Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/ATRAPS.gen und einige Viren + Rootkits (https://www.trojaner-board.de/121811-tr-atraps-gen-einige-viren-rootkits.html)

cmd_marv 11.08.2012 12:03

TR/ATRAPS.gen und einige Viren + Rootkits
 
Hallo liebe Trojaner-Freunde,

folgendes Problem trat letzte Woche auf: Meine Mutter bemerkte beim Arbeiten am PC nach einiger Zeit die Meldung von Avira Antivir: TR/ATRAPS.Gen gefunden.

Da sie sich nicht so sehr mit PCs auskennt, hat sie die Meldung erstmal bestätigt ("Entfernen"). Nach ca. 5 Minuten kam die gleiche Meldung allerdings nochmals. Immerwieder wurde der Entfernen-Button gedrückt. Nachdem mein Vater ebenfalls am PC arbeitete und die Meldung ignorierte, rief mich meine Mutter am nächsten Tag an, da beim Neustart das gleiche Problem erschien.

Ich gab die Anweisung erstmal den PC nicht mehr anzuschalten und zu warten bis ich mich darum kümmern kann.

Zunächst verschob ich die Datei die Avira gefunden hatte in Quarantäne, allerdings kam auch bei mir später ein Pop-Up mit dem gleichen Inhalt. In der Zwischenzeit installierte ich MBAM und lies zunächst einen Quick-Scan durchführen, der ca. 6 Trojaner/Rootkits fand. Deshalb -> Komplettscan mit MBAM und nachher Avira. Beide fanden unterschiedliche Dinge:

- Avira den TR/Atraps.gen sonst aber nichts
- MBAM die Rootkits und andere Trojaner aber kein ATRAPS.gen, obwohl die Pop-Up Meldung von Avira immernoch kam (folglich war er noch nicht entfernt)

Erste Maßnahme: alles in Quarantäne verschoben + ATRAPS.gen leider gelöscht. Nach einer Weile hörte auch Avira auf zu pop-uppen. ;-)

Wichtig ist zu erwähnen, dass bisher keine Schäden durch Verschlüsselungen etc. entstanden. Die verwendeten Email-Adressen wurden mit neuen Passwörtern gesichert, sodass keine Gefahr mehr besteht.

Dieses Wochenede hab eich etwas mehr Zeit und habe nochmal MBAM-Quickscan ohne Ergebnisse durchgeführt, sowie OTL und GMER checken lassen.

Die LOG-files aller Suchläufe + einige Reports von Avira (konnte nicht alle 40 psten, da alle 5 Min kam) poste ich unten drunter, in der Hoffnung, dass mir jemand helfen kann. GMER kommt später, da er im Mom noch läuft.

Ähnliche Fälle wurden zwar schon behandelt, aber in dieser Kombination wohl noch nicht. Die genaue Infektionsursache ist mir allerdings unbekannt. Lediglich wurden Mails gecheckt. Eventuell ist eine WORD-Datei im Anhang (von einem Bekannten) der Auslöser.


Vielen Dank fürs bis hierher lesen!

OTL-Logdatei schonmal hier:

Code:

OTL logfile created on: 11.08.2012 11:49:34 - Run 1
OTL by OldTimer - Version 3.2.56.0    Folder = C:\Dokumente und Einstellungen\Familien PC\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
991,48 Mb Total Physical Memory | 403,54 Mb Available Physical Memory | 40,70% Memory free
2,33 Gb Paging File | 1,74 Gb Available in Paging File | 74,71% Paging File free
Paging file location(s): C:\pagefile.sys 1488 2976 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 29,29 Gb Total Space | 18,94 Gb Free Space | 64,64% Space Free | Partition Type: NTFS
Drive D: | 146,48 Gb Total Space | 63,11 Gb Free Space | 43,08% Space Free | Partition Type: NTFS
Drive E: | 10,53 Gb Total Space | 10,47 Gb Free Space | 99,47% Space Free | Partition Type: NTFS
 
Computer Name: KRETSCHMER | User Name: Familien PC | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Familien PC\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\CheckPoint\ZAForceField\ISWSVC.exe (Check Point Software Technologies)
PRC - C:\Programme\CheckPoint\ZAForceField\ForceField.exe (Check Point Software Technologies)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
PRC - D:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Programme\Java\bin\jqs.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\soundman.exe (Realtek Semiconductor Corp.)
PRC - D:\Programme\Casio\Plauto.exe (CASIO COMPUTER CO.,LTD.)
 
 
========== Modules (No Company Name) ==========
 
MOD - D:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU ()
MOD - D:\Programme\HP\Digital Imaging\bin\crm\xmltok.dll ()
MOD - D:\Programme\HP\Digital Imaging\bin\crm\xmlparse.dll ()
MOD - C:\WINDOWS\system32\pdfcmnnt.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (Schedule) -- %SystemRoot%\system32\schedsvc.dll File not found
SRV - (vsmon) -- C:\Programme\CheckPoint\ZoneAlarm\vsmon.exe (Check Point Software Technologies LTD)
SRV - (IswSvc) -- C:\Programme\CheckPoint\ZAForceField\ISWSVC.exe (Check Point Software Technologies)
SRV - (AntiVirSchedulerService) -- D:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- D:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (JavaQuickStarterService) -- D:\Programme\Java\bin\jqs.exe (Sun Microsystems, Inc.)
SRV - (Pml Driver HPZ12) -- C:\WINDOWS\system32\HPZipm12.exe (HP)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
DRV - (CBUSB) -- C:\WINDOWS\system32\drivers\CBUSB.sys (MARX CryptoTech LP)
DRV - (MBAMSwissArmy) -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys (Malwarebytes Corporation)
DRV - (Vsdatant) -- C:\WINDOWS\system32\vsdatant.sys (Check Point Software Technologies LTD)
DRV - (ISWKL) -- C:\Programme\CheckPoint\ZAForceField\ISWKL.sys (Check Point Software Technologies)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (KLIF) -- C:\WINDOWS\system32\drivers\klif.sys (Kaspersky Lab)
DRV - (KL1) -- C:\WINDOWS\system32\drivers\kl1.sys (Kaspersky Lab ZAO)
DRV - (kl2) -- C:\WINDOWS\system32\drivers\kl2.sys (Kaspersky Lab ZAO)
DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (HSF_DPV) -- C:\WINDOWS\system32\drivers\HSF_DPV.sys (Conexant Systems, Inc.)
DRV - (HSFHWBS2) -- C:\WINDOWS\system32\drivers\HSFHWBS2.sys (Conexant Systems, Inc.)
DRV - (winachsf) -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys (Conexant Systems, Inc.)
DRV - (nvata) -- C:\WINDOWS\system32\drivers\nvata.sys (NVIDIA Corporation)
DRV - (ALCXWDM) -- C:\WINDOWS\system32\drivers\alcxwdm.sys (Realtek Semiconductor Corp.)
DRV - (nvnetbus) -- C:\WINDOWS\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (NVENETFD) -- C:\WINDOWS\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (QV2KUX) -- C:\WINDOWS\system32\drivers\qv2kux.sys (Microsoft Corporation)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-1844237615-484061587-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.useDBForOrder: true
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@checkpoint.com/FFApi: C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: D:\Programme\Java\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.0: D:\Programme\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: D:\Programme\Adobe\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\jqs@sun.com: D:\Programme\Java\lib\deploy\jqs\ff [2012.02.14 10:35:25 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}: C:\Programme\CheckPoint\ZAForceField\TrustChecker [2012.08.11 11:46:09 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.02.13 21:05:59 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
 
[2012.02.13 21:06:35 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Extensions
[2012.03.16 07:52:41 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\extensions
[2012.03.16 07:51:04 | 000,000,933 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\searchplugins\11-suche.xml
[2012.03.16 07:51:04 | 000,002,419 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\searchplugins\englische-ergebnisse.xml
[2012.03.16 07:51:04 | 000,010,525 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\searchplugins\gmx-suche.xml
[2012.03.16 07:51:04 | 000,002,457 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\searchplugins\lastminute.xml
[2012.03.16 07:51:04 | 000,005,508 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\searchplugins\webde-suche.xml
[2012.02.14 10:35:38 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.02.14 10:35:38 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA}
[2012.02.13 21:33:32 | 000,634,964 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
[2012.02.13 21:33:32 | 000,018,684 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\EXTENSIONS\ICH@MALTEGOETZ.DE.XPI
[2012.02.08 22:31:10 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.02.08 19:36:16 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.02.08 19:21:19 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.02.08 19:36:16 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.02.08 19:36:16 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.02.08 19:36:16 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.02.08 19:36:16 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2002.08.29 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (ZoneAlarm Security Engine Registrar) - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\bin\jp2ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Programme\Java\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
O3 - HKLM\..\Toolbar: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] D:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [ISW] C:\Programme\CheckPoint\ZAForceField\ForceField.exe (Check Point Software Technologies)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [SoundMan] C:\WINDOWS\soundman.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [ZoneAlarm] C:\Programme\CheckPoint\ZoneAlarm\zatray.exe (Check Point Software Technologies LTD)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Photo Loader resident.lnk = D:\Programme\Casio\Plauto.exe (CASIO COMPUTER CO.,LTD.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1844237615-484061587-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7AB54F87-0A6A-42A7-8266-2BACDDBE242C}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012.02.13 20:05:48 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.08.13 22:06:36 | 000,000,000 | ---D | C] -- C:\Programme\Snapshot Viewer
[2012.08.13 22:06:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SCADA Database
[2012.08.13 22:05:43 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\MARX Shared
[2012.08.13 22:05:42 | 000,045,136 | ---- | C] (MARX CryptoTech LP) -- C:\WINDOWS\System32\drivers\CBUSB.sys
[2012.08.13 22:05:42 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Temp
[2012.08.13 22:05:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ENERCON SCADA
[2012.08.13 22:05:36 | 002,023,424 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\VCL50.BPL
[2012.08.13 22:05:36 | 001,496,064 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\cc3250mt.dll
[2012.08.13 22:05:36 | 000,558,080 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\VCLDB50.BPL
[2012.08.13 22:05:36 | 000,556,544 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\QRPT50.BPL
[2012.08.13 22:05:36 | 000,534,016 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\TEE50.BPL
[2012.08.13 22:05:36 | 000,300,032 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\VCLBDE50.BPL
[2012.08.13 22:05:36 | 000,300,032 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\TEEUI50.BPL
[2012.08.13 22:05:36 | 000,248,832 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\VCLX50.BPL
[2012.08.13 22:05:36 | 000,041,984 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\TEEDB50.BPL
[2012.08.13 22:05:36 | 000,039,936 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\TEEQR50.BPL
[2012.08.13 22:05:35 | 000,025,600 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\borlndmm.dll
[2012.08.13 22:05:34 | 000,000,000 | ---D | C] -- C:\Programme\Common Files
[2012.08.13 22:03:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Casio
[2012.08.13 21:32:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Macromedia
[2012.08.13 21:32:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Adobe
[2012.08.13 21:30:49 | 000,273,024 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\bthport.sys
[2012.08.13 21:30:38 | 000,357,888 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\srv.sys
[2012.08.13 21:30:19 | 000,456,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mrxsmb.sys
[2012.08.13 21:30:16 | 000,471,552 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\aclayers.dll
[2012.08.13 21:30:10 | 000,744,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\helpsvc.exe
[2012.08.13 21:29:58 | 000,119,808 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\t2embed.dll
[2012.08.13 21:29:58 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fontsub.dll
[2012.08.13 21:29:54 | 002,194,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ntoskrnl.exe
[2012.08.13 21:29:53 | 002,150,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ntkrnlmp.exe
[2012.08.13 21:29:52 | 002,029,056 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ntkrpamp.exe
[2012.08.13 21:29:33 | 003,558,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\moviemk.exe
[2012.08.13 21:29:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Avira
[2012.08.13 21:27:12 | 000,203,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rmcast.sys
[2012.08.13 21:26:58 | 000,331,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msadce.dll
[2012.08.13 21:26:48 | 000,293,376 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\browserchoice.exe
[2012.08.13 21:25:56 | 000,414,368 | ---- | C] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2012.08.13 21:25:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\PeaZip
[2012.08.13 21:23:58 | 000,337,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\netapi32.dll
[2012.08.13 21:23:56 | 001,172,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msxml3.dll
[2012.08.13 21:23:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
[2012.08.13 21:23:30 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2012.08.13 21:23:29 | 000,137,928 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2012.08.13 21:23:29 | 000,083,392 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2012.08.13 21:23:29 | 000,036,000 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2012.08.13 21:23:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2012.08.13 21:21:55 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Familien PC\Eigene Dateien\Eigene Bilder
[2012.08.13 21:21:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\Prefetch
[2012.08.13 21:18:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp
[2012.08.13 21:18:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hps
[2012.08.13 21:18:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mein CEWE FOTOBUCH
[2012.08.13 21:10:23 | 001,372,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msxml6.dll
[2012.08.13 21:10:23 | 000,093,184 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msxml6r.dll
[2012.08.13 21:10:23 | 000,093,184 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msxml6r.dll
[2012.08.13 21:10:21 | 000,086,016 | ---- | C] (Sipro Lab Telecom Inc.) -- C:\WINDOWS\System32\dllcache\sl_anet.acm
[2012.08.13 21:10:20 | 000,294,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msaud32.acm
[2012.08.13 21:10:20 | 000,290,816 | ---- | C] (Fraunhofer Institut Integrierte Schaltungen IIS) -- C:\WINDOWS\System32\dllcache\l3codeca.acm
[2012.08.13 21:10:17 | 000,102,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpcdll.dll
[2012.08.13 21:10:17 | 000,046,592 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\irbus.sys
[2012.08.13 21:10:17 | 000,010,752 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\smtpapi.dll
[2012.08.13 21:10:17 | 000,009,728 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rwnh.dll
[2012.08.13 21:10:17 | 000,009,728 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\comsdupd.exe
[2012.08.13 21:10:15 | 000,229,376 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\ati2cqag.dll
[2012.08.13 21:10:15 | 000,136,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\aaclient.dll
[2012.08.13 21:10:14 | 001,888,992 | ---- | C] (ATI Technologies Inc. ) -- C:\WINDOWS\System32\ati3duag.dll
[2012.08.13 21:10:14 | 000,870,784 | ---- | C] (ATI Technologies Inc. ) -- C:\WINDOWS\System32\ati3d1ag.dll
[2012.08.13 21:10:14 | 000,651,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dot3ui.dll
[2012.08.13 21:10:14 | 000,516,768 | ---- | C] (ATI Technologies Inc. ) -- C:\WINDOWS\System32\ativvaxx.dll
[2012.08.13 21:10:14 | 000,377,984 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\ati2dvaa.dll
[2012.08.13 21:10:14 | 000,233,472 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\azroles.dll
[2012.08.13 21:10:14 | 000,201,728 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\ati2dvag.dll
[2012.08.13 21:10:14 | 000,062,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dot3cfg.dll
[2012.08.13 21:10:14 | 000,056,832 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dot3msm.dll
[2012.08.13 21:10:14 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dhcpqec.dll
[2012.08.13 21:10:14 | 000,039,936 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dot3gpclnt.dll
[2012.08.13 21:10:14 | 000,039,936 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dimsroam.dll
[2012.08.13 21:10:14 | 000,032,768 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\ativtmxx.dll
[2012.08.13 21:10:14 | 000,023,040 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\ativmvxx.ax
[2012.08.13 21:10:14 | 000,009,728 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\ativdaxx.ax
[2012.08.13 21:10:14 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\bitsprx4.dll
[2012.08.13 21:10:13 | 000,184,832 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\eapp3hst.dll
[2012.08.13 21:10:13 | 000,182,272 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\eapphost.dll
[2012.08.13 21:10:13 | 000,095,232 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\eappgnui.dll
[2012.08.13 21:10:13 | 000,059,392 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\eapqec.dll
[2012.08.13 21:10:13 | 000,032,285 | ---- | C] (Conexant Systems, Inc.) -- C:\WINDOWS\System32\hsfcisp2.dll
[2012.08.13 21:10:13 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdbhc.dll
[2012.08.13 21:10:12 | 000,397,312 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mmcex.dll
[2012.08.13 21:10:12 | 000,184,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\microsoft.managementconsole.dll
[2012.08.13 21:10:12 | 000,094,208 | ---- | C] (Conexant) -- C:\WINDOWS\System32\mdmxsdk.dll
[2012.08.13 21:10:12 | 000,037,376 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\l2gpstore.dll
[2012.08.13 21:10:12 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdpash.dll
[2012.08.13 21:10:12 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdnepr.dll
[2012.08.13 21:10:12 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdiultn.dll
[2012.08.13 21:10:11 | 000,106,496 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mmcfxcommon.dll
[2012.08.13 21:10:11 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mmcperf.exe
[2012.08.13 21:10:10 | 004,529,408 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nv4_disp.dll
[2012.08.13 21:10:10 | 004,529,408 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\dllcache\nv4_disp.dll
[2012.08.13 21:10:10 | 001,737,856 | ---- | C] (Matrox Graphics Inc.) -- C:\WINDOWS\System32\mtxparhd.dll
[2012.08.13 21:10:10 | 000,198,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\napmontr.dll
[2012.08.13 21:10:10 | 000,177,664 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\napstat.exe
[2012.08.13 21:10:10 | 000,155,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mssha.dll
[2012.08.13 21:10:10 | 000,081,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msshavmsg.dll
[2012.08.13 21:10:10 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\napipsec.dll
[2012.08.13 21:10:08 | 000,412,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\photometadatahandler.dll
[2012.08.13 21:10:08 | 000,397,056 | ---- | C] (S3 Graphics, Inc.) -- C:\WINDOWS\System32\s3gnb.dll
[2012.08.13 21:10:08 | 000,290,304 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rhttpaa.dll
[2012.08.13 21:10:08 | 000,286,792 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\slextspk.dll
[2012.08.13 21:10:08 | 000,188,508 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\slgen.dll
[2012.08.13 21:10:08 | 000,151,040 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qagent.dll
[2012.08.13 21:10:08 | 000,073,832 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\slcoinst.dll
[2012.08.13 21:10:08 | 000,073,796 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\slserv.exe
[2012.08.13 21:10:08 | 000,062,464 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qcliprov.dll
[2012.08.13 21:10:08 | 000,032,866 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\slrundll.exe
[2012.08.13 21:10:08 | 000,032,768 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\setupn.exe
[2012.08.13 21:10:06 | 000,346,112 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\windowscodecsext.dll
[2012.08.13 21:10:06 | 000,276,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wmphoto.dll
[2012.08.13 21:10:06 | 000,069,120 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wlanapi.dll
[2012.08.13 21:10:06 | 000,053,248 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tsgqec.dll
[2012.08.13 21:10:06 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\vidcap.ax
[2012.08.13 21:10:06 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\verclsid.exe
[2012.08.13 21:10:05 | 000,032,866 | ---- | C] (Smart Link) -- C:\WINDOWS\slrundll.exe
[2012.08.13 21:10:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\l2schemas
[2012.08.13 21:10:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de-de
[2012.08.13 21:10:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de
[2012.08.13 21:10:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\bits
[2012.08.13 21:08:50 | 000,000,000 | ---D | C] -- C:\WINDOWS\ServicePackFiles
[2012.08.13 21:08:41 | 000,294,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dlimport.exe
[2012.08.13 21:08:19 | 000,124,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mplay32.exe
[2012.08.13 21:08:00 | 000,004,255 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv01nt5.dll
[2012.08.13 21:08:00 | 000,003,967 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv02nt5.dll
[2012.08.13 21:08:00 | 000,003,615 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv05nt5.dll
[2012.08.13 21:08:00 | 000,000,000 | ---D | C] -- C:\WINDOWS\network diagnostic
[2012.08.13 21:07:59 | 000,701,952 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati2mtag.sys
[2012.08.13 21:07:59 | 000,327,168 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati2mtaa.sys
[2012.08.13 21:07:59 | 000,104,960 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinrvxx.sys
[2012.08.13 21:07:59 | 000,073,216 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atintuxx.sys
[2012.08.13 21:07:59 | 000,063,663 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1rvxx.sys
[2012.08.13 21:07:59 | 000,063,488 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinxsxx.sys
[2012.08.13 21:07:59 | 000,057,856 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinbtxx.sys
[2012.08.13 21:07:59 | 000,056,623 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1btxx.sys
[2012.08.13 21:07:59 | 000,052,224 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinraxx.sys
[2012.08.13 21:07:59 | 000,036,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\bthprint.sys
[2012.08.13 21:07:59 | 000,036,463 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1tuxx.sys
[2012.08.13 21:07:59 | 000,034,735 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1xsxx.sys
[2012.08.13 21:07:59 | 000,031,744 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinxbxx.sys
[2012.08.13 21:07:59 | 000,030,671 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1raxx.sys
[2012.08.13 21:07:59 | 000,029,455 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1xbxx.sys
[2012.08.13 21:07:59 | 000,028,672 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinsnxx.sys
[2012.08.13 21:07:59 | 000,026,367 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1snxx.sys
[2012.08.13 21:07:59 | 000,025,471 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\atv04nt5.dll
[2012.08.13 21:07:59 | 000,021,343 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1ttxx.sys
[2012.08.13 21:07:59 | 000,021,183 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\atv01nt5.dll
[2012.08.13 21:07:59 | 000,017,279 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\atv10nt5.dll
[2012.08.13 21:07:59 | 000,015,423 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\ch7xxnt5.dll
[2012.08.13 21:07:59 | 000,014,336 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinpdxx.sys
[2012.08.13 21:07:59 | 000,014,143 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\atv06nt5.dll
[2012.08.13 21:07:59 | 000,013,824 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinttxx.sys
[2012.08.13 21:07:59 | 000,013,824 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinmdxx.sys
[2012.08.13 21:07:59 | 000,012,047 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1pdxx.sys
[2012.08.13 21:07:59 | 000,011,615 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1mdxx.sys
[2012.08.13 21:07:59 | 000,011,359 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\atv02nt5.dll
[2012.08.13 21:07:59 | 000,003,775 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv11nt5.dll
[2012.08.13 21:07:59 | 000,003,711 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv09nt5.dll
[2012.08.13 21:07:59 | 000,003,647 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv07nt5.dll
[2012.08.13 21:07:59 | 000,003,135 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv08nt5.dll
[2012.08.13 21:07:58 | 003,925,920 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\dllcache\nv4_mini.sys
[2012.08.13 21:07:58 | 001,309,184 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\mtlstrm.sys
[2012.08.13 21:07:58 | 000,452,736 | ---- | C] (Matrox Graphics Inc.) -- C:\WINDOWS\System32\drivers\mtxparhm.sys
[2012.08.13 21:07:58 | 000,180,360 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\ntmtlfax.sys
[2012.08.13 21:07:58 | 000,126,686 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\mtlmnt5.sys
[2012.08.13 21:07:58 | 000,012,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\mutohpen.sys
[2012.08.13 21:07:57 | 000,404,990 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\slntamr.sys
[2012.08.13 21:07:57 | 000,166,912 | ---- | C] (S3 Graphics, Inc.) -- C:\WINDOWS\System32\drivers\s3gnbm.sys
[2012.08.13 21:07:57 | 000,129,535 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\slnt7554.sys
[2012.08.13 21:07:57 | 000,095,424 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\slnthal.sys
[2012.08.13 21:07:57 | 000,030,592 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\rndismpx.sys
[2012.08.13 21:07:57 | 000,025,471 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\watv10nt.sys
[2012.08.13 21:07:57 | 000,022,271 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\watv06nt.sys
[2012.08.13 21:07:57 | 000,013,776 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\recagent.sys
[2012.08.13 21:07:57 | 000,013,240 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\slwdmsup.sys
[2012.08.13 21:07:57 | 000,011,935 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\wadv11nt.sys
[2012.08.13 21:07:57 | 000,011,871 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\wadv09nt.sys
[2012.08.13 21:07:57 | 000,011,807 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\wadv07nt.sys
[2012.08.13 21:07:57 | 000,011,325 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\vchnt5.dll
[2012.08.13 21:07:57 | 000,011,295 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\wadv08nt.sys
[2012.08.13 21:07:57 | 000,005,888 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\smbali.sys
[2012.08.13 21:07:57 | 000,003,901 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\siint5.dll
[2012.08.13 21:06:08 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$NtServicePackUninstall$
[2012.08.13 21:01:13 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft Office
[2012.08.13 21:01:09 | 000,000,000 | ---D | C] -- C:\Programme\MSECache
[2012.08.13 21:00:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\Zattoo
[2012.08.13 20:59:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Startmenü\Programme\Zattoo4
[2012.08.13 20:55:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Office Tools
[2012.08.13 20:55:24 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Designer
[2012.08.13 20:54:43 | 000,000,000 | ---D | C] -- C:\WINDOWS\ShellNew
[2012.08.13 20:53:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Microsoft Web Folders
[2012.08.13 20:48:51 | 010,459,648 | R--- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\System32\RTLCPL.exe
[2012.08.13 20:48:50 | 018,776,064 | R--- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\System32\alsndmgr.cpl
[2012.08.13 20:48:50 | 003,786,944 | R--- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\System32\drivers\alcxwdm.sys
[2012.08.13 20:48:50 | 000,090,112 | R--- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\soundman.exe
[2012.08.13 20:48:49 | 000,146,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\portcls.sys
[2012.08.13 20:48:49 | 000,129,536 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ksproxy.ax
[2012.08.13 20:48:49 | 000,060,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\drmk.sys
[2012.08.13 20:48:49 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ksuser.dll
[2012.08.13 20:48:47 | 000,000,000 | ---D | C] -- C:\Programme\Realtek Sound Manager
[2012.08.13 20:48:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Realtek Sound Manager
[2012.08.13 20:48:46 | 000,000,000 | ---D | C] -- C:\Programme\AvRack
[2012.08.13 20:48:43 | 000,000,000 | ---D | C] -- C:\Programme\Realtek AC97
[2012.08.13 20:48:31 | 000,307,200 | R--- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\alcupd.exe
[2012.08.13 20:48:31 | 000,217,088 | R--- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\alcrmv.exe
[2012.08.13 20:48:30 | 000,000,000 | -H-D | C] -- C:\Programme\InstallShield Installation Information
[2012.08.13 20:46:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\vlc
[2012.08.13 20:41:43 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
[2012.08.13 20:41:31 | 000,026,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spupdsvc.exe
[2012.08.13 20:41:31 | 000,018,464 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spmsg.dll
[2012.08.13 20:41:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\PreInstall
[2012.08.13 20:41:30 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$hf_mig$
[2012.08.13 20:40:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN
[2012.08.13 20:39:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\.gimp-2.6
[2012.08.13 20:39:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\GIMP
[2012.08.13 20:38:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PeaZip
[2012.08.11 11:48:22 | 000,596,480 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Familien PC\Desktop\OTL.exe
[2012.08.11 11:46:40 | 000,011,352 | ---- | C] (Kaspersky Lab ZAO) -- C:\WINDOWS\System32\drivers\kl2.sys
[2012.08.11 11:46:39 | 000,133,208 | ---- | C] (Kaspersky Lab ZAO) -- C:\WINDOWS\System32\drivers\kl1.sys
[2012.08.11 11:46:37 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood
[2012.08.11 11:46:36 | 000,485,808 | ---- | C] (Kaspersky Lab) -- C:\WINDOWS\System32\drivers\klif.sys
[2012.08.11 11:46:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\DRVSTORE
[2012.08.11 11:46:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Check Point
[2012.08.11 11:46:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Eigene Dateien\ForceField Shared Files
[2012.08.11 11:46:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\CheckPoint
[2012.08.11 11:35:38 | 002,198,608 | ---- | C] (Check Point Software Technologies LTD) -- C:\Dokumente und Einstellungen\Familien PC\Desktop\zaSetupWeb_102_073_000.exe
[2012.08.11 11:35:33 | 000,000,000 | ---D | C] -- C:\Programme\CheckPoint
[2012.08.11 11:35:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint
[2012.08.11 11:25:07 | 000,040,776 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2012.08.03 17:01:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Malwarebytes
[2012.08.03 17:01:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.08.03 17:01:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.08.03 17:00:59 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.08.03 17:00:59 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.08.03 12:08:02 | 000,526,640 | ---- | C] (Check Point Software Technologies LTD) -- C:\WINDOWS\System32\vsdatant.sys
[2012.08.03 07:35:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun
[2012.07.30 14:09:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Desktop\fotos und urkunden
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.08.13 22:06:27 | 000,000,640 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SCADA Database.lnk
[2012.08.13 22:05:42 | 000,045,136 | ---- | M] (MARX CryptoTech LP) -- C:\WINDOWS\System32\drivers\CBUSB.sys
[2012.08.13 22:05:41 | 000,000,544 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ENERCON SCADA.lnk
[2012.08.13 22:03:14 | 000,000,529 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Photo Loader resident.lnk
[2012.08.13 21:37:30 | 000,017,408 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
[2012.08.13 21:25:56 | 000,414,368 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2012.08.13 21:23:42 | 000,000,759 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2012.08.13 21:22:03 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx
[2012.08.13 21:07:50 | 000,251,712 | RHS- | M] () -- C:\ntldr
[2012.08.13 20:59:50 | 000,000,615 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Zattoo.lnk
[2012.08.13 20:56:51 | 000,002,080 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Microsoft PowerPoint.lnk
[2012.08.13 20:56:07 | 000,000,403 | ---- | M] () -- C:\WINDOWS\ODBC.INI
[2012.08.13 20:55:51 | 000,001,577 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
[2012.08.13 20:40:40 | 000,000,504 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2012.08.11 11:48:23 | 000,596,480 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Familien PC\Desktop\OTL.exe
[2012.08.11 11:46:44 | 000,415,815 | ---- | M] () -- C:\WINDOWS\System32\vsconfig.xml
[2012.08.11 11:46:17 | 000,000,519 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ZoneAlarm Security.lnk
[2012.08.11 11:25:07 | 000,040,776 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2012.08.11 11:21:28 | 000,063,804 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2012.08.11 11:21:07 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.08.11 11:21:05 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.08.05 18:01:26 | 002,198,608 | ---- | M] (Check Point Software Technologies LTD) -- C:\Dokumente und Einstellungen\Familien PC\Desktop\zaSetupWeb_102_073_000.exe
[2012.08.03 17:01:00 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.08.03 12:08:02 | 000,526,640 | ---- | M] (Check Point Software Technologies LTD) -- C:\WINDOWS\System32\vsdatant.sys
[2012.08.03 07:49:46 | 000,002,367 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Microsoft Word.lnk
[2012.08.03 07:35:48 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.07.20 18:13:28 | 000,002,930 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\.recently-used.xbel
[2012.07.12 21:57:48 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.08.13 22:06:27 | 000,000,640 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SCADA Database.lnk
[2012.08.13 22:05:41 | 000,000,544 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ENERCON SCADA.lnk
[2012.08.13 22:05:36 | 000,122,170 | ---- | C] () -- C:\WINDOWS\ceeurope.btl
[2012.08.13 22:05:36 | 000,086,016 | ---- | C] () -- C:\WINDOWS\TEE50.DE
[2012.08.13 22:05:36 | 000,077,824 | ---- | C] () -- C:\WINDOWS\QRPT50.DE
[2012.08.13 22:05:36 | 000,069,632 | ---- | C] () -- C:\WINDOWS\TEEUI50.DE
[2012.08.13 22:05:36 | 000,036,864 | ---- | C] () -- C:\WINDOWS\VCL50.DE
[2012.08.13 22:05:36 | 000,012,288 | ---- | C] () -- C:\WINDOWS\VCLDB50.DE
[2012.08.13 22:05:36 | 000,012,288 | ---- | C] () -- C:\WINDOWS\VCLBDE50.DE
[2012.08.13 22:05:36 | 000,001,526 | ---- | C] () -- C:\WINDOWS\Idapi.cfg
[2012.08.13 22:05:35 | 000,184,832 | ---- | C] () -- C:\WINDOWS\BDEADMIN.CPL
[2012.08.13 22:05:35 | 000,147,456 | ---- | C] () -- C:\WINDOWS\bcbsmp50.bpl
[2012.08.13 22:03:14 | 000,000,529 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Photo Loader resident.lnk
[2012.08.13 21:38:06 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.08.13 21:23:42 | 000,000,759 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2012.08.13 21:10:22 | 000,660,224 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.chm
[2012.08.13 21:10:22 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud9.wav
[2012.08.13 21:10:22 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud8.wav
[2012.08.13 21:10:22 | 000,076,456 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.adm
[2012.08.13 21:10:22 | 000,026,141 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplay.chm
[2012.08.13 21:10:22 | 000,010,457 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.hta
[2012.08.13 21:10:22 | 000,001,771 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.css
[2012.08.13 21:10:22 | 000,001,730 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpocm.inf
[2012.08.13 21:10:22 | 000,000,420 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmploc.js
[2012.08.13 21:10:21 | 000,354,468 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud1.wav
[2012.08.13 21:10:21 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud7.wav
[2012.08.13 21:10:21 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud6.wav
[2012.08.13 21:10:21 | 000,300,969 | ---- | C] () -- C:\WINDOWS\System32\dllcache\viz.wmv
[2012.08.13 21:10:21 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud3.wav
[2012.08.13 21:10:21 | 000,086,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud5.wav
[2012.08.13 21:10:21 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud4.wav
[2012.08.13 21:10:21 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud2.wav
[2012.08.13 21:10:21 | 000,058,216 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmp.inf
[2012.08.13 21:10:21 | 000,034,554 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmdm.inf
[2012.08.13 21:10:21 | 000,023,829 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tourbg.gif
[2012.08.13 21:10:21 | 000,017,489 | ---- | C] () -- C:\WINDOWS\System32\dllcache\videobg.gif
[2012.08.13 21:10:21 | 000,013,540 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmfsdk.inf
[2012.08.13 21:10:21 | 000,008,677 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm7.gif
[2012.08.13 21:10:21 | 000,007,892 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm9.gif
[2012.08.13 21:10:21 | 000,007,636 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm2.gif
[2012.08.13 21:10:21 | 000,007,369 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm4.gif
[2012.08.13 21:10:21 | 000,006,241 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm3.gif
[2012.08.13 21:10:21 | 000,006,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm6.gif
[2012.08.13 21:10:21 | 000,005,789 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm1.gif
[2012.08.13 21:10:21 | 000,005,290 | ---- | C] () -- C:\WINDOWS\System32\dllcache\vidsamp.gif
[2012.08.13 21:10:21 | 000,004,193 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm8.gif
[2012.08.13 21:10:21 | 000,003,187 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tour.js
[2012.08.13 21:10:21 | 000,002,477 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm5.gif
[2012.08.13 21:10:21 | 000,002,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplay.gif
[2012.08.13 21:10:21 | 000,002,450 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpause.gif
[2012.08.13 21:10:21 | 000,002,375 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplayh.gif
[2012.08.13 21:10:21 | 000,002,371 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpauseh.gif
[2012.08.13 21:10:21 | 000,001,810 | ---- | C] () -- C:\WINDOWS\System32\dllcache\skins.inf
[2012.08.13 21:10:21 | 000,001,398 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taon.gif
[2012.08.13 21:10:21 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taonh.gif
[2012.08.13 21:10:21 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoff.gif
[2012.08.13 21:10:21 | 000,001,367 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoffh.gif
[2012.08.13 21:10:21 | 000,001,148 | ---- | C] () -- C:\WINDOWS\System32\dllcache\snd.htm
[2012.08.13 21:10:20 | 000,572,557 | ---- | C] () -- C:\WINDOWS\System32\dllcache\rtuner.wmv
[2012.08.13 21:10:20 | 000,457,607 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mdlib.wmv
[2012.08.13 21:10:20 | 000,381,425 | ---- | C] () -- C:\WINDOWS\System32\dllcache\copycd.wmv
[2012.08.13 21:10:20 | 000,375,519 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nuskin.wmv
[2012.08.13 21:10:20 | 000,084,531 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plyr_err.chm
[2012.08.13 21:10:20 | 000,066,132 | ---- | C] () -- C:\WINDOWS\System32\dllcache\revert.wmz
[2012.08.13 21:10:20 | 000,036,610 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplayer2.inf
[2012.08.13 21:10:20 | 000,022,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npds.zip
[2012.08.13 21:10:20 | 000,009,585 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.css
[2012.08.13 21:10:20 | 000,008,298 | ---- | C] () -- C:\WINDOWS\System32\dllcache\contents.htm
[2012.08.13 21:10:20 | 000,006,878 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.js
[2012.08.13 21:10:20 | 000,005,971 | ---- | C] () -- C:\WINDOWS\System32\dllcache\events.js
[2012.08.13 21:10:20 | 000,002,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogoh.gif
[2012.08.13 21:10:20 | 000,002,545 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogo.gif
[2012.08.13 21:10:20 | 000,001,476 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst5.wpl
[2012.08.13 21:10:20 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst6.wpl
[2012.08.13 21:10:20 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst12.wpl
[2012.08.13 21:10:20 | 000,001,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst3.wpl
[2012.08.13 21:10:20 | 000,001,467 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst4.wpl
[2012.08.13 21:10:20 | 000,001,261 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst1.wpl
[2012.08.13 21:10:20 | 000,001,055 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst2.wpl
[2012.08.13 21:10:20 | 000,001,047 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst7.wpl
[2012.08.13 21:10:20 | 000,001,038 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst8.wpl
[2012.08.13 21:10:20 | 000,000,807 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst11.wpl
[2012.08.13 21:10:20 | 000,000,800 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst10.wpl
[2012.08.13 21:10:20 | 000,000,782 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst9.wpl
[2012.08.13 21:10:20 | 000,000,779 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst13.wpl
[2012.08.13 21:10:20 | 000,000,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst14.wpl
[2012.08.13 21:10:20 | 000,000,725 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst15.wpl
[2012.08.13 21:10:20 | 000,000,403 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npdrmv2.zip
[2012.08.13 21:10:19 | 000,184,109 | ---- | C] () -- C:\WINDOWS\System32\dllcache\compact.wmz
[2012.08.13 21:10:19 | 000,000,999 | ---- | C] () -- C:\WINDOWS\System32\dllcache\bktrh.gif
[2012.08.13 21:10:19 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnth.gif
[2012.08.13 21:10:19 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnt.gif
[2012.08.13 21:10:19 | 000,000,772 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cntd.gif
[2012.08.13 21:10:19 | 000,000,760 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapph.gif
[2012.08.13 21:10:19 | 000,000,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapp.gif
[2012.08.13 21:07:59 | 000,129,045 | ---- | C] () -- C:\WINDOWS\System32\drivers\cxthsfs2.cty
[2012.08.13 21:07:59 | 000,064,352 | ---- | C] () -- C:\WINDOWS\System32\drivers\ativmc20.cod
[2012.08.13 21:07:58 | 000,067,866 | ---- | C] () -- C:\WINDOWS\System32\drivers\netwlan5.img
[2012.08.13 21:00:31 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
[2012.08.13 20:59:50 | 000,000,615 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Zattoo.lnk
[2012.08.13 20:56:51 | 000,002,080 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Microsoft PowerPoint.lnk
[2012.08.13 20:56:47 | 000,002,367 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Microsoft Word.lnk
[2012.08.13 20:56:41 | 000,002,407 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Microsoft Excel.lnk
[2012.08.13 20:56:07 | 000,000,403 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2012.08.13 20:55:51 | 000,002,080 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft PowerPoint.lnk
[2012.08.13 20:55:51 | 000,002,042 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk
[2012.08.13 20:55:51 | 000,001,577 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
[2012.08.13 20:55:50 | 000,002,148 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Outlook.lnk
[2012.08.13 20:55:50 | 000,002,088 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Excel.lnk
[2012.08.13 20:55:50 | 000,002,002 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Access.lnk
[2012.08.13 20:49:02 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2012.08.13 20:48:51 | 000,157,184 | R--- | C] () -- C:\WINDOWS\System32\RtlCPAPI.dll
[2012.08.13 20:48:51 | 000,141,016 | R--- | C] () -- C:\WINDOWS\System32\alsndmgr.wav
[2012.08.13 20:48:45 | 000,000,164 | R--- | C] () -- C:\WINDOWS\avrack.ini
[2012.08.13 20:40:40 | 000,000,504 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2012.08.11 11:46:44 | 000,415,815 | ---- | C] () -- C:\WINDOWS\System32\vsconfig.xml
[2012.08.11 11:46:17 | 000,000,519 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ZoneAlarm Security.lnk
[2012.08.03 17:01:00 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.08.02 21:28:04 | 000,001,712 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\{0ddce848-b979-920d-c47a-6a576ffbd46e}\U\00000001.@
[2012.08.02 17:12:24 | 000,001,712 | ---- | C] () -- C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\U\00000001.@
[2012.07.20 18:13:28 | 000,002,930 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\.recently-used.xbel
[2012.02.25 10:16:47 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2012.02.17 10:19:33 | 000,128,124 | ---- | C] () -- C:\WINDOWS\hpoins11.dat
[2012.02.17 10:19:24 | 000,077,824 | R--- | C] () -- C:\WINDOWS\System32\HPZIDS01.dll
[2012.02.16 21:07:31 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.02.13 20:08:03 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2012.02.13 20:02:55 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2012.02.13 19:56:30 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2012.02.13 19:55:18 | 000,134,072 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2004.08.04 00:57:10 | 000,002,048 | -HS- | C] () -- C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\@
[2004.08.04 00:57:10 | 000,002,048 | -HS- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\{0ddce848-b979-920d-c47a-6a576ffbd46e}\@
 
