C:\Windows\system32\sysmain.dll
00:14:42.0690 3020        SysMain - ok
00:14:42.0768 3020        TabletInputService (e3c61fd7b7c2557e1f1b0b4cec713585) C:\Windows\System32\TabSvc.dll
00:14:42.0800 3020        TabletInputService - ok
00:14:42.0831 3020        TapiSrv        (40f0849f65d13ee87b9a9ae3c1dd6823) C:\Windows\System32\tapisrv.dll
00:14:42.0862 3020        TapiSrv - ok
00:14:42.0893 3020        TBS            (1be03ac720f4d302ea01d40f588162f6) C:\Windows\System32\tbssvc.dll
00:14:42.0924 3020        TBS - ok
00:14:43.0002 3020        Tcpip          (acb82bda8f46c84f465c1afa517dc4b9) C:\Windows\system32\drivers\tcpip.sys
00:14:43.0049 3020        Tcpip - ok
00:14:43.0096 3020        TCPIP6          (acb82bda8f46c84f465c1afa517dc4b9) C:\Windows\system32\DRIVERS\tcpip.sys
00:14:43.0127 3020        TCPIP6 - ok
00:14:43.0143 3020        tcpipreg        (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys
00:14:43.0174 3020        tcpipreg - ok
00:14:43.0190 3020        TDPIPE          (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
00:14:43.0205 3020        TDPIPE - ok
00:14:43.0252 3020        tdrpman        (ac1fc18d04b92bac16cbd85de2a08a0b) C:\Windows\system32\DRIVERS\tdrpman.sys
00:14:43.0268 3020        tdrpman - ok
00:14:43.0283 3020        TDTCP          (51c5eceb1cdee2468a1748be550cfbc8) C:\Windows\system32\drivers\tdtcp.sys
00:14:43.0299 3020        TDTCP - ok
00:14:43.0330 3020        tdx            (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys
00:14:43.0377 3020        tdx - ok
00:14:43.0392 3020        TermDD          (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\drivers\termdd.sys
00:14:43.0392 3020        TermDD - ok
00:14:43.0439 3020        TermService    (2e648163254233755035b46dd7b89123) C:\Windows\System32\termsrv.dll
00:14:43.0486 3020        TermService - ok
00:14:43.0517 3020        Themes          (f0344071948d1a1fa732231785a0664c) C:\Windows\system32\themeservice.dll
00:14:43.0533 3020        Themes - ok
00:14:43.0564 3020        THREADORDER    (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
00:14:43.0580 3020        THREADORDER - ok
00:14:43.0595 3020        tifsfilter      (3e24b7fe52bc455da8d6e2cc2b4ca23f) C:\Windows\system32\DRIVERS\tifsfilt.sys
00:14:43.0611 3020        tifsfilter - ok
00:14:43.0658 3020        timounter      (ec4fd4d147985a97e881729e808e6f34) C:\Windows\system32\DRIVERS\timntr.sys
00:14:43.0673 3020        timounter - ok
00:14:43.0689 3020        TrkWks          (7e7afd841694f6ac397e99d75cead49d) C:\Windows\System32\trkwks.dll
00:14:43.0720 3020        TrkWks - ok
00:14:43.0751 3020        TrustedInstaller (773212b2aaa24c1e31f10246b15b276c) C:\Windows\servicing\TrustedInstaller.exe
00:14:43.0798 3020        TrustedInstaller - ok
00:14:43.0892 3020        TryAndDecideService (484d4d0ca6c346248a4b14d807fb28a9) C:\Program Files (x86)\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
00:14:43.0907 3020        TryAndDecideService - ok
00:14:43.0923 3020        tssecsrv        (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys
00:14:43.0954 3020        tssecsrv - ok
00:14:43.0970 3020        TsUsbFlt        (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys
00:14:44.0016 3020        TsUsbFlt - ok
00:14:44.0048 3020        tunnel          (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys
00:14:44.0079 3020        tunnel - ok
00:14:44.0110 3020        uagp35          (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
00:14:44.0110 3020        uagp35 - ok
00:14:44.0141 3020        udfs            (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys
00:14:44.0157 3020        udfs - ok
00:14:44.0172 3020        UI0Detect      (3cbdec8d06b9968aba702eba076364a1) C:\Windows\system32\UI0Detect.exe
00:14:44.0172 3020        UI0Detect - ok
00:14:44.0204 3020        uisp            (b1d1fe35303e3aee6d5af69f09f12e87) C:\Windows\system32\Drivers\usbicp.sys
00:14:44.0219 3020        uisp - ok
00:14:44.0250 3020        uliagpkx        (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys
00:14:44.0250 3020        uliagpkx - ok
00:14:44.0266 3020        umbus          (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\drivers\umbus.sys
00:14:44.0297 3020        umbus - ok
00:14:44.0328 3020        UmPass          (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
00:14:44.0344 3020        UmPass - ok
00:14:44.0406 3020        upnphost        (d47ec6a8e81633dd18d2436b19baf6de) C:\Windows\System32\upnphost.dll
00:14:44.0438 3020        upnphost - ok
00:14:44.0469 3020        usbbus - ok
00:14:44.0500 3020        usbccgp        (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys
00:14:44.0516 3020        usbccgp - ok
00:14:44.0547 3020        usbcir          (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys
00:14:44.0547 3020        usbcir - ok
00:14:44.0562 3020        UsbDiag - ok
