Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GVU Trojaner eingefangen, WinXP, abgesicherter Modus geht nicht, Kaspersky Rescue auch nicht (https://www.trojaner-board.de/129520-gvu-trojaner-eingefangen-winxp-abgesicherter-modus-geht-kaspersky-rescue.html)

thdy 14.01.2013 08:54

GVU Trojaner eingefangen, WinXP, abgesicherter Modus geht nicht, Kaspersky Rescue auch nicht
 
Guten Morgen,

habe mir am 08.01.2013 den GVU Trojaner eingefangen. Das System läuft mit Windows Xp und im abgesicherten Modus startet der Trojaner auch.

Habe es wie bei früheren Versionen mit der Kaspersky Rescue CD versucht. Hat auch gebootet. Jedoch der Kaspersky WindowsUnlocker bringt auch nichts. Desktop, Taskmanager usw. sind danach immer noch gespert.

Bitte um Hilfe.

Habe Schon OTLPE runtergelagden und einen Scan durchlaufen lassen.
Hab die Logfiles auch schon gefunden. Bin mir aber nicht sicher wie ich die hier richtig poste (als Code).

Freu mich auf eine Antwort

Hier die Logfiles
Code:

OTL logfile created on: 1/14/2013 8:42:26 AM - Run
OTLPE by OldTimer - Version 3.1.48.0    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Germany | Language: DEU | Date Format: dd.MM.yyyy
 
3.00 Gb Total Physical Memory | 3.00 Gb Available Physical Memory | 89.00% Memory free
3.00 Gb Paging File | 3.00 Gb Available in Paging File | 97.00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 347.58 Gb Total Space | 310.35 Gb Free Space | 89.29% Space Free | Partition Type: NTFS
Drive D: | 20.51 Gb Total Space | 13.59 Gb Free Space | 66.27% Space Free | Partition Type: FAT32
Drive H: | 97.66 Gb Total Space | 97.57 Gb Free Space | 99.91% Space Free | Partition Type: NTFS
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet001
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [On_Demand] --  -- (Datev.Framework.RemoteServices)
SRV - File not found [Auto] --  -- (Datev.Framework.RemoteServiceModel.EnablerService)
SRV - [2013/01/10 07:25:32 | 000,197,896 | ---- | M] (Корпорация Майкрософт) [Auto] -- C:\Documents and Settings\forsch5user\wgsdgsdgdsgsd.exe -- (winmgmt)
SRV - [2012/12/12 07:37:33 | 000,250,808 | ---- | M] (Adobe Systems Incorporated) [On_Demand] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012/12/07 09:36:48 | 000,115,168 | ---- | M] (Mozilla Foundation) [On_Demand] -- C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012/09/24 16:12:59 | 000,161,768 | ---- | M] (Oracle Corporation) [Auto] -- C:\Program Files\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2012/07/02 20:00:00 | 000,157,792 | ---- | M] (DATEV eG) [Auto] -- C:\DATEV\PROGRAMM\INSTALL\DvInesASDSvc.Exe -- (DATEV Update-Service)
SRV - [2012/06/13 19:20:00 | 000,087,040 | ---- | M] (DATEV eG) [Auto] -- C:\Datev\PROGRAMM\B0001442\PSNTServ.exe -- (DatevPrintService)
SRV - [2012/06/05 15:54:22 | 000,177,760 | ---- | M] (DATEV eG) [Auto] -- C:\Datev\PROGRAMM\B0000000\DFUEMNGR\DcManag.exe -- (Dcmanag)
SRV - [2012/05/08 06:33:50 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Program Files\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2012/05/08 06:33:49 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011/12/01 15:43:58 | 004,913,608 | ---- | M] (SafeNet Inc.) [Auto] -- C:\WINDOWS\System32\hasplms.exe -- (hasplms)
SRV - [2011/08/03 06:49:00 | 002,255,464 | ---- | M] (NVIDIA Corporation) [Auto] -- C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe -- (nvUpdatusService)
SRV - [2011/08/02 04:47:34 | 000,063,488 | ---- | M] () [Auto] -- C:\Program Files\Samsung\USB Drivers\26_VIA_driver2\x86\VIAService.exe -- (CDMA Device Service)
SRV - [2007/03/21 06:00:04 | 000,355,096 | ---- | M] (Intel Corporation) [Auto] -- C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe -- (IAANTMON) Intel(R)
SRV - [2006/12/14 03:00:00 | 001,372,432 | ---- | M] (Danware Data A/S) [Auto] -- C:\DATEV\PROGRAMM\A0000008\NHOSTSVC.EXE -- (NetOp Host for NT Service) NetOp Helper ver. 9.00 (2006348)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - [2012/05/08 06:33:50 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2012/05/08 06:33:50 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2011/10/11 08:00:01 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2011/10/04 06:03:48 | 000,367,560 | ---- | M] (SafeNet Inc.) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\aksfridge.sys -- (aksfridge)
DRV - [2011/09/08 13:24:14 | 007,180,800 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2011/08/10 07:05:24 | 000,596,424 | ---- | M] (SafeNet Inc.) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\hardlock.sys -- (hardlock)
DRV - [2011/07/17 23:24:44 | 000,181,432 | ---- | M] (DEVGURU Co., LTD.(www.devguru.co.kr)) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ssudmdm.sys -- (ssudmdm) SAMSUNG  Mobile USB Modem Drivers (DEVGURU Ver.)
DRV - [2011/07/17 23:24:44 | 000,077,624 | ---- | M] (DEVGURU Co., LTD.(www.devguru.co.kr)) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ssudbus.sys -- (dg_ssudbus) SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.)
DRV - [2011/07/17 23:24:08 | 000,136,808 | ---- | M] (MCCI Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ssadmdm.sys -- (ssadmdm)
DRV - [2011/07/17 23:24:08 | 000,121,064 | ---- | M] (MCCI Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ssadbus.sys -- (ssadbus) SAMSUNG Android USB Composite Device driver (WDM)
DRV - [2011/07/17 23:24:08 | 000,012,776 | ---- | M] (MCCI Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ssadmdfl.sys -- (ssadmdfl) SAMSUNG Android USB Modem (Filter)
DRV - [2010/06/17 08:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009/10/08 01:05:15 | 000,281,760 | ---- | M] () [Kernel | Auto] -- C:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt)
DRV - [2009/10/08 01:05:15 | 000,025,888 | ---- | M] () [Kernel | Auto] -- C:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt)
DRV - [2009/07/02 05:17:48 | 000,115,464 | ---- | M] (ABILIS Systems) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\AbilisBdaTuner.sys -- (AbilisT)
DRV - [2008/12/02 09:47:38 | 004,954,624 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2008/09/28 05:36:18 | 000,020,736 | ---- | M] (ZDC., Inc. (ZDC)) [Kernel | Auto] -- C:\WINDOWS\system32\ZDCndis5.sys -- (ZDCNDIS5)
DRV - [2008/09/28 05:36:16 | 000,627,072 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\WLANURN.sys -- (NWD211AN)
DRV - [2008/04/13 13:46:22 | 000,015,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\MPE.sys -- (MPE)
DRV - [2007/08/06 07:37:59 | 000,005,504 | ---- | M] (Intel Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\IntelDH.sys -- (IntelDH)
DRV - [2007/08/06 06:54:56 | 000,437,760 | ---- | M] (ZyDAS Technology Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\WlanUZXP.sys -- (NB762_XP)
DRV - [2007/07/20 11:40:10 | 000,084,992 | ---- | M] (ATI Research Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\AtiHdmi.sys -- (AtiHdmiService)
DRV - [2006/12/22 14:05:34 | 000,449,536 | R--- | M] (Atheros Communications, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\athrusb.sys -- (athrusb)
DRV - [2006/12/14 03:00:00 | 000,092,432 | ---- | M] (Danware Data A/S) [Kernel | System] -- C:\WINDOWS\System32\Drivers\NHOSTNT1.SYS -- (NHostNT1) NetOp Driver 1 ver. 9.00 (2006348)
DRV - [2006/12/14 03:00:00 | 000,003,216 | ---- | M] (Danware Data A/S) [Kernel | On_Demand] -- C:\WINDOWS\System32\Drivers\NHOSTNT3.SYS -- (NHOSTNT3) NetOp Driver 3 ver. 9.00 (2006348) (NHOSTNT3)
DRV - [2006/08/11 08:47:13 | 000,059,776 | ---- | M] (Protection Technology (StarForce)) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\sfsync04.sys -- (sfsync04) StarForce Protection Synchronization Driver (version 4.x)
DRV - [2006/07/05 07:46:06 | 000,063,352 | ---- | M] (Protection Technology (StarForce)) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\sfdrv01a.sys -- (sfdrv01a) StarForce Protection Environment Driver (version 1.x.a)
DRV - [2006/06/14 12:12:13 | 000,078,184 | ---- | M] (Protection Technology (StarForce)) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\sfvfs02.sys -- (sfvfs02) StarForce Protection VFS Driver (version 2.x)
DRV - [2006/06/14 09:56:56 | 000,013,680 | ---- | M] (Protection Technology (StarForce)) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\sfhlp02.sys -- (sfhlp02) StarForce Protection Helper Driver (version 2.x)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Forsch2user_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\forsch5user_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKU\forsch5user_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
 
========== FireFox ==========
 
FF - prefs.js..browser.startup.homepage: "about:home"
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_5_502_135.dll ()
FF - HKLM\Software\MozillaPlugins\@datev.de/DATEV_BestellManager,version=1.7: C:\Datev\PROGRAMM\A0000015\npdvbm.dll ( DATEV eG)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.7.2: C:\WINDOWS\system32\npdeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.9.2: C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin:  File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.3: C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Documents and Settings\forsch5user\Local Settings\Application Data\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012/12/17 03:45:31 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 17.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012/12/07 09:36:48 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 17.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2012/12/07 09:36:44 | 000,000,000 | ---D | M]
 