========== LOP Check ==========
 
[2012.08.11 11:35:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint
[2012.07.21 14:17:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ComLynx Monitor
[2012.05.16 18:17:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular
[2012.08.13 21:18:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp
[2012.08.11 11:46:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\CheckPoint
[2012.07.21 14:17:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\ComLynx Monitor
[2012.02.18 10:43:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\elsterformular
[2012.02.18 11:46:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Installer
[2012.02.25 10:16:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\pdfforge
[2012.08.13 21:26:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\PeaZip
 
========== Purity Check ==========
 
 

< End of report >


cmd_marv 11.08.2012 12:49

Und hier die GMER-Logdatei

Code:

---- User code sections - GMER 1.0.15 ----

.text          D:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe[232] ntdll.dll!NtAccessCheckByType                            7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe[232] ntdll.dll!NtImpersonateClientOfPort                      7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe[232] ntdll.dll!NtSetInformationProcess                        7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe[232] kernel32.dll!OpenProcess                                7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe[232] USER32.dll!FindWindowA                                  7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe[232] USER32.dll!FindWindowW                                  7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe[232] ADVAPI32.dll!ImpersonateNamedPipeClient                  77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe[232] ADVAPI32.dll!SetThreadToken                              77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\winlogon.exe[492] ntdll.dll!NtAccessCheckByType                                            7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\winlogon.exe[492] ntdll.dll!NtImpersonateClientOfPort                                      7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\winlogon.exe[492] ntdll.dll!NtSetInformationProcess                                        7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\winlogon.exe[492] kernel32.dll!OpenProcess                                                7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\winlogon.exe[492] ADVAPI32.dll!ImpersonateNamedPipeClient                                  77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\winlogon.exe[492] ADVAPI32.dll!SetThreadToken                                              77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\winlogon.exe[492] USER32.dll!FindWindowA                                                  7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\winlogon.exe[492] USER32.dll!FindWindowW                                                  7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\services.exe[536] ntdll.dll!NtAccessCheckByType                                            7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\services.exe[536] ntdll.dll!NtImpersonateClientOfPort                                      7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\services.exe[536] ntdll.dll!NtSetInformationProcess                                        7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\services.exe[536] kernel32.dll!OpenProcess                                                7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\services.exe[536] ADVAPI32.dll!ImpersonateNamedPipeClient                                  77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\services.exe[536] ADVAPI32.dll!SetThreadToken                                              77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\services.exe[536] USER32.dll!FindWindowA                                                  7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\services.exe[536] USER32.dll!FindWindowW                                                  7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\lsass.exe[548] ntdll.dll!NtAccessCheckByType                                              7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\lsass.exe[548] ntdll.dll!NtImpersonateClientOfPort                                        7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\lsass.exe[548] ntdll.dll!NtSetInformationProcess                                          7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\lsass.exe[548] ADVAPI32.dll!ImpersonateNamedPipeClient                                    77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\lsass.exe[548] ADVAPI32.dll!SetThreadToken                                                77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\lsass.exe[548] USER32.dll!FindWindowA                                                      7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\lsass.exe[548] USER32.dll!FindWindowW                                                      7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[724] ntdll.dll!NtAccessCheckByType                                            7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[724] ntdll.dll!NtImpersonateClientOfPort                                      7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[724] ntdll.dll!NtSetInformationProcess                                        7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[724] kernel32.dll!OpenProcess                                                  7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[724] ADVAPI32.dll!ImpersonateNamedPipeClient                                  77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[724] ADVAPI32.dll!SetThreadToken                                              77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[724] USER32.dll!FindWindowA                                                    7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[724] USER32.dll!FindWindowW                                                    7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[788] ntdll.dll!NtAccessCheckByType                                            7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[788] ntdll.dll!NtImpersonateClientOfPort                                      7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[788] ntdll.dll!NtSetInformationProcess                                        7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[788] kernel32.dll!OpenProcess                                                  7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[788] ADVAPI32.dll!ImpersonateNamedPipeClient                                  77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[788] ADVAPI32.dll!SetThreadToken                                              77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[788] USER32.dll!FindWindowA                                                    7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[788] USER32.dll!FindWindowW                                                    7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\System32\svchost.exe[828] ntdll.dll!NtAccessCheckByType                                            7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\System32\svchost.exe[828] ntdll.dll!NtImpersonateClientOfPort                                      7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\System32\svchost.exe[828] ntdll.dll!NtSetInformationProcess                                        7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\System32\svchost.exe[828] kernel32.dll!OpenProcess                                                  7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\System32\svchost.exe[828] ADVAPI32.dll!ImpersonateNamedPipeClient                                  77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\System32\svchost.exe[828] ADVAPI32.dll!SetThreadToken                                              77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\System32\svchost.exe[828] USER32.dll!FindWindowA                                                    7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\System32\svchost.exe[828] USER32.dll!FindWindowW                                                    7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[876] ntdll.dll!NtAccessCheckByType                                            7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[876] ntdll.dll!NtImpersonateClientOfPort                                      7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[876] ntdll.dll!NtSetInformationProcess                                        7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[876] kernel32.dll!OpenProcess                                                  7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[876] ADVAPI32.dll!ImpersonateNamedPipeClient                                  77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[876] ADVAPI32.dll!SetThreadToken                                              77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[876] USER32.dll!FindWindowA                                                    7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[876] USER32.dll!FindWindowW                                                    7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[916] ntdll.dll!NtAccessCheckByType                                            7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[916] ntdll.dll!NtImpersonateClientOfPort                                      7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[916] ntdll.dll!NtSetInformationProcess                                        7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[916] kernel32.dll!OpenProcess                                                  7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[916] ADVAPI32.dll!ImpersonateNamedPipeClient                                  77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[916] ADVAPI32.dll!SetThreadToken                                              77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[916] USER32.dll!FindWindowA                                                    7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[916] USER32.dll!FindWindowW                                                    7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\spoolsv.exe[988] ntdll.dll!NtAccessCheckByType                                            7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\spoolsv.exe[988] ntdll.dll!NtImpersonateClientOfPort                                      7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\spoolsv.exe[988] ntdll.dll!NtSetInformationProcess                                        7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\spoolsv.exe[988] kernel32.dll!OpenProcess                                                  7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\spoolsv.exe[988] ADVAPI32.dll!ImpersonateNamedPipeClient                                  77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\spoolsv.exe[988] ADVAPI32.dll!SetThreadToken                                              77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\spoolsv.exe[988] USER32.dll!FindWindowA                                                    7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\spoolsv.exe[988] USER32.dll!FindWindowW                                                    7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\Explorer.EXE[1292] ntdll.dll!NtAccessCheckByType                                                    7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\Explorer.EXE[1292] ntdll.dll!NtImpersonateClientOfPort                                              7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\Explorer.EXE[1292] ntdll.dll!NtSetInformationProcess                                                7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\Explorer.EXE[1292] kernel32.dll!OpenProcess                                                        7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\Explorer.EXE[1292] ADVAPI32.dll!ImpersonateNamedPipeClient                                          77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\Explorer.EXE[1292] ADVAPI32.dll!SetThreadToken                                                      77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\Explorer.EXE[1292] USER32.dll!FindWindowA                                                          7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\Explorer.EXE[1292] USER32.dll!FindWindowW                                                          7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[1352] ntdll.dll!NtAccessCheckByType                                            7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[1352] ntdll.dll!NtImpersonateClientOfPort                                      7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[1352] ntdll.dll!NtSetInformationProcess                                        7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[1352] kernel32.dll!OpenProcess                                                7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[1352] ADVAPI32.dll!ImpersonateNamedPipeClient                                  77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[1352] ADVAPI32.dll!SetThreadToken                                              77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[1352] USER32.dll!FindWindowA                                                  7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[1352] USER32.dll!FindWindowW                                                  7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\SOUNDMAN.EXE[1492] ntdll.dll!NtAccessCheckByType                                                    7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\SOUNDMAN.EXE[1492] ntdll.dll!NtImpersonateClientOfPort                                              7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\SOUNDMAN.EXE[1492] ntdll.dll!NtSetInformationProcess                                                7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\SOUNDMAN.EXE[1492] kernel32.dll!OpenProcess                                                        7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\SOUNDMAN.EXE[1492] USER32.dll!FindWindowA                                                          7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\SOUNDMAN.EXE[1492] USER32.dll!FindWindowW                                                          7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\SOUNDMAN.EXE[1492] ADVAPI32.dll!ImpersonateNamedPipeClient                                          77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\SOUNDMAN.EXE[1492] ADVAPI32.dll!SetThreadToken                                                      77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\Java\bin\jqs.exe[1568] ntdll.dll!NtAccessCheckByType                                              7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\Java\bin\jqs.exe[1568] ntdll.dll!NtImpersonateClientOfPort                                        7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\Java\bin\jqs.exe[1568] ntdll.dll!NtSetInformationProcess                                          7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\Java\bin\jqs.exe[1568] kernel32.dll!OpenProcess                                                  7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\Java\bin\jqs.exe[1568] ADVAPI32.dll!ImpersonateNamedPipeClient                                    77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\Java\bin\jqs.exe[1568] ADVAPI32.dll!SetThreadToken                                                77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\Java\bin\jqs.exe[1568] USER32.dll!FindWindowA                                                    7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\Java\bin\jqs.exe[1568] USER32.dll!FindWindowW                                                    7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\RUNDLL32.EXE[1604] ntdll.dll!NtAccessCheckByType                                          7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\RUNDLL32.EXE[1604] ntdll.dll!NtImpersonateClientOfPort                                    7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\RUNDLL32.EXE[1604] ntdll.dll!NtSetInformationProcess                                      7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\RUNDLL32.EXE[1604] kernel32.dll!OpenProcess                                                7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\RUNDLL32.EXE[1604] USER32.dll!FindWindowA                                                  7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\RUNDLL32.EXE[1604] USER32.dll!FindWindowW                                                  7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\RUNDLL32.EXE[1604] ADVAPI32.dll!ImpersonateNamedPipeClient                                77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\RUNDLL32.EXE[1604] ADVAPI32.dll!SetThreadToken                                            77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[1616] ntdll.dll!NtAccessCheckByType              7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[1616] ntdll.dll!NtImpersonateClientOfPort        7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[1616] ntdll.dll!NtSetInformationProcess          7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[1616] kernel32.dll!OpenProcess                    7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[1616] ADVAPI32.dll!ImpersonateNamedPipeClient    77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[1616] ADVAPI32.dll!SetThreadToken                77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[1616] USER32.dll!FindWindowA                      7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[1616] USER32.dll!FindWindowW                      7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\HP Software Update\HPWuSchd2.exe[1624] ntdll.dll!NtAccessCheckByType                          7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\HP Software Update\HPWuSchd2.exe[1624] ntdll.dll!NtImpersonateClientOfPort                    7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\HP Software Update\HPWuSchd2.exe[1624] ntdll.dll!NtSetInformationProcess                      7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\HP Software Update\HPWuSchd2.exe[1624] kernel32.dll!OpenProcess                                7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\HP Software Update\HPWuSchd2.exe[1624] USER32.dll!FindWindowA                                  7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\HP Software Update\HPWuSchd2.exe[1624] USER32.dll!FindWindowW                                  7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\HP Software Update\HPWuSchd2.exe[1624] ADVAPI32.dll!ImpersonateNamedPipeClient                77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\HP Software Update\HPWuSchd2.exe[1624] ADVAPI32.dll!SetThreadToken                            77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\ctfmon.exe[1632] ntdll.dll!NtAccessCheckByType                                            7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\ctfmon.exe[1632] ntdll.dll!NtImpersonateClientOfPort                                      7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\ctfmon.exe[1632] ntdll.dll!NtSetInformationProcess                                        7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\ctfmon.exe[1632] kernel32.dll!OpenProcess                                                  7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\ctfmon.exe[1632] ADVAPI32.dll!ImpersonateNamedPipeClient                                  77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\ctfmon.exe[1632] ADVAPI32.dll!SetThreadToken                                              77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\ctfmon.exe[1632] USER32.dll!FindWindowA                                                    7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\ctfmon.exe[1632] USER32.dll!FindWindowW                                                    7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe[1660] ntdll.dll!NtAccessCheckByType                          7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe[1660] ntdll.dll!NtImpersonateClientOfPort                    7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe[1660] ntdll.dll!NtSetInformationProcess                      7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe[1660] kernel32.dll!OpenProcess                                7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe[1660] USER32.dll!FindWindowA                                  7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe[1660] USER32.dll!FindWindowW                                  7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe[1660] ADVAPI32.dll!ImpersonateNamedPipeClient                77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe[1660] ADVAPI32.dll!SetThreadToken                            77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\nvsvc32.exe[1684] ntdll.dll!NtAccessCheckByType                                            7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\nvsvc32.exe[1684] ntdll.dll!NtImpersonateClientOfPort                                      7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\nvsvc32.exe[1684] ntdll.dll!NtSetInformationProcess                                        7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\nvsvc32.exe[1684] kernel32.dll!OpenProcess                                                7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\nvsvc32.exe[1684] USER32.dll!FindWindowA                                                  7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\nvsvc32.exe[1684] USER32.dll!FindWindowW                                                  7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\nvsvc32.exe[1684] ADVAPI32.dll!ImpersonateNamedPipeClient                                  77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\nvsvc32.exe[1684] ADVAPI32.dll!SetThreadToken                                              77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[1800] ntdll.dll!NtAccessCheckByType                                            7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[1800] ntdll.dll!NtImpersonateClientOfPort                                      7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[1800] ntdll.dll!NtSetInformationProcess                                        7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[1800] kernel32.dll!OpenProcess                                                7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[1800] ADVAPI32.dll!ImpersonateNamedPipeClient                                  77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[1800] ADVAPI32.dll!SetThreadToken                                              77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[1800] USER32.dll!FindWindowA                                                  7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\WINDOWS\system32\svchost.exe[1800] USER32.dll!FindWindowW                                                  7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\Casio\Plauto.exe[1832] ntdll.dll!NtAccessCheckByType                                              7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\Casio\Plauto.exe[1832] ntdll.dll!NtImpersonateClientOfPort                                        7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\Casio\Plauto.exe[1832] ntdll.dll!NtSetInformationProcess                                          7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\Casio\Plauto.exe[1832] kernel32.dll!OpenProcess                                                  7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\Casio\Plauto.exe[1832] USER32.dll!FindWindowA                                                    7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\Casio\Plauto.exe[1832] USER32.dll!FindWindowW                                                    7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\Casio\Plauto.exe[1832] ADVAPI32.dll!ImpersonateNamedPipeClient                                    77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          D:\Programme\Casio\Plauto.exe[1832] ADVAPI32.dll!SetThreadToken                                                77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2692] ntdll.dll!NtAccessCheckByType                                  7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2692] ntdll.dll!NtImpersonateClientOfPort                            7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2692] ntdll.dll!NtSetInformationProcess                              7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2692] ntdll.dll!LdrLoadDll                                            7C92632D 5 Bytes  JMP 019164D0 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2692] kernel32.dll!OpenProcess                                        7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2692] kernel32.dll!SetUnhandledExceptionFilter                        7C84495D 5 Bytes  JMP 209F37DD C:\Programme\CheckPoint\ZAForceField\Plugins\ISWDMP.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2692] USER32.dll!DefDlgProcW + 56E                                    7E3742A8 5 Bytes  JMP 20CB9270 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2692] USER32.dll!FindWindowA                                          7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2692] USER32.dll!FindWindowW                                          7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2692] ADVAPI32.dll!ImpersonateNamedPipeClient                        77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2692] ADVAPI32.dll!SetThreadToken                                    77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2692] WS2_32.dll!sendto                                              71A12F51 5 Bytes  JMP 20B23D71 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWFWMON.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2692] WS2_32.dll!closesocket                                          71A13E2B 5 Bytes  JMP 20B23BA8 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWFWMON.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2692] WS2_32.dll!send                                                71A14C27 5 Bytes  JMP 20B23CD3 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWFWMON.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2692] WS2_32.dll!WSARecv                                              71A14CB5 5 Bytes  JMP 20B23E15 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWFWMON.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2692] WS2_32.dll!recv                                                71A1676F 5 Bytes  JMP 20B23C29 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWFWMON.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2692] WS2_32.dll!WSASend                                              71A168FA 5 Bytes  JMP 20B23F07 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWFWMON.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2692] WS2_32.dll!WSASendDisconnect                                    71A20A22 5 Bytes  JMP 20B2409B C:\Programme\CheckPoint\ZAForceField\Plugins\ISWFWMON.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2692] WS2_32.dll!WSASendTo                                            71A20AAD 5 Bytes  JMP 20B23FCE C:\Programme\CheckPoint\ZAForceField\Plugins\ISWFWMON.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\CheckPoint\ZAForceField\ForceField.exe[2724] ntdll.dll!NtAccessCheckByType                        7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\CheckPoint\ZAForceField\ForceField.exe[2724] ntdll.dll!NtImpersonateClientOfPort                  7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\CheckPoint\ZAForceField\ForceField.exe[2724] ntdll.dll!NtSetInformationProcess                    7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\CheckPoint\ZAForceField\ForceField.exe[2724] kernel32.dll!OpenProcess                            7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\CheckPoint\ZAForceField\ForceField.exe[2724] kernel32.dll!SetUnhandledExceptionFilter            7C84495D 5 Bytes  JMP 209F37DD C:\Programme\CheckPoint\ZAForceField\Plugins\ISWDMP.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\CheckPoint\ZAForceField\ForceField.exe[2724] ADVAPI32.dll!ImpersonateNamedPipeClient              77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\CheckPoint\ZAForceField\ForceField.exe[2724] ADVAPI32.dll!SetThreadToken                          77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\CheckPoint\ZAForceField\ForceField.exe[2724] USER32.dll!DefDlgProcW + 56E                        7E3742A8 5 Bytes  JMP 20CB9270 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\CheckPoint\ZAForceField\IswSvc.exe[3368] kernel32.dll!OpenProcess                                7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Programme\CheckPoint\ZAForceField\IswSvc.exe[3368] USER32.dll!DefDlgProcW + 56E                            7E3742A8 5 Bytes  JMP 20CB9270 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Dokumente und Einstellungen\Familien PC\Desktop\td2x8uld.exe[3600] ntdll.dll!NtAccessCheckByType            7C91CE8E 5 Bytes  JMP 20CB8791 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Dokumente und Einstellungen\Familien PC\Desktop\td2x8uld.exe[3600] ntdll.dll!NtImpersonateClientOfPort      7C91D3FE 5 Bytes  JMP 20CB8D58 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Dokumente und Einstellungen\Familien PC\Desktop\td2x8uld.exe[3600] ntdll.dll!NtSetInformationProcess        7C91DC9E 5 Bytes  JMP 20CB89AB C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Dokumente und Einstellungen\Familien PC\Desktop\td2x8uld.exe[3600] kernel32.dll!OpenProcess                7C8309E9 5 Bytes  JMP 20CB846C C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Dokumente und Einstellungen\Familien PC\Desktop\td2x8uld.exe[3600] USER32.dll!FindWindowA                  7E3782E1 5 Bytes  JMP 20CB828F C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Dokumente und Einstellungen\Familien PC\Desktop\td2x8uld.exe[3600] USER32.dll!FindWindowW                  7E37C9C3 5 Bytes  JMP 20CB825A C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Dokumente und Einstellungen\Familien PC\Desktop\td2x8uld.exe[3600] ADVAPI32.dll!ImpersonateNamedPipeClient  77DA7426 5 Bytes  JMP 20CB8E5D C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Dokumente und Einstellungen\Familien PC\Desktop\td2x8uld.exe[3600] ADVAPI32.dll!SetThreadToken              77DAF193 5 Bytes  JMP 20CB9036 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)

---- Devices - GMER 1.0.15 ----

Device          \Driver\Tcpip \Device\Ip                                                                                      vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
Device          \Driver\Tcpip \Device\Tcp                                                                                      vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
Device          \Driver\Tcpip \Device\Udp                                                                                      vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
Device          \Driver\Tcpip \Device\RawIp                                                                                    vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
Device          \Driver\Tcpip \Device\IPMULTICAST                                                                              vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)

AttachedDevice  \FileSystem\Fastfat \Fat                                                                                      fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----

Leider als Code, da ich nicht weiß, wie man bei Antworten /Editieren den Anhang verändern kann. Sorry!

cosinus 14.08.2012 16:31

Kannst du bitte grundsätzlich alle Logs hier direkt mit CODE-Tags posten?
Das ermöglicht u.a. bestimmte Dinge überhaupt erst per Sufu finden zu können
In den Anhang (egal ob komprimiert oder nicht) nur wenn es direkt als CODE nicht passt. Danke

cmd_marv 14.08.2012 16:33

Zitat:

Kannst du bitte grundsätzlich alle Logs hier direkt mit CODE-Tags posten?
Das ermöglicht u.a. bestimmte Dinge überhaupt erst per Sufu finden zu können
In den Anhang (egal ob komprimiert oder nicht) nur wenn es direkt als CODE nicht passt. Dank
e

Leider sind Codes zu lang, sprich sie passen nicht in eine Antwort. Jetzt weiß ich nicht: als mehrer Nachrichten posten oder wie?

