Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   0access rootkit und Sirefef.D,Bootfähigkeit verloren (https://www.trojaner-board.de/127857-0access-rootkit-sirefef-d-bootfaehigkeit-verloren.html)

Dexteron 05.12.2012 12:41

0access rootkit und Sirefef.D,Bootfähigkeit verloren
 
Sehr geehrtes Team Trojaner-Board.de,

vor drei Tagen öffnete sich während des surfens im Netz ein Adobe-Update Fenster, es passierte weiter nichts. Später bemerkte ich, dass ich die Firewall von Windows nicht mehr starten konnte. Daraufhin machte ich mit MBAM einen Scan und fand einige Viren und Trojaner von denen sich alle bis auf ein rootkit.0.access und ein sirefef.D alle entfernen ließen. Diese waren immer wieder da und nach jedem Neustart fanden sich andere "Nebentrojaner". Ich googlete und fand heraus, dass HitmanPro oft erfolgreich gegen das rootkit eingesetzt wurde. Nachdem ich auch die beiden Trojaner damit erkannt hatte und beseitigte wollte ich den Pc neu starten. Allerdings war dies nicht mehr möglich, da er beim Windows7-Ladebalken stoppte und einen Fehler (ich glaube 0xc000000e wars) zeigte. Windows ließ sich nicht mehr reparieren und auch nicht über nen Wiederherstellungspunkt erneuern.
Nach recherchen im Netz fand ich heraus, dass ein Trojaner die Partitionstabelle evtl zerschossen hat. Um diese zu reparieren wollte ich die (vermeindlich saubere) Festplatte an einen anderen PC anschließen, um sie mit TestDisk zu reparieren. An diesem Pc meldete mir Panda-Antivir/Firewall geblockte Virusaktivität. Ich scannte mit Panda und MBAM und fand nach wie vor mehrere Trojaner, darunter das 0access rootkit und sirefef.D.
Da ich viele wertvolle Daten habe kommt Formatieren erstmal nicht in Frage.
Ich wäre daher für Lösungsvorschläge, um diese Plagegeister zu beseitigen sehr Dankbar.

Zur weiteren Information, die Systempartition dieses PC ist laut Panda und MBAM sauber, auch TDSS Killer fand nichts. Augenscheinlich beschränkt sich die Malwareaktivität auf die Partition F, welche die C-Partition meines eigentlichen PC ist, welche aber wohl nicht mehr bootfähig ist.

Außerdem befinden sich auf dieser Partition folgende Trojaner in Quarantäne:
Trojan.downloader, Trojan.ransom, Rootkit.0access

Ich hoffe das reicht an Informationen. Es sind keine wörtlichen Zitate in diesem Text. Ich hoffe ich habe nun beim Erstellen alles richtig gemacht.

Mit freundlichen Grüßen,

Thorsten

Logdateien:
OTL Extras.txt

Code:

OTL Extras logfile created on: 05.12.2012 12:05:20 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Beetle\Eigene Dateien\Downloads
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,30 Gb Available Physical Memory | 76,81% Memory free
4,84 Gb Paging File | 4,04 Gb Available in Paging File | 83,52% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 232,88 Gb Total Space | 183,74 Gb Free Space | 78,90% Space Free | Partition Type: NTFS
Drive F: | 450,00 Gb Total Space | 212,83 Gb Free Space | 47,30% Space Free | Partition Type: NTFS
Drive G: | 250,00 Gb Total Space | 147,49 Gb Free Space | 58,99% Space Free | Partition Type: NTFS
Drive H: | 231,50 Gb Total Space | 93,20 Gb Free Space | 40,26% Space Free | Partition Type: NTFS
Drive I: | 931,51 Gb Total Space | 931,32 Gb Free Space | 99,98% Space Free | Partition Type: NTFS
 
Computer Name: DORIS | User Name: Beetle | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.js [@ = JSFile] -- C:\Programme\Panda Security\Panda Internet Security 2011\PAVSCRIP.EXE (Panda Security, S.L.)
.jse [@ = JSEFile] -- C:\Programme\Panda Security\Panda Internet Security 2011\PAVSCRIP.EXE (Panda Security, S.L.)
.vbe [@ = VBEFile] -- C:\Programme\Panda Security\Panda Internet Security 2011\PAVSCRIP.EXE (Panda Security, S.L.)
.vbs [@ = VBSFile] -- C:\Programme\Panda Security\Panda Internet Security 2011\PAVSCRIP.EXE (Panda Security, S.L.)
.wsf [@ = WSFFile] -- C:\Programme\Panda Security\Panda Internet Security 2011\PAVSCRIP.EXE (Panda Security, S.L.)
.wsh [@ = WSHFile] -- C:\Programme\Panda Security\Panda Internet Security 2011\PAVSCRIP.EXE (Panda Security, S.L.)
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
jsfile [open] -- C:\PROGRA~1\PANDAS~1\PANDAI~1\PAVSCRIP.EXE "%1" %* (Panda Security, S.L.)
jsefile [open] -- C:\PROGRA~1\PANDAS~1\PANDAI~1\PAVSCRIP.EXE "%1" %* (Panda Security, S.L.)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
vbefile [open] -- C:\PROGRA~1\PANDAS~1\PANDAI~1\PAVSCRIP.EXE "%1" %* (Panda Security, S.L.)
vbsfile [open] -- C:\PROGRA~1\PANDAS~1\PANDAI~1\PAVSCRIP.EXE "%1" %* (Panda Security, S.L.)
wsffile [open] -- C:\PROGRA~1\PANDAS~1\PANDAI~1\PAVSCRIP.EXE "%1" %* (Panda Security, S.L.)
wshfile [open] -- C:\PROGRA~1\PANDAS~1\PANDAI~1\PAVSCRIP.EXE "%1" %* (Panda Security, S.L.)
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
"DisableMonitoring" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
"DisableMonitoring" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
"1723:TCP" = 1723:TCP:*:Enabled:@xpsp2res.dll,-22015
"1701:UDP" = 1701:UDP:*:Enabled:@xpsp2res.dll,-22016
"500:UDP" = 500:UDP:*:Enabled:@xpsp2res.dll,-22017
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
"1723:TCP" = 1723:TCP:*:Enabled:@xpsp2res.dll,-22015
"1701:UDP" = 1701:UDP:*:Enabled:@xpsp2res.dll,-22016
"500:UDP" = 500:UDP:*:Enabled:@xpsp2res.dll,-22017
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe" = C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe:*:Enabled:Apache HTTP Server -- (Apache Software Foundation)
"C:\Programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe" = C:\Programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe:*:Enabled:Daemonu.exe -- (NVIDIA Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{04A3A6B0-8E19-49BB-82FF-65C5A55F917D}" = Acronis*True*Image*Home 2011
"{1111706F-666A-4037-7777-211328764D10}" = JavaFX 2.1.1
"{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MX850_series" = Canon MX850 series
"{1F6423DE-7959-4178-80E0-023C7EAA5347}" = NVIDIA ForceWare Network Access Manager
"{25BDEE44-A62C-4DCE-9635-2D1646E2B663}" = USB Sharing
"{26A24AE4-039D-4CA4-87B4-2F83216029FF}" = Java(TM) 6 Update 29
"{26A24AE4-039D-4CA4-87B4-2F83217005FF}" = Java(TM) 7 Update 5
"{2CAB55FA-A147-4215-81A6-E9A9038B7970}" = Plus Pack für Acronis True Image Home 2011
"{310C1558-F6B5-4889-98B0-7471966BA7F2}" = Epson Easy Photo Print 2
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{398E4B12-9DF4-40E7-901C-494C6E99D2DC}" = StarMoney
"{3E31400D-274E-4647-916C-2CACC3741799}" = EpsonNet Print
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{50EEDD72-3087-4DA6-BC87-AA5CBD821962}" = Panda Internet Security 2011
"{7926EFB6-7CB4-4A9D-AB01-095F67F9D519}" = Panda Internet Security 2011
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{8B3F4499-32E6-470D-8586-E6C03420F889}" = ASUS WiFi-AP Solo
"{91130407-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Small Business
"{93705D7B-72BB-4F37-92B1-A87E601BD0CF}" = Nitro Reader 2
"{93E28602-B57A-4487-AA65-97BB5C97AD00}" = StarMoney
"{B1D3568D-BC21-4C50-92A5-2396570DF1DE}_is1" = Panda Secure Vault 5
"{B2D55EB8-32C5-4B43-9006-9E97DECBA178}" = Epson Easy Photo Print Plug-in for PMB(Picture Motion Browser)
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Systemsteuerung 280.26
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 280.26
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView" = NVIDIA nView 135.94
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = NVIDIA Update 1.4.28
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA HD-Audiotreiber 1.2.23.3
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components
"{C9D8A041-2963-4B31-8FFC-1500F3DB9293}" = EpsonNet Setup 3.3
"{F0A37341-D692-11D4-A984-009027EC0A9C}" = SoundMAX
"{F8849FA3-63ED-4EC5-9E3D-8DFA237D387E}" = Stotax Gehalt und Lohn 2011 Juli-Update
"{FC338210-F594-11D3-BA24-00001C3AB4DF}" = cyberJack Base Components
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"AVMWLANCLI" = AVM FRITZ!WLAN
"Canon MX850 series Benutzerregistrierung" = Canon MX850 series Benutzerregistrierung
"Canon_IJ_Network_Scan_UTILITY" = Canon IJ Network Scan Utility
"Canon_IJ_Network_UTILITY" = Canon IJ Network Tool
"CanonMyPrinter" = Canon My Printer
"CanonSolutionMenu" = Canon Utilities Solution Menu
"CCleaner" = CCleaner
"CFF5FD902CAD8828AC62E155C542E69D5439C37A" = Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor  (04/28/2006 1.3.1.0)
"Easy-PhotoPrint EX" = Canon Utilities Easy-PhotoPrint EX
"EPSON B42WD Series" = EPSON B42WD Series Printer Uninstall
"EPSON B42WD Series Manual" = EPSON B42WD Series Handbuch
"EPSON B42WD Series Network Guide" = EPSON B42WD Series Netzwerk-Handbuch
"Foxit Reader" = Foxit Reader
"Guitar Pro 5_is1" = Guitar Pro 5.2
"hp deskjet 990c series" = hp deskjet 990c series (nur entfernen)
"ie8" = Windows Internet Explorer 8
"InstallShield_{1F6423DE-7959-4178-80E0-023C7EAA5347}" = NVIDIA ForceWare Network Access Manager
"Kassenbuch4" = Softwarenetz Kassenbuch4
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.65.1.1000
"Mozilla Firefox 9.0.1 (x86 de)" = Mozilla Firefox 9.0.1 (x86 de)
"Mozilla Thunderbird (6.0.1)" = Mozilla Thunderbird (6.0.1)
"MP Navigator EX 1.1" = Canon MP Navigator EX 1.1
"NVIDIA Drivers" = NVIDIA Drivers
"NVIDIA nView Desktop Manager" = NVIDIA nView Desktop Manager
"Rechnungseingangsbuch" = Softwarenetz Rechnungseingangsbuch
"Windows XP Service Pack" = Windows XP Service Pack 3
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Tactical_Sailing_de" = Tactical_Sailing_de
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 20.02.2012 05:55:56 | Computer Name = DORIS | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung firefox.exe, Version 7.0.1.4288, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 05.05.2012 12:15:52 | Computer Name = DORIS | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 28.05.2012 07:25:07 | Computer Name = DORIS | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung apvxdwin.exe, Version 11.11.9.1, fehlgeschlagenes
 Modul unknown, Version 0.0.0.0, Fehleradresse 0x04a86890.
 
Error - 07.07.2012 09:40:56 | Computer Name = DORIS | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 03.08.2012 15:02:34 | Computer Name = DORIS | Source = Application Error | ID = 1005
Description = Aus einem der folgenden Gründe kann nicht auf die Datei E:\InstallNavi.exe
 zugegriffen werden:  Es besteht ein Problem mit der Netzwerkverbindung, dem Datenträger
 auf dem die Datei gespeichert ist bzw. den auf dem  Computer installierten Speichertreibern;
 oder der Datenträger fehlt.  Das Programm Epson Install Navi for x86 wurde wegen
 dieses Fehlers geschlossen.    Programm: Epson Install Navi for x86  Datei: E:\InstallNavi.exe

Der
 Fehlerwert ist im Abschnitt "Zusätzliche Dateien" aufgelistet.  Benutzeraktion  1.
Öffnen Sie die Datei erneut.  Diese Situation ist eventuell ein temporäres Problem,
 dass selbstständig behoben wird, wenn das Programm erneut ausgeführt wird.  2.  Wenn
 Sie weiterhin nicht auf die Datei zugreifen können und  - diese sich im Netzwerk
befindet,  dann sollte der Netzwerkadministrator überprüfen, dass kein Netzwerkproblem
 besteht und dass eine Verbindung mit dem Server hergestellt werden kann.  - diese
 sich auf einem Wechseldatenträger, wie z. B. einer Diskette oder einer CD, befindet,
 dann stellen Sie sicher, dass der Datenträger richtig in der Computer eingelegt
 ist.  3. Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen.
 Öffnen Sie dazu das Startmenü, klicken Sie auf "Ausführen", geben Sie CMD ein und
 klicken Sie auf "OK". In der Eingabeaufforderung geben Sie CHKDSK /F ein und drücken
 Sie die EINGABETASTE.  4. Stellen Sie die Datei von einer Sicherungskopie wieder
her, wenn das Problem weiterhin besteht.  5. Überprüfen Sie, ob andere Dateien auf
 demselben Datenträger geöffnet werden können. Falls dies nicht möglich ist, ist
 der Datenträger eventuell beschädigt. Wenden Sie sich an den Administrator oder
 den Hersteller der Computerhardware um weitere Unterstützung zu erhalten,  wenn es
 sich um eine Festplatte handelt.  Zusätzliche Daten  Fehlerwert: C0000240  Datenträgertyp:
 5
 
Error - 03.08.2012 15:02:36 | Computer Name = DORIS | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung InstallNavi.exe, Version 5.1.8.1, fehlgeschlagenes
 Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x000501b6.
 
Error - 03.08.2012 16:06:53 | Computer Name = DORIS | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung , Version 0.0.0.0, fehlgeschlagenes Modul
 unknown, Version 0.0.0.0, Fehleradresse 0x00000000.
 
Error - 19.11.2012 15:41:58 | Computer Name = DORIS | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 03.12.2012 19:02:45 | Computer Name = DORIS | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 05.12.2012 06:57:48 | Computer Name = DORIS | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
[ System Events ]
Error - 05.12.2012 06:51:15 | Computer Name = DORIS | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Computerstandard) wird der SID
 (S-1-5-21-1708537768-484061587-839522115-1005) für Benutzer DORIS\UpdatusUser keine
 Aktivierungberechtigung (Lokal) für die COM-Serveranwendung mit CLSID  {BC866CF2-5486-41F7-B46B-9AA49CF3EBB1}

 gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
Error - 05.12.2012 06:51:15 | Computer Name = DORIS | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Computerstandard) wird der SID
 (S-1-5-21-1708537768-484061587-839522115-1005) für Benutzer DORIS\UpdatusUser keine
 Aktivierungberechtigung (Lokal) für die COM-Serveranwendung mit CLSID  {BC866CF2-5486-41F7-B46B-9AA49CF3EBB1}

 gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
Error - 05.12.2012 06:51:15 | Computer Name = DORIS | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Computerstandard) wird der SID
 (S-1-5-21-1708537768-484061587-839522115-1005) für Benutzer DORIS\UpdatusUser keine
 Aktivierungberechtigung (Lokal) für die COM-Serveranwendung mit CLSID  {BC866CF2-5486-41F7-B46B-9AA49CF3EBB1}

 gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
Error - 05.12.2012 06:51:15 | Computer Name = DORIS | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Computerstandard) wird der SID
 (S-1-5-21-1708537768-484061587-839522115-1005) für Benutzer DORIS\UpdatusUser keine
 Aktivierungberechtigung (Lokal) für die COM-Serveranwendung mit CLSID  {BC866CF2-5486-41F7-B46B-9AA49CF3EBB1}

 gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
Error - 05.12.2012 06:51:15 | Computer Name = DORIS | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Computerstandard) wird der SID
 (S-1-5-21-1708537768-484061587-839522115-1005) für Benutzer DORIS\UpdatusUser keine
 Aktivierungberechtigung (Lokal) für die COM-Serveranwendung mit CLSID  {BC866CF2-5486-41F7-B46B-9AA49CF3EBB1}

 gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
Error - 05.12.2012 06:51:15 | Computer Name = DORIS | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Computerstandard) wird der SID
 (S-1-5-21-1708537768-484061587-839522115-1005) für Benutzer DORIS\UpdatusUser keine
 Aktivierungberechtigung (Lokal) für die COM-Serveranwendung mit CLSID  {BC866CF2-5486-41F7-B46B-9AA49CF3EBB1}

 gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
Error - 05.12.2012 06:51:15 | Computer Name = DORIS | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Computerstandard) wird der SID
 (S-1-5-21-1708537768-484061587-839522115-1005) für Benutzer DORIS\UpdatusUser keine
 Aktivierungberechtigung (Lokal) für die COM-Serveranwendung mit CLSID  {BC866CF2-5486-41F7-B46B-9AA49CF3EBB1}

 gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
Error - 05.12.2012 06:51:15 | Computer Name = DORIS | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Computerstandard) wird der SID
 (S-1-5-21-1708537768-484061587-839522115-1005) für Benutzer DORIS\UpdatusUser keine
 Aktivierungberechtigung (Lokal) für die COM-Serveranwendung mit CLSID  {BC866CF2-5486-41F7-B46B-9AA49CF3EBB1}

 gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
Error - 05.12.2012 06:51:15 | Computer Name = DORIS | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Computerstandard) wird der SID
 (S-1-5-21-1708537768-484061587-839522115-1005) für Benutzer DORIS\UpdatusUser keine
 Aktivierungberechtigung (Lokal) für die COM-Serveranwendung mit CLSID  {BC866CF2-5486-41F7-B46B-9AA49CF3EBB1}

 gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
Error - 05.12.2012 06:51:15 | Computer Name = DORIS | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Computerstandard) wird der SID
 (S-1-5-21-1708537768-484061587-839522115-1005) für Benutzer DORIS\UpdatusUser keine
 Aktivierungberechtigung (Lokal) für die COM-Serveranwendung mit CLSID  {BC866CF2-5486-41F7-B46B-9AA49CF3EBB1}

 gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
 
< End of report >

OTL.txt
Code:

OTL logfile created on: 05.12.2012 12:05:20 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Beetle\Eigene Dateien\Downloads
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,30 Gb Available Physical Memory | 76,81% Memory free
4,84 Gb Paging File | 4,04 Gb Available in Paging File | 83,52% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 232,88 Gb Total Space | 183,74 Gb Free Space | 78,90% Space Free | Partition Type: NTFS
Drive F: | 450,00 Gb Total Space | 212,83 Gb Free Space | 47,30% Space Free | Partition Type: NTFS
Drive G: | 250,00 Gb Total Space | 147,49 Gb Free Space | 58,99% Space Free | Partition Type: NTFS
Drive H: | 231,50 Gb Total Space | 93,20 Gb Free Space | 40,26% Space Free | Partition Type: NTFS
Drive I: | 931,51 Gb Total Space | 931,32 Gb Free Space | 99,98% Space Free | Partition Type: NTFS
 
Computer Name: DORIS | User Name: Beetle | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.12.05 12:03:39 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Beetle\Eigene Dateien\Downloads\OTL.exe
PRC - [2012.05.04 18:29:46 | 000,161,664 | ---- | M] (Oracle Corporation) -- C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe
PRC - [2012.04.15 13:01:30 | 000,924,632 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe
PRC - [2012.04.11 22:07:38 | 000,175,632 | ---- | M] (Nitro PDF Software) -- C:\Programme\Nitro PDF\Reader 2\NitroPDFReaderDriverService2.exe
PRC - [2012.01.17 10:07:58 | 000,505,736 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe
PRC - [2012.01.17 10:07:54 | 000,252,296 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2011.12.11 12:15:39 | 003,246,040 | ---- | M] (Acronis) -- C:\Programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe
PRC - [2011.09.22 22:20:44 | 005,587,832 | ---- | M] (Acronis) -- C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
PRC - [2011.09.22 16:00:52 | 002,571,032 | ---- | M] (Acronis) -- C:\Programme\Acronis\TrueImageHome\OnlineBackupStandalone\TrueImageMonitor.exe
PRC - [2011.09.05 16:59:48 | 000,984,576 | ---- | M] (Panda Security, S.L.) -- C:\Programme\Panda Security\Panda Internet Security 2011\ApVxdWin.exe
PRC - [2011.08.03 12:49:00 | 002,255,464 | ---- | M] (NVIDIA Corporation) -- C:\Programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
PRC - [2011.06.28 00:46:08 | 000,395,344 | ---- | M] (Acronis) -- C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
PRC - [2011.06.28 00:46:06 | 000,805,032 | ---- | M] (Acronis) -- C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
PRC - [2010.09.29 10:11:07 | 000,157,504 | ---- | M] (Panda Security, S.L.) -- C:\Programme\Panda Security\Panda Internet Security 2011\TPSrv.exe
PRC - [2010.09.13 10:11:00 | 000,202,048 | ---- | M] (Panda Security, S.L.) -- C:\Programme\Panda Security\Panda Internet Security 2011\PavFnSvr.exe
PRC - [2010.08.16 14:54:45 | 000,028,992 | ---- | M] (Panda Security, S.L.) -- C:\Programme\Panda Security\Panda Internet Security 2011\psksvc.exe
PRC - [2010.06.04 10:37:50 | 000,314,176 | ---- | M] (Panda Security, S.L.) -- C:\Programme\Panda Security\Panda Internet Security 2011\pavsrvx86.exe
PRC - [2010.05.28 13:42:32 | 000,225,600 | ---- | M] (Panda Security, S.L.) -- C:\Programme\Panda Security\Panda Internet Security 2011\AVENGINE.EXE
PRC - [2010.04.22 18:29:12 | 000,107,776 | ---- | M] (Panda Security, S.L.) -- C:\Programme\Panda Security\Panda Internet Security 2011\WebProxy.exe
PRC - [2010.02.23 12:09:34 | 000,111,872 | ---- | M] (Panda Security, S.L.) -- C:\Programme\Panda Security\Panda Internet Security 2011\PavBckPT.exe
PRC - [2009.11.26 17:03:56 | 000,226,560 | ---- | M] (Panda Security International) -- c:\Programme\Panda Security\Panda Internet Security 2011\FIREWALL\PSHost.exe
PRC - [2009.08.10 14:46:08 | 000,173,312 | ---- | M] (Panda Security, S.L.) -- C:\Programme\Panda Security\Panda Internet Security 2011\PsCtrlS.exe
PRC - [2008.06.27 13:23:00 | 000,091,392 | ---- | M] (Panda Security, S.L.) -- C:\Programme\Panda Security\Panda Internet Security 2011\SrvLoad.exe
PRC - [2008.06.19 12:59:50 | 000,108,288 | ---- | M] (Panda Security S.L.) -- C:\Programme\Panda Security\Panda Internet Security 2011\PsImSvc.exe
PRC - [2008.04.14 03:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2008.02.25 01:00:00 | 001,753,088 | ---- | M] (AVM Berlin) -- C:\Programme\avmwlanstick\WLanGUI.exe
PRC - [2008.02.25 01:00:00 | 000,364,544 | ---- | M] (AVM Berlin) -- C:\Programme\avmwlanstick\WLanNetService.exe
PRC - [2008.02.04 17:26:48 | 000,062,768 | ---- | M] (Panda Security, S.L.) -- C:\Programme\Gemeinsame Dateien\Panda Security\PavShld\PavPrSrv.exe
PRC - [2007.11.19 03:19:36 | 000,128,352 | ---- | M] (CANON INC.) -- C:\Programme\Canon\Canon IJ Network Scan Utility\CNMNSUT.EXE
PRC - [2007.09.13 17:50:00 | 001,603,152 | ---- | M] (CANON INC.) -- C:\Programme\Canon\MyPrinter\BJMYPRT.EXE
PRC - [2006.12.19 17:23:20 | 000,094,208 | ---- | M] (SEIKO EPSON CORPORATION) -- C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSvc.exe
PRC - [2006.03.30 14:58:14 | 000,143,360 | ---- | M] () -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
PRC - [2006.03.30 14:54:48 | 000,131,131 | ---- | M] (NVIDIA Corporation) -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
PRC - [2006.03.30 14:54:18 | 000,065,599 | ---- | M] (NVIDIA Corporation) -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
PRC - [2006.02.07 00:13:32 | 000,020,543 | ---- | M] (Apache Software Foundation) -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe
PRC - [2003.05.23 12:04:40 | 000,139,264 | ---- | M] () -- C:\Programme\USB Sharing\usbshare.exe
PRC - [2001.02.23 09:07:30 | 000,270,336 | ---- | M] (Microsoft Corporation) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.10.28 10:18:13 | 009,814,968 | ---- | M] () -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_287.dll
MOD - [2012.04.15 13:01:29 | 002,124,760 | ---- | M] () -- C:\Programme\Mozilla Firefox\mozjs.dll
MOD - [2011.09.22 22:20:28 | 011,233,136 | ---- | M] () -- C:\Programme\Acronis\TrueImageHome\Common\ti_managers.dll
MOD - [2007.02.14 13:55:12 | 000,165,424 | ---- | M] () -- C:\Programme\Panda Security\Panda Internet Security 2011\MiniCrypto.dll
MOD - [2007.02.14 13:55:12 | 000,099,888 | ---- | M] () -- C:\Programme\Panda Security\Panda Internet Security 2011\APIcr.dll
MOD - [2006.03.30 14:58:14 | 000,143,360 | ---- | M] () -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
MOD - [2006.02.07 00:13:32 | 000,876,544 | ---- | M] () -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\libeay32.dll
MOD - [2006.02.07 00:13:32 | 000,159,744 | ---- | M] () -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\ssleay32.dll
MOD - [2006.02.07 00:13:32 | 000,024,691 | ---- | M] () -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\modules\mod_auth.so
MOD - [2004.05.19 11:33:12 | 000,507,904 | ---- | M] () -- C:\Programme\Panda Security\Panda Internet Security 2011\LIBXML2.DLL
MOD - [2003.05.23 12:04:40 | 000,139,264 | ---- | M] () -- C:\Programme\USB Sharing\usbshare.exe
 
 
========== Services (SafeList) ==========
 
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2012.10.28 10:18:13 | 000,250,808 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012.05.04 18:29:46 | 000,161,664 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2012.04.11 22:07:38 | 000,175,632 | ---- | M] (Nitro PDF Software) [Auto | Running] -- C:\Programme\Nitro PDF\Reader 2\NitroPDFReaderDriverService2.exe -- (NitroReaderDriverReadSpool2)
SRV - [2011.12.11 12:15:39 | 003,246,040 | ---- | M] (Acronis) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe -- (afcdpsrv)
SRV - [2011.08.03 12:49:00 | 002,255,464 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe -- (nvUpdatusService)
SRV - [2011.06.28 00:46:06 | 000,805,032 | ---- | M] (Acronis) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe -- (AcrSch2Svc)
SRV - [2010.09.29 10:11:07 | 000,157,504 | ---- | M] (Panda Security, S.L.) [Auto | Running] -- C:\Programme\Panda Security\Panda Internet Security 2011\TPSrv.exe -- (TPSrv)
SRV - [2010.09.13 10:11:00 | 000,202,048 | ---- | M] (Panda Security, S.L.) [Auto | Running] -- C:\Programme\Panda Security\Panda Internet Security 2011\PavFnSvr.exe -- (PAVFNSVR)
SRV - [2010.08.16 14:54:45 | 000,028,992 | ---- | M] (Panda Security, S.L.) [Auto | Running] -- C:\Programme\Panda Security\Panda Internet Security 2011\psksvc.exe -- (PskSvcRetail)
SRV - [2010.06.04 10:37:50 | 000,314,176 | ---- | M] (Panda Security, S.L.) [Auto | Running] -- C:\Programme\Panda Security\Panda Internet Security 2011\pavsrvx86.exe -- (PAVSRV)
SRV - [2009.11.26 17:03:56 | 000,226,560 | ---- | M] (Panda Security International) [Auto | Running] -- c:\Programme\Panda Security\Panda Internet Security 2011\FIREWALL\PSHost.exe -- (PSHost)
SRV - [2009.08.10 14:46:08 | 000,173,312 | ---- | M] (Panda Security, S.L.) [Auto | Running] -- C:\Programme\Panda Security\Panda Internet Security 2011\PsCtrlS.exe -- (Panda Software Controller)
SRV - [2008.06.19 12:59:50 | 000,108,288 | ---- | M] (Panda Security S.L.) [Auto | Running] -- C:\Programme\Panda Security\Panda Internet Security 2011\PsImSvc.exe -- (PSIMSVC)
SRV - [2008.04.14 03:22:23 | 000,105,472 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINDOWS\system32\p2pgasvc.dll -- (p2pgasvc)
SRV - [2008.04.14 03:22:12 | 000,036,864 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\system32\iprip.dll -- (Iprip)
SRV - [2008.02.25 01:00:00 | 000,364,544 | ---- | M] (AVM Berlin) [Auto | Running] -- C:\Programme\avmwlanstick\WLanNetService.exe -- (AVM WLAN Connection Service)
SRV - [2008.02.04 17:26:48 | 000,062,768 | ---- | M] (Panda Security, S.L.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Panda Security\PavShld\PavPrSrv.exe -- (PavPrSrv)
SRV - [2006.12.19 17:23:20 | 000,094,208 | ---- | M] (SEIKO EPSON CORPORATION) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSvc.exe -- (EpsonBidirectionalService)
SRV - [2006.03.30 14:58:14 | 000,143,360 | ---- | M] () [Auto | Running] -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe -- (ForceWare Intelligent Application Manager (IAM)
SRV - [2006.03.30 14:54:48 | 000,131,131 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe -- (nSvcIp)
SRV - [2006.03.30 14:54:18 | 000,065,599 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe -- (nSvcLog)
SRV - [2006.02.07 00:13:32 | 000,020,543 | ---- | M] (Apache Software Foundation) [Auto | Running] -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe -- (ForcewareWebInterface)
SRV - [2001.02.23 09:07:30 | 000,270,336 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe -- (MDM)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\PavTPK.sys -- (PavTPK.sys)
DRV - File not found [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\PavSRK.sys -- (PavSRK.sys)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - File not found [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\av5flt.sys -- (AvFlt)
DRV - [2011.12.11 12:15:43 | 000,167,968 | ---- | M] (Acronis) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\afcdp.sys -- (afcdp)
DRV - [2011.12.11 12:15:20 | 000,752,128 | ---- | M] (Acronis) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\tdrpm273.sys -- (tdrpman273)
DRV - [2011.12.11 12:15:18 | 000,600,928 | ---- | M] (Acronis) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\timntr.sys -- (timounter)
DRV - [2011.09.06 20:53:40 | 000,170,528 | ---- | M] (Acronis) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\snapman.sys -- (snapman)
DRV - [2011.05.10 10:41:30 | 000,119,528 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvhda32.sys -- (NVHDA)
DRV - [2010.06.22 18:13:00 | 000,026,696 | ---- | M] (Panda Security, S.L.) [File_System | Boot | Running] -- C:\WINDOWS\system32\drivers\pavboot.sys -- (pavboot)
DRV - [2010.05.21 13:50:26 | 000,059,080 | ---- | M] (Panda Security, S.L.) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\amm8651.sys -- (AmFSM)
DRV - [2010.02.18 19:31:20 | 000,199,688 | ---- | M] (Panda Security, S.L.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\neti1642.sys -- (NETIMFLT01060042)
DRV - [2010.02.18 19:31:18 | 000,076,296 | ---- | M] (Panda Security, S.L.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\APPFLT.SYS -- (APPFLT)
DRV - [2010.02.11 13:02:15 | 000,226,880 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\tcpip6.sys -- (Tcpip6)
DRV - [2009.10.27 12:07:42 | 000,037,896 | ---- | M] (Panda Security, S.L.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ShlDrv51.sys -- (ShldDrv)
DRV - [2009.09.25 14:54:08 | 000,046,856 | ---- | M] (Panda Security, S.L.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\wnmflt.sys -- (WNMFLT)
DRV - [2009.09.25 14:54:06 | 000,159,112 | ---- | M] (Panda Security, S.L.) [TDI Layer] [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\NETFLTDI.SYS -- (NETFLTDI)
DRV - [2009.09.25 14:54:04 | 000,193,800 | ---- | M] (Panda Security, S.L.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\idsflt.sys -- (IDSFLT)
DRV - [2009.09.25 14:54:04 | 000,022,024 | ---- | M] (Panda Security, S.L.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\fnetmon.sys -- (FNETMON)
DRV - [2009.09.25 14:54:02 | 000,053,256 | ---- | M] (Panda Security, S.L.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\dsaflt.sys -- (DSAFLT)
DRV - [2009.09.14 16:18:22 | 000,163,336 | ---- | M] (Panda Security, S.L.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\PavProc.sys -- (PavProc)
DRV - [2008.04.13 19:45:29 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2007.12.19 01:00:00 | 000,401,920 | ---- | M] (AVM GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\fwlanusbn.sys -- (fwlanusbn)
DRV - [2007.11.07 02:00:00 | 000,004,352 | ---- | M] (AVM Berlin) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\avmeject.sys -- (avmeject)
DRV - [2006.06.16 08:30:16 | 000,176,128 | ---- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\RTL8187.sys -- (RTLWUSB)
DRV - [2006.06.15 09:02:22 | 000,142,464 | R--- | M] (Analog Devices, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\adidts.sys -- (ADIDTSFiltService)
DRV - [2006.05.10 11:27:00 | 000,043,520 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\AmdK8.sys -- (AmdK8)
DRV - [2006.03.22 07:24:02 | 000,018,944 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
DRV - [2006.03.22 07:24:00 | 000,052,736 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [2006.03.22 07:23:50 | 000,109,568 | R--- | M] (NVIDIA Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\nvtcp.sys -- (NVTCP)
DRV - [2005.10.04 08:24:42 | 000,017,664 | ---- | M] (REINER SCT) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\cjusb.sys -- (cjusb)
DRV - [2005.01.19 23:30:52 | 000,067,200 | R--- | M] (Silicon Image, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\SI3132.sys -- (SI3132)
DRV - [2004.11.01 20:21:32 | 000,010,368 | R--- | M] (Silicon Image, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\SiWinAcc.sys -- (SiFilter)
DRV - [2004.08.13 03:56:20 | 000,005,810 | R--- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ASACPI.sys -- (MTsensor)
DRV - [2004.04.27 08:26:48 | 000,005,824 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ASUSHWIO.SYS -- (Asushwio)
DRV - [2001.08.17 14:00:04 | 000,002,944 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\msmpu401.sys -- (ms_mpu401)
DRV - [2001.08.17 13:51:32 | 000,018,688 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\irsir.sys -- (irsir)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = fritz.box
 
========== FireFox ==========
 
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_287.dll ()
FF - HKLM\Software\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf: C:\Programme\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.1: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.5.1: C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@nitropdf.com/NitroPDF: C:\Programme\Nitro PDF\Reader 2\npnitromozilla.dll ( )
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.04.15 13:01:30 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 6.0.1\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2011.09.05 19:25:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 6.0.1\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins
 
[2009.12.31 23:04:32 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Beetle\Anwendungsdaten\Mozilla\Extensions
[2009.12.31 23:04:32 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Beetle\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2012.04.15 13:01:33 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.04.15 13:01:30 | 000,121,816 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.04.15 13:01:27 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.04.15 13:01:27 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.04.15 13:01:27 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.04.15 13:01:27 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.04.15 13:01:27 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.04.15 13:01:27 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2006.02.28 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Easy Photo Print) - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKLM\..\Toolbar: (Easy Photo Print) - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
O4 - HKLM..\Run: [Acronis Scheduler2 Service] C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe (Acronis)
O4 - HKLM..\Run: [APVXDWIN] C:\Programme\Panda Security\Panda Internet Security 2011\APVXDWIN.EXE (Panda Security, S.L.)
O4 - HKLM..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\WLanGUI.exe (AVM Berlin)
O4 - HKLM..\Run: [CanonMyPrinter] C:\Programme\Canon\MyPrinter\BJMyPrt.exe (CANON INC.)
O4 - HKLM..\Run: [CanonSolutionMenu] C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe (CANON INC.)
O4 - HKLM..\Run: [IJNetworkScanUtility] C:\Programme\Canon\Canon IJ Network Scan Utility\CNMNSUT.EXE (CANON INC.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\nvmctray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe ()
O4 - HKLM..\Run: [SAOB Monitor] C:\Programme\Acronis\TrueImageHome\OnlineBackupStandalone\TrueImageMonitor.exe (Acronis)
O4 - HKLM..\Run: [SCANINICIO] C:\Programme\Panda Security\Panda Internet Security 2011\Inicio.exe (Panda Security, S.L.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis)
O4 - HKCU..\Run: [Epson Stylus Office B42WD(Netzwerk)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIGKE.EXE (SEIKO EPSON CORPORATION)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\USB Sharing.lnk = C:\Programme\USB Sharing\usbshare.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINDOWS\system32\nvappfilter.dll (NVIDIA)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\WINDOWS\system32\nvappfilter.dll (NVIDIA)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\WINDOWS\system32\nvappfilter.dll (NVIDIA)
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - C:\WINDOWS\system32\nvappfilter.dll (NVIDIA)
O15 - HKCU\..Trusted Domains: fritz.box ([]* in Lokales Intranet)
O15 - HKCU\..Trusted Ranges: Range1 ([*] in Lokales Intranet)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{54B01167-C392-4A0C-A4AB-A9905BD0EED4}: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{5FA9AAB5-2FA1-4B1F-80FE-C72302E6C73B}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (c:\windows\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\avldr: DllName - (avldr.dll) - C:\WINDOWS\System32\avldr.dll (On-Access Anti-Malware Scanner Sync)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Beetle\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Beetle\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2011.09.03 16:26:19 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{b223cd9a-0886-11e1-aace-00173192fad4}\Shell - "" = AutoRun
O33 - MountPoints2\{b223cd9a-0886-11e1-aace-00173192fad4}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b223cd9a-0886-11e1-aace-00173192fad4}\Shell\AutoRun\command - "" = F:\pushinst.exe
O33 - MountPoints2\E\Shell - "" = AutoRun
O33 - MountPoints2\E\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\E\Shell\AutoRun\command - "" = E:\setup.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.11.30 20:56:14 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Beetle\Recent
[2012.11.19 20:41:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Beetle\Anwendungsdaten\Malwarebytes
[2012.11.19 20:41:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.11.19 20:41:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.11.19 20:41:32 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.11.19 20:41:32 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[7 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.12.05 12:02:41 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Beetle\defogger_reenable
[2012.12.05 11:55:20 | 002,195,988 | ---- | M] () -- C:\Dokumente und Einstellungen\Beetle\Desktop\tdsskiller-2-8-14-0.zip
[2012.12.05 11:54:01 | 000,296,320 | ---- | M] () -- C:\WINDOWS\System32\drivers\APPFCONT.DAT.bck
[2012.12.05 11:54:01 | 000,296,320 | ---- | M] () -- C:\WINDOWS\System32\drivers\APPFCONT.DAT
[2012.12.05 11:52:43 | 000,303,044 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\DsaFlt.rls.bck
[2012.12.05 11:52:43 | 000,303,044 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\DsaFlt.rls
[2012.12.05 11:52:43 | 000,001,132 | ---- | M] () -- C:\WINDOWS\System32\drivers\APPFLTR.CFG.bck
[2012.12.05 11:52:43 | 000,001,132 | ---- | M] () -- C:\WINDOWS\System32\drivers\APPFLTR.CFG
[2012.12.05 11:52:43 | 000,000,252 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\IdsFlt.cfg.bck
[2012.12.05 11:52:43 | 000,000,252 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\IdsFlt.cfg
[2012.12.05 11:52:43 | 000,000,080 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetLoc.wlt.bck
[2012.12.05 11:52:43 | 000,000,080 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetLoc.wlt
[2012.12.05 11:52:43 | 000,000,068 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetFlt.cfg.bck
[2012.12.05 11:52:43 | 000,000,068 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetFlt.cfg
[2012.12.05 11:52:43 | 000,000,056 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\WnmFlt.cfg.bck
[2012.12.05 11:52:43 | 000,000,056 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\WnmFlt.cfg
[2012.12.05 11:52:43 | 000,000,056 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\DsaFlt.cfg.bck
[2012.12.05 11:52:43 | 000,000,056 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\DsaFlt.cfg
[2012.12.05 11:50:37 | 000,000,104 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetAdapt.cfg.bck
[2012.12.05 11:50:37 | 000,000,104 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetAdapt.cfg
[2012.12.05 11:50:37 | 000,000,060 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetAR.wlt.bck
[2012.12.05 11:50:37 | 000,000,060 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetAR.wlt
[2012.12.05 11:49:45 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.12.05 11:49:44 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.12.04 00:20:03 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.12.03 22:44:10 | 000,008,627 | ---- | M] () -- C:\WINDOWS\System32\PAV_FOG.OPC
[2012.12.02 14:12:32 | 000,000,586 | ---- | M] () -- C:\Dokumente und Einstellungen\Beetle\Desktop\Stotax Gehalt und Lohn 2012.lnk
[2012.11.21 06:09:27 | 000,243,128 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.11.19 20:43:11 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[7 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.12.05 12:02:41 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Beetle\defogger_reenable
[2012.12.05 11:55:01 | 002,195,988 | ---- | C] () -- C:\Dokumente und Einstellungen\Beetle\Desktop\tdsskiller-2-8-14-0.zip
[2012.11.19 20:41:34 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.02.26 11:46:53 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.11.06 15:50:49 | 000,015,573 | ---- | C] () -- C:\WINDOWS\System32\drivers\fwlanusbn.bin
[2011.11.05 12:11:19 | 000,000,396 | ---- | C] () -- C:\WINDOWS\hbcikrnl.ini
[2011.11.05 12:11:15 | 000,225,280 | ---- | C] () -- C:\WINDOWS\System32\cJSetup.dll
[2011.11.05 12:11:15 | 000,031,328 | ---- | C] () -- C:\WINDOWS\System32\Ctrsct16.dll
[2011.10.30 10:20:01 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Beetle\.javafx_eula_accepted
[2011.09.07 18:40:17 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2011.09.05 19:15:55 | 000,008,627 | ---- | C] () -- C:\Dokumente und Einstellungen\Beetle\PAV_FOG.OPC
[2011.09.05 18:08:39 | 000,015,602 | ---- | C] () -- C:\WINDOWS\System32\SELF32.INI
[2011.09.04 19:21:03 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2011.09.04 18:13:34 | 000,003,584 | ---- | C] () -- C:\WINDOWS\System32\CNCFLfNL.DLL
[2011.09.04 18:10:30 | 000,000,710 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2011.09.03 16:42:11 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.09.03 16:27:47 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2011.09.03 16:24:17 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2011.09.01 21:44:06 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2011.09.01 21:41:33 | 000,243,128 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
 
========== ZeroAccess Check ==========
 
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.14 03:22:25 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\fastprox.dll -- [2009.02.09 11:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 03:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2011.09.11 11:48:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Acronis
[2009.12.31 23:27:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Backup
[2011.09.04 18:13:52 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2012.07.07 14:44:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON
[2011.09.17 11:50:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nitro PDF
[2009.12.31 23:27:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Panda Security
[2012.02.18 17:28:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\StarMoney 8.0
[2012.07.07 14:43:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UDL
[2012.07.28 16:51:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Beetle\Anwendungsdaten\Acronis
[2011.12.22 18:32:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Beetle\Anwendungsdaten\Canon
[2011.12.11 12:15:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Beetle\Anwendungsdaten\D5A1A73E-A7B5-466C-922A-6F72E887DCA2
[2012.05.23 20:18:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Beetle\Anwendungsdaten\Downloaded Installations
[2012.02.18 17:33:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Beetle\Anwendungsdaten\Foxit Software
[2012.01.29 14:17:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Beetle\Anwendungsdaten\Nitro PDF
[2012.06.16 14:50:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Beetle\Anwendungsdaten\Oracle
[2009.12.31 23:27:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Beetle\Anwendungsdaten\Panda Security
[2011.09.05 19:25:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Beetle\Anwendungsdaten\Thunderbird
 
========== Purity Check ==========
 
 

< End of report >


ryder 05.12.2012 15:12

:hallo:

Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich.
Zitat:

Lesestoff:
Regeln für die Bereinigung
Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
  • Bitte arbeite alle Schritte der Reihe nach ab. Gib mir bitte zu jedem Schritt Rückmeldung (Logfile oder Antwort) und zwar gesammelt, wenn du alles erledigt hast.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software, ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread (möglichst in Code-Tags). Nicht anhängen ausser ich fordere Dich dazu auf, oder das Logfile wäre zu gross. Erschwert mir nämlich das Auswerten.
  • Mache deinen Namen nur dann unkenntlich, wenn es unbedingt sein muss.
  • Beim ersten Anzeichen illegal genutzer Software (Cracks, Patches und Co) wird der Support ohne Diskussion eingestellt.
  • Sollte ich nicht nach 3 Tagen geantwortet haben, dann (und nur dann) schicke mir bitte eine PM.
  • Eine Bitte: Mache bitte solange mit, bis ich oder ein anderer Helfer dir mitteilt, dass du "sauber" bist. Das gebietet alleine schon die Höflichkeit und ein Verschwinden der Symptome bedeutet nicht, dass die Schädlinge auch wirklich alle entfernt wurden.
  • Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Wenn du das alles gelesen und verstanden hast, kannst du loslegen! :kloppen:
Schritt 1:
Laufwerksemulationen abschalten mit Defogger
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es:
  • Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
  • Defogger wird dich fragen "Defogger will forcefully ... Continue?" bestätige dies mit Ja.
  • Wenn der Scan beendet wurde (Finished), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
Poste bitte die defogger_disable.txt von deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung.
Schritt 2:
Scan mit aswMBR

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.
Schritt 3:
Scan mit dem TDSS-Killer

Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.

Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe
  • Klicke auf Change parameters, setze einen Haken bei Detect TDLFS file system und bestätige mit OK.
  • Drücke Start Scan
  • Warnung:
    Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ )
    Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt
Poste den Inhalt bitte hier in deinen Thread.

Dexteron 05.12.2012 15:58

Hallo ryder,
vielen Dank für die promte Antwort.

Alles brav durchgelesen:)

hier die Defogger-txt:
Code:

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 15:29 on 05/12/2012 (Beetle)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-

Das logfile von aswMBR
Code:

aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software
Run date: 2012-12-05 15:40:34
-----------------------------
15:40:34.515    OS Version: Windows 5.1.2600 Service Pack 3
15:40:34.515    Number of processors: 2 586 0x4302
15:40:34.531    ComputerName: DORIS  UserName:
15:40:34.937    Initialize success
15:46:18.171    AVAST engine defs: 12120500
15:46:29.421    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-17
15:46:29.421    Disk 0 Vendor: WDC_WD2500AAKX-001CA0 15.01H15 Size: 238475MB BusType: 3
15:46:29.421    Disk 1  \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP7T0L0-2a
15:46:29.421    Disk 1 Vendor: WDC_WD1002FAEX-00Y9A0 05.01D05 Size: 953869MB BusType: 3
15:46:29.468    Disk 0 MBR read successfully
15:46:29.468    Disk 0 MBR scan
15:46:29.546    Disk 0 Windows XP default MBR code
15:46:29.546    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS      238464 MB offset 63
15:46:29.562    Disk 0 scanning sectors +488376000
15:46:29.625    Disk 0 scanning C:\WINDOWS\system32\drivers
15:46:39.046    Service scanning
15:46:52.640    Modules scanning
15:46:58.562    Disk 0 trace - called modules:
15:46:58.578    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
15:46:58.578    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8acd8ab8]
15:46:58.578    3 CLASSPNP.SYS[b8108fd7] -> nt!IofCallDriver -> \Device\00000081[0x8acef350]
15:46:58.578    5 ACPI.sys[b7f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-17[0x8ac82c78]
15:46:59.109    AVAST engine scan C:\WINDOWS
15:47:03.140    AVAST engine scan C:\WINDOWS\system32
15:48:37.687    AVAST engine scan C:\WINDOWS\system32\drivers
15:48:52.265    AVAST engine scan C:\Dokumente und Einstellungen\Beetle
15:50:18.640    AVAST engine scan C:\Dokumente und Einstellungen\All Users
15:50:32.796    Scan finished successfully
15:50:47.890    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Beetle\Desktop\MBR.dat"
15:50:47.921    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Beetle\Desktop\aswMBR.txt"

und von TDSS:
Code:

15:55:17.0218 2224  TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
15:55:19.0218 2224  ============================================================
15:55:19.0218 2224  Current date / time: 2012/12/05 15:55:19.0218
15:55:19.0218 2224  SystemInfo:
15:55:19.0218 2224 
15:55:19.0218 2224  OS Version: 5.1.2600 ServicePack: 3.0
15:55:19.0218 2224  Product type: Workstation
15:55:19.0218 2224  ComputerName: DORIS
15:55:19.0218 2224  UserName: Beetle
15:55:19.0218 2224  Windows directory: C:\WINDOWS
15:55:19.0218 2224  System windows directory: C:\WINDOWS
15:55:19.0218 2224  Processor architecture: Intel x86
15:55:19.0218 2224  Number of processors: 2
15:55:19.0218 2224  Page size: 0x1000
15:55:19.0218 2224  Boot type: Normal boot
15:55:19.0218 2224  ============================================================
15:55:20.0156 2224  Drive \Device\Harddisk0\DR0 - Size: 0x3A38B2E000 (232.89 Gb), SectorSize: 0x200, Cylinders: 0x76C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
15:55:20.0156 2224  Drive \Device\Harddisk1\DR1 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
15:55:20.0156 2224  Drive \Device\Harddisk2\DR8 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
15:55:20.0156 2224  ============================================================
15:55:20.0156 2224  \Device\Harddisk0\DR0:
15:55:20.0156 2224  MBR partitions:
15:55:20.0156 2224  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x1D1C0681
15:55:20.0156 2224  \Device\Harddisk1\DR1:
15:55:20.0156 2224  MBR partitions:
15:55:20.0156 2224  \Device\Harddisk1\DR1\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x38400F39
15:55:20.0156 2224  \Device\Harddisk1\DR1\Partition2: MBR, Type 0x7, StartLBA 0x38400F78, BlocksNum 0x1F40247C
15:55:20.0156 2224  \Device\Harddisk1\DR1\Partition3: MBR, Type 0x7, StartLBA 0x578033F4, BlocksNum 0x1CF025CD
15:55:20.0156 2224  \Device\Harddisk2\DR8:
15:55:20.0156 2224  MBR partitions:
15:55:20.0156 2224  \Device\Harddisk2\DR8\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x74705800
15:55:20.0156 2224  ============================================================
15:55:20.0187 2224  C: <-> \Device\Harddisk0\DR0\Partition1
15:55:20.0187 2224  F: <-> \Device\Harddisk1\DR1\Partition1
15:55:20.0187 2224  G: <-> \Device\Harddisk1\DR1\Partition2
15:55:20.0187 2224  H: <-> \Device\Harddisk1\DR1\Partition3
15:55:20.0187 2224  I: <-> \Device\Harddisk2\DR8\Partition1
15:55:20.0187 2224  ============================================================
15:55:20.0187 2224  Initialize success
15:55:20.0187 2224  ============================================================
15:55:42.0687 3264  ============================================================
15:55:42.0687 3264  Scan started
15:55:42.0687 3264  Mode: Manual; TDLFS;
15:55:42.0687 3264  ============================================================
15:55:43.0156 3264  ================ Scan system memory ========================
15:55:45.0046 3264  System memory - ok
15:55:45.0046 3264  ================ Scan services =============================
15:55:45.0171 3264  [ D5A6658CBFBBF9A0F8827E83C9FDE806 ] 6to4            C:\WINDOWS\System32\6to4svc.dll
15:55:45.0171 3264  6to4 - ok
15:55:45.0171 3264  Abiosdsk - ok
15:55:45.0171 3264  abp480n5 - ok
15:55:45.0218 3264  [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI            C:\WINDOWS\system32\DRIVERS\ACPI.sys
15:55:45.0218 3264  ACPI - ok
15:55:45.0265 3264  [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC          C:\WINDOWS\system32\drivers\ACPIEC.sys
15:55:45.0265 3264  ACPIEC - ok
15:55:45.0343 3264  [ 97E4F91B996420B253FBEC98B817E29F ] AcrSch2Svc      C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
15:55:45.0359 3264  AcrSch2Svc - ok
15:55:45.0390 3264  [ 175B51DDF26E9D06722BEEC50AC15A9A ] ADIDTSFiltService C:\WINDOWS\system32\drivers\adidts.sys
15:55:45.0406 3264  ADIDTSFiltService - ok
15:55:45.0453 3264  [ AB0D9669BAB1009E48CC91117E59912B ] ADIHdAudAddService C:\WINDOWS\system32\drivers\ADIHdAud.sys
15:55:45.0453 3264  ADIHdAudAddService - ok
15:55:45.0500 3264  [ 44C00A385CA9DBC1D5CF3781F8C26AEA ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
15:55:45.0500 3264  AdobeFlashPlayerUpdateSvc - ok
15:55:45.0500 3264  adpu160m - ok
15:55:45.0515 3264  [ 03BE587E90C8B37C7FF1FE2E9C1D1C90 ] AEAudio        C:\WINDOWS\system32\drivers\AEAudio.sys
15:55:45.0515 3264  AEAudio - ok
15:55:45.0531 3264  [ 8BED39E3C35D6A489438B8141717A557 ] aec            C:\WINDOWS\system32\drivers\aec.sys
15:55:45.0531 3264  aec - ok
15:55:45.0562 3264  [ 30BB1BDE595CA65FD5549462080D94E5 ] AegisP          C:\WINDOWS\system32\DRIVERS\AegisP.sys
15:55:45.0562 3264  AegisP - ok
15:55:45.0593 3264  [ 53696AD8FFC5FAC51949A525FF65A689 ] afcdp          C:\WINDOWS\system32\DRIVERS\afcdp.sys
15:55:45.0593 3264  afcdp - ok
15:55:45.0671 3264  [ AF44F7E027037628F1FAC3C13CDE73E6 ] afcdpsrv        C:\Programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe
15:55:45.0750 3264  afcdpsrv - ok
15:55:45.0765 3264  [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD            C:\WINDOWS\System32\drivers\afd.sys
15:55:45.0765 3264  AFD - ok
15:55:45.0781 3264  Aha154x - ok
15:55:45.0781 3264  aic78u2 - ok
15:55:45.0781 3264  aic78xx - ok
15:55:45.0812 3264  [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter        C:\WINDOWS\system32\alrsvc.dll
15:55:45.0812 3264  Alerter - ok
15:55:45.0828 3264  [ 190CD73D4984F94D823F9444980513E5 ] ALG            C:\WINDOWS\System32\alg.exe
15:55:45.0828 3264  ALG - ok
15:55:45.0843 3264  AliIde - ok
15:55:45.0890 3264  [ A96CC1761E4E6E997F3CA0021226C431 ] AmdK8          C:\WINDOWS\system32\DRIVERS\AmdK8.sys
15:55:45.0890 3264  AmdK8 - ok
15:55:45.0906 3264  [ EF9DD27AA5A3BAAF2FD2B44C08A3E622 ] AmFSM          C:\WINDOWS\system32\DRIVERS\amm8651.sys
15:55:45.0906 3264  AmFSM - ok
15:55:45.0906 3264  amsint - ok
15:55:45.0921 3264  [ F57B596C8B6A143E9DC7ECC52B718A48 ] APPFLT          C:\WINDOWS\system32\Drivers\APPFLT.SYS
15:55:45.0921 3264  APPFLT - ok
15:55:45.0921 3264  AppMgmt - ok
15:55:45.0953 3264  [ B5B8A80875C1DEDEDA8B02765642C32F ] Arp1394        C:\WINDOWS\system32\DRIVERS\arp1394.sys
15:55:45.0953 3264  Arp1394 - ok
15:55:45.0953 3264  asc - ok
15:55:45.0968 3264  asc3350p - ok
15:55:45.0968 3264  asc3550 - ok
15:55:46.0000 3264  [ DE91D0D73C3E61E6826D98FAC2FAC729 ] Asushwio        C:\WINDOWS\system32\drivers\Asushwio.sys
15:55:46.0000 3264  Asushwio - ok
15:55:46.0031 3264  [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac        C:\WINDOWS\system32\DRIVERS\asyncmac.sys
15:55:46.0031 3264  AsyncMac - ok
15:55:46.0031 3264  [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi          C:\WINDOWS\system32\DRIVERS\atapi.sys
15:55:46.0031 3264  atapi - ok
15:55:46.0031 3264  Atdisk - ok
15:55:46.0046 3264  [ 9916C1225104BA14794209CFA8012159 ] Atmarpc        C:\WINDOWS\system32\DRIVERS\atmarpc.sys
15:55:46.0046 3264  Atmarpc - ok
15:55:46.0078 3264  [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv        C:\WINDOWS\System32\audiosrv.dll
15:55:46.0078 3264  AudioSrv - ok
15:55:46.0125 3264  [ D9F724AA26C010A217C97606B160ED68 ] audstub        C:\WINDOWS\system32\DRIVERS\audstub.sys
15:55:46.0125 3264  audstub - ok
15:55:46.0125 3264  AvFlt - ok
15:55:46.0156 3264  [ 06C3528E0686A58701367749B0145A4A ] AVM WLAN Connection Service C:\Programme\avmwlanstick\WlanNetService.exe
15:55:46.0171 3264  AVM WLAN Connection Service - ok
15:55:46.0203 3264  [ 263CF9D248FD5E020A1333ED4F7EAA88 ] avmeject        C:\WINDOWS\system32\drivers\avmeject.sys
15:55:46.0203 3264  avmeject - ok
15:55:46.0234 3264  [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep            C:\WINDOWS\system32\drivers\Beep.sys
15:55:46.0234 3264  Beep - ok
15:55:46.0265 3264  [ D6F603772A789BB3228F310D650B8BD1 ] BITS            C:\WINDOWS\system32\qmgr.dll
15:55:46.0265 3264  BITS - ok
15:55:46.0296 3264  [ B71549F23736ADF83A571061C47777FD ] Browser        C:\WINDOWS\System32\browser.dll
15:55:46.0296 3264  Browser - ok
15:55:46.0328 3264  [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k        C:\WINDOWS\system32\drivers\cbidf2k.sys
15:55:46.0328 3264  cbidf2k - ok
15:55:46.0328 3264  cd20xrnt - ok
15:55:46.0359 3264  [ C1B486A7658353D33A10CC15211A873B ] Cdaudio        C:\WINDOWS\system32\drivers\Cdaudio.sys
15:55:46.0359 3264  Cdaudio - ok
15:55:46.0359 3264  [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs            C:\WINDOWS\system32\drivers\Cdfs.sys
15:55:46.0359 3264  Cdfs - ok
15:55:46.0375 3264  [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom          C:\WINDOWS\system32\DRIVERS\cdrom.sys
15:55:46.0375 3264  Cdrom - ok
15:55:46.0375 3264  Changer - ok
15:55:46.0390 3264  [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc          C:\WINDOWS\system32\cisvc.exe
15:55:46.0390 3264  CiSvc - ok
15:55:46.0406 3264  [ 7DE71F333AFA9E027790125E20A19AA7 ] cjusb          C:\WINDOWS\system32\DRIVERS\cjusb.sys
15:55:46.0406 3264  cjusb - ok
15:55:46.0421 3264  [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv        C:\WINDOWS\system32\clipsrv.exe
15:55:46.0421 3264  ClipSrv - ok
15:55:46.0421 3264  CmdIde - ok
15:55:46.0421 3264  COMSysApp - ok
15:55:46.0437 3264  Cpqarray - ok
15:55:46.0453 3264  [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc        C:\WINDOWS\System32\cryptsvc.dll
15:55:46.0453 3264  CryptSvc - ok
15:55:46.0453 3264  dac2w2k - ok
15:55:46.0468 3264  dac960nt - ok
15:55:46.0500 3264  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch      C:\WINDOWS\system32\rpcss.dll
15:55:46.0515 3264  DcomLaunch - ok
15:55:46.0562 3264  [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp            C:\WINDOWS\System32\dhcpcsvc.dll
15:55:46.0562 3264  Dhcp - ok
15:55:46.0562 3264  [ 044452051F3E02E7963599FC8F4F3E25 ] Disk            C:\WINDOWS\system32\DRIVERS\disk.sys
15:55:46.0562 3264  Disk - ok
15:55:46.0578 3264  dmadmin - ok
15:55:46.0609 3264  [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot          C:\WINDOWS\system32\drivers\dmboot.sys
15:55:46.0609 3264  dmboot - ok
15:55:46.0625 3264  [ 53720AB12B48719D00E327DA470A619A ] dmio            C:\WINDOWS\system32\drivers\dmio.sys
15:55:46.0640 3264  dmio - ok
15:55:46.0656 3264  [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload          C:\WINDOWS\system32\drivers\dmload.sys
15:55:46.0656 3264  dmload - ok
15:55:46.0671 3264  [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver        C:\WINDOWS\System32\dmserver.dll
15:55:46.0671 3264  dmserver - ok
15:55:46.0687 3264  [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic          C:\WINDOWS\system32\drivers\DMusic.sys
15:55:46.0687 3264  DMusic - ok
15:55:46.0734 3264  [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache        C:\WINDOWS\System32\dnsrslvr.dll
15:55:46.0734 3264  Dnscache - ok
15:55:46.0781 3264  [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc        C:\WINDOWS\System32\dot3svc.dll
15:55:46.0781 3264  Dot3svc - ok
15:55:46.0781 3264  dpti2o - ok
15:55:46.0781 3264  [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud        C:\WINDOWS\system32\drivers\drmkaud.sys
15:55:46.0781 3264  drmkaud - ok
15:55:46.0812 3264  [ 5BB0F91FFD84057D094D106D9FF53298 ] DSAFLT          C:\WINDOWS\system32\Drivers\DSAFLT.SYS
15:55:46.0812 3264  DSAFLT - ok
15:55:46.0859 3264  [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost        C:\WINDOWS\System32\eapsvc.dll
15:55:46.0859 3264  EapHost - ok
15:55:46.0890 3264  [ ABDD5AD016AFFD34AD40E944CE94BF59 ] EpsonBidirectionalService C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
15:55:46.0906 3264  EpsonBidirectionalService - ok
15:55:46.0937 3264  [ 877C18558D70587AA7823A1A308AC96B ] ERSvc          C:\WINDOWS\System32\ersvc.dll
15:55:46.0937 3264  ERSvc - ok
15:55:46.0968 3264  [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog        C:\WINDOWS\system32\services.exe
15:55:46.0984 3264  Eventlog - ok
15:55:47.0000 3264  [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem    C:\WINDOWS\system32\es.dll
15:55:47.0000 3264  EventSystem - ok
15:55:47.0046 3264  [ 38D332A6D56AF32635675F132548343E ] Fastfat        C:\WINDOWS\system32\drivers\Fastfat.sys
15:55:47.0046 3264  Fastfat - ok
15:55:47.0078 3264  [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
15:55:47.0078 3264  FastUserSwitchingCompatibility - ok
15:55:47.0093 3264  [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc            C:\WINDOWS\system32\DRIVERS\fdc.sys
15:55:47.0093 3264  Fdc - ok
15:55:47.0093 3264  [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips            C:\WINDOWS\system32\drivers\Fips.sys
15:55:47.0093 3264  Fips - ok
15:55:47.0140 3264  [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk        C:\WINDOWS\system32\DRIVERS\flpydisk.sys
15:55:47.0140 3264  Flpydisk - ok
15:55:47.0187 3264  [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr          C:\WINDOWS\system32\drivers\fltmgr.sys
15:55:47.0187 3264  FltMgr - ok
15:55:47.0203 3264  [ A38B9BA7A4C17F7DCE9EC4E8F7870026 ] FNETMON        C:\WINDOWS\system32\Drivers\fnetmon.SYS
15:55:47.0203 3264  FNETMON - ok
15:55:47.0250 3264  [ 4C3BFA791FD498A494664FF16CC32EA6 ] ForceWare Intelligent Application Manager (IAM) C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
15:55:47.0250 3264  ForceWare Intelligent Application Manager (IAM) - ok
15:55:47.0265 3264  [ B81F8778F5BB485F3B75114F0C99A49F ] ForcewareWebInterface C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
15:55:47.0265 3264  ForcewareWebInterface - ok
15:55:47.0265 3264  [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec          C:\WINDOWS\system32\drivers\Fs_Rec.sys
15:55:47.0265 3264  Fs_Rec - ok
15:55:47.0281 3264  [ 8F1955CE42E1484714B542F341647778 ] Ftdisk          C:\WINDOWS\system32\DRIVERS\ftdisk.sys
15:55:47.0281 3264  Ftdisk - ok
15:55:47.0296 3264  [ FC06A5BE1AB381CD47AF3D69006E88F0 ] fwlanusbn      C:\WINDOWS\system32\DRIVERS\fwlanusbn.sys
15:55:47.0312 3264  fwlanusbn - ok
15:55:47.0312 3264  [ 065639773D8B03F33577F6CDAEA21063 ] gameenum        C:\WINDOWS\system32\DRIVERS\gameenum.sys
15:55:47.0312 3264  gameenum - ok
15:55:47.0328 3264  [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc            C:\WINDOWS\system32\DRIVERS\msgpc.sys
15:55:47.0328 3264  Gpc - ok
15:55:47.0375 3264  [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus        C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
15:55:47.0375 3264  HDAudBus - ok
15:55:47.0453 3264  [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc        C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
15:55:47.0453 3264  helpsvc - ok
15:55:47.0484 3264  [ B35DA85E60C0103F2E4104532DA2F12B ] HidServ        C:\WINDOWS\System32\hidserv.dll
15:55:47.0484 3264  HidServ - ok
15:55:47.0515 3264  [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb          C:\WINDOWS\system32\DRIVERS\hidusb.sys
15:55:47.0515 3264  HidUsb - ok
15:55:47.0546 3264  [ ED29F14101523A6E0E808107405D452C ] hkmsvc          C:\WINDOWS\System32\kmsvc.dll
15:55:47.0546 3264  hkmsvc - ok
15:55:47.0546 3264  hpn - ok
15:55:47.0593 3264  [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP            C:\WINDOWS\system32\Drivers\HTTP.sys
15:55:47.0593 3264  HTTP - ok
15:55:47.0640 3264  [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter      C:\WINDOWS\System32\w3ssl.dll
15:55:47.0640 3264  HTTPFilter - ok
15:55:47.0640 3264  i2omgmt - ok
15:55:47.0640 3264  i2omp - ok
15:55:47.0656 3264  [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt        C:\WINDOWS\system32\DRIVERS\i8042prt.sys
15:55:47.0656 3264  i8042prt - ok
15:55:47.0703 3264  [ 188EED48DE6DC75E1067E78ED99D928A ] IDSFLT          C:\WINDOWS\system32\Drivers\IDSFLT.SYS
15:55:47.0703 3264  IDSFLT - ok
15:55:47.0703 3264  [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi          C:\WINDOWS\system32\DRIVERS\imapi.sys
15:55:47.0703 3264  Imapi - ok
15:55:47.0750 3264  [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService    C:\WINDOWS\system32\imapi.exe
15:55:47.0750 3264  ImapiService - ok
15:55:47.0765 3264  ini910u - ok
15:55:47.0765 3264  IntelIde - ok
15:55:47.0812 3264  [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw          C:\WINDOWS\system32\drivers\ip6fw.sys
15:55:47.0812 3264  Ip6Fw - ok
15:55:47.0843 3264  [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver  C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
15:55:47.0843 3264  IpFilterDriver - ok
15:55:47.0859 3264  [ B87AB476DCF76E72010632B5550955F5 ] IpInIp          C:\WINDOWS\system32\DRIVERS\ipinip.sys
15:55:47.0859 3264  IpInIp - ok
15:55:47.0859 3264  [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat          C:\WINDOWS\system32\DRIVERS\ipnat.sys
15:55:47.0859 3264  IpNat - ok
15:55:47.0890 3264  [ 9843F75E31FB74C5FE757D28150C2B9F ] Iprip          C:\WINDOWS\System32\iprip.dll
15:55:47.0890 3264  Iprip - ok
15:55:47.0890 3264  [ 23C74D75E36E7158768DD63D92789A91 ] IPSec          C:\WINDOWS\system32\DRIVERS\ipsec.sys
15:55:47.0890 3264  IPSec - ok
15:55:47.0906 3264  [ ACA5E7B54409F9CB5EED97ED0C81120E ] irda            C:\WINDOWS\system32\DRIVERS\irda.sys
15:55:47.0906 3264  irda - ok
15:55:47.0937 3264  [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM          C:\WINDOWS\system32\DRIVERS\irenum.sys
15:55:47.0937 3264  IRENUM - ok
15:55:47.0968 3264  [ 2EFE1DB1EC58A26B0C14BFDA122E246F ] Irmon          C:\WINDOWS\System32\irmon.dll
15:55:47.0968 3264  Irmon - ok
15:55:47.0984 3264  [ 0501F0B9AB08425F8C0EACBDCC04AA32 ] irsir          C:\WINDOWS\system32\DRIVERS\irsir.sys
15:55:48.0000 3264  irsir - ok
15:55:48.0015 3264  [ 6DFB88F64135C525433E87648BDA30DE ] isapnp          C:\WINDOWS\system32\DRIVERS\isapnp.sys
15:55:48.0015 3264  isapnp - ok
15:55:48.0062 3264  [ C2C1660DDCC9BD67EB98D6D5F91C107F ] JavaQuickStarterService C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe
15:55:48.0062 3264  JavaQuickStarterService - ok
15:55:48.0093 3264  [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass        C:\WINDOWS\system32\DRIVERS\kbdclass.sys
15:55:48.0109 3264  Kbdclass - ok
15:55:48.0125 3264  [ B6D6C117D771C98130497265F26D1882 ] kbdhid          C:\WINDOWS\system32\DRIVERS\kbdhid.sys
15:55:48.0125 3264  kbdhid - ok
15:55:48.0156 3264  [ 692BCF44383D056AED41B045A323D378 ] kmixer          C:\WINDOWS\system32\drivers\kmixer.sys
15:55:48.0156 3264  kmixer - ok
15:55:48.0171 3264  [ B467646C54CC746128904E1654C750C1 ] KSecDD          C:\WINDOWS\system32\drivers\KSecDD.sys
15:55:48.0187 3264  KSecDD - ok
15:55:48.0203 3264  [ 2BBDCB79900990F0716DFCB714E72DE7 ] lanmanserver    C:\WINDOWS\System32\srvsvc.dll
15:55:48.0218 3264  lanmanserver - ok
15:55:48.0234 3264  [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
15:55:48.0234 3264  lanmanworkstation - ok
15:55:48.0234 3264  lbrtfdc - ok
15:55:48.0281 3264  [ 636714B7D43C8D0C80449123FD266920 ] LmHosts        C:\WINDOWS\System32\lmhsvc.dll
15:55:48.0281 3264  LmHosts - ok
15:55:48.0312 3264  [ C4F9C806D398673E3E0AB77FB8355194 ] MDM            C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
15:55:48.0312 3264  MDM - ok
15:55:48.0328 3264  [ B7550A7107281D170CE85524B1488C98 ] Messenger      C:\WINDOWS\System32\msgsvc.dll
15:55:48.0328 3264  Messenger - ok
15:55:48.0359 3264  [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd          C:\WINDOWS\system32\drivers\mnmdd.sys
15:55:48.0359 3264  mnmdd - ok
15:55:48.0406 3264  [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc        C:\WINDOWS\system32\mnmsrvc.exe
15:55:48.0406 3264  mnmsrvc - ok
15:55:48.0437 3264  [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem          C:\WINDOWS\system32\drivers\Modem.sys
15:55:48.0437 3264  Modem - ok
15:55:48.0453 3264  [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass        C:\WINDOWS\system32\DRIVERS\mouclass.sys
15:55:48.0453 3264  Mouclass - ok
15:55:48.0468 3264  [ 66A6F73C74E1791464160A7065CE711A ] mouhid          C:\WINDOWS\system32\DRIVERS\mouhid.sys
15:55:48.0468 3264  mouhid - ok
15:55:48.0515 3264  [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr        C:\WINDOWS\system32\drivers\MountMgr.sys
15:55:48.0515 3264  MountMgr - ok
15:55:48.0515 3264  mraid35x - ok
15:55:48.0531 3264  [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV          C:\WINDOWS\system32\DRIVERS\mrxdav.sys
15:55:48.0531 3264  MRxDAV - ok
15:55:48.0562 3264  [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb          C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
15:55:48.0562 3264  MRxSmb - ok
15:55:48.0578 3264  [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC          C:\WINDOWS\system32\msdtc.exe
15:55:48.0578 3264  MSDTC - ok
15:55:48.0609 3264  [ C941EA2454BA8350021D774DAF0F1027 ] Msfs            C:\WINDOWS\system32\drivers\Msfs.sys
15:55:48.0609 3264  Msfs - ok
15:55:48.0609 3264  MSIServer - ok
15:55:48.0640 3264  [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV        C:\WINDOWS\system32\drivers\MSKSSRV.sys
15:55:48.0640 3264  MSKSSRV - ok
15:55:48.0687 3264  [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK        C:\WINDOWS\system32\drivers\MSPCLOCK.sys
15:55:48.0687 3264  MSPCLOCK - ok
15:55:48.0687 3264  [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM          C:\WINDOWS\system32\drivers\MSPQM.sys
15:55:48.0687 3264  MSPQM - ok
15:55:48.0687 3264  [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios        C:\WINDOWS\system32\DRIVERS\mssmbios.sys
15:55:48.0687 3264  mssmbios - ok
15:55:48.0718 3264  [ CA3E22598F411199ADC2DFEE76CD0AE0 ] ms_mpu401      C:\WINDOWS\system32\drivers\msmpu401.sys
15:55:48.0718 3264  ms_mpu401 - ok
15:55:48.0750 3264  [ D48659BB24C48345D926ECB45C1EBDF5 ] MTsensor        C:\WINDOWS\system32\DRIVERS\ASACPI.sys
15:55:48.0750 3264  MTsensor - ok
15:55:48.0781 3264  [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup            C:\WINDOWS\system32\drivers\Mup.sys
15:55:48.0781 3264  Mup - ok
15:55:48.0796 3264  [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent        C:\WINDOWS\System32\qagentrt.dll
15:55:48.0812 3264  napagent - ok
15:55:48.0812 3264  [ 1DF7F42665C94B825322FAE71721130D ] NDIS            C:\WINDOWS\system32\drivers\NDIS.sys
15:55:48.0812 3264  NDIS - ok
15:55:48.0843 3264  [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi        C:\WINDOWS\system32\DRIVERS\ndistapi.sys
15:55:48.0843 3264  NdisTapi - ok
15:55:48.0859 3264  [ F927A4434C5028758A842943EF1A3849 ] Ndisuio        C:\WINDOWS\system32\DRIVERS\ndisuio.sys
15:55:48.0859 3264  Ndisuio - ok
15:55:48.0875 3264  [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan        C:\WINDOWS\system32\DRIVERS\ndiswan.sys
15:55:48.0875 3264  NdisWan - ok
15:55:48.0875 3264  [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy        C:\WINDOWS\system32\drivers\NDProxy.sys
15:55:48.0875 3264  NDProxy - ok
15:55:48.0875 3264  [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS        C:\WINDOWS\system32\DRIVERS\netbios.sys
15:55:48.0875 3264  NetBIOS - ok
15:55:48.0921 3264  [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT          C:\WINDOWS\system32\DRIVERS\netbt.sys
15:55:48.0921 3264  NetBT - ok
15:55:48.0968 3264  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE          C:\WINDOWS\system32\netdde.exe
15:55:48.0968 3264  NetDDE - ok
15:55:48.0984 3264  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm      C:\WINDOWS\system32\netdde.exe
15:55:48.0984 3264  NetDDEdsdm - ok
15:55:49.0015 3264  [ D8F44FC13DB193C9379297973EE42272 ] NETFLTDI        C:\WINDOWS\system32\Drivers\NETFLTDI.SYS
15:55:49.0015 3264  NETFLTDI - ok
15:55:49.0062 3264  [ 9EEB6DF1F5FFD878A3A44874607EAAEF ] NETIMFLT01060042 C:\WINDOWS\system32\DRIVERS\neti1642.sys
15:55:49.0062 3264  NETIMFLT01060042 - ok
15:55:49.0109 3264  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon        C:\WINDOWS\system32\lsass.exe
15:55:49.0109 3264  Netlogon - ok
15:55:49.0156 3264  [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman          C:\WINDOWS\System32\netman.dll
15:55:49.0156 3264  Netman - ok
15:55:49.0171 3264  [ E9E47CFB2D461FA0FC75B7A74C6383EA ] NIC1394        C:\WINDOWS\system32\DRIVERS\nic1394.sys
15:55:49.0171 3264  NIC1394 - ok
15:55:49.0250 3264  [ A027E499F6A62134D31018B1F77AF2AE ] NitroReaderDriverReadSpool2 C:\Programme\Nitro PDF\Reader 2\NitroPDFReaderDriverService2.exe
15:55:49.0250 3264  NitroReaderDriverReadSpool2 - ok
15:55:49.0250 3264  [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla            C:\WINDOWS\System32\mswsock.dll
15:55:49.0265 3264  Nla - ok
15:55:49.0265 3264  [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs            C:\WINDOWS\system32\drivers\Npfs.sys
15:55:49.0265 3264  Npfs - ok
15:55:49.0296 3264  [ DA19E489E42061539BAAA16C83930AE4 ] nSvcIp          C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
15:55:49.0296 3264  nSvcIp - ok
15:55:49.0343 3264  [ 035C12AFF85F513CA0549A0FEEEBD4C6 ] nSvcLog        C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
15:55:49.0343 3264  nSvcLog - ok
15:55:49.0375 3264  [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs            C:\WINDOWS\system32\drivers\Ntfs.sys
15:55:49.0375 3264  Ntfs - ok
15:55:49.0375 3264  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp        C:\WINDOWS\system32\lsass.exe
15:55:49.0375 3264  NtLmSsp - ok
15:55:49.0421 3264  [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc        C:\WINDOWS\system32\ntmssvc.dll
15:55:49.0421 3264  NtmsSvc - ok
15:55:49.0453 3264  [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null            C:\WINDOWS\system32\drivers\Null.sys
15:55:49.0453 3264  Null - ok
15:55:49.0671 3264  [ 6733E80A193FC36F41C24142B0C45C0E ] nv              C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
15:55:49.0734 3264  nv - ok
15:55:49.0781 3264  [ CC34564BCA235EBAD8B308D871EFA2DF ] NVENETFD        C:\WINDOWS\system32\DRIVERS\NVENETFD.sys
15:55:49.0781 3264  NVENETFD - ok
15:55:49.0796 3264  [ 1FDA0ADFD0DD666ECB1CBF8436F81805 ] NVHDA          C:\WINDOWS\system32\drivers\nvhda32.sys
15:55:49.0796 3264  NVHDA - ok
15:55:49.0796 3264  [ 46FDB8D07DD4FC81093B0ACB243A525D ] nvnetbus        C:\WINDOWS\system32\DRIVERS\nvnetbus.sys
15:55:49.0796 3264  nvnetbus - ok
15:55:49.0796 3264  [ 2E6ED9FE65A9B3EC606603ED0F33DD7D ] NVSvc          C:\WINDOWS\system32\nvsvc32.exe
15:55:49.0812 3264  NVSvc - ok
15:55:49.0843 3264  [ 57D0FB1B75420DB651A71D5517AFDF8A ] NVTCP          C:\WINDOWS\system32\DRIVERS\NVTcp.sys
15:55:49.0843 3264  NVTCP - ok
15:55:49.0937 3264  [ 3C09CC7992A8ADECD1FDDFD5D8E69BAE ] nvUpdatusService C:\Programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
15:55:49.0968 3264  nvUpdatusService - ok
15:55:50.0000 3264  [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt        C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
15:55:50.0000 3264  NwlnkFlt - ok
15:55:50.0000 3264  [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd        C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
15:55:50.0000 3264  NwlnkFwd - ok
15:55:50.0031 3264  [ CA33832DF41AFB202EE7AEB05145922F ] ohci1394        C:\WINDOWS\system32\DRIVERS\ohci1394.sys
15:55:50.0031 3264  ohci1394 - ok
15:55:50.0062 3264  [ 9BAD7EDCFEE78FF3B3D852E881633C6A ] p2pgasvc        C:\WINDOWS\system32\p2pgasvc.dll
15:55:50.0062 3264  p2pgasvc - ok
15:55:50.0109 3264  [ 02EBBECE9FB4A4811AD3C4BB55CCED0C ] p2pimsvc        C:\WINDOWS\system32\p2psvc.dll
15:55:50.0109 3264  p2pimsvc - ok
15:55:50.0125 3264  [ 02EBBECE9FB4A4811AD3C4BB55CCED0C ] p2psvc          C:\WINDOWS\system32\p2psvc.dll
15:55:50.0125 3264  p2psvc - ok
15:55:50.0171 3264  [ 78B7642B0C51F24F0835C0226540D58B ] Panda Software Controller C:\Programme\Panda Security\Panda Internet Security 2011\PsCtrls.exe
15:55:50.0171 3264  Panda Software Controller - ok
15:55:50.0218 3264  [ F84785660305B9B903FB3BCA8BA29837 ] Parport        C:\WINDOWS\system32\DRIVERS\parport.sys
15:55:50.0218 3264  Parport - ok
15:55:50.0218 3264  [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr        C:\WINDOWS\system32\drivers\PartMgr.sys
15:55:50.0218 3264  PartMgr - ok
15:55:50.0265 3264  [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm          C:\WINDOWS\system32\drivers\ParVdm.sys
15:55:50.0265 3264  ParVdm - ok
15:55:50.0265 3264  [ 55D654258A9C509B671310C314BD30B4 ] pavboot        C:\WINDOWS\system32\Drivers\pavboot.sys
15:55:50.0265 3264  pavboot - ok
15:55:50.0312 3264  [ BDD6EF7BADC2D4F8FF036150491F0204 ] PAVFNSVR        C:\Programme\Panda Security\Panda Internet Security 2011\PavFnSvr.exe
15:55:50.0312 3264  PAVFNSVR - ok
15:55:50.0359 3264  [ 018F51F5757819FCD9F32162C9808565 ] PavProc        C:\WINDOWS\system32\DRIVERS\PavProc.sys
15:55:50.0359 3264  PavProc - ok
15:55:50.0390 3264  [ 2AE3F6B23448443BBEF5DE207159213B ] PavPrSrv        C:\Programme\Gemeinsame Dateien\Panda Security\PavShld\pavprsrv.exe
15:55:50.0390 3264  PavPrSrv - ok
15:55:50.0390 3264  PavSRK.sys - ok
15:55:50.0406 3264  [ 97005413310966001FB6F4A5C503149C ] PAVSRV          C:\Programme\Panda Security\Panda Internet Security 2011\pavsrvx86.exe
15:55:50.0421 3264  PAVSRV - ok
15:55:50.0421 3264  PavTPK.sys - ok
15:55:50.0421 3264  [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI            C:\WINDOWS\system32\DRIVERS\pci.sys
15:55:50.0421 3264  PCI - ok
15:55:50.0437 3264  PCIDump - ok
15:55:50.0453 3264  [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde          C:\WINDOWS\system32\DRIVERS\pciide.sys
15:55:50.0453 3264  PCIIde - ok
15:55:50.0468 3264  [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia          C:\WINDOWS\system32\drivers\Pcmcia.sys
15:55:50.0468 3264  Pcmcia - ok
15:55:50.0484 3264  PDCOMP - ok
15:55:50.0484 3264  PDFRAME - ok
15:55:50.0484 3264  PDRELI - ok
15:55:50.0484 3264  PDRFRAME - ok
15:55:50.0500 3264  perc2 - ok
15:55:50.0500 3264  perc2hib - ok
15:55:50.0531 3264  [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay        C:\WINDOWS\system32\services.exe
15:55:50.0531 3264  PlugPlay - ok
15:55:50.0562 3264  [ 02EBBECE9FB4A4811AD3C4BB55CCED0C ] PNRPSvc        C:\WINDOWS\system32\p2psvc.dll
15:55:50.0562 3264  PNRPSvc - ok
15:55:50.0562 3264  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent    C:\WINDOWS\system32\lsass.exe
15:55:50.0562 3264  PolicyAgent - ok
15:55:50.0593 3264  [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport    C:\WINDOWS\system32\DRIVERS\raspptp.sys
15:55:50.0593 3264  PptpMiniport - ok
15:55:50.0593 3264  [ 2CB55427C58679F49AD600FCCBA76360 ] Processor      C:\WINDOWS\system32\DRIVERS\processr.sys
15:55:50.0593 3264  Processor - ok
15:55:50.0593 3264  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
15:55:50.0609 3264  ProtectedStorage - ok
15:55:50.0609 3264  [ 09298EC810B07E5D582CB3A3F9255424 ] PSched          C:\WINDOWS\system32\DRIVERS\psched.sys
15:55:50.0609 3264  PSched - ok
15:55:50.0625 3264  [ 532053E8E3BB8FA7166AB4E7685FDDCC ] PSHost          c:\programme\panda security\panda internet security 2011\firewall\PSHOST.EXE
15:55:50.0640 3264  PSHost - ok
15:55:50.0640 3264  [ 196C450F2779D0B462C444DA4906EA7F ] PSIMSVC        C:\Programme\Panda Security\Panda Internet Security 2011\PsImSvc.exe
15:55:50.0656 3264  PSIMSVC - ok
15:55:50.0687 3264  [ 341457B79B3FC31A80C346C767045879 ] PskSvcRetail    C:\Programme\Panda Security\Panda Internet Security 2011\PskSvc.exe
15:55:50.0687 3264  PskSvcRetail - ok
15:55:50.0687 3264  [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink        C:\WINDOWS\system32\DRIVERS\ptilink.sys
15:55:50.0687 3264  Ptilink - ok
15:55:50.0687 3264  ql1080 - ok
15:55:50.0703 3264  Ql10wnt - ok
15:55:50.0703 3264  ql12160 - ok
15:55:50.0703 3264  ql1240 - ok
15:55:50.0703 3264  ql1280 - ok
15:55:50.0750 3264  [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd          C:\WINDOWS\system32\DRIVERS\rasacd.sys
15:55:50.0765 3264  RasAcd - ok
15:55:50.0781 3264  [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto        C:\WINDOWS\System32\rasauto.dll
15:55:50.0796 3264  RasAuto - ok
15:55:50.0812 3264  [ 0207D26DDF796A193CCD9F83047BB5FC ] Rasirda        C:\WINDOWS\system32\DRIVERS\rasirda.sys
15:55:50.0812 3264  Rasirda - ok
15:55:50.0828 3264  [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp        C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
15:55:50.0828 3264  Rasl2tp - ok
15:55:50.0859 3264  [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan          C:\WINDOWS\System32\rasmans.dll
15:55:50.0875 3264  RasMan - ok
15:55:50.0875 3264  [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe        C:\WINDOWS\system32\DRIVERS\raspppoe.sys
15:55:50.0875 3264  RasPppoe - ok
15:55:50.0875 3264  [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti          C:\WINDOWS\system32\DRIVERS\raspti.sys
15:55:50.0875 3264  Raspti - ok
15:55:50.0890 3264  [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss          C:\WINDOWS\system32\DRIVERS\rdbss.sys
15:55:50.0890 3264  Rdbss - ok
15:55:50.0906 3264  [ 4912D5B403614CE99C28420F75353332 ] RDPCDD          C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
15:55:50.0906 3264  RDPCDD - ok
15:55:50.0937 3264  [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD          C:\WINDOWS\system32\drivers\RDPWD.sys
15:55:50.0937 3264  RDPWD - ok
15:55:50.0968 3264  [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr      C:\WINDOWS\system32\sessmgr.exe
15:55:50.0968 3264  RDSessMgr - ok
15:55:50.0984 3264  [ ED761D453856F795A7FE056E42C36365 ] redbook        C:\WINDOWS\system32\DRIVERS\redbook.sys
15:55:50.0984 3264  redbook - ok
15:55:51.0015 3264  [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess    C:\WINDOWS\System32\mprdim.dll
15:55:51.0015 3264  RemoteAccess - ok
15:55:51.0031 3264  [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator      C:\WINDOWS\system32\locator.exe
15:55:51.0031 3264  RpcLocator - ok
15:55:51.0062 3264  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs          C:\WINDOWS\system32\rpcss.dll
15:55:51.0062 3264  RpcSs - ok
15:55:51.0078 3264  [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP            C:\WINDOWS\system32\rsvp.exe
15:55:51.0078 3264  RSVP - ok
15:55:51.0109 3264  [ 05552E37B5C0B53B7E4B95A850447E85 ] RTLWUSB        C:\WINDOWS\system32\DRIVERS\RTL8187.sys
15:55:51.0109 3264  RTLWUSB - ok
15:55:51.0125 3264  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs          C:\WINDOWS\system32\lsass.exe
15:55:51.0125 3264  SamSs - ok
15:55:51.0125 3264  [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr        C:\WINDOWS\System32\SCardSvr.exe
15:55:51.0140 3264  SCardSvr - ok
15:55:51.0187 3264  [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule        C:\WINDOWS\system32\schedsvc.dll
15:55:51.0187 3264  Schedule - ok
15:55:51.0218 3264  [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv          C:\WINDOWS\system32\DRIVERS\secdrv.sys
15:55:51.0218 3264  Secdrv - ok
15:55:51.0265 3264  [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon        C:\WINDOWS\System32\seclogon.dll
15:55:51.0265 3264  seclogon - ok
15:55:51.0281 3264  [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS            C:\WINDOWS\system32\sens.dll
15:55:51.0281 3264  SENS - ok
15:55:51.0312 3264  [ 0F29512CCD6BEAD730039FB4BD2C85CE ] serenum        C:\WINDOWS\system32\DRIVERS\serenum.sys
15:55:51.0312 3264  serenum - ok
15:55:51.0359 3264  [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial          C:\WINDOWS\system32\DRIVERS\serial.sys
15:55:51.0359 3264  Serial - ok
15:55:51.0375 3264  [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy        C:\WINDOWS\system32\drivers\Sfloppy.sys
15:55:51.0375 3264  Sfloppy - ok
15:55:51.0421 3264  [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess    C:\WINDOWS\System32\ipnathlp.dll
15:55:51.0421 3264  SharedAccess - ok
15:55:51.0437 3264  [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
15:55:51.0437 3264  ShellHWDetection - ok
15:55:51.0453 3264  [ A2F0BF07CAC43A11555C173F7B1AD28A ] ShldDrv        C:\WINDOWS\system32\DRIVERS\ShlDrv51.sys
15:55:51.0453 3264  ShldDrv - ok
15:55:51.0500 3264  [ 9604998D0C578608151B6E59266FCAE1 ] SI3132          C:\WINDOWS\system32\DRIVERS\SI3132.sys
15:55:51.0500 3264  SI3132 - ok
15:55:51.0500 3264  [ 72CF151FB410E544904DBC7D7F29B796 ] SiFilter        C:\WINDOWS\system32\DRIVERS\SiWinAcc.sys
15:55:51.0500 3264  SiFilter - ok
15:55:51.0500 3264  Simbad - ok
15:55:51.0546 3264  [ 7A1A532F14FDE28489DC349C6E404A67 ] SimpTcp        C:\WINDOWS\system32\tcpsvcs.exe
15:55:51.0546 3264  SimpTcp - ok
15:55:51.0562 3264  [ EB49860E776CE860DC3CFB9EDB1BA517 ] snapman        C:\WINDOWS\system32\DRIVERS\snapman.sys
15:55:51.0562 3264  snapman - ok
15:55:51.0593 3264  [ 708A1B41E7E850B2B1309073551CBD53 ] SNMP            C:\WINDOWS\System32\snmp.exe
15:55:51.0593 3264  SNMP - ok
15:55:51.0609 3264  [ 0702E1D16B7003049918595057F3904F ] SNMPTRAP        C:\WINDOWS\System32\snmptrap.exe
15:55:51.0609 3264  SNMPTRAP - ok
15:55:51.0609 3264  Sparrow - ok
15:55:51.0656 3264  [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter        C:\WINDOWS\system32\drivers\splitter.sys
15:55:51.0656 3264  splitter - ok
15:55:51.0703 3264  [ 60784F891563FB1B767F70117FC2428F ] Spooler        C:\WINDOWS\system32\spoolsv.exe
15:55:51.0703 3264  Spooler - ok
15:55:51.0703 3264  [ 50FA898F8C032796D3B1B9951BB5A90F ] sr              C:\WINDOWS\system32\DRIVERS\sr.sys
15:55:51.0703 3264  sr - ok
15:55:51.0718 3264  [ FE77A85495065F3AD59C5C65B6C54182 ] srservice      C:\WINDOWS\system32\srsvc.dll
15:55:51.0718 3264  srservice - ok
15:55:51.0750 3264  [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv            C:\WINDOWS\system32\DRIVERS\srv.sys
15:55:51.0750 3264  Srv - ok
15:55:51.0781 3264  [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV        C:\WINDOWS\System32\ssdpsrv.dll
15:55:51.0781 3264  SSDPSRV - ok
15:55:51.0812 3264  [ A2DBCC4C8860449DF1AB758EA28B4DE0 ] StillCam        C:\WINDOWS\system32\DRIVERS\serscan.sys
15:55:51.0812 3264  StillCam - ok
15:55:51.0843 3264  [ BC2C5985611C5356B24AEB370953DED9 ] stisvc          C:\WINDOWS\system32\wiaservc.dll
15:55:51.0843 3264  stisvc - ok
15:55:51.0875 3264  [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum          C:\WINDOWS\system32\DRIVERS\swenum.sys
15:55:51.0875 3264  swenum - ok
15:55:51.0906 3264  [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi          C:\WINDOWS\system32\drivers\swmidi.sys
15:55:51.0906 3264  swmidi - ok
15:55:51.0906 3264  SwPrv - ok
15:55:51.0921 3264  symc810 - ok
15:55:51.0921 3264  symc8xx - ok
15:55:51.0921 3264  sym_hi - ok
15:55:51.0921 3264  sym_u3 - ok
15:55:51.0953 3264  [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio        C:\WINDOWS\system32\drivers\sysaudio.sys
15:55:51.0953 3264  sysaudio - ok
15:55:52.0000 3264  [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog      C:\WINDOWS\system32\smlogsvc.exe
15:55:52.0000 3264  SysmonLog - ok
15:55:52.0031 3264  [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv        C:\WINDOWS\System32\tapisrv.dll
15:55:52.0046 3264  TapiSrv - ok
15:55:52.0078 3264  [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip          C:\WINDOWS\system32\DRIVERS\tcpip.sys
15:55:52.0078 3264  Tcpip - ok
15:55:52.0078 3264  [ 4E53BBCC4BE37D7A4BD6EF1098C89FF7 ] Tcpip6          C:\WINDOWS\system32\DRIVERS\tcpip6.sys
15:55:52.0078 3264  Tcpip6 - ok
15:55:52.0125 3264  [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE          C:\WINDOWS\system32\drivers\TDPIPE.sys
15:55:52.0125 3264  TDPIPE - ok
15:55:52.0171 3264  [ 431801FCC97034E04A6EFF81136578D7 ] tdrpman273      C:\WINDOWS\system32\DRIVERS\tdrpm273.sys
15:55:52.0171 3264  tdrpman273 - ok
15:55:52.0203 3264  [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP          C:\WINDOWS\system32\drivers\TDTCP.sys
15:55:52.0203 3264  TDTCP - ok
15:55:52.0218 3264  [ 88155247177638048422893737429D9E ] TermDD          C:\WINDOWS\system32\DRIVERS\termdd.sys
15:55:52.0234 3264  TermDD - ok
15:55:52.0250 3264  [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService    C:\WINDOWS\System32\termsrv.dll
15:55:52.0250 3264  TermService - ok
15:55:52.0265 3264  [ 2DB7D303C36DDD055215052F118E8E75 ] Themes          C:\WINDOWS\System32\shsvcs.dll
15:55:52.0265 3264  Themes - ok
15:55:52.0296 3264  [ A34D7024BB7140EC785C86BC065D4F60 ] timounter      C:\WINDOWS\system32\DRIVERS\timntr.sys
15:55:52.0296 3264  timounter - ok
15:55:52.0296 3264  TosIde - ok
15:55:52.0328 3264  [ 4EE706DCA2B03F3AB06442DDFC075EBC ] TPSrv          C:\Programme\Panda Security\Panda Internet Security 2011\TPSrv.exe
15:55:52.0328 3264  TPSrv - ok
15:55:52.0375 3264  [ 626504572B175867F30F3215C04B3E2F ] TrkWks          C:\WINDOWS\system32\trkwks.dll
15:55:52.0375 3264  TrkWks - ok
15:55:52.0421 3264  [ 8F861EDA21C05857EB8197300A92501C ] tunmp          C:\WINDOWS\system32\DRIVERS\tunmp.sys
15:55:52.0421 3264  tunmp - ok
15:55:52.0453 3264  [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs            C:\WINDOWS\system32\drivers\Udfs.sys
15:55:52.0453 3264  Udfs - ok
15:55:52.0453 3264  ultra - ok
15:55:52.0484 3264  [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update          C:\WINDOWS\system32\DRIVERS\update.sys
15:55:52.0484 3264  Update - ok
15:55:52.0531 3264  [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost        C:\WINDOWS\System32\upnphost.dll
15:55:52.0546 3264  upnphost - ok
15:55:52.0546 3264  [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS            C:\WINDOWS\System32\ups.exe
15:55:52.0546 3264  UPS - ok
15:55:52.0562 3264  [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp        C:\WINDOWS\system32\DRIVERS\usbccgp.sys
15:55:52.0562 3264  usbccgp - ok
15:55:52.0609 3264  [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci        C:\WINDOWS\system32\DRIVERS\usbehci.sys
15:55:52.0609 3264  usbehci - ok
15:55:52.0625 3264  [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub          C:\WINDOWS\system32\DRIVERS\usbhub.sys
15:55:52.0625 3264  usbhub - ok
15:55:52.0671 3264  [ 0DAECCE65366EA32B162F85F07C6753B ] usbohci        C:\WINDOWS\system32\DRIVERS\usbohci.sys
15:55:52.0671 3264  usbohci - ok
15:55:52.0718 3264  [ A717C8721046828520C9EDF31288FC00 ] usbprint        C:\WINDOWS\system32\DRIVERS\usbprint.sys
15:55:52.0718 3264  usbprint - ok
15:55:52.0750 3264  [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR        C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
15:55:52.0750 3264  USBSTOR - ok
15:55:52.0781 3264  [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave        C:\WINDOWS\System32\drivers\vga.sys
15:55:52.0781 3264  VgaSave - ok
15:55:52.0781 3264  ViaIde - ok
15:55:52.0828 3264  [ A5A712F4E880874A477AF790B5186E1D ] VolSnap        C:\WINDOWS\system32\drivers\VolSnap.sys
15:55:52.0828 3264  VolSnap - ok
15:55:52.0859 3264  [ 68F106273BE29E7B7EF8266977268E78 ] VSS            C:\WINDOWS\System32\vssvc.exe
15:55:52.0875 3264  VSS - ok
15:55:52.0906 3264  [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time        C:\WINDOWS\system32\w32time.dll
15:55:52.0906 3264  W32Time - ok
15:55:52.0921 3264  [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp          C:\WINDOWS\system32\DRIVERS\wanarp.sys
15:55:52.0921 3264  Wanarp - ok
15:55:52.0921 3264  WDICA - ok
15:55:52.0968 3264  [ 6768ACF64B18196494413695F0C3A00F ] wdmaud          C:\WINDOWS\system32\drivers\wdmaud.sys
15:55:52.0968 3264  wdmaud - ok
15:55:52.0984 3264  [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient      C:\WINDOWS\System32\webclnt.dll
15:55:52.0984 3264  WebClient - ok
15:55:53.0062 3264  [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt        C:\WINDOWS\system32\wbem\WMIsvc.dll
15:55:53.0062 3264  winmgmt - ok
15:55:53.0125 3264  [ 6E18978B749F0696A774DE3F2CB142DD ] WmdmPmSN        C:\WINDOWS\system32\mspmsnsv.dll
15:55:53.0125 3264  WmdmPmSN - ok
15:55:53.0140 3264  [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv        C:\WINDOWS\system32\wbem\wmiapsrv.exe
15:55:53.0140 3264  WmiApSrv - ok
15:55:53.0187 3264  [ 0411D0433E8C48AD24B2EF32D7C97AE0 ] WNMFLT          C:\WINDOWS\system32\Drivers\WNMFLT.SYS
15:55:53.0187 3264  WNMFLT - ok
15:55:53.0234 3264  [ 6ABE6E225ADB5A751622A9CC3BC19CE8 ] WS2IFSL        C:\WINDOWS\System32\drivers\ws2ifsl.sys
15:55:53.0234 3264  WS2IFSL - ok
15:55:53.0281 3264  [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc          C:\WINDOWS\system32\wscsvc.dll
15:55:53.0281 3264  wscsvc - ok
15:55:53.0296 3264  [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv        C:\WINDOWS\system32\wuauserv.dll
15:55:53.0296 3264  wuauserv - ok
15:55:53.0328 3264  [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC          C:\WINDOWS\System32\wzcsvc.dll
15:55:53.0343 3264  WZCSVC - ok
15:55:53.0375 3264  [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov        C:\WINDOWS\System32\xmlprov.dll
15:55:53.0375 3264  xmlprov - ok
15:55:53.0390 3264  ================ Scan global ===============================
15:55:53.0437 3264  [ 2C60091CA5F67C3032EAB3B30390C27F ] C:\WINDOWS\system32\basesrv.dll
15:55:53.0484 3264  [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
15:55:53.0484 3264  [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
15:55:53.0500 3264  [ A3EDBE9053889FB24AB22492472B39DC ] C:\WINDOWS\system32\services.exe
15:55:53.0500 3264  [Global] - ok
15:55:53.0500 3264  ================ Scan MBR ==================================
15:55:53.0531 3264  [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0
15:55:53.0812 3264  \Device\Harddisk0\DR0 - ok
15:55:53.0828 3264  [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk1\DR1
15:55:54.0000 3264  \Device\Harddisk1\DR1 - ok
15:55:54.0000 3264  [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk2\DR8
15:55:54.0156 3264  \Device\Harddisk2\DR8 - ok
15:55:54.0156 3264  ================ Scan VBR ==================================
15:55:54.0156 3264  [ 40A665366D7514A502448BEF2D1C2AF3 ] \Device\Harddisk0\DR0\Partition1
15:55:54.0156 3264  \Device\Harddisk0\DR0\Partition1 - ok
15:55:54.0156 3264  [ 9698A2CB1FC282BBFDF6B3AEE832DA65 ] \Device\Harddisk1\DR1\Partition1
15:55:54.0156 3264  \Device\Harddisk1\DR1\Partition1 - ok
15:55:54.0171 3264  [ 3885AC46AF31D0F1139378F49830D22C ] \Device\Harddisk1\DR1\Partition2
15:55:54.0171 3264  \Device\Harddisk1\DR1\Partition2 - ok
15:55:54.0171 3264  [ 91EE0087E549154F1848396C96F56EA8 ] \Device\Harddisk1\DR1\Partition3
15:55:54.0171 3264  \Device\Harddisk1\DR1\Partition3 - ok
15:55:54.0171 3264  [ 4462E208485E4C894E59A831B4235FC9 ] \Device\Harddisk2\DR8\Partition1
15:55:54.0171 3264  \Device\Harddisk2\DR8\Partition1 - ok
15:55:54.0171 3264  ============================================================
15:55:54.0171 3264  Scan finished
15:55:54.0171 3264  ============================================================
15:55:54.0187 2928  Detected object count: 0
15:55:54.0187 2928  Actual detected object count: 0