[2011/04/20 01:14:37 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\forsch5user\Application Data\Mozilla\Extensions
[2012/11/23 10:02:42 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\forsch5user\Application Data\Mozilla\Firefox\Profiles\7p87vvmf.default\extensions
[2012/11/21 08:30:07 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Documents and Settings\forsch5user\Application Data\Mozilla\Firefox\Profiles\7p87vvmf.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2012/12/07 09:36:44 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions
[2012/12/07 09:36:44 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
[2012/12/07 09:36:44 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
File not found (No name found) --
[2012/12/07 09:36:48 | 000,262,112 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll
[2012/08/24 21:49:52 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012/08/24 21:49:52 | 000,002,465 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2012/08/24 21:49:52 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
[2012/08/24 21:49:52 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
[2012/08/24 21:49:52 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
[2012/08/24 21:49:52 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2010/05/07 08:06:48 | 000,001,011 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: 127.0.0.1      gosredirector.ea.com
O1 - Hosts: 127.0.0.1      blazeserver.blazeemu.org
O1 - Hosts: 127.0.0.1      gosgvaprod-qos01.ea.com
O1 - Hosts: 127.0.0.1      gosiadprod-qos01.ea.com
O1 - Hosts: 127.0.0.1      gossjcprod-qos01.ea.com
O1 - Hosts: 127.0.0.1      demangler.ea.com
O1 - Hosts: 127.0.0.1      vmp.tools.gos.ea.com
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\ALCMTR.EXE (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [DATEV Update-Monitor] C:\Datev\PROGRAMM\Install\DvInesASDMon.exe (DATEV eG)
O4 - HKLM..\Run: [DivXMediaServer] C:\Program Files\DivX\DivX Media Server\DivXMediaServer.exe ()
O4 - HKLM..\Run: [DivXUpdate] C:\Program Files\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe (Intel Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\nvmctray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe ()
O4 - HKLM..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKLM..\Run: [UserFaultCheck]  File not found
O4 - HKU\forsch5user_ON_C..\Run: [KiesAirMessage]  File not found
O4 - HKU\forsch5user_ON_C..\Run: [KiesPreload]  File not found
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Basisschnittstelle Office Initialisierung.lnk = C:\Datev\PROGRAMM\BSOffice\service\OfficeDiag.exe (DATEV eG)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\CleanupPrintJobs.lnk = C:\Datev\PROGRAMM\B0001401\CleanupPrintJobs.exe (TODO: <Firmenname>)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\DATEV-Hinweis Mitteilungsdienst.lnk = C:\Datev\PROGRAMM\A0000007\DHNC.exe ()
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\DFÜ-Manager.lnk = C:\Datev\PROGRAMM\B0000000\DFUEMNGR\DfueMan.exe (DATEV eG)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office Outlook 2003.lnk = C:\WINDOWS\Installer\{91120407-6000-11D3-8CFE-0150048383C9}\outicon.exe ()
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\RZ-Druckertreiber V.2.3.lnk = C:\Datev\SYSTEM\RzpjWtch.exe (DATEV eG)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\SkyUserDevmode-Update.lnk = C:\Datev\PROGRAMM\B0001401\UpdateDevmode.exe (DATEV eG)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\ZyXEL Dual Band Wireless N USB Adapter Utility.lnk = C:\Program Files\ZyXEL\NWD-211AN\NWD-211AN.exe (ZyXEL Communications Corp.)
O4 - Startup: C:\Documents and Settings\forsch5user\Start Menu\Programs\Startup\runctf.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Forsch2user_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\forsch5user_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\forsch5user_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: LinkResolveIgnoreLinkInfo = 1
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\UpdatusUser_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O12 - Plugin for: .IPC - C:\Program Files\Internet Explorer\Plugins\npideapl.dll (LINK & LINK Software)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1342075579281 (WUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop WallPaper: B:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: B:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2007/08/06 06:36:31 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2010/08/23 01:07:51 | 000,000,000 | ---- | M] () - H:\AUTORUN.INF -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{edc7c0b8-f048-11dc-915d-0019dbc807f5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{edc7c0b8-f048-11dc-915d-0019dbc807f5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe
O33 - MountPoints2\{edc7c0b8-f048-11dc-915d-0019dbc807f5}\Shell\Open(&0)\command - "" = K:\Recycled\ctfmon.exe
O33 - MountPoints2\{fc03affc-6b5f-11dc-90e4-0019dbc807f5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{fc03affc-6b5f-11dc-90e4-0019dbc807f5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe
O33 - MountPoints2\{fc03affc-6b5f-11dc-90e4-0019dbc807f5}\Shell\Open(&0)\command - "" = K:\Recycled\ctfmon.exe
O33 - MountPoints2\{fc57ffba-319d-11df-93a3-0019dbc807f5}\Shell - "" = AutoRun
O33 - MountPoints2\{fc57ffba-319d-11df-93a3-0019dbc807f5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{fc57ffba-319d-11df-93a3-0019dbc807f5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe AUDIO.vbs
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013/01/11 08:23:55 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Forsch2user\Application Data\DATEV
[2013/01/11 08:21:07 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Forsch2user\Local Settings\Application Data\ATI
[2013/01/11 08:21:07 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Forsch2user\Application Data\ATI
[2013/01/11 08:21:04 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Forsch2user\Local Settings\Application Data\DATEV
[2013/01/11 08:01:01 | 000,000,000 | -HSD | C] -- C:\Documents and Settings\Forsch2user\IETldCache
[2013/01/10 10:20:10 | 000,000,000 | ---D | C] -- C:\Kaspersky Rescue Disk 10.0
[2013/01/10 07:25:32 | 000,197,896 | ---- | C] (Корпорация Майкрософт) -- C:\Documents and Settings\forsch5user\wgsdgsdgdsgsd.exe
[7 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013/01/13 06:19:16 | 095,023,320 | ---- | M] () -- C:\Documents and Settings\All Users\Application Data\dsgsdgdsgdsgw.pad
[2013/01/13 06:19:15 | 000,002,635 | ---- | M] () -- C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office Outlook 2003.lnk
[2013/01/13 06:19:02 | 000,001,104 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013/01/13 06:18:51 | 000,000,202 | ---- | M] () -- C:\WINDOWS\System32\PSLOG
[2013/01/13 06:18:49 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013/01/13 05:34:01 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013/01/11 08:21:23 | 000,000,792 | ---- | M] () -- C:\Documents and Settings\Forsch2user\Application Data\Microsoft\Internet Explorer\Quick Launch\Microsoft Office Outlook starten.lnk
[2013/01/11 08:19:57 | 000,000,815 | ---- | M] () -- C:\Documents and Settings\Forsch2user\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
[2013/01/11 02:48:19 | 000,001,108 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013/01/10 07:34:49 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013/01/10 07:25:34 | 000,003,022 | ---- | M] () -- C:\Documents and Settings\All Users\Application Data\dsgsdgdsgdsgw.js
[2013/01/10 07:25:34 | 000,000,790 | ---- | M] () -- C:\Documents and Settings\forsch5user\Start Menu\Programs\Startup\runctf.lnk
[2013/01/10 07:25:32 | 000,197,896 | ---- | M] (Корпорация Майкрософт) -- C:\Documents and Settings\forsch5user\wgsdgsdgdsgsd.exe
[2013/01/10 07:03:27 | 000,001,696 | ---- | M] () -- C:\WINDOWS\ODBC.INI
[2013/01/10 02:18:48 | 000,000,431 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.ics
[2013/01/10 02:17:52 | 000,000,792 | ---- | M] () -- C:\Documents and Settings\forsch5user\Application Data\Microsoft\Internet Explorer\Quick Launch\Microsoft Office Outlook starten.lnk
[2013/01/09 10:53:44 | 000,505,894 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013/01/09 10:53:44 | 000,089,358 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013/01/09 07:34:55 | 000,005,703 | ---- | M] () -- C:\Documents and Settings\forsch5user\Local Settings\Application Data\EmptySettings.xml
[2012/12/21 06:18:32 | 000,002,543 | ---- | M] () -- C:\Documents and Settings\forsch5user\Application Data\Microsoft\Internet Explorer\Quick Launch\Microsoft Office Word 2003 (2).lnk
[2012/12/21 02:54:20 | 000,141,240 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012/12/21 02:45:13 | 000,001,393 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012/12/17 03:45:24 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Start Menu\Programs\DivX Plus
[2012/12/16 07:23:59 | 000,290,560 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\dllcache\atmfd.dll
[2012/12/16 07:23:59 | 000,290,560 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\atmfd.dll
[7 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013/01/10 07:25:34 | 000,003,022 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\dsgsdgdsgdsgw.js
[2013/01/10 07:25:34 | 000,000,790 | ---- | C] () -- C:\Documents and Settings\forsch5user\Start Menu\Programs\Startup\runctf.lnk
[2013/01/10 07:25:32 | 095,023,320 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\dsgsdgdsgdsgw.pad
[2012/10/27 06:26:04 | 000,000,227 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\Microsoft.SqlServer.Compact.351.32.bc
[2012/02/15 06:53:09 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011/10/25 09:31:06 | 000,413,482 | ---- | C] () -- C:\Documents and Settings\LocalService\Local Settings\Application Data\WPFFontCache_v0400-S-1-5-21-1482476501-1004336348-682003330-1003-0.dat
[2011/10/25 09:31:06 | 000,138,010 | ---- | C] () -- C:\Documents and Settings\LocalService\Local Settings\Application Data\WPFFontCache_v0400-System.dat
[2011/10/25 03:57:51 | 000,005,703 | ---- | C] () -- C:\Documents and Settings\forsch5user\Local Settings\Application Data\EmptySettings.xml
[2011/10/10 02:20:39 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011/10/08 02:31:32 | 002,128,778 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data
[2011/09/14 04:47:40 | 000,053,760 | ---- | C] () -- C:\WINDOWS\System32\OVDecode.dll
[2011/07/26 10:26:46 | 000,974,848 | ---- | C] () -- C:\WINDOWS\System32\cis-2.4.dll
[2011/07/26 10:26:46 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\issacapi_bs-2.3.dll
[2011/07/26 10:26:46 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\issacapi_pe-2.3.dll
[2011/07/26 10:26:46 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\issacapi_se-2.3.dll
[2010/09/06 01:33:38 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin
[2010/09/06 01:33:29 | 000,887,724 | ---- | C] () -- C:\WINDOWS\System32\ativva6x.dat
[2010/09/06 01:33:29 | 000,239,869 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2010/09/06 01:33:29 | 000,000,003 | ---- | C] () -- C:\WINDOWS\System32\ativva5x.dat
[2010/07/20 02:37:20 | 000,280,276 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2010/07/20 02:37:19 | 000,280,276 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2010/07/20 02:37:19 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin
[2010/05/25 04:54:04 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010/05/25 00:34:39 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\PsisDecd.dll
[2010/03/05 01:58:09 | 002,292,678 | ---- | C] () -- C:\WINDOWS\System32\nvdata.bin
[2010/02/10 06:23:35 | 000,000,093 | ---- | C] () -- C:\Documents and Settings\forsch5user\Application Data\BEVI.CFG
[2009/12/10 06:18:44 | 000,000,079 | ---- | C] () -- C:\WINDOWS\ricdb.ini
[2009/12/10 06:18:43 | 000,000,030 | ---- | C] () -- C:\WINDOWS\System32\RPCS.ini
[2009/10/06 02:16:02 | 000,819,200 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2009/09/30 05:05:48 | 000,290,816 | ---- | C] () -- C:\WINDOWS\System32\nsldap32v60.dll
[2009/07/24 01:14:21 | 000,037,376 | ---- | C] () -- C:\Documents and Settings\forsch5user\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009/07/17 02:16:20 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2008/11/01 06:45:33 | 000,000,021 | ---- | C] () -- C:\WINDOWS\DvInesKurusOleServer003.INI
[2008/10/30 11:00:22 | 000,048,640 | ---- | C] () -- C:\WINDOWS\System32\nsldapssl32v60.dll
[2008/10/30 10:59:24 | 000,025,088 | ---- | C] () -- C:\WINDOWS\System32\nsldappr32v60.dll
[2008/03/14 02:07:19 | 000,281,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys
[2008/03/14 02:07:19 | 000,025,888 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys
[2008/01/20 06:47:30 | 000,000,027 | ---- | C] () -- C:\WINDOWS\VIPZKA.INI
[2007/10/16 08:42:09 | 000,000,000 | ---- | C] () -- C:\WINDOWS\llclient.INI
[2007/08/23 11:55:34 | 003,596,288 | ---- | C] () -- C:\WINDOWS\System32\qt-dx331.dll
[2007/08/20 06:38:10 | 000,000,000 | ---- | C] () -- C:\WINDOWS\Whoprog.INI
[2007/08/07 04:39:25 | 000,000,000 | ---- | C] () -- C:\WINDOWS\Winiv.INI
[2007/08/06 11:02:56 | 000,000,171 | ---- | C] () -- C:\WINDOWS\DEINSTAL.INI
[2007/08/06 10:42:58 | 000,000,162 | ---- | C] () -- C:\WINDOWS\netop.ini
[2007/08/06 10:42:25 | 000,000,134 | ---- | C] () -- C:\Documents and Settings\forsch5user\Local Settings\Application Data\fusioncache.dat
[2007/08/06 10:33:28 | 000,000,021 | ---- | C] () -- C:\WINDOWS\DvInesKurusOleServer002.INI
[2007/08/06 10:32:54 | 000,000,109 | ---- | C] () -- C:\WINDOWS\Startup.INI
[2007/08/06 10:32:54 | 000,000,108 | ---- | C] () -- C:\WINDOWS\dvinesinstart001.INI
[2007/08/06 10:32:54 | 000,000,108 | ---- | C] () -- C:\WINDOWS\dvinesinstalllocation001.INI
[2007/08/06 10:26:06 | 000,212,992 | ---- | C] () -- C:\WINDOWS\System32\Bot.dll
[2007/08/06 10:26:06 | 000,000,101 | ---- | C] () -- C:\WINDOWS\PSXLPR.INI
[2007/08/06 09:59:19 | 000,000,321 | ---- | C] () -- C:\WINDOWS\SWWATER.INI
[2007/08/06 09:09:20 | 000,001,696 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2007/08/06 08:27:18 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2007/08/06 08:26:13 | 000,141,240 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2007/08/06 06:38:24 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2007/08/06 06:33:57 | 000,021,640 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2007/06/28 17:43:00 | 001,018,772 | ---- | C] () -- C:\WINDOWS\System32\nvucode.bin
[2007/06/28 17:43:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll
[2006/02/28 08:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2006/02/28 08:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2006/02/28 08:00:00 | 000,505,894 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2006/02/28 08:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2006/02/28 08:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2006/02/28 08:00:00 | 000,089,358 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2006/02/28 08:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2006/02/28 08:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2006/02/28 08:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2006/02/28 08:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2006/02/28 08:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2006/02/28 08:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2004/12/14 10:55:22 | 000,000,019 | ---- | C] () -- C:\WINDOWS\System32\nsldapssl32v50.dll
[2004/12/14 10:55:22 | 000,000,019 | ---- | C] () -- C:\WINDOWS\System32\nsldappr32v50.dll
[2004/12/14 10:55:22 | 000,000,019 | ---- | C] () -- C:\WINDOWS\System32\nsldap32v50.dll
[2003/09/24 04:42:00 | 000,000,093 | ---- | C] () -- C:\WINDOWS\System32\tm.ini
[2003/02/20 10:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI
[1999/08/26 07:50:36 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\ddma32.dll
[1999/05/19 08:47:46 | 000,072,192 | ---- | C] () -- C:\WINDOWS\System32\DBKONF.dll
[1999/03/16 08:22:12 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\Ivinfo.exe
[1999/03/16 06:26:38 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\ivbtr14s.dll
[1999/03/11 15:07:22 | 000,299,008 | ---- | C] () -- C:\WINDOWS\System32\ivutl14.dll
[1999/02/10 10:28:26 | 000,047,104 | ---- | C] () -- C:\WINDOWS\System32\ivtrn14.dll
[1999/01/19 08:18:30 | 000,110,080 | ---- | C] () -- C:\WINDOWS\System32\LFPNG60N.DLL
[1999/01/19 08:18:30 | 000,046,080 | ---- | C] () -- C:\WINDOWS\System32\LFTIF60N.DLL
[1999/01/19 08:18:30 | 000,043,008 | ---- | C] () -- C:\WINDOWS\System32\LTFIL60N.DLL
[1999/01/19 08:18:30 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\LFPSD60N.DLL
[1999/01/19 08:18:30 | 000,019,968 | ---- | C] () -- C:\WINDOWS\System32\LFTGA60N.DLL
[1999/01/19 08:18:30 | 000,019,456 | ---- | C] () -- C:\WINDOWS\System32\LFWPG60N.DLL
[1999/01/19 08:18:30 | 000,019,456 | ---- | C] () -- C:\WINDOWS\System32\LFWMF60N.DLL
[1999/01/19 08:18:28 | 000,176,128 | ---- | C] () -- C:\WINDOWS\System32\LFFAX60N.DLL
[1999/01/19 08:18:28 | 000,141,824 | ---- | C] () -- C:\WINDOWS\System32\LFCMP60N.DLL
[1999/01/19 08:18:28 | 000,023,552 | ---- | C] () -- C:\WINDOWS\System32\LFPCX60N.DLL
[1999/01/19 08:18:28 | 000,022,528 | ---- | C] () -- C:\WINDOWS\System32\LFPCT60N.DLL
[1999/01/19 08:18:28 | 000,022,528 | ---- | C] () -- C:\WINDOWS\System32\LFEPS60N.DLL
[1999/01/19 08:18:28 | 000,022,016 | ---- | C] () -- C:\WINDOWS\System32\LFBMP60N.DLL
[1999/01/19 08:18:28 | 000,018,432 | ---- | C] () -- C:\WINDOWS\System32\LFMSP60N.DLL
[1999/01/19 08:18:28 | 000,017,920 | ---- | C] () -- C:\WINDOWS\System32\LFMAC60N.DLL
[1998/05/07 06:10:16 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\ODMA32.DLL
[1997/09/21 17:00:00 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\wrkgadm.exe
[1997/09/21 17:00:00 | 000,012,288 | ---- | C] () -- C:\WINDOWS\System32\HLINKPRX.DLL
[1997/06/30 02:24:00 | 000,000,141 | ---- | C] () -- C:\WINDOWS\OPTESTER.INI
[1996/10/07 13:22:04 | 000,320,512 | ---- | C] () -- C:\WINDOWS\System32\W32MKDE.EXE
[1996/09/24 10:40:44 | 000,110,080 | ---- | C] () -- C:\WINDOWS\System32\W32MKRC.DLL
[1995/02/14 17:11:00 | 000,017,920 | ---- | C] () -- C:\WINDOWS\System32\IMPLODE.DLL
 