00:14:44.0594 3020        usbehci        (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\DRIVERS\usbehci.sys
00:14:44.0594 3020        usbehci - ok
00:14:44.0625 3020        usbhub          (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys
00:14:44.0656 3020        usbhub - ok
00:14:44.0672 3020        USBModem - ok
00:14:44.0672 3020        usbohci        (9840fc418b4cbd632d3d0a667a725c31) C:\Windows\system32\DRIVERS\usbohci.sys
00:14:44.0703 3020        usbohci - ok
00:14:44.0718 3020        usbprint        (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
00:14:44.0734 3020        usbprint - ok
00:14:44.0765 3020        usbscan        (aaa2513c8aed8b54b189fd0c6b1634c0) C:\Windows\system32\DRIVERS\usbscan.sys
00:14:44.0781 3020        usbscan - ok
00:14:44.0812 3020        USBSTOR        (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\DRIVERS\USBSTOR.SYS
00:14:44.0859 3020        USBSTOR - ok
00:14:44.0890 3020        USBTINSP        (c44d96b1cdde705b23f55ab423cca73d) C:\Windows\system32\DRIVERS\tinspusb.sys
00:14:44.0906 3020        USBTINSP - ok
00:14:44.0906 3020        usbuhci        (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\drivers\usbuhci.sys
00:14:44.0921 3020        usbuhci - ok
00:14:44.0952 3020        UxSms          (edbb23cbcf2cdf727d64ff9b51a6070e) C:\Windows\System32\uxsms.dll
00:14:44.0984 3020        UxSms - ok
00:14:45.0015 3020        VaneFltr        (18436f7006443fb76145b3d35162a810) C:\Windows\system32\drivers\Lachesis.sys
00:14:45.0046 3020        VaneFltr - ok
00:14:45.0062 3020        VaultSvc        (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
00:14:45.0062 3020        VaultSvc - ok
00:14:45.0093 3020        VClone          (c5e70c4e64666db9d69c9f2fdae22428) C:\Windows\system32\DRIVERS\VClone.sys
00:14:45.0140 3020        VClone - ok
00:14:45.0155 3020        vdrvroot        (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys
00:14:45.0155 3020        vdrvroot - ok
00:14:45.0186 3020        vds            (8d6b481601d01a456e75c3210f1830be) C:\Windows\System32\vds.exe
00:14:45.0233 3020        vds - ok
00:14:45.0264 3020        vga            (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
00:14:45.0280 3020        vga - ok
00:14:45.0280 3020        VgaSave        (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
00:14:45.0311 3020        VgaSave - ok
00:14:45.0327 3020        vhdmp          (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys
00:14:45.0342 3020        vhdmp - ok
00:14:45.0405 3020        VIAHdAudAddService (dfdf7f9caa50ee72a633ea4bbd65a557) C:\Windows\system32\drivers\viahduaa.sys
00:14:45.0452 3020        VIAHdAudAddService - ok
00:14:45.0467 3020        viaide          (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys
00:14:45.0467 3020        viaide - ok
00:14:45.0483 3020        volmgr          (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys
00:14:45.0483 3020        volmgr - ok
00:14:45.0514 3020        volmgrx        (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys
00:14:45.0530 3020        volmgrx - ok
00:14:45.0545 3020        volsnap        (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys
00:14:45.0561 3020        volsnap - ok
00:14:45.0576 3020        vsmraid        (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
00:14:45.0576 3020        vsmraid - ok
00:14:45.0623 3020        VSS            (b60ba0bc31b0cb414593e169f6f21cc2) C:\Windows\system32\vssvc.exe
00:14:45.0686 3020        VSS - ok
00:14:45.0779 3020        vwifibus        (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys
00:14:45.0795 3020        vwifibus - ok
00:14:45.0810 3020        vwififlt        (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys
00:14:45.0826 3020        vwififlt - ok
00:14:45.0857 3020        W32Time        (1c9d80cc3849b3788048078c26486e1a) C:\Windows\system32\w32time.dll
00:14:45.0888 3020        W32Time - ok
00:14:45.0904 3020        WacomPen        (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
00:14:45.0920 3020        WacomPen - ok
00:14:45.0966 3020        WANARP          (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
00:14:45.0998 3020        WANARP - ok
00:14:45.0998 3020        Wanarpv6        (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
00:14:46.0013 3020        Wanarpv6 - ok
00:14:46.0091 3020        WatAdminSvc    (3cec96de223e49eaae3651fcf8faea6c) C:\Windows\system32\Wat\WatAdminSvc.exe
00:14:46.0107 3020        WatAdminSvc - ok
00:14:46.0169 3020        wbengine        (78f4e7f5c56cb9716238eb57da4b6a75) C:\Windows\system32\wbengine.exe
00:14:46.0216 3020        wbengine - ok
00:14:46.0247 3020        WbioSrvc        (3aa101e8edab2db4131333f4325c76a3) C:\Windows\System32\wbiosrvc.dll
00:14:46.0263 3020        WbioSrvc - ok