Das wäre glaub ich alles.

ryder 05.12.2012 16:06

Gut soweit!

Scan mit Combofix
Zitat:

WARNUNG:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.

Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

Dexteron 05.12.2012 16:18

Hier ist die Combofix Logfile.
Combofix Logfile:
Code:

ComboFix 12-12-04.01 - Beetle 05.12.2012  16:12:11.1.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.3070.2130 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Beetle\Desktop\ComboFix.exe
AV: Panda Internet Security 2011 *Disabled/Updated* {4570FB70-5C9E-47E9-B16C-A3A6A06C4BF0}
FW: ActiveArmor Firewall *Enabled* {EDC10449-64D1-46c7-A59A-EC20D662F26D}
FW: Panda Personal Firewall 2011 *Disabled* {7B090DC0-8905-4BAF-8040-FD98A41C8FB8}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\_000064_.tmp.dll
c:\windows\wininit.ini
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-11-05 bis 2012-12-05  ))))))))))))))))))))))))))))))
.
.
2012-11-19 19:41 . 2012-11-19 19:41        --------        d-----w-        c:\dokumente und einstellungen\Beetle\Anwendungsdaten\Malwarebytes
2012-11-19 19:41 . 2012-11-19 19:41        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2012-11-19 19:41 . 2012-11-19 19:43        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware
2012-11-19 19:41 . 2012-09-29 18:54        22856        ----a-w-        c:\windows\system32\drivers\mbam.sys
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-10-28 09:18 . 2012-05-23 19:10        696760        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2012-10-28 09:18 . 2011-09-08 04:24        73656        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2012-10-22 19:56 . 2011-09-04 18:20        1866496        ----a-w-        c:\windows\system32\win32k.sys
2012-10-02 18:04 . 2011-09-04 18:20        58368        ----a-w-        c:\windows\system32\synceng.dll
2012-04-15 12:01 . 2009-12-31 22:37        121816        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"="c:\programme\Analog Devices\Core\smax4pnp.exe" [2006-05-18 843776]
"APVXDWIN"="c:\programme\Panda Security\Panda Internet Security 2011\APVXDWIN.EXE" [2011-09-05 984576]
"SCANINICIO"="c:\programme\Panda Security\Panda Internet Security 2011\Inicio.exe" [2010-06-11 68928]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-08-03 13892200]
"NvMediaCenter"="NvMCTray.dll" [2011-08-03 111208]
"nwiz"="c:\programme\NVIDIA Corporation\nView\nwiz.exe" [2011-07-05 1632360]
"CanonSolutionMenu"="c:\programme\Canon\SolutionMenu\CNSLMAIN.exe" [2007-10-25 652624]
"CanonMyPrinter"="c:\programme\Canon\MyPrinter\BJMyPrt.exe" [2007-09-13 1603152]
"IJNetworkScanUtility"="c:\programme\Canon\Canon IJ Network Scan Utility\CNMNSUT.EXE" [2007-11-19 128352]
"SAOB Monitor"="c:\programme\Acronis\TrueImageHome\OnlineBackupStandalone\TrueImageMonitor.exe" [2011-09-22 2571032]
"TrueImageMonitor.exe"="c:\programme\Acronis\TrueImageHome\TrueImageMonitor.exe" [2011-09-22 5587832]
"Acronis Scheduler2 Service"="c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" [2011-06-27 395344]
"AVMWlanClient"="c:\programme\avmwlanstick\wlangui.exe" [2008-02-25 1753088]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-01-17 252296]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Microsoft Office.lnk - c:\programme\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
USB Sharing.lnk - c:\programme\USB Sharing\usbshare.exe [2012-2-20 139264]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
2010-03-24 11:55        55552        ----a-w-        c:\windows\system32\avldr.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PskSvcRetail]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPDJ Taskbar Utility]
2000-07-26 21:56        192512        ----a-w-        c:\windows\system32\spool\drivers\w32x86\3\hpztsb01.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"=
"c:\\Programme\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1723:TCP"= 1723:TCP:@xpsp2res.dll,-22015
"1701:UDP"= 1701:UDP:@xpsp2res.dll,-22016
"500:UDP"= 500:UDP:@xpsp2res.dll,-22017
.
R0 pavboot;Panda boot driver;c:\windows\system32\drivers\pavboot.sys [31.12.2009 23:27 26696]
R0 tdrpman273;Acronis Try&Decide and Restore Points filter (build 273);c:\windows\system32\drivers\tdrpm273.sys [06.09.2011 20:53 752128]
R1 APPFLT;App Filter Plugin;c:\windows\system32\drivers\APPFLT.SYS [31.12.2009 23:27 76296]
R1 DSAFLT;DSA Filter Plugin;c:\windows\system32\drivers\dsaflt.sys [31.12.2009 23:27 53256]
R1 FNETMON;NetMon Filter Plugin;c:\windows\system32\drivers\fnetmon.sys [31.12.2009 23:27 22024]
R1 IDSFLT;Ids Filter Plugin;c:\windows\system32\drivers\idsflt.sys [31.12.2009 23:27 193800]
R1 NETFLTDI;Panda Net Driver [TDI Layer];c:\windows\system32\drivers\NETFLTDI.SYS [31.12.2009 23:27 159112]
R1 ShldDrv;Panda File Shield Driver;c:\windows\system32\drivers\ShlDrv51.sys [31.12.2009 23:26 37896]
R1 WNMFLT;Wifi Monitor Filter Plugin;c:\windows\system32\drivers\wnmflt.sys [31.12.2009 23:27 46856]
R2 afcdpsrv;Acronis Nonstop Backup-Dienst;c:\programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe [06.09.2011 20:53 3246040]
R2 AmFSM;AmFSM;c:\windows\system32\drivers\amm8651.sys [31.12.2009 23:27 59080]
R2 Iprip;RIP-Überwachung;c:\windows\System32\svchost.exe -k netsvcs [04.09.2011 19:20 14336]
R2 NitroReaderDriverReadSpool2;NitroPDFReaderDriverCreatorReadSpool2;c:\programme\Nitro PDF\Reader 2\NitroPDFReaderDriverService2.exe [11.04.2012 22:07 175632]
R2 PavProc;Panda Process Protection Driver;c:\windows\system32\drivers\PavProc.sys [31.12.2009 23:26 163336]
R2 PskSvcRetail;Panda PSK service;c:\programme\Panda Security\Panda Internet Security 2011\psksvc.exe [31.12.2009 23:27 28992]
R3 afcdp;afcdp;c:\windows\system32\drivers\afcdp.sys [06.09.2011 20:53 167968]
R3 AvFlt;Antivirus Filter Driver;c:\windows\system32\drivers\av5flt.sys --> c:\windows\system32\drivers\av5flt.sys [?]
R3 NETIMFLT01060042;PANDA NDIS IM Filter Miniport v1.6.0.42;c:\windows\system32\drivers\neti1642.sys [31.12.2009 23:27 199688]
R3 PavSRK.sys;PavSRK.sys;\??\c:\windows\system32\PavSRK.sys --> c:\windows\system32\PavSRK.sys [?]
R3 PavTPK.sys;PavTPK.sys;\??\c:\windows\system32\PavTPK.sys --> c:\windows\system32\PavTPK.sys [?]
S3 Asushwio;Asushwio;c:\windows\system32\drivers\ASUSHWIO.SYS [31.12.2009 23:11 5824]
S3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [06.11.2011 15:51 4352]
S3 cjusb;REINER SCT cyberJack pinpad/e-com USB;c:\windows\system32\drivers\cjusb.sys [05.11.2011 12:11 17664]
S3 fwlanusbn;FRITZ!WLAN N;c:\windows\system32\drivers\fwlanusbn.sys [06.11.2011 15:50 401920]
S3 RTLWUSB;Realtek RTL8187 Wireless 802.11g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\drivers\RTL8187.sys [31.12.2009 23:15 176128]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - 66375669
*NewlyCreated* - 68181351
*NewlyCreated* - 84622561
*NewlyCreated* - 96713977
*NewlyCreated* - ASWMBR
*Deregistered* - 66375669
*Deregistered* - 68181351
*Deregistered* - 84622561
*Deregistered* - 96713977
*Deregistered* - aswMBR
*Deregistered* - MBAMSwissArmy
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc        REG_MULTI_SZ          p2psvc p2pimsvc p2pgasvc PNRPSvc
.
Inhalt des "geplante Tasks" Ordners
.
2012-12-05 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-23 09:18]
.
.
------- Zusätzlicher Suchlauf -------
.
uInternet Settings,ProxyOverride = fritz.box
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
LSP: %SYSTEMROOT%\system32\nvappfilter.dll
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\dokumente und einstellungen\Beetle\Anwendungsdaten\Mozilla\Firefox\Profiles\6jmkt26a.default\
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-12-05 16:14
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(1468)
c:\windows\system32\avldr.dll
.
- - - - - - - > 'lsass.exe'(1528)
c:\windows\system32\nvappfilter.dll
.
Zeit der Fertigstellung: 2012-12-05  16:15:49
ComboFix-quarantined-files.txt  2012-12-05 15:15
.
Vor Suchlauf: 10 Verzeichnis(se), 196.948.168.704 Bytes frei
Nach Suchlauf: 11 Verzeichnis(se), 197.397.397.504 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect /usepmtimer
.
- - End Of File - - EEF071EBFB729651B715D9239BE17141

--- --- ---

ryder 05.12.2012 16:20

Next:

Scan mit MBAR

Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Entpacke das Archiv auf deinem Desktop.
  • Im neu erstellten Ordner starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile (mbar-log-<Jahr-Monat-Tag>.txt) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

ryder 05.12.2012 16:21

Liste der installierten Programme (Combofix)
Bitte suche und poste mir die folgende Datei:
c:\Qoobox\Add-Remove Programs.txt

Dexteron 05.12.2012 17:01

Hier sind die beiden Logfiles:
Code:

Malwarebytes Anti-Rootkit 1.1.0.1009
www.malwarebytes.org

Database version: v2012.12.05.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Beetle :: DORIS [administrator]

05.12.2012 16:58:29
mbar-log-2012-12-05 (16-58-29).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled: PUP | PUM | P2P
Objects scanned: 25130
Time elapsed: 7 minute(s), 20 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)

Code:

Acronis*True*Image*Home 2011
Adobe Flash Player 11 Plugin
ASUS WiFi-AP Solo
AVM FRITZ!WLAN
Canon IJ Network Scan Utility
Canon IJ Network Tool
Canon MP Navigator EX 1.1
Canon MX850 series
Canon MX850 series Benutzerregistrierung
Canon My Printer
Canon Utilities Easy-PhotoPrint EX
Canon Utilities Solution Menu
CCleaner
cyberJack Base Components
EPSON B42WD Series Handbuch
EPSON B42WD Series Netzwerk-Handbuch
EPSON B42WD Series Printer Uninstall
Epson Easy Photo Print 2
Epson Easy Photo Print Plug-in for PMB(Picture Motion Browser)
EpsonNet Print
EpsonNet Setup 3.3
Foxit Reader
Guitar Pro 5.2
High Definition Audio Driver Package - KB888111
Hotfix für Windows XP (KB2570791)
Hotfix für Windows XP (KB2633952)
Hotfix für Windows XP (KB2756822)
Hotfix für Windows XP (KB952287)
Hotfix für Windows XP (KB981793)
Hotfix for Windows XP (KB976002-v5)
hp deskjet 990c series (nur entfernen)
Java Auto Updater
Java(TM) 6 Update 29
Java(TM) 7 Update 5
JavaFX 2.1.1
Malwarebytes Anti-Malware Version 1.65.1.1000
Microsoft Office XP Small Business
Microsoft Visual C++ 2005 Redistributable
Mozilla Firefox 9.0.1 (x86 de)
Mozilla Thunderbird (6.0.1)
Nitro Reader 2
NVIDIA Drivers
NVIDIA ForceWare Network Access Manager
NVIDIA Grafiktreiber 280.26
NVIDIA HD-Audiotreiber 1.2.23.3
NVIDIA Install Application
NVIDIA nView 135.94
NVIDIA nView Desktop Manager
NVIDIA Systemsteuerung 280.26
NVIDIA Update 1.4.28
NVIDIA Update Components
Panda Internet Security 2011
Panda Secure Vault 5
Plus Pack für Acronis True Image Home 2011
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842)
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player (KB979402)
Sicherheitsupdate für Windows XP (KB2079403)
Sicherheitsupdate für Windows XP (KB2115168)
Sicherheitsupdate für Windows XP (KB2229593)
Sicherheitsupdate für Windows XP (KB2296011)
Sicherheitsupdate für Windows XP (KB2347290)
Sicherheitsupdate für Windows XP (KB2360937)
Sicherheitsupdate für Windows XP (KB2387149)
Sicherheitsupdate für Windows XP (KB2393802)
Sicherheitsupdate für Windows XP (KB2412687)
Sicherheitsupdate für Windows XP (KB2419632)
Sicherheitsupdate für Windows XP (KB2423089)
Sicherheitsupdate für Windows XP (KB2440591)
Sicherheitsupdate für Windows XP (KB2443105)
Sicherheitsupdate für Windows XP (KB2476490)
Sicherheitsupdate für Windows XP (KB2478960)
Sicherheitsupdate für Windows XP (KB2478971)
Sicherheitsupdate für Windows XP (KB2479943)
Sicherheitsupdate für Windows XP (KB2481109)
Sicherheitsupdate für Windows XP (KB2483185)
Sicherheitsupdate für Windows XP (KB2485663)
Sicherheitsupdate für Windows XP (KB2503665)
Sicherheitsupdate für Windows XP (KB2506212)
Sicherheitsupdate für Windows XP (KB2507618)
Sicherheitsupdate für Windows XP (KB2507938)
Sicherheitsupdate für Windows XP (KB2508272)
Sicherheitsupdate für Windows XP (KB2508429)
Sicherheitsupdate für Windows XP (KB2509553)
Sicherheitsupdate für Windows XP (KB2524375)
Sicherheitsupdate für Windows XP (KB2535512)
Sicherheitsupdate für Windows XP (KB2536276-v2)
Sicherheitsupdate für Windows XP (KB2544893-v2)
Sicherheitsupdate für Windows XP (KB2544893)
Sicherheitsupdate für Windows XP (KB2555917)
Sicherheitsupdate für Windows XP (KB2562937)
Sicherheitsupdate für Windows XP (KB2566454)
Sicherheitsupdate für Windows XP (KB2567053)
Sicherheitsupdate für Windows XP (KB2567680)
Sicherheitsupdate für Windows XP (KB2570222)
Sicherheitsupdate für Windows XP (KB2570947)
Sicherheitsupdate für Windows XP (KB2584146)
Sicherheitsupdate für Windows XP (KB2585542)
Sicherheitsupdate für Windows XP (KB2592799)
Sicherheitsupdate für Windows XP (KB2598479)
Sicherheitsupdate für Windows XP (KB2603381)
Sicherheitsupdate für Windows XP (KB2618451)
Sicherheitsupdate für Windows XP (KB2619339)
Sicherheitsupdate für Windows XP (KB2620712)
Sicherheitsupdate für Windows XP (KB2621440)
Sicherheitsupdate für Windows XP (KB2624667)
Sicherheitsupdate für Windows XP (KB2631813)
Sicherheitsupdate für Windows XP (KB2633171)
Sicherheitsupdate für Windows XP (KB2639417)
Sicherheitsupdate für Windows XP (KB2641653)
Sicherheitsupdate für Windows XP (KB2646524)
Sicherheitsupdate für Windows XP (KB2647518)
Sicherheitsupdate für Windows XP (KB2653956)
Sicherheitsupdate für Windows XP (KB2655992)
Sicherheitsupdate für Windows XP (KB2659262)
Sicherheitsupdate für Windows XP (KB2660465)
Sicherheitsupdate für Windows XP (KB2661637)
Sicherheitsupdate für Windows XP (KB2676562)
Sicherheitsupdate für Windows XP (KB2685939)
Sicherheitsupdate für Windows XP (KB2686509)
Sicherheitsupdate für Windows XP (KB2691442)
Sicherheitsupdate für Windows XP (KB2695962)
Sicherheitsupdate für Windows XP (KB2698365)
Sicherheitsupdate für Windows XP (KB2705219)
Sicherheitsupdate für Windows XP (KB2707511)
Sicherheitsupdate für Windows XP (KB2709162)
Sicherheitsupdate für Windows XP (KB2712808)
Sicherheitsupdate für Windows XP (KB2718523)
Sicherheitsupdate für Windows XP (KB2719985)
Sicherheitsupdate für Windows XP (KB2723135)
Sicherheitsupdate für Windows XP (KB2724197)
Sicherheitsupdate für Windows XP (KB2727528)
Sicherheitsupdate für Windows XP (KB2731847)
Sicherheitsupdate für Windows XP (KB2761226)
Sicherheitsupdate für Windows XP (KB923561)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB946648)
Sicherheitsupdate für Windows XP (KB950762)
Sicherheitsupdate für Windows XP (KB950974)
Sicherheitsupdate für Windows XP (KB951376-v2)
Sicherheitsupdate für Windows XP (KB951748)
Sicherheitsupdate für Windows XP (KB952004)
Sicherheitsupdate für Windows XP (KB952954)
Sicherheitsupdate für Windows XP (KB955069)
Sicherheitsupdate für Windows XP (KB956572)
Sicherheitsupdate für Windows XP (KB956744)
Sicherheitsupdate für Windows XP (KB956802)
Sicherheitsupdate für Windows XP (KB956803)
Sicherheitsupdate für Windows XP (KB956844)
Sicherheitsupdate für Windows XP (KB958644)
Sicherheitsupdate für Windows XP (KB958869)
Sicherheitsupdate für Windows XP (KB959426)
Sicherheitsupdate für Windows XP (KB960225)
Sicherheitsupdate für Windows XP (KB960803)
Sicherheitsupdate für Windows XP (KB960859)
Sicherheitsupdate für Windows XP (KB961501)
Sicherheitsupdate für Windows XP (KB969059)
Sicherheitsupdate für Windows XP (KB970238)
Sicherheitsupdate für Windows XP (KB970430)
Sicherheitsupdate für Windows XP (KB971468)
Sicherheitsupdate für Windows XP (KB971657)
Sicherheitsupdate für Windows XP (KB972270)
Sicherheitsupdate für Windows XP (KB973507)
Sicherheitsupdate für Windows XP (KB973869)
Sicherheitsupdate für Windows XP (KB973904)
Sicherheitsupdate für Windows XP (KB974112)
Sicherheitsupdate für Windows XP (KB974318)
Sicherheitsupdate für Windows XP (KB974392)
Sicherheitsupdate für Windows XP (KB974571)
Sicherheitsupdate für Windows XP (KB975025)
Sicherheitsupdate für Windows XP (KB975467)
Sicherheitsupdate für Windows XP (KB975560)
Sicherheitsupdate für Windows XP (KB975561)
Sicherheitsupdate für Windows XP (KB975562)
Sicherheitsupdate für Windows XP (KB975713)
Sicherheitsupdate für Windows XP (KB977816)
Sicherheitsupdate für Windows XP (KB977914)
Sicherheitsupdate für Windows XP (KB978037)
Sicherheitsupdate für Windows XP (KB978338)
Sicherheitsupdate für Windows XP (KB978542)
Sicherheitsupdate für Windows XP (KB978601)
Sicherheitsupdate für Windows XP (KB978706)
Sicherheitsupdate für Windows XP (KB979309)
Sicherheitsupdate für Windows XP (KB979482)
Sicherheitsupdate für Windows XP (KB979559)
Sicherheitsupdate für Windows XP (KB979683)
Sicherheitsupdate für Windows XP (KB979687)
Sicherheitsupdate für Windows XP (KB980195)
Sicherheitsupdate für Windows XP (KB980218)
Sicherheitsupdate für Windows XP (KB980232)
Sicherheitsupdate für Windows XP (KB980436)
Sicherheitsupdate für Windows XP (KB981322)
Sicherheitsupdate für Windows XP (KB981997)
Sicherheitsupdate für Windows XP (KB982132)
Sicherheitsupdate für Windows XP (KB982381)
Sicherheitsupdate für Windows XP (KB982665)
Softwarenetz Kassenbuch4
Softwarenetz Rechnungseingangsbuch
SoundMAX
StarMoney
Stotax Gehalt und Lohn 2011 Juli-Update
Tactical_Sailing_de
Update für Windows Internet Explorer 8 (KB976662)
Update für Windows XP (KB2345886)
Update für Windows XP (KB2541763)
Update für Windows XP (KB2607712)
Update für Windows XP (KB2616676-v2)
Update für Windows XP (KB2641690)
Update für Windows XP (KB2661254-v2)
Update für Windows XP (KB2718704)
Update für Windows XP (KB2736233)
Update für Windows XP (KB2749655)
Update für Windows XP (KB951978)
Update für Windows XP (KB955759)
Update für Windows XP (KB967715)
Update für Windows XP (KB968389)
Update für Windows XP (KB971029)
Update für Windows XP (KB971737)
Update für Windows XP (KB973687)
Update für Windows XP (KB973815)
USB Sharing
WebFldrs XP
Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor  (04/28/2006 1.3.1.0)
Windows Internet Explorer 8
Windows XP Service Pack 3


ryder 05.12.2012 17:07

okay soweit:

Schritt 1:
Deinstalliere Ccleaner, Java 6 U 29

Schritt 2:
Quick-Scan mit Malwarebytes

Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quickscan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
Schritt 3:
ESET Online Scanner

Zitat:

Wichtig:
Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten!
Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.

  • Bitte hier klicken ---> http://larusso.trojaner-board.de/Images/eset.jpg
    • Firefox-User: Bitte esetsmartinstaller_enu.exe downloaden, installieren und starten.
    • IE-User müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Haken bei Yes, i accept the Terms of Use/Ja, ich stimme ... zu und drücke den http://img707.imageshack.us/img707/687/starteg.jpg Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Scan archives/Archive prüfen" und entferne den Haken bei Remove Found Threads/Entdeckte Bedrohungen entfernen.
  • http://img707.imageshack.us/img707/687/starteg.jpg drücken. Die Signaturen werden herunter geladen und der Scan beginnt automatisch und kann sehr lange (einige Stunden) dauern! :kaffee:
Wenn der Scan beendet wurdeBitte poste die ESET.txt hier oder teile mir mit, dass nichts gefunden wurde.


Schritt 4:
Update: Firefox, Addons und Plugins

Prüfe bitte auch (regelmässig), ob folgende Links fehlende Updates bei deinen Plugins zeigen:
Schritt 5:
Update Thunderbid

Schritt 6:

Scan mit SecurityCheck
Downloade Dir bitte SecurityCheck: LINK1 LINK2
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

Dexteron 06.12.2012 20:07

Ok.
Schritt 1: Beides deinstalliert.
Schritt 2:
Code:

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.12.05.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Beetle :: DORIS [Administrator]

05.12.2012 17:13:13
mbam-log-2012-12-05 (17-13-13).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 218669
Laufzeit: 1 Minute(n), 49 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Schritt 3:
Code:

C:\Alte Festplatte\Dokumente und Einstellungen\user\Desktop\Consulting\kps-homeplanner-2009-2-op.exe        Win32/SchwarzeSonne.AB.Gen trojan
C:\Alte Festplatte\Dokumente und Einstellungen\user\Desktop\***\Buchhaltung ***\Buchführungshelfer\Buchführungshelfer.exe        probably unknown NewHeur_PE virus
F:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19\3da0953-40c55ae2        multiple threats
F:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2\13715682-180d74ca        a variant of Java/Exploit.CVE-2012-1723.A trojan
F:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\6030aad5-6b2bc62b        multiple threats
F:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23\1ac285d7-6a047a96        a variant of Java/Exploit.CVE-2011-3544.BR trojan
F:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3\3b5dea03-225ab531        Java/Exploit.CVE-2012-4681.W trojan
F:\Users\***\Desktop\Downloads\Pferd___Pony_-_Mein_Pferdehof.exe        Win32/Adware.1ClickDownload application
F:\Windows\System32\drivers\1d0c19e5776cf02b.sys        a variant of Win64/TrojanDownloader.Necurs.G trojan

Schritt 4 und 5: Durchgeführt.
Schritt 5:
Code:

Results of screen317's Security Check version 0.99.56 
 Windows XP Service Pack 3 x86 
 Internet Explorer 8 
``````````````Antivirus/Firewall Check:``````````````
 ESET Online Scanner v3 
 Panda Internet Security 2011 
`````````Anti-malware/Other Utilities Check:`````````
 Malwarebytes Anti-Malware Version 1.65.1.1000 
 JavaFX 2.1.1   
 Java(TM) 7 Update 5 
 Java version out of Date!
 Adobe Flash Player        11.5.502.110 
 Mozilla Firefox (17.0.1)
 Mozilla Thunderbird 12.0.1 Thunderbird out of Date! 
````````Process Check: objlist.exe by Laurent```````` 
 panda security panda internet security 2011 firewall PSHOST.EXE
 Acronis TrueImageHome OnlineBackupStandalone TrueImageMonitor.exe
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:: 
````````````````````End of Log``````````````````````

Der Scan dauerte tatsächlich etwas länger :D

ryder 06.12.2012 20:10

Oh oh ... wo kommt jetzt plötzlich das Laufwerk F: her und warum ist da ein Windows drauf?

Dexteron 06.12.2012 20:59

Hab ich doch in der allerersten Frage angesprochen. Das ist meine eigentliche Festplatte, die aber nicht mehr bootfähig ist, also ist da ein windows drauf, welches aber leicht angeschlagen ist. um die sauber zu bekommen hab ich die an einen anderen pc angeschlossen. Ich dachte das hätt ich erwähnt :(

ryder 06.12.2012 21:06

Und ich wundere mich schon die ganze Zeit ... nein so wirklich war mir das nicht klar.

Okay ... machen wir erstmal den XP Rechner fertig. Da sind Updates fällig:

Schritt 1:
Java Update (Windows XP, Vista, 7)
Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können. Wenn die Installation beendet wurde:
  • Start > Systemsteuerung > Programme und deinstalliere alle älteren Java Versionen, falls vorhanden, und starte deinen Rechner neu.
Nach dem Neustart:
  • Öffne erneut die Systemsteuerung > Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen...
  • Gehe sicher, dass überall ein Haken gesetzt ist und klicke zweimal OK.
Schritt 2:
Thunderbird update machen

Schritt 3:
Platte bitte wieder in den anderen Rechner einbauen.

Ist das ein Windows 7 32 oder 64 bit?

Dexteron 06.12.2012 21:11

Hab die updates gemacht. Platte einbauen geht noch nicht, die ist ja nicht bootfähig, und ich hab angst die mit testdisk zu reparieren, wenn da noch malwar drauf ist, oder kann da nix passieren?

EDIT: ist ein 64 bit

ryder 06.12.2012 21:13

Du hast ja sicher alle wichtigen Daten erstmal gesichert und wir sind auch vorsichtig.

Also umbauen!

Scan mit Farbar's Recovery Scan Tool (FRST 64bit)

Downloade dir bitte Farbar Recovery Scan Tool 64-Bit und speichere diese auf einen USB Stick.

Schließe den USB Stick an das infizierte System an

Du musst das System nun in die System Reparatur Option booten.

Über den Boot Manager
  • Starte den Rechner neu auf.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".

Mit Windows CD/DVD
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu auf und starte von der CD
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !!
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".


Wähle in den Reparaturoptionen Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Yes und klicke Scan
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier.

Dexteron 06.12.2012 21:18

ich mach einfach nochmal nen backup, aus ner gepackten datei sollten ja trojaner nicht ausbrechen können. kann sein, dass das etwas dauert.

Bis hierher auf jeden Fall schonmal ein ganz herzliches Danke!!

ryder 06.12.2012 21:21

du hast ja jetzt durch den ESET scan gesehen, welche Dateien infiziert sind. Also packe alle deine Nutzdaten zusammen und dann öffenen wir die F-Platte ganz vorsichtig und machen dein Win7 wieder flott.

Dexteron 06.12.2012 21:35

ich hab jetz nen backup mit acronis true image gestartet (auf ne externe platte), beim kopieren der daten selbst kam immer "zugriff verweigert".
Das dauert laut acronis nun noch 9 stunden (usb kann nicht mehr).

Soll doch auch nur zur Sicherheit sein oder werden wir auf jeden fall daten von F verlieren?

ryder 06.12.2012 21:48

du sollst nicht die platte komplett sichern sondern NUR deine nutzdaten zur Sicherheit.