Oder soll ich z.B. Avira-Scanfile erstmal weglassen?

cosinus 14.08.2012 17:07

Jedes Log separat in seine eigene CODE-Tags packen
Wenn nötig mehrere Postings erstellen - nur wenn ein zusammenhängendes Log zB schon mehr als drei Postings benötigt, dann macht das Posten als Anhang erst Sinn

cmd_marv 14.08.2012 17:25

AVSCAN-20120803

Code:


Avira Free Antivirus
Erstellungsdatum der Reportdatei: Freitag, 3. August 2012  16:57

Es wird nach 3995628 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - Free Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Microsoft Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : KRETSCHMER

Versionsinformationen:
BUILD.DAT      : 12.0.0.1125    41829 Bytes  02.05.2012 16:34:00
AVSCAN.EXE    : 12.3.0.15    466896 Bytes  13.05.2012 13:48:22
AVSCAN.DLL    : 12.3.0.15      66256 Bytes  13.05.2012 13:48:21
LUKE.DLL      : 12.3.0.15      68304 Bytes  13.05.2012 13:48:22
AVSCPLR.DLL    : 12.3.0.14      97032 Bytes  13.05.2012 13:48:22
AVREG.DLL      : 12.3.0.17    232200 Bytes  13.05.2012 13:48:22
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 17:18:34
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 22:31:49
VBASE002.VDF  : 7.11.19.170 14374912 Bytes  20.12.2011 19:25:43
VBASE003.VDF  : 7.11.21.238  4472832 Bytes  01.02.2012 19:25:56
VBASE004.VDF  : 7.11.26.44  4329472 Bytes  28.03.2012 15:12:01
VBASE005.VDF  : 7.11.34.116  4034048 Bytes  29.06.2012 04:19:10
VBASE006.VDF  : 7.11.34.117    2048 Bytes  29.06.2012 04:19:11
VBASE007.VDF  : 7.11.34.118    2048 Bytes  29.06.2012 04:19:11
VBASE008.VDF  : 7.11.34.119    2048 Bytes  29.06.2012 04:19:11
VBASE009.VDF  : 7.11.34.120    2048 Bytes  29.06.2012 04:19:11
VBASE010.VDF  : 7.11.34.121    2048 Bytes  29.06.2012 04:19:11
VBASE011.VDF  : 7.11.34.122    2048 Bytes  29.06.2012 04:19:11
VBASE012.VDF  : 7.11.34.123    2048 Bytes  29.06.2012 04:19:11
VBASE013.VDF  : 7.11.34.124    2048 Bytes  29.06.2012 04:19:11
VBASE014.VDF  : 7.11.38.18  2554880 Bytes  30.07.2012 17:54:59
VBASE015.VDF  : 7.11.38.19      2048 Bytes  30.07.2012 17:54:59
VBASE016.VDF  : 7.11.38.20      2048 Bytes  30.07.2012 17:54:59
VBASE017.VDF  : 7.11.38.21      2048 Bytes  30.07.2012 17:55:00
VBASE018.VDF  : 7.11.38.22      2048 Bytes  30.07.2012 17:55:00
VBASE019.VDF  : 7.11.38.23      2048 Bytes  30.07.2012 17:55:00
VBASE020.VDF  : 7.11.38.24      2048 Bytes  30.07.2012 17:55:00
VBASE021.VDF  : 7.11.38.25      2048 Bytes  30.07.2012 17:55:00
VBASE022.VDF  : 7.11.38.26      2048 Bytes  30.07.2012 17:55:00
VBASE023.VDF  : 7.11.38.27      2048 Bytes  30.07.2012 17:55:00
VBASE024.VDF  : 7.11.38.28      2048 Bytes  30.07.2012 17:55:00
VBASE025.VDF  : 7.11.38.29      2048 Bytes  30.07.2012 17:55:01
VBASE026.VDF  : 7.11.38.30      2048 Bytes  30.07.2012 17:55:01
VBASE027.VDF  : 7.11.38.31      2048 Bytes  30.07.2012 17:55:01
VBASE028.VDF  : 7.11.38.32      2048 Bytes  30.07.2012 17:55:01
VBASE029.VDF  : 7.11.38.33      2048 Bytes  30.07.2012 17:55:01
VBASE030.VDF  : 7.11.38.34      2048 Bytes  30.07.2012 17:55:01
VBASE031.VDF  : 7.11.38.38    15872 Bytes  30.07.2012 17:55:01
Engineversion  : 8.2.10.120
AEVDF.DLL      : 8.1.2.10      102772 Bytes  30.07.2012 17:55:18
AESCRIPT.DLL  : 8.1.4.36      459131 Bytes  30.07.2012 17:55:18
AESCN.DLL      : 8.1.8.2      131444 Bytes  13.08.2012 19:26:17
AESBX.DLL      : 8.2.5.12      606578 Bytes  21.06.2012 03:58:57
AERDL.DLL      : 8.1.9.15      639348 Bytes  14.12.2011 22:31:02
AEPACK.DLL    : 8.3.0.18      807287 Bytes  30.07.2012 17:55:17
AEOFFICE.DLL  : 8.1.2.42      201083 Bytes  30.07.2012 17:55:15
AEHEUR.DLL    : 8.1.4.80    5075318 Bytes  30.07.2012 17:55:14
AEHELP.DLL    : 8.1.23.2      258422 Bytes  09.07.2012 04:19:16
AEGEN.DLL      : 8.1.5.34      434548 Bytes  30.07.2012 17:55:04
AEEXP.DLL      : 8.1.0.72      86389 Bytes  30.07.2012 17:55:18
AEEMU.DLL      : 8.1.3.2      393587 Bytes  30.07.2012 17:55:03
AECORE.DLL    : 8.1.27.2      201078 Bytes  30.07.2012 17:55:02
AEBB.DLL      : 8.1.1.0        53618 Bytes  14.12.2011 22:30:58
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  13.05.2012 13:48:21
AVPREF.DLL    : 12.3.0.15      51920 Bytes  13.05.2012 13:48:21
AVREP.DLL      : 12.3.0.15    179208 Bytes  13.05.2012 13:48:22
AVARKT.DLL    : 12.3.0.15    211408 Bytes  13.05.2012 13:48:21
AVEVTLOG.DLL  : 12.3.0.15    169168 Bytes  13.05.2012 13:48:21
SQLITE3.DLL    : 3.7.0.1      398288 Bytes  13.05.2012 13:48:22
AVSMTP.DLL    : 12.3.0.15      63440 Bytes  13.05.2012 13:48:22
NETNT.DLL      : 12.3.0.15      17104 Bytes  13.05.2012 13:48:22
RCIMAGE.DLL    : 12.3.0.15    4447952 Bytes  13.05.2012 13:48:21
RCTEXT.DLL    : 12.3.0.15      98512 Bytes  13.05.2012 13:48:21

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_501be6a6\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: vollständig
Abweichende Gefahrenkategorien........: +PFS,

Beginn des Suchlaufs: Freitag, 3. August 2012  16:57

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqSTE08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Plauto.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWuSchd2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RUNDLL32.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SOUNDMAN.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\U\80000000.@'
C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\U\80000000.@
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
Beginne mit der Suche in 'C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\U\800000cb.@'
C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\U\800000cb.@
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen2

Beginne mit der Desinfektion:
C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\U\800000cb.@
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen2
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '533243ca.qua' verschoben!
C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\U\80000000.@
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ba56c6d.qua' verschoben!


Ende des Suchlaufs: Freitag, 3. August 2012  16:59
Benötigte Zeit: 00:00 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

      0 Verzeichnisse wurden überprüft
    32 Dateien wurden geprüft
      2 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      2 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
    30 Dateien ohne Befall
      0 Archive wurden durchsucht
      0 Warnungen
      2 Hinweise


Die Suchergebnisse werden an den Guard übermittelt.

AVSCAN-20120803-2

Code:


Avira Free Antivirus
Erstellungsdatum der Reportdatei: Freitag, 3. August 2012  18:24

Es wird nach 4057493 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - Free Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Microsoft Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : KRETSCHMER

Versionsinformationen:
BUILD.DAT      : 12.0.0.1125    41829 Bytes  02.05.2012 16:34:00
AVSCAN.EXE    : 12.3.0.15    466896 Bytes  13.05.2012 13:48:22
AVSCAN.DLL    : 12.3.0.15      66256 Bytes  13.05.2012 13:48:21
LUKE.DLL      : 12.3.0.15      68304 Bytes  13.05.2012 13:48:22
AVSCPLR.DLL    : 12.3.0.14      97032 Bytes  13.05.2012 13:48:22
AVREG.DLL      : 12.3.0.17    232200 Bytes  13.05.2012 13:48:22
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 17:18:34
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 22:31:49
VBASE002.VDF  : 7.11.19.170 14374912 Bytes  20.12.2011 19:25:43
VBASE003.VDF  : 7.11.21.238  4472832 Bytes  01.02.2012 19:25:56
VBASE004.VDF  : 7.11.26.44  4329472 Bytes  28.03.2012 15:12:01
VBASE005.VDF  : 7.11.34.116  4034048 Bytes  29.06.2012 04:19:10
VBASE006.VDF  : 7.11.34.117    2048 Bytes  29.06.2012 04:19:11
VBASE007.VDF  : 7.11.34.118    2048 Bytes  29.06.2012 04:19:11
VBASE008.VDF  : 7.11.34.119    2048 Bytes  29.06.2012 04:19:11
VBASE009.VDF  : 7.11.34.120    2048 Bytes  29.06.2012 04:19:11
VBASE010.VDF  : 7.11.34.121    2048 Bytes  29.06.2012 04:19:11
VBASE011.VDF  : 7.11.34.122    2048 Bytes  29.06.2012 04:19:11
VBASE012.VDF  : 7.11.34.123    2048 Bytes  29.06.2012 04:19:11
VBASE013.VDF  : 7.11.34.124    2048 Bytes  29.06.2012 04:19:11
VBASE014.VDF  : 7.11.38.18  2554880 Bytes  30.07.2012 17:54:59
VBASE015.VDF  : 7.11.38.70    556032 Bytes  31.07.2012 16:20:51
VBASE016.VDF  : 7.11.38.143  171008 Bytes  02.08.2012 16:20:52
VBASE017.VDF  : 7.11.38.144    2048 Bytes  02.08.2012 16:20:52
VBASE018.VDF  : 7.11.38.145    2048 Bytes  02.08.2012 16:20:53
VBASE019.VDF  : 7.11.38.146    2048 Bytes  02.08.2012 16:20:53
VBASE020.VDF  : 7.11.38.147    2048 Bytes  02.08.2012 16:20:53
VBASE021.VDF  : 7.11.38.148    2048 Bytes  02.08.2012 16:20:53
VBASE022.VDF  : 7.11.38.149    2048 Bytes  02.08.2012 16:20:53
VBASE023.VDF  : 7.11.38.150    2048 Bytes  02.08.2012 16:20:54
VBASE024.VDF  : 7.11.38.151    2048 Bytes  02.08.2012 16:20:54
VBASE025.VDF  : 7.11.38.152    2048 Bytes  02.08.2012 16:20:54
VBASE026.VDF  : 7.11.38.153    2048 Bytes  02.08.2012 16:20:54
VBASE027.VDF  : 7.11.38.154    2048 Bytes  02.08.2012 16:20:54
VBASE028.VDF  : 7.11.38.155    2048 Bytes  02.08.2012 16:20:55
VBASE029.VDF  : 7.11.38.156    2048 Bytes  02.08.2012 16:20:55
VBASE030.VDF  : 7.11.38.157    2048 Bytes  02.08.2012 16:20:55
VBASE031.VDF  : 7.11.38.192    96256 Bytes  03.08.2012 16:20:55
Engineversion  : 8.2.10.126
AEVDF.DLL      : 8.1.2.10      102772 Bytes  30.07.2012 17:55:18
AESCRIPT.DLL  : 8.1.4.38      455033 Bytes  03.08.2012 16:21:10
AESCN.DLL      : 8.1.8.2      131444 Bytes  13.08.2012 19:26:17
AESBX.DLL      : 8.2.5.12      606578 Bytes  21.06.2012 03:58:57
AERDL.DLL      : 8.1.9.15      639348 Bytes  14.12.2011 22:31:02
AEPACK.DLL    : 8.3.0.18      807287 Bytes  30.07.2012 17:55:17
AEOFFICE.DLL  : 8.1.2.42      201083 Bytes  30.07.2012 17:55:15
AEHEUR.DLL    : 8.1.4.84    5112182 Bytes  03.08.2012 16:21:09
AEHELP.DLL    : 8.1.23.2      258422 Bytes  09.07.2012 04:19:16
AEGEN.DLL      : 8.1.5.34      434548 Bytes  30.07.2012 17:55:04
AEEXP.DLL      : 8.1.0.74      86387 Bytes  03.08.2012 16:21:11
AEEMU.DLL      : 8.1.3.2      393587 Bytes  30.07.2012 17:55:03
AECORE.DLL    : 8.1.27.2      201078 Bytes  30.07.2012 17:55:02
AEBB.DLL      : 8.1.1.0        53618 Bytes  14.12.2011 22:30:58
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  13.05.2012 13:48:21
AVPREF.DLL    : 12.3.0.15      51920 Bytes  13.05.2012 13:48:21
AVREP.DLL      : 12.3.0.15    179208 Bytes  13.05.2012 13:48:22
AVARKT.DLL    : 12.3.0.15    211408 Bytes  13.05.2012 13:48:21
AVEVTLOG.DLL  : 12.3.0.15    169168 Bytes  13.05.2012 13:48:21
SQLITE3.DLL    : 3.7.0.1      398288 Bytes  13.05.2012 13:48:22
AVSMTP.DLL    : 12.3.0.15      63440 Bytes  13.05.2012 13:48:22
NETNT.DLL      : 12.3.0.15      17104 Bytes  13.05.2012 13:48:22
RCIMAGE.DLL    : 12.3.0.15    4447952 Bytes  13.05.2012 13:48:21
RCTEXT.DLL    : 12.3.0.15      98512 Bytes  13.05.2012 13:48:21

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_501bf95a\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: vollständig
Abweichende Gefahrenkategorien........: +PFS,

Beginn des Suchlaufs: Freitag, 3. August 2012  18:24

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqSTE08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Plauto.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWuSchd2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RUNDLL32.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SOUNDMAN.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\U\80000000.@'
C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\U\80000000.@
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen

Beginne mit der Desinfektion:
C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\U\80000000.@
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
  [HINWEIS]  Die Datei wurde gelöscht.


Ende des Suchlaufs: Freitag, 3. August 2012  18:24
Benötigte Zeit: 00:02 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

      0 Verzeichnisse wurden überprüft
    31 Dateien wurden geprüft
      1 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      1 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
    30 Dateien ohne Befall
      0 Archive wurden durchsucht
      0 Warnungen
      1 Hinweise


Die Suchergebnisse werden an den Guard übermittelt.

AVSCAN-20120803-3

Code:


Avira Free Antivirus
Erstellungsdatum der Reportdatei: Freitag, 3. August 2012  18:26

Es wird nach 4057493 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - Free Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Microsoft Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : Familien PC
Computername  : KRETSCHMER

Versionsinformationen:
BUILD.DAT      : 12.0.0.1125    41829 Bytes  02.05.2012 16:34:00
AVSCAN.EXE    : 12.3.0.15    466896 Bytes  13.05.2012 13:48:22
AVSCAN.DLL    : 12.3.0.15      66256 Bytes  13.05.2012 13:48:21
LUKE.DLL      : 12.3.0.15      68304 Bytes  13.05.2012 13:48:22
AVSCPLR.DLL    : 12.3.0.14      97032 Bytes  13.05.2012 13:48:22
AVREG.DLL      : 12.3.0.17    232200 Bytes  13.05.2012 13:48:22
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 17:18:34
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 22:31:49
VBASE002.VDF  : 7.11.19.170 14374912 Bytes  20.12.2011 19:25:43
VBASE003.VDF  : 7.11.21.238  4472832 Bytes  01.02.2012 19:25:56
VBASE004.VDF  : 7.11.26.44  4329472 Bytes  28.03.2012 15:12:01
VBASE005.VDF  : 7.11.34.116  4034048 Bytes  29.06.2012 04:19:10
VBASE006.VDF  : 7.11.34.117    2048 Bytes  29.06.2012 04:19:11
VBASE007.VDF  : 7.11.34.118    2048 Bytes  29.06.2012 04:19:11
VBASE008.VDF  : 7.11.34.119    2048 Bytes  29.06.2012 04:19:11
VBASE009.VDF  : 7.11.34.120    2048 Bytes  29.06.2012 04:19:11
VBASE010.VDF  : 7.11.34.121    2048 Bytes  29.06.2012 04:19:11
VBASE011.VDF  : 7.11.34.122    2048 Bytes  29.06.2012 04:19:11
VBASE012.VDF  : 7.11.34.123    2048 Bytes  29.06.2012 04:19:11
VBASE013.VDF  : 7.11.34.124    2048 Bytes  29.06.2012 04:19:11
VBASE014.VDF  : 7.11.38.18  2554880 Bytes  30.07.2012 17:54:59
VBASE015.VDF  : 7.11.38.70    556032 Bytes  31.07.2012 16:20:51
VBASE016.VDF  : 7.11.38.143  171008 Bytes  02.08.2012 16:20:52
VBASE017.VDF  : 7.11.38.144    2048 Bytes  02.08.2012 16:20:52
VBASE018.VDF  : 7.11.38.145    2048 Bytes  02.08.2012 16:20:53
VBASE019.VDF  : 7.11.38.146    2048 Bytes  02.08.2012 16:20:53
VBASE020.VDF  : 7.11.38.147    2048 Bytes  02.08.2012 16:20:53
VBASE021.VDF  : 7.11.38.148    2048 Bytes  02.08.2012 16:20:53
VBASE022.VDF  : 7.11.38.149    2048 Bytes  02.08.2012 16:20:53
VBASE023.VDF  : 7.11.38.150    2048 Bytes  02.08.2012 16:20:54
VBASE024.VDF  : 7.11.38.151    2048 Bytes  02.08.2012 16:20:54
VBASE025.VDF  : 7.11.38.152    2048 Bytes  02.08.2012 16:20:54
VBASE026.VDF  : 7.11.38.153    2048 Bytes  02.08.2012 16:20:54
VBASE027.VDF  : 7.11.38.154    2048 Bytes  02.08.2012 16:20:54
VBASE028.VDF  : 7.11.38.155    2048 Bytes  02.08.2012 16:20:55
VBASE029.VDF  : 7.11.38.156    2048 Bytes  02.08.2012 16:20:55
VBASE030.VDF  : 7.11.38.157    2048 Bytes  02.08.2012 16:20:55
VBASE031.VDF  : 7.11.38.192    96256 Bytes  03.08.2012 16:20:55
Engineversion  : 8.2.10.126
AEVDF.DLL      : 8.1.2.10      102772 Bytes  30.07.2012 17:55:18
AESCRIPT.DLL  : 8.1.4.38      455033 Bytes  03.08.2012 16:21:10
AESCN.DLL      : 8.1.8.2      131444 Bytes  13.08.2012 19:26:17
AESBX.DLL      : 8.2.5.12      606578 Bytes  21.06.2012 03:58:57
AERDL.DLL      : 8.1.9.15      639348 Bytes  14.12.2011 22:31:02
AEPACK.DLL    : 8.3.0.18      807287 Bytes  30.07.2012 17:55:17
AEOFFICE.DLL  : 8.1.2.42      201083 Bytes  30.07.2012 17:55:15
AEHEUR.DLL    : 8.1.4.84    5112182 Bytes  03.08.2012 16:21:09
AEHELP.DLL    : 8.1.23.2      258422 Bytes  09.07.2012 04:19:16
AEGEN.DLL      : 8.1.5.34      434548 Bytes  30.07.2012 17:55:04
AEEXP.DLL      : 8.1.0.74      86387 Bytes  03.08.2012 16:21:11
AEEMU.DLL      : 8.1.3.2      393587 Bytes  30.07.2012 17:55:03
AECORE.DLL    : 8.1.27.2      201078 Bytes  30.07.2012 17:55:02
AEBB.DLL      : 8.1.1.0        53618 Bytes  14.12.2011 22:30:58
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  13.05.2012 13:48:21
AVPREF.DLL    : 12.3.0.15      51920 Bytes  13.05.2012 13:48:21
AVREP.DLL      : 12.3.0.15    179208 Bytes  13.05.2012 13:48:22
AVARKT.DLL    : 12.3.0.15    211408 Bytes  13.05.2012 13:48:21
AVEVTLOG.DLL  : 12.3.0.15    169168 Bytes  13.05.2012 13:48:21
SQLITE3.DLL    : 3.7.0.1      398288 Bytes  13.05.2012 13:48:22
AVSMTP.DLL    : 12.3.0.15      63440 Bytes  13.05.2012 13:48:22
NETNT.DLL      : 12.3.0.15      17104 Bytes  13.05.2012 13:48:22
RCIMAGE.DLL    : 12.3.0.15    4447952 Bytes  13.05.2012 13:48:21
RCTEXT.DLL    : 12.3.0.15      98512 Bytes  13.05.2012 13:48:21

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Manuelle Auswahl
Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\PROFILES\folder.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +PFS,

Beginn des Suchlaufs: Freitag, 3. August 2012  18:26

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'E:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'taskmgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqSTE08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Plauto.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWuSchd2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RUNDLL32.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SOUNDMAN.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1438' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\7YOYYECZ\e4z2s31017[1].htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.Inf.6750
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\97SWS5VX\e4z2s31017[1].htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.Inf.6750
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\V0O541N2\f4a2n28696[1].htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.Inf.6750
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\V0O541N2\f4r2e32301[1].htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.Inf.6750
Beginne mit der Suche in 'D:\'
Beginne mit der Suche in 'E:\' <Linux>

Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\V0O541N2\f4r2e32301[1].htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.Inf.6750
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5397b33c.qua' verschoben!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\V0O541N2\f4a2n28696[1].htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.Inf.6750
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4bf39c9b.qua' verschoben!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\97SWS5VX\e4z2s31017[1].htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.Inf.6750
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1947c673.qua' verschoben!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\7YOYYECZ\e4z2s31017[1].htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.Inf.6750
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7f7089b1.qua' verschoben!