00:14:46.0294 3020        wcncsvc        (7368a2afd46e5a4481d1de9d14848edd) C:\Windows\System32\wcncsvc.dll
00:14:46.0325 3020        wcncsvc - ok
00:14:46.0325 3020        WcsPlugInService (20f7441334b18cee52027661df4a6129) C:\Windows\System32\WcsPlugInService.dll
00:14:46.0341 3020        WcsPlugInService - ok
00:14:46.0356 3020        Wd              (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
00:14:46.0372 3020        Wd - ok
00:14:46.0403 3020        Wdf01000        (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
00:14:46.0419 3020        Wdf01000 - ok
00:14:46.0434 3020        WdiServiceHost  (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
00:14:46.0481 3020        WdiServiceHost - ok
00:14:46.0481 3020        WdiSystemHost  (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
00:14:46.0497 3020        WdiSystemHost - ok
00:14:46.0497 3020        WebClient      (3db6d04e1c64272f8b14eb8bc4616280) C:\Windows\System32\webclnt.dll
00:14:46.0528 3020        WebClient - ok
00:14:46.0544 3020        Wecsvc          (c749025a679c5103e575e3b48e092c43) C:\Windows\system32\wecsvc.dll
00:14:46.0590 3020        Wecsvc - ok
00:14:46.0606 3020        wercplsupport  (7e591867422dc788b9e5bd337a669a08) C:\Windows\System32\wercplsupport.dll
00:14:46.0637 3020        wercplsupport - ok
00:14:46.0668 3020        WerSvc          (6d137963730144698cbd10f202e9f251) C:\Windows\System32\WerSvc.dll
00:14:46.0684 3020        WerSvc - ok
00:14:46.0715 3020        WfpLwf          (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
00:14:46.0731 3020        WfpLwf - ok
00:14:46.0746 3020        WIMMount        (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
00:14:46.0746 3020        WIMMount - ok
00:14:46.0793 3020        WinDefend - ok
00:14:46.0793 3020        WinHttpAutoProxySvc - ok
00:14:46.0856 3020        Winmgmt        (19b07e7e8915d701225da41cb3877306) C:\Windows\system32\wbem\WMIsvc.dll
00:14:46.0871 3020        Winmgmt - ok
00:14:46.0918 3020        WinRM          (bcb1310604aa415c4508708975b3931e) C:\Windows\system32\WsmSvc.dll
00:14:46.0996 3020        WinRM - ok
00:14:47.0058 3020        WinUsb          (fe88b288356e7b47b74b13372add906d) C:\Windows\system32\DRIVERS\WinUsb.sys
00:14:47.0090 3020        WinUsb - ok
00:14:47.0136 3020        Wlansvc        (4fada86e62f18a1b2f42ba18ae24e6aa) C:\Windows\System32\wlansvc.dll
00:14:47.0152 3020        Wlansvc - ok
00:14:47.0183 3020        WmiAcpi        (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys
00:14:47.0199 3020        WmiAcpi - ok
00:14:47.0230 3020        wmiApSrv        (38b84c94c5a8af291adfea478ae54f93) C:\Windows\system32\wbem\WmiApSrv.exe
00:14:47.0246 3020        wmiApSrv - ok
00:14:47.0277 3020        WMPNetworkSvc - ok
00:14:47.0292 3020        WPCSvc          (96c6e7100d724c69fcf9e7bf590d1dca) C:\Windows\System32\wpcsvc.dll
00:14:47.0308 3020        WPCSvc - ok
00:14:47.0324 3020        WPDBusEnum      (93221146d4ebbf314c29b23cd6cc391d) C:\Windows\system32\wpdbusenum.dll
00:14:47.0339 3020        WPDBusEnum - ok
00:14:47.0355 3020        ws2ifsl        (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
00:14:47.0386 3020        ws2ifsl - ok
00:14:47.0402 3020        wscsvc          (e8b1fe6669397d1772d8196df0e57a9e) C:\Windows\System32\wscsvc.dll
00:14:47.0433 3020        wscsvc - ok
00:14:47.0433 3020        WSearch - ok
00:14:47.0511 3020        wuauserv        (9df12edbc698b0bc353b3ef84861e430) C:\Windows\system32\wuaueng.dll
00:14:47.0558 3020        wuauserv - ok
00:14:47.0604 3020        WudfPf          (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys
00:14:47.0636 3020        WudfPf - ok
00:14:47.0667 3020        WUDFRd          (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys
00:14:47.0698 3020        WUDFRd - ok
00:14:47.0714 3020        wudfsvc        (7a95c95b6c4cf292d689106bcae49543) C:\Windows\System32\WUDFSvc.dll
00:14:47.0745 3020        wudfsvc - ok
00:14:47.0776 3020        WwanSvc        (9a3452b3c2a46c073166c5cf49fad1ae) C:\Windows\System32\wwansvc.dll
00:14:47.0807 3020        WwanSvc - ok
00:14:47.0854 3020        MBR (0x1B8)    (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
00:14:47.0948 3020        \Device\Harddisk0\DR0 - ok
00:14:47.0948 3020        Boot (0x1200)  (88c0553a839910eb5d1290449297884b) \Device\Harddisk0\DR0\Partition0
00:14:47.0948 3020        \Device\Harddisk0\DR0\Partition0 - ok
00:14:47.0979 3020        Boot (0x1200)  (f8ed8e603fed81cecc5cec5d9fb98c52) \Device\Harddisk0\DR0\Partition1
00:14:47.0979 3020        \Device\Harddisk0\DR0\Partition1 - ok
00:14:47.0979 3020        ============================================================
00:14:47.0979 3020        Scan finished
00:14:47.0979 3020        ============================================================
00:14:47.0979 4712        Detected object count: 0
00:14:47.0979 4712        Actual detected object count: 0