Wir geben uns grosse Mühe, dass du überhaupt keinen Datenverlust (ausser der Malware hast)

Dexteron 06.12.2012 22:00

ok, er sichert jetzt die nutzdaten.
Laut Win Xp dauerts nun nur knapp 3 h :)
ich melde mich dann wenn ich alles hab, wird wohl eher morgen sein.

ryder 06.12.2012 22:05

Kein problem - melde dich dann einfach mit dem FRST-Logfile und dann killen wir die Malware :)

Dexteron 06.12.2012 22:19

Ok, mach ich, danke :)

so hier das scanergebnis:
[CODE]
Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 06-12-2012
Ran by SYSTEM at 07-12-2012 17:06:06
Running from H:\
Windows 7 Professional (X64) OS Language: German Standard
The current controlset is ControlSet001

==================== Registry (Whitelisted) ===================

HKLM\...\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s [10038304 2010-01-29] (Realtek Semiconductor)
HKLM\...\Run: [UMonit] C:\Windows\SysWOW64\UMonit.exe [49152 2011-05-25] ()
HKLM\...\Run: [Acronis Scheduler2 Service] "C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe" [391240 2010-12-06] (Acronis)
HKLM-x32\...\Run: [APVXDWIN] "C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\APVXDWIN.EXE" /s [984576 2011-09-05] (Panda Security, S.L.)
HKLM-x32\...\Run: [SCANINICIO] "C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\Inicio.exe" [68928 2010-06-11] (Panda Security, S.L.)
HKLM-x32\...\Run: [AVMWlanClient] C:\Program Files (x86)\avmwlanstick\wlangui.exe [2105344 2010-10-22] (AVM Berlin)
HKLM-x32\...\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [919008 2012-07-27] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Smart File Advisor] "C:\Program Files (x86)\Smart File Advisor\sfa.exe" /checkassoc [280824 2011-04-04] (Filefacts.net)
HKU\Administrator\...\Run: [ICQ] "C:\Program Files (x86)\ICQ7.6\ICQ.exe" silent loginmode=4 [127040 2011-10-10] (ICQ, LLC.)
HKU\Administrator\...\Run: [] [x]
HKU\***\...\Run: [ICQ] "C:\Program Files (x86)\ICQ7.6\ICQ.exe" silent loginmode=4 [127040 2011-10-10] (ICQ, LLC.)
HKU\***\...\Run: [] [x]
HKU\***\...\Run: [Peysyhipca] "C:\Users\***\AppData\Roaming\Ociwci\inyt.exe" [x]
HKLM\...\RunOnce: [*Restore] C:\Windows\system32\rstrui.exe /RUNONCE [296960 2010-11-20] (Microsoft Corporation)
Winlogon\Notify\avldr: avldr64.dll (On-Access Anti-Malware Scanner Sync)
Winlogon\Notify\LBTWlgn: c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.)
HKLM\...D6A79037F57F\InprocServer32: [Default-fastprox] C:\$Recycle.Bin\S-1-5-18\$6810dbc73758a48a9685b9942ffb4ae1\n. ATTENTION! ====> ZeroAccess
Tcpip\..\Interfaces\{6124B780-E1F5-4C27-8D22-685920D660D1}: [NameServer]192.168.0.10

==================== Services (Whitelisted) ===================

2 AcrSch2Svc; "C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe" [1112744 2010-12-06] (Acronis)
2 afcdpsrv; C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe [3246040 2011-04-16] (Acronis)
3 AVM WLAN Connection Service; C:\Program Files (x86)\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin)
2 dgdersvc; C:\Windows\system32\dgdersvc.exe [119632 2010-07-30] (Devguru Co., Ltd.)
2 dgdersvc; C:\Windows\SysWow64\dgdersvc.exe [95568 2010-07-30] (Devguru Co., Ltd.)
2 MBAMScheduler; "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe" [399432 2012-09-29] (Malwarebytes Corporation)
2 Panda Software Controller; "C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\PsCtrls.exe" [173312 2009-08-10] (Panda Security, S.L.)
2 PAVFNSVR; "C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\PavFnSvr.exe" [202048 2010-09-13] (Panda Security, S.L.)
2 PavPrSrv; "C:\Program Files (x86)\Common Files\Panda Security\PavShld\pavprsrv.exe" [62768 2008-02-04] (Panda Security, S.L.)
2 PAVSRV; "C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\pavsrvx86.exe" [314176 2010-06-04] (Panda Security, S.L.)
2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [76888 2012-07-30] ()
2 PSHost; "C:\program files (x86)\panda security\panda internet security 2011\firewall\PSHOST.EXE" [226560 2009-11-26] (Panda Security International)
2 PSIMSVC; "C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\PsImSvc.exe" [108288 2008-06-19] (Panda Security S.L.)
2 PskSvcRetail; "C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\PskSvc.exe" [28992 2010-08-16] (Panda Security, S.L.)
2 TPSrv; "C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\TPSrvWow.exe" [174400 2010-09-29] (Panda Security, S.L.)
3 DAUpdaterSvc; C:\Spiele\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe [x]

==================== Drivers (Whitelisted) =====================

0 1d0c19e5776cf02b; C:\Windows\System32\Drivers\1d0c19e5776cf02b.sys [85432 2012-08-28] () ATTENTION =====> Rootkit?
2 AmFSM; C:\Windows\System32\DRIVERS\amm6460.sys [65608 2010-05-21] (Panda Security, S.L.)
2 APPFLT; \??\C:\Windows\system32\Drivers\APPFLT64.SYS [118280 2010-02-18] (Panda Security, S.L.)
1 AsIO; C:\Windows\SysWow64\Drivers\AsIO.sys [13440 2009-08-04] ()
1 AsUpIO; C:\Windows\SysWow64\Drivers\AsUpIO.sys [13368 2009-07-06] ()
3 ATITool; C:\Windows\System32\DRIVERS\ATITool64.sys [30720 2006-11-10] ()
3 avmeject; C:\Windows\System32\Drivers\avmeject.sys [14120 2010-10-22] (AVM Berlin)
3 BthAvrcp; C:\Windows\System32\Drivers\BthAvrcp.sys [29184 2009-08-13] (CSR, plc)
2 ComFiltr; C:\Windows\System32\Drivers\ComFiltr.sys [15928 2010-10-04] ()
3 dgderdrv; C:\Windows\System32\Drivers\dgderdrv.sys [20552 2010-07-30] (Devguru Co., Ltd)
3 dgderdrv; C:\Windows\SysWow64\Drivers\dgderdrv.sys [18120 2010-07-30] (Devguru Co., Ltd)
2 DSAFLT; \??\C:\Windows\system32\Drivers\DSAFLT64.SYS [82952 2009-09-25] (Panda Security, S.L.)
2 FNETMON; \??\C:\Windows\system32\Drivers\fnetm64.SYS [31752 2009-09-25] (Panda Security, S.L.)
3 fwlanusbn; C:\Windows\System32\Drivers\fwlanusbn.sys [714368 2010-10-22] (AVM GmbH)
3 GeneStor; C:\Windows\System32\Drivers\GeneStor.sys [58368 2011-05-18] (GenesysLogic)
2 IDSFLT; \??\C:\Windows\system32\Drivers\IDSFLT64.SYS [78856 2009-09-25] (Panda Security, S.L.)
3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2009-07-16] ()
2 NETFLTDI; \??\C:\Windows\system32\Drivers\NETTDI64.SYS [170504 2009-09-25] (Panda Security, S.L.)
3 NETIMFLT01060042; C:\Windows\System32\DRIVERS\n64i1642.sys [214536 2010-02-18] (Panda Security, S.L.)
0 pavboot; C:\Windows\System32\Drivers\pavboot64.sys [30792 2010-06-22] (Panda Security, S.L.)
3 PCAMp50a64; C:\Windows\System32\Drivers\PCAMp50a64.sys [43328 2006-11-28] (Printing Communications Assoc., Inc. (PCAUSA))
3 PCASp50a64; C:\Windows\System32\Drivers\PCASp50a64.sys [41280 2006-11-28] (Printing Communications Assoc., Inc. (PCAUSA))
3 ROCKEYNT; C:\Windows\System32\DRIVERS\Rockey4.sys [36904 2010-12-02] (Feitian Technologies Co., Ltd.)
1 ShldFlt; C:\Windows\System32\Drivers\ShldFlt.sys [48136 2009-10-27] (Panda Security, S.L.)
0 SI3132; C:\Windows\System32\Drivers\SI3132.sys [90664 2007-10-03] (Silicon Image, Inc)
0 SiFilter; C:\Windows\System32\DRIVERS\SiWinAcc.sys [22056 2007-10-03] (Silicon Image, Inc)
0 SiRemFil; C:\Windows\System32\Drivers\SiRemFil.sys [17448 2007-10-03] (Silicon Image, Inc)
4 sptd; C:\Windows\System32\Drivers\sptd.sys [834544 2011-04-02] (Duplex Secure Ltd.)
2 WNMFLT; \??\C:\Windows\system32\Drivers\WNMFLT64.SYS [74760 2009-09-25] (Panda Security, S.L.)
3 WPN111; C:\Windows\System32\DRIVERS\WPN111vx.sys [1075712 2008-08-05] (Atheros Communications, Inc.)
3 cpuz130; \??\C:\Users\THORST~1\AppData\Local\Temp\cpuz130\cpuz_x64.sys [x]
3 GPU-Z; \??\C:\Users\THORST~1\AppData\Local\Temp\GPU-Z.sys [x]
3 PavTPK.sys; \??\C:\Windows\system32\PavTPK.sys [x]
3 Prot6Flt; C:\Windows\System32\DRIVERS\Prot6Flt.sys [x]
3 SANDRA; \??\C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2010.SP3\WNt500x64\Sandra.sys [x]

==================== NetSvcs (Whitelisted) ====================


==================== One Month Created Files and Folders ========

2012-12-07 17:05 - 2012-12-07 17:05 - 00000000 ____D C:\FRST
2012-12-02 23:49 - 2012-12-03 00:30 - 00000000 ____D C:\Users\All Users\HitmanPro
2012-12-02 18:16 - 2012-12-02 18:16 - 00001174 ____A C:\Windows\PFRO.log
2012-12-02 18:08 - 2012-12-03 20:27 - 00000000 ____D C:\Users\All Users\4AD0184B93A71FBF00004ACFCD852922
2012-12-02 18:06 - 2012-12-03 22:23 - 00000000 ____D C:\Users\***\AppData\Roaming\Ociwci
2012-12-02 18:03 - 2012-12-02 17:52 - 00000504 ____A C:\Users\***\Documents\options.ini
2012-12-02 17:28 - 2012-12-03 20:27 - 00000000 ____D C:\Users\***\Documents\Command and Conquer Generals Zero Hour Data
2012-12-02 16:01 - 2012-12-03 20:27 - 00000000 ____D C:\Users\***\Documents\Stronghold Crusader
2012-12-02 15:52 - 2012-12-03 20:27 - 00000000 ____D C:\Users\***\Documents\Command and Conquer Generals Data
2012-12-02 00:16 - 2012-12-02 17:39 - 00120012 ____A C:\Windows\DirectX.log
2012-12-02 00:04 - 2012-12-02 18:16 - 00000280 ____A C:\Windows\setupact.log
2012-12-02 00:04 - 2012-12-02 00:04 - 00000000 ____A C:\Windows\setuperr.log
2012-11-26 21:52 - 2012-11-26 21:52 - 00001945 ____A C:\Users\Public\Desktop\CDBurnerXP.lnk
2012-11-26 21:52 - 2012-11-26 21:52 - 00000000 ____D C:\Users\***\AppData\Roaming\Canneverbe Limited
2012-11-26 21:52 - 2012-11-26 21:52 - 00000000 ____D C:\Users\All Users\Canneverbe Limited
2012-11-26 21:52 - 2012-11-26 21:52 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP
2012-11-19 10:50 - 2012-11-19 10:50 - 00076257 ____A C:\Users\***\Desktop\Evaluation Referenten v3.1.odt
2012-11-18 11:23 - 2012-11-18 11:25 - 00001594 ____A C:\Windows\VPNUnInstall.MIF
2012-11-15 23:11 - 2012-11-15 23:11 - 00012180 ____A C:\Users\***\Desktop\Bewertungen PhysikI.xlsx
2012-11-12 20:08 - 2012-11-12 20:26 - 00000000 ____D C:\Users\***\Desktop\Imaginaerum

==================== One Month Modified Files and Folders =======

2012-12-07 17:05 - 2012-12-07 17:05 - 00000000 ____D C:\FRST
2012-12-03 22:23 - 2012-12-02 18:06 - 00000000 ____D C:\Users\***\AppData\Roaming\Ociwci
2012-12-03 20:27 - 2012-12-02 18:08 - 00000000 ____D C:\Users\All Users\4AD0184B93A71FBF00004ACFCD852922
2012-12-03 20:27 - 2012-12-02 17:28 - 00000000 ____D C:\Users\***\Documents\Command and Conquer Generals Zero Hour Data
2012-12-03 20:27 - 2012-12-02 16:01 - 00000000 ____D C:\Users\***\Documents\Stronghold Crusader
2012-12-03 20:27 - 2012-12-02 15:52 - 00000000 ____D C:\Users\***\Documents\Command and Conquer Generals Data
2012-12-03 20:27 - 2012-10-21 15:16 - 00000000 ____D C:\users\Administrator
2012-12-03 20:27 - 2010-12-08 22:17 - 00000000 ____D C:\Users\***\AppData\Roaming\JGsoft
2012-12-03 20:27 - 2010-10-02 15:56 - 00000000 ____D C:\users\***
2012-12-03 20:27 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\System32\NDF
2012-12-03 20:27 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\registration
2012-12-03 20:27 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\AppCompat
2012-12-03 20:26 - 2010-10-04 14:16 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2012-12-03 00:30 - 2012-12-02 23:49 - 00000000 ____D C:\Users\All Users\HitmanPro
2012-12-03 00:12 - 2010-10-04 17:40 - 00000000 ____D C:\Users\***\AppData\Roaming\ICQ
2012-12-02 23:29 - 2010-10-04 15:47 - 00146520 ____A C:\Users\***\AppData\Local\GDIPFONTCACHEV1.DAT
2012-12-02 23:23 - 2010-10-23 13:08 - 00743936 __ASH C:\Users\***\Desktop\Thumbs.db
2012-12-02 18:20 - 2009-07-14 18:58 - 00709726 ____A C:\Windows\System32\perfh007.dat
2012-12-02 18:20 - 2009-07-14 18:58 - 00154078 ____A C:\Windows\System32\perfc007.dat
2012-12-02 18:20 - 2009-07-14 06:13 - 01643640 ____A C:\Windows\System32\PerfStringBackup.INI
2012-12-02 18:17 - 2012-01-15 13:31 - 00000000 ____D C:\Users\***\AppData\Roaming\Dropbox
2012-12-02 18:17 - 2010-10-04 14:21 - 00000068 ____A C:\Windows\System32\Drivers\etc\NetFlt.cfg.bck
2012-12-02 18:17 - 2010-10-04 14:21 - 00000068 ____A C:\Windows\System32\Drivers\etc\NetFlt.cfg
2012-12-02 18:17 - 2010-10-04 14:20 - 00000152 ____A C:\Windows\System32\Drivers\etc\NetAdapt.cfg.bck
2012-12-02 18:17 - 2010-10-04 14:20 - 00000152 ____A C:\Windows\System32\Drivers\etc\NetAdapt.cfg
2012-12-02 18:16 - 2012-12-02 18:16 - 00001174 ____A C:\Windows\PFRO.log
2012-12-02 18:16 - 2012-12-02 00:04 - 00000280 ____A C:\Windows\setupact.log
2012-12-02 18:16 - 2010-11-16 01:19 - 00001126 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2012-12-02 18:16 - 2010-10-04 14:22 - 00000320 ____A C:\Windows\System32\Drivers\etc\NetLoc.wlt
2012-12-02 18:16 - 2010-10-04 14:20 - 00000064 ____A C:\Windows\System32\Drivers\etc\NetAR.wlt.bck
2012-12-02 18:16 - 2010-10-04 14:20 - 00000064 ____A C:\Windows\System32\Drivers\etc\NetAR.wlt
2012-12-02 18:16 - 2009-07-14 06:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2012-12-02 18:12 - 2009-07-14 05:45 - 00513136 ____A C:\Windows\System32\FNTCACHE.DAT
2012-12-02 18:07 - 2010-10-04 14:17 - 01032256 ____A C:\Windows\System32\Drivers\APPFCONT.DAT.bck
2012-12-02 18:07 - 2010-10-04 14:17 - 01032256 ____A C:\Windows\System32\Drivers\APPFCONT.DAT
2012-12-02 17:52 - 2012-12-02 18:03 - 00000504 ____A C:\Users\***\Documents\options.ini
2012-12-02 17:44 - 2012-04-10 21:48 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job
2012-12-02 17:39 - 2012-12-02 00:16 - 00120012 ____A C:\Windows\DirectX.log
2012-12-02 17:16 - 2010-11-16 01:19 - 00001130 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2012-12-02 16:39 - 2009-07-14 05:45 - 00016928 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2012-12-02 16:39 - 2009-07-14 05:45 - 00016928 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2012-12-02 00:04 - 2012-12-02 00:04 - 00000000 ____A C:\Windows\setuperr.log
2012-12-01 23:59 - 2011-04-02 11:09 - 00000000 ____D C:\Users\***\AppData\Roaming\DAEMON Tools Lite
2012-12-01 23:58 - 2010-10-06 20:14 - 00000000 ____D C:\Windows\Minidump
2012-12-01 15:11 - 2012-10-28 22:24 - 00000000 ____D C:\Users\***\Desktop\Protokolle PIA2
2012-12-01 14:02 - 2010-10-04 14:22 - 00000056 ____A C:\Windows\System32\Drivers\etc\WnmFlt.cfg.bck
2012-12-01 14:02 - 2010-10-04 14:22 - 00000056 ____A C:\Windows\System32\Drivers\etc\WnmFlt.cfg
2012-12-01 14:02 - 2010-10-04 14:22 - 00000056 ____A C:\Windows\System32\Drivers\etc\DsaFlt.cfg.bck
2012-12-01 14:02 - 2010-10-04 14:22 - 00000056 ____A C:\Windows\System32\Drivers\etc\DsaFlt.cfg
2012-12-01 14:02 - 2010-10-04 14:21 - 00000252 ____A C:\Windows\System32\Drivers\etc\IdsFlt.cfg.bck
2012-12-01 14:02 - 2010-10-04 14:21 - 00000252 ____A C:\Windows\System32\Drivers\etc\IdsFlt.cfg
2012-12-01 14:02 - 2010-10-04 14:17 - 00001132 ____A C:\Windows\System32\Drivers\APPFLTR.CFG.bck
2012-12-01 14:02 - 2010-10-04 14:17 - 00001132 ____A C:\Windows\System32\Drivers\APPFLTR.CFG
2012-11-28 21:40 - 2010-10-04 20:36 - 00000000 ____D C:\Users\***\Desktop\Dateien
2012-11-26 21:52 - 2012-11-26 21:52 - 00001945 ____A C:\Users\Public\Desktop\CDBurnerXP.lnk
2012-11-26 21:52 - 2012-11-26 21:52 - 00000000 ____D C:\Users\***\AppData\Roaming\Canneverbe Limited
2012-11-26 21:52 - 2012-11-26 21:52 - 00000000 ____D C:\Users\All Users\Canneverbe Limited
2012-11-26 21:52 - 2012-11-26 21:52 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP
2012-11-26 20:56 - 2012-09-14 13:45 - 00000000 ____D C:\Program Files\Recuva
2012-11-26 11:14 - 2010-10-07 17:39 - 00000000 ____D C:\Users\All Users\Adobe
2012-11-26 11:13 - 2012-04-10 21:48 - 00697272 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2012-11-26 11:13 - 2011-05-29 10:00 - 00073656 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2012-11-24 13:49 - 2012-10-01 21:52 - 00000141 ____A C:\Windows\spwdrhag.INI
2012-11-24 13:49 - 2012-10-01 21:52 - 00000000 ____D C:\Program Files (x86)\Stellar Phoenix Windows Data Recovery
2012-11-21 21:27 - 2012-02-17 15:04 - 00000150 ____A C:\Users\***\.Xauthority
2012-11-21 21:27 - 2012-02-17 15:04 - 00000000 ____D C:\Users\***\.nx
2012-11-19 10:50 - 2012-11-19 10:50 - 00076257 ____A C:\Users\***\Desktop\Evaluation Referenten v3.1.odt
2012-11-18 12:20 - 2012-02-17 15:05 - 00000000 ____D C:\Users\***\.ssh
2012-11-18 12:19 - 2010-11-20 15:55 - 00001615 ____A C:\Windows\VPNInstall.MIF
2012-11-18 11:25 - 2012-11-18 11:23 - 00001594 ____A C:\Windows\VPNUnInstall.MIF
2012-11-15 23:11 - 2012-11-15 23:11 - 00012180 ____A C:\Users\***\Desktop\Bewertungen PhysikI.xlsx
2012-11-15 21:18 - 2012-01-22 17:09 - 00000000 ____D C:\Program Files (x86)\MyFree Codec
2012-11-14 10:25 - 2009-07-14 06:08 - 00032632 ____A C:\Windows\Tasks\SCHEDLGU.TXT
2012-11-12 20:26 - 2012-11-12 20:08 - 00000000 ____D C:\Users\***\Desktop\Imaginaerum
2012-11-10 17:50 - 2012-11-03 16:01 - 00076054 ____A C:\Users\***\Desktop\Evaluation Referenten v3.0.odt


ZeroAccess:
C:\$Recycle.Bin\S-1-5-21-765039588-535241434-544004008-1000\$6810dbc73758a48a9685b9942ffb4ae1

ZeroAccess:
C:\$Recycle.Bin\S-1-5-18\$6810dbc73758a48a9685b9942ffb4ae1

==================== Known DLLs (Whitelisted) =================


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points =========================


==================== Memory info ===========================

Percentage of memory in use: 10%
Total physical RAM: 8190.18 MB
Available physical RAM: 7369.67 MB
Total Pagefile: 8188.33 MB
Available Pagefile: 7369.2 MB
Total Virtual: 8192 MB
Available Virtual: 8191.89 MB

==================== Partitions =============================

1 Drive c: () (Fixed) (Total:450 GB) (Free:212.73 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
2 Drive d: () (Fixed) (Total:250 GB) (Free:147.48 GB) NTFS
3 Drive e: () (Fixed) (Total:231.5 GB) (Free:93.2 GB) NTFS
4 Drive f: (MEDIIGOLD_DISC1) (CDROM) (Total:7.4 GB) (Free:0 GB) UDF
5 Drive g: (GRMCPRXFRER_DE_DVD) (CDROM) (Total:2.97 GB) (Free:0 GB) UDF
6 Drive h: (USB DISK) (Removable) (Total:0.24 GB) (Free:0.14 GB) FAT
7 Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS

Datentr„ger ### Status Gr”áe Frei Dyn GPT
--------------- ------------- ------- ------- --- ---
Datentr„ger 0 Online 931 GB 0 B
Datentr„ger 1 Online 246 MB 0 B

Partitions of Disk 0:
===============

Partition ### Typ GrӇe Offset
------------- ---------------- ------- -------
Partition 1 Prim„r 450 GB 31 KB
Partition 2 Prim„r 250 GB 450 GB
Partition 3 Prim„r 231 GB 700 GB

==================================================================================

Disk: 0
Partition 1
Typ : 07
Versteckt: Nein
Aktiv : Ja

Volume ### Bst Bezeichnung DS Typ GrӇe Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
* Volume 2 C NTFS Partition 450 GB Fehlerfre

=========================================================

Disk: 0
Partition 2
Typ : 07
Versteckt: Nein
Aktiv : Nein

Volume ### Bst Bezeichnung DS Typ GrӇe Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
* Volume 3 D NTFS Partition 250 GB Fehlerfre

=========================================================

Disk: 0
Partition 3
Typ : 07
Versteckt: Nein
Aktiv : Nein

Volume ### Bst Bezeichnung DS Typ GrӇe Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
* Volume 4 E NTFS Partition 231 GB Fehlerfre

=========================================================

Disk: 0
Partition 3
Typ : 07
Versteckt: Nein
Aktiv : Nein

Volume ### Bst Bezeichnung DS Typ GrӇe Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
* Volume 4 E NTFS Partition 231 GB Fehlerfre

=========================================================

Partitions of Disk 1:
===============

Partition ### Typ GrӇe Offset
------------- ---------------- ------- -------
Partition 1 Prim„r 245 MB 16 KB

==================================================================================

Disk: 1
Partition 1
Typ : 06
Versteckt: Nein
Aktiv : Ja

Volume ### Bst Bezeichnung DS Typ GrӇe Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
* Volume 5 H USB DISK FAT Wechselmed 245 MB Fehlerfre

=========================================================

Disk: 1
Partition 1
Typ : 06
Versteckt: Nein
Aktiv : Ja

Volume ### Bst Bezeichnung DS Typ GrӇe Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
* Volume 5 H USB DISK FAT Wechselmed 245 MB Fehlerfre

=========================================================

Last Boot: 2012-11-27 10:15

==================== End Of Log =============================
[CODE]

oh sorry, da ist mir wohl ein / abhanden gekommen. hier nochmal:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 06-12-2012
Ran by SYSTEM at 07-12-2012 17:06:06
Running from H:\
Windows 7 Professional  (X64) OS Language: German Standard
The current controlset is ControlSet001

==================== Registry (Whitelisted) ===================

HKLM\...\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s [10038304 2010-01-29] (Realtek Semiconductor)
HKLM\...\Run: [UMonit] C:\Windows\SysWOW64\UMonit.exe [49152 2011-05-25] ()
HKLM\...\Run: [Acronis Scheduler2 Service] "C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe" [391240 2010-12-06] (Acronis)
HKLM-x32\...\Run: [APVXDWIN] "C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\APVXDWIN.EXE" /s [984576 2011-09-05] (Panda Security, S.L.)
HKLM-x32\...\Run: [SCANINICIO] "C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\Inicio.exe" [68928 2010-06-11] (Panda Security, S.L.)
HKLM-x32\...\Run: [AVMWlanClient] C:\Program Files (x86)\avmwlanstick\wlangui.exe [2105344 2010-10-22] (AVM Berlin)
HKLM-x32\...\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [919008 2012-07-27] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Smart File Advisor] "C:\Program Files (x86)\Smart File Advisor\sfa.exe" /checkassoc [280824 2011-04-04] (Filefacts.net)
HKU\Administrator\...\Run: [ICQ] "C:\Program Files (x86)\ICQ7.6\ICQ.exe" silent loginmode=4 [127040 2011-10-10] (ICQ, LLC.)
HKU\Administrator\...\Run: []  [x]
HKU\***\...\Run: [ICQ] "C:\Program Files (x86)\ICQ7.6\ICQ.exe" silent loginmode=4 [127040 2011-10-10] (ICQ, LLC.)
HKU\***\...\Run: []  [x]
HKU\***\...\Run: [Peysyhipca] "C:\Users\***\AppData\Roaming\Ociwci\inyt.exe" [x]
HKLM\...\RunOnce: [*Restore] C:\Windows\system32\rstrui.exe /RUNONCE [296960 2010-11-20] (Microsoft Corporation)
Winlogon\Notify\avldr: avldr64.dll (On-Access Anti-Malware Scanner Sync)
Winlogon\Notify\LBTWlgn: c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.)
HKLM\...D6A79037F57F\InprocServer32: [Default-fastprox] C:\$Recycle.Bin\S-1-5-18\$6810dbc73758a48a9685b9942ffb4ae1\n. ATTENTION! ====> ZeroAccess
Tcpip\..\Interfaces\{6124B780-E1F5-4C27-8D22-685920D660D1}: [NameServer]192.168.0.10

==================== Services (Whitelisted) ===================

2 AcrSch2Svc; "C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe" [1112744 2010-12-06] (Acronis)
2 afcdpsrv; C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe [3246040 2011-04-16] (Acronis)
3 AVM WLAN Connection Service; C:\Program Files (x86)\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin)
2 dgdersvc; C:\Windows\system32\dgdersvc.exe [119632 2010-07-30] (Devguru Co., Ltd.)
2 dgdersvc; C:\Windows\SysWow64\dgdersvc.exe [95568 2010-07-30] (Devguru Co., Ltd.)
2 MBAMScheduler; "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe" [399432 2012-09-29] (Malwarebytes Corporation)
2 Panda Software Controller; "C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\PsCtrls.exe" [173312 2009-08-10] (Panda Security, S.L.)
2 PAVFNSVR; "C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\PavFnSvr.exe" [202048 2010-09-13] (Panda Security, S.L.)
2 PavPrSrv; "C:\Program Files (x86)\Common Files\Panda Security\PavShld\pavprsrv.exe" [62768 2008-02-04] (Panda Security, S.L.)
2 PAVSRV; "C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\pavsrvx86.exe" [314176 2010-06-04] (Panda Security, S.L.)
2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [76888 2012-07-30] ()
2 PSHost; "C:\program files (x86)\panda security\panda internet security 2011\firewall\PSHOST.EXE" [226560 2009-11-26] (Panda Security International)
2 PSIMSVC; "C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\PsImSvc.exe" [108288 2008-06-19] (Panda Security S.L.)
2 PskSvcRetail; "C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\PskSvc.exe" [28992 2010-08-16] (Panda Security, S.L.)
2 TPSrv; "C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\TPSrvWow.exe" [174400 2010-09-29] (Panda Security, S.L.)
3 DAUpdaterSvc; C:\Spiele\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe [x]

==================== Drivers (Whitelisted) =====================

0 1d0c19e5776cf02b; C:\Windows\System32\Drivers\1d0c19e5776cf02b.sys [85432 2012-08-28] () ATTENTION =====> Rootkit?
2 AmFSM; C:\Windows\System32\DRIVERS\amm6460.sys [65608 2010-05-21] (Panda Security, S.L.)
2 APPFLT; \??\C:\Windows\system32\Drivers\APPFLT64.SYS [118280 2010-02-18] (Panda Security, S.L.)
1 AsIO; C:\Windows\SysWow64\Drivers\AsIO.sys [13440 2009-08-04] ()
1 AsUpIO; C:\Windows\SysWow64\Drivers\AsUpIO.sys [13368 2009-07-06] ()
3 ATITool; C:\Windows\System32\DRIVERS\ATITool64.sys [30720 2006-11-10] ()
3 avmeject; C:\Windows\System32\Drivers\avmeject.sys [14120 2010-10-22] (AVM Berlin)
3 BthAvrcp; C:\Windows\System32\Drivers\BthAvrcp.sys [29184 2009-08-13] (CSR, plc)
2 ComFiltr; C:\Windows\System32\Drivers\ComFiltr.sys [15928 2010-10-04] ()
3 dgderdrv; C:\Windows\System32\Drivers\dgderdrv.sys [20552 2010-07-30] (Devguru Co., Ltd)
3 dgderdrv; C:\Windows\SysWow64\Drivers\dgderdrv.sys [18120 2010-07-30] (Devguru Co., Ltd)
2 DSAFLT; \??\C:\Windows\system32\Drivers\DSAFLT64.SYS [82952 2009-09-25] (Panda Security, S.L.)
2 FNETMON; \??\C:\Windows\system32\Drivers\fnetm64.SYS [31752 2009-09-25] (Panda Security, S.L.)
3 fwlanusbn; C:\Windows\System32\Drivers\fwlanusbn.sys [714368 2010-10-22] (AVM GmbH)
3 GeneStor; C:\Windows\System32\Drivers\GeneStor.sys [58368 2011-05-18] (GenesysLogic)
2 IDSFLT; \??\C:\Windows\system32\Drivers\IDSFLT64.SYS [78856 2009-09-25] (Panda Security, S.L.)
3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2009-07-16] ()
2 NETFLTDI; \??\C:\Windows\system32\Drivers\NETTDI64.SYS [170504 2009-09-25] (Panda Security, S.L.)
3 NETIMFLT01060042; C:\Windows\System32\DRIVERS\n64i1642.sys [214536 2010-02-18] (Panda Security, S.L.)
0 pavboot; C:\Windows\System32\Drivers\pavboot64.sys [30792 2010-06-22] (Panda Security, S.L.)
3 PCAMp50a64; C:\Windows\System32\Drivers\PCAMp50a64.sys [43328 2006-11-28] (Printing Communications Assoc., Inc. (PCAUSA))
3 PCASp50a64; C:\Windows\System32\Drivers\PCASp50a64.sys [41280 2006-11-28] (Printing Communications Assoc., Inc. (PCAUSA))
3 ROCKEYNT; C:\Windows\System32\DRIVERS\Rockey4.sys [36904 2010-12-02] (Feitian Technologies Co., Ltd.)
1 ShldFlt; C:\Windows\System32\Drivers\ShldFlt.sys [48136 2009-10-27] (Panda Security, S.L.)
0 SI3132; C:\Windows\System32\Drivers\SI3132.sys [90664 2007-10-03] (Silicon Image, Inc)
0 SiFilter; C:\Windows\System32\DRIVERS\SiWinAcc.sys [22056 2007-10-03] (Silicon Image, Inc)
0 SiRemFil; C:\Windows\System32\Drivers\SiRemFil.sys [17448 2007-10-03] (Silicon Image, Inc)
4 sptd; C:\Windows\System32\Drivers\sptd.sys [834544 2011-04-02] (Duplex Secure Ltd.)
2 WNMFLT; \??\C:\Windows\system32\Drivers\WNMFLT64.SYS [74760 2009-09-25] (Panda Security, S.L.)
3 WPN111; C:\Windows\System32\DRIVERS\WPN111vx.sys [1075712 2008-08-05] (Atheros Communications, Inc.)
3 cpuz130; \??\C:\Users\THORST~1\AppData\Local\Temp\cpuz130\cpuz_x64.sys [x]
3 GPU-Z; \??\C:\Users\THORST~1\AppData\Local\Temp\GPU-Z.sys [x]
3 PavTPK.sys; \??\C:\Windows\system32\PavTPK.sys [x]
3 Prot6Flt; C:\Windows\System32\DRIVERS\Prot6Flt.sys [x]
3 SANDRA; \??\C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2010.SP3\WNt500x64\Sandra.sys [x]

==================== NetSvcs (Whitelisted) ====================


==================== One Month Created Files and Folders ========

2012-12-07 17:05 - 2012-12-07 17:05 - 00000000 ____D C:\FRST
2012-12-02 23:49 - 2012-12-03 00:30 - 00000000 ____D C:\Users\All Users\HitmanPro
2012-12-02 18:16 - 2012-12-02 18:16 - 00001174 ____A C:\Windows\PFRO.log
2012-12-02 18:08 - 2012-12-03 20:27 - 00000000 ____D C:\Users\All Users\4AD0184B93A71FBF00004ACFCD852922
2012-12-02 18:06 - 2012-12-03 22:23 - 00000000 ____D C:\Users\***\AppData\Roaming\Ociwci
2012-12-02 18:03 - 2012-12-02 17:52 - 00000504 ____A C:\Users\***\Documents\options.ini
2012-12-02 17:28 - 2012-12-03 20:27 - 00000000 ____D C:\Users\***\Documents\Command and Conquer Generals Zero Hour Data
2012-12-02 16:01 - 2012-12-03 20:27 - 00000000 ____D C:\Users\***\Documents\Stronghold Crusader
2012-12-02 15:52 - 2012-12-03 20:27 - 00000000 ____D C:\Users\***\Documents\Command and Conquer Generals Data
2012-12-02 00:16 - 2012-12-02 17:39 - 00120012 ____A C:\Windows\DirectX.log
2012-12-02 00:04 - 2012-12-02 18:16 - 00000280 ____A C:\Windows\setupact.log
2012-12-02 00:04 - 2012-12-02 00:04 - 00000000 ____A C:\Windows\setuperr.log
2012-11-26 21:52 - 2012-11-26 21:52 - 00001945 ____A C:\Users\Public\Desktop\CDBurnerXP.lnk
2012-11-26 21:52 - 2012-11-26 21:52 - 00000000 ____D C:\Users\***\AppData\Roaming\Canneverbe Limited
2012-11-26 21:52 - 2012-11-26 21:52 - 00000000 ____D C:\Users\All Users\Canneverbe Limited
2012-11-26 21:52 - 2012-11-26 21:52 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP
2012-11-19 10:50 - 2012-11-19 10:50 - 00076257 ____A C:\Users\***\Desktop\Evaluation Referenten v3.1.odt
2012-11-18 11:23 - 2012-11-18 11:25 - 00001594 ____A C:\Windows\VPNUnInstall.MIF
2012-11-15 23:11 - 2012-11-15 23:11 - 00012180 ____A C:\Users\***\Desktop\Bewertungen PhysikI.xlsx
2012-11-12 20:08 - 2012-11-12 20:26 - 00000000 ____D C:\Users\***\Desktop\Imaginaerum

==================== One Month Modified Files and Folders =======

2012-12-07 17:05 - 2012-12-07 17:05 - 00000000 ____D C:\FRST
2012-12-03 22:23 - 2012-12-02 18:06 - 00000000 ____D C:\Users\***\AppData\Roaming\Ociwci
2012-12-03 20:27 - 2012-12-02 18:08 - 00000000 ____D C:\Users\All Users\4AD0184B93A71FBF00004ACFCD852922
2012-12-03 20:27 - 2012-12-02 17:28 - 00000000 ____D C:\Users\***\Documents\Command and Conquer Generals Zero Hour Data
2012-12-03 20:27 - 2012-12-02 16:01 - 00000000 ____D C:\Users\***\Documents\Stronghold Crusader
2012-12-03 20:27 - 2012-12-02 15:52 - 00000000 ____D C:\Users\***\Documents\Command and Conquer Generals Data
2012-12-03 20:27 - 2012-10-21 15:16 - 00000000 ____D C:\users\Administrator
2012-12-03 20:27 - 2010-12-08 22:17 - 00000000 ____D C:\Users\***\AppData\Roaming\JGsoft
2012-12-03 20:27 - 2010-10-02 15:56 - 00000000 ____D C:\users\***
2012-12-03 20:27 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\System32\NDF
2012-12-03 20:27 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\registration
2012-12-03 20:27 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\AppCompat
2012-12-03 20:26 - 2010-10-04 14:16 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2012-12-03 00:30 - 2012-12-02 23:49 - 00000000 ____D C:\Users\All Users\HitmanPro
2012-12-03 00:12 - 2010-10-04 17:40 - 00000000 ____D C:\Users\***\AppData\Roaming\ICQ
2012-12-02 23:29 - 2010-10-04 15:47 - 00146520 ____A C:\Users\***\AppData\Local\GDIPFONTCACHEV1.DAT
2012-12-02 23:23 - 2010-10-23 13:08 - 00743936 __ASH C:\Users\***\Desktop\Thumbs.db
2012-12-02 18:20 - 2009-07-14 18:58 - 00709726 ____A C:\Windows\System32\perfh007.dat
2012-12-02 18:20 - 2009-07-14 18:58 - 00154078 ____A C:\Windows\System32\perfc007.dat
2012-12-02 18:20 - 2009-07-14 06:13 - 01643640 ____A C:\Windows\System32\PerfStringBackup.INI
2012-12-02 18:17 - 2012-01-15 13:31 - 00000000 ____D C:\Users\***\AppData\Roaming\Dropbox
2012-12-02 18:17 - 2010-10-04 14:21 - 00000068 ____A C:\Windows\System32\Drivers\etc\NetFlt.cfg.bck
2012-12-02 18:17 - 2010-10-04 14:21 - 00000068 ____A C:\Windows\System32\Drivers\etc\NetFlt.cfg
2012-12-02 18:17 - 2010-10-04 14:20 - 00000152 ____A C:\Windows\System32\Drivers\etc\NetAdapt.cfg.bck
2012-12-02 18:17 - 2010-10-04 14:20 - 00000152 ____A C:\Windows\System32\Drivers\etc\NetAdapt.cfg
2012-12-02 18:16 - 2012-12-02 18:16 - 00001174 ____A C:\Windows\PFRO.log
2012-12-02 18:16 - 2012-12-02 00:04 - 00000280 ____A C:\Windows\setupact.log
2012-12-02 18:16 - 2010-11-16 01:19 - 00001126 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2012-12-02 18:16 - 2010-10-04 14:22 - 00000320 ____A C:\Windows\System32\Drivers\etc\NetLoc.wlt
2012-12-02 18:16 - 2010-10-04 14:20 - 00000064 ____A C:\Windows\System32\Drivers\etc\NetAR.wlt.bck
2012-12-02 18:16 - 2010-10-04 14:20 - 00000064 ____A C:\Windows\System32\Drivers\etc\NetAR.wlt
2012-12-02 18:16 - 2009-07-14 06:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2012-12-02 18:12 - 2009-07-14 05:45 - 00513136 ____A C:\Windows\System32\FNTCACHE.DAT
2012-12-02 18:07 - 2010-10-04 14:17 - 01032256 ____A C:\Windows\System32\Drivers\APPFCONT.DAT.bck
2012-12-02 18:07 - 2010-10-04 14:17 - 01032256 ____A C:\Windows\System32\Drivers\APPFCONT.DAT
2012-12-02 17:52 - 2012-12-02 18:03 - 00000504 ____A C:\Users\***\Documents\options.ini
2012-12-02 17:44 - 2012-04-10 21:48 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job
2012-12-02 17:39 - 2012-12-02 00:16 - 00120012 ____A C:\Windows\DirectX.log
2012-12-02 17:16 - 2010-11-16 01:19 - 00001130 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2012-12-02 16:39 - 2009-07-14 05:45 - 00016928 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2012-12-02 16:39 - 2009-07-14 05:45 - 00016928 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2012-12-02 00:04 - 2012-12-02 00:04 - 00000000 ____A C:\Windows\setuperr.log
2012-12-01 23:59 - 2011-04-02 11:09 - 00000000 ____D C:\Users\***\AppData\Roaming\DAEMON Tools Lite
2012-12-01 23:58 - 2010-10-06 20:14 - 00000000 ____D C:\Windows\Minidump
2012-12-01 15:11 - 2012-10-28 22:24 - 00000000 ____D C:\Users\***\Desktop\Protokolle PIA2
2012-12-01 14:02 - 2010-10-04 14:22 - 00000056 ____A C:\Windows\System32\Drivers\etc\WnmFlt.cfg.bck
2012-12-01 14:02 - 2010-10-04 14:22 - 00000056 ____A C:\Windows\System32\Drivers\etc\WnmFlt.cfg
2012-12-01 14:02 - 2010-10-04 14:22 - 00000056 ____A C:\Windows\System32\Drivers\etc\DsaFlt.cfg.bck
2012-12-01 14:02 - 2010-10-04 14:22 - 00000056 ____A C:\Windows\System32\Drivers\etc\DsaFlt.cfg
2012-12-01 14:02 - 2010-10-04 14:21 - 00000252 ____A C:\Windows\System32\Drivers\etc\IdsFlt.cfg.bck
2012-12-01 14:02 - 2010-10-04 14:21 - 00000252 ____A C:\Windows\System32\Drivers\etc\IdsFlt.cfg
2012-12-01 14:02 - 2010-10-04 14:17 - 00001132 ____A C:\Windows\System32\Drivers\APPFLTR.CFG.bck
2012-12-01 14:02 - 2010-10-04 14:17 - 00001132 ____A C:\Windows\System32\Drivers\APPFLTR.CFG
2012-11-28 21:40 - 2010-10-04 20:36 - 00000000 ____D C:\Users\***\Desktop\Dateien
2012-11-26 21:52 - 2012-11-26 21:52 - 00001945 ____A C:\Users\Public\Desktop\CDBurnerXP.lnk
2012-11-26 21:52 - 2012-11-26 21:52 - 00000000 ____D C:\Users\***\AppData\Roaming\Canneverbe Limited
2012-11-26 21:52 - 2012-11-26 21:52 - 00000000 ____D C:\Users\All Users\Canneverbe Limited
2012-11-26 21:52 - 2012-11-26 21:52 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP
2012-11-26 20:56 - 2012-09-14 13:45 - 00000000 ____D C:\Program Files\Recuva
2012-11-26 11:14 - 2010-10-07 17:39 - 00000000 ____D C:\Users\All Users\Adobe
2012-11-26 11:13 - 2012-04-10 21:48 - 00697272 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2012-11-26 11:13 - 2011-05-29 10:00 - 00073656 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2012-11-24 13:49 - 2012-10-01 21:52 - 00000141 ____A C:\Windows\spwdrhag.INI
2012-11-24 13:49 - 2012-10-01 21:52 - 00000000 ____D C:\Program Files (x86)\Stellar Phoenix Windows Data Recovery
2012-11-21 21:27 - 2012-02-17 15:04 - 00000150 ____A C:\Users\***\.Xauthority
2012-11-21 21:27 - 2012-02-17 15:04 - 00000000 ____D C:\Users\***\.nx
2012-11-19 10:50 - 2012-11-19 10:50 - 00076257 ____A C:\Users\***\Desktop\Evaluation Referenten v3.1.odt
2012-11-18 12:20 - 2012-02-17 15:05 - 00000000 ____D C:\Users\***\.ssh
2012-11-18 12:19 - 2010-11-20 15:55 - 00001615 ____A C:\Windows\VPNInstall.MIF
2012-11-18 11:25 - 2012-11-18 11:23 - 00001594 ____A C:\Windows\VPNUnInstall.MIF
2012-11-15 23:11 - 2012-11-15 23:11 - 00012180 ____A C:\Users\***\Desktop\Bewertungen PhysikI.xlsx
2012-11-15 21:18 - 2012-01-22 17:09 - 00000000 ____D C:\Program Files (x86)\MyFree Codec
2012-11-14 10:25 - 2009-07-14 06:08 - 00032632 ____A C:\Windows\Tasks\SCHEDLGU.TXT
2012-11-12 20:26 - 2012-11-12 20:08 - 00000000 ____D C:\Users\***\Desktop\Imaginaerum
2012-11-10 17:50 - 2012-11-03 16:01 - 00076054 ____A C:\Users\***\Desktop\Evaluation Referenten v3.0.odt


ZeroAccess:
C:\$Recycle.Bin\S-1-5-21-765039588-535241434-544004008-1000\$6810dbc73758a48a9685b9942ffb4ae1

ZeroAccess:
C:\$Recycle.Bin\S-1-5-18\$6810dbc73758a48a9685b9942ffb4ae1

==================== Known DLLs (Whitelisted) =================


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points  =========================


==================== Memory info ===========================

Percentage of memory in use: 10%
Total physical RAM: 8190.18 MB
Available physical RAM: 7369.67 MB
Total Pagefile: 8188.33 MB
Available Pagefile: 7369.2 MB
Total Virtual: 8192 MB
Available Virtual: 8191.89 MB

==================== Partitions =============================

1 Drive c: () (Fixed) (Total:450 GB) (Free:212.73 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
2 Drive d: () (Fixed) (Total:250 GB) (Free:147.48 GB) NTFS
3 Drive e: () (Fixed) (Total:231.5 GB) (Free:93.2 GB) NTFS
4 Drive f: (MEDIIGOLD_DISC1) (CDROM) (Total:7.4 GB) (Free:0 GB) UDF
5 Drive g: (GRMCPRXFRER_DE_DVD) (CDROM) (Total:2.97 GB) (Free:0 GB) UDF
6 Drive h: (USB DISK) (Removable) (Total:0.24 GB) (Free:0.14 GB) FAT
7 Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS

  Datentr„ger ###  Status        Gr”áe    Frei    Dyn  GPT
  ---------------  -------------  -------  -------  ---  ---
  Datentr„ger 0    Online          931 GB      0 B       
  Datentr„ger 1    Online          246 MB      0 B       

Partitions of Disk 0:
===============

  Partition ###  Typ              Gr”áe    Offset
  -------------  ----------------  -------  -------
  Partition 1    Prim„r            450 GB    31 KB
  Partition 2    Prim„r            250 GB  450 GB
  Partition 3    Prim„r            231 GB  700 GB

==================================================================================

Disk: 0
Partition 1
Typ      : 07
Versteckt: Nein
Aktiv    : Ja

  Volume ###  Bst  Bezeichnung  DS    Typ        Gr”áe    Status    Info
  ----------  ---  -----------  -----  ----------  -------  ---------  --------
* Volume 2    C                NTFS  Partition    450 GB  Fehlerfre         

=========================================================

Disk: 0
Partition 2
Typ      : 07
Versteckt: Nein
Aktiv    : Nein

  Volume ###  Bst  Bezeichnung  DS    Typ        Gr”áe    Status    Info
  ----------  ---  -----------  -----  ----------  -------  ---------  --------
* Volume 3    D                NTFS  Partition    250 GB  Fehlerfre         

=========================================================

Disk: 0
Partition 3
Typ      : 07
Versteckt: Nein
Aktiv    : Nein

  Volume ###  Bst  Bezeichnung  DS    Typ        Gr”áe    Status    Info
  ----------  ---  -----------  -----  ----------  -------  ---------  --------
* Volume 4    E                NTFS  Partition    231 GB  Fehlerfre         

=========================================================

Disk: 0
Partition 3
Typ      : 07
Versteckt: Nein
Aktiv    : Nein

  Volume ###  Bst  Bezeichnung  DS    Typ        Gr”áe    Status    Info
  ----------  ---  -----------  -----  ----------  -------  ---------  --------
* Volume 4    E                NTFS  Partition    231 GB  Fehlerfre         

=========================================================

Partitions of Disk 1:
===============

  Partition ###  Typ              Gr”áe    Offset
  -------------  ----------------  -------  -------
  Partition 1    Prim„r            245 MB    16 KB

==================================================================================

Disk: 1
Partition 1
Typ      : 06
Versteckt: Nein
Aktiv    : Ja

  Volume ###  Bst  Bezeichnung  DS    Typ        Gr”áe    Status    Info
  ----------  ---  -----------  -----  ----------  -------  ---------  --------
* Volume 5    H  USB DISK    FAT    Wechselmed  245 MB  Fehlerfre         

=========================================================

Disk: 1
Partition 1
Typ      : 06
Versteckt: Nein
Aktiv    : Ja

  Volume ###  Bst  Bezeichnung  DS    Typ        Gr”áe    Status    Info
  ----------  ---  -----------  -----  ----------  -------  ---------  --------
* Volume 5    H  USB DISK    FAT    Wechselmed  245 MB  Fehlerfre         

=========================================================

Last Boot: 2012-11-27 10:15

==================== End Of Log =============================


ryder 08.12.2012 13:08

So ich hoffe du weißt noch genau was du da editiert hast und kannst das rückgängig machen.