========== LOP Check ==========
 
[2013/01/11 08:23:55 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Forsch2user\Application Data\DATEV
[2010/05/11 03:07:26 | 000,000,000 | ---D | M] -- C:\Documents and Settings\forsch5user\Application Data\Command and Conquer 4
[2011/10/25 04:01:23 | 000,000,000 | ---D | M] -- C:\Documents and Settings\forsch5user\Application Data\DATEV
[2011/10/25 09:22:45 | 000,000,000 | ---D | M] -- C:\Documents and Settings\forsch5user\Application Data\DMS
[2012/10/27 07:29:27 | 000,000,000 | ---D | M] -- C:\Documents and Settings\forsch5user\Application Data\DVASSV
[2011/01/06 06:55:05 | 000,000,000 | ---D | M] -- C:\Documents and Settings\forsch5user\Application Data\ImgBurn
[2010/01/04 08:25:04 | 000,000,000 | ---D | M] -- C:\Documents and Settings\forsch5user\Application Data\Meine Die Schlacht um Mittelerde-Dateien
[2011/09/20 09:22:07 | 000,000,000 | ---D | M] -- C:\Documents and Settings\forsch5user\Application Data\Samsung
[2012/02/29 09:37:56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\forsch5user\Application Data\Unity
[2011/01/12 07:37:26 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Age of Empires 3
[2010/02/05 08:13:09 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\BioWare
[2012/10/27 06:19:13 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\DATEV
[2010/10/29 07:28:35 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\PCTV Systems
[2012/11/22 02:52:48 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Samsung
[2007/08/06 10:39:29 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\SkyCom
 
========== Purity Check ==========
 
 
< End of report >

Code:

OTL Extras logfile created on: 1/14/2013 8:42:26 AM - Run
OTLPE by OldTimer - Version 3.1.48.0    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Germany | Language: DEU | Date Format: dd.MM.yyyy
 