Ende des Suchlaufs: Freitag, 3. August 2012  20:24
Benötigte Zeit:  1:03:51 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  12484 Verzeichnisse wurden überprüft
 310962 Dateien wurden geprüft
      4 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      4 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 310958 Dateien ohne Befall
  3475 Archive wurden durchsucht
      0 Warnungen
      4 Hinweise

mbam-log-2012-08-03

Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.03.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Familien PC :: KRETSCHMER [Administrator]

03.08.2012 17:03:13
mbam-log-2012-08-03 (17-03-13).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 176457
Laufzeit: 5 Minute(n), 17 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKLM\SYSTEM\CurrentControlSet\Services\btbbyyjzigznk (Trojan.Phex.THAGen6) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) -> Bösartig: (\\.\globalroot\systemroot\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\n.) Gut: (wbemess.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Temp\DAT157.tmp.exe (Trojan.Phex.THAGen6) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Temp\3438906.exe (Trojan.Phex.THAGen6) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\n (RootKit.0Access) -> Löschen bei Neustart.
C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\system32\drivers\str.sys (Rootkit.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

mbam-log-2012-08-03

Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.03.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Familien PC :: KRETSCHMER [Administrator]

03.08.2012 17:20:47
mbam-log-2012-08-03 (17-20-47).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 342583
Laufzeit: 51 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\{0ddce848-b979-920d-c47a-6a576ffbd46e}\n (RootKit.0Access) -> Löschen bei Neustart.
C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

mbam-log-2012-08-03 (18-17-53)

Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.03.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Familien PC :: KRETSCHMER [Administrator]

03.08.2012 18:17:53
mbam-log-2012-08-03 (18-17-53).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 176206
Laufzeit: 6 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

mbam-log-2012-08-11 (11-25-17)

Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.03.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Familien PC :: KRETSCHMER [Administrator]

11.08.2012 11:25:17
mbam-log-2012-08-11 (11-25-17).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 176219
Laufzeit: 4 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

OTL- EXTRAS

Code:

OTL Extras logfile created on: 11.08.2012 11:49:34 - Run 1
OTL by OldTimer - Version 3.2.56.0    Folder = C:\Dokumente und Einstellungen\Familien PC\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
991,48 Mb Total Physical Memory | 403,54 Mb Available Physical Memory | 40,70% Memory free
2,33 Gb Paging File | 1,74 Gb Available in Paging File | 74,71% Paging File free
Paging file location(s): C:\pagefile.sys 1488 2976 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 29,29 Gb Total Space | 18,94 Gb Free Space | 64,64% Space Free | Partition Type: NTFS
Drive D: | 146,48 Gb Total Space | 63,11 Gb Free Space | 43,08% Space Free | Partition Type: NTFS
Drive E: | 10,53 Gb Total Space | 10,47 Gb Free Space | 99,47% Space Free | Partition Type: NTFS
 
Computer Name: KRETSCHMER | User Name: Familien PC | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
[HKEY_USERS\S-1-5-21-1844237615-484061587-839522115-1003\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [Add to archive] -- "D:\Programme\PeaZip\PEAZIP.EXE" "-add2multi" "%1" (Giorgio Tani)
Directory [AddToPlaylistVLC] -- "D:\Programme\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [Browse path with PeaZip] -- "D:\Programme\PeaZip\PEAZIP.EXE" "-ext2browsepath" "%1" (Giorgio Tani)
Directory [CEWE FOTOSCHAU] -- "D:\Programme\Mein CEWE FOTOBUCH\CEWE FOTOSCHAU.exe" -d "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Mein CEWE FOTOBUCH] -- "D:\Programme\Mein CEWE FOTOBUCH\Mein CEWE FOTOBUCH.exe" "%1" ()
Directory [PlayWithVLC] -- "D:\Programme\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
========== Authorized Applications List ==========
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{00010407-78E1-11D2-B60F-006097C998E7}" = Microsoft Office 2000 Professional
"{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator
"{00180407-78E1-11D2-B60F-006097C998E7}" = Microsoft Access 2000 Runtime
"{1A9DEF19-760C-4e01-958F-D9B8E6C61B90}" = c5100_Help
"{2376813B-2E5A-4641-B7B3-A0D5ADB55229}" = HPPhotoSmartExpress
"{26A24AE4-039D-4CA4-87B4-2F83216030FF}" = Java(TM) 6 Update 30
"{334799B1-527F-475B-AF19-658124E2BE24}" = ZoneAlarm Security
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{363790D2-DA98-41DD-9C9F-69FA36B169DE}" = PanoStandAlone
"{45B8A76B-57EC-4242-B019-066400CD8428}" = BufferChm
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4EA684E9-5C81-4033-A696-3019EC57AC3A}" = HPProductAssistant
"{5A2BC38A-406C-4A5B-BF45-6991F9A05325}_is1" = PeaZip 4.4
"{66910000-8B30-4973-A159-6371345AFFA5}" = WebReg
"{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder
"{68763C27-235D-4165-A961-FDEA228CE504}" = AiOSoftwareNPI
"{6909F917-5499-482e-9AA1-FAD06A99F231}" = Toolbox
"{70B45586-B51E-4947-A258-A895596C5CED}" = Photo Loader 2.1G
"{736C803C-DD3B-4015-BC51-AFB9E67B9076}" = Readme
"{7513D53A-C5B4-4033-8A6C-EBA2D7F216E7}_is1" = SCADA Database
"{7E7B7865-6C80-4373-8BC1-C2EB9431F9DE}" = ProductContextNPI
"{8331C3EA-0C91-43AA-A4D4-27221C631139}" = Status
"{87E2B986-07E8-477a-93DC-AF0B6758B192}" = DocProcQFolder
"{8A4CE7FD-9657-4B06-9943-E1819F3D5D67}" = DocProc
"{8CE4E6E9-9D55-43FB-9DDB-688C976BFC05}" = Unload
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{996512CF-F35B-48DE-9291-557FA5316967}" = ScannerCopy
"{9A2F3559-6776-4F67-B46E-5F973B901234}" = ZoneAlarm Antivirus
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.2) - Deutsch
"{AD799836-6B74-419B-A869-C326CA86ECCF}" = ZoneAlarm Firewall
"{B3B9BC18-2A09-4728-9B46-12E85FF3F628}" = C5100
"{BD136CE7-6666-4273-A056-8D92F8625AAB}" = Sun ODF Plugin for Microsoft Office 3.2
"{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}" = HP Photosmart, Officejet and Deskjet 7.0.A
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C7F54CF8-D6FB-4E0A-93A3-E68AE0D6C476}" = SolutionCenter
"{C8753E28-2680-49BF-BD48-DD38FD086EFE}" = AiO_Scan_CDA
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{DBC20735-34E6-4E97-A9E5-2066B66B243D}" = TrayApp
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F157460F-720E-482f-8625-AD7843891E5F}" = InstantShareDevicesMFC
"{F3760724-B29D-465B-BC53-E5D72095BCC4}" = Scan
"{F6076EF9-08E1-442F-B6A2-BFB61B295A14}" = Fax_CDA
"{FB08F381-6533-4108-B7DD-039E11FBC27E}" = Realtek AC'97 Audio
"{FB15E224-67C3-491F-9F5C-F257BC418412}" = Destinations
"{FBB980B0-63F8-4B48-8D65-90F1D9F81D9F}" = NewCopy_CDA
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Avira AntiVir Desktop" = Avira Free Antivirus
"CNXT_MODEM_PCI_VEN_14F1&DEV_2F40&SUBSYS_200014F1" = Soft Data Fax Modem with SmartCP
"ComLynx Monitor_is1" = ComLynx Monitor v2.0.6
"ElsterFormular 13.2.0.8623k" = ElsterFormular
"ENERCON SCADA Remote 2.05_is1" = ENERCON SCADA Remote 2.05
"HP Imaging Device Functions" = HP Imaging Device Functions 7.0
"HP Solution Center & Imaging Support Tools" = HP Solution Center 7.0
"HPOCR" = OCR Software by I.R.I.S 7.0
"ie8" = Windows Internet Explorer 8
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.62.0.1300
"Mein CEWE FOTOBUCH" = Mein CEWE FOTOBUCH
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox 10.0.1 (x86 de)" = Mozilla Firefox 10.0.1 (x86 de)
"MSNINST" = MSN
"NVIDIA Drivers" = NVIDIA Drivers
"VLC media player" = VLC media player 2.0.0
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinGimp-2.0_is1" = GIMP 2.6.12
"Zattoo4" = Zattoo4 4.0.5
"ZoneAlarm Free Antivirus + Firewall" = ZoneAlarm Free Antivirus + Firewall
"ZoneAlarm LTD Toolbar" = ZoneAlarm LTD Toolbar
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 18.02.2012 07:04:32 | Computer Name = KRETSCHMER | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iesetup.exe, Version 8.0.6001.18702, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 18.02.2012 07:04:33 | Computer Name = KRETSCHMER | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iesetup.exe, Version 8.0.6001.18702, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 23.02.2012 17:54:12 | Computer Name = KRETSCHMER | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung explorer.exe, Version 6.0.2900.5512, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 25.04.2012 01:57:43 | Computer Name = KRETSCHMER | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung WINWORD.EXE, Version 9.0.0.2823, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 25.04.2012 01:57:51 | Computer Name = KRETSCHMER | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung WINWORD.EXE, Version 9.0.0.2823, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 25.04.2012 01:58:40 | Computer Name = KRETSCHMER | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung WINWORD.EXE, Version 9.0.0.2823, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 16.05.2012 13:35:01 | Computer Name = KRETSCHMER | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung AcroRd32.exe, Version 10.1.2.45, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 27.05.2012 10:55:15 | Computer Name = KRETSCHMER | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 27.05.2012 10:55:15 | Computer Name = KRETSCHMER | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 08.06.2012 13:09:44 | Computer Name = KRETSCHMER | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung AcroRd32.exe, Version 10.1.2.45, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
[ System Events ]
Error - 15.02.2012 10:25:19 | Computer Name = KRETSCHMER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Taskplaner" wurde mit folgendem Fehler beendet:  %%126
 
Error - 16.02.2012 15:02:19 | Computer Name = KRETSCHMER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Taskplaner" wurde mit folgendem Fehler beendet:  %%126
 
Error - 17.02.2012 04:15:04 | Computer Name = KRETSCHMER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Taskplaner" wurde mit folgendem Fehler beendet:  %%126
 
Error - 17.02.2012 04:28:20 | Computer Name = KRETSCHMER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Taskplaner" wurde mit folgendem Fehler beendet:  %%126
 
Error - 17.02.2012 04:28:35 | Computer Name = KRETSCHMER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Taskplaner" wurde mit folgendem Fehler beendet:  %%126
 
Error - 17.02.2012 04:38:18 | Computer Name = KRETSCHMER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Taskplaner" wurde mit folgendem Fehler beendet:  %%126
 
Error - 17.02.2012 04:57:20 | Computer Name = KRETSCHMER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Taskplaner" wurde mit folgendem Fehler beendet:  %%126
 
Error - 17.02.2012 10:37:21 | Computer Name = KRETSCHMER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Taskplaner" wurde mit folgendem Fehler beendet:  %%126
 
Error - 18.02.2012 04:26:30 | Computer Name = KRETSCHMER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Taskplaner" wurde mit folgendem Fehler beendet:  %%126
 
Error - 18.02.2012 05:43:27 | Computer Name = KRETSCHMER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Taskplaner" wurde mit folgendem Fehler beendet:  %%126
 
 
< End of report >

OTL

Code:

OTL logfile created on: 11.08.2012 11:49:34 - Run 1
OTL by OldTimer - Version 3.2.56.0    Folder = C:\Dokumente und Einstellungen\Familien PC\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
991,48 Mb Total Physical Memory | 403,54 Mb Available Physical Memory | 40,70% Memory free
2,33 Gb Paging File | 1,74 Gb Available in Paging File | 74,71% Paging File free
Paging file location(s): C:\pagefile.sys 1488 2976 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 29,29 Gb Total Space | 18,94 Gb Free Space | 64,64% Space Free | Partition Type: NTFS
Drive D: | 146,48 Gb Total Space | 63,11 Gb Free Space | 43,08% Space Free | Partition Type: NTFS
Drive E: | 10,53 Gb Total Space | 10,47 Gb Free Space | 99,47% Space Free | Partition Type: NTFS
 
Computer Name: KRETSCHMER | User Name: Familien PC | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Familien PC\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\CheckPoint\ZAForceField\ISWSVC.exe (Check Point Software Technologies)
PRC - C:\Programme\CheckPoint\ZAForceField\ForceField.exe (Check Point Software Technologies)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
PRC - D:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Programme\Java\bin\jqs.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\soundman.exe (Realtek Semiconductor Corp.)
PRC - D:\Programme\Casio\Plauto.exe (CASIO COMPUTER CO.,LTD.)
 
 
========== Modules (No Company Name) ==========
 
MOD - D:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU ()
MOD - D:\Programme\HP\Digital Imaging\bin\crm\xmltok.dll ()
MOD - D:\Programme\HP\Digital Imaging\bin\crm\xmlparse.dll ()
MOD - C:\WINDOWS\system32\pdfcmnnt.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (Schedule) -- %SystemRoot%\system32\schedsvc.dll File not found
SRV - (vsmon) -- C:\Programme\CheckPoint\ZoneAlarm\vsmon.exe (Check Point Software Technologies LTD)
SRV - (IswSvc) -- C:\Programme\CheckPoint\ZAForceField\ISWSVC.exe (Check Point Software Technologies)
SRV - (AntiVirSchedulerService) -- D:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- D:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (JavaQuickStarterService) -- D:\Programme\Java\bin\jqs.exe (Sun Microsystems, Inc.)
SRV - (Pml Driver HPZ12) -- C:\WINDOWS\system32\HPZipm12.exe (HP)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
DRV - (CBUSB) -- C:\WINDOWS\system32\drivers\CBUSB.sys (MARX CryptoTech LP)
DRV - (MBAMSwissArmy) -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys (Malwarebytes Corporation)
DRV - (Vsdatant) -- C:\WINDOWS\system32\vsdatant.sys (Check Point Software Technologies LTD)
DRV - (ISWKL) -- C:\Programme\CheckPoint\ZAForceField\ISWKL.sys (Check Point Software Technologies)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (KLIF) -- C:\WINDOWS\system32\drivers\klif.sys (Kaspersky Lab)
DRV - (KL1) -- C:\WINDOWS\system32\drivers\kl1.sys (Kaspersky Lab ZAO)
DRV - (kl2) -- C:\WINDOWS\system32\drivers\kl2.sys (Kaspersky Lab ZAO)
DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (HSF_DPV) -- C:\WINDOWS\system32\drivers\HSF_DPV.sys (Conexant Systems, Inc.)
DRV - (HSFHWBS2) -- C:\WINDOWS\system32\drivers\HSFHWBS2.sys (Conexant Systems, Inc.)
DRV - (winachsf) -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys (Conexant Systems, Inc.)
DRV - (nvata) -- C:\WINDOWS\system32\drivers\nvata.sys (NVIDIA Corporation)
DRV - (ALCXWDM) -- C:\WINDOWS\system32\drivers\alcxwdm.sys (Realtek Semiconductor Corp.)
DRV - (nvnetbus) -- C:\WINDOWS\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (NVENETFD) -- C:\WINDOWS\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (QV2KUX) -- C:\WINDOWS\system32\drivers\qv2kux.sys (Microsoft Corporation)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-1844237615-484061587-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.useDBForOrder: true
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@checkpoint.com/FFApi: C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: D:\Programme\Java\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.0: D:\Programme\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: D:\Programme\Adobe\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\jqs@sun.com: D:\Programme\Java\lib\deploy\jqs\ff [2012.02.14 10:35:25 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}: C:\Programme\CheckPoint\ZAForceField\TrustChecker [2012.08.11 11:46:09 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.02.13 21:05:59 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
 
[2012.02.13 21:06:35 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Extensions
[2012.03.16 07:52:41 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\extensions
[2012.03.16 07:51:04 | 000,000,933 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\searchplugins\11-suche.xml
[2012.03.16 07:51:04 | 000,002,419 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\searchplugins\englische-ergebnisse.xml
[2012.03.16 07:51:04 | 000,010,525 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\searchplugins\gmx-suche.xml
[2012.03.16 07:51:04 | 000,002,457 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\searchplugins\lastminute.xml
[2012.03.16 07:51:04 | 000,005,508 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\searchplugins\webde-suche.xml
[2012.02.14 10:35:38 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.02.14 10:35:38 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA}
[2012.02.13 21:33:32 | 000,634,964 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
[2012.02.13 21:33:32 | 000,018,684 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\EXTENSIONS\ICH@MALTEGOETZ.DE.XPI
[2012.02.08 22:31:10 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.02.08 19:36:16 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.02.08 19:21:19 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.02.08 19:36:16 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.02.08 19:36:16 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.02.08 19:36:16 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.02.08 19:36:16 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2002.08.29 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (ZoneAlarm Security Engine Registrar) - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\bin\jp2ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Programme\Java\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
O3 - HKLM\..\Toolbar: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] D:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [ISW] C:\Programme\CheckPoint\ZAForceField\ForceField.exe (Check Point Software Technologies)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [SoundMan] C:\WINDOWS\soundman.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [ZoneAlarm] C:\Programme\CheckPoint\ZoneAlarm\zatray.exe (Check Point Software Technologies LTD)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Photo Loader resident.lnk = D:\Programme\Casio\Plauto.exe (CASIO COMPUTER CO.,LTD.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1844237615-484061587-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7AB54F87-0A6A-42A7-8266-2BACDDBE242C}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012.02.13 20:05:48 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.08.13 22:06:36 | 000,000,000 | ---D | C] -- C:\Programme\Snapshot Viewer
[2012.08.13 22:06:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SCADA Database
[2012.08.13 22:05:43 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\MARX Shared
[2012.08.13 22:05:42 | 000,045,136 | ---- | C] (MARX CryptoTech LP) -- C:\WINDOWS\System32\drivers\CBUSB.sys
[2012.08.13 22:05:42 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Temp
[2012.08.13 22:05:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ENERCON SCADA
[2012.08.13 22:05:36 | 002,023,424 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\VCL50.BPL
[2012.08.13 22:05:36 | 001,496,064 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\cc3250mt.dll
[2012.08.13 22:05:36 | 000,558,080 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\VCLDB50.BPL
[2012.08.13 22:05:36 | 000,556,544 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\QRPT50.BPL
[2012.08.13 22:05:36 | 000,534,016 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\TEE50.BPL
[2012.08.13 22:05:36 | 000,300,032 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\VCLBDE50.BPL
[2012.08.13 22:05:36 | 000,300,032 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\TEEUI50.BPL
[2012.08.13 22:05:36 | 000,248,832 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\VCLX50.BPL
[2012.08.13 22:05:36 | 000,041,984 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\TEEDB50.BPL
[2012.08.13 22:05:36 | 000,039,936 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\TEEQR50.BPL
[2012.08.13 22:05:35 | 000,025,600 | ---- | C] (Inprise Corporation) -- C:\WINDOWS\borlndmm.dll
[2012.08.13 22:05:34 | 000,000,000 | ---D | C] -- C:\Programme\Common Files
[2012.08.13 22:03:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Casio
[2012.08.13 21:32:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Macromedia
[2012.08.13 21:32:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Adobe
[2012.08.13 21:30:49 | 000,273,024 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\bthport.sys
[2012.08.13 21:30:38 | 000,357,888 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\srv.sys
[2012.08.13 21:30:19 | 000,456,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mrxsmb.sys
[2012.08.13 21:30:16 | 000,471,552 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\aclayers.dll
[2012.08.13 21:30:10 | 000,744,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\helpsvc.exe
[2012.08.13 21:29:58 | 000,119,808 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\t2embed.dll
[2012.08.13 21:29:58 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fontsub.dll
[2012.08.13 21:29:54 | 002,194,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ntoskrnl.exe
[2012.08.13 21:29:53 | 002,150,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ntkrnlmp.exe
[2012.08.13 21:29:52 | 002,029,056 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ntkrpamp.exe
[2012.08.13 21:29:33 | 003,558,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\moviemk.exe
[2012.08.13 21:29:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Avira
[2012.08.13 21:27:12 | 000,203,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rmcast.sys
[2012.08.13 21:26:58 | 000,331,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msadce.dll
[2012.08.13 21:26:48 | 000,293,376 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\browserchoice.exe
[2012.08.13 21:25:56 | 000,414,368 | ---- | C] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2012.08.13 21:25:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\PeaZip
[2012.08.13 21:23:58 | 000,337,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\netapi32.dll
[2012.08.13 21:23:56 | 001,172,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msxml3.dll
[2012.08.13 21:23:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
[2012.08.13 21:23:30 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2012.08.13 21:23:29 | 000,137,928 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2012.08.13 21:23:29 | 000,083,392 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2012.08.13 21:23:29 | 000,036,000 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2012.08.13 21:23:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2012.08.13 21:21:55 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Familien PC\Eigene Dateien\Eigene Bilder
[2012.08.13 21:21:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\Prefetch
[2012.08.13 21:18:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp
[2012.08.13 21:18:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hps
[2012.08.13 21:18:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mein CEWE FOTOBUCH
[2012.08.13 21:10:23 | 001,372,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msxml6.dll
[2012.08.13 21:10:23 | 000,093,184 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msxml6r.dll
[2012.08.13 21:10:23 | 000,093,184 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msxml6r.dll
[2012.08.13 21:10:21 | 000,086,016 | ---- | C] (Sipro Lab Telecom Inc.) -- C:\WINDOWS\System32\dllcache\sl_anet.acm
[2012.08.13 21:10:20 | 000,294,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msaud32.acm
[2012.08.13 21:10:20 | 000,290,816 | ---- | C] (Fraunhofer Institut Integrierte Schaltungen IIS) -- C:\WINDOWS\System32\dllcache\l3codeca.acm
[2012.08.13 21:10:17 | 000,102,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpcdll.dll
[2012.08.13 21:10:17 | 000,046,592 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\irbus.sys
[2012.08.13 21:10:17 | 000,010,752 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\smtpapi.dll
[2012.08.13 21:10:17 | 000,009,728 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rwnh.dll
[2012.08.13 21:10:17 | 000,009,728 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\comsdupd.exe
[2012.08.13 21:10:15 | 000,229,376 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\ati2cqag.dll
[2012.08.13 21:10:15 | 000,136,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\aaclient.dll
[2012.08.13 21:10:14 | 001,888,992 | ---- | C] (ATI Technologies Inc. ) -- C:\WINDOWS\System32\ati3duag.dll
[2012.08.13 21:10:14 | 000,870,784 | ---- | C] (ATI Technologies Inc. ) -- C:\WINDOWS\System32\ati3d1ag.dll
[2012.08.13 21:10:14 | 000,651,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dot3ui.dll
[2012.08.13 21:10:14 | 000,516,768 | ---- | C] (ATI Technologies Inc. ) -- C:\WINDOWS\System32\ativvaxx.dll
[2012.08.13 21:10:14 | 000,377,984 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\ati2dvaa.dll
[2012.08.13 21:10:14 | 000,233,472 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\azroles.dll
[2012.08.13 21:10:14 | 000,201,728 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\ati2dvag.dll
[2012.08.13 21:10:14 | 000,062,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dot3cfg.dll
[2012.08.13 21:10:14 | 000,056,832 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dot3msm.dll
[2012.08.13 21:10:14 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dhcpqec.dll
[2012.08.13 21:10:14 | 000,039,936 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dot3gpclnt.dll
[2012.08.13 21:10:14 | 000,039,936 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dimsroam.dll
[2012.08.13 21:10:14 | 000,032,768 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\ativtmxx.dll
[2012.08.13 21:10:14 | 000,023,040 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\ativmvxx.ax
[2012.08.13 21:10:14 | 000,009,728 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\ativdaxx.ax
[2012.08.13 21:10:14 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\bitsprx4.dll
[2012.08.13 21:10:13 | 000,184,832 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\eapp3hst.dll
[2012.08.13 21:10:13 | 000,182,272 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\eapphost.dll
[2012.08.13 21:10:13 | 000,095,232 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\eappgnui.dll
[2012.08.13 21:10:13 | 000,059,392 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\eapqec.dll
[2012.08.13 21:10:13 | 000,032,285 | ---- | C] (Conexant Systems, Inc.) -- C:\WINDOWS\System32\hsfcisp2.dll
[2012.08.13 21:10:13 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdbhc.dll
[2012.08.13 21:10:12 | 000,397,312 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mmcex.dll
[2012.08.13 21:10:12 | 000,184,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\microsoft.managementconsole.dll
[2012.08.13 21:10:12 | 000,094,208 | ---- | C] (Conexant) -- C:\WINDOWS\System32\mdmxsdk.dll
[2012.08.13 21:10:12 | 000,037,376 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\l2gpstore.dll
[2012.08.13 21:10:12 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdpash.dll
[2012.08.13 21:10:12 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdnepr.dll
[2012.08.13 21:10:12 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdiultn.dll
[2012.08.13 21:10:11 | 000,106,496 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mmcfxcommon.dll
[2012.08.13 21:10:11 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mmcperf.exe
[2012.08.13 21:10:10 | 004,529,408 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nv4_disp.dll
[2012.08.13 21:10:10 | 004,529,408 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\dllcache\nv4_disp.dll
[2012.08.13 21:10:10 | 001,737,856 | ---- | C] (Matrox Graphics Inc.) -- C:\WINDOWS\System32\mtxparhd.dll
[2012.08.13 21:10:10 | 000,198,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\napmontr.dll
[2012.08.13 21:10:10 | 000,177,664 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\napstat.exe
[2012.08.13 21:10:10 | 000,155,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mssha.dll
[2012.08.13 21:10:10 | 000,081,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msshavmsg.dll
[2012.08.13 21:10:10 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\napipsec.dll
[2012.08.13 21:10:08 | 000,412,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\photometadatahandler.dll
[2012.08.13 21:10:08 | 000,397,056 | ---- | C] (S3 Graphics, Inc.) -- C:\WINDOWS\System32\s3gnb.dll
[2012.08.13 21:10:08 | 000,290,304 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\rhttpaa.dll
[2012.08.13 21:10:08 | 000,286,792 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\slextspk.dll
[2012.08.13 21:10:08 | 000,188,508 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\slgen.dll
[2012.08.13 21:10:08 | 000,151,040 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qagent.dll
[2012.08.13 21:10:08 | 000,073,832 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\slcoinst.dll
[2012.08.13 21:10:08 | 000,073,796 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\slserv.exe
[2012.08.13 21:10:08 | 000,062,464 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\qcliprov.dll
[2012.08.13 21:10:08 | 000,032,866 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\slrundll.exe
[2012.08.13 21:10:08 | 000,032,768 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\setupn.exe
[2012.08.13 21:10:06 | 000,346,112 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\windowscodecsext.dll
[2012.08.13 21:10:06 | 000,276,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wmphoto.dll
[2012.08.13 21:10:06 | 000,069,120 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wlanapi.dll
[2012.08.13 21:10:06 | 000,053,248 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\tsgqec.dll
[2012.08.13 21:10:06 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\vidcap.ax
[2012.08.13 21:10:06 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\verclsid.exe
[2012.08.13 21:10:05 | 000,032,866 | ---- | C] (Smart Link) -- C:\WINDOWS\slrundll.exe
[2012.08.13 21:10:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\l2schemas
[2012.08.13 21:10:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de-de
[2012.08.13 21:10:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de
[2012.08.13 21:10:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\bits
[2012.08.13 21:08:50 | 000,000,000 | ---D | C] -- C:\WINDOWS\ServicePackFiles
[2012.08.13 21:08:41 | 000,294,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dlimport.exe
[2012.08.13 21:08:19 | 000,124,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mplay32.exe
[2012.08.13 21:08:00 | 000,004,255 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv01nt5.dll
[2012.08.13 21:08:00 | 000,003,967 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv02nt5.dll
[2012.08.13 21:08:00 | 000,003,615 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv05nt5.dll
[2012.08.13 21:08:00 | 000,000,000 | ---D | C] -- C:\WINDOWS\network diagnostic
[2012.08.13 21:07:59 | 000,701,952 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati2mtag.sys
[2012.08.13 21:07:59 | 000,327,168 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati2mtaa.sys
[2012.08.13 21:07:59 | 000,104,960 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinrvxx.sys
[2012.08.13 21:07:59 | 000,073,216 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atintuxx.sys
[2012.08.13 21:07:59 | 000,063,663 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1rvxx.sys
[2012.08.13 21:07:59 | 000,063,488 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinxsxx.sys
[2012.08.13 21:07:59 | 000,057,856 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinbtxx.sys
[2012.08.13 21:07:59 | 000,056,623 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1btxx.sys
[2012.08.13 21:07:59 | 000,052,224 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinraxx.sys
[2012.08.13 21:07:59 | 000,036,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\bthprint.sys
[2012.08.13 21:07:59 | 000,036,463 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1tuxx.sys
[2012.08.13 21:07:59 | 000,034,735 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1xsxx.sys
[2012.08.13 21:07:59 | 000,031,744 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinxbxx.sys
[2012.08.13 21:07:59 | 000,030,671 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1raxx.sys
[2012.08.13 21:07:59 | 000,029,455 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1xbxx.sys
[2012.08.13 21:07:59 | 000,028,672 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinsnxx.sys
[2012.08.13 21:07:59 | 000,026,367 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1snxx.sys
[2012.08.13 21:07:59 | 000,025,471 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\atv04nt5.dll
[2012.08.13 21:07:59 | 000,021,343 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1ttxx.sys
[2012.08.13 21:07:59 | 000,021,183 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\atv01nt5.dll
[2012.08.13 21:07:59 | 000,017,279 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\atv10nt5.dll
[2012.08.13 21:07:59 | 000,015,423 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\ch7xxnt5.dll
[2012.08.13 21:07:59 | 000,014,336 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinpdxx.sys
[2012.08.13 21:07:59 | 000,014,143 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\atv06nt5.dll
[2012.08.13 21:07:59 | 000,013,824 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinttxx.sys
[2012.08.13 21:07:59 | 000,013,824 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\atinmdxx.sys
[2012.08.13 21:07:59 | 000,012,047 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1pdxx.sys
[2012.08.13 21:07:59 | 000,011,615 | ---- | C] (ATI Technologies Inc.) -- C:\WINDOWS\System32\drivers\ati1mdxx.sys
[2012.08.13 21:07:59 | 000,011,359 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\atv02nt5.dll
[2012.08.13 21:07:59 | 000,003,775 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv11nt5.dll
[2012.08.13 21:07:59 | 000,003,711 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv09nt5.dll
[2012.08.13 21:07:59 | 000,003,647 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv07nt5.dll
[2012.08.13 21:07:59 | 000,003,135 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\adv08nt5.dll
[2012.08.13 21:07:58 | 003,925,920 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\dllcache\nv4_mini.sys
[2012.08.13 21:07:58 | 001,309,184 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\mtlstrm.sys
[2012.08.13 21:07:58 | 000,452,736 | ---- | C] (Matrox Graphics Inc.) -- C:\WINDOWS\System32\drivers\mtxparhm.sys
[2012.08.13 21:07:58 | 000,180,360 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\ntmtlfax.sys
[2012.08.13 21:07:58 | 000,126,686 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\mtlmnt5.sys
[2012.08.13 21:07:58 | 000,012,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\mutohpen.sys
[2012.08.13 21:07:57 | 000,404,990 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\slntamr.sys
[2012.08.13 21:07:57 | 000,166,912 | ---- | C] (S3 Graphics, Inc.) -- C:\WINDOWS\System32\drivers\s3gnbm.sys
[2012.08.13 21:07:57 | 000,129,535 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\slnt7554.sys
[2012.08.13 21:07:57 | 000,095,424 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\slnthal.sys
[2012.08.13 21:07:57 | 000,030,592 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\rndismpx.sys
[2012.08.13 21:07:57 | 000,025,471 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\watv10nt.sys
[2012.08.13 21:07:57 | 000,022,271 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\watv06nt.sys
[2012.08.13 21:07:57 | 000,013,776 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\recagent.sys
[2012.08.13 21:07:57 | 000,013,240 | ---- | C] (Smart Link) -- C:\WINDOWS\System32\drivers\slwdmsup.sys
[2012.08.13 21:07:57 | 000,011,935 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\wadv11nt.sys
[2012.08.13 21:07:57 | 000,011,871 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\wadv09nt.sys
[2012.08.13 21:07:57 | 000,011,807 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\wadv07nt.sys
[2012.08.13 21:07:57 | 000,011,325 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\vchnt5.dll
[2012.08.13 21:07:57 | 000,011,295 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\wadv08nt.sys
[2012.08.13 21:07:57 | 000,005,888 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\smbali.sys
[2012.08.13 21:07:57 | 000,003,901 | ---- | C] (Intel(R) Corporation) -- C:\WINDOWS\System32\drivers\siint5.dll
[2012.08.13 21:06:08 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$NtServicePackUninstall$
[2012.08.13 21:01:13 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft Office
[2012.08.13 21:01:09 | 000,000,000 | ---D | C] -- C:\Programme\MSECache
[2012.08.13 21:00:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\Zattoo
[2012.08.13 20:59:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Startmenü\Programme\Zattoo4
[2012.08.13 20:55:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Office Tools
[2012.08.13 20:55:24 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Designer
[2012.08.13 20:54:43 | 000,000,000 | ---D | C] -- C:\WINDOWS\ShellNew
[2012.08.13 20:53:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Microsoft Web Folders
[2012.08.13 20:48:51 | 010,459,648 | R--- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\System32\RTLCPL.exe
[2012.08.13 20:48:50 | 018,776,064 | R--- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\System32\alsndmgr.cpl
[2012.08.13 20:48:50 | 003,786,944 | R--- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\System32\drivers\alcxwdm.sys
[2012.08.13 20:48:50 | 000,090,112 | R--- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\soundman.exe
[2012.08.13 20:48:49 | 000,146,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\portcls.sys
[2012.08.13 20:48:49 | 000,129,536 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ksproxy.ax
[2012.08.13 20:48:49 | 000,060,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\drmk.sys
[2012.08.13 20:48:49 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ksuser.dll
[2012.08.13 20:48:47 | 000,000,000 | ---D | C] -- C:\Programme\Realtek Sound Manager
[2012.08.13 20:48:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Realtek Sound Manager
[2012.08.13 20:48:46 | 000,000,000 | ---D | C] -- C:\Programme\AvRack
[2012.08.13 20:48:43 | 000,000,000 | ---D | C] -- C:\Programme\Realtek AC97
[2012.08.13 20:48:31 | 000,307,200 | R--- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\alcupd.exe
[2012.08.13 20:48:31 | 000,217,088 | R--- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\alcrmv.exe
[2012.08.13 20:48:30 | 000,000,000 | -H-D | C] -- C:\Programme\InstallShield Installation Information
[2012.08.13 20:46:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\vlc
[2012.08.13 20:41:43 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
[2012.08.13 20:41:31 | 000,026,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spupdsvc.exe
[2012.08.13 20:41:31 | 000,018,464 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spmsg.dll
[2012.08.13 20:41:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\PreInstall
[2012.08.13 20:41:30 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$hf_mig$
[2012.08.13 20:40:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN
[2012.08.13 20:39:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\.gimp-2.6
[2012.08.13 20:39:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\GIMP
[2012.08.13 20:38:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PeaZip
[2012.08.11 11:48:22 | 000,596,480 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Familien PC\Desktop\OTL.exe
[2012.08.11 11:46:40 | 000,011,352 | ---- | C] (Kaspersky Lab ZAO) -- C:\WINDOWS\System32\drivers\kl2.sys
[2012.08.11 11:46:39 | 000,133,208 | ---- | C] (Kaspersky Lab ZAO) -- C:\WINDOWS\System32\drivers\kl1.sys
[2012.08.11 11:46:37 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood
[2012.08.11 11:46:36 | 000,485,808 | ---- | C] (Kaspersky Lab) -- C:\WINDOWS\System32\drivers\klif.sys
[2012.08.11 11:46:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\DRVSTORE
[2012.08.11 11:46:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Check Point
[2012.08.11 11:46:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Eigene Dateien\ForceField Shared Files
[2012.08.11 11:46:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\CheckPoint
[2012.08.11 11:35:38 | 002,198,608 | ---- | C] (Check Point Software Technologies LTD) -- C:\Dokumente und Einstellungen\Familien PC\Desktop\zaSetupWeb_102_073_000.exe
[2012.08.11 11:35:33 | 000,000,000 | ---D | C] -- C:\Programme\CheckPoint
[2012.08.11 11:35:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint
[2012.08.11 11:25:07 | 000,040,776 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2012.08.03 17:01:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Malwarebytes
[2012.08.03 17:01:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.08.03 17:01:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.08.03 17:00:59 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.08.03 17:00:59 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.08.03 12:08:02 | 000,526,640 | ---- | C] (Check Point Software Technologies LTD) -- C:\WINDOWS\System32\vsdatant.sys
[2012.08.03 07:35:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun
[2012.07.30 14:09:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Desktop\fotos und urkunden
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.08.13 22:06:27 | 000,000,640 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SCADA Database.lnk
[2012.08.13 22:05:42 | 000,045,136 | ---- | M] (MARX CryptoTech LP) -- C:\WINDOWS\System32\drivers\CBUSB.sys
[2012.08.13 22:05:41 | 000,000,544 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ENERCON SCADA.lnk
[2012.08.13 22:03:14 | 000,000,529 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Photo Loader resident.lnk
[2012.08.13 21:37:30 | 000,017,408 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
[2012.08.13 21:25:56 | 000,414,368 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2012.08.13 21:23:42 | 000,000,759 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2012.08.13 21:22:03 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx
[2012.08.13 21:07:50 | 000,251,712 | RHS- | M] () -- C:\ntldr
[2012.08.13 20:59:50 | 000,000,615 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Zattoo.lnk
[2012.08.13 20:56:51 | 000,002,080 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Microsoft PowerPoint.lnk
[2012.08.13 20:56:07 | 000,000,403 | ---- | M] () -- C:\WINDOWS\ODBC.INI
[2012.08.13 20:55:51 | 000,001,577 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
[2012.08.13 20:40:40 | 000,000,504 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2012.08.11 11:48:23 | 000,596,480 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Familien PC\Desktop\OTL.exe
[2012.08.11 11:46:44 | 000,415,815 | ---- | M] () -- C:\WINDOWS\System32\vsconfig.xml
[2012.08.11 11:46:17 | 000,000,519 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ZoneAlarm Security.lnk
[2012.08.11 11:25:07 | 000,040,776 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2012.08.11 11:21:28 | 000,063,804 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2012.08.11 11:21:07 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.08.11 11:21:05 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.08.05 18:01:26 | 002,198,608 | ---- | M] (Check Point Software Technologies LTD) -- C:\Dokumente und Einstellungen\Familien PC\Desktop\zaSetupWeb_102_073_000.exe
[2012.08.03 17:01:00 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.08.03 12:08:02 | 000,526,640 | ---- | M] (Check Point Software Technologies LTD) -- C:\WINDOWS\System32\vsdatant.sys
[2012.08.03 07:49:46 | 000,002,367 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Microsoft Word.lnk
[2012.08.03 07:35:48 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.07.20 18:13:28 | 000,002,930 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\.recently-used.xbel
[2012.07.12 21:57:48 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.08.13 22:06:27 | 000,000,640 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SCADA Database.lnk
[2012.08.13 22:05:41 | 000,000,544 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ENERCON SCADA.lnk
[2012.08.13 22:05:36 | 000,122,170 | ---- | C] () -- C:\WINDOWS\ceeurope.btl
[2012.08.13 22:05:36 | 000,086,016 | ---- | C] () -- C:\WINDOWS\TEE50.DE
[2012.08.13 22:05:36 | 000,077,824 | ---- | C] () -- C:\WINDOWS\QRPT50.DE
[2012.08.13 22:05:36 | 000,069,632 | ---- | C] () -- C:\WINDOWS\TEEUI50.DE
[2012.08.13 22:05:36 | 000,036,864 | ---- | C] () -- C:\WINDOWS\VCL50.DE
[2012.08.13 22:05:36 | 000,012,288 | ---- | C] () -- C:\WINDOWS\VCLDB50.DE
[2012.08.13 22:05:36 | 000,012,288 | ---- | C] () -- C:\WINDOWS\VCLBDE50.DE
[2012.08.13 22:05:36 | 000,001,526 | ---- | C] () -- C:\WINDOWS\Idapi.cfg
[2012.08.13 22:05:35 | 000,184,832 | ---- | C] () -- C:\WINDOWS\BDEADMIN.CPL
[2012.08.13 22:05:35 | 000,147,456 | ---- | C] () -- C:\WINDOWS\bcbsmp50.bpl
[2012.08.13 22:03:14 | 000,000,529 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Photo Loader resident.lnk
[2012.08.13 21:38:06 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.08.13 21:23:42 | 000,000,759 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2012.08.13 21:10:22 | 000,660,224 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.chm
[2012.08.13 21:10:22 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud9.wav
[2012.08.13 21:10:22 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud8.wav
[2012.08.13 21:10:22 | 000,076,456 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.adm
[2012.08.13 21:10:22 | 000,026,141 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplay.chm
[2012.08.13 21:10:22 | 000,010,457 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.hta
[2012.08.13 21:10:22 | 000,001,771 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.css
[2012.08.13 21:10:22 | 000,001,730 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpocm.inf
[2012.08.13 21:10:22 | 000,000,420 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmploc.js
[2012.08.13 21:10:21 | 000,354,468 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud1.wav
[2012.08.13 21:10:21 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud7.wav
[2012.08.13 21:10:21 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud6.wav
[2012.08.13 21:10:21 | 000,300,969 | ---- | C] () -- C:\WINDOWS\System32\dllcache\viz.wmv
[2012.08.13 21:10:21 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud3.wav
[2012.08.13 21:10:21 | 000,086,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud5.wav
[2012.08.13 21:10:21 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud4.wav
[2012.08.13 21:10:21 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud2.wav
[2012.08.13 21:10:21 | 000,058,216 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmp.inf
[2012.08.13 21:10:21 | 000,034,554 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmdm.inf
[2012.08.13 21:10:21 | 000,023,829 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tourbg.gif
[2012.08.13 21:10:21 | 000,017,489 | ---- | C] () -- C:\WINDOWS\System32\dllcache\videobg.gif
[2012.08.13 21:10:21 | 000,013,540 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmfsdk.inf
[2012.08.13 21:10:21 | 000,008,677 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm7.gif
[2012.08.13 21:10:21 | 000,007,892 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm9.gif
[2012.08.13 21:10:21 | 000,007,636 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm2.gif
[2012.08.13 21:10:21 | 000,007,369 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm4.gif
[2012.08.13 21:10:21 | 000,006,241 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm3.gif
[2012.08.13 21:10:21 | 000,006,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm6.gif
[2012.08.13 21:10:21 | 000,005,789 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm1.gif
[2012.08.13 21:10:21 | 000,005,290 | ---- | C] () -- C:\WINDOWS\System32\dllcache\vidsamp.gif
[2012.08.13 21:10:21 | 000,004,193 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm8.gif
[2012.08.13 21:10:21 | 000,003,187 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tour.js
[2012.08.13 21:10:21 | 000,002,477 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm5.gif
[2012.08.13 21:10:21 | 000,002,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplay.gif
[2012.08.13 21:10:21 | 000,002,450 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpause.gif
[2012.08.13 21:10:21 | 000,002,375 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplayh.gif
[2012.08.13 21:10:21 | 000,002,371 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpauseh.gif
[2012.08.13 21:10:21 | 000,001,810 | ---- | C] () -- C:\WINDOWS\System32\dllcache\skins.inf
[2012.08.13 21:10:21 | 000,001,398 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taon.gif
[2012.08.13 21:10:21 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taonh.gif
[2012.08.13 21:10:21 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoff.gif
[2012.08.13 21:10:21 | 000,001,367 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoffh.gif
[2012.08.13 21:10:21 | 000,001,148 | ---- | C] () -- C:\WINDOWS\System32\dllcache\snd.htm
[2012.08.13 21:10:20 | 000,572,557 | ---- | C] () -- C:\WINDOWS\System32\dllcache\rtuner.wmv
[2012.08.13 21:10:20 | 000,457,607 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mdlib.wmv
[2012.08.13 21:10:20 | 000,381,425 | ---- | C] () -- C:\WINDOWS\System32\dllcache\copycd.wmv
[2012.08.13 21:10:20 | 000,375,519 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nuskin.wmv
[2012.08.13 21:10:20 | 000,084,531 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plyr_err.chm
[2012.08.13 21:10:20 | 000,066,132 | ---- | C] () -- C:\WINDOWS\System32\dllcache\revert.wmz
[2012.08.13 21:10:20 | 000,036,610 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplayer2.inf
[2012.08.13 21:10:20 | 000,022,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npds.zip
[2012.08.13 21:10:20 | 000,009,585 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.css
[2012.08.13 21:10:20 | 000,008,298 | ---- | C] () -- C:\WINDOWS\System32\dllcache\contents.htm
[2012.08.13 21:10:20 | 000,006,878 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.js
[2012.08.13 21:10:20 | 000,005,971 | ---- | C] () -- C:\WINDOWS\System32\dllcache\events.js
[2012.08.13 21:10:20 | 000,002,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogoh.gif
[2012.08.13 21:10:20 | 000,002,545 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogo.gif
[2012.08.13 21:10:20 | 000,001,476 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst5.wpl
[2012.08.13 21:10:20 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst6.wpl
[2012.08.13 21:10:20 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst12.wpl
[2012.08.13 21:10:20 | 000,001,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst3.wpl
[2012.08.13 21:10:20 | 000,001,467 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst4.wpl
[2012.08.13 21:10:20 | 000,001,261 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst1.wpl
[2012.08.13 21:10:20 | 000,001,055 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst2.wpl
[2012.08.13 21:10:20 | 000,001,047 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst7.wpl
[2012.08.13 21:10:20 | 000,001,038 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst8.wpl
[2012.08.13 21:10:20 | 000,000,807 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst11.wpl
[2012.08.13 21:10:20 | 000,000,800 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst10.wpl
[2012.08.13 21:10:20 | 000,000,782 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst9.wpl
[2012.08.13 21:10:20 | 000,000,779 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst13.wpl
[2012.08.13 21:10:20 | 000,000,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst14.wpl
[2012.08.13 21:10:20 | 000,000,725 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst15.wpl
[2012.08.13 21:10:20 | 000,000,403 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npdrmv2.zip
[2012.08.13 21:10:19 | 000,184,109 | ---- | C] () -- C:\WINDOWS\System32\dllcache\compact.wmz
[2012.08.13 21:10:19 | 000,000,999 | ---- | C] () -- C:\WINDOWS\System32\dllcache\bktrh.gif
[2012.08.13 21:10:19 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnth.gif
[2012.08.13 21:10:19 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnt.gif
[2012.08.13 21:10:19 | 000,000,772 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cntd.gif
[2012.08.13 21:10:19 | 000,000,760 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapph.gif
[2012.08.13 21:10:19 | 000,000,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapp.gif
[2012.08.13 21:07:59 | 000,129,045 | ---- | C] () -- C:\WINDOWS\System32\drivers\cxthsfs2.cty
[2012.08.13 21:07:59 | 000,064,352 | ---- | C] () -- C:\WINDOWS\System32\drivers\ativmc20.cod
[2012.08.13 21:07:58 | 000,067,866 | ---- | C] () -- C:\WINDOWS\System32\drivers\netwlan5.img
[2012.08.13 21:00:31 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
[2012.08.13 20:59:50 | 000,000,615 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Zattoo.lnk
[2012.08.13 20:56:51 | 000,002,080 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Microsoft PowerPoint.lnk
[2012.08.13 20:56:47 | 000,002,367 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Microsoft Word.lnk
[2012.08.13 20:56:41 | 000,002,407 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Microsoft Excel.lnk
[2012.08.13 20:56:07 | 000,000,403 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2012.08.13 20:55:51 | 000,002,080 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft PowerPoint.lnk
[2012.08.13 20:55:51 | 000,002,042 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk
[2012.08.13 20:55:51 | 000,001,577 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
[2012.08.13 20:55:50 | 000,002,148 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Outlook.lnk
[2012.08.13 20:55:50 | 000,002,088 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Excel.lnk
[2012.08.13 20:55:50 | 000,002,002 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Access.lnk
[2012.08.13 20:49:02 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2012.08.13 20:48:51 | 000,157,184 | R--- | C] () -- C:\WINDOWS\System32\RtlCPAPI.dll
[2012.08.13 20:48:51 | 000,141,016 | R--- | C] () -- C:\WINDOWS\System32\alsndmgr.wav
[2012.08.13 20:48:45 | 000,000,164 | R--- | C] () -- C:\WINDOWS\avrack.ini
[2012.08.13 20:40:40 | 000,000,504 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2012.08.11 11:46:44 | 000,415,815 | ---- | C] () -- C:\WINDOWS\System32\vsconfig.xml
[2012.08.11 11:46:17 | 000,000,519 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ZoneAlarm Security.lnk
[2012.08.03 17:01:00 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.08.02 21:28:04 | 000,001,712 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\{0ddce848-b979-920d-c47a-6a576ffbd46e}\U\00000001.@
[2012.08.02 17:12:24 | 000,001,712 | ---- | C] () -- C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\U\00000001.@
[2012.07.20 18:13:28 | 000,002,930 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\.recently-used.xbel
[2012.02.25 10:16:47 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2012.02.17 10:19:33 | 000,128,124 | ---- | C] () -- C:\WINDOWS\hpoins11.dat
[2012.02.17 10:19:24 | 000,077,824 | R--- | C] () -- C:\WINDOWS\System32\HPZIDS01.dll
[2012.02.16 21:07:31 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.02.13 20:08:03 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2012.02.13 20:02:55 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2012.02.13 19:56:30 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2012.02.13 19:55:18 | 000,134,072 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2004.08.04 00:57:10 | 000,002,048 | -HS- | C] () -- C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\@
[2004.08.04 00:57:10 | 000,002,048 | -HS- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\{0ddce848-b979-920d-c47a-6a576ffbd46e}\@
 