cosinus 13.05.2012 14:59

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

Monsta 13.05.2012 22:46

Das is doch echt nen witz...
Combofix hat doch eiskalt einfach meinen ganzen League of Legends Ordner gelöscht?!
Naja hier das Log :-(

PS: Die Frage hier steht immernoch an!
Zitat: Habe jetzt aber eine Frage/Problem und zwar jedesmal wenn ich verschiedenste Programme öffne werde ich gefragt ob ich zulassen will ob das Probramm auf meinen Computer zugreifen darf. Soll das so sein? Hat das einen Sinn? Wenn nicht kann man das ausschalten oder so?

PS²: Ich habe bemerkt das Ordner plötzlich sichtbar sind die vorher nie da waren (z.B. Qoobox, MSOcache, found.000) und außerdem noch weitere komische Verhalten wie z.b. dass wenn ich einen ordner meiner festplatte öffne die unterkategorien links in der übersicht alle aufgeklappt werden was mich schon ganz schön nervt weil ich alle übersicht verliere...

cosinus 14.05.2012 10:31

Zitat:

Combofix hat doch eiskalt einfach meinen ganzen League of Legends Ordner gelöscht?!
Einatmen - ausatmen...immer mit der Ruhe :)

CF löscht nichts endgültig, es werden Sicherheitskopien im Ordner Qoobox erstellt - und damit auch auch nun der Sinn und Zweck dieses Ordners geklärt
Den Ordner holen wir gleich aus der Q von CF

Zitat:

PS: Die Frage hier steht immernoch an!
Zitat: Habe jetzt aber eine Frage/Problem und zwar jedesmal wenn ich verschiedenste Programme öffne werde ich gefragt ob ich zulassen will ob das Probramm auf meinen Computer zugreifen darf. Soll das so sein? Hat das einen Sinn? Wenn nicht kann man das ausschalten oder so?
Als Windows7-User solltest du schonmal was von der UAC (Benutzerkontensteuerung) gehört haben :rolleyes:

Zitat:

PS²: Ich habe bemerkt das Ordner plötzlich sichtbar sind die vorher nie da waren (z.B. Qoobox, MSOcache, found.000)
Und? Warum wirst du daduuch aus dem Konzept gebracht?
Die Ordner waren schon immer da, wenn du wissen willst welche Funktion welcher Ordner hat, dann darf man ruhig auch mal eine Googlesuche nach diesem Ordnernamen allein machen :)
Und ja, Qoobox haben wir geklärt

Zitat:

und außerdem noch weitere komische Verhalten wie z.b. dass wenn ich einen ordner meiner festplatte öffne die unterkategorien links in der übersicht alle aufgeklappt werden was mich schon ganz schön nervt weil ich alle übersicht verliere...
Versteh ich nicht! Bitte mit einem Beispielscreenshot verdeutlichen!


Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!!

Code:

DEQUARANTINE::
C:\Qoobox\Quarantine\C\program files (x86)\lol
QUIT::

3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.

http://users.pandora.be/bluepatchy/m...s/CFScript.gif

6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Monsta 14.05.2012 16:25

Zuerst mal Sorry das ich so aufgebracht war^^
Soo weiter gehts...

League of Legends funktioniert wieder Log ist im Anhang

zu PS: Also nochmal die Frage wegen der Benutzersteuerung.
Ich hab das probiert darüber aber es ändert sich nichts bei den oberen drei möglichen Einstellungen die Frage taucht immer und immer wieder auf.
Jetzt die neue Frage: Ist das ein Fehler oder muss ich um diese Frage wegzubekommen auf die unterste Stufe fahren?

zu PS²: Hat sich komplett erledigt.

und noch eine neue Frage: War es das jetzt schon und ist mein Rechner jetzt wieder Clean oder fehlt noch etwas?

Vielen Dank schonmal

cosinus 14.05.2012 18:54

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

Monsta 14.05.2012 20:52

Hatte grade während ich den Post schreiben wollte einen Blue Screen Meldung Poste ich auch die nach dem hochfahren kam...