3.00 Gb Total Physical Memory | 3.00 Gb Available Physical Memory | 89.00% Memory free
3.00 Gb Paging File | 3.00 Gb Available in Paging File | 97.00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 347.58 Gb Total Space | 310.35 Gb Free Space | 89.29% Space Free | Partition Type: NTFS
Drive D: | 20.51 Gb Total Space | 13.59 Gb Free Space | 66.27% Space Free | Partition Type: FAT32
Drive H: | 97.66 Gb Total Space | 97.57 Gb Free Space | 99.91% Space Free | Partition Type: NTFS
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet001
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 1
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 1
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Sr]
"Start" = 4
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
"13364:UDP" = 13364:UDP:*:Enabled:Print Server Utility
"13107:UDP" = 13107:UDP:*:Enabled:Print Server Utility
"69:UDP" = 69:UDP:*:Enabled:Print Server Utility
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22002
"13364:UDP" = 13364:UDP:*:Enabled:Print Server Utility
"13107:UDP" = 13107:UDP:*:Enabled:Print Server Utility
"69:UDP" = 69:UDP:*:Enabled:Print Server Utility
"1947:TCP" = 1947:TCP:*:Enabled:HASP SRM
"1947:UDP" = 1947:UDP:*:Enabled:HASP SRM
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\DATEV\PROGRAMM\A0000008\Nhstw32.exe" = C:\DATEV\PROGRAMM\A0000008\nhstw32.exe:*:Enabled:nhstw32.exe -- (Danware Data A/S)
"C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DcManag.exe" = C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DcManag.exe:*:Enabled:DcManag.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\dfueman.exe" = C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DfueMan.exe:*:Enabled:DfueMan.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RZKOMM\ccsrv2.exe" = C:\DATEV\PROGRAMM\RZKOMM\ccsrv2.exe:*:Enabled:ccsrv2.exe -- ()
"C:\DATEV\PROGRAMM\RZKOMM\callauferst.exe" = C:\DATEV\PROGRAMM\RZKOMM\callauferst.exe:*:Enabled:callauferst.exe
"C:\DATEV\PROGRAMM\RZKOMM\DfueSammlerDienst.exe" = C:\DATEV\PROGRAMM\RZKOMM\DfueSammlerDienst.exe:*:Enabled:DfueSammlerDienst.exe -- ()
"C:\DATEV\PROGRAMM\RZKOMM\funktest.exe" = C:\DATEV\PROGRAMM\RZKOMM\funktest.exe:*:Enabled:funktest.exe
"C:\DATEV\PROGRAMM\RZKOMM\funkt_fv.exe" = C:\DATEV\PROGRAMM\RZKOMM\funkt_fv.exe:*:Enabled:funkt_fv.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RZKOMM\empftest.exe" = C:\DATEV\PROGRAMM\RZKOMM\empftest.exe:*:Enabled:empftest.exe
"C:\DATEV\PROGRAMM\SWS\Limaservice.exe" = C:\DATEV\PROGRAMM\SWS\LimaService.exe:*:Enabled:LimaService.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DFUEISDN\SECCLT\secclt.exe" = C:\DATEV\PROGRAMM\DFUEISDN\SecClt\SecClt.exe:10.0.0.0/255.0.0.0,172.16.0.0/255.240.0.0,192.168.0.0/255.255.0.0:Enabled:SecClt.exe
"C:\DATEV\PROGRAMM\DFUEISDN\SSLCLT\sslclt.exe" = C:\DATEV\PROGRAMM\DFUEISDN\SSLClt\SSLClt.exe:10.0.0.0/255.0.0.0,172.16.0.0/255.240.0.0,192.168.0.0/255.255.0.0:Enabled:SSLClt.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DFUEWS\MNTBNA\mntbna.exe" = C:\DATEV\PROGRAMM\DFUEWS\MNTBNA\mntbna.exe:10.0.0.0/255.0.0.0,172.16.0.0/255.240.0.0,192.168.0.0/255.255.0.0:Enabled:mntbna.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\B0000195\ADDMAN\DATEVAddMan.exe" = C:\DATEV\PROGRAMM\B0000195\ADDMAN\DATEVAddMan.exe:*:Enabled:DATEVAddMan.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\EOBASIS\EO2.exe" = C:\DATEV\PROGRAMM\EOBASIS\EO2.exe:*:Enabled:EO2.exe -- (DATEV eG)
"C:\Datev\PROGRAMM\Install\ExecDll\ExecDllExe.exe" = C:\Datev\PROGRAMM\Install\ExecDll\ExecDllExe.exe:*:Enabled:ExecDllExe.exe -- (DATEV eG)
"C:\Datev\PROGRAMM\Install\Uninstal.exe" = C:\Datev\PROGRAMM\Install\Uninstal.exe:*:Enabled:Uninstal.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\NUMZUS\NumZus.exe" = C:\DATEV\PROGRAMM\NUMZUS\NumZus.exe:*:Enabled:NumZus.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\MITARBEI\Mitarbei.exe" = C:\DATEV\PROGRAMM\MITARBEI\Mitarbei.exe:*:Enabled:Mitarbei.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\MANDANT\Mandant.exe" = C:\DATEV\PROGRAMM\MANDANT\Mandant.exe:*:Enabled:Mandant.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\R0000135\EOR.EXE" = C:\DATEV\PROGRAMM\R0000135\EOR:*:Enabled:EOR.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\SWS\LimaServer.exe" = C:\DATEV\PROGRAMM\SWS\LimaServer.exe:*:Enabled:LimaServer.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\LimaAdmin.exe" = C:\DATEV\PROGRAMM\SWS\LimaAdmin.exe:*:Enabled:LimaAdmin.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\LimaPing.exe" = C:\DATEV\PROGRAMM\SWS\LimaPing.exe:*:Enabled:LimaPing.exe -- ()
"C:\DATEV\PROGRAMM\SWS\StartCIOProfile.exe" = C:\DATEV\PROGRAMM\SWS\StartCIOProfile.exe:*:Enabled:StartCIOProfile.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\MasterSWM_Viewer.exe" = C:\DATEV\PROGRAMM\SWS\MasterSWM_Viewer.exe:*:Enabled:MasterSWM_Viewer.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\LimaLicFile.exe" = C:\DATEV\PROGRAMM\SWS\LimaLicFile.exe:*:Enabled:LimaLicFile.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\StartCIO.exe" = C:\DATEV\PROGRAMM\SWS\StartCIO.exe:*:Enabled:StartCIO.exe -- ()
"C:\DATEV\PROGRAMM\SWS\TestTCP.exe" = C:\DATEV\PROGRAMM\SWS\TestTCP.exe:*:Enabled:TestTCP.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\LimaStatus.exe" = C:\DATEV\PROGRAMM\SWS\LimaStatus.exe:*:Enabled:LimaStatus.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\K0005000\Arbeitsplatz.exe" = C:\DATEV\PROGRAMM\K0005000\Arbeitsplatz.exe:*:Enabled:Arbeitsplatz.exe -- (DATEV eG)
"C:\DATEV\SYSTEM\DvpExe.exe" = C:\DATEV\SYSTEM\DvpExe.exe:*:Enabled:DvpExe.exe -- (DATEV eG)
"C:\DATEV\SYSTEM\DcomSrv.exe" = C:\DATEV\SYSTEM\DcomSrv.exe:*:Enabled:DcomSrv.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RWApplic\Datev.Irw.Managed.ServiceProvider.exe" = C:\DATEV\PROGRAMM\RWAPPLIC\Datev.Irw.Managed.ServiceProvider.exe:*:Enabled:DATEV IRW ServiceProvider -- (DATEV eG)
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\DATEV\PROGRAMM\A0000008\Nhstw32.exe" = C:\DATEV\PROGRAMM\A0000008\Nhstw32.exe:*:Enabled:Nhstw32.exe -- (Danware Data A/S)
"C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DcManag.exe" = C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DcManag.exe:*:Enabled:DcManag.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\dfueman.exe" = C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DfueMan.exe:*:Enabled:DfueMan.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RZKOMM\ccsrv2.exe" = C:\DATEV\PROGRAMM\RZKOMM\ccsrv2.exe:*:Enabled:ccsrv2.exe -- ()
"C:\DATEV\PROGRAMM\RZKOMM\callauferst.exe" = C:\DATEV\PROGRAMM\RZKOMM\callauferst.exe:*:Enabled:callauferst.exe
"C:\DATEV\PROGRAMM\RZKOMM\DfueSammlerDienst.exe" = C:\DATEV\PROGRAMM\RZKOMM\DfueSammlerDienst.exe:*:Enabled:DfueSammlerDienst.exe -- ()
"C:\DATEV\PROGRAMM\RZKOMM\funktest.exe" = C:\DATEV\PROGRAMM\RZKOMM\funktest.exe:*:Enabled:funktest.exe
"C:\DATEV\PROGRAMM\RZKOMM\funkt_fv.exe" = C:\DATEV\PROGRAMM\RZKOMM\funkt_fv.exe:*:Enabled:funkt_fv.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RZKOMM\empftest.exe" = C:\DATEV\PROGRAMM\RZKOMM\empftest.exe:*:Enabled:empftest.exe
"C:\DATEV\PROGRAMM\SWS\Limaservice.exe" = C:\DATEV\PROGRAMM\SWS\LimaService.exe:*:Enabled:LimaService.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DFUEISDN\SECCLT\secclt.exe" = C:\DATEV\PROGRAMM\DFUEISDN\SecClt\SecClt.exe:10.0.0.0/255.0.0.0,172.16.0.0/255.240.0.0,192.168.0.0/255.255.0.0:Enabled:SecClt.exe
"C:\DATEV\PROGRAMM\DFUEISDN\SSLCLT\sslclt.exe" = C:\DATEV\PROGRAMM\DFUEISDN\SSLClt\SSLClt.exe:10.0.0.0/255.0.0.0,172.16.0.0/255.240.0.0,192.168.0.0/255.255.0.0:Enabled:SSLClt.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DFUEWS\MNTBNA\mntbna.exe" = C:\DATEV\PROGRAMM\DFUEWS\MNTBNA\mntbna.exe:10.0.0.0/255.0.0.0,172.16.0.0/255.240.0.0,192.168.0.0/255.255.0.0:Enabled:mntbna.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\B0000195\ADDMAN\DATEVAddMan.exe" = C:\DATEV\PROGRAMM\B0000195\ADDMAN\DATEVAddMan.exe:*:Enabled:DATEVAddMan.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\EOBASIS\EO2.exe" = C:\DATEV\PROGRAMM\EOBASIS\EO2.exe:*:Enabled:EO2.exe -- (DATEV eG)
"C:\Datev\PROGRAMM\Install\ExecDll\ExecDllExe.exe" = C:\Datev\PROGRAMM\Install\ExecDll\ExecDllExe.exe:*:Enabled:ExecDllExe.exe -- (DATEV eG)
"C:\Datev\PROGRAMM\Install\Uninstal.exe" = C:\Datev\PROGRAMM\Install\Uninstal.exe:*:Enabled:Uninstal.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\NUMZUS\NumZus.exe" = C:\DATEV\PROGRAMM\NUMZUS\NumZus.exe:*:Enabled:NumZus.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\MITARBEI\Mitarbei.exe" = C:\DATEV\PROGRAMM\MITARBEI\Mitarbei.exe:*:Enabled:Mitarbei.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\MANDANT\Mandant.exe" = C:\DATEV\PROGRAMM\MANDANT\Mandant.exe:*:Enabled:Mandant.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\R0000135\EOR.EXE" = C:\DATEV\PROGRAMM\R0000135\EOR:*:Enabled:EOR.exe -- (DATEV e.G.)