Zitat:

Lesestoff:
******
Du hast deinen Namen unkenntlich gemacht. Dies macht es auch gleichzeitig schwerer für mich deine Logfiles auszuwerten und dir ein Fixskript zu schreiben. Mache deinen Namen bitte nur dann unkenntlich, wenn es unbedingt nötig ist. Entscheidest du dich dennoch dazu mußt du jedesmal die *** wieder gegen den Benutzernamen austauschen.
Fix mit FRST

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:

0 1d0c19e5776cf02b; C:\Windows\System32\Drivers\1d0c19e5776cf02b.sys [85432 2012-08-28]
C:\Windows\System32\Drivers\1d0c19e5776cf02b.sys
C:\Users\All Users\4AD0184B93A71FBF00004ACFCD852922
HKU\***\...\Run: [Peysyhipca] "C:\Users\***\AppData\Roaming\Ociwci\inyt.exe" [x]
C:\Users\***\AppData\Roaming\Ociwci
HKLM\...\RunOnce: [*Restore] C:\Windows\system32\rstrui.exe /RUNONCE [296960 2010-11-20]
HKLM\...D6A79037F57F\InprocServer32: [Default-fastprox] C:\$Recycle.Bin\S-1-5-18\$6810dbc73758a48a9685b9942ffb4ae1\n.
C:\$Recycle.Bin\S-1-5-21-765039588-535241434-544004008-1000
C:\$Recycle.Bin\S-1-5-18

Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Fix Button.
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.

Dexteron 08.12.2012 13:38

ok, hab ich gemacht:
Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 06-12-2012
Ran by SYSTEM at 2012-12-08 13:36:27 Run:1
Running from H:\

==============================================

1d0c19e5776cf02b service deleted successfully.
C:\Windows\System32\Drivers\1d0c19e5776cf02b.sys moved successfully.
C:\Users\All Users\4AD0184B93A71FBF00004ACFCD852922 moved successfully.
HKEY_USERS***\Software\Microsoft\Windows\CurrentVersion\Run\\Peysyhipca Value deleted successfully.
C:\Users\***\AppData\Roaming\Ociwci moved successfully.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\*Restore Value deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InprocServer32\\Default value was restored successfully .
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}] should be deleted in normal mode (if present).
C:\$Recycle.Bin\S-1-5-21-765039588-535241434-544004008-1000 moved successfully.
C:\$Recycle.Bin\S-1-5-18 moved successfully.

==== End of Fixlog ====


ryder 08.12.2012 13:44

In Ordnung. Dann versuche bitte wieder zu booten.

Dexteron 08.12.2012 14:02

Er bootet! Klasse :)

ryder 08.12.2012 14:06

Gut. Dann Finger weg ... nix weiter machen.

Schritt 1:
Laufwerksemulationen abschalten mit Defogger
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es:
  • Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
  • Defogger wird dich fragen "Defogger will forcefully ... Continue?" bestätige dies mit Ja.
  • Wenn der Scan beendet wurde (Finished), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
Poste bitte die defogger_disable.txt von deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung.
Schritt 2:
Scan mit aswMBR

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.
Schritt 3:
Scan mit dem TDSS-Killer

Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.

Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe
  • Klicke auf Change parameters, setze einen Haken bei Detect TDLFS file system und bestätige mit OK.
  • Drücke Start Scan
  • Warnung:
    Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ )
    Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt
Poste den Inhalt bitte hier in deinen Thread.
Schritt 4:
Scan mit DDS (+ attach)
Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop.

dds.com | dds.scr | dds.pif
  • Schließe alle laufenden Programme und starte DDS mit Doppelklick.
  • Der Desktop wird verschwinden, das ist normal.
  • Stelle folgendes ein:

    [X] dds.txt
    [X] attach.txt
    [ ] options for dds.txt

  • Ändere keine Einstellung ohne Anweisung.
  • Klicke auf Start.
  • Es werden 2 Logfiles auf deinem Desktop erstellt.
    • dds.txt
    • attach.txt
  • Poste die beiden Logfile hier, möglichst in CODE-Tags.

Dexteron 08.12.2012 14:38

Defogger scan:
Code:

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 14:10 on 08/12/2012 (***)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...
SPTD -> Already disabled


-=E.O.F=-

aswMBR stürzt immer ab während er C:Windows\Assembly\GAC_MSIL...scannt

fehlercode:
Code:

Problemsignatur:
  Problemereignisname:        APPCRASH
  Anwendungsname:        aswMBR.exe
  Anwendungsversion:        0.9.9.1707
  Anwendungszeitstempel:        509be8bf
  Fehlermodulname:        ntdll.dll
  Fehlermodulversion:        6.1.7601.17725
  Fehlermodulzeitstempel:        4ec49b8f
  Ausnahmecode:        c0000005
  Ausnahmeoffset:        0002e3be
  Betriebsystemversion:        6.1.7601.2.1.0.256.48
  Gebietsschema-ID:        1031
  Zusatzinformation 1:        0a9e
  Zusatzinformation 2:        0a9e372d3b4ad19135b953a78882e789
  Zusatzinformation 3:        0a9e
  Zusatzinformation 4:        0a9e372d3b4ad19135b953a78882e789


ryder 08.12.2012 14:39

Ok dann unten links "(none)" auswählen und Log so erstellen.

Dexteron 08.12.2012 14:54

aswMBR:
Code:

aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software
Run date: 2012-12-08 14:43:41
-----------------------------
14:43:41.413    OS Version: Windows x64 6.1.7601 Service Pack 1
14:43:41.413    Number of processors: 4 586 0x403
14:43:41.413    ComputerName: TWTOWER  UserName:
14:43:48.979    Initialize success
14:43:55.937    AVAST engine defs: 12120701
14:44:26.887    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2
14:44:26.887    Disk 0 Vendor: WDC_WD1002FAEX-00Y9A0 05.01D05 Size: 953869MB BusType: 3
14:44:26.918    Disk 0 MBR read successfully
14:44:26.918    Disk 0 MBR scan
14:44:26.918    Disk 0 Windows 7 default MBR code
14:44:26.934    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS      460801 MB offset 63
14:44:26.965    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS      256004 MB offset 943722360
14:44:26.996    Disk 0 Partition 3 00    07    HPFS/NTFS NTFS      237060 MB offset 1468019700
14:44:27.074    Disk 0 scanning C:\Windows\system32\drivers
14:45:12.033    Service scanning
14:45:54.169    Modules scanning
14:45:54.169    Disk 0 trace - called modules:
14:45:54.185    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS pciide.sys PCIIDEX.SYS hal.dll atapi.sys
14:45:54.185    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8007c7d060]
14:45:54.185    3 CLASSPNP.SYS[fffff88001c0143f] -> nt!IofCallDriver -> [0xfffffa80075df520]
14:45:54.185    5 ACPI.sys[fffff88000e0b7a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-2[0xfffffa80075db680]
14:45:54.185    Scan finished successfully
14:46:03.638    Disk 0 MBR has been saved successfully to "C:\Users\***\Desktop\MBR.dat"
14:46:03.638    The log file has been saved successfully to "C:\Users\***\Desktop\aswMBR.txt"

ok, tdss:
Code:

14:39:59.0596 4816  TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
14:40:00.0361 4816  ============================================================
14:40:00.0361 4816  Current date / time: 2012/12/08 14:40:00.0361
14:40:00.0361 4816  SystemInfo:
14:40:00.0361 4816 
14:40:00.0361 4816  OS Version: 6.1.7601 ServicePack: 1.0
14:40:00.0361 4816  Product type: Workstation
14:40:00.0361 4816  ComputerName: TWTOWER
14:40:00.0361 4816  UserName: ***
14:40:00.0361 4816  Windows directory: C:\Windows
14:40:00.0361 4816  System windows directory: C:\Windows
14:40:00.0361 4816  Running under WOW64
14:40:00.0361 4816  Processor architecture: Intel x64
14:40:00.0361 4816  Number of processors: 4
14:40:00.0361 4816  Page size: 0x1000
14:40:00.0361 4816  Boot type: Normal boot
14:40:00.0361 4816  ============================================================
14:40:01.0593 4816  Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
14:40:01.0593 4816  ============================================================
14:40:01.0593 4816  \Device\Harddisk0\DR0:
14:40:01.0593 4816  MBR partitions:
14:40:01.0593 4816  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x38400F39
14:40:01.0593 4816  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x38400F78, BlocksNum 0x1F40247C
14:40:01.0593 4816  \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x578033F4, BlocksNum 0x1CF025CD
14:40:01.0593 4816  ============================================================
14:40:01.0609 4816  C: <-> \Device\Harddisk0\DR0\Partition1
14:40:01.0624 4816  D: <-> \Device\Harddisk0\DR0\Partition2
14:40:01.0655 4816  E: <-> \Device\Harddisk0\DR0\Partition3
14:40:01.0655 4816  ============================================================
14:40:01.0655 4816  Initialize success
14:40:01.0655 4816  ============================================================
14:40:27.0770 0648  ============================================================
14:40:27.0770 0648  Scan started
14:40:27.0770 0648  Mode: Manual; TDLFS;
14:40:27.0770 0648  ============================================================
14:40:28.0581 0648  ================ Scan system memory ========================
14:40:28.0581 0648  System memory - ok
14:40:28.0581 0648  ================ Scan services =============================
14:40:28.0706 0648  [ A87D604AEA360176311474C87A63BB88 ] 1394ohci        C:\Windows\system32\drivers\1394ohci.sys
14:40:28.0706 0648  1394ohci - ok
14:40:28.0737 0648  [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI            C:\Windows\system32\drivers\ACPI.sys
14:40:28.0753 0648  ACPI - ok
14:40:28.0784 0648  [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi        C:\Windows\system32\drivers\acpipmi.sys
14:40:28.0784 0648  AcpiPmi - ok
14:40:28.0893 0648  [ 3DD353A5BF7AF6DB7AFF1166435D4AE0 ] AcrSch2Svc      C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
14:40:29.0189 0648  AcrSch2Svc - ok
14:40:29.0267 0648  [ D19C4EE2AC7C47B8F5F84FFF1A789D8A ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
14:40:29.0283 0648  AdobeARMservice - ok
14:40:29.0377 0648  [ 0CB0AA071C7B86A64F361DCFDF357329 ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
14:40:29.0377 0648  AdobeFlashPlayerUpdateSvc - ok
14:40:29.0408 0648  [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx        C:\Windows\system32\DRIVERS\adp94xx.sys
14:40:29.0423 0648  adp94xx - ok
14:40:29.0423 0648  [ 597F78224EE9224EA1A13D6350CED962 ] adpahci        C:\Windows\system32\DRIVERS\adpahci.sys
14:40:29.0423 0648  adpahci - ok
14:40:29.0439 0648  [ E109549C90F62FB570B9540C4B148E54 ] adpu320        C:\Windows\system32\DRIVERS\adpu320.sys
14:40:29.0439 0648  adpu320 - ok
14:40:29.0455 0648  [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc    C:\Windows\System32\aelupsvc.dll
14:40:29.0455 0648  AeLookupSvc - ok
14:40:29.0486 0648  [ AE1FCE2CD1E99BEA89183BA8CD320872 ] afcdp          C:\Windows\system32\DRIVERS\afcdp.sys
14:40:29.0486 0648  afcdp - ok
14:40:29.0533 0648  [ AF44F7E027037628F1FAC3C13CDE73E6 ] afcdpsrv        C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe
14:40:29.0564 0648  afcdpsrv - ok
14:40:29.0642 0648  [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD            C:\Windows\system32\drivers\afd.sys
14:40:29.0642 0648  AFD - ok
14:40:29.0673 0648  [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440          C:\Windows\system32\drivers\agp440.sys
14:40:29.0673 0648  agp440 - ok
14:40:29.0689 0648  [ 3290D6946B5E30E70414990574883DDB ] ALG            C:\Windows\System32\alg.exe
14:40:29.0689 0648  ALG - ok
14:40:29.0704 0648  [ 5812713A477A3AD7363C7438CA2EE038 ] aliide          C:\Windows\system32\drivers\aliide.sys
14:40:29.0704 0648  aliide - ok
14:40:29.0720 0648  [ 1FF8B4431C353CE385C875F194924C0C ] amdide          C:\Windows\system32\drivers\amdide.sys
14:40:29.0735 0648  amdide - ok
14:40:29.0751 0648  [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8          C:\Windows\system32\DRIVERS\amdk8.sys
14:40:29.0751 0648  AmdK8 - ok
14:40:29.0782 0648  [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM          C:\Windows\system32\DRIVERS\amdppm.sys
14:40:29.0782 0648  AmdPPM - ok
14:40:29.0813 0648  [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata        C:\Windows\system32\drivers\amdsata.sys
14:40:29.0813 0648  amdsata - ok
14:40:29.0845 0648  [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs          C:\Windows\system32\DRIVERS\amdsbs.sys
14:40:29.0845 0648  amdsbs - ok
14:40:29.0860 0648  [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata        C:\Windows\system32\drivers\amdxata.sys
14:40:29.0860 0648  amdxata - ok
14:40:29.0891 0648  [ 71336E77F98A65EFAAEB950902611D3F ] AmFSM          C:\Windows\system32\DRIVERS\amm6460.sys
14:40:29.0891 0648  AmFSM - ok
14:40:29.0923 0648  [ E86908BFE8B20BB8A30E4737CE3284DA ] APPFLT          C:\Windows\system32\Drivers\APPFLT64.SYS
14:40:29.0923 0648  APPFLT - ok
14:40:29.0954 0648  [ 89A69C3F2F319B43379399547526D952 ] AppID          C:\Windows\system32\drivers\appid.sys
14:40:29.0954 0648  AppID - ok
14:40:29.0954 0648  [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc        C:\Windows\System32\appidsvc.dll
14:40:29.0969 0648  AppIDSvc - ok
14:40:29.0985 0648  [ 3977D4A871CA0D4F2ED1E7DB46829731 ] Appinfo        C:\Windows\System32\appinfo.dll
14:40:29.0985 0648  Appinfo - ok
14:40:30.0047 0648  [ 7EF47644B74EBE721CC32211D3C35E76 ] Apple Mobile Device C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
14:40:30.0063 0648  Apple Mobile Device - ok
14:40:30.0079 0648  [ 4ABA3E75A76195A3E38ED2766C962899 ] AppMgmt        C:\Windows\System32\appmgmts.dll
14:40:30.0079 0648  AppMgmt - ok
14:40:30.0094 0648  [ C484F8CEB1717C540242531DB7845C4E ] arc            C:\Windows\system32\DRIVERS\arc.sys
14:40:30.0094 0648  arc - ok
14:40:30.0110 0648  [ 019AF6924AEFE7839F61C830227FE79C ] arcsas          C:\Windows\system32\DRIVERS\arcsas.sys
14:40:30.0110 0648  arcsas - ok
14:40:30.0172 0648  [ A82C01606DC27D05D9D3BFB6BB807E32 ] AsIO            C:\Windows\syswow64\drivers\AsIO.sys
14:40:30.0172 0648  AsIO - ok
14:40:30.0266 0648  [ 9217D874131AE6FF8F642F124F00A555 ] aspnet_state    C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe
14:40:30.0281 0648  aspnet_state - ok
14:40:30.0281 0648  [ 26D66E32E78D3059715B3A17BC679CD9 ] AsUpIO          C:\Windows\syswow64\drivers\AsUpIO.sys
14:40:30.0281 0648  AsUpIO - ok
14:40:30.0313 0648  [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac        C:\Windows\system32\DRIVERS\asyncmac.sys
14:40:30.0313 0648  AsyncMac - ok
14:40:30.0313 0648  [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi          C:\Windows\system32\drivers\atapi.sys
14:40:30.0313 0648  atapi - ok
14:40:30.0359 0648  [ B07E6681D303A612680223C729B021E2 ] ATITool        C:\Windows\system32\DRIVERS\ATITool64.sys
14:40:30.0359 0648  ATITool - ok
14:40:30.0391 0648  [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
14:40:30.0391 0648  AudioEndpointBuilder - ok
14:40:30.0406 0648  [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv        C:\Windows\System32\Audiosrv.dll
14:40:30.0406 0648  AudioSrv - ok
14:40:30.0469 0648  [ C6F4C466B654C1BE98AF31418BB5AC30 ] AVM WLAN Connection Service C:\Program Files (x86)\avmwlanstick\WlanNetService.exe
14:40:30.0484 0648  AVM WLAN Connection Service - ok
14:40:30.0515 0648  [ 1DC2F715792CF33428AD7993ACBD224D ] avmeject        C:\Windows\system32\drivers\avmeject.sys
14:40:30.0515 0648  avmeject - ok
14:40:30.0531 0648  [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV        C:\Windows\System32\AxInstSV.dll
14:40:30.0531 0648  AxInstSV - ok
14:40:30.0547 0648  [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv        C:\Windows\system32\DRIVERS\bxvbda.sys
14:40:30.0562 0648  b06bdrv - ok
14:40:30.0562 0648  [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a        C:\Windows\system32\DRIVERS\b57nd60a.sys
14:40:30.0562 0648  b57nd60a - ok
14:40:30.0578 0648  [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC          C:\Windows\System32\bdesvc.dll
14:40:30.0578 0648  BDESVC - ok
14:40:30.0593 0648  [ 16A47CE2DECC9B099349A5F840654746 ] Beep            C:\Windows\system32\drivers\Beep.sys
14:40:30.0593 0648  Beep - ok
14:40:30.0640 0648  [ 82974D6A2FD19445CC5171FC378668A4 ] BFE            C:\Windows\System32\bfe.dll
14:40:30.0640 0648  BFE - ok
14:40:30.0687 0648  [ 1EA7969E3271CBC59E1730697DC74682 ] BITS            C:\Windows\System32\qmgr.dll
14:40:30.0687 0648  BITS - ok
14:40:30.0703 0648  [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive        C:\Windows\system32\DRIVERS\blbdrive.sys
14:40:30.0703 0648  blbdrive - ok
14:40:30.0765 0648  [ EBBCD5DFBB1DE70E8F4AF8FA59E401FD ] Bonjour Service C:\Program Files\Bonjour\mDNSResponder.exe
14:40:30.0765 0648  Bonjour Service - ok
14:40:30.0796 0648  [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
14:40:30.0796 0648  bowser - ok
14:40:30.0812 0648  [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo        C:\Windows\system32\DRIVERS\BrFiltLo.sys
14:40:30.0812 0648  BrFiltLo - ok
14:40:30.0827 0648  [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp        C:\Windows\system32\DRIVERS\BrFiltUp.sys
14:40:30.0827 0648  BrFiltUp - ok
14:40:30.0859 0648  [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser        C:\Windows\System32\browser.dll
14:40:30.0859 0648  Browser - ok
14:40:30.0859 0648  [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid        C:\Windows\System32\Drivers\Brserid.sys
14:40:30.0859 0648  Brserid - ok
14:40:30.0874 0648  [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm        C:\Windows\System32\Drivers\BrSerWdm.sys
14:40:30.0874 0648  BrSerWdm - ok
14:40:30.0874 0648  [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm        C:\Windows\System32\Drivers\BrUsbMdm.sys
14:40:30.0874 0648  BrUsbMdm - ok
14:40:30.0890 0648  [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer        C:\Windows\System32\Drivers\BrUsbSer.sys
14:40:30.0890 0648  BrUsbSer - ok
14:40:30.0921 0648  [ 832B121E4532919CC49F2438F1DCAA21 ] BthAvrcp        C:\Windows\system32\DRIVERS\BthAvrcp.sys
14:40:30.0921 0648  BthAvrcp - ok
14:40:30.0952 0648  [ CF98190A94F62E405C8CB255018B2315 ] BthEnum        C:\Windows\system32\drivers\BthEnum.sys
14:40:30.0952 0648  BthEnum - ok
14:40:30.0952 0648  [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM        C:\Windows\system32\DRIVERS\bthmodem.sys
14:40:30.0952 0648  BTHMODEM - ok
14:40:30.0968 0648  [ 02DD601B708DD0667E1331FA8518E9FF ] BthPan          C:\Windows\system32\DRIVERS\bthpan.sys
14:40:30.0983 0648  BthPan - ok
14:40:30.0999 0648  [ 738D0E9272F59EB7A1449C3EC118E6C4 ] BTHPORT        C:\Windows\System32\Drivers\BTHport.sys
14:40:30.0999 0648  BTHPORT - ok
14:40:31.0015 0648  [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv        C:\Windows\system32\bthserv.dll
14:40:31.0015 0648  bthserv - ok
14:40:31.0046 0648  [ F188B7394D81010767B6DF3178519A37 ] BTHUSB          C:\Windows\System32\Drivers\BTHUSB.sys
14:40:31.0046 0648  BTHUSB - ok
14:40:31.0046 0648  [ B8BD2BB284668C84865658C77574381A ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
14:40:31.0046 0648  cdfs - ok
14:40:31.0077 0648  [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom          C:\Windows\system32\DRIVERS\cdrom.sys
14:40:31.0077 0648  cdrom - ok
14:40:31.0108 0648  [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc    C:\Windows\System32\certprop.dll
14:40:31.0108 0648  CertPropSvc - ok
14:40:31.0124 0648  [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass        C:\Windows\system32\DRIVERS\circlass.sys
14:40:31.0124 0648  circlass - ok
14:40:31.0139 0648  [ FE1EC06F2253F691FE36217C592A0206 ] CLFS            C:\Windows\system32\CLFS.sys
14:40:31.0139 0648  CLFS - ok
14:40:31.0186 0648  [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
14:40:31.0202 0648  clr_optimization_v2.0.50727_32 - ok
14:40:31.0233 0648  [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
14:40:31.0233 0648  clr_optimization_v2.0.50727_64 - ok
14:40:31.0295 0648  [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
14:40:31.0295 0648  clr_optimization_v4.0.30319_32 - ok
14:40:31.0327 0648  [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
14:40:31.0327 0648  clr_optimization_v4.0.30319_64 - ok
14:40:31.0358 0648  [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt          C:\Windows\system32\DRIVERS\CmBatt.sys
14:40:31.0358 0648  CmBatt - ok
14:40:31.0373 0648  [ E19D3F095812725D88F9001985B94EDD ] cmdide          C:\Windows\system32\drivers\cmdide.sys
14:40:31.0373 0648  cmdide - ok
14:40:31.0389 0648  [ 9AC4F97C2D3E93367E2148EA940CD2CD ] CNG            C:\Windows\system32\Drivers\cng.sys
14:40:31.0405 0648  CNG - ok
14:40:31.0451 0648  [ 8A64C45F467FB30C47A30AE2819DDD62 ] ComFiltr        C:\Windows\system32\DRIVERS\COMFiltr.sys
14:40:31.0451 0648  ComFiltr - ok
14:40:31.0451 0648  [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt        C:\Windows\system32\DRIVERS\compbatt.sys
14:40:31.0451 0648  Compbatt - ok
14:40:31.0483 0648  [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus    C:\Windows\system32\drivers\CompositeBus.sys
14:40:31.0483 0648  CompositeBus - ok
14:40:31.0483 0648  COMSysApp - ok
14:40:31.0561 0648  cpuz130 - ok
14:40:31.0561 0648  [ 1C827878A998C18847245FE1F34EE597 ] crcdisk        C:\Windows\system32\DRIVERS\crcdisk.sys
14:40:31.0561 0648  crcdisk - ok
14:40:31.0607 0648  [ 4F5414602E2544A4554D95517948B705 ] CryptSvc        C:\Windows\system32\cryptsvc.dll
14:40:31.0607 0648  CryptSvc - ok
14:40:31.0639 0648  [ 54DA3DFD29ED9F1619B6F53F3CE55E49 ] CSC            C:\Windows\system32\drivers\csc.sys
14:40:31.0639 0648  CSC - ok
14:40:31.0763 0648  [ 3AB183AB4D2C79DCF459CD2C1266B043 ] CscService      C:\Windows\System32\cscsvc.dll
14:40:31.0763 0648  CscService - ok
14:40:31.0810 0648  [ 44BDDEB03C84A1C993C992FFB5700357 ] CVirtA          C:\Windows\system32\DRIVERS\CVirtA64.sys
14:40:31.0810 0648  CVirtA - ok
14:40:31.0904 0648  [ 80861969541971176E005D2C09DAE851 ] DAUpdaterSvc    D:\Spiele\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe
14:40:31.0919 0648  DAUpdaterSvc - ok
14:40:31.0951 0648  [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch      C:\Windows\system32\rpcss.dll
14:40:31.0951 0648  DcomLaunch - ok
14:40:31.0966 0648  [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc      C:\Windows\System32\defragsvc.dll
14:40:31.0966 0648  defragsvc - ok
14:40:31.0997 0648  [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC            C:\Windows\system32\Drivers\dfsc.sys
14:40:31.0997 0648  DfsC - ok
14:40:32.0044 0648  [ DEF365F0F6E017888C4B869D3BA4B8E0 ] dgderdrv        C:\Windows\system32\drivers\dgderdrv.sys
14:40:32.0044 0648  dgderdrv - ok
14:40:32.0075 0648  [ BC3C53000ADCD440F1B23E46DAC302EF ] dgdersvc        C:\Windows\system32\dgdersvc.exe
14:40:32.0075 0648  dgdersvc - ok
14:40:32.0091 0648  [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp            C:\Windows\system32\dhcpcore.dll
14:40:32.0091 0648  Dhcp - ok
14:40:32.0091 0648  [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache        C:\Windows\system32\drivers\discache.sys
14:40:32.0091 0648  discache - ok
14:40:32.0122 0648  [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk            C:\Windows\system32\DRIVERS\disk.sys
14:40:32.0122 0648  Disk - ok
14:40:32.0153 0648  [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache        C:\Windows\System32\dnsrslvr.dll
14:40:32.0153 0648  Dnscache - ok
14:40:32.0185 0648  [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc        C:\Windows\System32\dot3svc.dll
14:40:32.0185 0648  dot3svc - ok
14:40:32.0200 0648  [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS            C:\Windows\system32\dps.dll
14:40:32.0216 0648  DPS - ok
14:40:32.0247 0648  [ 9B19F34400D24DF84C858A421C205754 ] drmkaud        C:\Windows\system32\drivers\drmkaud.sys
14:40:32.0247 0648  drmkaud - ok
14:40:32.0263 0648  [ 64648B677D5005749F2FE412254512B7 ] DSAFLT          C:\Windows\system32\Drivers\DSAFLT64.SYS
14:40:32.0263 0648  DSAFLT - ok
14:40:32.0278 0648  [ F5BEE30450E18E6B83A5012C100616FD ] DXGKrnl        C:\Windows\System32\drivers\dxgkrnl.sys
14:40:32.0278 0648  DXGKrnl - ok
14:40:32.0294 0648  [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost        C:\Windows\System32\eapsvc.dll
14:40:32.0294 0648  EapHost - ok
14:40:32.0341 0648  [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv          C:\Windows\system32\DRIVERS\evbda.sys
14:40:32.0372 0648  ebdrv - ok
14:40:32.0403 0648  [ C118A82CD78818C29AB228366EBF81C3 ] EFS            C:\Windows\System32\lsass.exe
14:40:32.0403 0648  EFS - ok
14:40:32.0434 0648  [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr        C:\Windows\ehome\ehRecvr.exe
14:40:32.0450 0648  ehRecvr - ok
14:40:32.0465 0648  [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched        C:\Windows\ehome\ehsched.exe
14:40:32.0481 0648  ehSched - ok
14:40:32.0497 0648  [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor        C:\Windows\system32\DRIVERS\elxstor.sys
14:40:32.0497 0648  elxstor - ok
14:40:32.0559 0648  [ 34A3C54752046E79A126E15C51DB409B ] ErrDev          C:\Windows\system32\drivers\errdev.sys
14:40:32.0559 0648  ErrDev - ok
14:40:32.0590 0648  [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem    C:\Windows\system32\es.dll
14:40:32.0590 0648  EventSystem - ok
14:40:32.0606 0648  [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat          C:\Windows\system32\drivers\exfat.sys
14:40:32.0606 0648  exfat - ok
14:40:32.0606 0648  [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat        C:\Windows\system32\drivers\fastfat.sys
14:40:32.0621 0648  fastfat - ok
14:40:32.0653 0648  [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax            C:\Windows\system32\fxssvc.exe
14:40:32.0653 0648  Fax - ok
14:40:32.0653 0648  [ D765D19CD8EF61F650C384F62FAC00AB ] fdc            C:\Windows\system32\DRIVERS\fdc.sys
14:40:32.0653 0648  fdc - ok
14:40:32.0668 0648  [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost        C:\Windows\system32\fdPHost.dll
14:40:32.0668 0648  fdPHost - ok
14:40:32.0668 0648  [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub        C:\Windows\system32\fdrespub.dll
14:40:32.0668 0648  FDResPub - ok
14:40:32.0684 0648  [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
14:40:32.0684 0648  FileInfo - ok
14:40:32.0699 0648  [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace      C:\Windows\system32\drivers\filetrace.sys
14:40:32.0699 0648  Filetrace - ok
14:40:32.0699 0648  [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk        C:\Windows\system32\DRIVERS\flpydisk.sys
14:40:32.0699 0648  flpydisk - ok
14:40:32.0746 0648  [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
14:40:32.0746 0648  FltMgr - ok
14:40:32.0746 0648  [ 50C6C310A98108A94E985FD46B4E150C ] FNETMON        C:\Windows\system32\Drivers\fnetm64.SYS
14:40:32.0746 0648  FNETMON - ok
14:40:32.0777 0648  [ 5C4CB4086FB83115B153E47ADD961A0C ] FontCache      C:\Windows\system32\FntCache.dll
14:40:32.0793 0648  FontCache - ok
14:40:32.0840 0648  [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
14:40:32.0840 0648  FontCache3.0.0.0 - ok
14:40:32.0840 0648  [ D43703496149971890703B4B1B723EAC ] FsDepends      C:\Windows\system32\drivers\FsDepends.sys
14:40:32.0840 0648  FsDepends - ok
14:40:32.0871 0648  [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
14:40:32.0871 0648  Fs_Rec - ok
14:40:32.0902 0648  [ 1F7B25B858FA27015169FE95E54108ED ] fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
14:40:32.0902 0648  fvevol - ok
14:40:32.0949 0648  [ 15585492E45E2F30768B2D5B57929D99 ] fwlanusbn      C:\Windows\system32\DRIVERS\fwlanusbn.sys
14:40:32.0965 0648  fwlanusbn - ok
14:40:32.0996 0648  [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx        C:\Windows\system32\DRIVERS\gagp30kx.sys
14:40:32.0996 0648  gagp30kx - ok
14:40:33.0043 0648  [ E403AACF8C7BB11375122D2464560311 ] GEARAspiWDM    C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
14:40:33.0043 0648  GEARAspiWDM - ok
14:40:33.0089 0648  [ 676B3710A6F3D3A97A4B5859BC0E0BB7 ] GeneStor        C:\Windows\system32\DRIVERS\GeneStor.sys
14:40:33.0089 0648  GeneStor - ok
14:40:33.0136 0648  [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc          C:\Windows\System32\gpsvc.dll
14:40:33.0136 0648  gpsvc - ok
14:40:33.0152 0648  GPU-Z - ok
14:40:33.0245 0648  [ F02A533F517EB38333CB12A9E8963773 ] gupdate        C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
14:40:33.0245 0648  gupdate - ok
14:40:33.0261 0648  [ F02A533F517EB38333CB12A9E8963773 ] gupdatem        C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
14:40:33.0261 0648  gupdatem - ok
14:40:33.0277 0648  [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir        C:\Windows\system32\drivers\hcw85cir.sys
14:40:33.0277 0648  hcw85cir - ok
14:40:33.0308 0648  [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
14:40:33.0308 0648  HdAudAddService - ok
14:40:33.0323 0648  [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus        C:\Windows\system32\drivers\HDAudBus.sys
14:40:33.0323 0648  HDAudBus - ok
14:40:33.0339 0648  [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt        C:\Windows\system32\DRIVERS\HidBatt.sys
14:40:33.0339 0648  HidBatt - ok
14:40:33.0355 0648  [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth          C:\Windows\system32\DRIVERS\hidbth.sys
14:40:33.0355 0648  HidBth - ok
14:40:33.0370 0648  [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr          C:\Windows\system32\DRIVERS\hidir.sys
14:40:33.0370 0648  HidIr - ok
14:40:33.0386 0648  [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv        C:\Windows\system32\hidserv.dll
14:40:33.0386 0648  hidserv - ok
14:40:33.0417 0648  [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb          C:\Windows\system32\DRIVERS\hidusb.sys
14:40:33.0417 0648  HidUsb - ok
14:40:33.0433 0648  [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc          C:\Windows\system32\kmsvc.dll
14:40:33.0448 0648  hkmsvc - ok
14:40:33.0464 0648  [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll
14:40:33.0479 0648  HomeGroupListener - ok
14:40:33.0511 0648  [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
14:40:33.0511 0648  HomeGroupProvider - ok
14:40:33.0526 0648  [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD          C:\Windows\system32\drivers\HpSAMD.sys
14:40:33.0526 0648  HpSAMD - ok
14:40:33.0557 0648  [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP            C:\Windows\system32\drivers\HTTP.sys
14:40:33.0573 0648  HTTP - ok
14:40:33.0589 0648  [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
14:40:33.0589 0648  hwpolicy - ok
14:40:33.0604 0648  [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt        C:\Windows\system32\drivers\i8042prt.sys
14:40:33.0604 0648  i8042prt - ok
14:40:33.0651 0648  [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV        C:\Windows\system32\drivers\iaStorV.sys
14:40:33.0651 0648  iaStorV - ok
14:40:33.0667 0648  [ 731791F5391083F0CC8CB5A00BBD5E89 ] IDSFLT          C:\Windows\system32\Drivers\IDSFLT64.SYS
14:40:33.0667 0648  IDSFLT - ok
14:40:33.0682 0648  [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc          C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
14:40:33.0713 0648  idsvc - ok
14:40:33.0729 0648  [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp          C:\Windows\system32\DRIVERS\iirsp.sys
14:40:33.0729 0648  iirsp - ok
14:40:33.0745 0648  [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT          C:\Windows\System32\ikeext.dll
14:40:33.0760 0648  IKEEXT - ok
14:40:33.0823 0648  [ A3BCBD0F710580A07D1B929D787D36CE ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys
14:40:33.0854 0648  IntcAzAudAddService - ok
14:40:33.0885 0648  [ F00F20E70C6EC3AA366910083A0518AA ] intelide        C:\Windows\system32\drivers\intelide.sys
14:40:33.0885 0648  intelide - ok
14:40:33.0916 0648  [ ADA036632C664CAA754079041CF1F8C1 ] intelppm        C:\Windows\system32\DRIVERS\intelppm.sys
14:40:33.0916 0648  intelppm - ok
14:40:33.0947 0648  [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum      C:\Windows\system32\ipbusenum.dll
14:40:33.0963 0648  IPBusEnum - ok
14:40:33.0979 0648  [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
14:40:33.0979 0648  IpFilterDriver - ok
14:40:34.0010 0648  [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV        C:\Windows\system32\drivers\IPMIDrv.sys
14:40:34.0010 0648  IPMIDRV - ok
14:40:34.0041 0648  [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT          C:\Windows\system32\drivers\ipnat.sys
14:40:34.0041 0648  IPNAT - ok
14:40:34.0088 0648  [ 755E4BA6DCE627A2683BB7640553C8D6 ] iPod Service    C:\Program Files\iPod\bin\iPodService.exe
14:40:34.0103 0648  iPod Service - ok
14:40:34.0119 0648  [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM          C:\Windows\system32\drivers\irenum.sys
14:40:34.0119 0648  IRENUM - ok
14:40:34.0135 0648  [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp          C:\Windows\system32\drivers\isapnp.sys
14:40:34.0135 0648  isapnp - ok
14:40:34.0166 0648  [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt        C:\Windows\system32\drivers\msiscsi.sys
14:40:34.0166 0648  iScsiPrt - ok
14:40:34.0181 0648  [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass        C:\Windows\system32\DRIVERS\kbdclass.sys
14:40:34.0181 0648  kbdclass - ok
14:40:34.0197 0648  [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid          C:\Windows\system32\DRIVERS\kbdhid.sys
14:40:34.0197 0648  kbdhid - ok
14:40:34.0213 0648  [ C118A82CD78818C29AB228366EBF81C3 ] KeyIso          C:\Windows\system32\lsass.exe
14:40:34.0213 0648  KeyIso - ok
14:40:34.0228 0648  [ 97A7070AEA4C058B6418519E869A63B4 ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
14:40:34.0228 0648  KSecDD - ok
14:40:34.0259 0648  [ 26C43A7C2862447EC59DEDA188D1DA07 ] KSecPkg        C:\Windows\system32\Drivers\ksecpkg.sys
14:40:34.0259 0648  KSecPkg - ok
14:40:34.0275 0648  [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk        C:\Windows\system32\drivers\ksthunk.sys
14:40:34.0275 0648  ksthunk - ok
14:40:34.0306 0648  [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm          C:\Windows\system32\msdtckrm.dll
14:40:34.0306 0648  KtmRm - ok
14:40:34.0337 0648  [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer    C:\Windows\system32\srvsvc.dll
14:40:34.0337 0648  LanmanServer - ok
14:40:34.0369 0648  [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
14:40:34.0369 0648  LanmanWorkstation - ok
14:40:34.0447 0648  [ 7447F069CE66633DAFA0B2DEEE7AF5BA ] LBTServ        C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe
14:40:34.0462 0648  LBTServ - ok
14:40:34.0478 0648  [ FA529FB35694C24BF98A9EF67C1CD9D0 ] LGBusEnum      C:\Windows\system32\drivers\LGBusEnum.sys
14:40:34.0478 0648  LGBusEnum - ok
14:40:34.0493 0648  [ 94B29CE153765E768F004FB3440BE2B0 ] LGVirHid        C:\Windows\system32\drivers\LGVirHid.sys
14:40:34.0493 0648  LGVirHid - ok
14:40:34.0525 0648  [ 1538831CF8AD2979A04C423779465827 ] lltdio          C:\Windows\system32\DRIVERS\lltdio.sys
14:40:34.0525 0648  lltdio - ok
14:40:34.0540 0648  [ C1185803384AB3FEED115F79F109427F ] lltdsvc        C:\Windows\System32\lltdsvc.dll
14:40:34.0540 0648  lltdsvc - ok
14:40:34.0556 0648  [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts        C:\Windows\System32\lmhsvc.dll
14:40:34.0556 0648  lmhosts - ok
14:40:34.0571 0648  [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC          C:\Windows\system32\DRIVERS\lsi_fc.sys
14:40:34.0571 0648  LSI_FC - ok
14:40:34.0571 0648  [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS        C:\Windows\system32\DRIVERS\lsi_sas.sys
14:40:34.0587 0648  LSI_SAS - ok
14:40:34.0587 0648  [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2        C:\Windows\system32\DRIVERS\lsi_sas2.sys
14:40:34.0587 0648  LSI_SAS2 - ok
14:40:34.0603 0648  [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI        C:\Windows\system32\DRIVERS\lsi_scsi.sys
14:40:34.0603 0648  LSI_SCSI - ok
14:40:34.0618 0648  [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv          C:\Windows\system32\drivers\luafv.sys
14:40:34.0618 0648  luafv - ok
14:40:34.0681 0648  [ 85B16A92B117A5A800032ECD904B86DB ] MBAMScheduler  C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
14:40:34.0696 0648  MBAMScheduler - ok
14:40:34.0712 0648  [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc        C:\Windows\system32\Mcx2Svc.dll
14:40:34.0712 0648  Mcx2Svc - ok
14:40:34.0727 0648  [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas        C:\Windows\system32\DRIVERS\megasas.sys
14:40:34.0727 0648  megasas - ok
14:40:34.0727 0648  [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR          C:\Windows\system32\DRIVERS\MegaSR.sys
14:40:34.0743 0648  MegaSR - ok
14:40:34.0759 0648  [ E40E80D0304A73E8D269F7141D77250B ] MMCSS          C:\Windows\system32\mmcss.dll
14:40:34.0759 0648  MMCSS - ok
14:40:34.0774 0648  [ 800BA92F7010378B09F9ED9270F07137 ] Modem          C:\Windows\system32\drivers\modem.sys
14:40:34.0774 0648  Modem - ok
14:40:34.0790 0648  [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor        C:\Windows\system32\DRIVERS\monitor.sys
14:40:34.0790 0648  monitor - ok
14:40:34.0805 0648  [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass        C:\Windows\system32\drivers\mouclass.sys
14:40:34.0805 0648  mouclass - ok
14:40:34.0837 0648  [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid          C:\Windows\system32\DRIVERS\mouhid.sys
14:40:34.0837 0648  mouhid - ok
14:40:34.0852 0648  [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr        C:\Windows\system32\drivers\mountmgr.sys
14:40:34.0852 0648  mountmgr - ok
14:40:34.0868 0648  [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio            C:\Windows\system32\drivers\mpio.sys
14:40:34.0868 0648  mpio - ok
14:40:34.0883 0648  [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
14:40:34.0883 0648  mpsdrv - ok
14:40:34.0915 0648  [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
14:40:34.0915 0648  MRxDAV - ok
14:40:34.0930 0648  [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
14:40:34.0930 0648  mrxsmb - ok
14:40:34.0961 0648  [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
14:40:34.0961 0648  mrxsmb10 - ok
14:40:34.0961 0648  [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
14:40:34.0961 0648  mrxsmb20 - ok
14:40:34.0993 0648  [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci          C:\Windows\system32\drivers\msahci.sys
14:40:34.0993 0648  msahci - ok
14:40:35.0008 0648  [ DB801A638D011B9633829EB6F663C900 ] msdsm          C:\Windows\system32\drivers\msdsm.sys
14:40:35.0008 0648  msdsm - ok
14:40:35.0024 0648  [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC          C:\Windows\System32\msdtc.exe
14:40:35.0024 0648  MSDTC - ok
14:40:35.0039 0648  [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs            C:\Windows\system32\drivers\Msfs.sys
14:40:35.0039 0648  Msfs - ok
14:40:35.0039 0648  [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf      C:\Windows\System32\drivers\mshidkmdf.sys
14:40:35.0039 0648  mshidkmdf - ok
14:40:35.0055 0648  [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv        C:\Windows\system32\drivers\msisadrv.sys
14:40:35.0055 0648  msisadrv - ok
14:40:35.0071 0648  [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI        C:\Windows\system32\iscsiexe.dll
14:40:35.0071 0648  MSiSCSI - ok
14:40:35.0071 0648  msiserver - ok
14:40:35.0102 0648  [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV        C:\Windows\system32\drivers\MSKSSRV.sys
14:40:35.0102 0648  MSKSSRV - ok
14:40:35.0133 0648  [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK        C:\Windows\system32\drivers\MSPCLOCK.sys
14:40:35.0133 0648  MSPCLOCK - ok
14:40:35.0149 0648  [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM          C:\Windows\system32\drivers\MSPQM.sys
14:40:35.0149 0648  MSPQM - ok
14:40:35.0164 0648  [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC          C:\Windows\system32\drivers\MsRPC.sys
14:40:35.0164 0648  MsRPC - ok
14:40:35.0180 0648  [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios        C:\Windows\system32\drivers\mssmbios.sys
14:40:35.0180 0648  mssmbios - ok
14:40:35.0195 0648  [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE          C:\Windows\system32\drivers\MSTEE.sys
14:40:35.0195 0648  MSTEE - ok
14:40:35.0211 0648  [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig        C:\Windows\system32\DRIVERS\MTConfig.sys
14:40:35.0211 0648  MTConfig - ok
14:40:35.0227 0648  [ 19B006B181E3875FD254F7B67ACF1E7C ] MTsensor        C:\Windows\system32\DRIVERS\ASACPI.sys
14:40:35.0227 0648  MTsensor - ok
14:40:35.0258 0648  [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup            C:\Windows\system32\Drivers\mup.sys
14:40:35.0258 0648  Mup - ok
14:40:35.0289 0648  [ 582AC6D9873E31DFA28A4547270862DD ] napagent        C:\Windows\system32\qagentRT.dll
14:40:35.0289 0648  napagent - ok
14:40:35.0305 0648  [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP    C:\Windows\system32\DRIVERS\nwifi.sys
14:40:35.0305 0648  NativeWifiP - ok
14:40:35.0320 0648  [ 79B47FD40D9A817E932F9D26FAC0A81C ] NDIS            C:\Windows\system32\drivers\ndis.sys
14:40:35.0336 0648  NDIS - ok
14:40:35.0336 0648  [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap        C:\Windows\system32\DRIVERS\ndiscap.sys
14:40:35.0336 0648  NdisCap - ok
14:40:35.0351 0648  [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
14:40:35.0351 0648  NdisTapi - ok
14:40:35.0383 0648  [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio        C:\Windows\system32\DRIVERS\ndisuio.sys
14:40:35.0383 0648  Ndisuio - ok
14:40:35.0398 0648  [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan        C:\Windows\system32\DRIVERS\ndiswan.sys
14:40:35.0414 0648  NdisWan - ok
14:40:35.0445 0648  [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy        C:\Windows\system32\drivers\NDProxy.sys
14:40:35.0445 0648  NDProxy - ok
14:40:35.0445 0648  [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS        C:\Windows\system32\DRIVERS\netbios.sys
14:40:35.0445 0648  NetBIOS - ok
14:40:35.0476 0648  [ 09594D1089C523423B32A4229263F068 ] NetBT          C:\Windows\system32\DRIVERS\netbt.sys
14:40:35.0492 0648  NetBT - ok
14:40:35.0507 0648  [ BA99A34A9B5EB737CE54BC0A7C596609 ] NETFLTDI        C:\Windows\system32\Drivers\NETTDI64.SYS
14:40:35.0507 0648  NETFLTDI - ok
14:40:35.0507 0648  [ 4D69EBC1A362D392226662560CB8A8B0 ] NETIMFLT01060042 C:\Windows\system32\DRIVERS\n64i1642.sys
14:40:35.0507 0648  NETIMFLT01060042 - ok
14:40:35.0523 0648  [ C118A82CD78818C29AB228366EBF81C3 ] Netlogon        C:\Windows\system32\lsass.exe
14:40:35.0523 0648  Netlogon - ok
14:40:35.0570 0648  [ 847D3AE376C0817161A14A82C8922A9E ] Netman          C:\Windows\System32\netman.dll
14:40:35.0570 0648  Netman - ok
14:40:35.0632 0648  [ D22CD77D4F0D63D1169BB35911BFF12D ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
14:40:35.0648 0648  NetMsmqActivator - ok
14:40:35.0648 0648  [ D22CD77D4F0D63D1169BB35911BFF12D ] NetPipeActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
14:40:35.0648 0648  NetPipeActivator - ok
14:40:35.0663 0648  [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm        C:\Windows\System32\netprofm.dll
14:40:35.0663 0648  netprofm - ok
14:40:35.0679 0648  [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
14:40:35.0679 0648  NetTcpActivator - ok
14:40:35.0679 0648  [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
14:40:35.0679 0648  NetTcpPortSharing - ok
14:40:35.0695 0648  [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960        C:\Windows\system32\DRIVERS\nfrd960.sys
14:40:35.0695 0648  nfrd960 - ok
14:40:35.0726 0648  [ 1EE99A89CC788ADA662441D1E9830529 ] NlaSvc          C:\Windows\System32\nlasvc.dll
14:40:35.0726 0648  NlaSvc - ok
14:40:35.0741 0648  [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs            C:\Windows\system32\drivers\Npfs.sys
14:40:35.0741 0648  Npfs - ok
14:40:35.0741 0648  [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi            C:\Windows\system32\nsisvc.dll
14:40:35.0741 0648  nsi - ok
14:40:35.0757 0648  [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
14:40:35.0757 0648  nsiproxy - ok
14:40:35.0804 0648  [ A2F74975097F52A00745F9637451FDD8 ] Ntfs            C:\Windows\system32\drivers\Ntfs.sys
14:40:35.0819 0648  Ntfs - ok
14:40:35.0835 0648  [ 9899284589F75FA8724FF3D16AED75C1 ] Null            C:\Windows\system32\drivers\Null.sys
14:40:35.0835 0648  Null - ok
14:40:35.0866 0648  [ 285ACEC1B13A15BA520AAE06BACB9CFF ] nusb3hub        C:\Windows\system32\DRIVERS\nusb3hub.sys
14:40:35.0882 0648  nusb3hub - ok
14:40:35.0913 0648  [ F6D625FF7B56BB6EA063F0D3A5BBC996 ] nusb3xhc        C:\Windows\system32\DRIVERS\nusb3xhc.sys
14:40:35.0913 0648  nusb3xhc - ok
14:40:35.0960 0648  [ A85B4F2EF3A7304A5399EF0526423040 ] NVENETFD        C:\Windows\system32\DRIVERS\nvm62x64.sys
14:40:35.0960 0648  NVENETFD - ok
14:40:36.0147 0648  [ F12C5F17D48D9F5C70E4408B3CCB5443 ] nvlddmkm        C:\Windows\system32\DRIVERS\nvlddmkm.sys
14:40:36.0241 0648  nvlddmkm - ok
14:40:36.0256 0648  [ 0A92CB65770442ED0DC44834632F66AD ] nvraid          C:\Windows\system32\drivers\nvraid.sys
14:40:36.0272 0648  nvraid - ok
14:40:36.0287 0648  [ DAB0E87525C10052BF65F06152F37E4A ] nvstor          C:\Windows\system32\drivers\nvstor.sys
14:40:36.0287 0648  nvstor - ok
14:40:36.0334 0648  [ 69920E391EB69C595886E960855990D7 ] nvstor64        C:\Windows\system32\DRIVERS\nvstor64.sys
14:40:36.0334 0648  nvstor64 - ok
14:40:36.0381 0648  [ 8A55543C379B0582F0C33DB447D1C892 ] NVSvc          C:\Windows\system32\nvvsvc.exe
14:40:36.0381 0648  NVSvc - ok
14:40:36.0412 0648  [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp          C:\Windows\system32\drivers\nv_agp.sys
14:40:36.0412 0648  nv_agp - ok
14:40:36.0490 0648  [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv          C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
14:40:36.0521 0648  odserv - ok
14:40:36.0568 0648  [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394        C:\Windows\system32\drivers\ohci1394.sys
14:40:36.0568 0648  ohci1394 - ok
14:40:36.0599 0648  [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose            C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
14:40:37.0239 0648  ose - ok
14:40:37.0364 0648  [ 61BFFB5F57AD12F83AB64B7181829B34 ] osppsvc        C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
14:40:37.0535 0648  osppsvc - ok
14:40:37.0551 0648  [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc        C:\Windows\system32\pnrpsvc.dll
14:40:37.0551 0648  p2pimsvc - ok
14:40:37.0567 0648  [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc          C:\Windows\system32\p2psvc.dll
14:40:37.0567 0648  p2psvc - ok
14:40:37.0629 0648  [ 78B7642B0C51F24F0835C0226540D58B ] Panda Software Controller C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\PsCtrls.exe
14:40:37.0629 0648  Panda Software Controller - ok
14:40:37.0645 0648  [ 0086431C29C35BE1DBC43F52CC273887 ] Parport        C:\Windows\system32\DRIVERS\parport.sys
14:40:37.0645 0648  Parport - ok
14:40:37.0660 0648  [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr        C:\Windows\system32\drivers\partmgr.sys
14:40:37.0660 0648  partmgr - ok
14:40:37.0676 0648  [ 337A81B3FF34F9851D245D42A725FC22 ] pavboot        C:\Windows\system32\Drivers\pavboot64.sys
14:40:37.0676 0648  pavboot - ok
14:40:37.0707 0648  [ BDD6EF7BADC2D4F8FF036150491F0204 ] PAVFNSVR        C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\PavFnSvr.exe
14:40:37.0723 0648  PAVFNSVR - ok
14:40:37.0738 0648  [ 2AE3F6B23448443BBEF5DE207159213B ] PavPrSrv        C:\Program Files (x86)\Common Files\Panda Security\PavShld\pavprsrv.exe
14:40:37.0738 0648  PavPrSrv - ok
14:40:37.0754 0648  [ 97005413310966001FB6F4A5C503149C ] PAVSRV          C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\pavsrvx86.exe
14:40:37.0988 0648  PAVSRV - ok
14:40:38.0003 0648  PavTPK.sys - ok
14:40:38.0035 0648  [ 304E6AC43613A9C43896C4300009442B ] PCAMp50a64      C:\Windows\system32\Drivers\PCAMp50a64.sys
14:40:38.0035 0648  PCAMp50a64 - ok
14:40:38.0035 0648  [ 18B6869E23937175144E6F1D3CB85FC2 ] PCASp50a64      C:\Windows\system32\Drivers\PCASp50a64.sys
14:40:38.0035 0648  PCASp50a64 - ok
14:40:38.0050 0648  [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc          C:\Windows\System32\pcasvc.dll
14:40:38.0050 0648  PcaSvc - ok
14:40:38.0066 0648  [ BC0018C2D29F655188A0ED3FA94FDB24 ] pccsmcfd        C:\Windows\system32\DRIVERS\pccsmcfdx64.sys
14:40:38.0066 0648  pccsmcfd - ok
14:40:38.0097 0648  [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci            C:\Windows\system32\drivers\pci.sys
14:40:38.0097 0648  pci - ok
14:40:38.0113 0648  [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide          C:\Windows\system32\drivers\pciide.sys
14:40:38.0113 0648  pciide - ok
14:40:38.0128 0648  [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia          C:\Windows\system32\DRIVERS\pcmcia.sys
14:40:38.0128 0648  pcmcia - ok
14:40:38.0144 0648  [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw            C:\Windows\system32\drivers\pcw.sys
14:40:38.0144 0648  pcw - ok
14:40:38.0144 0648  [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
14:40:38.0159 0648  PEAUTH - ok
14:40:38.0191 0648  [ B9B0A4299DD2D76A4243F75FD54DC680 ] PeerDistSvc    C:\Windows\system32\peerdistsvc.dll
14:40:38.0191 0648  PeerDistSvc - ok
14:40:38.0237 0648  [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost        C:\Windows\SysWow64\perfhost.exe
14:40:38.0253 0648  PerfHost - ok
14:40:38.0284 0648  [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla            C:\Windows\system32\pla.dll
14:40:38.0300 0648  pla - ok
14:40:38.0331 0648  [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
14:40:38.0331 0648  PlugPlay - ok
14:40:38.0362 0648  PnkBstrA - ok
14:40:38.0378 0648  [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg    C:\Windows\system32\pnrpauto.dll
14:40:38.0378 0648  PNRPAutoReg - ok
14:40:38.0393 0648  [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc        C:\Windows\system32\pnrpsvc.dll
14:40:38.0393 0648  PNRPsvc - ok
14:40:38.0409 0648  [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent    C:\Windows\System32\ipsecsvc.dll
14:40:38.0409 0648  PolicyAgent - ok
14:40:38.0425 0648  [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power          C:\Windows\system32\umpo.dll
14:40:38.0425 0648  Power - ok
14:40:38.0456 0648  [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport    C:\Windows\system32\DRIVERS\raspptp.sys
14:40:38.0456 0648  PptpMiniport - ok
14:40:38.0456 0648  [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor      C:\Windows\system32\DRIVERS\processr.sys
14:40:38.0456 0648  Processor - ok
14:40:38.0487 0648  [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc        C:\Windows\system32\profsvc.dll
14:40:38.0487 0648  ProfSvc - ok
14:40:38.0503 0648  Prot6Flt - ok
14:40:38.0503 0648  [ C118A82CD78818C29AB228366EBF81C3 ] ProtectedStorage C:\Windows\system32\lsass.exe
14:40:38.0518 0648  ProtectedStorage - ok
14:40:38.0534 0648  [ 0557CF5A2556BD58E26384169D72438D ] Psched          C:\Windows\system32\DRIVERS\pacer.sys
14:40:38.0534 0648  Psched - ok
14:40:38.0549 0648  [ 532053E8E3BB8FA7166AB4E7685FDDCC ] PSHost          c:\program files (x86)\panda security\panda internet security 2011\firewall\PSHOST.EXE
14:40:38.0565 0648  PSHost - ok
14:40:38.0581 0648  [ 196C450F2779D0B462C444DA4906EA7F ] PSIMSVC        C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\PsImSvc.exe
14:40:38.0799 0648  PSIMSVC - ok
14:40:38.0815 0648  [ 341457B79B3FC31A80C346C767045879 ] PskSvcRetail    C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\PskSvc.exe
14:40:38.0815 0648  PskSvcRetail - ok
14:40:38.0846 0648  [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300          C:\Windows\system32\DRIVERS\ql2300.sys
14:40:38.0846 0648  ql2300 - ok
14:40:38.0861 0648  [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx          C:\Windows\system32\DRIVERS\ql40xx.sys
14:40:38.0861 0648  ql40xx - ok
14:40:38.0877 0648  [ 906191634E99AEA92C4816150BDA3732 ] QWAVE          C:\Windows\system32\qwave.dll
14:40:38.0877 0648  QWAVE - ok
14:40:38.0893 0648  [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
14:40:38.0893 0648  QWAVEdrv - ok
14:40:38.0893 0648  [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
14:40:38.0893 0648  RasAcd - ok
14:40:38.0924 0648  [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn    C:\Windows\system32\DRIVERS\AgileVpn.sys
14:40:38.0924 0648  RasAgileVpn - ok
14:40:38.0939 0648  [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto        C:\Windows\System32\rasauto.dll
14:40:38.0939 0648  RasAuto - ok
14:40:38.0971 0648  [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp        C:\Windows\system32\DRIVERS\rasl2tp.sys
14:40:38.0971 0648  Rasl2tp - ok
14:40:39.0002 0648  [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan          C:\Windows\System32\rasmans.dll
14:40:39.0002 0648  RasMan - ok
14:40:39.0017 0648  [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
14:40:39.0017 0648  RasPppoe - ok
14:40:39.0033 0648  [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp        C:\Windows\system32\DRIVERS\rassstp.sys
14:40:39.0033 0648  RasSstp - ok
14:40:39.0049 0648  [ 77F665941019A1594D887A74F301FA2F ] rdbss          C:\Windows\system32\DRIVERS\rdbss.sys
14:40:39.0049 0648  rdbss - ok
14:40:39.0064 0648  [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus          C:\Windows\system32\DRIVERS\rdpbus.sys
14:40:39.0064 0648  rdpbus - ok
14:40:39.0064 0648  [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD          C:\Windows\system32\DRIVERS\RDPCDD.sys
14:40:39.0064 0648  RDPCDD - ok
14:40:39.0095 0648  [ 1B6163C503398B23FF8B939C67747683 ] RDPDR          C:\Windows\system32\drivers\rdpdr.sys
14:40:39.0095 0648  RDPDR - ok
14:40:39.0111 0648  [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD        C:\Windows\system32\drivers\rdpencdd.sys
14:40:39.0111 0648  RDPENCDD - ok
14:40:39.0111 0648  [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP        C:\Windows\system32\drivers\rdprefmp.sys
14:40:39.0111 0648  RDPREFMP - ok
14:40:39.0142 0648  [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD          C:\Windows\system32\drivers\RDPWD.sys
14:40:39.0142 0648  RDPWD - ok
14:40:39.0173 0648  [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost        C:\Windows\system32\drivers\rdyboost.sys
14:40:39.0173 0648  rdyboost - ok
14:40:39.0189 0648  [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess    C:\Windows\System32\mprdim.dll
14:40:39.0189 0648  RemoteAccess - ok
14:40:39.0205 0648  [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry  C:\Windows\system32\regsvc.dll
14:40:39.0205 0648  RemoteRegistry - ok
14:40:39.0236 0648  [ 3DD798846E2C28102B922C56E71B7932 ] RFCOMM          C:\Windows\system32\DRIVERS\rfcomm.sys
14:40:39.0236 0648  RFCOMM - ok
14:40:39.0283 0648  [ CAF88D6573D21CD2AA27001DDBFDC74D ] RMCAST          C:\Windows\system32\DRIVERS\RMCAST.sys
14:40:39.0283 0648  RMCAST - ok
14:40:39.0314 0648  [ A241B009194E322D6F21CF61BB998A56 ] ROCKEYNT        C:\Windows\system32\DRIVERS\Rockey4.sys
14:40:39.0314 0648  ROCKEYNT - ok
14:40:39.0329 0648  [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
14:40:39.0329 0648  RpcEptMapper - ok
14:40:39.0345 0648  [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator      C:\Windows\system32\locator.exe
14:40:39.0345 0648  RpcLocator - ok
14:40:39.0376 0648  [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs          C:\Windows\system32\rpcss.dll
14:40:39.0376 0648  RpcSs - ok
14:40:39.0392 0648  [ DDC86E4F8E7456261E637E3552E804FF ] rspndr          C:\Windows\system32\DRIVERS\rspndr.sys
14:40:39.0392 0648  rspndr - ok
14:40:39.0423 0648  [ 16D4E350420BAA7E63E16E3FC033E1F5 ] RTL8167        C:\Windows\system32\DRIVERS\Rt64win7.sys
14:40:39.0439 0648  RTL8167 - ok
14:40:39.0454 0648  [ 333224D4D25F9BCCA488E08345083E1C ] RTL8187        C:\Windows\system32\DRIVERS\rtl8187.sys
14:40:39.0470 0648  RTL8187 - ok
14:40:39.0485 0648  [ E60C0A09F997826C7627B244195AB581 ] s3cap          C:\Windows\system32\drivers\vms3cap.sys
14:40:39.0485 0648  s3cap - ok
14:40:39.0485 0648  [ C118A82CD78818C29AB228366EBF81C3 ] SamSs          C:\Windows\system32\lsass.exe
14:40:39.0485 0648  SamSs - ok
14:40:39.0517 0648  SANDRA - ok
14:40:39.0532 0648  [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port        C:\Windows\system32\drivers\sbp2port.sys
14:40:39.0532 0648  sbp2port - ok
14:40:39.0548 0648  [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr        C:\Windows\System32\SCardSvr.dll
14:40:39.0548 0648  SCardSvr - ok
14:40:39.0563 0648  [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
14:40:39.0579 0648  scfilter - ok
14:40:39.0610 0648  [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule        C:\Windows\system32\schedsvc.dll
14:40:39.0610 0648  Schedule - ok
14:40:39.0641 0648  [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc    C:\Windows\System32\certprop.dll
14:40:39.0641 0648  SCPolicySvc - ok
14:40:39.0673 0648  [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC          C:\Windows\System32\SDRSVC.dll
14:40:39.0673 0648  SDRSVC - ok
14:40:39.0688 0648  [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv          C:\Windows\system32\drivers\secdrv.sys
14:40:39.0688 0648  secdrv - ok
14:40:39.0719 0648  [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon        C:\Windows\system32\seclogon.dll
14:40:39.0719 0648  seclogon - ok
14:40:39.0735 0648  [ C32AB8FA018EF34C0F113BD501436D21 ] SENS            C:\Windows\System32\sens.dll
14:40:39.0735 0648  SENS - ok
14:40:39.0751 0648  [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc        C:\Windows\system32\sensrsvc.dll
14:40:39.0751 0648  SensrSvc - ok
14:40:39.0782 0648  [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum        C:\Windows\system32\DRIVERS\serenum.sys
14:40:39.0782 0648  Serenum - ok
14:40:39.0797 0648  [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial          C:\Windows\system32\DRIVERS\serial.sys
14:40:39.0797 0648  Serial - ok
14:40:39.0829 0648  [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse        C:\Windows\system32\DRIVERS\sermouse.sys
14:40:39.0829 0648  sermouse - ok
14:40:39.0891 0648  [ 8C1F87F5FDD92229D1754B98F073913F ] ServiceLayer    C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
14:40:39.0922 0648  ServiceLayer - ok
14:40:39.0953 0648  [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv      C:\Windows\system32\sessenv.dll
14:40:39.0953 0648  SessionEnv - ok
14:40:39.0969 0648  [ A554811BCD09279536440C964AE35BBF ] sffdisk        C:\Windows\system32\drivers\sffdisk.sys
14:40:39.0969 0648  sffdisk - ok
14:40:39.0985 0648  [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc        C:\Windows\system32\drivers\sffp_mmc.sys
14:40:39.0985 0648  sffp_mmc - ok
14:40:39.0985 0648  [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd        C:\Windows\system32\drivers\sffp_sd.sys
14:40:39.0985 0648  sffp_sd - ok
14:40:40.0000 0648  [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy        C:\Windows\system32\DRIVERS\sfloppy.sys
14:40:40.0000 0648  sfloppy - ok
14:40:40.0016 0648  [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll
14:40:40.0016 0648  ShellHWDetection - ok
14:40:40.0031 0648  [ 03639A3B26AA808BAE79D89FDB4B151C ] ShldFlt        C:\Windows\system32\DRIVERS\ShldFlt.sys
14:40:40.0031 0648  ShldFlt - ok
14:40:40.0063 0648  [ 0F498DEE92FD73DD999BAE4D506367F5 ] SI3132          C:\Windows\system32\DRIVERS\SI3132.sys
14:40:40.0063 0648  SI3132 - ok
14:40:40.0063 0648  [ 127CE10E01F53F2EDACA7FE42E5631EA ] SiFilter        C:\Windows\system32\DRIVERS\SiWinAcc.sys
14:40:40.0063 0648  SiFilter - ok
14:40:40.0078 0648  [ B742C37002B8EBEF6E230DF9B4B28546 ] SiRemFil        C:\Windows\system32\DRIVERS\SiRemFil.sys
14:40:40.0078 0648  SiRemFil - ok
14:40:40.0078 0648  [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2        C:\Windows\system32\DRIVERS\SiSRaid2.sys
14:40:40.0078 0648  SiSRaid2 - ok
14:40:40.0094 0648  [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4        C:\Windows\system32\DRIVERS\sisraid4.sys
14:40:40.0094 0648  SiSRaid4 - ok
14:40:40.0141 0648  [ F07AF60B152221472FBDB2FECEC4896D ] SkypeUpdate    C:\Program Files (x86)\Skype\Updater\Updater.exe
14:40:42.0621 0648  SkypeUpdate - ok
14:40:42.0652 0648  [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb            C:\Windows\system32\DRIVERS\smb.sys
14:40:42.0652 0648  Smb - ok
14:40:42.0715 0648  [ 10450F432811D7FDA60A97FCC674D7B2 ] snapman        C:\Windows\system32\DRIVERS\snapman.sys
14:40:42.0715 0648  snapman - ok
14:40:42.0746 0648  [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
14:40:42.0746 0648  SNMPTRAP - ok
14:40:42.0746 0648  [ B9E31E5CACDFE584F34F730A677803F9 ] spldr          C:\Windows\system32\drivers\spldr.sys
14:40:42.0746 0648  spldr - ok
14:40:42.0777 0648  [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler        C:\Windows\System32\spoolsv.exe
14:40:42.0777 0648  Spooler - ok
14:40:42.0855 0648  [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc          C:\Windows\system32\sppsvc.exe
14:40:42.0871 0648  sppsvc - ok
14:40:42.0871 0648  [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify    C:\Windows\system32\sppuinotify.dll
14:40:42.0871 0648  sppuinotify - ok
14:40:42.0933 0648  [ 602884696850C86434530790B110E8EB ] sptd            C:\Windows\System32\Drivers\sptd.sys
14:40:42.0933 0648  sptd - ok
14:40:42.0964 0648  [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv            C:\Windows\system32\DRIVERS\srv.sys
14:40:42.0964 0648  srv - ok
14:40:42.0980 0648  [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
14:40:42.0980 0648  srv2 - ok
14:40:42.0995 0648  [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
14:40:42.0995 0648  srvnet - ok
14:40:43.0027 0648  [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV        C:\Windows\System32\ssdpsrv.dll
14:40:43.0027 0648  SSDPSRV - ok
14:40:43.0042 0648  [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc        C:\Windows\system32\sstpsvc.dll
14:40:43.0042 0648  SstpSvc - ok
14:40:43.0073 0648  [ D21FF3592DAEE244EE8376830A672B52 ] ss_bus          C:\Windows\system32\DRIVERS\ss_bus.sys
14:40:43.0089 0648  ss_bus - ok
14:40:43.0089 0648  [ 451DB3D10E6112E06B4506D4A7BECEC1 ] ss_mdfl        C:\Windows\system32\DRIVERS\ss_mdfl.sys
14:40:43.0089 0648  ss_mdfl - ok
14:40:43.0105 0648  [ EF40C8A268A5263A0EF48FED8E57CBED ] ss_mdm          C:\Windows\system32\DRIVERS\ss_mdm.sys
14:40:43.0105 0648  ss_mdm - ok
14:40:43.0151 0648  Steam Client Service - ok
14:40:43.0167 0648  [ F3817967ED533D08327DC73BC4D5542A ] stexstor        C:\Windows\system32\DRIVERS\stexstor.sys
14:40:43.0167 0648  stexstor - ok
14:40:43.0198 0648  [ DECACB6921DED1A38642642685D77DAC ] StillCam        C:\Windows\system32\DRIVERS\serscan.sys
14:40:43.0198 0648  StillCam - ok
14:40:43.0229 0648  [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc          C:\Windows\System32\wiaservc.dll
14:40:43.0229 0648  stisvc - ok
14:40:43.0261 0648  [ 7785DC213270D2FC066538DAF94087E7 ] storflt        C:\Windows\system32\drivers\vmstorfl.sys
14:40:43.0261 0648  storflt - ok
14:40:43.0276 0648  [ C40841817EF57D491F22EB103DA587CC ] StorSvc        C:\Windows\system32\storsvc.dll
14:40:43.0276 0648  StorSvc - ok
14:40:43.0292 0648  [ D34E4943D5AC096C8EDEEBFD80D76E23 ] storvsc        C:\Windows\system32\drivers\storvsc.sys
14:40:43.0292 0648  storvsc - ok
14:40:43.0292 0648  [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum          C:\Windows\system32\drivers\swenum.sys
14:40:43.0292 0648  swenum - ok
14:40:43.0323 0648  [ E08E46FDD841B7184194011CA1955A0B ] swprv          C:\Windows\System32\swprv.dll
14:40:43.0323 0648  swprv - ok
14:40:43.0370 0648  [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain        C:\Windows\system32\sysmain.dll
14:40:43.0370 0648  SysMain - ok
14:40:43.0385 0648  [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll
14:40:43.0385 0648  TabletInputService - ok
14:40:43.0401 0648  [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv        C:\Windows\System32\tapisrv.dll
14:40:43.0401 0648  TapiSrv - ok
14:40:43.0417 0648  [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS            C:\Windows\System32\tbssvc.dll
14:40:43.0417 0648  TBS - ok
14:40:43.0479 0648  [ ACB82BDA8F46C84F465C1AFA517DC4B9 ] Tcpip          C:\Windows\system32\drivers\tcpip.sys
14:40:43.0495 0648  Tcpip - ok
14:40:43.0541 0648  [ ACB82BDA8F46C84F465C1AFA517DC4B9 ] TCPIP6          C:\Windows\system32\DRIVERS\tcpip.sys
14:40:43.0557 0648  TCPIP6 - ok
14:40:43.0573 0648  [ DF687E3D8836BFB04FCC0615BF15A519 ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
14:40:43.0573 0648  tcpipreg - ok
14:40:43.0604 0648  [ 3371D21011695B16333A3934340C4E7C ] TDPIPE          C:\Windows\system32\drivers\tdpipe.sys
14:40:43.0604 0648  TDPIPE - ok
14:40:43.0651 0648  [ 99527D49EE0A96FC25537C61B270A372 ] tdrpman273      C:\Windows\system32\DRIVERS\tdrpm273.sys
14:40:43.0666 0648  tdrpman273 - ok
14:40:43.0697 0648  [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP          C:\Windows\system32\drivers\tdtcp.sys
14:40:43.0697 0648  TDTCP - ok
14:40:43.0729 0648  [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx            C:\Windows\system32\DRIVERS\tdx.sys
14:40:43.0729 0648  tdx - ok
14:40:43.0729 0648  [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD          C:\Windows\system32\drivers\termdd.sys
14:40:43.0729 0648  TermDD - ok
14:40:43.0775 0648  [ 2E648163254233755035B46DD7B89123 ] TermService    C:\Windows\System32\termsrv.dll
14:40:43.0775 0648  TermService - ok
14:40:43.0807 0648  [ CE4B6956E4E12492715A53076E58761F ] TFsExDisk      C:\Windows\System32\Drivers\TFsExDisk.sys
14:40:43.0807 0648  TFsExDisk - ok
14:40:43.0822 0648  [ F0344071948D1A1FA732231785A0664C ] Themes          C:\Windows\system32\themeservice.dll
14:40:43.0822 0648  Themes - ok
14:40:43.0838 0648  [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER    C:\Windows\system32\mmcss.dll
14:40:43.0838 0648  THREADORDER - ok
14:40:43.0869 0648  [ EBBAEA02F0095A798000C7E06B16D41B ] timounter      C:\Windows\system32\DRIVERS\timntr.sys
14:40:43.0885 0648  timounter - ok
14:40:43.0900 0648  [ AEEF3C000F9250EF0B1534A8DC5A06AD ] TPSrv          C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\TPSrvWow.exe
14:40:43.0900 0648  TPSrv - ok
14:40:43.0916 0648  [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks          C:\Windows\System32\trkwks.dll
14:40:43.0916 0648  TrkWks - ok
14:40:43.0947 0648  [ EA43DE1743C1BA0D2D17B8DB90C91D88 ] truecrypt      C:\Windows\system32\drivers\truecrypt.sys
14:40:43.0963 0648  truecrypt - ok
14:40:43.0994 0648  [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
14:40:43.0994 0648  TrustedInstaller - ok
14:40:44.0025 0648  [ CE18B2CDFC837C99E5FAE9CA6CBA5D30 ] tssecsrv        C:\Windows\system32\DRIVERS\tssecsrv.sys
14:40:44.0025 0648  tssecsrv - ok
14:40:44.0056 0648  [ D11C783E3EF9A3C52C0EBE83CC5000E9 ] TsUsbFlt        C:\Windows\system32\drivers\tsusbflt.sys
14:40:44.0056 0648  TsUsbFlt - ok
14:40:44.0087 0648  [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel          C:\Windows\system32\DRIVERS\tunnel.sys
14:40:44.0087 0648  tunnel - ok
14:40:44.0103 0648  [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35          C:\Windows\system32\DRIVERS\uagp35.sys
14:40:44.0103 0648  uagp35 - ok
14:40:44.0134 0648  [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
14:40:44.0134 0648  udfs - ok
14:40:44.0150 0648  [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect      C:\Windows\system32\UI0Detect.exe
14:40:44.0150 0648  UI0Detect - ok
14:40:44.0181 0648  [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx        C:\Windows\system32\drivers\uliagpkx.sys
14:40:44.0181 0648  uliagpkx - ok
14:40:44.0212 0648  [ DC54A574663A895C8763AF0FA1FF7561 ] umbus          C:\Windows\system32\DRIVERS\umbus.sys
14:40:44.0212 0648  umbus - ok
14:40:44.0228 0648  [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass          C:\Windows\system32\DRIVERS\umpass.sys
14:40:44.0228 0648  UmPass - ok
14:40:44.0243 0648  [ A293DCD756D04D8492A750D03B9A297C ] UmRdpService    C:\Windows\System32\umrdp.dll
14:40:44.0259 0648  UmRdpService - ok
14:40:44.0259 0648  [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost        C:\Windows\System32\upnphost.dll
14:40:44.0259 0648  upnphost - ok
14:40:44.0290 0648  [ 6F1A3157A1C89435352CEB543CDB359C ] usbccgp        C:\Windows\system32\DRIVERS\usbccgp.sys
14:40:44.0290 0648  usbccgp - ok
14:40:44.0321 0648  [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir          C:\Windows\system32\drivers\usbcir.sys
14:40:44.0321 0648  usbcir - ok
14:40:44.0353 0648  [ C025055FE7B87701EB042095DF1A2D7B ] usbehci        C:\Windows\system32\DRIVERS\usbehci.sys
14:40:44.0353 0648  usbehci - ok
14:40:44.0353 0648  [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub          C:\Windows\system32\DRIVERS\usbhub.sys
14:40:44.0368 0648  usbhub - ok
14:40:44.0368 0648  [ 9840FC418B4CBD632D3D0A667A725C31 ] usbohci        C:\Windows\system32\DRIVERS\usbohci.sys
14:40:44.0368 0648  usbohci - ok
14:40:44.0384 0648  [ 73188F58FB384E75C4063D29413CEE3D ] usbprint        C:\Windows\system32\DRIVERS\usbprint.sys
14:40:44.0384 0648  usbprint - ok
14:40:44.0415 0648  [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR        C:\Windows\system32\DRIVERS\USBSTOR.SYS
14:40:44.0415 0648  USBSTOR - ok
14:40:44.0415 0648  [ 62069A34518BCF9C1FD9E74B3F6DB7CD ] usbuhci        C:\Windows\system32\drivers\usbuhci.sys
14:40:44.0415 0648  usbuhci - ok
14:40:44.0446 0648  [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms          C:\Windows\System32\uxsms.dll
14:40:44.0446 0648  UxSms - ok
14:40:44.0446 0648  [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc        C:\Windows\system32\lsass.exe
14:40:44.0446 0648  VaultSvc - ok
14:40:44.0477 0648  [ FD911873C0BB6945FA38C16E9A2B58F9 ] VClone          C:\Windows\system32\DRIVERS\VClone.sys
14:40:44.0477 0648  VClone - ok
14:40:44.0493 0648  [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot        C:\Windows\system32\drivers\vdrvroot.sys
14:40:44.0493 0648  vdrvroot - ok
14:40:44.0524 0648  [ 8D6B481601D01A456E75C3210F1830BE ] vds            C:\Windows\System32\vds.exe
14:40:44.0524 0648  vds - ok
14:40:44.0555 0648  [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga            C:\Windows\system32\DRIVERS\vgapnp.sys
14:40:44.0555 0648  vga - ok
14:40:44.0571 0648  [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave        C:\Windows\System32\drivers\vga.sys
14:40:44.0571 0648  VgaSave - ok
14:40:44.0587 0648  [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp          C:\Windows\system32\drivers\vhdmp.sys
14:40:44.0587 0648  vhdmp - ok
14:40:44.0602 0648  [ E5689D93FFE4E5D66C0178761240DD54 ] viaide          C:\Windows\system32\drivers\viaide.sys
14:40:44.0602 0648  viaide - ok
14:40:44.0618 0648  [ 86EA3E79AE350FEA5331A1303054005F ] vmbus          C:\Windows\system32\drivers\vmbus.sys
14:40:44.0618 0648  vmbus - ok
14:40:44.0633 0648  [ 7DE90B48F210D29649380545DB45A187 ] VMBusHID        C:\Windows\system32\drivers\VMBusHID.sys
14:40:44.0633 0648  VMBusHID - ok
14:40:44.0649 0648  [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr          C:\Windows\system32\drivers\volmgr.sys
14:40:44.0649 0648  volmgr - ok
14:40:44.0680 0648  [ A255814907C89BE58B79EF2F189B843B ] volmgrx        C:\Windows\system32\drivers\volmgrx.sys
14:40:44.0680 0648  volmgrx - ok
14:40:44.0711 0648  [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap        C:\Windows\system32\drivers\volsnap.sys
14:40:44.0711 0648  volsnap - ok
14:40:44.0743 0648  [ B4A73CA4EF9A02B9738CEA9AD5FE5917 ] vpcbus          C:\Windows\system32\DRIVERS\vpchbus.sys
14:40:44.0743 0648  vpcbus - ok
14:40:44.0774 0648  [ E675FB2B48C54F09895482E2253B289C ] vpcnfltr        C:\Windows\system32\DRIVERS\vpcnfltr.sys
14:40:44.0774 0648  vpcnfltr - ok
14:40:44.0789 0648  [ 5FB42082B0D19A0268705F1DD343DF20 ] vpcusb          C:\Windows\system32\DRIVERS\vpcusb.sys
14:40:44.0789 0648  vpcusb - ok
14:40:44.0836 0648  [ 207B6539799CC1C112661A9B620DD233 ] vpcvmm          C:\Windows\system32\drivers\vpcvmm.sys
14:40:44.0836 0648  vpcvmm - ok
14:40:44.0836 0648  [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid        C:\Windows\system32\DRIVERS\vsmraid.sys
14:40:44.0836 0648  vsmraid - ok
14:40:44.0867 0648  [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS            C:\Windows\system32\vssvc.exe
14:40:44.0883 0648  VSS - ok
14:40:44.0899 0648  [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus        C:\Windows\System32\drivers\vwifibus.sys
14:40:44.0899 0648  vwifibus - ok
14:40:44.0930 0648  [ 6A3D66263414FF0D6FA754C646612F3F ] vwififlt        C:\Windows\system32\DRIVERS\vwififlt.sys
14:40:44.0930 0648  vwififlt - ok
14:40:44.0930 0648  [ 1C9D80CC3849B3788048078C26486E1A ] W32Time        C:\Windows\system32\w32time.dll
14:40:44.0945 0648  W32Time - ok
14:40:44.0945 0648  [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen        C:\Windows\system32\DRIVERS\wacompen.sys
14:40:44.0945 0648  WacomPen - ok
14:40:44.0977 0648  [ 356AFD78A6ED4457169241AC3965230C ] WANARP          C:\Windows\system32\DRIVERS\wanarp.sys
14:40:44.0977 0648  WANARP - ok
14:40:44.0992 0648  [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
14:40:44.0992 0648  Wanarpv6 - ok
14:40:45.0055 0648  [ 3CEC96DE223E49EAAE3651FCF8FAEA6C ] WatAdminSvc    C:\Windows\system32\Wat\WatAdminSvc.exe
14:40:45.0086 0648  WatAdminSvc - ok
14:40:45.0117 0648  [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine        C:\Windows\system32\wbengine.exe
14:40:45.0117 0648  wbengine - ok
14:40:45.0148 0648  [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc        C:\Windows\System32\wbiosrvc.dll
14:40:45.0148 0648  WbioSrvc - ok
14:40:45.0179 0648  [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc        C:\Windows\System32\wcncsvc.dll
14:40:45.0179 0648  wcncsvc - ok
14:40:45.0195 0648  [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
14:40:45.0195 0648  WcsPlugInService - ok
14:40:45.0211 0648  [ 72889E16FF12BA0F235467D6091B17DC ] Wd              C:\Windows\system32\DRIVERS\wd.sys
14:40:45.0211 0648  Wd - ok
14:40:45.0226 0648  [ 441BD2D7B4F98134C3A4F9FA570FD250 ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
14:40:45.0226 0648  Wdf01000 - ok
14:40:45.0242 0648  [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost  C:\Windows\system32\wdi.dll
14:40:45.0242 0648  WdiServiceHost - ok
14:40:45.0242 0648  [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost  C:\Windows\system32\wdi.dll
14:40:45.0242 0648  WdiSystemHost - ok
14:40:45.0273 0648  [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient      C:\Windows\System32\webclnt.dll
14:40:45.0273 0648  WebClient - ok
14:40:45.0289 0648  [ C749025A679C5103E575E3B48E092C43 ] Wecsvc          C:\Windows\system32\wecsvc.dll
14:40:45.0289 0648  Wecsvc - ok
14:40:45.0289 0648  [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport  C:\Windows\System32\wercplsupport.dll
14:40:45.0289 0648  wercplsupport - ok
14:40:45.0320 0648  [ 6D137963730144698CBD10F202E9F251 ] WerSvc          C:\Windows\System32\WerSvc.dll
14:40:45.0320 0648  WerSvc - ok
14:40:45.0335 0648  [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf          C:\Windows\system32\DRIVERS\wfplwf.sys
14:40:45.0335 0648  WfpLwf - ok
14:40:45.0351 0648  [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount        C:\Windows\system32\drivers\wimmount.sys
14:40:45.0351 0648  WIMMount - ok
14:40:45.0351 0648  WinHttpAutoProxySvc - ok
14:40:45.0382 0648  [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt        C:\Windows\system32\wbem\WMIsvc.dll
14:40:45.0398 0648  Winmgmt - ok
14:40:45.0445 0648  [ BCB1310604AA415C4508708975B3931E ] WinRM          C:\Windows\system32\WsmSvc.dll
14:40:45.0460 0648  WinRM - ok
14:40:45.0491 0648  [ FE88B288356E7B47B74B13372ADD906D ] WinUsb          C:\Windows\system32\DRIVERS\WinUsb.sys
14:40:45.0507 0648  WinUsb - ok
14:40:45.0538 0648  [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc        C:\Windows\System32\wlansvc.dll
14:40:45.0538 0648  Wlansvc - ok
14:40:45.0569 0648  [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi        C:\Windows\system32\drivers\wmiacpi.sys
14:40:45.0569 0648  WmiAcpi - ok
14:40:45.0585 0648  [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
14:40:45.0601 0648  wmiApSrv - ok
14:40:45.0632 0648  WMPNetworkSvc - ok
14:40:45.0632 0648  [ C1B61612FCCC6E750AD0A6E19C77EE85 ] WNMFLT          C:\Windows\system32\Drivers\WNMFLT64.SYS
14:40:45.0632 0648  WNMFLT - ok
14:40:45.0647 0648  [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc          C:\Windows\System32\wpcsvc.dll
14:40:45.0647 0648  WPCSvc - ok
14:40:45.0663 0648  [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
14:40:45.0663 0648  WPDBusEnum - ok
14:40:45.0710 0648  [ 788914C42AD8318F1DD7A565EAFFB049 ] WPN111          C:\Windows\system32\DRIVERS\WPN111vx.sys
14:40:45.0725 0648  WPN111 - ok
14:40:45.0725 0648  [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl        C:\Windows\system32\drivers\ws2ifsl.sys
14:40:45.0725 0648  ws2ifsl - ok
14:40:45.0741 0648  WSearch - ok
14:40:45.0788 0648  [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv        C:\Windows\system32\wuaueng.dll
14:40:45.0803 0648  wuauserv - ok
14:40:45.0835 0648  [ D3381DC54C34D79B22CEE0D65BA91B7C ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
14:40:45.0835 0648  WudfPf - ok
14:40:45.0881 0648  [ CF8D590BE3373029D57AF80914190682 ] WUDFRd          C:\Windows\system32\DRIVERS\WUDFRd.sys
14:40:45.0881 0648  WUDFRd - ok
14:40:45.0897 0648  [ 7A95C95B6C4CF292D689106BCAE49543 ] wudfsvc        C:\Windows\System32\WUDFSvc.dll
14:40:45.0897 0648  wudfsvc - ok
14:40:45.0913 0648  [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc        C:\Windows\System32\wwansvc.dll
14:40:45.0928 0648  WwanSvc - ok
14:40:45.0991 0648  ================ Scan global ===============================
14:40:46.0006 0648  [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
14:40:46.0037 0648  [ EB6A48CC998E1090E44E8E7F1009A640 ] C:\Windows\system32\winsrv.dll
14:40:46.0053 0648  [ EB6A48CC998E1090E44E8E7F1009A640 ] C:\Windows\system32\winsrv.dll
14:40:46.0069 0648  [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
14:40:46.0084 0648  [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe
14:40:46.0084 0648  [Global] - ok
14:40:46.0084 0648  ================ Scan MBR ==================================
14:40:46.0100 0648  [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
14:40:46.0271 0648  \Device\Harddisk0\DR0 - ok
14:40:46.0287 0648  ================ Scan VBR ==================================
14:40:46.0287 0648  [ 9698A2CB1FC282BBFDF6B3AEE832DA65 ] \Device\Harddisk0\DR0\Partition1
14:40:46.0287 0648  \Device\Harddisk0\DR0\Partition1 - ok
14:40:46.0303 0648  [ 3885AC46AF31D0F1139378F49830D22C ] \Device\Harddisk0\DR0\Partition2
14:40:46.0303 0648  \Device\Harddisk0\DR0\Partition2 - ok
14:40:46.0318 0648  [ 91EE0087E549154F1848396C96F56EA8 ] \Device\Harddisk0\DR0\Partition3
14:40:46.0318 0648  \Device\Harddisk0\DR0\Partition3 - ok
14:40:46.0318 0648  ============================================================
14:40:46.0318 0648  Scan finished
14:40:46.0318 0648  ============================================================
14:40:46.0318 5700  Detected object count: 0
14:40:46.0318 5700  Actual detected object count: 0
14:43:03.0676 5376  Deinitialize success

dds:
DDS Logfile:
DDS Logfile:
Code:

DDS (Ver_2012-11-20.01) - NTFS_AMD64
Internet Explorer: 8.0.7601.17514  BrowserJavaVersion: 1.6.0_22
Run by *** at 14:46:38 on 2012-12-08
Microsoft Windows 7 Professional  6.1.7601.1.1252.49.1031.18.8190.6066 [GMT 1:00]
.
AV: Panda Internet Security 2011 *Disabled/Updated* {86971480-9989-6750-B122-681A86518D59}
SP: Panda Internet Security 2011 *Disabled/Updated* {3DF6F564-BFB3-68DE-8B92-5368FDD6C7E4}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Panda Personal Firewall 2011 *Disabled* {BEAC95A5-D3E6-6608-9A7D-C12F7882CA22}
.
============== Running Processes ===============
.
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\svchost.exe -k NetworkService
C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\PskSvc.exe
C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\TPSrvWow.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\PROGRAM FILES (X86)\PANDA SECURITY\PANDA INTERNET SECURITY 2011\WebProxy.exe
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\System32\spoolsv.exe
C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\dgdersvc.exe
C:\Windows\system32\taskeng.exe
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\PsCtrls.exe
C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\PavFnSvr.exe
C:\Program Files (x86)\Common Files\Panda Security\PavShld\pavprsrv.exe
C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\pavsrvx86.exe
C:\Windows\SysWOW64\PnkBstrA.exe
c:\program files (x86)\panda security\panda internet security 2011\firewall\PSHOST.EXE
C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\PsImSvc.exe
C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\AVENGINE.EXE
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
C:\Windows\system32\svchost.exe -k imgsvc
C:\Windows\SysWOW64\UMonit.exe
C:\Windows\DAODx.exe
C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Users\***\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Softwarenetz\Terminkalender2\kalender2.exe
C:\Program Files (x86)\Windows Media Player\wmplayer.exe
C:\Windows\system32\taskhost.exe
C:\Program Files (x86)\avmwlanstick\WLanGUI.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\cscript.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.de/
uProxyOverride = fritz.box;*.local
mWinlogon: Userinit = userinit.exe,
BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL
BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Programmieren\Java\jre6\bin\jp2ssv.dll
TB: Gutscheinmieze: {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - C:\Users\***\AppData\Roaming\Gutscheinmieze\toolbar.dll
TB: Gutscheinmieze: {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - C:\Users\***\AppData\Roaming\Gutscheinmieze\toolbar.dll
uRun: [ICQ] "C:\Program Files (x86)\ICQ7.6\ICQ.exe" silent loginmode=4
mRun: [APVXDWIN] "C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\APVXDWIN.EXE" /s
mRun: [SCANINICIO] "C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\Inicio.exe"
mRun: [AVMWlanClient] C:\Program Files (x86)\avmwlanstick\wlangui.exe
mRun: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
mRun: [Smart File Advisor] "C:\Program Files (x86)\Smart File Advisor\sfa.exe" /checkassoc
StartupFolder: C:\Users\THORST~1\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\Dropbox.lnk - C:\Users\***\AppData\Roaming\Dropbox\bin\Dropbox.exe
StartupFolder: C:\Users\THORST~1\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\TERMIN~1.LNK - C:\Softwarenetz\Terminkalender2\kalender2.exe
uPolicies-Explorer: HideSCAHealth = dword:1
mPolicies-Explorer: NoActiveDesktop = dword:1
mPolicies-Explorer: NoActiveDesktopChanges = dword:1
mPolicies-System: ConsentPromptBehaviorAdmin = dword:0
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableUIADesktopToggle = dword:0
mPolicies-System: PromptOnSecureDesktop = dword:0
IE: Nach Microsoft E&xel exportieren - C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files (x86)\Microsoft Office\Office12\ONBttnIE.dll
IE: {7644E42D-B096-457F-8B5B-901238FC81AE} - C:\Program Files (x86)\ICQ7.6\ICQ.exe
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
TCP: NameServer = 192.168.178.1
TCP: Interfaces\{3490F978-561C-44BA-A817-252703B49C38} : DHCPNameServer = 212.23.97.2 212.23.97.3
TCP: Interfaces\{367E2848-DB33-4857-B4FE-A0629F551C3F} : DHCPNameServer = 192.168.178.1
TCP: Interfaces\{367E2848-DB33-4857-B4FE-A0629F551C3F}\64259445A51275C414E402255607561647562702E4F274 : DHCPNameServer = 192.168.178.1
TCP: Interfaces\{5D4CC1C7-0061-4958-B406-778319C94A31} : DHCPNameServer = 192.168.178.1
TCP: Interfaces\{6124B780-E1F5-4C27-8D22-685920D660D1} : NameServer = 192.168.0.10
Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll
SSODL: WebCheck - <orphaned>
x64-BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL
x64-Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
x64-Run: [UMonit] C:\Windows\SysWOW64\UMonit.exe
x64-Run: [Acronis Scheduler2 Service] "C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe"
x64-DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
x64-Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
x64-Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - <orphaned>
x64-Notify: avldr - avldr64.dll
x64-Notify: LBTWlgn - c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll
x64-SSODL: WebCheck - <orphaned>
.
================= FIREFOX ===================
.
FF - ProfilePath - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\7cit0qvn.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - foxsearch
FF - prefs.js: browser.startup.homepage - www.google.de
FF - prefs.js: keyword.URL - hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q=
FF - plugin: C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL
FF - plugin: C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL
FF - plugin: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
FF - plugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll
FF - plugin: C:\Program Files (x86)\Mozilla Firefox\plugins\npdeployJava1.dll
FF - plugin: C:\Program Files (x86)\Mozilla Firefox\plugins\NPPDLicenseHelper.dll
FF - plugin: C:\Program Files (x86)\ProtectDisc\License Helper\NPPDLicenseHelper.dll
FF - plugin: C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll
FF - plugin: C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypchub.dll
FF - plugin: C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
FF - plugin: C:\Programme\Microsoft Silverlight\3.0.40723.0\npctrl.dll
FF - plugin: C:\Programme\Microsoft Silverlight\3.0.40818.0\npctrl.dll
FF - plugin: C:\Programme\Microsoft Silverlight\3.0.50106.0\npctrl.dll
FF - plugin: C:\Programme\Microsoft Silverlight\4.0.50524.0\npctrl.dll
FF - plugin: C:\Programme\Microsoft Silverlight\4.0.50826.0\npctrl.dll
FF - plugin: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll
FF - plugin: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll
FF - plugin: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll
FF - plugin: C:\Windows\System32\Wat\npWatWeb.dll
FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_5_502_110.dll
FF - plugin: E:\Programmieren\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: E:\Programmieren\Java\jre6\bin\new_plugin\npjp2.dll
.
---- FIREFOX POLICIES ----
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: privacy.clearOnShutdown.cookies - false
FF - user.js: security.warn_viewing_mixed - false
FF - user.js: security.warn_viewing_mixed.show_once - false
FF - user.js: security.warn_submit_insecure - false
FF - user.js: security.warn_submit_insecure.show_once - false
.
============= SERVICES / DRIVERS ===============
.
R0 pavboot;Panda boot driver;C:\Windows\System32\drivers\pavboot64.sys [2010-10-4 30792]
R0 tdrpman273;Acronis Try&Decide and Restore Points filter (build 273);C:\Windows\System32\drivers\tdrpm273.sys [2011-4-16 1263200]
R1 ShldFlt;Panda File Shield Driver;C:\Windows\System32\drivers\ShldFlt.sys [2010-10-4 48136]
R2 afcdpsrv;Acronis Nonstop Backup-Dienst;C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe [2011-4-16 3246040]
R2 AmFSM;AmFSM;C:\Windows\System32\drivers\amm6460.sys [2010-10-4 65608]
R2 APPFLT;App Filter Plugin;C:\Windows\System32\drivers\APPFLT64.SYS [2010-10-4 118280]
R2 ComFiltr;Panda Anti-Dialer;C:\Windows\System32\drivers\COMFiltr.sys [2010-10-4 15928]
R2 dgdersvc;Device Error Recovery Service;C:\Windows\System32\dgdersvc.exe [2010-7-30 119632]
R2 DSAFLT;DSA Filter Plugin;C:\Windows\System32\drivers\dsaflt64.sys [2010-10-4 82952]
R2 FNETMON;NetMon Filter Plugin;C:\Windows\System32\drivers\fnetm64.sys [2010-10-4 31752]
R2 IDSFLT;Ids Filter Plugin;C:\Windows\System32\drivers\idsflt64.sys [2010-10-4 78856]
R2 MBAMScheduler;MBAMScheduler;C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [2012-9-21 399432]
R2 NETFLTDI;Panda Net Driver [TDI Layer];C:\Windows\System32\drivers\NETTDI64.SYS [2010-10-4 170504]
R2 Panda Software Controller;Panda Software Controller;C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\PsCtrlS.exe [2010-10-4 173312]
R2 PAVFNSVR;Panda Function Service;C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\PavFnSvr.exe [2010-10-4 202048]
R2 PavPrSrv;Panda Process Protection Service;C:\Program Files (x86)\Common Files\Panda Security\PavShld\PavPrSrv.exe [2010-10-4 62768]
R2 PAVSRV;Panda On-Access Anti-Malware Service;C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\pavsrvx86.exe [2010-10-4 314176]
R2 PskSvcRetail;Panda PSK service;C:\Program Files (x86)\Panda Security\Panda Internet Security 2011\psksvc.exe [2010-10-4 28992]
R2 WNMFLT;Wifi Monitor Filter Plugin;C:\Windows\System32\drivers\wnmflt64.sys [2010-10-4 74760]
R3 afcdp;afcdp;C:\Windows\System32\drivers\afcdp.sys [2011-4-16 285280]
R3 dgderdrv;dgderdrv;C:\Windows\System32\drivers\dgderdrv.sys [2010-7-30 20552]
R3 fwlanusbn;FRITZ!WLAN N;C:\Windows\System32\drivers\fwlanusbn.sys [2011-11-4 714368]
R3 LGBusEnum;Logitech GamePanel Virtual Bus Enumerator Driver;C:\Windows\System32\drivers\LGBusEnum.sys [2009-11-23 22408]
R3 NETIMFLT01060042;PANDA NDIS IM Filter Miniport v1.6.0.42;C:\Windows\System32\drivers\n64i1642.sys [2010-10-4 214536]
R3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;C:\Windows\System32\drivers\nusb3hub.sys [2010-4-27 83080]
R3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;C:\Windows\System32\drivers\nusb3xhc.sys [2010-4-27 184968]
R3 PCAMp50a64;PCAMp50a64 NDIS Protocol Driver;C:\Windows\System32\drivers\PCAMp50a64.sys [2010-10-4 43328]
R3 PCASp50a64;PCASp50a64 NDIS Protocol Driver;C:\Windows\System32\drivers\PCASp50a64.sys [2010-10-4 41280]
R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\System32\drivers\Rt64win7.sys [2011-3-21 452200]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]
S2 SkypeUpdate;Skype Updater;C:\Program Files (x86)\Skype\Updater\Updater.exe [2012-7-13 160944]
S3 avmeject;AVM Eject;C:\Windows\System32\drivers\avmeject.sys [2010-10-22 14120]
S3 BthAvrcp;Bluetooth-AVRCP-Profil;C:\Windows\System32\drivers\BthAvrcp.sys [2009-8-13 29184]
S3 DAUpdaterSvc;Dragon Age: Origins - Inhaltsupdater;D:\Spiele\Dragon Age\bin_ship\daupdatersvc.service.exe [2012-8-17 25832]
S3 GeneStor;Genesys Logic Storage Driver;C:\Windows\System32\drivers\GeneStor.sys [2012-8-25 58368]
S3 LGVirHid;Logitech Gamepanel Virtual HID Device Driver;C:\Windows\System32\drivers\LGVirHid.sys [2009-11-23 16008]
S3 RTL8187;Realtek RTL8187 Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter;C:\Windows\System32\drivers\RTL8187.sys [2010-1-7 448512]
S3 StorSvc;Speicherdienst;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted [2009-7-14 27136]
S3 TFsExDisk;TFsExDisk;C:\Windows\System32\drivers\TFsExDisk.sys [2012-1-22 16392]
S3 TsUsbFlt;TsUsbFlt;C:\Windows\System32\drivers\TsUsbFlt.sys [2011-5-27 59392]
S3 WatAdminSvc;Windows-Aktivierungstechnologieservice;C:\Windows\System32\Wat\WatAdminSvc.exe [2011-4-4 1255736]
S3 WPN111;Wireless USB 2.0 Adapter with RangeMax Service;C:\Windows\System32\drivers\WPN111vx.sys [2011-11-13 1075712]
.
=============== File Associations ===============
.
FileExt: .txt: txtfile="C:\Program Files (x86)\JGsoft\EditPadLite\EditPadLite.exe" "%1"
.
=============== Created Last 30 ================
.
2012-12-07 16:05:56        --------        d-----w-        C:\FRST
2012-12-02 22:49:02        --------        d-----w-        C:\ProgramData\HitmanPro
2012-12-01 23:08:07        69000        ----a-w-        C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{F952A6FB-6BC9-4D6D-8F4A-DBD780A35542}\offreg.dll
2012-11-26 20:52:57        --------        d-----w-        C:\Users\***\AppData\Roaming\Canneverbe Limited
2012-11-26 20:52:57        --------        d-----w-        C:\ProgramData\Canneverbe Limited
2012-11-26 20:15:33        --------        d-----w-        C:\ProgramData\Tarma Installer
.
==================== Find3M  ====================
.
2012-11-26 10:13:46        73656        ----a-w-        C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
2012-11-26 10:13:46        697272        ----a-w-        C:\Windows\SysWow64\FlashPlayerApp.exe
2012-09-29 17:54:26        25928        ----a-w-        C:\Windows\System32\drivers\mbam.sys
2012-09-21 11:16:28        133248        ----a-w-        C:\Windows\System32\drivers\dnelwf64.sys
.
============= FINISH: 14:47:06,78 ===============

--- --- ---

--- --- ---

[/CODE]
Attach:

Code:

.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2012-11-20.01)
.
Microsoft Windows 7 Professional
Boot Device: \Device\HarddiskVolume1
Install Date: 02.10.2010 16:56:32
System Uptime: 08.12.2012 14:01:38 (0 hours ago)
.
Motherboard: ASUSTeK Computer INC. |  | M4A89TD PRO USB3
Processor: AMD Phenom(tm) II X4 965 Processor | AM3 | 3400/200mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 450 GiB total, 211,451 GiB free.
D: is FIXED (NTFS) - 250 GiB total, 147,482 GiB free.
E: is FIXED (NTFS) - 232 GiB total, 93,199 GiB free.
F: is CDROM (UDF)
G: is CDROM (UDF)
.
==== Disabled Device Manager Items =============
.
Class GUID: {85b5ddd0-e090-4b15-bdf2-a443a3ca0b66}
Description: ATITool Driver
Device ID: ROOT\*ATITOOLDEVICE\0000
Manufacturer: W1zzard
Name: ATITool Driver
PNP Device ID: ROOT\*ATITOOLDEVICE\0000
Service: ATITool
.
==== System Restore Points ===================
.
RP562: 08.12.2012 14:06:15 - Windows Update
.
==== Installed Programs ======================
.
 Update for Microsoft Office 2007 (KB2508958)
7-Zip 9.20 (x64 edition)
Acronis*True*Image*Home 2011
Adobe Flash Player 11 ActiveX
Adobe Flash Player 11 Plugin
Adobe Reader X (10.1.4) - Deutsch
Adobe Shockwave Player 11.5
ANNO 1602 Königs-Edition
Apple Application Support
Apple Mobile Device Support
Apple Software Update
ASUSUpdate
AVM FRITZ!WLAN
Battlefield 1942
Battlefield 2(TM)
BF2SP64
Black & White® 2
Blasc3
Bombermaaan 1.4
Bonjour
Call of Duty
Call of Duty(R) 2
Call of Duty(R) 4 - Modern Warfare(TM) Demo
Canon IJ Network Scan Utility
Canon IJ Network Tool
Canon MP Navigator EX 1.1
Canon MX850 series
Canon MX850 series Benutzerregistrierung
Canon My Printer
CCleaner
CDBurnerXP
Darksiders
DarksidersInstaller
DataStudio
Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition
Derive 6 Demo
Dragon Age: Origins
Dropbox
Easy File Undelete
eReg
FileRestorePlus™ 3.0.3.514
Fityk 0.9.8
Free PDF to Word Doc Converter v1.1
Genesys USB Mass Storage Device
GetDataBack for NTFS
Google Earth
Google Update Helper
Gtk+ Runtime Environment 2.12.9-2
Half-Life 2
Half-Life 2: Deathmatch
Hotfix for Microsoft .NET Framework 4 Client Profile (KB2461678)
ICQ7.6
Icy Tower v1.4
Igor Pro
iTunes
Java Auto Updater
Java(TM) 6 Update 22
Just Great Software EditPad Lite DE 6.6.4
LibreOffice 3.6
Logitech GamePanel Software 3.06.109
Logitech SetPoint 6.15
Malwarebytes Anti-Malware Version 1.65.1.1000
Medieval II Total War
Medieval II Total War : Kingdoms : Britannia
Medieval II Total War : Kingdoms : Crusades
Microsoft .NET Framework 1.1
Microsoft .NET Framework 4 Client Profile
Microsoft .NET Framework 4 Client Profile DEU Language Pack
Microsoft .NET Framework 4 Extended
Microsoft .NET Framework 4 Extended DEU Language Pack
Microsoft .NET Framework 4 Multi-Targeting Pack
Microsoft Games for Windows - LIVE
Microsoft Games for Windows - LIVE Redistributable
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office 2010 Language Pack Service Pack 1 (SP1)
Microsoft Office 2010 Service Pack 1 (SP1)
Microsoft Office Excel MUI (German) 2007
Microsoft Office Home and Student 2007
Microsoft Office Office 64-bit Components 2007
Microsoft Office Office 64-bit Components 2010
Microsoft Office OneNote MUI (German) 2007
Microsoft Office PowerPoint MUI (German) 2007
Microsoft Office Proof (English) 2007
Microsoft Office Proof (English) 2010
Microsoft Office Proof (French) 2007
Microsoft Office Proof (French) 2010
Microsoft Office Proof (German) 2007
Microsoft Office Proof (German) 2010
Microsoft Office Proof (Italian) 2007
Microsoft Office Proof (Italian) 2010
Microsoft Office Proofing (German) 2007
Microsoft Office Proofing (German) 2010
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
Microsoft Office Publisher 2010
Microsoft Office Publisher MUI (German) 2010
Microsoft Office Shared 64-bit MUI (German) 2007
Microsoft Office Shared 64-bit MUI (German) 2010
Microsoft Office Shared MUI (German) 2007
Microsoft Office Shared MUI (German) 2010
Microsoft Office Visio 2010
Microsoft Office Visio MUI (German) 2010
Microsoft Office Word MUI (German) 2007
Microsoft Publisher 2010
Microsoft Save as PDF or XPS Add-in for 2007 Microsoft Office programs
Microsoft Visio 2010 Service Pack 1 (SP1)
Microsoft Visio Professional 2010
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
MiKTeX 2.8
Moorhuhn Remake
Mozilla Firefox 14.0.1 (x86 de)
Mozilla Thunderbird 16.0.2 (x86 de)
MSVC80_x64_v2
MSVC80_x86_v2
MSVC90_x64
MSVC90_x86
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 (KB973688)
MuseScore 1.1 MuseScore score typesetter
MyFreeCodec
NETGEAR RangeMax(TM) Wireless USB 2.0 Adapter WPN111
Nokia Connectivity Cable Driver
Nokia Ovi Suite
Nokia Ovi Suite Software Updater
NVIDIA Display Control Panel
NVIDIA Grafiktreiber 266.58
NVIDIA Install Application
NVIDIA PhysX
NVIDIA StereoUSB Driver
NX Client for Windows 3.3.0-6
ODF Add-In für Microsoft Office
Origin 8.5.1
OriginPro 8.5.1
OutlookAddInNet3Setup
Ovi Desktop Sync Engine
OviMPlatform
Panda Internet Security 2011
Panda Secure Vault 5
Pasco USB Driver
PascoCommonFiles
PC Connectivity Solution
PDF24 Creator 4.7.0
PDFCreator
Plus Pack für Acronis True Image Home 2011
QuickTime
Realtek Ethernet Controller Driver For Windows 7
Realtek High Definition Audio Driver
Recuva
Renesas Electronics USB 3.0 Host Controller Driver
resident evil 4
RESIDENT EVIL 5
Restorer Ultimate 7.5
SAMSUNG USB Driver for Mobile Phones
Secure Download Manager
Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)
Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2478663)
Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2518870)
Security Update for Microsoft .NET Framework 4 Extended (KB2487367)
Security Update for Microsoft .NET Framework 4 Extended (KB2656351)
Security Update for Microsoft Office 2007 suites (KB2596615) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596672) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596744) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596754) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596792) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596856) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596871) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596880) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2597162) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2597969) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2687441) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2553091)
Security Update for Microsoft Office 2010 (KB2553096)
Security Update for Microsoft Office 2010 (KB2553260) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2553447) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2589322) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2597986) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2598243) 32-Bit Edition
Security Update for Microsoft Office Excel 2007 (KB2597161) 32-Bit Edition
Security Update for Microsoft Office InfoPath 2007 (KB2596786) 32-Bit Edition
Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition
Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition
Security Update for Microsoft Office Word 2007 (KB2596917) 32-Bit Edition
Security Update for Microsoft SharePoint Workspace 2010 (KB2566445)
Security Update for Microsoft Visio 2010 (KB2597171) 32-Bit Edition
Sibelius Scorch (Firefox, Opera, Netscape only)
Skype™ 5.10
Smart File Advisor 1.1.1
Softwarenetz Terminkalender2
Star Wars JK II Jedi Outcast
STDU Converter version 2.0.103.0
Steam
Stellar Phoenix Windows Data Recovery - Home
StreamTransport version: 1.0.2.2171
Stronghold Crusader Extreme
Tactical_Sailing_de
TeamSpeak 3 Client
TeXnicCenter Version 2.0 Alpha 3
toolstar®recovery 2011 professional
TrueCrypt
Ubisoft Game Launcher
Update für Microsoft Office Excel 2007 Help (KB963678)
Update für Microsoft Office Powerpoint 2007 Help (KB963669)
Update für Microsoft Office Word 2007 Help (KB963665)
Update for 2007 Microsoft Office System (KB967642)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)
Update for Microsoft .NET Framework 4 Extended (KB2468871)
Update for Microsoft .NET Framework 4 Extended (KB2533523)
Update for Microsoft .NET Framework 4 Extended (KB2600217)
Update for Microsoft Office 2010 (KB2494150)
Update for Microsoft Office 2010 (KB2553065)
Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553272) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition
Update for Microsoft Office 2010 (KB2566458)
Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition
Update for Microsoft Office 2010 (KB2598289) 32-Bit Edition
Update for Microsoft OneNote 2010 (KB2589345) 32-Bit Edition
VLC media player 1.1.4
VMD 1.9
Vsk5 - patch1
WavePad Sound Editor
WinDjView 1.0.3
Windows-Treiberpaket - Nokia pccsmcfd  (08/22/2008 7.0.0.0)
Windows-Treiberpaket - PASCO Scientific (WinUSB) Pasco Interface  (08/14/2008 1.0.0.0)
WinRAR
World of Warcraft
WPF Toolkit February 2010 (Version 3.5.50211.1)
Xfire (remove only)
XnView 1.98.1
.
==== End Of File ===========================


ryder 08.12.2012 15:05

Dann weiter

Schritt 1:
Entferne Gutscheinmietze

Schritt 2:
Adware entfernen mit JRT

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
http://imageshack.us/a/img841/7292/thisisujrt.gif
Bitte lade Junkware Removal Tool auf Deinen Desktop.
  • Starte das Tool mit Doppelklick. Vista und 7 Nutzer bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Das Tool wird sich öffnen und mit dem Scan beginnen.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.
Schritt 3:
AdwCleaner: Werbeprogramme suchen und löschen

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Schreibe mir nur ob der Schritt geklappt hat, das anfallende Logfile brauchen wir nicht.
Schritt 4:
Scan mit Combofix
Zitat:

WARNUNG:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).

Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

Dexteron 08.12.2012 16:13

Schritt 1: ok
Schritt 2:
Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 3.9.9 (12.08.2012:3)
OS: Windows 7 Professional x64
Ran by *** on 08.12.2012 at 15:23:15,89
Blog: hxxp://thisisudax.blogspot.com
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] hkey_current_user\software\microsoft\internet explorer\searchscopes\\DefaultScope
Successfully repaired: [Registry Value] hkey_local_machine\software\microsoft\internet explorer\searchscopes\\DefaultScope
Successfully repaired: [Registry Value] hkey_users\.default\software\microsoft\internet explorer\searchscopes\\DefaultScope
Successfully repaired: [Registry Value] hkey_users\s-1-5-18\software\microsoft\internet explorer\searchscopes\\DefaultScope
Successfully repaired: [Registry Value] hkey_users\s-1-5-19\software\microsoft\internet explorer\searchscopes\\DefaultScope
Successfully repaired: [Registry Value] hkey_users\s-1-5-20\software\microsoft\internet explorer\searchscopes\\DefaultScope
Successfully repaired: [Registry Value] hkey_users\S-1-5-21-765039588-535241434-544004008-1000\software\microsoft\internet explorer\searchscopes\\DefaultScope



~~~ Registry Keys

Successfully deleted: [Registry Key] "hkey_current_user\software\conduit"
Successfully deleted: [Registry Key] "hkey_current_user\software\softonic"
Successfully deleted: [Registry Key] "hkey_current_user\software\sweetim"
Successfully deleted: [Registry Key] "hkey_current_user\software\zugo"
Successfully deleted: [Registry Key] "hkey_local_machine\software\babylon"
Successfully deleted: [Registry Key] "hkey_local_machine\software\classes\prod.cap"
Successfully deleted: [Registry Key] "hkey_local_machine\software\conduit"
Successfully deleted: [Registry Key] "hkey_local_machine\software\iminent"
Successfully deleted: [Registry Key] "hkey_local_machine\software\microsoft\tracing\mybabylontb_rasapi32"
Successfully deleted: [Registry Key] "hkey_local_machine\software\microsoft\tracing\mybabylontb_rasmancs"
Successfully deleted: [Registry Key] hkey_current_user\software\microsoft\internet explorer\searchscopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\ProgramData\babylon"
Successfully deleted: [Folder] "C:\ProgramData\tarma installer"
Successfully deleted: [Folder] "C:\ProgramData\trymedia"
Successfully deleted: [Folder] "C:\Users\***\AppData\Roaming\babylon"
Successfully deleted: [Folder] "C:\Users\***\appdata\local\babylon"
Successfully deleted: [Folder] "C:\Users\***\appdata\locallow\babylontoolbar"
Successfully deleted: [Folder] "C:\Users\***\appdata\locallow\softonic"



~~~ FireFox

Successfully deleted: [File] C:\user.js
Successfully deleted: [File] "C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml"
Successfully deleted: [File] C:\Users\***\AppData\Roaming\mozilla\firefox\profiles\7cit0qvn.default\user.js
Successfully deleted: [File] C:\Users\***\AppData\Roaming\mozilla\firefox\profiles\7cit0qvn.default\extensions\OneClickDownloader@OneClickDownloader.com.xpi
Successfully deleted: [File] C:\Users\***\AppData\Roaming\mozilla\firefox\profiles\7cit0qvn.default\searchplugins\yahoo-zugo.xml
Successfully deleted: [Folder] "C:\Program Files (x86)\Mozilla Firefox\extensions\ffxtlbr@babylon.com"
Successfully deleted: [Folder] C:\Users\***\AppData\Roaming\mozilla\firefox\profiles\7cit0qvn.default\extensions\ffxtlbra@softonic.com
Successfully deleted the following from C:\Users\***\AppData\Roaming\mozilla\firefox\profiles\7cit0qvn.default\prefs.js

user_pref("CT2319825.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
user_pref("CT2319825.CTID", "CT2319825");
user_pref("CT2319825.CurrentServerDate", "30-5-2010");
user_pref("CT2319825.DialogsAlignMode", "LTR");
user_pref("CT2319825.EMailNotifierPollDate", "Sun May 30 2010 13:55:13 GMT+0200");
user_pref("CT2319825.FeedLastCount128902288263982011", 0);
user_pref("CT2319825.FeedLastCount129056115025381886", 0);
user_pref("CT2319825.FeedLastCount129098533413278042", 0);
user_pref("CT2319825.FeedLastCount129125391839060113", 0);
user_pref("CT2319825.FeedLastCount129136397984372631", 60);
user_pref("CT2319825.FeedPollDate11908299", "Sun May 30 2010 13:55:21 GMT+0200");
user_pref("CT2319825.FeedPollDate128902288263982011", "Sun May 30 2010 13:55:12 GMT+0200");
user_pref("CT2319825.FeedPollDate129056115025381886", "Sun May 30 2010 13:55:12 GMT+0200");
user_pref("CT2319825.FeedPollDate129098533413278042", "Sun May 30 2010 13:55:12 GMT+0200");
user_pref("CT2319825.FeedPollDate129125391839060113", "Sun May 30 2010 13:55:12 GMT+0200");
user_pref("CT2319825.FeedPollDate129136397985935164", "Sun May 30 2010 13:55:12 GMT+0200");
user_pref("CT2319825.FeedPollDate129136397985935165", "Sun May 30 2010 13:55:12 GMT+0200");
user_pref("CT2319825.FeedPollDate129136397985935166", "Sun May 30 2010 13:55:12 GMT+0200");
user_pref("CT2319825.FeedTTL129136397985935164", 40);
user_pref("CT2319825.FeedTTL129136397985935165", 40);
user_pref("CT2319825.FeedTTL129136397985935166", 40);
user_pref("CT2319825.FirstServerDate", "30-5-2010");
user_pref("CT2319825.FirstTime", true);
user_pref("CT2319825.FirstTimeFF3", true);
user_pref("CT2319825.FixPageNotFoundErrors", true);
user_pref("CT2319825.GroupingServerCheckInterval", 1440);
user_pref("CT2319825.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
user_pref("CT2319825.Initialize", true);
user_pref("CT2319825.InitializeCommonPrefs", true);
user_pref("CT2319825.InstalledDate", "Sun May 30 2010 13:55:11 GMT+0200");
user_pref("CT2319825.InvalidateCache", false);
user_pref("CT2319825.IsGrouping", false);
user_pref("CT2319825.IsMulticommunity", false);
user_pref("CT2319825.IsOpenThankYouPage", false);
user_pref("CT2319825.IsOpenUninstallPage", true);
user_pref("CT2319825.LanguagePackLastCheckTime", "Sun May 30 2010 13:55:18 GMT+0200");
user_pref("CT2319825.LanguagePackReloadIntervalMM", 1440);
user_pref("CT2319825.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
user_pref("CT2319825.LastLogin_2.5.8.6", "Sun May 30 2010 13:55:12 GMT+0200");
user_pref("CT2319825.LatestVersion", "2.1.0.18");
user_pref("CT2319825.Locale", "de");
user_pref("CT2319825.LoginCache", 4);
user_pref("CT2319825.MCDetectTooltipHeight", "83");
user_pref("CT2319825.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
user_pref("CT2319825.MCDetectTooltipWidth", "295");
user_pref("CT2319825.RadioIsPodcast", false);
user_pref("CT2319825.RadioLastCheckTime", "Sun May 30 2010 13:55:14 GMT+0200");
user_pref("CT2319825.RadioLastUpdateIPServer", "3");
user_pref("CT2319825.RadioLastUpdateServer", "129089199971230000");
user_pref("CT2319825.RadioMediaID", "11949532");
user_pref("CT2319825.RadioMediaType", "Media Player");
user_pref("CT2319825.RadioMenuSelectedID", "EBRadioMenu_CT231982511949532");
user_pref("CT2319825.RadioStationName", "1Live");
user_pref("CT2319825.RadioStationURL", "hxxp://gffstream.ic.llnwd.net/stream/gffstream_stream_wdr_einslive_a");
user_pref("CT2319825.SHRINK_TOOLBAR", 1);
user_pref("CT2319825.SavedHomepage", "www.gidf.de");
user_pref("CT2319825.SearchEngine", "Suchen||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2319825&octid=EB_ORIGINAL_CTID&SearchSource=1");
user_pref("CT2319825.SearchFromAddressBarIsInit", true);
user_pref("CT2319825.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&q=");
user_pref("CT2319825.SearchInNewTabEnabled", true);
user_pref("CT2319825.SearchInNewTabIntervalMM", 1440);
user_pref("CT2319825.SearchInNewTabLastCheckTime", "Sun May 30 2010 13:55:13 GMT+0200");
user_pref("CT2319825.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
user_pref("CT2319825.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
user_pref("CT2319825.SettingsCheckIntervalMin", 120);
user_pref("CT2319825.SettingsLastCheckTime", "Sun May 30 2010 13:55:07 GMT+0200");
user_pref("CT2319825.SettingsLastUpdate", "1274806145");
user_pref("CT2319825.ThirdPartyComponentsInterval", 504);
user_pref("CT2319825.ThirdPartyComponentsLastCheck", "Sun May 30 2010 13:55:07 GMT+0200");
user_pref("CT2319825.ThirdPartyComponentsLastUpdate", "1274806145");
user_pref("CT2319825.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112");
user_pref("CT2319825.UserID", "UN35165272629889513");
user_pref("CT2319825.ValidationData_Toolbar", 1);
user_pref("CT2319825.WeatherNetwork", "");
user_pref("CT2319825.WeatherPollDate", "Sun May 30 2010 13:55:21 GMT+0200");
user_pref("CT2319825.WeatherUnit", "C");
user_pref("CT2319825.alertChannelId", "715912");
user_pref("CT2319825.clientLogIsEnabled", true);
user_pref("CT2319825.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
user_pref("CT2319825.myStuffEnabled", true);
user_pref("CT2319825.myStuffPublihserMinWidth", 400);
user_pref("CT2319825.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
user_pref("CT2319825.myStuffServiceIntervalMM", 1440);
user_pref("CT2319825.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
user_pref("CT2319825.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
user_pref("CommunityToolbar.MiniIPageGadgetPosition.hxxp://widgets.tictacti.com/Shared/Apps/GameArcade/Games.html?ctId=CT2319825", "278x237");
user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://widgets.tictacti.com/Shared/Apps/GameArcade/Games.html?ctId=CT2319825", "1000x720");
user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties");
user_pref("CommunityToolbar.ToolbarsList", "CT2319825");
user_pref("CommunityToolbar.ToolbarsList2", "CT2319825");
user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sun May 30 2010 13:55:13 GMT+0200");
user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2319825");
user_pref("CommunityToolbar.twitter.user_45621383.LastCheckTime", "Sun May 30 2010 13:55:12 GMT+0200");
user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
user_pref("browser.search.defaultthis.engineName", "Winload Customized Web Search");
user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=3&q={searchTerms}");
user_pref("extensions.BabylonToolbar_i.newTab", true);
user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?AF=109980&babsrc=NT_ss&mntrId=4ac61fbf000000000000bc0543051b85");
user_pref("extensions.installCache", "[{\"name\":\"app-global\",\"addons\":{\"ffxtlbr@babylon.com\":{\"descriptor\":\"C:\\\\Program Files (x86)\\\\Mozilla Firefox\\\\extension
user_pref("extensions.softonic.admin", false);
user_pref("extensions.softonic.aflt", "SD");
user_pref("extensions.softonic.cntry", "DE");
user_pref("extensions.softonic.dfltLng", "DE");
user_pref("extensions.softonic.dfltSrch", false);
user_pref("extensions.softonic.envrmnt", "production");
user_pref("extensions.softonic.excTlbr", false);
user_pref("extensions.softonic.hdrMd5", "5BD3DA94A2FDB51053DB2B6158F05A80");
user_pref("extensions.softonic.hmpg", false);
user_pref("extensions.softonic.id", "4ac61fbf000000000000000fb599d236");
user_pref("extensions.softonic.instlDay", "15363");
user_pref("extensions.softonic.instlRef", "MON00052");
user_pref("extensions.softonic.isdcmntcmplt", true);
user_pref("extensions.softonic.lastVrsnTs", "1.5.11.519:20:03");
user_pref("extensions.softonic.mntrvrsn", "1.3.0");
user_pref("extensions.softonic.newTab", false);
user_pref("extensions.softonic.noFFXTlbr", false);
user_pref("extensions.softonic.prdct", "softonic");
user_pref("extensions.softonic.prtnrId", "softonic");
user_pref("extensions.softonic.sg", "az");
user_pref("extensions.softonic.smplGrp", "eng7");
user_pref("extensions.softonic.tlbrId", "base");
user_pref("extensions.softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MON00052/tb_v1?SearchSource=1&cc=&q=");
user_pref("extensions.softonic.updateRunOnce", true);
user_pref("extensions.softonic.updateRunOnce1", true);
user_pref("extensions.softonic.vrsn", "1.5.11.5");
user_pref("extensions.softonic.vrsnTs", "1.5.11.519:20:03");
user_pref("extensions.softonic.vrsni", "1.5.11.5");
user_pref("extensions.softonic_i.aflt", "SD");
user_pref("extensions.softonic_i.dfltLng", "de");
user_pref("extensions.softonic_i.excTlbr", false);
user_pref("extensions.softonic_i.id", "4ac61fbf000000000000000fb599d236");
user_pref("extensions.softonic_i.instlDay", "15363");
user_pref("extensions.softonic_i.instlRef", "MON00052");
user_pref("extensions.softonic_i.newTab", false);
user_pref("extensions.softonic_i.prdct", "softonic");
user_pref("extensions.softonic_i.prtnrId", "softonic");
user_pref("extensions.softonic_i.smplGrp", "eng7");
user_pref("extensions.softonic_i.tlbrId", "eng7");
user_pref("extensions.softonic_i.tlbrSrchUrl", "hxxp://search.softonic.com/MON00052/tb_v1?SearchSource=1&cc=&q=");
user_pref("extensions.softonic_i.vrsn", "1.5.11.5");
user_pref("extensions.softonic_i.vrsnTs", "1.5.11.519:20:03");
user_pref("extensions.softonic_i.vrsni", "1.5.11.5");



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 08.12.2012 at 15:38:22,89
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Schritt 3: geklappt
Schritt 4:
Code:

Combofix Logfile:

       
Code:

       
ComboFix 12-12-07.01 - *** 08.12.2012  15:49:33.1.4 - x64
Microsoft Windows 7 Professional   6.1.7601.1.1252.49.1031.18.8190.6147 [GMT 1:00]
ausgeführt von:: c:\users\***\Desktop\ComboFix.exe
AV: Panda Internet Security 2011 *Disabled/Updated* {86971480-9989-6750-B122-681A86518D59}
FW: Panda Personal Firewall 2011 *Disabled* {BEAC95A5-D3E6-6608-9A7D-C12F7882CA22}
SP: Panda Internet Security 2011 *Disabled/Updated* {3DF6F564-BFB3-68DE-8B92-5368FDD6C7E4}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
ADS - Windows: deleted 24 bytes in 1 streams.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\xmlB0B1.tmp
c:\programdata\xmlBD44.tmp
c:\programdata\xmlC39E.tmp
c:\users\***\AppData\Roaming\88ab8f72.dat
c:\users\***\AppData\Roaming\AcroIEHelpe.txt
c:\users\***\AppData\Roaming\srvblck5.tmp
c:\windows\iun6002.exe
c:\windows\SysWow64\muzapp.exe
c:\windows\SysWow64\System32\MASetupCleaner.exe
c:\windows\SysWow64\System32\muzapp.exe
c:\windows\SysWow64\URTTemp
c:\windows\SysWow64\URTTemp\regtlib.exe
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-11-08 bis 2012-12-08  ))))))))))))))))))))))))))))))
.
.
2012-12-08 14:23 . 2012-12-08 14:23        --------        d-----w-        c:\windows\ERUNT
2012-12-08 14:23 . 2012-12-08 14:23        --------        d-----w-        C:\JRT
2012-12-07 16:05 . 2012-12-07 16:05        --------        d-----w-        C:\FRST
2012-12-02 22:49 . 2012-12-02 23:30        --------        d-----w-        c:\programdata\HitmanPro
2012-12-01 23:08 . 2012-12-08 14:58        69000        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{F952A6FB-6BC9-4D6D-8F4A-DBD780A35542}\offreg.dll
2012-11-26 20:52 . 2012-11-26 20:52        --------        d-----w-        c:\users\***\AppData\Roaming\Canneverbe Limited
2012-11-26 20:52 . 2012-11-26 20:52        --------        d-----w-        c:\programdata\Canneverbe Limited
2012-11-26 20:52 . 2012-11-26 20:52        --------        d-----w-        c:\program files (x86)\CDBurnerXP
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-11-26 10:13 . 2012-04-10 20:48        697272        ----a-w-        c:\windows\SysWow64\FlashPlayerApp.exe
2012-11-26 10:13 . 2011-05-29 09:00        73656        ----a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-09-29 17:54 . 2012-09-21 08:50        25928        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-09-21 11:16 . 2012-09-21 11:16        133248        ----a-w-        c:\windows\system32\drivers\dnelwf64.sys
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17        94208        ----a-w-        c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17        94208        ----a-w-        c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17        94208        ----a-w-        c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17        94208        ----a-w-        c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ICQ"="c:\program files (x86)\ICQ7.6\ICQ.exe" [2011-10-10 127040]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"APVXDWIN"="c:\program files (x86)\Panda Security\Panda Internet Security 2011\APVXDWIN.EXE" [2011-09-05 984576]
"SCANINICIO"="c:\program files (x86)\Panda Security\Panda Internet Security 2011\Inicio.exe" [2010-06-11 68928]
"AVMWlanClient"="c:\program files (x86)\avmwlanstick\wlangui.exe" [2010-10-22 2105344]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008]
"Smart File Advisor"="c:\program files (x86)\Smart File Advisor\sfa.exe" [2011-04-04 280824]
.
c:\users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dropbox.lnk - c:\users\***\AppData\Roaming\Dropbox\bin\Dropbox.exe [2012-5-24 27112840]
Terminkalender2.lnk - c:\softwarenetz\Terminkalender2\kalender2.exe [2011-6-24 2502752]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PskSvcRetail]
@="Service"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-07-13 160944]
R3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [2010-10-22 14120]
R3 BthAvrcp;Bluetooth-AVRCP-Profil;c:\windows\system32\DRIVERS\BthAvrcp.sys [2009-08-13 29184]
R3 cpuz130;cpuz130;c:\users\THORST~1\AppData\Local\Temp\cpuz130\cpuz_x64.sys [x]
R3 DAUpdaterSvc;Dragon Age: Origins - Inhaltsupdater;d:\spiele\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe [2009-07-26 25832]
R3 GeneStor;Genesys Logic Storage Driver;c:\windows\system32\DRIVERS\GeneStor.sys [2011-05-18 58368]
R3 GPU-Z;GPU-Z;c:\users\THORST~1\AppData\Local\Temp\GPU-Z.sys [x]
R3 LGVirHid;Logitech Gamepanel Virtual HID Device Driver;c:\windows\system32\drivers\LGVirHid.sys [2009-11-23 16008]
R3 RTL8187;Realtek RTL8187 Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\rtl8187.sys [2010-01-07 448512]
R3 TFsExDisk;TFsExDisk;c:\windows\System32\Drivers\TFsExDisk.sys [2010-05-25 16392]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [2011-04-04 1255736]
R3 WPN111;Wireless USB 2.0 Adapter with RangeMax Service;c:\windows\system32\DRIVERS\WPN111vx.sys [2008-08-04 1075712]
R4 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2011-04-02 834544]
S0 pavboot;Panda boot driver;c:\windows\system32\Drivers\pavboot64.sys [2010-06-22 30792]
S0 tdrpman273;Acronis Try&Decide and Restore Points filter (build 273);c:\windows\system32\DRIVERS\tdrpm273.sys [2011-04-16 1263200]
S1 AsUpIO;AsUpIO;SysWow64\drivers\AsUpIO.sys [x]
S1 ShldFlt;Panda File Shield Driver;c:\windows\system32\DRIVERS\ShldFlt.sys [2009-10-27 48136]
S2 afcdpsrv;Acronis Nonstop Backup-Dienst;c:\program files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe [2011-04-16 3246040]
S2 AmFSM;AmFSM;c:\windows\system32\DRIVERS\amm6460.sys [2010-05-21 65608]
S2 APPFLT;App Filter Plugin;c:\windows\system32\Drivers\APPFLT64.SYS [2010-02-18 118280]
S2 ComFiltr;Panda Anti-Dialer;c:\windows\system32\DRIVERS\COMFiltr.sys [2010-10-04 15928]
S2 dgdersvc;Device Error Recovery Service;c:\windows\system32\dgdersvc.exe [2010-07-30 119632]
S2 DSAFLT;DSA Filter Plugin;c:\windows\system32\Drivers\DSAFLT64.SYS [2009-09-25 82952]
S2 FNETMON;NetMon Filter Plugin;c:\windows\system32\Drivers\fnetm64.SYS [2009-09-25 31752]
S2 IDSFLT;Ids Filter Plugin;c:\windows\system32\Drivers\IDSFLT64.SYS [2009-09-25 78856]
S2 MBAMScheduler;MBAMScheduler;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [2012-09-29 399432]
S2 NETFLTDI;Panda Net Driver [TDI Layer];c:\windows\system32\Drivers\NETTDI64.SYS [2009-09-25 12:54 170504]
S2 PskSvcRetail;Panda PSK service;c:\program files (x86)\Panda Security\Panda Internet Security 2011\PskSvc.exe [2010-08-16 28992]
S2 WNMFLT;Wifi Monitor Filter Plugin;c:\windows\system32\Drivers\WNMFLT64.SYS [2009-09-25 74760]
S3 afcdp;afcdp;c:\windows\system32\DRIVERS\afcdp.sys [2011-04-16 285280]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [2010-07-30 20552]
S3 fwlanusbn;FRITZ!WLAN N;c:\windows\system32\DRIVERS\fwlanusbn.sys [2010-10-22 714368]
S3 LGBusEnum;Logitech GamePanel Virtual Bus Enumerator Driver;c:\windows\system32\drivers\LGBusEnum.sys [2009-11-23 22408]
S3 NETIMFLT01060042;PANDA NDIS IM Filter Miniport v1.6.0.42;c:\windows\system32\DRIVERS\n64i1642.sys [2010-02-18 214536]
S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [2010-04-27 83080]
S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [2010-04-27 184968]
S3 PavTPK.sys;PavTPK.sys;c:\windows\system32\PavTPK.sys [x]
S3 PCAMp50a64;PCAMp50a64 NDIS Protocol Driver;c:\windows\system32\Drivers\PCAMp50a64.sys [2006-11-28 43328]
S3 PCASp50a64;PCASp50a64 NDIS Protocol Driver;c:\windows\system32\Drivers\PCASp50a64.sys [2006-11-28 41280]
S3 Prot6Flt;Prot6Flt;c:\windows\system32\DRIVERS\Prot6Flt.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2011-03-21 452200]
.
.
Inhalt des "geplante Tasks" Ordners
.
2012-12-08 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-10 10:13]
.
2012-12-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-11-16 00:18]
.
2012-12-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-11-16 00:18]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17        97792        ----a-w-        c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17        97792        ----a-w-        c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17        97792        ----a-w-        c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17        97792        ----a-w-        c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-01-29 10038304]
"UMonit"="c:\windows\SysWOW64\UMonit.exe" [2011-05-25 49152]
"Acronis Scheduler2 Service"="c:\program files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe" [2010-12-06 391240]
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.google.de/
mLocal Page = %SystemRoot%\system32\blank.htm
uInternet Settings,ProxyOverride = fritz.box;*.local
IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: {{7644E42D-B096-457F-8B5B-901238FC81AE} - c:\program files (x86)\ICQ7.6\ICQ.exe
TCP: DhcpNameServer = 192.168.178.1
TCP: Interfaces\{6124B780-E1F5-4C27-8D22-685920D660D1}: NameServer = 192.168.0.10
FF - ProfilePath - c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\7cit0qvn.default\
FF - prefs.js: browser.search.selectedEngine - foxsearch
FF - prefs.js: browser.startup.homepage - www.google.de
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-Adobe Shockwave Player - c:\windows\system32\Adobe\Shockwave 11\uninstaller.exe
AddRemove-Tactical_Sailing_de - c:\windows\system32\javaws.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-765039588-535241434-544004008-1000\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:f5,b1,04,29,40,fa,29,84,78,48,71,29,1e,6e,62,96,4b,1c,00,27,c5,dc,b6,
   1c,8a,f9,71,59,35,d2,9c,45,30,6f,d9,49,a7,3e,3b,e8,d5,69,3c,1b,d5,23,14,5f,\
"??"=hex:10,41,43,6c,93,a9,75,dd,73,b6,8b,20,56,40,8f,6a
.
[HKEY_USERS\S-1-5-21-765039588-535241434-544004008-1000\Software\SecuROM\License information*]
"datasecu"=hex:e2,ed,ea,fc,50,3d,cd,6a,3f,72,6f,cf,c5,1e,f4,d6,2f,b6,8e,e5,72,
   b2,df,fe,dc,78,4c,e2,16,7b,ef,f6,aa,c1,c9,38,c7,0b,c2,45,02,a7,ed,81,c7,f7,\
"rkeysecu"=hex:25,6e,26,75,92,ce,4f,64,cb,53,79,fc,02,ed,22,d1
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_4_402_287_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_4_402_287_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_4_402_287_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_4_402_287_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_287.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_287.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_287.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_287.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
@Denied: (A) (Everyone)
"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
@Denied: (A) (Everyone)
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
"Key"="ActionsPane3"
"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\PCTools\EtVv *]
"Language Dir"="c:\\Users\\THORST~1\\AppData\\Local\\Temp\\PC Tools Download Manager\\lang\\"
"Current Language"="DEUTSCH"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\Panda Security\Panda Internet Security 2011\TPSrvWow.exe
c:\program files (x86)\PANDA SECURITY\PANDA INTERNET SECURITY 2011\WebProxy.exe
c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Panda Security\Panda Internet Security 2011\PsCtrls.exe
c:\program files (x86)\Panda Security\Panda Internet Security 2011\PavFnSvr.exe
c:\program files (x86)\Common Files\Panda Security\PavShld\pavprsrv.exe
c:\program files (x86)\Panda Security\Panda Internet Security 2011\pavsrvx86.exe
c:\windows\SysWOW64\PnkBstrA.exe
c:\program files (x86)\panda security\panda internet security 2011\firewall\PSHOST.EXE
c:\program files (x86)\Panda Security\Panda Internet Security 2011\PsImSvc.exe
c:\program files (x86)\Panda Security\Panda Internet Security 2011\AVENGINE.EXE
c:\windows\DAODx.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-12-08  16:06:24 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-12-08 15:06
.
Vor Suchlauf: 30 Verzeichnis(se), 226.713.329.664 Bytes frei
Nach Suchlauf: 31 Verzeichnis(se), 226.459.787.264 Bytes frei
.
- - End Of File - - 27D8AB0B436FE55868F811849CC9874C


--- --- ---

Allerdings habe ich jetz iwie auf keine datei mehr zugriff, muss überall "als Admin ausführen" klicken um nicht "zugriff verweigert" zu bekommen

ryder 08.12.2012 16:19

Hmmmm du scheinst Werbung zu mögen!