Zu der anderen Sache musste Version 2 nutzen mit (none) eingestellt

Hier beide Sachen:

Code:

Problemsignatur:
  Problemereignisname:        BlueScreen
  Betriebsystemversion:        6.1.7601.2.1.0.768.3
  Gebietsschema-ID:        1031

Zusatzinformationen zum Problem:
  BCCode:        109
  BCP1:        A3A039D89A3F351A
  BCP2:        B3B7465EECBD71E8
  BCP3:        FFFFF8800316E5C0
  BCP4:        0000000000000002
  OS Version:        6_1_7601
  Service Pack:        1_0
  Product:        768_1

Dateien, die bei der Beschreibung des Problems hilfreich sind:
  C:\Windows\Minidump\051412-20248-01.dmp
  C:\Users\**Name**\AppData\Local\Temp\WER-35537-0.sysdata.xml

Lesen Sie unsere Datenschutzbestimmungen online:
  hxxp://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0407

Wenn die Onlinedatenschutzbestimmungen nicht verfügbar sind, lesen Sie unsere Datenschutzbestimmungen offline:
  C:\Windows\system32\de-DE\erofflps.txt

Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-05-14 21:34:21
-----------------------------
21:34:21.879    OS Version: Windows x64 6.1.7601 Service Pack 1
21:34:21.879    Number of processors: 4 586 0x403
21:34:21.880    ComputerName: MONSTA  UserName:
21:34:23.143    Initialize success
21:34:26.805    AVAST engine defs: 12051400
21:34:39.497    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
21:34:39.498    Disk 0 Vendor: SAMSUNG_HD103SJ 1AJ10001 Size: 953869MB BusType: 3
21:34:39.517    Disk 0 MBR read successfully
21:34:39.518    Disk 0 MBR scan
21:34:39.521    Disk 0 Windows 7 default MBR code
21:34:39.531    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 2048
21:34:39.544    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS      953767 MB offset 206848
21:34:39.553    Disk 0 scanning C:\Windows\system32\drivers
21:34:47.823    Service scanning
21:35:05.373    Modules scanning
21:35:05.377    Disk 0 trace - called modules:
21:35:05.391   
21:35:05.393    Scan finished successfully
21:36:40.072    Disk 0 MBR has been saved successfully to "C:\Users\**Name**\Desktop\MBR.dat"
21:36:40.075    The log file has been saved successfully to "C:\Users\**Name**\Desktop\aswMBR.txt"


cosinus 15.05.2012 08:51

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Monsta 15.05.2012 16:27

Scans ausgeführt...
Weitere aufgetretene Probleme:

Microsoft Security Essentials zeigt mir an, dass der Rechner nicht überwacht wird und ich sehe keine Möglichkeit das wieder zu aktivieren.
Wenn ich versuche auf "Jetzt Starten" zu klicken kommt diese Meldung hier:
Code:

Der Security-Essentials-Dienst konnte nicht gestartet werden.
Der angegebene Dienst ist kein installierter Dienst.
Klicken sie auf Hilfe, um weitere Informationen zu diesem Problem zu erhalten.
Fehlercode: 0x80070424

PING.exe ist mir aufgefallen, dass sie teilweise ca. 3 mal im Taskmanager zu sehen war und hat auch relativ viele Ressourcen gezogen.
Außerdem ist mir aufgefallen, dass das öffnen von Programmen bzw. Internetseiten plötzlich bemerkbar länger dauert (besonders dann wenn der Internetexplorer geöffnet wird).
Des Weiteren noch, dass andauernd irgendwelche Pop-Ups (z.b. auch Amazon.de/Bücher ich weiß nich warum?!) aufgehen mit irgendeiner Werbung, bei Seiten wobei ich es vorher nie bemerkt habe.

Für alle Sachen gilt, dass ich keinerlei Änderungen selber vorgenommen habe, die das verursachen könnten.

Und nochmal die Frage wegen der Benutzersteuerung.
Ich hab das probiert darüber aber es ändert sich nichts bei den oberen drei möglichen Einstellungen die Frage taucht immer und immer wieder auf.
Ist das ein Fehler oder muss ich um diese Frage wegzubekommen auf die unterste Stufe fahren?


Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.15.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
**Name** :: MONSTA [Administrator]

15.05.2012 15:08:25
mbam-log-2012-05-15 (15-53-31).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 454236
Laufzeit: 41 Minute(n), 51 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Qoobox\Quarantine\C\Users\**Name**\AppData\Roaming\Identities\{C055988A-FC06-4E3B-ACDA-69F9C1080717}\LicenseValidator.exe.vir (Trojan.Agent) -> Keine Aktion durchgeführt.

(Ende)

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/15/2012 at 05:12 PM

Application Version : 5.0.1148

Core Rules Database Version : 8595
Trace Rules Database Version: 6407

Scan type      : Complete Scan
Total Scan Time : 01:08:43

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned      : 565
Memory threats detected  : 0
Registry items scanned    : 69862
Registry threats detected : 0
File items scanned        : 207688
File threats detected    : 27