"C:\Program Files\Electronic Arts\Aufstieg des Hexenkönigs\patchget.dat" = C:\Program Files\Electronic Arts\Aufstieg des Hexenkönigs\patchget.dat:*:Enabled:patchgrabber
"C:\Program Files\Electronic Arts\Die Schlacht um Mittelerde II\patchget.dat" = C:\Program Files\Electronic Arts\Die Schlacht um Mittelerde II\patchget.dat:*:Enabled:patchgrabber
"C:\DATEV\PROGRAMM\SWS\LimaServer.exe" = C:\DATEV\PROGRAMM\SWS\LimaServer.exe:*:Enabled:LimaServer.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\LimaAdmin.exe" = C:\DATEV\PROGRAMM\SWS\LimaAdmin.exe:*:Enabled:LimaAdmin.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\LimaPing.exe" = C:\DATEV\PROGRAMM\SWS\LimaPing.exe:*:Enabled:LimaPing.exe -- ()
"C:\DATEV\PROGRAMM\SWS\StartCIOProfile.exe" = C:\DATEV\PROGRAMM\SWS\StartCIOProfile.exe:*:Enabled:StartCIOProfile.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\MasterSWM_Viewer.exe" = C:\DATEV\PROGRAMM\SWS\MasterSWM_Viewer.exe:*:Enabled:MasterSWM_Viewer.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\LimaLicFile.exe" = C:\DATEV\PROGRAMM\SWS\LimaLicFile.exe:*:Enabled:LimaLicFile.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\StartCIO.exe" = C:\DATEV\PROGRAMM\SWS\StartCIO.exe:*:Enabled:StartCIO.exe -- ()
"C:\DATEV\PROGRAMM\SWS\TestTCP.exe" = C:\DATEV\PROGRAMM\SWS\TestTCP.exe:*:Enabled:TestTCP.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\LimaStatus.exe" = C:\DATEV\PROGRAMM\SWS\LimaStatus.exe:*:Enabled:LimaStatus.exe -- (DATEV eG)
"C:\Program Files\Google\Google Earth\client\googleearth.exe" = C:\Program Files\Google\Google Earth\client\googleearth.exe:*:Disabled:Google Earth
"C:\WINDOWS\system32\muzapp.exe" = C:\WINDOWS\system32\muzapp.exe:*:Enabled:MUZ AOD APP player -- (Musiccity Co.Ltd.)
"C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe" = C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe:*:Enabled:Daemonu.exe -- (NVIDIA Corporation)
"C:\DATEV\PROGRAMM\K0005000\Arbeitsplatz.exe" = C:\DATEV\PROGRAMM\K0005000\Arbeitsplatz.exe:*:Enabled:Arbeitsplatz.exe -- (DATEV eG)
"C:\DATEV\SYSTEM\DvpExe.exe" = C:\DATEV\SYSTEM\DvpExe.exe:*:Enabled:DvpExe.exe -- (DATEV eG)
"C:\DATEV\SYSTEM\DcomSrv.exe" = C:\DATEV\SYSTEM\DcomSrv.exe:*:Enabled:DcomSrv.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RWApplic\Datev.Irw.Managed.ServiceProvider.exe" = C:\DATEV\PROGRAMM\RWAPPLIC\Datev.Irw.Managed.ServiceProvider.exe:*:Enabled:DATEV IRW ServiceProvider -- (DATEV eG)
"C:\volley\steam\Steam.exe" = C:\volley\steam\Steam.exe:*:Enabled:Steam
"C:\volley\hdro\lotroclient.exe" = C:\volley\hdro\lotroclient.exe:*:Disabled:lotroclient
"C:\volley\HdRII\game.dat" = C:\volley\HdRII\game.dat:*:Enabled:Die Schlacht um Mittelerde™ II
"C:\volley\HdRIILK\game.dat" = C:\volley\HdRIILK\game.dat:*:Enabled:Der Herr der Ringe™, Aufstieg des Hexenkönigs™
"C:\WINDOWS\system32\hasplms.exe" = C:\WINDOWS\system32\hasplms.exe:*:Enabled:Sentinel License Manager -- (SafeNet Inc.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0881ECE5-DCA1-462D-B515-F1732875EC74}" = DATEV Infragistics Runtime V.3.2
"{0A0CADCF-78DA-33C4-A350-CD51849B9702}" = Microsoft .NET Framework 4 Extended
"{140B5BC3-E263-397D-B1BB-C4095364FB6F}" = Catalyst Control Center InstallProxy
"{196467F1-C11F-4F76-858B-5812ADC83B94}" = MSXML 4.0 SP3 Parser
"{19A492A0-888F-44A0-9B21-D91700763F62}" = Catalyst Control Center - Branding
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{26A24AE4-039D-4CA4-87B4-2F83216033FF}" = Java(TM) 6 Update 35
"{26A24AE4-039D-4CA4-87B4-2F83217007FF}" = Java 7 Update 9
"{317587A3-A8A0-4EEE-8C02-62595A879E7B}" = Microsoft SQL Server 2005-Abwärtskompatibilität
"{31D72A9B-F7A1-4FE9-A9BC-45D2BE2610D4}" = SQLXML4
"{341C4CB5-8BD1-48D9-BE09-9F511FCF9235}" = DFL2010 ConfigDB
"{350C97B0-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3686B63F-72CD-C0FB-1348-34DB78ADFC9C}" = CCC Help English
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{5808C9C0-C38B-4091-BCC3-9D401C594A88}" = DFL2010 Microkernel
"{58288FBC-C7E8-FE33-3009-199C219D3363}" = Catalyst Control Center Graphics Previews Common
"{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411
"{6A69D94E-C569-4154-9643-72E94D1DDFDA}" = XPS Essentials Pack
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{735DEB9C-61BD-4D31-994B-92395BBB4E45}" = Microsoft XML Parser
"{7F26BC94-9AAA-4FD2-A38A-F13B3ECA3426}" = Crystal Reports Runtime XI
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{90120000-0020-0409-0000-0000000FF1CE}" = Compatibility Pack for the 2007 Office system
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{901C0407-6000-11D3-8CFE-0050048383C9}" = Microsoft Access 2002 Runtime
"{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}" = Intel(R) Matrix Storage Manager
"{909B62B0-8ACA-4061-A83B-09CAEF609619}" = MSXML 6.0 Parser
"{91120407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Standard Edition 2003
"{91490409-6000-11D3-8CFE-0150048383C9}" = Microsoft Office 2003 Primary Interop Assemblies
"{933B4015-4618-4716-A828-5289FC03165F}" = VC80CRTRedist - 8.0.50727.6195
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A25FF1C0-80B6-4B8B-A551-DC525697A408}" = AMD APP SDK Runtime
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.4) - Deutsch
"{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}" = REALTEK GbE & FE Ethernet PCI NIC Driver
"{B2FE1952-0186-46c3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Control Panel 280.26
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Graphics Driver 280.26
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView" = NVIDIA nView 135.94
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX System Software 9.10.0514
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = NVIDIA Update 1.4.28
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components
"{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}" = NVIDIA PhysX
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{C5CBEBFF-3DB4-4271-A706-757BBE3BD5AE}" = KOBIL CCID driver x64x86
"{C911A0C2-2236-3164-AA47-F2566C01AE5E}" = Microsoft .NET Framework 4 Extended DEU Language Pack
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}" = SAMSUNG USB Driver for Mobile Phones
"{D0EC7B14-C363-8FCF-728E-A94144B31518}" = AMD Catalyst Install Manager
"{E6D45395-C8CE-40D8-BF3A-F0CDA6F1049A}" = ZyXEL Dual Band Wireless N USB Adapter Utility
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{E7A679C2-2A9C-4008-9CF9-178A6C13D923}" = Dialogseminar online V.3.02
"{EFF5ECCC-20B9-68CE-A95A-A1500E4E0FF8}" = ccc-utility
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F46E21DF-5BE1-48E2-8390-5EEA8B25E36A}" = Microsoft SQL Server Native Client
"{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{F8AEA743-A9CB-453C-9B3C-53D7F1D0CC22}" = B1315AppGuid
"{FA798C4A-FE41-AE67-932F-F00CDAAA7723}" = Catalyst Control Center
"{FB08F381-6533-4108-B7DD-039E11FBC27E}" = Realtek AC'97 Audio
"7-Zip" = 7-Zip 4.65
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Avira AntiVir Desktop" = Avira Free Antivirus
"DATEVB00000482.0" = DATEV Installation V.3.0
"DATEVB00000501.0" = DATEV Auskunftssystem Laufzeitkomponente V.1.2
"DATEVB00000671.2" = DATEV Basiskomponenten V.1.2
"DATEVK00000151.0" = DATEV Basisschnittstelle für Word V.1.53
"Digital Editions" = Adobe Digital Editions
"DivX Setup" = DivX-Setup
"FreshDevices - FreshDiagnose_is1" = FreshDiagnose
"ie8" = Windows Internet Explorer 8
"ImgBurn" = ImgBurn
"LearnLincClient" = Dialogseminar online
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended
"Microsoft .NET Framework 4 Extended DEU Language Pack" = Microsoft .NET Framework 4 Extended DEU Language Pack
"Mozilla Firefox 17.0.1 (x86 de)" = Mozilla Firefox 17.0.1 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"NVIDIA nView Desktop Manager" = NVIDIA nView Desktop Manager
"PrintServer Network driver" = PrintServer Network driver
"PROSet" = Intel(R) PRO Network Connections Drivers
"Rise And Fall" = Rise And Fall (remove only)
"VLC media player" = VLC media player 2.0.3
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows XP Service Pack" = Windows XP Service Pack 3
"WMFDist11" = Windows Media Format 11 runtime
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XpsEP" = XPS Essentials Pack 1.0
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\forsch5user_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"UnityWebPlayer" = Unity Web Player
 