========== LOP Check ==========
 
[2012.08.11 11:35:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint
[2012.07.21 14:17:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ComLynx Monitor
[2012.05.16 18:17:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular
[2012.08.13 21:18:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp
[2012.08.11 11:46:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\CheckPoint
[2012.07.21 14:17:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\ComLynx Monitor
[2012.02.18 10:43:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\elsterformular
[2012.02.18 11:46:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Installer
[2012.02.25 10:16:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\pdfforge
[2012.08.13 21:26:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\PeaZip
 
========== Purity Check ==========
 
 

< End of report >

GMER steht bereits in einem Post oberhalb!


Vielen Dank...hoffe jetzt könnt ihr helfen ;-)
Habe mich nur an die Anwesungen gehalten, dass man nich gleich mehrere Posts machen soll, da der Thread sonst als beantwortet angesehen wird.

cosinus 14.08.2012 17:34

Bitte erstmal routinemäßig einen neuen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

cmd_marv 15.08.2012 13:39

Der Malwarebytes Komplettscan befindet sich bereits unter den oben geposteten...ist glaube das zweite mit dem Namen "mbam-log-2012-08-03". Wie bereits geschrieben habe ich auch alle Funde in Quarantäne geschoben und nichts gelöscht (-> erster Beitrag).

ESET werde ich ausführen sobald ich wieder bei meinen Eltern bin, vorraussichtlich am Freitag.

Dazu noch eine Frage: wie siehts denn aus mit Internet, eigentlich sollte ich doch mit dem infizierten Rechner nicht ins Internet gehen oder? Funktioniert der Download dann überhaupt auf einem anderen Rechner, der eine andre Sigantur bekommt? (Soll heißen: ich kann das Programm evtl. per USB-Stick drauf spieln. Ist dann der USB-Stick gefährdet?)

Vielen Dank bis hierher erstmal!

Könnt ihr vorab mit den vorhandenen Logs was anfangen bzw. eine Auskunft geben "wie schlimm" es den Rechner getroffen hat?

cosinus 15.08.2012 13:46

Du solltest aber einen neuen Vollscan mit Malwarebytes machen
Der andere Vollscan ist ja auch schon fast zwei Wochen her und ich will deswegen einen aktuelleren Stand sehen


Zitat:

Dazu noch eine Frage: wie siehts denn aus mit Internet, eigentlich sollte ich doch mit dem infizierten Rechner nicht ins Internet gehen oder?
Übertreibe es erstmal nicht, mach keine kritischen Sachen bis wir hier durch sind
Installiere auch bitte keine Programme ohne Absprache und auch sonst nichts auf eigene Faust
Zum Zwecke der Analyse und Bereingung muss der Rechner ins Internet wenn es mögilch ist

Zitat:

Könnt ihr vorab mit den vorhandenen Logs was anfangen bzw. eine Auskunft geben "wie schlimm" es den Rechner getroffen hat?
Du hast hier Rootkitbefall, fast alle neuen Fälle handeln gerade von diesem ZoeroAccess (ATRAPS, Sirefef, ...)
Natürlich ist eine Neuinstallation sicherer, aber das wilst du nicht oder doch?

cmd_marv 15.08.2012 21:29

Nein, eine Neuinstallation wäre nicht so schön. Eine andere Lösung ohne "Neu-aufsetzen" wäre ideal.

Ich werd mal versuchen das ESET zu starten.

Zum Vollscan: Ich hab meinen Eltern gesagt, dass sie nicht mehr an den PC sollen. Folglich dürften seitdem keine Änderungen mehr am PC vorgenommen worden sein (Inet-Stecker ist rausgezogen, seit Virenbefall nur 2 PC-Starts, davon jedes mal Virescan).

Ich hab als einziges beim letzten Mal ZoneAlarm installiert, um etwas sicherer ins Internet geöangen zu können (manuell Zugriff steuern). Ich hoffe das war nicht gar zu schlimm.

Kurz: Seit einer Woche war der PC nicht mehr an. Ich mach am Freitag nochmal Komplett-Scan und ESET.

Ich hoffe damit könnt ihr dann etwas mehr anfangen.

Dankeschön, dass das so gut bei euch klappt ;-) Bin das erste Mal beim TB und bin von eurem Engagement positiv überrascht... Also weiterso & bis spätestens Freitag!

Liebe Grüße cmd_marv

cosinus 16.08.2012 09:22

Zitat:

Ich hab als einziges beim letzten Mal ZoneAlarm installiert, um etwas sicherer ins Internet geöangen zu können (manuell Zugriff steuern). Ich hoffe das war nicht gar zu schlimm.
ZoneAlarm ist ziemlicher Unsinn und neben TuneUp und anderem Schlagenöl so ziemlich das unsinnigste was man seinem Windows-System antun kann.

Denk nicht nur an ESET, ich wollte auch einen neuen Vollscan mit Malwarebytes sehen

cmd_marv 16.08.2012 14:58

Nunja... gut ZoneAlarm war der einzig mir bekannte und kostenlose (daher schnell zu haben) Firewall. Mh anscheinend keine so gute Wahl?!

-> abseits vom Thema: gibts andre Empfehlungen bezüglich Firewall und WinXP?

Ich werd auch einen neuen Malwarebytes Scan machen, obwohl sich seitdem ersten nichts verändert haben sollte.

cosinus 17.08.2012 18:04

Mehr als die Windows-Firewall benötigt man nicht!

cmd_marv 17.08.2012 20:55

Letzte Logfiles
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo cosinus,

jetzt hab ich alle Logfiles zusammen, die ch auch gleich im Anschluss poste.

MBAM Komplettscan von heute (keine Funde):

Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.17.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Familien PC :: KRETSCHMER [Administrator]

17.08.2012 18:51:47
mbam-log-2012-08-17 (18-51-47).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 346325
Laufzeit: 1 Stunde(n), 3 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

und der ESET-Bericht:

Code:

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=74b71cb490c8eb4aa1360fb00750c50d
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-08-17 07:44:01
# local_time=2012-08-17 09:44:01 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777175 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 214 214 0 0
# compatibility_mode=9217 16776869 100 13 549872 1239782 0 0
# scanned=169888
# found=4
# cleaned=0
# scan_time=4385
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\20\67e3c254-75f714fb        multiple threats (unable to clean)        00000000000000000000000000000000        I
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc38.exe        Win32/Toolbar.Widgi application (unable to clean)        00000000000000000000000000000000        I
D:\Programme\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe        Win32/Toolbar.Widgi application (unable to clean)        00000000000000000000000000000000        I
D:\SILVAN\Everest Poker.exe        a variant of Win32/Casino application (unable to clean)        00000000000000000000000000000000        I

Ich hoffe du kannst mir jetzt irgndwas sagen, mit dem ich etwas anfangen kann. Wenn ich als Laie mir das so ansehe siehts so aus als wären die Kits/Trojaner weg....

Ich hänge als Anhang mal noch ein Bild von den Funden in Quarantäne an.


Vielen Dank schon im Voraus und ein schönes Wochenende!

LG cmd_marv

PS: Ich bin die nächste Zeit nicht so oft online, da im Urlaub. Trotzdem würde mich eine schnelle Antwort freuen, um gleich anschließend reagieren zu können.

cosinus 18.08.2012 12:32

Ich mach ab Mitte nächster Woche auch eine Auszeit. Bis spätestens Dienstag kann ich wohl noch posten

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.

cmd_marv 02.09.2012 10:24

AdwCleaner
 
Nach einer längeren Urlaubspause nun weiter im Text.

Der Scan mit AdwCleaner ergab folgendes:

Code:

# AdwCleaner v2.000 - Datei am 09/01/2012 um 19:49:17 erstellt
# Aktualisiert am 30/08/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Familien PC - KRETSCHMER
# Normaler Modus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Familien PC\Desktop\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gefunden : C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\pdfforge

***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Die Registrierungsdatenbank ist sauber.

*************************

AdwCleaner[R1].txt - [783 octets] - [01/09/2012 19:49:17]

########## EOF - C:\AdwCleaner[R1].txt - [842 octets] ##########

Ich hoffe, dass damit eine endgültige Diagnose möglich ist.

Viele Grüße
cmd_marv

cosinus 03.09.2012 18:54

adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.

cmd_marv 05.09.2012 10:42

Jetzt haben wir die Adware mal gelöscht. Folgendes Protokoll kam dabei heraus:

Code:

# AdwCleaner v2.000 - Datei am 09/05/2012 um 11:25:49 erstellt
# Aktualisiert am 30/08/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Familien PC - KRETSCHMER
# Normaler Modus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Familien PC\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\DOKUME~1\FAMILI~1\LOKALE~1\Temp\Uninstall.exe
Ordner Gelöscht : C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\pdfforge

***** [Registrierungsdatenbank] *****


***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

Wiederhergestellt : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

*************************

AdwCleaner[R1].txt - [910 octets] - [01/09/2012 19:49:17]
AdwCleaner[R2].txt - [943 octets] - [05/09/2012 11:25:33]
AdwCleaner[S1].txt - [1134 octets] - [05/09/2012 11:25:49]

########## EOF - C:\AdwCleaner[S1].txt - [1194 octets] ##########

Sind damit jetzt alle Bedrohungen entfernt? Und was passiert mit den in Quarantäne befindlichen Dateien bei MBAM und Avira?

Vielen Dank für die Hilfe!

cosinus 05.09.2012 14:36

Hätte da mal zwei Fragen bevor es weiter geht

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

cmd_marv 05.09.2012 15:30

1.) Windows funktioniert eigentlich ohne Einschränkungen (wenn man davon absieht, dass ich die Internetverbindung noch gekappt habe). Allerdings waren auch direkt nach dem Virenbefall keine Veränderungen bei Windows zu erkennen.

2.) Alle Programme und Dateien im Startmenü sind komplett (keine leeren Einträge), war aber ebenfalls kein Problem welches durch Virus auftrat


MfG

cmd_marv

cosinus 05.09.2012 15:38

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


cmd_marv 05.09.2012 15:53

Hier der neue OTL-Quickscan:

Code:

OTL logfile created on: 05.09.2012 16:44:59 - Run 2
OTL by OldTimer - Version 3.2.61.0    Folder = C:\Dokumente und Einstellungen\Familien PC\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
991,48 Mb Total Physical Memory | 657,58 Mb Available Physical Memory | 66,32% Memory free
2,33 Gb Paging File | 2,03 Gb Available in Paging File | 87,19% Paging File free
Paging file location(s): C:\pagefile.sys 1488 2976 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 29,29 Gb Total Space | 19,49 Gb Free Space | 66,52% Space Free | Partition Type: NTFS
Drive D: | 146,48 Gb Total Space | 62,90 Gb Free Space | 42,94% Space Free | Partition Type: NTFS
Drive E: | 10,53 Gb Total Space | 10,47 Gb Free Space | 99,47% Space Free | Partition Type: NTFS
 
Computer Name: KRETSCHMER | User Name: Familien PC | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Familien PC\Desktop\OTL.exe (OldTimer Tools)
PRC - D:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Programme\Java\bin\jqs.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\soundman.exe (Realtek Semiconductor Corp.)
PRC - D:\Programme\Casio\Plauto.exe (CASIO COMPUTER CO.,LTD.)
 