Ausserdem solltest du meine Anleitungen genauer lesen!

Zitat:

Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
Zitat:

Lesestoff:
Softwaredownloader
Es gibt im Internet Downloadportale, die statt die Datei selbst anzubieten, dem User einen Downloader unterjubelt. Startet man diesen, dann wird erst das gewünschte Programm von der Webseite des Anbieters geladen. Üblicherweise installiert dieser Downloader auch Werbeprogramme auf deinem Rechner. Besonders bekannt dafür ist z.B. Softonic. Daber merke dir bitte für die Zukunft:
Schritt 1:
Combofix-Skript
Zitat:

Hinweis für Mitleser:
Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

  • Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von folgenden Download-Spiegel neu herunter: Link
  • Speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)!
  • Drücke die Windows + R Taste --> notepad (hinein schreiben) --> OK
  • Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument.
    Code:

    DDS::
    uPolicies-Explorer: HideSCAHealth = dword:1
    mPolicies-Explorer: NoActiveDesktop = dword:1
    mPolicies-Explorer: NoActiveDesktopChanges = dword:1
    mPolicies-System: ConsentPromptBehaviorAdmin = dword:0
    mPolicies-System: EnableUIADesktopToggle = dword:0
    mPolicies-System: PromptOnSecureDesktop = dword:0


    Folder::
    c:\users\***\AppData\Roaming\Canneverbe Limited
    c:\programdata\Canneverbe Limited

  • Speichere dies als CFScript.txt auf deinem Desktop.
  • Wichtig: Stelle deine Anti Viren Software temporär ab. Dies kann ComboFix nämlich bei der Arbeit behindern.
    Danach wieder anstellen nicht vergessen!
  • Schließe alle laufenden Programme damit ComboFix ungehindert arbeiten kann.
  • Ziehe CFScript.txt in die ComboFix.exe wie in diesem Bild:
  • Mache nichts am Computer, bewege nicht die Maus über das ComboFix-Fenster oder klicke in dieses hinein. Dies kann dazu führen, dass ComboFix sich aufhängt.
  • Wenn ComboFix fertig ist wird es ein Log erstellen: C:\ComboFix.txt
    Bitte füge es hier als Antwort (in CODE-Tags) ein.

Zitat:

Hinweis:
Falls im Skript die Anweisung Suspect:: oder Collect:: enthalten ist, wird eine Message-Box erscheinen, nachdem Combofix fertig ist. Klicke OK und folge den Aufforderungen/Anweisungen, um die Dateien hochzuladen. Teile mir unbedingt mit, ob der Upload geklappt hat!
Schritt 2:
Scan mit MBAR

Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Entpacke das Archiv auf deinem Desktop.
  • Im neu erstellten Ordner starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile (mbar-log-<Jahr-Monat-Tag>.txt) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

Dexteron 09.12.2012 01:36

Ne eigtl mag ich keine Werbung, ich war wohl etwas nachlässig :/
aber die Fehlermeldung kam da nicht. Aber jetz ist alles ok :)

hier die logs:

[CODE]
Combofix Logfile:
Code:

ComboFix 12-12-07.01 - *** 09.12.2012  1:05.2.4 - x64
Microsoft Windows 7 Professional  6.1.7601.1.1252.49.1031.18.8190.6296 [GMT 1:00]
ausgeführt von:: c:\users\***\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\users\***\Desktop\CFScript.txt
AV: Panda Internet Security 2011 *Disabled/Updated* {86971480-9989-6750-B122-681A86518D59}
FW: Panda Personal Firewall 2011 *Disabled* {BEAC95A5-D3E6-6608-9A7D-C12F7882CA22}
SP: Panda Internet Security 2011 *Disabled/Updated* {3DF6F564-BFB3-68DE-8B92-5368FDD6C7E4}
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\Canneverbe Limited
c:\users\***\AppData\Roaming\Canneverbe Limited
c:\users\***\AppData\Roaming\Canneverbe Limited\CDBurnerXP\UserSettings.ini
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-11-09 bis 2012-12-09  ))))))))))))))))))))))))))))))
.
.
2012-12-09 00:11 . 2012-12-09 00:11        --------        d-----w-        c:\users\Default\AppData\Local\temp
2012-12-09 00:11 . 2012-12-09 00:11        --------        d-----w-        c:\users\Administrator\AppData\Local\temp
2012-12-08 14:23 . 2012-12-08 14:23        --------        d-----w-        c:\windows\ERUNT
2012-12-08 14:23 . 2012-12-08 14:23        --------        d-----w-        C:\JRT
2012-12-07 16:05 . 2012-12-07 16:05        --------        d-----w-        C:\FRST
2012-12-02 22:49 . 2012-12-02 23:30        --------        d-----w-        c:\programdata\HitmanPro
2012-11-26 20:52 . 2012-11-26 20:52        --------        d-----w-        c:\program files (x86)\CDBurnerXP
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-11-26 10:13 . 2012-04-10 20:48        697272        ----a-w-        c:\windows\SysWow64\FlashPlayerApp.exe
2012-11-26 10:13 . 2011-05-29 09:00        73656        ----a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-09-29 17:54 . 2012-09-21 08:50        25928        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-09-21 11:16 . 2012-09-21 11:16        133248        ----a-w-        c:\windows\system32\drivers\dnelwf64.sys
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17        94208        ----a-w-        c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17        94208        ----a-w-        c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17        94208        ----a-w-        c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17        94208        ----a-w-        c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ICQ"="c:\program files (x86)\ICQ7.6\ICQ.exe" [2011-10-10 127040]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"APVXDWIN"="c:\program files (x86)\Panda Security\Panda Internet Security 2011\APVXDWIN.EXE" [2011-09-05 984576]
"SCANINICIO"="c:\program files (x86)\Panda Security\Panda Internet Security 2011\Inicio.exe" [2010-06-11 68928]
"AVMWlanClient"="c:\program files (x86)\avmwlanstick\wlangui.exe" [2010-10-22 2105344]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008]
"Smart File Advisor"="c:\program files (x86)\Smart File Advisor\sfa.exe" [2011-04-04 280824]
.
c:\users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dropbox.lnk - c:\users\***\AppData\Roaming\Dropbox\bin\Dropbox.exe [2012-5-24 27112840]
Terminkalender2.lnk - c:\softwarenetz\Terminkalender2\kalender2.exe [2011-6-24 2502752]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PskSvcRetail]
@="Service"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-07-13 160944]
R3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [2010-10-22 14120]
R3 BthAvrcp;Bluetooth-AVRCP-Profil;c:\windows\system32\DRIVERS\BthAvrcp.sys [2009-08-13 29184]
R3 cpuz130;cpuz130;c:\users\THORST~1\AppData\Local\Temp\cpuz130\cpuz_x64.sys [x]
R3 DAUpdaterSvc;Dragon Age: Origins - Inhaltsupdater;d:\spiele\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe [2009-07-26 25832]
R3 GeneStor;Genesys Logic Storage Driver;c:\windows\system32\DRIVERS\GeneStor.sys [2011-05-18 58368]
R3 GPU-Z;GPU-Z;c:\users\THORST~1\AppData\Local\Temp\GPU-Z.sys [x]
R3 LGVirHid;Logitech Gamepanel Virtual HID Device Driver;c:\windows\system32\drivers\LGVirHid.sys [2009-11-23 16008]
R3 RTL8187;Realtek RTL8187 Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\rtl8187.sys [2010-01-07 448512]
R3 TFsExDisk;TFsExDisk;c:\windows\System32\Drivers\TFsExDisk.sys [2010-05-25 16392]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [2011-04-04 1255736]
R3 WPN111;Wireless USB 2.0 Adapter with RangeMax Service;c:\windows\system32\DRIVERS\WPN111vx.sys [2008-08-04 1075712]
R4 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2011-04-02 834544]
S0 pavboot;Panda boot driver;c:\windows\system32\Drivers\pavboot64.sys [2010-06-22 30792]
S0 tdrpman273;Acronis Try&Decide and Restore Points filter (build 273);c:\windows\system32\DRIVERS\tdrpm273.sys [2011-04-16 1263200]
S1 AsUpIO;AsUpIO;SysWow64\drivers\AsUpIO.sys [x]
S1 ShldFlt;Panda File Shield Driver;c:\windows\system32\DRIVERS\ShldFlt.sys [2009-10-27 48136]
S2 afcdpsrv;Acronis Nonstop Backup-Dienst;c:\program files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe [2011-04-16 3246040]
S2 AmFSM;AmFSM;c:\windows\system32\DRIVERS\amm6460.sys [2010-05-21 65608]
S2 APPFLT;App Filter Plugin;c:\windows\system32\Drivers\APPFLT64.SYS [2010-02-18 118280]
S2 ComFiltr;Panda Anti-Dialer;c:\windows\system32\DRIVERS\COMFiltr.sys [2010-10-04 15928]
S2 dgdersvc;Device Error Recovery Service;c:\windows\system32\dgdersvc.exe [2010-07-30 119632]
S2 DSAFLT;DSA Filter Plugin;c:\windows\system32\Drivers\DSAFLT64.SYS [2009-09-25 82952]
S2 FNETMON;NetMon Filter Plugin;c:\windows\system32\Drivers\fnetm64.SYS [2009-09-25 31752]
S2 IDSFLT;Ids Filter Plugin;c:\windows\system32\Drivers\IDSFLT64.SYS [2009-09-25 78856]
S2 MBAMScheduler;MBAMScheduler;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [2012-09-29 399432]
S2 NETFLTDI;Panda Net Driver [TDI Layer];c:\windows\system32\Drivers\NETTDI64.SYS [2009-09-25 12:54 170504]
S2 PskSvcRetail;Panda PSK service;c:\program files (x86)\Panda Security\Panda Internet Security 2011\PskSvc.exe [2010-08-16 28992]
S2 WNMFLT;Wifi Monitor Filter Plugin;c:\windows\system32\Drivers\WNMFLT64.SYS [2009-09-25 74760]
S3 afcdp;afcdp;c:\windows\system32\DRIVERS\afcdp.sys [2011-04-16 285280]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [2010-07-30 20552]
S3 fwlanusbn;FRITZ!WLAN N;c:\windows\system32\DRIVERS\fwlanusbn.sys [2010-10-22 714368]
S3 LGBusEnum;Logitech GamePanel Virtual Bus Enumerator Driver;c:\windows\system32\drivers\LGBusEnum.sys [2009-11-23 22408]
S3 NETIMFLT01060042;PANDA NDIS IM Filter Miniport v1.6.0.42;c:\windows\system32\DRIVERS\n64i1642.sys [2010-02-18 214536]
S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [2010-04-27 83080]
S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [2010-04-27 184968]
S3 PavTPK.sys;PavTPK.sys;c:\windows\system32\PavTPK.sys [x]
S3 PCAMp50a64;PCAMp50a64 NDIS Protocol Driver;c:\windows\system32\Drivers\PCAMp50a64.sys [2006-11-28 43328]
S3 PCASp50a64;PCASp50a64 NDIS Protocol Driver;c:\windows\system32\Drivers\PCASp50a64.sys [2006-11-28 41280]
S3 Prot6Flt;Prot6Flt;c:\windows\system32\DRIVERS\Prot6Flt.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2011-03-21 452200]
.
.
Inhalt des "geplante Tasks" Ordners
.
2012-12-08 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-10 10:13]
.
2012-12-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-11-16 00:18]
.
2012-12-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-11-16 00:18]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17        97792        ----a-w-        c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17        97792        ----a-w-        c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17        97792        ----a-w-        c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17        97792        ----a-w-        c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-01-29 10038304]
"UMonit"="c:\windows\SysWOW64\UMonit.exe" [2011-05-25 49152]
"Acronis Scheduler2 Service"="c:\program files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe" [2010-12-06 391240]
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.google.de/
mLocal Page = %SystemRoot%\system32\blank.htm
uInternet Settings,ProxyOverride = fritz.box;*.local
IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: {{7644E42D-B096-457F-8B5B-901238FC81AE} - c:\program files (x86)\ICQ7.6\ICQ.exe
TCP: DhcpNameServer = 192.168.178.1
TCP: Interfaces\{6124B780-E1F5-4C27-8D22-685920D660D1}: NameServer = 192.168.0.10
FF - ProfilePath - c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\7cit0qvn.default\
FF - prefs.js: browser.search.selectedEngine - foxsearch
FF - prefs.js: browser.startup.homepage - www.google.de
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-Adobe Shockwave Player - c:\windows\system32\Adobe\Shockwave 11\uninstaller.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-765039588-535241434-544004008-1000\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:f5,b1,04,29,40,fa,29,84,78,48,71,29,1e,6e,62,96,4b,1c,00,27,c5,dc,b6,
  1c,8a,f9,71,59,35,d2,9c,45,30,6f,d9,49,a7,3e,3b,e8,d5,69,3c,1b,d5,23,14,5f,\
"??"=hex:10,41,43,6c,93,a9,75,dd,73,b6,8b,20,56,40,8f,6a
.
[HKEY_USERS\S-1-5-21-765039588-535241434-544004008-1000\Software\SecuROM\License information*]
"datasecu"=hex:e2,ed,ea,fc,50,3d,cd,6a,3f,72,6f,cf,c5,1e,f4,d6,2f,b6,8e,e5,72,
  b2,df,fe,dc,78,4c,e2,16,7b,ef,f6,aa,c1,c9,38,c7,0b,c2,45,02,a7,ed,81,c7,f7,\
"rkeysecu"=hex:25,6e,26,75,92,ce,4f,64,cb,53,79,fc,02,ed,22,d1
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_4_402_287_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_4_402_287_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_4_402_287_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_4_402_287_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_287.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_287.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_287.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_287.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
@Denied: (A) (Everyone)
"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
@Denied: (A) (Everyone)
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
"Key"="ActionsPane3"
"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\PCTools\EtVv *]
"Language Dir"="c:\\Users\\THORST~1\\AppData\\Local\\Temp\\PC Tools Download Manager\\lang\\"
"Current Language"="DEUTSCH"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2012-12-09  01:13:13
ComboFix-quarantined-files.txt  2012-12-09 00:13
ComboFix2.txt  2012-12-08 15:06
.
Vor Suchlauf: 30 Verzeichnis(se), 226.599.366.656 Bytes frei
Nach Suchlauf: 31 Verzeichnis(se), 226.288.685.056 Bytes frei
.
- - End Of File - - 5D2ED694EF299B0C231AE6C982289887

--- --- ---


Code:

---------------------------------------
Malwarebytes Anti-Rootkit BETA 1.01.0.1011

(c) Malwarebytes Corporation 2011-2012

OS version: 6.1.7601 Windows 7 Service Pack 1 x64

Account is Administrative

Internet Explorer version: 8.0.7601.17514

Java version: 1.6.0_22

File system is: NTFS
Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED, E:\ DRIVE_FIXED
CPU speed: 3.411000 GHz
Memory total: 8588025856, free: 6314405888

------------ Kernel report ------------
    12/09/2012 01:21:27
------------ Loaded modules -----------
\SystemRoot\system32\ntoskrnl.exe
\SystemRoot\system32\hal.dll
\SystemRoot\system32\kdcom.dll
\SystemRoot\system32\mcupdate_AuthenticAMD.dll
\SystemRoot\system32\PSHED.dll
\SystemRoot\system32\CLFS.SYS
\SystemRoot\system32\CI.dll
\SystemRoot\system32\drivers\Wdf01000.sys
\SystemRoot\system32\drivers\WDFLDR.SYS
\SystemRoot\system32\drivers\vdrvroot.sys
\SystemRoot\system32\drivers\pci.sys
\SystemRoot\system32\drivers\msisadrv.sys
\SystemRoot\system32\drivers\ACPI.sys
\SystemRoot\system32\drivers\WMILIB.SYS
\SystemRoot\System32\drivers\partmgr.sys
\SystemRoot\system32\drivers\volmgr.sys
\SystemRoot\System32\drivers\volmgrx.sys
\SystemRoot\system32\drivers\pciide.sys
\SystemRoot\system32\drivers\PCIIDEX.SYS
\SystemRoot\System32\drivers\mountmgr.sys
\SystemRoot\system32\Drivers\pavboot64.sys
\SystemRoot\system32\drivers\vmbus.sys
\SystemRoot\system32\drivers\winhv.sys
\SystemRoot\system32\drivers\atapi.sys
\SystemRoot\system32\drivers\ataport.SYS
\SystemRoot\system32\drivers\nvstor.sys
\SystemRoot\system32\drivers\storport.sys
\SystemRoot\system32\DRIVERS\nvstor64.sys
\SystemRoot\system32\DRIVERS\SI3132.sys
\SystemRoot\system32\DRIVERS\SCSIPORT.SYS
\SystemRoot\system32\drivers\amdxata.sys
\SystemRoot\system32\drivers\fltmgr.sys
\SystemRoot\system32\drivers\fileinfo.sys
\SystemRoot\system32\DRIVERS\SiWinAcc.sys
\SystemRoot\System32\Drivers\Ntfs.sys
\SystemRoot\System32\Drivers\msrpc.sys
\SystemRoot\System32\Drivers\ksecdd.sys
\SystemRoot\System32\Drivers\cng.sys
\SystemRoot\System32\drivers\pcw.sys
\SystemRoot\System32\Drivers\Fs_Rec.sys
\SystemRoot\system32\drivers\ndis.sys
\SystemRoot\system32\drivers\NETIO.SYS
\SystemRoot\System32\Drivers\ksecpkg.sys
\SystemRoot\System32\drivers\tcpip.sys
\SystemRoot\System32\drivers\fwpkclnt.sys
\SystemRoot\system32\DRIVERS\timntr.sys
\SystemRoot\system32\drivers\vmstorfl.sys
\SystemRoot\system32\drivers\volsnap.sys
\SystemRoot\system32\DRIVERS\tdrpm273.sys
\SystemRoot\System32\Drivers\spldr.sys
\SystemRoot\system32\DRIVERS\snapman.sys
\SystemRoot\System32\drivers\rdyboost.sys
\SystemRoot\system32\DRIVERS\SiRemFil.sys
\SystemRoot\System32\Drivers\mup.sys
\SystemRoot\System32\drivers\hwpolicy.sys
\SystemRoot\System32\DRIVERS\fvevol.sys
\SystemRoot\system32\DRIVERS\disk.sys
\SystemRoot\system32\DRIVERS\CLASSPNP.SYS
\SystemRoot\system32\DRIVERS\cdrom.sys
\SystemRoot\System32\DRIVERS\ShldFlt.sys
\SystemRoot\System32\Drivers\Null.SYS
\SystemRoot\System32\Drivers\Beep.SYS
\SystemRoot\System32\drivers\vga.sys
\SystemRoot\System32\drivers\VIDEOPRT.SYS
\SystemRoot\System32\drivers\watchdog.sys
\SystemRoot\System32\DRIVERS\RDPCDD.sys
\SystemRoot\system32\drivers\rdpencdd.sys
\SystemRoot\system32\drivers\rdprefmp.sys
\SystemRoot\System32\Drivers\Msfs.SYS
\SystemRoot\System32\Drivers\Npfs.SYS
\SystemRoot\system32\DRIVERS\tdx.sys
\SystemRoot\system32\DRIVERS\TDI.SYS
\SystemRoot\system32\drivers\afd.sys
\SystemRoot\System32\DRIVERS\netbt.sys
\SystemRoot\system32\drivers\ws2ifsl.sys
\SystemRoot\system32\DRIVERS\wfplwf.sys
\SystemRoot\system32\DRIVERS\pacer.sys
\SystemRoot\system32\DRIVERS\vwififlt.sys
\SystemRoot\system32\DRIVERS\vpcnfltr.sys
\SystemRoot\system32\DRIVERS\netbios.sys
\SystemRoot\system32\DRIVERS\serial.sys
\SystemRoot\system32\DRIVERS\wanarp.sys
\SystemRoot\system32\drivers\vpcvmm.sys
\SystemRoot\System32\drivers\truecrypt.sys
\SystemRoot\system32\drivers\termdd.sys
\SystemRoot\system32\DRIVERS\rdbss.sys
\SystemRoot\system32\drivers\nsiproxy.sys
\SystemRoot\system32\drivers\mssmbios.sys
\SystemRoot\System32\drivers\discache.sys
\SystemRoot\system32\drivers\csc.sys
\SystemRoot\System32\Drivers\dfsc.sys
\SystemRoot\system32\DRIVERS\blbdrive.sys
\SystemRoot\SysWow64\drivers\AsUpIO.sys
\SystemRoot\SysWow64\drivers\AsIO.sys
\SystemRoot\system32\DRIVERS\tunnel.sys
\SystemRoot\system32\DRIVERS\amdppm.sys
\SystemRoot\system32\DRIVERS\nvlddmkm.sys
\SystemRoot\System32\Drivers\nvBridge.kmd
\SystemRoot\System32\drivers\dxgkrnl.sys
\SystemRoot\System32\drivers\dxgmms1.sys
\SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
\SystemRoot\system32\drivers\1394ohci.sys
\SystemRoot\system32\DRIVERS\Rt64win7.sys
\SystemRoot\system32\DRIVERS\nusb3xhc.sys
\SystemRoot\system32\DRIVERS\USBD.SYS
\SystemRoot\system32\DRIVERS\usbohci.sys
\SystemRoot\system32\DRIVERS\USBPORT.SYS
\SystemRoot\system32\DRIVERS\usbehci.sys
\SystemRoot\system32\drivers\HDAudBus.sys
\SystemRoot\system32\DRIVERS\serenum.sys
\SystemRoot\system32\DRIVERS\ASACPI.sys
\SystemRoot\system32\drivers\i8042prt.sys
\SystemRoot\system32\drivers\mouclass.sys
\SystemRoot\system32\drivers\wmiacpi.sys
\SystemRoot\system32\DRIVERS\serscan.sys
\SystemRoot\system32\drivers\ksthunk.sys
\SystemRoot\system32\drivers\ks.sys
\SystemRoot\system32\drivers\CompositeBus.sys
\SystemRoot\system32\DRIVERS\AgileVpn.sys
\SystemRoot\system32\DRIVERS\rasl2tp.sys
\SystemRoot\system32\DRIVERS\ndistapi.sys
\SystemRoot\system32\DRIVERS\ndiswan.sys
\SystemRoot\system32\DRIVERS\raspppoe.sys
\SystemRoot\system32\DRIVERS\raspptp.sys
\SystemRoot\system32\DRIVERS\rassstp.sys
\SystemRoot\system32\DRIVERS\n64i1642.sys
\SystemRoot\system32\DRIVERS\rdpbus.sys
\SystemRoot\system32\DRIVERS\kbdclass.sys
\SystemRoot\system32\drivers\swenum.sys
\SystemRoot\system32\drivers\LGBusEnum.sys
\SystemRoot\system32\DRIVERS\umbus.sys
\SystemRoot\system32\DRIVERS\Rockey4.sys
\SystemRoot\system32\DRIVERS\vpcusb.sys
\SystemRoot\system32\DRIVERS\usbrpm.sys
\SystemRoot\system32\DRIVERS\vpchbus.sys
\SystemRoot\system32\DRIVERS\nusb3hub.sys
\SystemRoot\system32\DRIVERS\usbhub.sys
\SystemRoot\System32\Drivers\NDProxy.SYS
\SystemRoot\system32\drivers\RTKVHD64.sys
\SystemRoot\system32\drivers\portcls.sys
\SystemRoot\system32\drivers\drmk.sys
\SystemRoot\System32\win32k.sys
\SystemRoot\System32\drivers\Dxapi.sys
\SystemRoot\system32\DRIVERS\udfs.sys
\SystemRoot\system32\DRIVERS\fwlanusbn.sys
\SystemRoot\system32\DRIVERS\monitor.sys
\SystemRoot\System32\TSDDD.dll
\SystemRoot\System32\cdd.dll
\SystemRoot\system32\DRIVERS\usbccgp.sys
\SystemRoot\system32\DRIVERS\hidusb.sys
\SystemRoot\system32\DRIVERS\HIDCLASS.SYS
\SystemRoot\system32\DRIVERS\HIDPARSE.SYS
\SystemRoot\system32\DRIVERS\kbdhid.sys
\SystemRoot\System32\Drivers\crashdmp.sys
\SystemRoot\System32\Drivers\dump_dumpata.sys
\SystemRoot\System32\Drivers\dump_atapi.sys
\SystemRoot\System32\Drivers\dump_dumpfve.sys
\SystemRoot\system32\DRIVERS\amm6460.sys
\SystemRoot\system32\drivers\WudfPf.sys
\??\C:\Windows\system32\PavTPK.sys
\SystemRoot\system32\DRIVERS\WUDFRd.sys
\SystemRoot\system32\DRIVERS\bridge.sys
\??\C:\Windows\system32\Drivers\NETTDI64.SYS
\SystemRoot\System32\Drivers\PCAMp50a64.sys
\SystemRoot\System32\Drivers\PCASp50a64.sys
\SystemRoot\system32\DRIVERS\RMCAST.sys
\SystemRoot\system32\DRIVERS\smb.sys
\SystemRoot\system32\DRIVERS\lltdio.sys
\SystemRoot\system32\DRIVERS\nwifi.sys
\SystemRoot\system32\DRIVERS\ndisuio.sys
\SystemRoot\system32\DRIVERS\rspndr.sys
\SystemRoot\system32\drivers\HTTP.sys
\SystemRoot\system32\DRIVERS\bowser.sys
\SystemRoot\System32\drivers\mpsdrv.sys
\SystemRoot\system32\DRIVERS\mrxsmb.sys
\SystemRoot\system32\DRIVERS\mrxsmb10.sys
\SystemRoot\system32\DRIVERS\mrxsmb20.sys
\??\C:\Windows\system32\Drivers\APPFLT64.SYS
\??\C:\Windows\system32\DRIVERS\COMFiltr.sys
\??\C:\Windows\system32\Drivers\DSAFLT64.SYS
\??\C:\Windows\system32\Drivers\fnetm64.SYS
\??\C:\Windows\system32\Drivers\IDSFLT64.SYS
\SystemRoot\system32\drivers\peauth.sys
\SystemRoot\System32\Drivers\secdrv.SYS
\SystemRoot\System32\DRIVERS\srvnet.sys
\SystemRoot\System32\drivers\tcpipreg.sys
\??\C:\Windows\system32\Drivers\WNMFLT64.SYS
\SystemRoot\System32\DRIVERS\srv2.sys
\SystemRoot\System32\DRIVERS\srv.sys
\SystemRoot\system32\DRIVERS\afcdp.sys
\SystemRoot\System32\drivers\dgderdrv.sys
\SystemRoot\system32\DRIVERS\Prot6Flt.sys
\SystemRoot\system32\DRIVERS\umpass.sys
\SystemRoot\system32\DRIVERS\asyncmac.sys
\??\C:\Windows\system32\Drivers\PROCEXP113.SYS
\??\C:\Windows\system32\drivers\mbamchameleon.sys
\??\C:\Windows\system32\drivers\mbamswissarmy.sys
\Windows\System32\ntdll.dll
\Windows\System32\smss.exe
\Windows\System32\apisetschema.dll
\Windows\System32\autochk.exe
\Windows\System32\msctf.dll
\Windows\System32\psapi.dll
\Windows\System32\difxapi.dll
\Windows\System32\imm32.dll
\Windows\System32\imagehlp.dll
\Windows\System32\shlwapi.dll
\Windows\System32\ole32.dll
\Windows\System32\rpcrt4.dll
\Windows\System32\msvcrt.dll
\Windows\System32\ws2_32.dll
\Windows\System32\user32.dll
\Windows\System32\sechost.dll
\Windows\System32\lpk.dll
\Windows\System32\Wldap32.dll
\Windows\System32\clbcatq.dll
\Windows\System32\wininet.dll
\Windows\System32\gdi32.dll
\Windows\System32\nsi.dll
\Windows\System32\setupapi.dll
\Windows\System32\urlmon.dll
\Windows\System32\comdlg32.dll
\Windows\System32\usp10.dll
\Windows\System32\advapi32.dll
\Windows\System32\oleaut32.dll
\Windows\System32\normaliz.dll
\Windows\System32\shell32.dll
\Windows\System32\kernel32.dll
\Windows\System32\iertutil.dll
\Windows\System32\KernelBase.dll
\Windows\System32\crypt32.dll
\Windows\System32\comctl32.dll
\Windows\System32\wintrust.dll
\Windows\System32\cfgmgr32.dll
\Windows\System32\devobj.dll
\Windows\System32\msasn1.dll
\Windows\SysWOW64\normaliz.dll
----------- End -----------
<<<1>>>
Upper Device Name: \Device\Harddisk0\DR0
Upper Device Object: 0xfffffa8007c6d060
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\Ide\IdeDeviceP2T0L0-2\
Lower Device Object: 0xfffffa80075d0060
Lower Device Driver Name: \Driver\atapi\
Driver name found: atapi
DriverEntry returned 0x0
Function returned 0x0
Downloaded database version: v2012.12.08.07
Initializing...
Done!
<<<2>>>
Device number: 0, partition: 1
Physical Sector Size: 512
Drive: 0, DevicePointer: 0xfffffa8007c6d060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
--------- Disk Stack ------
DevicePointer: 0xfffffa8007b04c30, DeviceName: Unknown, DriverName: \Driver\tdrpman273\
DevicePointer: 0xfffffa8007b019c0, DeviceName: Unknown, DriverName: \Driver\snapman\
DevicePointer: 0xfffffa8007afe940, DeviceName: Unknown, DriverName: \Driver\SiRemFil\
DevicePointer: 0xfffffa8007afeb90, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xfffffa8007c6de30, DeviceName: Unknown, DriverName: \Driver\tdrpman273\
DevicePointer: 0xfffffa8007c6d060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
DevicePointer: 0xfffffa80075ce520, DeviceName: Unknown, DriverName: \Driver\ACPI\
DevicePointer: 0xfffffa80075d0060, DeviceName: \Device\Ide\IdeDeviceP2T0L0-2\, DriverName: \Driver\atapi\
------------ End ----------
Upper DeviceData: 0xfffff8a01344a940, 0xfffffa8007c6d060, 0xfffffa800d944790
Lower DeviceData: 0xfffff8a015684480, 0xfffffa80075d0060, 0xfffffa800daeb4e0
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Scanning directory: C:\Windows\system32\drivers...
Done!
Drive 0
Scanning MBR on drive 0...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: 57A3855F

Partition information:

    Partition 0 type is Primary (0x7)
    Partition is ACTIVE.
    Partition starts at LBA: 63  Numsec = 943722297
    Partition file system is NTFS
    Partition is bootable

    Partition 1 type is Primary (0x7)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 943722360  Numsec = 524297340

    Partition 2 type is Primary (0x7)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 1468019700  Numsec = 485500365

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

Disk Size: 1000204886016 bytes
Sector size: 512 bytes

Scanning physical sectors of unpartitioned space on drive 0 (1-62-1953505168-1953525168)...
Done!
Performing system, memory and registry scan...
Done!
Scan finished
=======================================

MBAR hatte aber nichts gefunden.

ryder 09.12.2012 10:09

Gut! :daumenhoc

Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast.

Schritt 1:
Quick-Scan mit Malwarebytes

Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quickscan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
Schritt 2:
ESET Online Scanner

Zitat:

Wichtig:
Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten!
Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.

  • Bitte hier klicken ---> http://larusso.trojaner-board.de/Images/eset.jpg
    • Firefox-User: Bitte esetsmartinstaller_enu.exe downloaden, installieren und starten.
    • IE-User müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Haken bei Yes, i accept the Terms of Use/Ja, ich stimme ... zu und drücke den http://img707.imageshack.us/img707/687/starteg.jpg Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Scan archives/Archive prüfen" und entferne den Haken bei Remove Found Threads/Entdeckte Bedrohungen entfernen.
  • http://img707.imageshack.us/img707/687/starteg.jpg drücken. Die Signaturen werden herunter geladen und der Scan beginnt automatisch und kann sehr lange (einige Stunden) dauern! :kaffee:
Wenn der Scan beendet wurdeBitte poste die ESET.txt hier oder teile mir mit, dass nichts gefunden wurde.
Schritt 3:
Scan mit SecurityCheck
Downloade Dir bitte SecurityCheck: LINK1 LINK2
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

Dexteron 09.12.2012 11:42

Tut mir leid, dass ich mich nochmal melden muss, aber MBAM funktioniert nicht. Ich hatte das programm schon vor dem Befall auf dem Pc, und wenn ich es jetzt anklicke, auch als Admin, steht da: "Dieses Programm wurde durch eine Gruppenrichtlinie blockiert. Weitere Informationen erhalten Sie vom Systemadministrator." Deinstallieren geht auch nicht, versuche ich das aus der Systemsteuerung habe ich nicht genug berechtigung, versuche ich es aus dem install Ordner als Admin kommt dieselbe Fehlermeldung. :(

ryder 09.12.2012 11:47

Ähm... dann versuche es mal bitte mit Malwarebytes Chamäleon

Das ist im Toolsordner von MBAM im Startmenü

Dexteron 09.12.2012 11:53

geht leider auch nicht.
Hab mal geschaut, mein ursprüngliches Firewallprog Panda Security gibt denselben fehler.

Ich als laie würde vermuten, dass nen Programm die Richtlinie eingeschaltet hat, dann aber entfernt wurde, die Richtlinie aber immer noch besteht?

ryder 09.12.2012 11:57

Eigentlich steht da keine Richtlinine.
Hast du nach Combofix nochmal neugestartet?

Dexteron 09.12.2012 12:01

ja, habe ich. Wie gesagt, fehlermeldung ist ne gruppenrichtlinie :/

ryder 09.12.2012 12:04

Ein Kollege hat mal diese Anleitung geschrieben, vielleicht hilft dir das:

Downloade dir bitte Windows Repair (All In One) von hier.

Dexteron 09.12.2012 13:21

Nach wie vor die selbe fehlermeldung :(

ryder 09.12.2012 13:42

Oftmals ist gerade die Sicherheitssoftware für sowas verantwortlich.

Deinstalliere also Panda und schau bitte ob sich was ändert.

Dexteron 09.12.2012 13:53

deinstalliert, neu gestartet, immernoch das problem

ryder 09.12.2012 14:07

*seufz*

Aber andere Programme kannst du starten?

Dexteron 09.12.2012 14:14

jup, starten deinstallieren geht. das einzige was noch da ist wär ein prog namens panda secure vault 5, was aber mit dem antivir nix zu tun hat. lässt sich auch ncht entfernen.

ryder 09.12.2012 14:20

Probiere mal diese Anleitung:
How can I uninstall*Panda antivirus*from my computer?-Technical Support-Panda Security&#xA;

Dexteron 09.12.2012 14:39

hab ich gemacht panda ist sauber runter, das secure vault aber nicht.
kann man den schritt mit MBAM überspringen?

ryder 09.12.2012 15:06

Natürlich kann man das, aber das wäre nicht so gut...

Wir machen noch einen Versuch:

Uninstall McAfee, Symantec & other antivirus software with AppRemover
Probiere ob du es damit weg bekommst.

Dexteron 09.12.2012 15:17

er hat mbam erkannt, angeblich entfernt, hab neu gestqartet, mbam wieder da und selbes prob

ryder 09.12.2012 15:31

Ach ... so nen Mist, dann bitte Eset und SC

Dexteron 09.12.2012 20:56

ok, hier die beiden logs:

Code:

C:\FRST\Quarantine\1d0c19e5776cf02b.sys        a variant of Win64/TrojanDownloader.Necurs.G trojan
C:\System Volume Information\_restore{96319433-3D08-49CA-9965-0A946449AD87}\RP91\A0055749.ini        Win32/Sirefef.EZ trojan
C:\System Volume Information\_restore{96319433-3D08-49CA-9965-0A946449AD87}\RP91\A0055750.ini        Win64/Sirefef.W trojan
C:\Users\ ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19\3da0953-40c55ae2        multiple threats
C:\Users\ ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2\13715682-180d74ca        a variant of Java/Exploit.CVE-2012-1723.A trojan
C:\Users\ ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\6030aad5-6b2bc62b        multiple threats
C:\Users\ ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23\1ac285d7-6a047a96        a variant of Java/Exploit.CVE-2011-3544.BR trojan
C:\Users\ ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3\3b5dea03-225ab531        Java/Exploit.CVE-2012-4681.W trojan
C:\Users\ ***\Desktop\Downloads\Pferd___Pony_-_Mein_Pferdehof.exe        Win32/Adware.1ClickDownload application

Code:

Results of screen317's Security Check version 0.99.56 
 Windows 7 Service Pack 1 x64 (UAC is enabled) 
 Internet Explorer 8 Out of date!
``````````````Antivirus/Firewall Check:``````````````
 WMI entry may not exist for antivirus; attempting automatic update.
`````````Anti-malware/Other Utilities Check:`````````
 Malwarebytes Anti-Malware Version 1.65.1.1000 
 Java(TM) 6 Update 22 
 Java version out of Date!
 Adobe Flash Player 11.5.502.110 
 Adobe Reader 10.1.4 Adobe Reader out of Date! 
 Mozilla Firefox (Firefox,. Firefox out of Date! 
 Mozilla Thunderbird 16.0.2 Thunderbird out of Date! 
````````Process Check: objlist.exe by Laurent```````` 
 Malwarebytes' Anti-Malware mbamscheduler.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 
````````````````````End of Log``````````````````````


ryder 09.12.2012 21:06

Alles klar, bis auf das Pferdehofding ist das alles entweder schon weg oder wir löschen es gleich.

Schritt 1:
Update: Internetexplorer
  • Lade dir bitte die neueste Version des Internetexplorers
  • Entferne den Haken bei "Ich möchte Bing ...".
  • Starte die Installation und folge den Anweisungen des Setups.
Schritt 2:
Java Update (Windows XP, Vista, 7)
Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können. Wenn die Installation beendet wurde:
  • Start > Systemsteuerung > Programme und deinstalliere alle älteren Java Versionen, falls vorhanden, und starte deinen Rechner neu.
Nach dem Neustart:
  • Öffne erneut die Systemsteuerung > Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen...
  • Gehe sicher, dass überall ein Haken gesetzt ist und klicke zweimal OK.
Schritt 3:
Update: Firefox, Addons und Plugins

Prüfe bitte auch (regelmässig), ob folgende Links fehlende Updates bei deinen Plugins zeigen:
Schritt 4:
Thunderbird update machen
Schritt 5:
Update: Adobe Reader
- oder -

Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:Schritt 6:
Scan mit SecurityCheck
Downloade Dir bitte SecurityCheck: LINK1 LINK2
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

Dexteron 09.12.2012 22:24

Hier, bitte sehr:
Code:

Results of screen317's Security Check version 0.99.56 
 Windows 7 Service Pack 1 x64 (UAC is enabled) 
 Internet Explorer 9 
``````````````Antivirus/Firewall Check:``````````````
 WMI entry may not exist for antivirus; attempting automatic update.
`````````Anti-malware/Other Utilities Check:`````````
 Malwarebytes Anti-Malware Version 1.65.1.1000 
 Java 7 Update 9 
 Adobe Flash Player 11.5.502.110 
 Adobe Reader XI 
 Mozilla Firefox (Firefox,. Firefox out of Date! 
 Mozilla Thunderbird (17.0.)
````````Process Check: objlist.exe by Laurent```````` 
 Malwarebytes' Anti-Malware mbamscheduler.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 
````````````````````End of Log``````````````````````


ryder 09.12.2012 22:31

Prima! :daumenhoc

Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich.

Schritt 1:
Tools deinstallieren
  • Falls Defogger benutzt wurde: jetzt auf re-enable klicken.
  • Falls Combofix benutzt wurde: Windowstaste + R > Combofix /Uninstall (eingeben) > OK
  • Downloade Dir bitte auf jeden Fall delfix auf deinen Desktop:
    • Starte Delfix und klicke auf Löschen.
    • Das anfallende Logfile benötigen wir nicht.
    • Klicke dann auf Deinstallation und dann OK.

Schritt 2:
ESET deinstallieren (Optional)

Ich empfehle dir dein System einmal pro Woche mit ESET zu scannen. Möchtest du ESET aber entfernen:
Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und kopiere folgenden Text in das Ausführen-Fenster und klicke OK.
Code:

"%ProgramFiles%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe"
Abschließend noch Tipps zu folgenden Themen:
  • Systemupdates
  • Softwareupdates
  • Sicherheitssoftware
  • Sicheres Surfen

Zitat:

Lesestoff:
Systemupdates
Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
  • Bitte überprüfe, ob dein System Windows Updates automatisch herunter lädt:
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.


Zitat:

Lesestoff:
Softwareupdates
Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:Auch nicht gelistete Programme sind natürlich wichtig. Ob es für diese eine neue Version gibt, kannst du auf deren Herstellerwebseite oder ganz bequem mit diesen Tools überprüfen:

Zitat:

Lesestoff:
Sicherheitssoftware
Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
  • Wenn du deine Antivirenlösung wechseln solltest, findest du hier Tools mit denen du die Überreste nach der Deinstallation deines alten Scanners entfernen kannst.
  • Installiere niemals mehr als einen Virenscanner. Deren Hintergrundwächter würden sich gegenseitig behindern und dein System ausbremsen.
  • Ein Browserplugin, das dich vor betrügerischen Webseiten schützt, kann dir gute Dienste leisten, wenn du dich nicht gut auskennst (siehe oben).
  • Sorge dafür, dass deine Sicherheitslösung ständig up-to-date ist und sich automatisch Updates besorgt. Wenn du auf manuelle Updates setzt bist du meistens zu spät, da die Virendatenbanken oft täglich sogar mehrfach erneuert werden.
  • Einen zusätzlichen Schutz (und dieser wäre auch erlaubt) bietet ein spezieller Malwarescanner. Hier empfehle ich dir dringend Malwarebytes und einmal wöchentlich damit zu scannen. In der kostenpflichtigen Version hat es sogar einen Hintergrundwächter. Hierfür haben wir eine Anleitung für dich.
Zuletzt empfehle ich dir deine Daten regelmässig (am besten automatisch) zu sichern. Dies kann eine professionelle Backuplösung, externe Festplatten, Brennen auf DVDs oder Überspielen auf ein Online-Laufwerk wie z.B. Dropbox sein. Erzeuge so viele Kopien wie möglich und halte sie aktuell. Nur so bist du auf den schlimmsten Fall vorbereitet, wenn dein Computer - wodurch auch immer - unbrauchbar werden sollte. Leider passiert das ja immer unangekündigt und immer dann wenn man ihn am Nötigsten braucht. Also sorge vor! :)

Zitat:

Lesestoff:
Sicheres Surfen
Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
  • Klicke nicht irgendwo hin, nur weil es bunt ist und leuchtet, in einer Ecke aufpoppt oder so aussieht, als wäre es eine Systemmeldung.
  • Lade dir keine illegale Software, keine Cracks, keine Keygens, keine Gametrainer usw ... die Webseiten, die so etwas anbieten, sind meist nicht seriös und die angeblichen Helfer sind meist verseuchter als du es dir ausmalen würdest. Es spielt dabei keine Rolle, ob du diese Dateien über einen Browser oder Filesharingprogramme beziehst.
  • Öffne keine Emailanhänge von Leuten, die du nicht kennst, Emails mit seltsamen Rechtschreibfehlern oder starte Dateien, die dir eine Webseite anbietet, ohne dass du sie wolltest.
  • Lasse niemand an deinem Computer surfen, der diese Regeln nicht auch befolgt.
  • Verlasse dich nicht darauf, dass dein Virenscanner schon alles findet. Keine Sicherheitslösung ist 100% sicher!

Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
  • WOT (Web of trust) Dieses Add-On warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst. Hinweis: Avast enthält ein solches Plugin bereits.
  • Sandboxie schafft eine zusätzliche isolierte Programmumgebung, damit dein Browser wie ein Kleinkind im Sandkasten sicher ist. (Anleitung: Sandboxie)
  • Securebanking ist ein Software, die Verbindungen untersucht und dir meldet, wenn jemand "mithört". Wie der Name sagt, wurde es entwickelt, damit Onlinebanking wirklich sicher ist. Mehr Infos auf der Homepage: Secure Banking

Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.

Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc

... und vielleicht möchtest du ja das Trojaner-Board unterstützen?

Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.

Dexteron 09.12.2012 23:31

Soweit ist alles klar und erledigt:)

Vielen vielen herzlichen Dank für die vielen Mühen und die tagelange Arbeit.
Ich wünsche dir dann Morgen einen angenehmen Ruhetag :)

ryder 10.12.2012 17:36

Schön, dass wir helfen konnten :abklatsch:

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen

Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131