< End of report >


cosinus 14.01.2013 14:16

Zitat:

(DATEV eG) [Auto] -- C:\DATEV\PROGRAMM\INSTALL\DvInesASDSvc.Exe -- (DATEV Update-Service)
DATEV?
Ist das rein zufällig ein Büro-/Firmen-PC? Oder ein Uni-Rechner?

thdy 14.01.2013 14:52

Hallo cosinus,

bei dem Rechner handelt es sich um meinen Privatrechner. Es wurde jedoch DATEV draufgespielt damit ich ab und zu auch von zu Hause aus arbeiten kann. Was jetzt leider nicht mehr möglich ist. Die Updates werden von DATEV als DVD versand die ich dann selber manuell aufspielen muss. Also keine automatischen Updates von DATEV. Das letzte Update müsste aber schon ein paar Monate her sein.

Ist also kein Büro-PC oder so, sondern steht bei mir zu Hause. Ich benutze ihn ja auch fast ausschließlich privat zum surfen etc.

Gruß thdy

cosinus 14.01.2013 15:34

Du solltest deinen Kollegen aus der EDV das aber schon mitteilen was mit deinem Rechner los ist...

thdy 14.01.2013 16:03

Arbeite bei einem Steuerberater im 2 Mann Betrieb. Der Steuerberater und ich. Damit bin ich auch kurzer Hand zum Datenschutzbeauftagten bestimmt worden.
Falls es im Büro Probleme gibt holen wir uns einen Externen. Da es bei mir zu Haus passiert ist, sagt mein Chef das es ihm egal ist wie ich das hinkriege und das es mein Privatvergnügen ist.
Hab ja auch schon einiges probiert, aber dieser GVU-Trojaner ist echt hartnäckig.

Daher seid ihr meine letzte Hoffnung.

Fazit:

Habe den Trojaner auf einen privaten Rechner, den ich 2 mal im Jahr mit DATEV nutze. Mein Chef weis bescheid, es kümmert ihn aber nicht. Mir ist es auch egal ob DATEV nach den fix noch läuft oder nicht.

Möchte einfach nur meinen Rechner von diesem penetranten GVU-Trojaner befreien und hab hier nach kompetenter Hilfe gesucht.

Danke

cosinus 14.01.2013 21:23

Zitat:

Möchte einfach nur meinen Rechner von diesem penetranten GVU-Trojaner befreien und hab hier nach kompetenter Hilfe gesucht.
"möchte und "nur" - trotzdem fallen Logdateien mit ggf. brisanten Daten an!

Also seist du hiermit extra nochmal drauf hingewiesen! Man beachte den dicken farbigen unteren Teil!

Firmenrechner bzw. gerwerbliche genutzte PC werden hier eigentlich nicht bereinigt

Siehe => http://www.trojaner-board.de/108422-...-anfragen.html

Zitat:

3. Grundsätzlich bereinigen wir keine gewerblich genutzten Rechner. Dafür ist die IT Abteilung eurer Firma zuständig.

Bei Kleinunternehmen, welche keinen IT Support haben, machen wir da eine Ausnahme und helfen gerne ( kleine Spende hilft auch uns ).
Voraussetzung: Ihr teilt uns dies in eurer ersten Antwort mit.
Bedenkt jedoch, dass Logfiles viele heikle Informationen enthalten können ( Kundendaten, Bankdaten, etc ) sowie das Malware die Möglichkeit besitzt, diese auszuspähen und zu missbrauchen. Hier legen wir euch ein Formatieren und Neuaufsetzen nahe.

thdy 14.01.2013 22:29

Ok cosinus,

dank dir für deine offene Warnung das die Logfiles vertrauliche Daten enthalten könnten. Kann das natürlich nicht komplett ausschließen, jedoch sämtliche Mandantendaten wurden immer auf einen seperaten Server ausgelagert und solten nicht auf dem Rechner sein.

Aber ich verstehe deine Bedenken und hab die Forenregel gelesen. Ich bitte dich jedoch dir zu überlegen mir denoch zu helfen. Wenn die Regel besagt das auch Kleinunternehmen ohne IT-Support geholfen wird, dann vieleicht auch Privatpersonen wie mir...

Dank dir

cosinus 14.01.2013 23:14

Dann bestätige bitte auch, dass du uns hier nicht mit Meldungen zuspamst, wenn du doch ein Log mit brisanten Daten veröffentlichest hast. Ich werde nämlich im Nachhinein weder Logs löschen noch ändern. :kloppen:

Also, es unterliegt deiner Sorgfaltspflicht Logs vor dem Posten entsprechend zu editieren, zB Username und so und was man vllt an privaten Daten zB in Dateinamen lesen kann, OTL listet nämlich auch bestimmte Ordnerinhalte weil es sein muss.

thdy 15.01.2013 08:56

Hiermit bestätige ich, dass ich euch nicht mit Meldungen zuspame, falls irgendwelche brisanten Daten per Logfiles veröffentlicht werden.

Ich habe zur Kenntniss genommen, dass es meiner Sorgfalt unterliegt die Logs vor dem Posten entsprechend zu editieren und evtl. enthaltene Usernamen oder andere private Daten somit nicht für alle sichtbar zu machen.

Hab ich jetzt den Segen?

cosinus 15.01.2013 12:04

Ja :D

Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:

:OTL
SRV - [2013/01/10 07:25:32 | 000,197,896 | ---- | M] (?????????? ??????????) [Auto] -- C:\Documents and Settings\forsch5user\wgsdgsdgdsgsd.exe -- (winmgmt)
O4 - Startup: C:\Documents and Settings\forsch5user\Start Menu\Programs\Startup\runctf.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation)
O32 - AutoRun File - [2010/08/23 01:07:51 | 000,000,000 | ---- | M] () - H:\AUTORUN.INF -- [ NTFS ]
O33 - MountPoints2\{edc7c0b8-f048-11dc-915d-0019dbc807f5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe
O33 - MountPoints2\{edc7c0b8-f048-11dc-915d-0019dbc807f5}\Shell\Open(&0)\command - "" = K:\Recycled\ctfmon.exe
O33 - MountPoints2\{fc03affc-6b5f-11dc-90e4-0019dbc807f5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{fc03affc-6b5f-11dc-90e4-0019dbc807f5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe
O33 - MountPoints2\{fc03affc-6b5f-11dc-90e4-0019dbc807f5}\Shell\Open(&0)\command - "" = K:\Recycled\ctfmon.exe
O33 - MountPoints2\{fc57ffba-319d-11df-93a3-0019dbc807f5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe AUDIO.vbs
:Files
C:\Documents and Settings\All Users\Application Data\dsgsdgdsgdsgw.js
C:\Documents and Settings\forsch5user\Start Menu\Programs\Startup\runctf.lnk
C:\Documents and Settings\forsch5user\wgsdgsdgdsgsd.exe
C:\Documents and Settings\All Users\Application Data\dsgsdgdsgdsgw.pad
:Commands
[purity]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen!
2.) Ordner movedfiles in C:\_OTL in eine Datei zippen
3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten!

4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten

thdy 15.01.2013 13:46

Danke cosinus :daumenhoc

Deinen Code in OTL reinkopiert und auf Fix gedrückt.

Es kam leider kein Logfile wie von dir beschrieben, nur die Frage ob neu gestartet werden soll. Die hab ich mit Ja beantwortet.

Danach Windows normal gestartet. Und siehe da es geht auch ohne Desktopsperre. :Boogie:

Beim Neustart erschien auf dem Desktop jedoch eine Logfile mit ner Nummer als Namen, die auch in dem Ordner MovedFiles zu finden ist.

Soll ich die hier nochmal als Code reinstellen?

Ansonsten den Ordner movedfiles per UloadChannel hochgeladen

So weit so gut

cosinus 15.01.2013 15:13

Bevor wir uns an die weitere Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
  • Lies dir meine Anleitungen, die ich im Laufe dieses Strangs hier posten werde, aufmerksam durch. Frag umgehend nach, wenn dir irgendetwas unklar sein sollte, bevor du anfängst meine Anleitungen umzusetzen.

  • Solltest du bei einem Schritt Probleme haben, stoppe dort und beschreib mir das Problem so gut du kannst. Manchmal erfordert ein Schritt den vorhergehenden.

  • Bitte nur Scans durchführen zu denen du von einem Helfer aufgefordert wurdest! Installiere / Deinstalliere keine Software ohne Aufforderung!

  • Poste die Logfiles direkt in deinen Thread (bitte in CODE-Tags) und nicht als Anhang, ausser du wurdest dazu aufgefordert. Logs in Anhängen erschweren mir das Auswerten!

  • Beachte bitte auch => Löschen von Logfiles und andere Anfragen

Note:
Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread.
Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards.


Malwarebytes Anti-Rootkit http://img.trojaner-board.de/malware...otkit/logo.png

Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Entpacke das Archiv auf deinem Desktop.
  • Im neu erstellten Ordner starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

thdy 15.01.2013 17:56

Hier die erste mbar Logfile
Code:

Malwarebytes Anti-Rootkit BETA 1.01.0.1016
www.malwarebytes.org

Database version: v2013.01.15.10

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
forsch5user :: FORSCH5 [administrator]

15.01.2013 17:05:02
mbar-log-2013-01-15 (17-05-02).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled:
Objects scanned: 30108
Time elapsed: 23 minute(s), 12 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 2
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Delete on reboot.
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Delete on reboot.

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)

und die 2. nach dem Cleanup

Code:

Malwarebytes Anti-Rootkit BETA 1.01.0.1016
www.malwarebytes.org

Database version: v2013.01.15.11

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
forsch5user :: FORSCH5 [administrator]

15.01.2013 17:41:28
mbar-log-2013-01-15 (17-41-28).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled:
Objects scanned: 30087
Time elapsed: 19 minute(s), 50 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)


cosinus 16.01.2013 11:47

1. aswMBR

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehlalarm!
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.