Adware.Tracking Cookie
        C:\USERS\ADMINISTRATOR\AppData\Roaming\Microsoft\Windows\Cookies\CURHLF2U.txt [ Cookie:administrator@atdmt.com/ ]
        C:\USERS\ADMINISTRATOR\AppData\Roaming\Microsoft\Windows\Cookies\481XI6JD.txt [ Cookie:administrator@c.atdmt.com/ ]
        C:\USERS\ADMINISTRATOR\AppData\Roaming\Microsoft\Windows\Cookies\N5TMBK6X.txt [ Cookie:administrator@revsci.net/ ]
        C:\USERS\ADMINISTRATOR\AppData\Roaming\Microsoft\Windows\Cookies\A6WZK08B.txt [ Cookie:administrator@webmasterplan.com/ ]
        C:\USERS\ADMINISTRATOR\AppData\Roaming\Microsoft\Windows\Cookies\3MARSV6S.txt [ Cookie:administrator@ad.zanox.com/ ]
        C:\USERS\ADMINISTRATOR\AppData\Roaming\Microsoft\Windows\Cookies\AY1HGHDP.txt [ Cookie:administrator@tracking.quisma.com/ ]
        C:\USERS\ADMINISTRATOR\AppData\Roaming\Microsoft\Windows\Cookies\F3VK0G0S.txt [ Cookie:administrator@adfarm1.adition.com/ ]
        C:\USERS\ADMINISTRATOR\AppData\Roaming\Microsoft\Windows\Cookies\I6NRY2UQ.txt [ Cookie:administrator@ad2.adfarm1.adition.com/ ]
        C:\USERS\ADMINISTRATOR\AppData\Roaming\Microsoft\Windows\Cookies\5D0O5JDF.txt [ Cookie:administrator@unitymedia.de/ ]
        C:\USERS\ADMINISTRATOR\AppData\Roaming\Microsoft\Windows\Cookies\V8XLHIS5.txt [ Cookie:administrator@doubleclick.net/ ]
        C:\USERS\ADMINISTRATOR\AppData\Roaming\Microsoft\Windows\Cookies\A1P5V6YC.txt [ Cookie:administrator@serving-sys.com/ ]
        C:\USERS\ADMINISTRATOR\AppData\Roaming\Microsoft\Windows\Cookies\0WXGND10.txt [ Cookie:administrator@accounts.google.com/ ]
        C:\USERS\ADMINISTRATOR\Cookies\CURHLF2U.txt [ Cookie:administrator@atdmt.com/ ]
        C:\USERS\ADMINISTRATOR\Cookies\481XI6JD.txt [ Cookie:administrator@c.atdmt.com/ ]
        C:\USERS\ADMINISTRATOR\Cookies\N5TMBK6X.txt [ Cookie:administrator@revsci.net/ ]
        C:\USERS\ADMINISTRATOR\Cookies\A6WZK08B.txt [ Cookie:administrator@webmasterplan.com/ ]
        C:\USERS\ADMINISTRATOR\Cookies\3MARSV6S.txt [ Cookie:administrator@ad.zanox.com/ ]
        C:\USERS\ADMINISTRATOR\Cookies\AY1HGHDP.txt [ Cookie:administrator@tracking.quisma.com/ ]
        C:\USERS\ADMINISTRATOR\Cookies\F3VK0G0S.txt [ Cookie:administrator@adfarm1.adition.com/ ]
        C:\USERS\ADMINISTRATOR\Cookies\I6NRY2UQ.txt [ Cookie:administrator@ad2.adfarm1.adition.com/ ]
        C:\USERS\ADMINISTRATOR\Cookies\5D0O5JDF.txt [ Cookie:administrator@unitymedia.de/ ]
        C:\USERS\ADMINISTRATOR\Cookies\V8XLHIS5.txt [ Cookie:administrator@doubleclick.net/ ]
        C:\USERS\ADMINISTRATOR\Cookies\A1P5V6YC.txt [ Cookie:administrator@serving-sys.com/ ]
        C:\USERS\ADMINISTRATOR\Cookies\0WXGND10.txt [ Cookie:administrator@accounts.google.com/ ]
        C:\Users\**Name**\AppData\Roaming\Microsoft\Windows\Cookies\S6YMTO9F.txt [ /doubleclick.net ]
        C:\USERS\**Name**\Cookies\S6YMTO9F.txt [ Cookie:**Name**@doubleclick.net/ ]

Trojan.Agent/Gen-Yoddos
        C:\PROGRAM FILES\WINRAR\DEFAULT.SFX


cosinus 15.05.2012 20:07

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Monsta 15.05.2012 21:24

Scan fertig OTL.rar im Anhang

cosinus 16.05.2012 12:29

Also das OTL-Log sieht unauffällig aus

Zitat:

PING.exe ist mir aufgefallen, dass sie teilweise ca. 3 mal im Taskmanager zu sehen war und hat auch relativ viele Ressourcen gezogen.
Ist da nicht zu sehen
Besteht das Problem immer noch?
Du hast dir dein System auch bestimmt nicht mit dubiose Software aus dubiose Untergrundquellen zerhauen? :rolleyes:

Monsta 16.05.2012 14:35

ping.exe Problem besteht immernoch und ich wüsste nicht das ich iwelche Programme hätte die unter die Kategorie fallen.
Das öffnet sich immer automatisch genauso wie ab und zu der Inet-Explorer mit Werbung (besonders Amazon.de/Bücher immer wieder).
Wenn man im Task-Managar guckt sieht man da andauernd PING.exe 3mal!!!
Es könnte aber sein, dass ich ping.exe für eine bestimmte zeit geschlossen hatte (über Prozess beenden und das deshalb nicht drin steht bin nicht sicher ich könnte notfalls nochmal einen neuen Scan machen)
MSSE geht auch immernoch nicht.
Das Laden von Seiten hat sich auch nicht verbessert 5-10 Sekunden wenn Inet Explorer neu geöffnet wird.
Die Benutzersteuerung hab ich auch noch nicht hinbekommen.
:-(

cosinus 16.05.2012 15:02

Probier mal dien Glück hiermit => http://www.chip.de/downloads/AntiVir..._30971022.html
Damit wird deine Windows-Partition von einer sauberen sicheren Live-Umgebung aus gescannt
Denk unbedingt vor dem Scannen ans Update der Virussignaturdateien und notiert auch unbedingt alle Funde falls was gefunden wird! Am besten egal was passiert das Log abspeichern! Auf einem Stick oder auf der Windows-Partition, NICHT auf dem Desktop des Live-Systems!!!

Monsta 17.05.2012 00:33

Sooo hab erstmal über den ganzen Tag nochmal Scans durchlaufen lassen ich Poste nochmal alle Logs, da die relativ viel gefunden haben...
Wenn der letzte Schritt dann immernoch nötig ist werde ich den dann bei Bedarf auch noch machen

cosinus 17.05.2012 18:07

Kein Wunder, da ist anscheinend noh ein Rootkit aktiv gewesen :wtf: was ich vorher nicht aus den Logs heraus gesehen habe :(

Mach nochmal bitte einen neuen Duchgang mit Combofix, die combofix.exe bitte neu runterladen!!

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

Monsta 18.05.2012 00:10

Combofix funktioniert nicht.
Ich habe es runter geladen und vom Desktop aus gestartet.
Dann habe ich bestätigt, dass das Programm auf meinen PC zugreifen darf und das normale Fenster hat sich geöffnet.
Dort wurde Dekomprimiert etc. bis es dann fertig war sich schloss und nichts weiter passierte...

cosinus 19.05.2012 11:59

Dann mach bitte den Scan mit der AntiVir Rescue Disc

Monsta 19.05.2012 15:21

Scan erfolgreich ausgeführt
Mir wurde jedoch in der Umgebung selber gesagt, dass kein Update möglich ist, da keine Internetverbindung hergestellt werden konnte.
Bitte mach das es aufhört ich will meine Ruhe^^
Code:


Avira / Linux Version 1.9.152.0
Copyright (c) 2010 by Avira GmbH
All rights reserved.
engine set:        8.2.10.62
VDF Version:        7.11.29.132
Scan start time: Sat May 19 16:51:33 2012
configuration file: /etc/avira/scancl.conf
WARNING: [Bad compressed data] /media/Devices/sda2/Program Files (x86)/Elaborate Bytes/VirtualCloneDrive/vcd-uninst.exe


WARNING: [Archive is invalid or corrupt] /media/Devices/sda2/Program Files/WinRAR/rarnew.dat


ALERT: [TR/PSW.Zbot.1730] /media/Devices/sda2/ProgramData/Microsoft/Microsoft Antimalware/LocalCopy/{559139DA-2F01-3D6F-47F6-8EFB280B3E17}-erby.exe <<< Is the Trojan horse TR/PSW.Zbot.1730 [archive scan abort]


[renamed]
ALERT: [TR/Spy.ZBot.dsxt] /media/Devices/sda2/ProgramData/Microsoft/Microsoft Antimalware/LocalCopy/{9087612D-3757-C287-26EE-459836DE6D98}-ipup.exe <<< Is the Trojan horse TR/Spy.ZBot.dsxt [archive scan abort]


[renamed]
ALERT: [TR/Spy.ZBot.dsxt] /media/Devices/sda2/ProgramData/Microsoft/Microsoft Antimalware/LocalCopy/{C0ACFE79-0C54-5E5E-4399-56E4AE3A5052}-ipup.exe <<< Is the Trojan horse TR/Spy.ZBot.dsxt [archive scan abort]


[renamed]
ALERT: [TR/Spy.ZBot.dsxt] /media/Devices/sda2/ProgramData/Microsoft/Microsoft Antimalware/LocalCopy/{C3D6DC6C-ABC3-6C40-5F6E-0639B37E72A6}-ipup.exe <<< Is the Trojan horse TR/Spy.ZBot.dsxt [archive scan abort]


[renamed]
ALERT: [TR/Spy.ZBot.dsxt] /media/Devices/sda2/ProgramData/Microsoft/Microsoft Antimalware/LocalCopy/{D5E0FEE0-02E1-1936-7B59-E3AFB43638D2}-ipup.exe <<< Is the Trojan horse TR/Spy.ZBot.dsxt [archive scan abort]


[renamed]
WARNING: [Unexpected end of file] /media/Devices/sda2/ProgramData/Razer/Synapse/ProductUpdates/Uninstallers/RazerCommonConfig/RazerCommonConfig_Uninstaller.exe


WARNING: [Unexpected end of file] /media/Devices/sda2/ProgramData/Razer/Synapse/ProductUpdates/Uninstallers/RazerNagaHexConfig/RazerNagaHexConfig_Uninstaller.exe