 
========== Modules (No Company Name) ==========
 
MOD - D:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - D:\Programme\HP\Digital Imaging\bin\crm\xmltok.dll ()
MOD - D:\Programme\HP\Digital Imaging\bin\crm\xmlparse.dll ()
MOD - C:\WINDOWS\system32\pdfcmnnt.dll ()
 
 
========== Services (SafeList) ==========
 
SRV - (Schedule) -- %SystemRoot%\system32\schedsvc.dll File not found
SRV - (AntiVirSchedulerService) -- D:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- D:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (JavaQuickStarterService) -- D:\Programme\Java\bin\jqs.exe (Sun Microsystems, Inc.)
SRV - (Pml Driver HPZ12) -- C:\WINDOWS\system32\HPZipm12.exe (HP)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
DRV - (CBUSB) -- C:\WINDOWS\system32\drivers\CBUSB.sys (MARX CryptoTech LP)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (HSF_DPV) -- C:\WINDOWS\system32\drivers\HSF_DPV.sys (Conexant Systems, Inc.)
DRV - (HSFHWBS2) -- C:\WINDOWS\system32\drivers\HSFHWBS2.sys (Conexant Systems, Inc.)
DRV - (winachsf) -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys (Conexant Systems, Inc.)
DRV - (nvata) -- C:\WINDOWS\system32\drivers\nvata.sys (NVIDIA Corporation)
DRV - (ALCXWDM) -- C:\WINDOWS\system32\drivers\alcxwdm.sys (Realtek Semiconductor Corp.)
DRV - (nvnetbus) -- C:\WINDOWS\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (NVENETFD) -- C:\WINDOWS\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (QV2KUX) -- C:\WINDOWS\system32\drivers\qv2kux.sys (Microsoft Corporation)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
 
IE - HKU\S-1-5-21-1844237615-484061587-839522115-1003\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-1844237615-484061587-839522115-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKU\S-1-5-21-1844237615-484061587-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..extensions.enabledAddons: ich@maltegoetz.de:1.4.2
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@checkpoint.com/FFApi: C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll File not found
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: D:\Programme\Java\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.0: D:\Programme\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: D:\Programme\Adobe\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\jqs@sun.com: D:\Programme\Java\lib\deploy\jqs\ff [2012.02.14 10:35:25 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.02.13 21:05:59 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
 
[2012.02.13 21:06:35 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Extensions
[2012.09.01 19:47:00 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\extensions
[2012.09.01 19:46:59 | 000,000,000 | ---D | M] (ProxTube - Unblock YouTube) -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\extensions\ich@maltegoetz.de
[2012.08.17 21:51:58 | 000,123,385 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\extensions\elemhidehelper@adblockplus.org.xpi
[2012.09.01 19:47:00 | 000,741,958 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2012.03.16 07:51:04 | 000,000,933 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\searchplugins\11-suche.xml
[2012.03.16 07:51:04 | 000,002,419 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\searchplugins\englische-ergebnisse.xml
[2012.03.16 07:51:04 | 000,010,525 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\searchplugins\gmx-suche.xml
[2012.03.16 07:51:04 | 000,002,457 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\searchplugins\lastminute.xml
[2012.03.16 07:51:04 | 000,005,508 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\searchplugins\webde-suche.xml
[2012.02.14 10:35:38 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.02.14 10:35:38 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA}
[2012.02.08 22:31:10 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.02.08 19:36:16 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.02.08 19:21:19 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.02.08 19:36:16 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.02.08 19:36:16 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.02.08 19:36:16 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.02.08 19:36:16 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2002.08.29 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\bin\jp2ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Programme\Java\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
O3 - HKU\S-1-5-21-1844237615-484061587-839522115-1003\..\Toolbar\WebBrowser: (no name) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No CLSID value found.
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] D:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [SoundMan] C:\WINDOWS\soundman.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [ZoneAlarm Installer] "C:\Programme\CheckPoint\Install\Launcher.exe" "C:\Programme\CheckPoint\Install\Install.exe" /r  /c "C:\Programme\CheckPoint\Install\Install.xml" File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Photo Loader resident.lnk = D:\Programme\Casio\Plauto.exe (CASIO COMPUTER CO.,LTD.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1844237615-484061587-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012.02.13 20:05:48 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: Schedule - %SystemRoot%\system32\schedsvc.dll File not found
NetSvcs: Sharedaccess -  File not found
NetSvcs: WmdmPmSp -  File not found
NetSvcs: BITS -  File not found
 
 
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: SharedAccess -  File not found
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} - Reg Error: Value error.
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /HideWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.08.17 20:27:22 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.08.17 20:24:16 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Familien PC\PrivacIE
[2012.08.17 20:21:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\gtk-2.0
[2012.08.13 22:06:36 | 000,000,000 | ---D | C] -- C:\Programme\Snapshot Viewer
[2012.08.13 22:06:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SCADA Database
[2012.08.13 22:05:43 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\MARX Shared
[2012.08.13 22:05:42 | 000,045,136 | ---- | C] (MARX CryptoTech LP) -- C:\WINDOWS\System32\drivers\CBUSB.sys
[2012.08.13 22:05:42 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Temp
[2012.08.13 22:05:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ENERCON SCADA
[2012.08.13 22:05:34 | 000,000,000 | ---D | C] -- C:\Programme\Common Files
[2012.08.13 22:03:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Casio
[2012.08.13 21:32:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Macromedia
[2012.08.13 21:32:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Adobe
[2012.08.13 21:29:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Avira
[2012.08.13 21:25:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\PeaZip
[2012.08.13 21:23:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
[2012.08.13 21:23:30 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2012.08.13 21:23:29 | 000,137,928 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2012.08.13 21:23:29 | 000,083,392 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2012.08.13 21:23:29 | 000,036,000 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2012.08.13 21:23:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2012.08.13 21:21:55 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Familien PC\Eigene Dateien\Eigene Bilder
[2012.08.13 21:21:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\Prefetch
[2012.08.13 21:18:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp
[2012.08.13 21:18:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hps
[2012.08.13 21:18:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mein CEWE FOTOBUCH
[2012.08.13 21:10:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\l2schemas
[2012.08.13 21:10:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de-de
[2012.08.13 21:10:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de
[2012.08.13 21:10:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\bits
[2012.08.13 21:08:50 | 000,000,000 | ---D | C] -- C:\WINDOWS\ServicePackFiles
[2012.08.13 21:08:00 | 000,000,000 | ---D | C] -- C:\WINDOWS\network diagnostic
[2012.08.13 21:06:08 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$NtServicePackUninstall$
[2012.08.13 21:01:13 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft Office
[2012.08.13 21:01:09 | 000,000,000 | ---D | C] -- C:\Programme\MSECache
[2012.08.13 21:00:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\Zattoo
[2012.08.13 20:59:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Startmenü\Programme\Zattoo4
[2012.08.13 20:55:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Office Tools
[2012.08.13 20:55:24 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Designer
[2012.08.13 20:54:43 | 000,000,000 | ---D | C] -- C:\WINDOWS\ShellNew
[2012.08.13 20:53:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Microsoft Web Folders
[2012.08.13 20:48:47 | 000,000,000 | ---D | C] -- C:\Programme\Realtek Sound Manager
[2012.08.13 20:48:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Realtek Sound Manager
[2012.08.13 20:48:46 | 000,000,000 | ---D | C] -- C:\Programme\AvRack
[2012.08.13 20:48:43 | 000,000,000 | ---D | C] -- C:\Programme\Realtek AC97
[2012.08.13 20:48:30 | 000,000,000 | -H-D | C] -- C:\Programme\InstallShield Installation Information
[2012.08.13 20:46:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\vlc
[2012.08.13 20:41:43 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
[2012.08.13 20:41:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\PreInstall
[2012.08.13 20:41:30 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$hf_mig$
[2012.08.13 20:40:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN
[2012.08.13 20:39:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\.gimp-2.6
[2012.08.13 20:39:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\GIMP
[2012.08.13 20:38:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PeaZip
[2012.08.11 11:48:22 | 000,599,040 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Familien PC\Desktop\OTL.exe
[2012.08.11 11:46:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\DRVSTORE
[2012.08.11 11:46:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\CheckPoint
[2012.08.11 11:35:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.09.05 16:42:51 | 000,599,040 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Familien PC\Desktop\OTL.exe
[2012.09.05 16:41:14 | 000,063,804 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2012.09.05 16:40:55 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.09.05 11:34:34 | 000,809,897 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Imma_***.pdf
[2012.09.05 11:23:55 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.09.01 19:48:58 | 000,511,265 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\adwcleaner.exe
[2012.08.17 20:22:26 | 000,140,399 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\quarantaene.jpg
[2012.08.17 20:22:26 | 000,003,592 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\.recently-used.xbel
[2012.08.13 22:06:27 | 000,000,640 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SCADA Database.lnk
[2012.08.13 22:05:42 | 000,045,136 | ---- | M] (MARX CryptoTech LP) -- C:\WINDOWS\System32\drivers\CBUSB.sys
[2012.08.13 22:05:41 | 000,000,544 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ENERCON SCADA.lnk
[2012.08.13 22:03:14 | 000,000,529 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Photo Loader resident.lnk
[2012.08.13 21:37:30 | 000,017,408 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
[2012.08.13 21:23:42 | 000,000,759 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2012.08.13 21:22:03 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx
[2012.08.13 21:07:50 | 000,251,712 | RHS- | M] () -- C:\ntldr
[2012.08.13 20:59:50 | 000,000,615 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Zattoo.lnk
[2012.08.13 20:56:51 | 000,002,080 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Microsoft PowerPoint.lnk
[2012.08.13 20:56:07 | 000,000,403 | ---- | M] () -- C:\WINDOWS\ODBC.INI
[2012.08.13 20:55:51 | 000,001,577 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
[2012.08.13 20:40:40 | 000,000,504 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2012.08.13 08:36:04 | 000,002,367 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Microsoft Word.lnk
[2012.08.11 11:58:10 | 000,302,592 | ---- | M] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\td2x8uld.exe
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.09.05 11:34:06 | 000,809,897 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Imma_Marwin.pdf
[2012.09.01 19:48:58 | 000,511,265 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\adwcleaner.exe
[2012.08.17 20:22:26 | 000,140,399 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\quarantaene.jpg
[2012.08.17 20:22:26 | 000,003,592 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\.recently-used.xbel
[2012.08.13 22:06:27 | 000,000,640 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SCADA Database.lnk
[2012.08.13 22:05:41 | 000,000,544 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ENERCON SCADA.lnk
[2012.08.13 22:05:36 | 000,122,170 | ---- | C] () -- C:\WINDOWS\ceeurope.btl
[2012.08.13 22:05:36 | 000,086,016 | ---- | C] () -- C:\WINDOWS\TEE50.DE
[2012.08.13 22:05:36 | 000,077,824 | ---- | C] () -- C:\WINDOWS\QRPT50.DE
[2012.08.13 22:05:36 | 000,069,632 | ---- | C] () -- C:\WINDOWS\TEEUI50.DE
[2012.08.13 22:05:36 | 000,036,864 | ---- | C] () -- C:\WINDOWS\VCL50.DE
[2012.08.13 22:05:36 | 000,012,288 | ---- | C] () -- C:\WINDOWS\VCLDB50.DE
[2012.08.13 22:05:36 | 000,012,288 | ---- | C] () -- C:\WINDOWS\VCLBDE50.DE
[2012.08.13 22:05:36 | 000,001,526 | ---- | C] () -- C:\WINDOWS\Idapi.cfg
[2012.08.13 22:05:35 | 000,184,832 | ---- | C] () -- C:\WINDOWS\BDEADMIN.CPL
[2012.08.13 22:05:35 | 000,147,456 | ---- | C] () -- C:\WINDOWS\bcbsmp50.bpl
[2012.08.13 22:03:14 | 000,000,529 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Photo Loader resident.lnk
[2012.08.13 21:38:06 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.08.13 21:23:42 | 000,000,759 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2012.08.13 21:10:22 | 000,660,224 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.chm
[2012.08.13 21:10:22 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud9.wav
[2012.08.13 21:10:22 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud8.wav
[2012.08.13 21:10:22 | 000,076,456 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.adm
[2012.08.13 21:10:22 | 000,026,141 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplay.chm
[2012.08.13 21:10:22 | 000,010,457 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.hta
[2012.08.13 21:10:22 | 000,001,771 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.css
[2012.08.13 21:10:22 | 000,001,730 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpocm.inf
[2012.08.13 21:10:22 | 000,000,420 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmploc.js
[2012.08.13 21:10:21 | 000,354,468 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud1.wav
[2012.08.13 21:10:21 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud7.wav
[2012.08.13 21:10:21 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud6.wav
[2012.08.13 21:10:21 | 000,300,969 | ---- | C] () -- C:\WINDOWS\System32\dllcache\viz.wmv
[2012.08.13 21:10:21 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud3.wav
[2012.08.13 21:10:21 | 000,086,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud5.wav
[2012.08.13 21:10:21 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud4.wav
[2012.08.13 21:10:21 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud2.wav
[2012.08.13 21:10:21 | 000,058,216 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmp.inf
[2012.08.13 21:10:21 | 000,034,554 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmdm.inf
[2012.08.13 21:10:21 | 000,023,829 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tourbg.gif
[2012.08.13 21:10:21 | 000,017,489 | ---- | C] () -- C:\WINDOWS\System32\dllcache\videobg.gif
[2012.08.13 21:10:21 | 000,013,540 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmfsdk.inf
[2012.08.13 21:10:21 | 000,008,677 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm7.gif
[2012.08.13 21:10:21 | 000,007,892 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm9.gif
[2012.08.13 21:10:21 | 000,007,636 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm2.gif
[2012.08.13 21:10:21 | 000,007,369 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm4.gif
[2012.08.13 21:10:21 | 000,006,241 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm3.gif
[2012.08.13 21:10:21 | 000,006,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm6.gif
[2012.08.13 21:10:21 | 000,005,789 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm1.gif
[2012.08.13 21:10:21 | 000,005,290 | ---- | C] () -- C:\WINDOWS\System32\dllcache\vidsamp.gif
[2012.08.13 21:10:21 | 000,004,193 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm8.gif
[2012.08.13 21:10:21 | 000,003,187 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tour.js
[2012.08.13 21:10:21 | 000,002,477 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm5.gif
[2012.08.13 21:10:21 | 000,002,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplay.gif
[2012.08.13 21:10:21 | 000,002,450 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpause.gif
[2012.08.13 21:10:21 | 000,002,375 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplayh.gif
[2012.08.13 21:10:21 | 000,002,371 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpauseh.gif
[2012.08.13 21:10:21 | 000,001,810 | ---- | C] () -- C:\WINDOWS\System32\dllcache\skins.inf
[2012.08.13 21:10:21 | 000,001,398 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taon.gif
[2012.08.13 21:10:21 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taonh.gif
[2012.08.13 21:10:21 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoff.gif
[2012.08.13 21:10:21 | 000,001,367 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoffh.gif
[2012.08.13 21:10:21 | 000,001,148 | ---- | C] () -- C:\WINDOWS\System32\dllcache\snd.htm
[2012.08.13 21:10:20 | 000,572,557 | ---- | C] () -- C:\WINDOWS\System32\dllcache\rtuner.wmv
[2012.08.13 21:10:20 | 000,457,607 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mdlib.wmv
[2012.08.13 21:10:20 | 000,381,425 | ---- | C] () -- C:\WINDOWS\System32\dllcache\copycd.wmv
[2012.08.13 21:10:20 | 000,375,519 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nuskin.wmv
[2012.08.13 21:10:20 | 000,084,531 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plyr_err.chm
[2012.08.13 21:10:20 | 000,066,132 | ---- | C] () -- C:\WINDOWS\System32\dllcache\revert.wmz
[2012.08.13 21:10:20 | 000,036,610 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplayer2.inf
[2012.08.13 21:10:20 | 000,022,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npds.zip
[2012.08.13 21:10:20 | 000,009,585 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.css
[2012.08.13 21:10:20 | 000,008,298 | ---- | C] () -- C:\WINDOWS\System32\dllcache\contents.htm
[2012.08.13 21:10:20 | 000,006,878 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.js
[2012.08.13 21:10:20 | 000,005,971 | ---- | C] () -- C:\WINDOWS\System32\dllcache\events.js
[2012.08.13 21:10:20 | 000,002,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogoh.gif
[2012.08.13 21:10:20 | 000,002,545 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogo.gif
[2012.08.13 21:10:20 | 000,001,476 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst5.wpl
[2012.08.13 21:10:20 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst6.wpl
[2012.08.13 21:10:20 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst12.wpl
[2012.08.13 21:10:20 | 000,001,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst3.wpl
[2012.08.13 21:10:20 | 000,001,467 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst4.wpl
[2012.08.13 21:10:20 | 000,001,261 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst1.wpl
[2012.08.13 21:10:20 | 000,001,055 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst2.wpl
[2012.08.13 21:10:20 | 000,001,047 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst7.wpl
[2012.08.13 21:10:20 | 000,001,038 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst8.wpl
[2012.08.13 21:10:20 | 000,000,807 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst11.wpl
[2012.08.13 21:10:20 | 000,000,800 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst10.wpl
[2012.08.13 21:10:20 | 000,000,782 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst9.wpl
[2012.08.13 21:10:20 | 000,000,779 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst13.wpl
[2012.08.13 21:10:20 | 000,000,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst14.wpl
[2012.08.13 21:10:20 | 000,000,725 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst15.wpl
[2012.08.13 21:10:20 | 000,000,403 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npdrmv2.zip
[2012.08.13 21:10:19 | 000,184,109 | ---- | C] () -- C:\WINDOWS\System32\dllcache\compact.wmz
[2012.08.13 21:10:19 | 000,000,999 | ---- | C] () -- C:\WINDOWS\System32\dllcache\bktrh.gif
[2012.08.13 21:10:19 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnth.gif
[2012.08.13 21:10:19 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnt.gif
[2012.08.13 21:10:19 | 000,000,772 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cntd.gif
[2012.08.13 21:10:19 | 000,000,760 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapph.gif
[2012.08.13 21:10:19 | 000,000,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapp.gif
[2012.08.13 21:07:59 | 000,129,045 | ---- | C] () -- C:\WINDOWS\System32\drivers\cxthsfs2.cty
[2012.08.13 21:07:59 | 000,064,352 | ---- | C] () -- C:\WINDOWS\System32\drivers\ativmc20.cod
[2012.08.13 21:07:58 | 000,067,866 | ---- | C] () -- C:\WINDOWS\System32\drivers\netwlan5.img
[2012.08.13 21:00:31 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
[2012.08.13 20:59:50 | 000,000,615 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Zattoo.lnk
[2012.08.13 20:56:51 | 000,002,080 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Microsoft PowerPoint.lnk
[2012.08.13 20:56:47 | 000,002,367 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Microsoft Word.lnk
[2012.08.13 20:56:41 | 000,002,407 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Microsoft Excel.lnk
[2012.08.13 20:56:07 | 000,000,403 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2012.08.13 20:55:51 | 000,002,080 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft PowerPoint.lnk
[2012.08.13 20:55:51 | 000,002,042 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk
[2012.08.13 20:55:51 | 000,001,577 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
[2012.08.13 20:55:50 | 000,002,148 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Outlook.lnk
[2012.08.13 20:55:50 | 000,002,088 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Excel.lnk
[2012.08.13 20:55:50 | 000,002,002 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Access.lnk
[2012.08.13 20:49:02 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2012.08.13 20:48:51 | 000,157,184 | R--- | C] () -- C:\WINDOWS\System32\RtlCPAPI.dll
[2012.08.13 20:48:51 | 000,141,016 | R--- | C] () -- C:\WINDOWS\System32\alsndmgr.wav
[2012.08.13 20:48:45 | 000,000,164 | R--- | C] () -- C:\WINDOWS\avrack.ini
[2012.08.13 20:40:40 | 000,000,504 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2012.08.11 18:31:26 | 000,099,696 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\Praktikumsbescheinigung Grundpraktikum.pdf
[2012.08.11 11:58:10 | 000,302,592 | ---- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Desktop\td2x8uld.exe
[2012.02.25 10:16:47 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2012.02.17 10:19:33 | 000,128,124 | ---- | C] () -- C:\WINDOWS\hpoins11.dat
[2012.02.17 10:19:24 | 000,077,824 | R--- | C] () -- C:\WINDOWS\System32\HPZIDS01.dll
[2012.02.16 21:07:31 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.02.13 20:08:03 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2012.02.13 20:02:55 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2012.02.13 19:56:30 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2012.02.13 19:55:18 | 000,134,072 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2004.08.04 00:57:10 | 000,002,048 | -HS- | C] () -- C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\@
[2004.08.04 00:57:10 | 000,002,048 | -HS- | C] () -- C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\{0ddce848-b979-920d-c47a-6a576ffbd46e}\@
 
========== LOP Check ==========
 
[2012.08.11 11:35:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint
[2012.07.21 14:17:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ComLynx Monitor
[2012.05.16 18:17:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular
[2012.08.13 21:18:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp
[2012.08.11 11:46:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\CheckPoint
[2012.07.21 14:17:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\ComLynx Monitor
[2012.02.18 10:43:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\elsterformular
[2012.08.17 20:22:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\gtk-2.0
[2012.02.18 11:46:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Installer
[2012.08.13 21:26:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\PeaZip
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2012.02.14 13:15:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Adobe
[2012.08.13 21:29:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Avira
[2012.08.11 11:46:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\CheckPoint
[2012.07.21 14:17:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\ComLynx Monitor
[2012.07.03 21:41:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\dvdcss
[2012.02.18 10:43:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\elsterformular
[2012.08.17 20:22:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\gtk-2.0
[2012.02.17 10:29:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\HP
[2012.02.13 20:10:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Identities
[2012.02.18 11:46:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Installer
[2012.08.13 21:32:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Macromedia
[2012.08.03 17:01:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Malwarebytes
[2012.06.30 10:22:03 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Microsoft
[2012.08.13 20:53:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Microsoft Web Folders
[2012.02.13 21:06:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Mozilla
[2012.08.13 21:26:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\PeaZip
[2012.02.14 10:34:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun
[2012.02.14 10:33:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\SunODFPluginforMicrosoftOffice
[2012.07.03 23:30:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\vlc
 
< %APPDATA%\*.exe /s >
 
< %SYSTEMDRIVE%\*.exe >
[2004.12.29 07:57:36 | 000,017,505 | R--- | M] () -- C:\DBI.EXE
 
< MD5 for: AGP440.SYS  >
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
[2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0009\DriverFiles\i386\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2004.08.04 00:57:20 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2004.08.04 00:57:32 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: NVATA.SYS  >
[2006.01.27 08:04:16 | 000,099,584 | R--- | M] (NVIDIA Corporation) MD5=3AC5EEDD35B7437D53960F3998BFA462 -- C:\WINDOWS\system32\drivers\nvata.sys
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2004.08.04 00:57:34 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2004.08.04 00:57:38 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.04 00:58:18 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 00:58:20 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2012.07.03 13:46:42 | 000,217,672 | ---- | M] () MD5=8A7F34F0BBD076EC3815680A7309114F -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2002.08.29 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2002.08.29 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2012.02.13 20:54:36 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2012.02.13 20:54:36 | 000,663,552 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2012.02.13 20:54:36 | 000,454,656 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
<          >

< End of report >


cosinus 06.09.2012 10:14

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
SRV - (Schedule) -- %SystemRoot%\system32\schedsvc.dll File not found
FF - user.js - File not found
O3 - HKU\S-1-5-21-1844237615-484061587-839522115-1003\..\Toolbar\WebBrowser: (no name) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1844237615-484061587-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012.02.13 20:05:48 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
:Files
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\CheckPoint
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint
C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}
C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\{0ddce848-b979-920d-c47a-6a576ffbd46e}
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003
D:\Programme\PDFCreator\Toolbar
D:\SILVAN\Everest Poker.exe
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

cmd_marv 06.09.2012 11:32

Der Log vom OTL-Fix:

Code:

All processes killed
========== OTL ==========
Service Schedule stopped successfully!
Service Schedule deleted successfully!
File  %SystemRoot%\system32\schedsvc.dll File not found not found.
Registry value HKEY_USERS\S-1-5-21-1844237615-484061587-839522115-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1844237615-484061587-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
========== FILES ==========
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\CheckPoint\ZoneAlarm LTD Toolbar\TrustChecker folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\CheckPoint\ZoneAlarm LTD Toolbar\PTPCACHE folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\CheckPoint\ZoneAlarm LTD Toolbar folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\CheckPoint folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint\ZoneAlarm\Data folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint\ZoneAlarm folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint folder moved successfully.
C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\U folder moved successfully.
C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e}\L folder moved successfully.
C:\WINDOWS\Installer\{0ddce848-b979-920d-c47a-6a576ffbd46e} folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\{0ddce848-b979-920d-c47a-6a576ffbd46e}\U folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\{0ddce848-b979-920d-c47a-6a576ffbd46e}\L folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\{0ddce848-b979-920d-c47a-6a576ffbd46e} folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\tmp folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\host folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\9 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\63 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\62 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\61 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\60 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\6 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\59 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\58 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\57 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\56 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\54 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\53 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\52 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\51 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\5 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\49 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\48 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\47 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\46 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\44 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\42 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\41 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\40 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\4 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\39 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\38 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\37 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\36 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\35 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\33 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\32 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\31 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\30 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\3 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\29 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\27 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\26 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\25 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\24 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\23 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\22 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\21 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\20 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\2 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\19 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\17 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\16 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\15 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\14 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\13 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\12 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\11 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\1 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\0 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache\6.0 folder moved successfully.
C:\Dokumente und Einstellungen\Familien PC\Anwendungsdaten\Sun\Java\Deployment\cache folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc41 folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40\F__ folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc40 folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc35 folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003\Dc34 folder moved successfully.
C:\RECYCLER\S-1-5-21-1844237615-484061587-839522115-1003 folder moved successfully.
D:\Programme\PDFCreator\Toolbar folder moved successfully.
D:\SILVAN\Everest Poker.exe moved successfully.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Auflösungscache wurde geleert.
C:\Dokumente und Einstellungen\Familien PC\Desktop\cmd.bat deleted successfully.
C:\Dokumente und Einstellungen\Familien PC\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Familien PC
->Temp folder emptied: 84265383 bytes
->Temporary Internet Files folder emptied: 185966578 bytes
->FireFox cache emptied: 700067133 bytes
->Flash cache emptied: 8848 bytes
 
User: LocalService
->Temp folder emptied: 1064152 bytes
->Temporary Internet Files folder emptied: 281178 bytes
 
User: NetworkService
->Temp folder emptied: 2130056 bytes
->Temporary Internet Files folder emptied: 30481802 bytes
->Java cache emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2234813 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 56079782 bytes
RecycleBin emptied: 244491669 bytes
 
Total Files Cleaned = 1.247,00 mb
 
 
[EMPTYFLASH]
 
User: All Users
 
User: Default User
 
User: Familien PC
->Flash cache emptied: 0 bytes
 
User: LocalService
 
User: NetworkService
 
Total Flash Files Cleaned = 0,00 mb
 
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.61.0 log created on 09062012_122441

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


cosinus 06.09.2012 15:19

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png

cmd_marv 10.09.2012 20:01

Das Log vom TDSS Killer mit einem Fund:

Code:

20:53:55.0828 2028  TDSS rootkit removing tool 2.8.8.0 Aug 24 2012 13:27:48
20:53:55.0906 2028  ============================================================
20:53:55.0906 2028  Current date / time: 2012/09/10 20:53:55.0906
20:53:55.0906 2028  SystemInfo:
20:53:55.0906 2028 
20:53:55.0906 2028  OS Version: 5.1.2600 ServicePack: 3.0
20:53:55.0906 2028  Product type: Workstation
20:53:55.0906 2028  ComputerName: KRETSCHMER
20:53:55.0906 2028  UserName: Familien PC
20:53:55.0906 2028  Windows directory: C:\WINDOWS
20:53:55.0906 2028  System windows directory: C:\WINDOWS
20:53:55.0906 2028  Processor architecture: Intel x86
20:53:55.0906 2028  Number of processors: 2
20:53:55.0906 2028  Page size: 0x1000
20:53:55.0906 2028  Boot type: Normal boot
20:53:55.0906 2028  ============================================================
20:53:56.0344 2028  Drive \Device\Harddisk0\DR0 - Size: 0x2E93E36000 (186.31 Gb), SectorSize: 0x200, Cylinders: 0x5F01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
20:53:56.0344 2028  ============================================================
20:53:56.0344 2028  \Device\Harddisk0\DR0:
20:53:56.0360 2028  MBR partitions:
20:53:56.0360 2028  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x3A962B1
20:53:56.0375 2028  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x3A9632F, BlocksNum 0x124F6BF3
20:53:56.0391 2028  \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x15F8CF61, BlocksNum 0x150CF9F
20:53:56.0391 2028  ============================================================
20:53:56.0422 2028  C: <-> \Device\Harddisk0\DR0\Partition1
20:53:56.0485 2028  D: <-> \Device\Harddisk0\DR0\Partition2
20:53:56.0531 2028  E: <-> \Device\Harddisk0\DR0\Partition3
20:53:56.0547 2028  ============================================================
20:53:56.0547 2028  Initialize success
20:53:56.0547 2028  ============================================================
20:54:10.0344 4036  ============================================================
20:54:10.0344 4036  Scan started
20:54:10.0344 4036  Mode: Manual; SigCheck; TDLFS;
20:54:10.0344 4036  ============================================================
20:54:10.0516 4036  ================ Scan system memory ========================
20:54:10.0516 4036  System memory - ok
20:54:10.0516 4036  ================ Scan services =============================
20:54:10.0703 4036  Abiosdsk - ok
20:54:10.0703 4036  abp480n5 - ok
20:54:10.0750 4036  [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI            C:\WINDOWS\system32\DRIVERS\ACPI.sys
20:54:11.0891 4036  ACPI - ok
20:54:11.0922 4036  [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC          C:\WINDOWS\system32\drivers\ACPIEC.sys
20:54:12.0078 4036  ACPIEC - ok
20:54:12.0094 4036  adpu160m - ok
20:54:12.0125 4036  [ 8BED39E3C35D6A489438B8141717A557 ] aec            C:\WINDOWS\system32\drivers\aec.sys
20:54:12.0250 4036  aec - ok
20:54:12.0281 4036  [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD            C:\WINDOWS\System32\drivers\afd.sys
20:54:12.0313 4036  AFD - ok
20:54:12.0328 4036  Aha154x - ok
20:54:12.0328 4036  aic78u2 - ok
20:54:12.0344 4036  aic78xx - ok
20:54:12.0485 4036  [ C881453898EEC64027274EBB3C8CBC0F ] ALCXWDM        C:\WINDOWS\system32\drivers\ALCXWDM.SYS
20:54:12.0688 4036  ALCXWDM - ok
20:54:12.0719 4036  [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter        C:\WINDOWS\system32\alrsvc.dll
20:54:12.0828 4036  Alerter - ok
20:54:12.0860 4036  [ 190CD73D4984F94D823F9444980513E5 ] ALG            C:\WINDOWS\System32\alg.exe
20:54:12.0969 4036  ALG - ok
20:54:12.0985 4036  AliIde - ok
20:54:12.0985 4036  amsint - ok
20:54:13.0172 4036  [ 466A0D95960DAD3222C896D2CEA99993 ] AntiVirSchedulerService D:\Programme\Avira\AntiVir Desktop\sched.exe
20:54:13.0188 4036  AntiVirSchedulerService - ok
20:54:13.0219 4036  [ A489BE6BB0AA1FF406B488B60542314B ] AntiVirService  D:\Programme\Avira\AntiVir Desktop\avguard.exe
20:54:13.0235 4036  AntiVirService - ok
20:54:13.0266 4036  [ D45960BE52C3C610D361977057F98C54 ] AppMgmt        C:\WINDOWS\System32\appmgmts.dll
20:54:13.0406 4036  AppMgmt - ok
20:54:13.0406 4036  asc - ok
20:54:13.0406 4036  asc3350p - ok
20:54:13.0422 4036  asc3550 - ok
20:54:13.0531 4036  [ 0E5E4957549056E2BF2C49F4F6B601AD ] aspnet_state    C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
20:54:13.0547 4036  aspnet_state - ok
20:54:13.0563 4036  [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac        C:\WINDOWS\system32\DRIVERS\asyncmac.sys
20:54:13.0672 4036  AsyncMac - ok
20:54:13.0688 4036  [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi          C:\WINDOWS\system32\DRIVERS\atapi.sys
20:54:13.0797 4036  atapi - ok
20:54:13.0813 4036  Atdisk - ok
20:54:13.0828 4036  [ 9916C1225104BA14794209CFA8012159 ] Atmarpc        C:\WINDOWS\system32\DRIVERS\atmarpc.sys
20:54:13.0953 4036  Atmarpc - ok
20:54:13.0985 4036  [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv        C:\WINDOWS\System32\audiosrv.dll
20:54:14.0094 4036  AudioSrv - ok
20:54:14.0110 4036  [ D9F724AA26C010A217C97606B160ED68 ] audstub        C:\WINDOWS\system32\DRIVERS\audstub.sys
20:54:14.0235 4036  audstub - ok
20:54:14.0266 4036  [ D5541F0AFB767E85FC412FC609D96A74 ] avgntflt        C:\WINDOWS\system32\DRIVERS\avgntflt.sys
20:54:14.0281 4036  avgntflt - ok
20:54:14.0313 4036  [ 7D967A682D4694DF7FA57D63A2DB01FE ] avipbb          C:\WINDOWS\system32\DRIVERS\avipbb.sys
20:54:14.0328 4036  avipbb - ok
20:54:14.0344 4036  [ 271CFD1A989209B1964E24D969552BF7 ] avkmgr          C:\WINDOWS\system32\DRIVERS\avkmgr.sys
20:54:14.0360 4036  avkmgr - ok
20:54:14.0391 4036  [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep            C:\WINDOWS\system32\drivers\Beep.sys
20:54:14.0531 4036  Beep - ok
20:54:14.0547 4036  [ B42057F06BBB98B31876C0B3F2B54E33 ] Browser        C:\WINDOWS\System32\browser.dll
20:54:14.0672 4036  Browser - ok
20:54:14.0703 4036  [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k        C:\WINDOWS\system32\drivers\cbidf2k.sys
20:54:14.0828 4036  cbidf2k - ok
20:54:14.0860 4036  [ E6DE3F6A87EAAFC3F5C3CC2618D8E5E6 ] CBUSB          C:\WINDOWS\system32\drivers\CBUSB.sys
20:54:14.0906 4036  CBUSB - ok
20:54:14.0906 4036  cd20xrnt - ok
20:54:14.0922 4036  [ C1B486A7658353D33A10CC15211A873B ] Cdaudio        C:\WINDOWS\system32\drivers\Cdaudio.sys
20:54:15.0063 4036  Cdaudio - ok
20:54:15.0094 4036  [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs            C:\WINDOWS\system32\drivers\Cdfs.sys
20:54:15.0203 4036  Cdfs - ok
20:54:15.0219 4036  [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom          C:\WINDOWS\system32\DRIVERS\cdrom.sys
20:54:15.0328 4036  Cdrom - ok
20:54:15.0344 4036  Changer - ok
20:54:15.0360 4036  [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc          C:\WINDOWS\system32\cisvc.exe
20:54:15.0485 4036  CiSvc - ok
20:54:15.0500 4036  [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv        C:\WINDOWS\system32\clipsrv.exe
20:54:15.0625 4036  ClipSrv - ok
20:54:15.0656 4036  [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
20:54:15.0735 4036  clr_optimization_v2.0.50727_32 - ok
20:54:15.0735 4036  CmdIde - ok
20:54:15.0750 4036  COMSysApp - ok
20:54:15.0766 4036  Cpqarray - ok
20:54:15.0781 4036  [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc        C:\WINDOWS\System32\cryptsvc.dll
20:54:15.0906 4036  CryptSvc - ok
20:54:15.0906 4036  dac2w2k - ok
20:54:15.0906 4036  dac960nt - ok
20:54:15.0953 4036  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch      C:\WINDOWS\system32\rpcss.dll
20:54:16.0000 4036  DcomLaunch - ok
20:54:16.0031 4036  [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp            C:\WINDOWS\System32\dhcpcsvc.dll
20:54:16.0141 4036  Dhcp - ok
20:54:16.0172 4036  [ 044452051F3E02E7963599FC8F4F3E25 ] Disk            C:\WINDOWS\system32\DRIVERS\disk.sys
20:54:16.0281 4036  Disk - ok
20:54:16.0297 4036  dmadmin - ok
20:54:16.0328 4036  [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot          C:\WINDOWS\system32\drivers\dmboot.sys
20:54:16.0469 4036  dmboot - ok
20:54:16.0500 4036  [ 53720AB12B48719D00E327DA470A619A ] dmio            C:\WINDOWS\system32\drivers\dmio.sys
20:54:16.0625 4036  dmio - ok
20:54:16.0641 4036  [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload          C:\WINDOWS\system32\drivers\dmload.sys
20:54:16.0766 4036  dmload - ok
20:54:16.0797 4036  [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver        C:\WINDOWS\System32\dmserver.dll
20:54:16.0906 4036  dmserver - ok
20:54:16.0938 4036  [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic          C:\WINDOWS\system32\drivers\DMusic.sys
20:54:17.0047 4036  DMusic - ok
20:54:17.0078 4036  [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache        C:\WINDOWS\System32\dnsrslvr.dll
20:54:17.0141 4036  Dnscache - ok
20:54:17.0172 4036  [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc        C:\WINDOWS\System32\dot3svc.dll
20:54:17.0281 4036  Dot3svc - ok
20:54:17.0297 4036  dpti2o - ok
20:54:17.0297 4036  [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud        C:\WINDOWS\system32\drivers\drmkaud.sys
20:54:17.0422 4036  drmkaud - ok
20:54:17.0438 4036  [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost        C:\WINDOWS\System32\eapsvc.dll
20:54:17.0563 4036  EapHost - ok
20:54:17.0578 4036  [ 877C18558D70587AA7823A1A308AC96B ] ERSvc          C:\WINDOWS\System32\ersvc.dll
20:54:17.0703 4036  ERSvc - ok
20:54:17.0719 4036  [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog        C:\WINDOWS\system32\services.exe
20:54:17.0750 4036  Eventlog - ok
20:54:17.0797 4036  [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem    C:\WINDOWS\system32\es.dll
20:54:17.0828 4036  EventSystem - ok
20:54:17.0844 4036  [ 38D332A6D56AF32635675F132548343E ] Fastfat        C:\WINDOWS\system32\drivers\Fastfat.sys
20:54:17.0953 4036  Fastfat - ok
20:54:17.0985 4036  [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
20:54:18.0031 4036  FastUserSwitchingCompatibility - ok
20:54:18.0047 4036  [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc            C:\WINDOWS\system32\DRIVERS\fdc.sys
20:54:18.0172 4036  Fdc - ok
20:54:18.0172 4036  [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips            C:\WINDOWS\system32\drivers\Fips.sys
20:54:18.0297 4036  Fips - ok
20:54:18.0297 4036  [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk        C:\WINDOWS\system32\drivers\Flpydisk.sys
20:54:18.0422 4036  Flpydisk - ok
20:54:18.0453 4036  [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr          C:\WINDOWS\system32\drivers\fltmgr.sys
20:54:18.0563 4036  FltMgr - ok
20:54:18.0625 4036  [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
20:54:18.0625 4036  FontCache3.0.0.0 - ok
20:54:18.0641 4036  [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec          C:\WINDOWS\system32\drivers\Fs_Rec.sys
20:54:18.0781 4036  Fs_Rec - ok
20:54:18.0797 4036  [ 8F1955CE42E1484714B542F341647778 ] Ftdisk          C:\WINDOWS\system32\DRIVERS\ftdisk.sys
20:54:18.0953 4036  Ftdisk - ok
20:54:18.0969 4036  [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc            C:\WINDOWS\system32\DRIVERS\msgpc.sys
20:54:19.0063 4036  Gpc - ok
20:54:19.0110 4036  [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc        C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
20:54:19.0235 4036  helpsvc - ok
20:54:19.0266 4036  [ B35DA85E60C0103F2E4104532DA2F12B ] HidServ        C:\WINDOWS\System32\hidserv.dll
20:54:19.0375 4036  HidServ - ok
20:54:19.0391 4036  [ CCF82C5EC8A7326C3066DE870C06DAF1 ] hidusb          C:\WINDOWS\system32\DRIVERS\hidusb.sys
20:54:19.0500 4036  hidusb - ok
20:54:19.0547 4036  [ ED29F14101523A6E0E808107405D452C ] hkmsvc          C:\WINDOWS\System32\kmsvc.dll
20:54:19.0672 4036  hkmsvc - ok
20:54:19.0735 4036  [ C5F00D15AA15CB7F55A027FF75E44BB7 ] HP Port Resolver C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
20:54:19.0797 4036  HP Port Resolver - ok
20:54:19.0797 4036  [ C5A288E4CEEF5A26D105117BAA3763AB ] HP Status Server C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
20:54:19.0860 4036  HP Status Server - ok
20:54:19.0860 4036  hpn - ok
20:54:19.0875 4036  [ 30CA91E657CEDE2F95359D6EF186F650 ] HPZid412        C:\WINDOWS\system32\DRIVERS\HPZid412.sys
20:54:19.0953 4036  HPZid412 - ok
20:54:19.0953 4036  [ EFD31AFA752AA7C7BBB57BCBE2B01C78 ] HPZipr12        C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
20:54:20.0000 4036  HPZipr12 - ok
20:54:20.0031 4036  [ 7AC43C38CA8FD7ED0B0A4466F753E06E ] HPZius12        C:\WINDOWS\system32\DRIVERS\HPZius12.sys
20:54:20.0078 4036  HPZius12 - ok
20:54:20.0110 4036  [ F3E718604C5A8A28003280D861D96C19 ] HSFHWBS2        C:\WINDOWS\system32\DRIVERS\HSFHWBS2.sys
20:54:20.0141 4036  HSFHWBS2 - ok
20:54:20.0188 4036  [ 4290713B7C3289EF87EE5CA474B21221 ] HSF_DPV        C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys
20:54:20.0250 4036  HSF_DPV - ok
20:54:20.0281 4036  [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP            C:\WINDOWS\system32\Drivers\HTTP.sys
20:54:20.0328 4036  HTTP - ok
20:54:20.0344 4036  [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter      C:\WINDOWS\System32\w3ssl.dll
20:54:20.0453 4036  HTTPFilter - ok
20:54:20.0453 4036  i2omgmt - ok
20:54:20.0469 4036  i2omp - ok
20:54:20.0485 4036  [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt        C:\WINDOWS\system32\drivers\i8042prt.sys
20:54:20.0610 4036  i8042prt - ok
20:54:20.0703 4036  [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc          C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
20:54:20.0750 4036  idsvc - ok
20:54:20.0766 4036  [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi          C:\WINDOWS\system32\DRIVERS\imapi.sys
20:54:20.0891 4036  Imapi - ok
20:54:20.0922 4036  [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService    C:\WINDOWS\system32\imapi.exe
20:54:21.0047 4036  ImapiService - ok
20:54:21.0047 4036  ini910u - ok
20:54:21.0063 4036  IntelIde - ok
20:54:21.0078 4036  [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw          C:\WINDOWS\system32\drivers\ip6fw.sys
20:54:21.0188 4036  Ip6Fw - ok
20:54:21.0219 4036  [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver  C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
20:54:21.0344 4036  IpFilterDriver - ok
20:54:21.0360 4036  [ B87AB476DCF76E72010632B5550955F5 ] IpInIp          C:\WINDOWS\system32\DRIVERS\ipinip.sys
20:54:21.0469 4036  IpInIp - ok
20:54:21.0485 4036  [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat          C:\WINDOWS\system32\DRIVERS\ipnat.sys
20:54:21.0610 4036  IpNat - ok
20:54:21.0625 4036  [ 23C74D75E36E7158768DD63D92789A91 ] IPSec          C:\WINDOWS\system32\DRIVERS\ipsec.sys
20:54:21.0735 4036  IPSec - ok
20:54:21.0735 4036  [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM          C:\WINDOWS\system32\DRIVERS\irenum.sys
20:54:21.0860 4036  IRENUM - ok
20:54:21.0875 4036  [ 6DFB88F64135C525433E87648BDA30DE ] isapnp          C:\WINDOWS\system32\DRIVERS\isapnp.sys
20:54:21.0969 4036  isapnp - ok
20:54:22.0078 4036  [ 9AA67569D5257462E230767510B0C815 ] JavaQuickStarterService D:\Programme\Java\bin\jqs.exe
20:54:22.0094 4036  JavaQuickStarterService - ok
20:54:22.0094 4036  [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass        C:\WINDOWS\system32\DRIVERS\kbdclass.sys
20:54:22.0219 4036  Kbdclass - ok
20:54:22.0235 4036  [ B6D6C117D771C98130497265F26D1882 ] kbdhid          C:\WINDOWS\system32\DRIVERS\kbdhid.sys
20:54:22.0360 4036  kbdhid - ok
20:54:22.0360 4036  [ 692BCF44383D056AED41B045A323D378 ] kmixer          C:\WINDOWS\system32\drivers\kmixer.sys
20:54:22.0485 4036  kmixer - ok
20:54:22.0500 4036  [ B467646C54CC746128904E1654C750C1 ] KSecDD          C:\WINDOWS\system32\drivers\KSecDD.sys
20:54:22.0547 4036  KSecDD - ok
20:54:22.0578 4036  [ 2BBDCB79900990F0716DFCB714E72DE7 ] lanmanserver    C:\WINDOWS\System32\srvsvc.dll
20:54:22.0610 4036  lanmanserver - ok
20:54:22.0641 4036  [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
20:54:22.0656 4036  lanmanworkstation - ok
20:54:22.0672 4036  lbrtfdc - ok
20:54:22.0703 4036  [ 636714B7D43C8D0C80449123FD266920 ] LmHosts        C:\WINDOWS\System32\lmhsvc.dll
20:54:22.0813 4036  LmHosts - ok
20:54:22.0844 4036  [ 0CEA2D0D3FA284B85ED5B68365114F76 ] mdmxsdk        C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
20:54:22.0875 4036  mdmxsdk - ok
20:54:22.0891 4036  [ B7550A7107281D170CE85524B1488C98 ] Messenger      C:\WINDOWS\System32\msgsvc.dll
20:54:23.0000 4036  Messenger - ok
20:54:23.0047 4036  [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd          C:\WINDOWS\system32\drivers\mnmdd.sys
20:54:23.0156 4036  mnmdd - ok
20:54:23.0188 4036  [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc        C:\WINDOWS\system32\mnmsrvc.exe
20:54:23.0313 4036  mnmsrvc - ok
20:54:23.0328 4036  [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem          C:\WINDOWS\system32\drivers\Modem.sys
20:54:23.0453 4036  Modem - ok
20:54:23.0469 4036  [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass        C:\WINDOWS\system32\DRIVERS\mouclass.sys
20:54:23.0578 4036  Mouclass - ok
20:54:23.0610 4036  [ 66A6F73C74E1791464160A7065CE711A ] mouhid          C:\WINDOWS\system32\DRIVERS\mouhid.sys
20:54:23.0735 4036  mouhid - ok
20:54:23.0750 4036  [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr        C:\WINDOWS\system32\drivers\MountMgr.sys
20:54:23.0860 4036  MountMgr - ok
20:54:23.0860 4036  mraid35x - ok
20:54:23.0891 4036  [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV          C:\WINDOWS\system32\DRIVERS\mrxdav.sys
20:54:24.0000 4036  MRxDAV - ok
20:54:24.0047 4036  [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb          C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
20:54:24.0078 4036  MRxSmb - ok
20:54:24.0094 4036  [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC          C:\WINDOWS\system32\msdtc.exe
20:54:24.0219 4036  MSDTC - ok
20:54:24.0235 4036  [ C941EA2454BA8350021D774DAF0F1027 ] Msfs            C:\WINDOWS\system32\drivers\Msfs.sys
20:54:24.0344 4036  Msfs - ok
20:54:24.0344 4036  MSIServer - ok
20:54:24.0360 4036  [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV        C:\WINDOWS\system32\drivers\MSKSSRV.sys
20:54:24.0453 4036  MSKSSRV - ok
20:54:24.0469 4036  [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK        C:\WINDOWS\system32\drivers\MSPCLOCK.sys
20:54:24.0578 4036  MSPCLOCK - ok
20:54:24.0578 4036  [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM          C:\WINDOWS\system32\drivers\MSPQM.sys
20:54:24.0688 4036  MSPQM - ok
20:54:24.0719 4036  [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios        C:\WINDOWS\system32\DRIVERS\mssmbios.sys
20:54:24.0813 4036  mssmbios - ok
20:54:24.0844 4036  [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup            C:\WINDOWS\system32\drivers\Mup.sys
20:54:24.0875 4036  Mup - ok
20:54:24.0922 4036  [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent        C:\WINDOWS\System32\qagentrt.dll
20:54:25.0031 4036  napagent - ok
20:54:25.0063 4036  [ 1DF7F42665C94B825322FAE71721130D ] NDIS            C:\WINDOWS\system32\drivers\NDIS.sys
20:54:25.0172 4036  NDIS - ok
20:54:25.0203 4036  [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi        C:\WINDOWS\system32\DRIVERS\ndistapi.sys
20:54:25.0235 4036  NdisTapi - ok
20:54:25.0235 4036  [ F927A4434C5028758A842943EF1A3849 ] Ndisuio        C:\WINDOWS\system32\DRIVERS\ndisuio.sys
20:54:25.0360 4036  Ndisuio - ok
20:54:25.0360 4036  [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan        C:\WINDOWS\system32\DRIVERS\ndiswan.sys
20:54:25.0469 4036  NdisWan - ok
20:54:25.0500 4036  [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy        C:\WINDOWS\system32\drivers\NDProxy.sys
20:54:25.0547 4036  NDProxy - ok
20:54:25.0547 4036  [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS        C:\WINDOWS\system32\DRIVERS\netbios.sys
20:54:25.0656 4036  NetBIOS - ok
20:54:25.0672 4036  [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT          C:\WINDOWS\system32\DRIVERS\netbt.sys
20:54:25.0797 4036  NetBT - ok
20:54:25.0813 4036  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE          C:\WINDOWS\system32\netdde.exe
20:54:25.0922 4036  NetDDE - ok
20:54:25.0938 4036  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm      C:\WINDOWS\system32\netdde.exe
20:54:26.0031 4036  NetDDEdsdm - ok
20:54:26.0063 4036  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon        C:\WINDOWS\system32\lsass.exe
20:54:26.0172 4036  Netlogon - ok
20:54:26.0188 4036  [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman          C:\WINDOWS\System32\netman.dll
20:54:26.0313 4036  Netman - ok
20:54:26.0360 4036  [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
20:54:26.0375 4036  NetTcpPortSharing - ok
20:54:26.0391 4036  [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla            C:\WINDOWS\System32\mswsock.dll
20:54:26.0406 4036  Nla - ok
20:54:26.0422 4036  [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs            C:\WINDOWS\system32\drivers\Npfs.sys
20:54:26.0516 4036  Npfs - ok
20:54:26.0563 4036  [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs            C:\WINDOWS\system32\drivers\Ntfs.sys
20:54:26.0688 4036  Ntfs - ok
20:54:26.0703 4036  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp        C:\WINDOWS\system32\lsass.exe
20:54:26.0797 4036  NtLmSsp - ok
20:54:26.0828 4036  [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc        C:\WINDOWS\system32\ntmssvc.dll
20:54:26.0969 4036  NtmsSvc - ok
20:54:26.0985 4036  [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null            C:\WINDOWS\system32\drivers\Null.sys
20:54:27.0110 4036  Null - ok
20:54:27.0219 4036  [ 2282AD3B19B00967C6E48531C25BFE01 ] nv              C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
20:54:27.0406 4036  nv - ok
20:54:27.0422 4036  [ 3AC5EEDD35B7437D53960F3998BFA462 ] nvata          C:\WINDOWS\system32\DRIVERS\nvata.sys
20:54:27.0453 4036  nvata - ok
20:54:27.0469 4036  [ 2A7A2C6AB9631028B6E3A4159AA65705 ] NVENETFD        C:\WINDOWS\system32\DRIVERS\NVENETFD.sys
20:54:27.0500 4036  NVENETFD - ok
20:54:27.0516 4036  [ 20526A8827DC0956B5526AEBCB6751A0 ] nvnetbus        C:\WINDOWS\system32\DRIVERS\nvnetbus.sys
20:54:27.0547 4036  nvnetbus - ok
20:54:27.0563 4036  [ BE4A98439A5E26CBC70DB20E996938DC ] NVSvc          C:\WINDOWS\system32\nvsvc32.exe
20:54:27.0578 4036  NVSvc - ok
20:54:27.0610 4036  [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt        C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
20:54:27.0750 4036  NwlnkFlt - ok
20:54:27.0766 4036  [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd        C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
20:54:27.0922 4036  NwlnkFwd - ok
20:54:27.0953 4036  [ F84785660305B9B903FB3BCA8BA29837 ] Parport        C:\WINDOWS\system32\DRIVERS\parport.sys
20:54:28.0047 4036  Parport - ok
20:54:28.0063 4036  [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr        C:\WINDOWS\system32\drivers\PartMgr.sys
20:54:28.0172 4036  PartMgr - ok
20:54:28.0203 4036  [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm          C:\WINDOWS\system32\drivers\ParVdm.sys
20:54:28.0328 4036  ParVdm - ok
20:54:28.0344 4036  [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI            C:\WINDOWS\system32\DRIVERS\pci.sys
20:54:28.0453 4036  PCI - ok
20:54:28.0453 4036  PCIDump - ok
20:54:28.0469 4036  [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde          C:\WINDOWS\system32\DRIVERS\pciide.sys
20:54:28.0625 4036  PCIIde - ok
20:54:28.0641 4036  [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia          C:\WINDOWS\system32\drivers\Pcmcia.sys
20:54:28.0750 4036  Pcmcia - ok
20:54:28.0750 4036  PDCOMP - ok
20:54:28.0750 4036  PDFRAME - ok
20:54:28.0766 4036  PDRELI - ok
20:54:28.0766 4036  PDRFRAME - ok
20:54:28.0781 4036  perc2 - ok
20:54:28.0781 4036  perc2hib - ok
20:54:28.0813 4036  [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay        C:\WINDOWS\system32\services.exe
20:54:28.0844 4036  PlugPlay - ok
20:54:28.0860 4036  [ D31F88C5F19EEFA366A415D6BC5F2ABC ] Pml Driver HPZ12 C:\WINDOWS\system32\HPZipm12.exe
20:54:28.0922 4036  Pml Driver HPZ12 - ok
20:54:28.0922 4036  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent    C:\WINDOWS\system32\lsass.exe
20:54:29.0031 4036  PolicyAgent - ok
20:54:29.0063 4036  [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport    C:\WINDOWS\system32\DRIVERS\raspptp.sys
20:54:29.0172 4036  PptpMiniport - ok
20:54:29.0188 4036  [ 2CB55427C58679F49AD600FCCBA76360 ] Processor      C:\WINDOWS\system32\DRIVERS\processr.sys
20:54:29.0297 4036  Processor - ok
20:54:29.0297 4036  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
20:54:29.0406 4036  ProtectedStorage - ok
20:54:29.0406 4036  [ 09298EC810B07E5D582CB3A3F9255424 ] PSched          C:\WINDOWS\system32\DRIVERS\psched.sys
20:54:29.0531 4036  PSched - ok
20:54:29.0547 4036  [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink        C:\WINDOWS\system32\DRIVERS\ptilink.sys
20:54:29.0688 4036  Ptilink - ok
20:54:29.0688 4036  ql1080 - ok
20:54:29.0703 4036  Ql10wnt - ok
20:54:29.0703 4036  ql12160 - ok
20:54:29.0703 4036  ql1240 - ok
20:54:29.0719 4036  ql1280 - ok
20:54:29.0735 4036  [ 0087F01D35A65B32393CC8BBA46EE4A6 ] QV2KUX          C:\WINDOWS\system32\DRIVERS\qv2kux.sys
20:54:29.0875 4036  QV2KUX - ok
20:54:29.0875 4036  [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd          C:\WINDOWS\system32\DRIVERS\rasacd.sys
20:54:30.0016 4036  RasAcd - ok
20:54:30.0047 4036  [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto        C:\WINDOWS\System32\rasauto.dll
20:54:30.0141 4036  RasAuto - ok
20:54:30.0156 4036  [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp        C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
20:54:30.0266 4036  Rasl2tp - ok
20:54:30.0297 4036  [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan          C:\WINDOWS\System32\rasmans.dll
20:54:30.0406 4036  RasMan - ok
20:54:30.0422 4036  [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe        C:\WINDOWS\system32\DRIVERS\raspppoe.sys
20:54:30.0516 4036  RasPppoe - ok
20:54:30.0531 4036  [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti          C:\WINDOWS\system32\DRIVERS\raspti.sys
20:54:30.0672 4036  Raspti - ok
20:54:30.0688 4036  [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss          C:\WINDOWS\system32\DRIVERS\rdbss.sys
20:54:30.0781 4036  Rdbss - ok
20:54:30.0797 4036  [ 4912D5B403614CE99C28420F75353332 ] RDPCDD          C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
20:54:30.0922 4036  RDPCDD - ok
20:54:30.0953 4036  [ 15CABD0F7C00C47C70124907916AF3F1 ] rdpdr          C:\WINDOWS\system32\DRIVERS\rdpdr.sys
20:54:31.0047 4036  rdpdr - ok
20:54:31.0094 4036  [ 6589DB6E5969F8EEE594CF71171C5028 ] RDPWD          C:\WINDOWS\system32\drivers\RDPWD.sys
20:54:31.0141 4036  RDPWD - ok
20:54:31.0156 4036  [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr      C:\WINDOWS\system32\sessmgr.exe
20:54:31.0281 4036  RDSessMgr - ok
20:54:31.0297 4036  [ ED761D453856F795A7FE056E42C36365 ] redbook        C:\WINDOWS\system32\DRIVERS\redbook.sys
20:54:31.0422 4036  redbook - ok
20:54:31.0438 4036  [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess    C:\WINDOWS\System32\mprdim.dll
20:54:31.0547 4036  RemoteAccess - ok
20:54:31.0578 4036  [ E4CD1F3D84E1C2CA0B8CF7501E201593 ] RemoteRegistry  C:\WINDOWS\system32\regsvc.dll
20:54:31.0688 4036  RemoteRegistry - ok
20:54:31.0703 4036  [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator      C:\WINDOWS\system32\locator.exe
20:54:31.0813 4036  RpcLocator - ok
20:54:31.0844 4036  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs          C:\WINDOWS\system32\rpcss.dll
20:54:31.0875 4036  RpcSs - ok
20:54:31.0906 4036  [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP            C:\WINDOWS\system32\rsvp.exe
20:54:32.0063 4036  RSVP - ok
20:54:32.0078 4036  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs          C:\WINDOWS\system32\lsass.exe
20:54:32.0172 4036  SamSs - ok
20:54:32.0203 4036  [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr        C:\WINDOWS\System32\SCardSvr.exe
20:54:32.0328 4036  SCardSvr - ok
20:54:32.0344 4036  [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv          C:\WINDOWS\system32\DRIVERS\secdrv.sys
20:54:32.0453 4036  Secdrv - ok
20:54:32.0469 4036  [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon        C:\WINDOWS\System32\seclogon.dll
20:54:32.0578 4036  seclogon - ok
20:54:32.0594 4036  [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS            C:\WINDOWS\system32\sens.dll
20:54:32.0703 4036  SENS - ok
20:54:32.0703 4036  [ 0F29512CCD6BEAD730039FB4BD2C85CE ] serenum        C:\WINDOWS\system32\DRIVERS\serenum.sys
20:54:32.0813 4036  serenum - ok
20:54:32.0828 4036  [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial          C:\WINDOWS\system32\DRIVERS\serial.sys
20:54:32.0938 4036  Serial - ok
20:54:32.0953 4036  [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy        C:\WINDOWS\system32\drivers\Sfloppy.sys
20:54:33.0063 4036  Sfloppy - ok
20:54:33.0094 4036  [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
20:54:33.0110 4036  ShellHWDetection - ok
20:54:33.0125 4036  Simbad - ok
20:54:33.0141 4036  Sparrow - ok
20:54:33.0141 4036  [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter        C:\WINDOWS\system32\drivers\splitter.sys
20:54:33.0250 4036  splitter - ok
20:54:33.0281 4036  [ 60784F891563FB1B767F70117FC2428F ] Spooler        C:\WINDOWS\system32\spoolsv.exe
20:54:33.0328 4036  Spooler - ok
20:54:33.0344 4036  [ 50FA898F8C032796D3B1B9951BB5A90F ] sr              C:\WINDOWS\system32\DRIVERS\sr.sys
20:54:33.0453 4036  sr - ok
20:54:33.0469 4036  [ FE77A85495065F3AD59C5C65B6C54182 ] srservice      C:\WINDOWS\system32\srsvc.dll
20:54:33.0594 4036  srservice - ok
20:54:33.0625 4036  [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv            C:\WINDOWS\system32\DRIVERS\srv.sys
20:54:33.0688 4036  Srv - ok
20:54:33.0703 4036  [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV        C:\WINDOWS\System32\ssdpsrv.dll
20:54:33.0828 4036  SSDPSRV - ok
20:54:33.0844 4036  [ A36EE93698802CD899F98BFD553D8185 ] ssmdrv          C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
20:54:33.0860 4036  ssmdrv - ok
20:54:33.0906 4036  [ BC2C5985611C5356B24AEB370953DED9 ] stisvc          C:\WINDOWS\system32\wiaservc.dll
20:54:34.0031 4036  stisvc - ok
20:54:34.0063 4036  [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum          C:\WINDOWS\system32\DRIVERS\swenum.sys
20:54:34.0172 4036  swenum - ok
20:54:34.0203 4036  [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi          C:\WINDOWS\system32\drivers\swmidi.sys
20:54:34.0313 4036  swmidi - ok
20:54:34.0313 4036  SwPrv - ok
20:54:34.0328 4036  symc810 - ok
20:54:34.0328 4036  symc8xx - ok
20:54:34.0344 4036  sym_hi - ok
20:54:34.0344 4036  sym_u3 - ok
20:54:34.0360 4036  [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio        C:\WINDOWS\system32\drivers\sysaudio.sys
20:54:34.0469 4036  sysaudio - ok
20:54:34.0485 4036  [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog      C:\WINDOWS\system32\smlogsvc.exe
20:54:34.0610 4036  SysmonLog - ok
20:54:34.0641 4036  [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv        C:\WINDOWS\System32\tapisrv.dll
20:54:34.0750 4036  TapiSrv - ok
20:54:34.0781 4036  [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip          C:\WINDOWS\system32\DRIVERS\tcpip.sys
20:54:34.0813 4036  Tcpip - ok
20:54:34.0828 4036  [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE          C:\WINDOWS\system32\drivers\TDPIPE.sys
20:54:34.0938 4036  TDPIPE - ok
20:54:34.0953 4036  [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP          C:\WINDOWS\system32\drivers\TDTCP.sys
20:54:35.0063 4036  TDTCP - ok
20:54:35.0063 4036  [ 88155247177638048422893737429D9E ] TermDD          C:\WINDOWS\system32\DRIVERS\termdd.sys
20:54:35.0188 4036  TermDD - ok
20:54:35.0219 4036  [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService    C:\WINDOWS\System32\termsrv.dll
20:54:35.0328 4036  TermService - ok
20:54:35.0360 4036  [ 2DB7D303C36DDD055215052F118E8E75 ] Themes          C:\WINDOWS\System32\shsvcs.dll
20:54:35.0375 4036  Themes - ok
20:54:35.0406 4036  [ 03681A1CE77F51586903869A5AB1DEAB ] TlntSvr        C:\WINDOWS\system32\tlntsvr.exe
20:54:35.0516 4036  TlntSvr - ok
20:54:35.0516 4036  TosIde - ok
20:54:35.0547 4036  [ 626504572B175867F30F3215C04B3E2F ] TrkWks          C:\WINDOWS\system32\trkwks.dll
20:54:35.0656 4036  TrkWks - ok
20:54:35.0672 4036  [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs            C:\WINDOWS\system32\drivers\Udfs.sys
20:54:35.0781 4036  Udfs - ok
20:54:36.0031 4036  ultra - ok
20:54:36.0063 4036  [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update          C:\WINDOWS\system32\DRIVERS\update.sys
20:54:36.0188 4036  Update - ok
20:54:36.0203 4036  [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost        C:\WINDOWS\System32\upnphost.dll
20:54:36.0328 4036  upnphost - ok
20:54:36.0344 4036  [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS            C:\WINDOWS\System32\ups.exe
20:54:36.0453 4036  UPS - ok
20:54:36.0485 4036  [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp        C:\WINDOWS\system32\DRIVERS\usbccgp.sys
20:54:36.0594 4036  usbccgp - ok
20:54:36.0610 4036  [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci        C:\WINDOWS\system32\DRIVERS\usbehci.sys
20:54:36.0719 4036  usbehci - ok
20:54:36.0750 4036  [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub          C:\WINDOWS\system32\DRIVERS\usbhub.sys
20:54:36.0844 4036  usbhub - ok
20:54:36.0860 4036  [ 0DAECCE65366EA32B162F85F07C6753B ] usbohci        C:\WINDOWS\system32\DRIVERS\usbohci.sys
20:54:36.0969 4036  usbohci - ok
20:54:37.0000 4036  [ A717C8721046828520C9EDF31288FC00 ] usbprint        C:\WINDOWS\system32\DRIVERS\usbprint.sys
20:54:37.0110 4036  usbprint - ok
20:54:37.0125 4036  [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan        C:\WINDOWS\system32\DRIVERS\usbscan.sys
20:54:37.0235 4036  usbscan - ok
20:54:37.0266 4036  [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR        C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
20:54:37.0375 4036  USBSTOR - ok
20:54:37.0391 4036  [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave        C:\WINDOWS\System32\drivers\vga.sys
20:54:37.0500 4036  VgaSave - ok
20:54:37.0500 4036  ViaIde - ok
20:54:37.0531 4036  [ A5A712F4E880874A477AF790B5186E1D ] VolSnap        C:\WINDOWS\system32\drivers\VolSnap.sys
20:54:37.0641 4036  VolSnap - ok
20:54:37.0688 4036  [ 68F106273BE29E7B7EF8266977268E78 ] VSS            C:\WINDOWS\System32\vssvc.exe
20:54:37.0813 4036  VSS - ok
20:54:37.0828 4036  [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time        C:\WINDOWS\system32\w32time.dll
20:54:37.0953 4036  W32Time - ok
20:54:37.0953 4036  [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp          C:\WINDOWS\system32\DRIVERS\wanarp.sys
20:54:38.0063 4036  Wanarp - ok
20:54:38.0063 4036  WDICA - ok
20:54:38.0078 4036  [ 6768ACF64B18196494413695F0C3A00F ] wdmaud          C:\WINDOWS\system32\drivers\wdmaud.sys
20:54:38.0188 4036  wdmaud - ok
20:54:38.0203 4036  [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient      C:\WINDOWS\System32\webclnt.dll
20:54:38.0313 4036  WebClient - ok
20:54:38.0344 4036  [ CB2DC26DE2C815FC2309566F92D22ED4 ] winachsf        C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
20:54:38.0375 4036  winachsf - ok
20:54:38.0422 4036  [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt        C:\WINDOWS\system32\wbem\WMIsvc.dll
20:54:38.0547 4036  winmgmt - ok
20:54:38.0594 4036  [ 6E18978B749F0696A774DE3F2CB142DD ] WmdmPmSN        C:\WINDOWS\system32\mspmsnsv.dll
20:54:38.0703 4036  WmdmPmSN - ok
20:54:38.0735 4036  [ FFA4D901D46D07A5BAB2D8307FBB51A6 ] Wmi            C:\WINDOWS\System32\advapi32.dll
20:54:38.0766 4036  Wmi - ok
20:54:38.0781 4036  [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv        C:\WINDOWS\system32\wbem\wmiapsrv.exe
20:54:38.0906 4036  WmiApSrv - ok
20:54:38.0938 4036  [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC          C:\WINDOWS\System32\wzcsvc.dll
20:54:39.0063 4036  WZCSVC - ok
20:54:39.0094 4036  [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov        C:\WINDOWS\System32\xmlprov.dll
20:54:39.0203 4036  xmlprov - ok
20:54:39.0203 4036  ================ Scan global ===============================
20:54:39.0219 4036  [ 2C60091CA5F67C3032EAB3B30390C27F ] C:\WINDOWS\system32\basesrv.dll
20:54:39.0266 4036  [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
20:54:39.0281 4036  [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
20:54:39.0297 4036  [ A3EDBE9053889FB24AB22492472B39DC ] C:\WINDOWS\system32\services.exe
20:54:39.0297 4036  [Global] - ok
20:54:39.0297 4036  ================ Scan MBR ==================================
20:54:39.0313 4036  [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0
20:54:39.0422 4036  \Device\Harddisk0\DR0 ( TDSS File System ) - warning
20:54:39.0422 4036  \Device\Harddisk0\DR0 - detected TDSS File System (1)
20:54:39.0422 4036  ================ Scan VBR ==================================
20:54:39.0438 4036  [ A968B04AABFC7AEB2AC942C9B6F9B506 ] \Device\Harddisk0\DR0\Partition1
20:54:39.0438 4036  \Device\Harddisk0\DR0\Partition1 - ok
20:54:39.0453 4036  [ 2D9934997D9B3ED7CC5BD8F89E67297E ] \Device\Harddisk0\DR0\Partition2
20:54:39.0453 4036  \Device\Harddisk0\DR0\Partition2 - ok
20:54:39.0485 4036  [ 0E50FE460EFFC2D14036B2AFE868BBDB ] \Device\Harddisk0\DR0\Partition3
20:54:39.0485 4036  \Device\Harddisk0\DR0\Partition3 - ok
20:54:39.0485 4036  ============================================================
20:54:39.0485 4036  Scan finished
20:54:39.0485 4036  ============================================================
20:54:39.0594 4032  Detected object count: 1
20:54:39.0594 4032  Actual detected object count: 1
20:55:14.0891 4032  \Device\Harddisk0\DR0 ( TDSS File System ) - skipped by user
20:55:14.0891 4032  \Device\Harddisk0\DR0 ( TDSS File System ) - User select action: Skip