WARNING: [File is encrypted] /media/Devices/sda2/ProgramData/Spybot - Search & Destroy/Recovery/FraudDefenseCenter.zip


WARNING: [File is encrypted] /media/Devices/sda2/ProgramData/Spybot - Search & Destroy/Recovery/WinMuollo.zip


WARNING: [File is encrypted] /media/Devices/sda2/ProgramData/Spybot - Search & Destroy/Recovery/WinMuollo1.zip


ALERT: [TR/ATRAPS.Gen2] /media/Devices/sda2/Windows/assembly/GAC_32/Desktop.ini <<< Is the Trojan horse TR/ATRAPS.Gen2 [renamed]


ALERT: [TR/ATRAPS.Gen2] /media/Devices/sda2/Windows/assembly/GAC_64/Desktop.ini <<< Is the Trojan horse TR/ATRAPS.Gen2 [renamed]


ALERT: [TR/Crypt.XPACK.Gen8] /media/Devices/sda2/Windows/Installer/{907a9fbf-42fe-9fb0-5339-afc9f34389e0}/U/80000000.@ <<< Is the Trojan horse TR/Crypt.XPACK.Gen8 [renamed]


ALERT: [TR/ATRAPS.Gen2] /media/Devices/sda2/Windows/Installer/{907a9fbf-42fe-9fb0-5339-afc9f34389e0}/U/80000032.@ <<< Is the Trojan horse TR/ATRAPS.Gen2 [renamed]


ALERT: [TR/ATRAPS.Gen2] /media/Devices/sda2/Windows/Installer/{907a9fbf-42fe-9fb0-5339-afc9f34389e0}/U/80000064.@ <<< Is the Trojan horse TR/ATRAPS.Gen2 [renamed]


Statistics :
Directories............... : 32613
Archives.................. : 3806
Files..................... : 760360
Infected.............. : 10
Renamed........... : 10
Warnings.............. : 7
Suspicious............ : 0
Infections................ : 10


cosinus 20.05.2012 19:45

Ist die ping.exe immer noch am laufen? Wenn ja, ist das Rootkit noch nicht beseitigt
Probier bitte auch nochmal combofix aus

Monsta 20.05.2012 22:28

Combofix funktioniert immernoch nicht. Das einzige was er macht ist, dass er einen komischen Ordner bei mir auf der Festplatte erstellt der eine komische Buchstaben und Zahlenkombination hat. (beim ausführen wurde auch Teilweise das Layout auf Win XP oder sowas geändert)
Ping.exe hab ich auch ab und zu mal gesehen aber sie war ned immer da.
Mir sind beim beobachten der Prozesse außerdem noch ins Auge gesprungen:
-svchost.exe die nicht in System32 läuft
-anderes svchost.exe die durchgehend ca. 15% CPU Auslastung verursacht(aber nur eine von mehreren)
-services.exe die auch durchgehend ca. 15% verbraucht
-Die Werbung öffnet sich immernoch regelmäßig
-MSSE geht auch immernoch nicht
-Das Laden von Seiten hat sich auch nicht verbessert 5-10 Sekunden wenn Inet Explorer neu geöffnet wird.
-Die Benutzersteuerung hab ich auch noch nicht hinbekommen.

Mehr fällt mir jetzt grad ned ein^^

cosinus 21.05.2012 10:22

Ich fürchte dann haben wir schlechte Karten mit diesem wackligen System
Wenn CF auch nicht im abgesicherten Modus laufen will, dann sollte man lieber über eine Neuinstallation von Windows nachdenken

cosinus 21.05.2012 12:44

Nachtrag:

Zitat:

O23 - Service: KMService - Unknown owner - C:\Windows\system32\srvany.exe
Jetzt hab ich auch diesen Eintrag gesehen.
Darf man wohl jetzt davon ausgehen, dass du ein gecracktes MS-Office installiert hast, dann wundern mich auch die fiesen Schädlinge auf deinem Rechner nun garnicht mehr

Monsta 21.05.2012 16:03

Combofix im abgesicherten Modus hab ich noch garnicht probiert -> mach ich dann mal

und was das Office angeht hab ich keine ahnung ich hab das system so fertig gemacht bekommen und selber nur meine spiele etc. drauf gepackt.

Habs probiert und hat nicht funktioniert -> der erstellt immer den gleichen Ordner bei jedem Start mit immer der gleichen Buchstaben und Zahlenkombination und das Fenster dass eigentlich kommen müsste öffnet sich nicht

cosinus 21.05.2012 18:23

Zitat:

und was das Office angeht hab ich keine ahnung ich hab das system so fertig gemacht bekommen
Von wem denn?

Monsta 21.05.2012 20:11

Ich habe einen sagen wir mal "Computer-Fritzen"->ein Kumpel von meinem Vater dessen Namen ich natürlich nicht nennen werde und der richtet uns immer alle Systeme ein (Also Hardware/Software alles), der hat aber keine Ahnung von Viren etc. sonst hätte ich mich an den gewandt.
Ja und anscheinend hat der mir das drauf gemacht am anfang kann ich ja ned wissen...

cosinus 21.05.2012 20:54

Dann kann ich hiermit nur auf die Neuinstallation verweisen


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131