cosinus 10.09.2012 21:35

Da ist das TDSS-Filesystem noch da. Soll man aber so noch nicht mit dem tdsskiller fixen lassen, es kann dazu führen, dass Windows dann nicht mehr bootet.

Dann bitte jetzt CF ausführen, direkt danach bitte auch nochmal wie o.g. den tdsskiller.

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

cmd_marv 11.09.2012 19:55

Hier ist das Comco-Fix-Log:

Code:

ComboFix 12-09-11.02 - Familien PC 11.09.2012  20:48:19.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.991.625 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Familien PC\Desktop\ComboFix.exe
AV: Avira Desktop *Enabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Familien PC\4.0
c:\windows\system32\dllcache\dlimport.exe
c:\windows\system32\Temp
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-08-11 bis 2012-09-11  ))))))))))))))))))))))))))))))
.
.
2012-09-06 10:24 . 2012-09-06 10:24        --------        d-----w-        C:\_OTL
2012-08-17 18:27 . 2012-08-17 18:27        --------        d-----w-        c:\programme\ESET
2012-08-17 18:24 . 2012-08-17 18:24        --------        d-sh--w-        c:\dokumente und einstellungen\Familien PC\PrivacIE
2012-08-17 18:21 . 2012-08-17 18:22        --------        d-----w-        c:\dokumente und einstellungen\Familien PC\Anwendungsdaten\gtk-2.0
2012-08-13 20:06 . 2012-04-29 12:27        --------        d-----w-        c:\programme\Snapshot Viewer
2012-08-13 20:02 . 2001-09-05 03:18        225280        ----a-w-        c:\programme\Gemeinsame Dateien\InstallShield\IScript\iscript.dll
2012-08-13 20:02 . 2001-09-05 02:18        77824        ----a-w-        c:\programme\Gemeinsame Dateien\InstallShield\Engine\6\Intel 32\ctor.dll
2012-08-13 20:02 . 2001-09-05 02:14        176128        ----a-w-        c:\programme\Gemeinsame Dateien\InstallShield\Engine\6\Intel 32\iuser.dll
2012-08-13 20:02 . 2001-09-05 02:13        32768        ----a-w-        c:\programme\Gemeinsame Dateien\InstallShield\Engine\6\Intel 32\objectps.dll
2012-08-13 20:02 . 2002-07-26 19:07        614532        ----a-w-        c:\programme\Gemeinsame Dateien\InstallShield\Engine\6\Intel 32\IKernel.exe
2012-08-13 19:30 . 2008-06-14 17:32        273024        -c----w-        c:\windows\system32\dllcache\bthport.sys
2012-08-13 19:30 . 2011-02-17 13:18        357888        -c----w-        c:\windows\system32\dllcache\srv.sys
2012-08-13 19:30 . 2011-07-15 13:29        456320        -c----w-        c:\windows\system32\dllcache\mrxsmb.sys
2012-08-13 19:30 . 2009-11-21 15:54        471552        -c----w-        c:\windows\system32\dllcache\aclayers.dll
2012-08-13 19:30 . 2010-06-14 14:31        744448        -c----w-        c:\windows\system32\dllcache\helpsvc.exe
2012-08-13 19:27 . 2008-05-08 14:02        203136        -c----w-        c:\windows\system32\dllcache\rmcast.sys
2012-08-13 19:26 . 2008-05-01 14:34        331776        -c----w-        c:\windows\system32\dllcache\msadce.dll
2012-08-13 19:26 . 2010-02-12 10:03        293376        ------w-        c:\windows\system32\browserchoice.exe
2012-08-13 19:25 . 2012-08-13 19:25        414368        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2012-08-13 19:25 . 2012-08-13 19:26        --------        d-----w-        c:\dokumente und einstellungen\Familien PC\Anwendungsdaten\PeaZip
2012-08-13 19:23 . 2008-10-15 16:35        337408        -c----w-        c:\windows\system32\dllcache\netapi32.dll
2012-08-13 19:23 . 2012-06-05 15:49        1172480        -c----w-        c:\windows\system32\dllcache\msxml3.dll
2012-08-13 19:23 . 2010-07-16 12:01        220160        -c----w-        c:\windows\system32\dllcache\wordpad.exe
2012-08-13 19:23 . 2012-05-13 13:48        83392        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2012-08-13 19:23 . 2012-05-13 13:48        137928        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2012-08-13 19:23 . 2011-12-15 13:00        36000        ----a-w-        c:\windows\system32\drivers\avkmgr.sys
2012-08-13 19:23 . 2012-08-13 19:23        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2012-08-13 19:18 . 2012-08-13 19:18        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\tmp
2012-08-13 19:18 . 2012-08-13 19:18        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\hps
2012-08-13 19:08 . 2008-04-14 05:52        294912        ------w-        c:\programme\Windows Media Player\dlimport.exe
2012-08-13 19:08 . 2008-04-14 05:52        124928        ------w-        c:\windows\system32\mplay32.exe
2012-08-13 19:08 . 2008-04-14 05:52        4255        ------w-        c:\windows\system32\drivers\adv01nt5.dll
2012-08-13 19:08 . 2008-04-14 05:52        3967        ------w-        c:\windows\system32\drivers\adv02nt5.dll
2012-08-13 19:08 . 2008-04-14 05:52        3615        ------w-        c:\windows\system32\drivers\adv05nt5.dll
2012-08-13 19:01 . 2012-08-13 19:01        --------        d-----w-        c:\programme\MSECache
2012-08-13 19:00 . 2012-08-13 19:00        --------        d-----w-        c:\dokumente und einstellungen\Familien PC\Lokale Einstellungen\Anwendungsdaten\Zattoo
2012-08-13 18:54 . 2012-08-13 18:54        --------        d-----w-        c:\windows\ShellNew
2012-08-13 18:53 . 2012-08-13 18:53        --------        d-----w-        c:\dokumente und einstellungen\Familien PC\Anwendungsdaten\Microsoft Web Folders
2012-08-13 18:49 . 2005-07-15 08:48        40960        ------r-        c:\windows\system32\ChCfg.exe
2012-08-13 18:46 . 2012-07-03 21:30        --------        d-----w-        c:\dokumente und einstellungen\Familien PC\Anwendungsdaten\vlc
2012-08-13 18:41 . 2009-01-07 17:20        26144        ----a-w-        c:\windows\system32\spupdsvc.exe
2012-08-13 18:41 . 2012-07-12 19:56        --------        d--h--w-        c:\windows\$hf_mig$
2012-08-13 18:39 . 2012-08-17 18:22        --------        d-----w-        c:\dokumente und einstellungen\Familien PC\.gimp-2.6
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-03 11:46 . 2012-08-03 15:00        22344        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-02-08 20:31 . 2012-02-13 19:05        134104        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[7] 2008-04-14 . A050194A44D7FA8D7186ED2F4E8367AE . 193536 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\schedsvc.dll
[7] 2004-08-03 . D5E73842F38E24457C63FEF8CEFFBE19 . 192000 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\schedsvc.dll
.
c:\windows\System32\schedsvc.dll ... Fehlt !!
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"SoundMan"="SOUNDMAN.EXE" [2005-10-24 90112]
"avgnt"="d:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-08-17 348664]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-06-01 7618560]
"nwiz"="nwiz.exe" [2006-06-01 1519616]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-06-01 86016]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2011-06-09 254696]
"HP Software Update"="d:\programme\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 49152]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
HP Digital Imaging Monitor.lnk - d:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2006-2-19 288472]
Microsoft Office.lnk - d:\programme\Microsoft Office\Office\OSA9.EXE [1999-2-18 65588]
Photo Loader resident.lnk - d:\programme\Casio\Plauto.exe [2012-8-13 217088]
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [13.08.2012 21:23 36000]
R2 AntiVirSchedulerService;Avira Planer;d:\programme\Avira\AntiVir Desktop\sched.exe [13.08.2012 21:23 86224]
S3 CBUSB;MARX CryptoTech LP;c:\windows\system32\drivers\CBUSB.sys [13.08.2012 22:05 45136]
.
.
------- Zusätzlicher Suchlauf -------
.
FF - ProfilePath - c:\dokumente und einstellungen\Familien PC\Anwendungsdaten\Mozilla\Firefox\Profiles\c95w2dx8.default\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-ZoneAlarm Installer - c:\programme\CheckPoint\Install\Launcher.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-09-11 20:51
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-09-11  20:52:05
ComboFix-quarantined-files.txt  2012-09-11 18:52
.
Vor Suchlauf: 6 Verzeichnis(se), 21.877.772.288 Bytes frei
Nach Suchlauf: 8 Verzeichnis(se), 22.019.616.768 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 8A2D300E2AB196111F59BCD67CA267B4

Ich hoffe, das bringt uns näher zur Problemlösung. danke schonmal für die Zeit, die du hier für uns investierst!

LG cmd_marv

cosinus 11.09.2012 23:25

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

cmd_marv 13.09.2012 17:54

...und hier die LOG-Daten

gmer
Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-09-13 18:19:45
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\00000060 SAMSUNG_SP2004C rev.VM100-50
Running: d4snhonv.exe; Driver: C:\DOKUME~1\FAMILI~1\LOKALE~1\Temp\kwlcyuow.sys


---- System - GMER 1.0.15 ----

SSDT  F7B4BB6C                                                            ZwClose
SSDT  F7B4BB26                                                            ZwCreateKey
SSDT  F7B4BB76                                                            ZwCreateSection
SSDT  F7B4BB1C                                                            ZwCreateThread
SSDT  F7B4BB2B                                                            ZwDeleteKey
SSDT  F7B4BB35                                                            ZwDeleteValueKey
SSDT  F7B4BB67                                                            ZwDuplicateObject
SSDT  F7B4BB3A                                                            ZwLoadKey
SSDT  F7B4BB08                                                            ZwOpenProcess
SSDT  F7B4BB0D                                                            ZwOpenThread
SSDT  F7B4BB8F                                                            ZwQueryValueKey
SSDT  F7B4BB44                                                            ZwReplaceKey
SSDT  F7B4BB80                                                            ZwRequestWaitReplyPort
SSDT  F7B4BB3F                                                            ZwRestoreKey
SSDT  F7B4BB7B                                                            ZwSetContextThread
SSDT  F7B4BB85                                                            ZwSetSecurityObject
SSDT  F7B4BB30                                                            ZwSetValueKey
SSDT  F7B4BB8A                                                            ZwSystemDebugControl
SSDT  F7B4BB17                                                            ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.text  C:\WINDOWS\system32\DRIVERS\nv4_mini.sys                            section is writeable [0xF22D4360, 0x240F7E, 0xE8000020]

---- User code sections - GMER 1.0.15 ----

.text  C:\Programme\Mozilla Firefox\firefox.exe[1452] ntdll.dll!LdrLoadDll  7C92632D 5 Bytes  JMP 012164D0 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)

---- EOF - GMER 1.0.15 ----

osam
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 18:24:06 on 13.09.2012

OS: Windows XP Professional Service Pack 3 (Build 2600)
Default Browser: Microsoft Corporation Internet Explorer 8.00.6001.18702

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"alsndmgr.cpl" - ? - C:\WINDOWS\system32\alsndmgr.cpl  (File signed by Microsoft | File found, but it contains no detailed information)
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"nvcpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvcpl.cpl
"nvtuicpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvtuicpl.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avkmgr.sys
"catchme" (catchme) - ? - C:\DOKUME~1\FAMILI~1\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"kwlcyuow" (kwlcyuow) - ? - C:\DOKUME~1\FAMILI~1\LOKALE~1\Temp\kwlcyuow.sys  (Hidden registry entry, rootkit activity | File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{BDEADF00-C265-11d0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? -  (File not found | COM-object registry key not found)
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{88895560-9AA2-1069-930E-00AA0030EBC8} "HyperTerminal Icon Ext" - ? - C:\WINDOWS\system32\hticons.dll  (File not found)
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -  (File not found | COM-object registry key not found)
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~1\Office\OLKFSTUB.DLL
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - D:\Programme\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_30" - "Sun Microsystems, Inc." - D:\Programme\Java\bin\npjpi160_30.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} "Java Plug-in 1.6.0_30" - "Sun Microsystems, Inc." - D:\Programme\Java\bin\npjpi160_30.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_30" - "Sun Microsystems, Inc." - D:\Programme\Java\bin\npjpi160_30.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
{7530BFB8-7293-4D34-9923-61A11451AFC5} "OnlineScanner Control" - "ESET" - C:\PROGRA~1\ESET\ESETON~1\ONLINE~1.OCX / hxxp://download.eset.com/special/eos/OnlineScanner.cab
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - D:\Programme\Java\bin\jp2ssv.dll
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Sun Microsystems, Inc." - D:\Programme\Java\bin\ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - D:\Programme\Java\lib\deploy\jqs\ie\jqs_plugin.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"HP Digital Imaging Monitor.lnk" - "Hewlett-Packard Development Company, L.P." - D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe  (Shortcut exists | File exists)
"Microsoft Office.lnk" - "Microsoft Corporation" - D:\Programme\Microsoft Office\Office\OSA9.EXE  (Shortcut exists | File exists)
"Photo Loader resident.lnk" - "CASIO COMPUTER CO.,LTD." - D:\Programme\Casio\Plauto.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Familien PC\Startmenü\Programme\Autostart\desktop.ini
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"avgnt" - "Avira Operations GmbH & Co. KG" - "D:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"HP Software Update" - "Hewlett-Packard Development Company, L.P." - D:\Programme\HP\HP Software Update\HPWuSchd2.exe
"nwiz" - "NVIDIA Corporation" - nwiz.exe /install
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"HP Standard TCP/IP Port" - "Hewlett Packard" - C:\WINDOWS\system32\HpTcpMon.dll
"PDFCreator" - ? - C:\WINDOWS\system32\pdfcmnnt.dll  (File found, but it contains no detailed information)

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - D:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - D:\Programme\Avira\AntiVir Desktop\sched.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - D:\Programme\Java\bin\jqs.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)

===[ Logfile end ]=========================================[ Logfile end ]===

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

aswMBR
Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-09-13 18:25:40
-----------------------------
18:25:40.578    OS Version: Windows 5.1.2600 Service Pack 3
18:25:40.578    Number of processors: 2 586 0x4302
18:25:40.578    ComputerName: KRETSCHMER  UserName:
18:25:40.750    Initialize success
18:29:08.296    AVAST engine defs: 12091300
18:29:22.328    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\00000060
18:29:22.328    Disk 0 Vendor: SAMSUNG_SP2004C VM100-50 Size: 190782MB BusType: 3
18:29:22.359    Disk 0 MBR read successfully
18:29:22.359    Disk 0 MBR scan
18:29:22.390    Disk 0 Windows XP default MBR code
18:29:22.390    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS        29996 MB offset 63
18:29:22.390    Disk 0 Partition - 00    0F Extended LBA            160775 MB offset 61432560
18:29:22.406    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS      149997 MB offset 61432623
18:29:22.406    Disk 0 Partition - 00    05    Extended            10777 MB offset 368627490
18:29:22.421    Disk 0 Partition 3 00    07    HPFS/NTFS NTFS        10777 MB offset 368627553
18:29:22.421    Disk 0 scanning sectors +390700800
18:29:22.484    Disk 0 scanning C:\WINDOWS\system32\drivers
18:29:31.750    Service scanning
18:29:41.265    Modules scanning
18:29:49.281    Disk 0 trace - called modules:
18:29:49.296    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll nvata.sys
18:29:49.296    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x85f7cab8]
18:29:49.296    3 CLASSPNP.SYS[f74ccfd7] -> nt!IofCallDriver -> \Device\00000061[0x85f5cac0]
18:29:49.296    5 ACPI.sys[f7362620] -> nt!IofCallDriver -> \Device\00000060[0x85f16030]
18:29:49.437    AVAST engine scan C:\WINDOWS
18:30:05.406    AVAST engine scan C:\WINDOWS\system32
18:34:07.468    AVAST engine scan C:\WINDOWS\system32\drivers
18:34:33.890    AVAST engine scan C:\Dokumente und Einstellungen\Familien PC
18:38:25.671    AVAST engine scan C:\Dokumente und Einstellungen\All Users
18:38:47.765    Scan finished successfully
18:50:43.656    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Familien PC\Desktop\MBR.dat"
18:50:43.656    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Familien PC\Desktop\aswMBR.txt"


cosinus 14.09.2012 11:05

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

cmd_marv 14.09.2012 18:53

Nun nochmal die Logs von MBAM:

Code:

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.14.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Familien PC :: KRETSCHMER [Administrator]

14.09.2012 15:06:59
mbam-log-2012-09-14 (15-06-59).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 321229
Laufzeit: 52 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

und von SUPERAntiSpyware

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 09/14/2012 at 02:25 PM

Application Version : 5.5.1016

Core Rules Database Version : 9227
Trace Rules Database Version: 7039

Scan type      : Complete Scan
Total Scan Time : 02:02:09

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 507
Memory threats detected  : 0
Registry items scanned    : 33181
Registry threats detected : 0
File items scanned        : 74179
File threats detected    : 124

Adware.Tracking Cookie
        C:\Dokumente und Einstellungen\Familien PC\Cookies\familien pc@adx.chip[1].txt [ /adx.chip ]
        C:\Dokumente und Einstellungen\Familien PC\Cookies\familien pc@doubleclick[1].txt [ /doubleclick ]
        C:\Dokumente und Einstellungen\Familien PC\Cookies\familien pc@statse.webtrendslive[2].txt [ /statse.webtrendslive ]
        C:\Dokumente und Einstellungen\Familien PC\Cookies\3QC6I5KN.txt [ /fastclick.net ]
        C:\Dokumente und Einstellungen\Familien PC\Cookies\U3NB8IY3.txt [ /zanox.com ]
        C:\Dokumente und Einstellungen\Familien PC\Cookies\ZZU0QOLU.txt [ /mediaplex.com ]
        C:\Dokumente und Einstellungen\Familien PC\Cookies\familien pc@cgi-bin[2].txt [ /imrworldwide.com ]
        C:\Dokumente und Einstellungen\Familien PC\Cookies\CA94ZURP.txt [ /atdmt.com ]
        C:\Dokumente und Einstellungen\Familien PC\Cookies\H7S6SE93.txt [ /ad1.adfarm1.adition.com ]
        C:\Dokumente und Einstellungen\Familien PC\Cookies\F7B750SR.txt [ /tracking.quisma.com ]
        C:\Dokumente und Einstellungen\Familien PC\Cookies\EDIHK4MO.txt [ /smartadserver.com ]
        C:\Dokumente und Einstellungen\Familien PC\Cookies\RRP74VM6.txt [ /ad.zanox.com ]
        C:\Dokumente und Einstellungen\Familien PC\Cookies\CA2JSD2N.txt [ /c.atdmt.com ]
        C:\Dokumente und Einstellungen\Familien PC\Cookies\KSWT511D.txt [ /apmebf.com ]
        C:\Dokumente und Einstellungen\Familien PC\Cookies\ZXIVGLUQ.txt [ /adfarm1.adition.com ]
        tracking.sim-technik.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www2.addfreestats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .cewecolor.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .leisure.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .olympiaverlag.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        accounts.youtube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .ehg-sz.hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        accounts.youtube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        ebusiness.springer-business-media.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.discounto.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .discounto.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .discounto.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .discounto.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .toplist.cz [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        accounts.youtube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        wstat.wibiya.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .openstat.net [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .spylog.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        counter.hitslink.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .shinystat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .guj.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .de.hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .de.hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .de.hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.counter-go.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .deutschepostag.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .finderia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .finderia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .finderia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .findusbuch.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .findusbuch.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .findusbuch.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        mediathek.daserste.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .mediamarkt.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.mediamarkt.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        commons.wikimedia.org [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.xa-counter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.xa-counter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.xa-counter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        .tracker.vinsight.de [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]
        accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\FAMILIEN PC\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\C95W2DX8.DEFAULT\COOKIES.SQLITE ]


vielen dank nochmal!

cosinus 14.09.2012 23:02

Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

cmd_marv 15.09.2012 10:38

Erstmal Vielen DANK für die entgegengebrachte Hilfe!

Nunja... das System hatte ja nie einen merklichen "Schaden" sprich irgendwelche Verschlüsselungen oder so.

Meine letzte Frage wäre nur noch, ob ich die in Quarantäne verschobenen Files alle löschen soll? Die meisten Programme, die zu scannen benutzt wurden werde ich wohl eh wieder vom PC runter nehmen (außer MBAM und Avira, oder gibts da andere Empfehlungen?). Werden diese Schädlinge dann wieder "freigelassen" wenn ich diese deinstalliere (gerade bei SUPERAntiSPyware empfohlen)?

Gibt es sonst noch irgendwas zu beachten?

Vielen lieben Dank nocheinmal für alles!


Grüße
cmd_marv

cosinus 16.09.2012 12:03

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks => Adobe Flash Player Distribution | Adobe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131