2. TDSS-Killer

Download TDSS-Killer auf Desktop siehe => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png

thdy 16.01.2013 15:21

hier die aswMBR Logfile

Code:

aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software
Run date: 2013-01-16 14:49:17
-----------------------------
14:49:17.515    OS Version: Windows 5.1.2600 Service Pack 3
14:49:17.515    Number of processors: 4 586 0xF07
14:49:17.515    ComputerName: FORSCH5  UserName:
14:49:18.374    Initialize success
14:49:24.952    AVAST engine defs: 13011600
14:49:29.468    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
14:49:29.468    Disk 0 Vendor: WDC_WD50 12.0 Size: 476940MB BusType: 3
14:49:29.484    Disk 0 MBR read successfully
14:49:29.484    Disk 0 MBR scan
14:49:29.499    Disk 0 Windows XP default MBR code
14:49:29.515    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS      355924 MB offset 2048
14:49:29.546    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS      100000 MB offset 728934400
14:49:29.546    Disk 0 Partition - 00    0F Extended LBA            21012 MB offset 933734400
14:49:29.562    Disk 0 Partition 3 00    0B        FAT32 MSDOS5.0    21012 MB offset 933734463
14:49:29.562    Disk 0 scanning sectors +976768065
14:49:29.640    Disk 0 scanning C:\WINDOWS\system32\drivers
14:49:47.296    Service scanning
14:50:00.468    Modules scanning
14:50:26.249    Disk 0 trace - called modules:
14:50:26.280    ntkrnlpa.exe CLASSPNP.SYS disk.sys >>UNKNOWN [0x8ae1b850]<<
14:50:26.280    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8ae1bab8]
14:50:26.296    3 CLASSPNP.SYS[b8108fd7] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x8ae07030]
14:50:26.296    \Driver\iaStor[0x8ad9b988] -> IRP_MJ_INTERNAL_DEVICE_CONTROL -> 0x8ae1b850
14:50:27.124    AVAST engine scan C:\WINDOWS
14:51:11.077    AVAST engine scan C:\WINDOWS\system32
15:02:29.280    AVAST engine scan C:\WINDOWS\system32\drivers
15:03:26.609    AVAST engine scan C:\Documents and Settings\forsch5user
15:06:40.374    File: C:\Documents and Settings\forsch5user\Local Settings\Application Data\Sun\Java\Deployment\cache\6.0\59\3439487b-682faa60  **INFECTED** Win32:Reveton-LK [Trj]
15:15:02.140    AVAST engine scan C:\Documents and Settings\All Users
15:15:36.859    Scan finished successfully
15:15:51.327    Disk 0 MBR has been saved successfully to "C:\Documents and Settings\forsch5user\Desktop\MBR.dat"
15:15:51.343    The log file has been saved successfully to "C:\Documents and Settings\forsch5user\Desktop\aswMBR.txt"

und die tdsskiller Log

Code:

15:25:40.0124 5040  TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
15:25:40.0405 5040  ============================================================
15:25:40.0405 5040  Current date / time: 2013/01/16 15:25:40.0405
15:25:40.0405 5040  SystemInfo:
15:25:40.0405 5040 
15:25:40.0405 5040  OS Version: 5.1.2600 ServicePack: 3.0
15:25:40.0405 5040  Product type: Workstation
15:25:40.0405 5040  ComputerName: FORSCH5
15:25:40.0405 5040  UserName: forsch5user
15:25:40.0405 5040  Windows directory: C:\WINDOWS
15:25:40.0405 5040  System windows directory: C:\WINDOWS
15:25:40.0405 5040  Processor architecture: Intel x86
15:25:40.0405 5040  Number of processors: 4
15:25:40.0405 5040  Page size: 0x1000
15:25:40.0405 5040  Boot type: Normal boot
15:25:40.0405 5040  ============================================================
15:25:40.0937 5040  !crdlk
15:25:40.0937 5040  Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'A'
15:25:40.0984 5040  ============================================================
15:25:40.0984 5040  \Device\Harddisk0\DR0:
15:25:40.0984 5040  MBR partitions:
15:25:40.0984 5040  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x2B72A000
15:25:40.0984 5040  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x2B72A800, BlocksNum 0xC350000
15:25:41.0015 5040  \Device\Harddisk0\DR0\Partition3: MBR, Type 0xB, StartLBA 0x37A7A83F, BlocksNum 0x290A402
15:25:41.0015 5040  ============================================================
15:25:41.0046 5040  C: <-> \Device\Harddisk0\DR0\Partition1
15:25:41.0062 5040  D: <-> \Device\Harddisk0\DR0\Partition3
15:25:41.0093 5040  H: <-> \Device\Harddisk0\DR0\Partition2
15:25:41.0093 5040  ============================================================
15:25:41.0093 5040  Initialize success
15:25:41.0093 5040  ============================================================
15:27:42.0452 1228  ============================================================
15:27:42.0452 1228  Scan started
15:27:42.0452 1228  Mode: Manual; SigCheck; TDLFS;
15:27:42.0452 1228  ============================================================
15:27:42.0890 1228  ================ Scan system memory ========================
15:27:42.0890 1228  System memory - ok
15:27:42.0890 1228  ================ Scan services =============================
15:27:42.0999 1228  [ 39C9203BFE995D792F1D5973543E8ED7 ] AbilisT        C:\WINDOWS\system32\Drivers\AbilisBdaTuner.sys
15:27:43.0093 1228  AbilisT - ok
15:27:43.0093 1228  Abiosdsk - ok
15:27:43.0109 1228  abp480n5 - ok
15:27:43.0140 1228  [ 8FD99680A539792A30E97944FDAECF17 ] ACPI            C:\WINDOWS\system32\DRIVERS\ACPI.sys
15:27:43.0265 1228  ACPI - ok
15:27:43.0265 1228  [ 9859C0F6936E723E4892D7141B1327D5 ] ACPIEC          C:\WINDOWS\system32\drivers\ACPIEC.sys
15:27:43.0359 1228  ACPIEC - ok
15:27:43.0421 1228  [ 424877CB9D5517F980FF7BACA2EB379D ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
15:27:43.0421 1228  AdobeFlashPlayerUpdateSvc - ok
15:27:43.0437 1228  adpu160m - ok
15:27:43.0452 1228  [ 8BED39E3C35D6A489438B8141717A557 ] aec            C:\WINDOWS\system32\drivers\aec.sys
15:27:43.0546 1228  aec - ok
15:27:43.0593 1228  [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD            C:\WINDOWS\System32\drivers\afd.sys
15:27:43.0624 1228  AFD - ok
15:27:43.0624 1228  Aha154x - ok
15:27:43.0624 1228  aic78u2 - ok
15:27:43.0624 1228  aic78xx - ok
15:27:43.0671 1228  [ A7F74629628B7F16734418121B61CA99 ] aksfridge      C:\WINDOWS\system32\drivers\aksfridge.sys
15:27:43.0718 1228  aksfridge - ok
15:27:43.0734 1228  [ A9A3DAA780CA6C9671A19D52456705B4 ] Alerter        C:\WINDOWS\system32\alrsvc.dll
15:27:43.0812 1228  Alerter - ok
15:27:43.0827 1228  [ 8C515081584A38AA007909CD02020B3D ] ALG            C:\WINDOWS\System32\alg.exe
15:27:43.0921 1228  ALG - ok
15:27:43.0937 1228  AliIde - ok
15:27:43.0937 1228  amsint - ok
15:27:44.0030 1228  [ 466A0D95960DAD3222C896D2CEA99993 ] AntiVirSchedulerService C:\Program Files\Avira\AntiVir Desktop\sched.exe
15:27:44.0046 1228  AntiVirSchedulerService - ok
15:27:44.0077 1228  [ A489BE6BB0AA1FF406B488B60542314B ] AntiVirService  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
15:27:44.0077 1228  AntiVirService - ok
15:27:44.0093 1228  [ D8849F77C0B66226335A59D26CB4EDC6 ] AppMgmt        C:\WINDOWS\System32\appmgmts.dll
15:27:44.0187 1228  AppMgmt - ok
15:27:44.0202 1228  [ B5B8A80875C1DEDEDA8B02765642C32F ] Arp1394        C:\WINDOWS\system32\DRIVERS\arp1394.sys
15:27:44.0280 1228  Arp1394 - ok
15:27:44.0296 1228  asc - ok
15:27:44.0296 1228  asc3350p - ok
15:27:44.0296 1228  asc3550 - ok
15:27:44.0421 1228  [ 776ACEFA0CA9DF0FAA51A5FB2F435705 ] aspnet_state    C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
15:27:44.0452 1228  aspnet_state - ok
15:27:44.0468 1228  [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac        C:\WINDOWS\system32\DRIVERS\asyncmac.sys
15:27:44.0546 1228  AsyncMac - ok
15:27:44.0562 1228  [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi          C:\WINDOWS\system32\DRIVERS\atapi.sys
15:27:44.0655 1228  atapi - ok
15:27:44.0655 1228  Atdisk - ok
15:27:44.0687 1228  [ 59DB74EF3B328852A736578DFF3FCAD6 ] athrusb        C:\WINDOWS\system32\DRIVERS\athrusb.sys
15:27:44.0718 1228  athrusb ( UnsignedFile.Multi.Generic ) - warning
15:27:44.0718 1228  athrusb - detected UnsignedFile.Multi.Generic (1)
15:27:44.0765 1228  [ 192A651DF943EE391DFD2E4A123F07F6 ] Ati HotKey Poller C:\WINDOWS\system32\Ati2evxx.exe
15:27:44.0827 1228  Ati HotKey Poller - ok
15:27:44.0999 1228  [ 0A8B257DB810BE78AC9FD1860B4BA22B ] ati2mtag        C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
15:27:45.0312 1228  ati2mtag - ok
15:27:45.0343 1228  [ DC6957811FF95F2DD3004361B20D8D3F ] AtiHdmiService  C:\WINDOWS\system32\drivers\AtiHdmi.sys
15:27:45.0359 1228  AtiHdmiService - ok
15:27:45.0405 1228  [ F0D933B42CD0594048E4D5200AE9E417 ] atksgt          C:\WINDOWS\system32\DRIVERS\atksgt.sys
15:27:45.0437 1228  atksgt - ok
15:27:45.0452 1228  [ 9916C1225104BA14794209CFA8012159 ] Atmarpc        C:\WINDOWS\system32\DRIVERS\atmarpc.sys
15:27:45.0515 1228  Atmarpc - ok
15:27:45.0546 1228  [ DEF7A7882BEC100FE0B2CE2549188F9D ] AudioSrv        C:\WINDOWS\System32\audiosrv.dll
15:27:45.0624 1228  AudioSrv - ok
15:27:45.0655 1228  [ D9F724AA26C010A217C97606B160ED68 ] audstub        C:\WINDOWS\system32\DRIVERS\audstub.sys
15:27:45.0734 1228  audstub - ok
15:27:45.0765 1228  [ D5541F0AFB767E85FC412FC609D96A74 ] avgntflt        C:\WINDOWS\system32\DRIVERS\avgntflt.sys
15:27:45.0780 1228  avgntflt - ok
15:27:45.0796 1228  [ 7D967A682D4694DF7FA57D63A2DB01FE ] avipbb          C:\WINDOWS\system32\DRIVERS\avipbb.sys
15:27:45.0812 1228  avipbb - ok
15:27:45.0812 1228  [ 271CFD1A989209B1964E24D969552BF7 ] avkmgr          C:\WINDOWS\system32\DRIVERS\avkmgr.sys
15:27:45.0827 1228  avkmgr - ok
15:27:45.0859 1228  [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep            C:\WINDOWS\system32\drivers\Beep.sys
15:27:45.0937 1228  Beep - ok
15:27:45.0984 1228  [ 574738F61FCA2935F5265DC4E5691314 ] BITS            C:\WINDOWS\system32\qmgr.dll
15:27:46.0062 1228  BITS - ok
15:27:46.0093 1228  [ CFD4E51402DA9838B5A04AE680AF54A0 ] Browser        C:\WINDOWS\System32\browser.dll
15:27:46.0124 1228  Browser - ok
15:27:46.0140 1228  [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k        C:\WINDOWS\system32\drivers\cbidf2k.sys
15:27:46.0249 1228  cbidf2k - ok
15:27:46.0280 1228  [ 0BE5AEF125BE881C4F854C554F2B025C ] CCDECODE        C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
15:27:46.0343 1228  CCDECODE - ok
15:27:46.0359 1228  cd20xrnt - ok
15:27:46.0374 1228  [ C1B486A7658353D33A10CC15211A873B ] Cdaudio        C:\WINDOWS\system32\drivers\Cdaudio.sys
15:27:46.0452 1228  Cdaudio - ok
15:27:46.0484 1228  [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs            C:\WINDOWS\system32\drivers\Cdfs.sys
15:27:46.0562 1228  Cdfs - ok
15:27:46.0609 1228  [ BB402688E25E6A58188A4FBE8CFB58DF ] CDMA Device Service C:\Program Files\Samsung\USB Drivers\26_VIA_driver2\x86\VIAService.exe
15:27:46.0609 1228  CDMA Device Service ( UnsignedFile.Multi.Generic ) - warning
15:27:46.0609 1228  CDMA Device Service - detected UnsignedFile.Multi.Generic (1)
15:27:46.0640 1228  [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom          C:\WINDOWS\system32\DRIVERS\cdrom.sys
15:27:46.0718 1228  Cdrom - ok
15:27:46.0718 1228  Changer - ok
15:27:46.0749 1228  [ 1CFE720EB8D93A7158A4EBC3AB178BDE ] CiSvc          C:\WINDOWS\system32\cisvc.exe
15:27:46.0827 1228  CiSvc - ok
15:27:46.0843 1228  [ 34CBE729F38138217F9C80212A2A0C82 ] ClipSrv        C:\WINDOWS\system32\clipsrv.exe
15:27:46.0937 1228  ClipSrv - ok
15:27:46.0999 1228  [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
15:27:47.0140 1228  clr_optimization_v2.0.50727_32 - ok
15:27:47.0171 1228  [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
15:27:47.0202 1228  clr_optimization_v4.0.30319_32 - ok
15:27:47.0218 1228  CmdIde - ok
15:27:47.0218 1228  COMSysApp - ok
15:27:47.0218 1228  Cpqarray - ok
15:27:47.0249 1228  [ 3D4E199942E29207970E04315D02AD3B ] CryptSvc        C:\WINDOWS\System32\cryptsvc.dll
15:27:47.0327 1228  CryptSvc - ok
15:27:47.0327 1228  dac2w2k - ok
15:27:47.0343 1228  dac960nt - ok
15:27:47.0452 1228  [ F886378CC9FFA09FE9A9D7CB4CF32934 ] DATEV Update-Service C:\DATEV\PROGRAMM\INSTALL\DvInesASDSvc.Exe
15:27:47.0452 1228  DATEV Update-Service - ok
15:27:47.0515 1228  Datev.Framework.RemoteServiceModel.EnablerService - ok
15:27:47.0530 1228  Datev.Framework.RemoteServices - ok
15:27:47.0577 1228  [ 7D7D3E30813284B4F996286B90C8257D ] DatevPrintService C:\DATEV\PROGRAMM\B0001442\PSNTSERV.EXE
15:27:47.0577 1228  DatevPrintService ( UnsignedFile.Multi.Generic ) - warning
15:27:47.0577 1228  DatevPrintService - detected UnsignedFile.Multi.Generic (1)
15:27:47.0593 1228  [ CA48969C67568A2C87730CE5F55C369C ] Dcmanag        C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DcManag.exe
15:27:47.0609 1228  Dcmanag - ok
15:27:47.0640 1228  [ 6B27A5C03DFB94B4245739065431322C ] DcomLaunch      C:\WINDOWS\system32\rpcss.dll
15:27:47.0671 1228  DcomLaunch - ok
15:27:47.0702 1228  [ C9F9CAFAFBFFAF7E380EFC353CCC940C ] dg_ssudbus      C:\WINDOWS\system32\DRIVERS\ssudbus.sys
15:27:47.0718 1228  dg_ssudbus - ok
15:27:47.0749 1228  [ 5E38D7684A49CACFB752B046357E0589 ] Dhcp            C:\WINDOWS\System32\dhcpcsvc.dll
15:27:47.0827 1228  Dhcp - ok
15:27:47.0843 1228  [ 044452051F3E02E7963599FC8F4F3E25 ] Disk            C:\WINDOWS\system32\DRIVERS\disk.sys
15:27:47.0921 1228  Disk - ok
15:27:47.0921 1228  dmadmin - ok
15:27:47.0968 1228  [ D992FE1274BDE0F84AD826ACAE022A41 ] dmboot          C:\WINDOWS\system32\drivers\dmboot.sys
15:27:48.0093 1228  dmboot - ok
15:27:48.0109 1228  [ 7C824CF7BBDE77D95C08005717A95F6F ] dmio            C:\WINDOWS\system32\drivers\dmio.sys
15:27:48.0202 1228  dmio - ok
15:27:48.0218 1228  [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload          C:\WINDOWS\system32\drivers\dmload.sys
15:27:48.0312 1228  dmload - ok
15:27:48.0343 1228  [ 57EDEC2E5F59F0335E92F35184BC8631 ] dmserver        C:\WINDOWS\System32\dmserver.dll
15:27:48.0421 1228  dmserver - ok
15:27:48.0421 1228  [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic          C:\WINDOWS\system32\drivers\DMusic.sys
15:27:48.0499 1228  DMusic - ok
15:27:48.0530 1228  [ 5F7E24FA9EAB896051FFB87F840730D2 ] Dnscache        C:\WINDOWS\System32\dnsrslvr.dll
15:27:48.0562 1228  Dnscache - ok
15:27:48.0593 1228  [ 0F0F6E687E5E15579EF4DA8DD6945814 ] Dot3svc        C:\WINDOWS\System32\dot3svc.dll
15:27:48.0687 1228  Dot3svc - ok
15:27:48.0687 1228  dpti2o - ok
15:27:48.0702 1228  [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud        C:\WINDOWS\system32\drivers\drmkaud.sys
15:27:48.0780 1228  drmkaud - ok
15:27:48.0827 1228  [ 34AAA3B298A852B3663E6E0D94D12945 ] e1express      C:\WINDOWS\system32\DRIVERS\e1e5132.sys
15:27:48.0827 1228  e1express - ok
15:27:48.0874 1228  [ 2187855A7703ADEF0CEF9EE4285182CC ] EapHost        C:\WINDOWS\System32\eapsvc.dll
15:27:48.0952 1228  EapHost - ok
15:27:48.0999 1228  [ BC93B4A066477954555966D77FEC9ECB ] ERSvc          C:\WINDOWS\System32\ersvc.dll
15:27:49.0077 1228  ERSvc - ok
15:27:49.0093 1228  [ 65DF52F5B8B6E9BBD183505225C37315 ] Eventlog        C:\WINDOWS\system32\services.exe
15:27:49.0109 1228  Eventlog - ok
15:27:49.0155 1228  [ D4991D98F2DB73C60D042F1AEF79EFAE ] EventSystem    C:\WINDOWS\system32\es.dll
15:27:49.0171 1228  EventSystem - ok
15:27:49.0218 1228  [ 38D332A6D56AF32635675F132548343E ] Fastfat        C:\WINDOWS\system32\drivers\Fastfat.sys
15:27:49.0296 1228  Fastfat - ok
15:27:49.0327 1228  [ 99BC0B50F511924348BE19C7C7313BBF ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
15:27:49.0343 1228  FastUserSwitchingCompatibility - ok
15:27:49.0374 1228  [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc            C:\WINDOWS\system32\drivers\Fdc.sys
15:27:49.0452 1228  Fdc - ok
15:27:49.0468 1228  [ D45926117EB9FA946A6AF572FBE1CAA3 ] Fips            C:\WINDOWS\system32\drivers\Fips.sys
15:27:49.0546 1228  Fips - ok
15:27:49.0562 1228  [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk        C:\WINDOWS\system32\drivers\Flpydisk.sys
15:27:49.0640 1228  Flpydisk - ok
15:27:49.0655 1228  [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr          C:\WINDOWS\system32\drivers\fltmgr.sys
15:27:49.0734 1228  FltMgr - ok
15:27:49.0780 1228  [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
15:27:49.0796 1228  FontCache3.0.0.0 - ok
15:27:49.0796 1228  [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec          C:\WINDOWS\system32\drivers\Fs_Rec.sys
15:27:49.0890 1228  Fs_Rec - ok
15:27:49.0905 1228  [ 6AC26732762483366C3969C9E4D2259D ] Ftdisk          C:\WINDOWS\system32\DRIVERS\ftdisk.sys
15:27:49.0984 1228  Ftdisk - ok
15:27:50.0015 1228  [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc            C:\WINDOWS\system32\DRIVERS\msgpc.sys
15:27:50.0093 1228  Gpc - ok
15:27:50.0155 1228  [ F02A533F517EB38333CB12A9E8963773 ] gupdate        C:\Program Files\Google\Update\GoogleUpdate.exe
15:27:50.0171 1228  gupdate - ok
15:27:50.0171 1228  [ F02A533F517EB38333CB12A9E8963773 ] gupdatem        C:\Program Files\Google\Update\GoogleUpdate.exe
15:27:50.0187 1228  gupdatem - ok
15:27:50.0234 1228  [ 506097D91E96AEE4BAD61800782E8FB6 ] hardlock        C:\WINDOWS\system32\drivers\hardlock.sys
15:27:50.0249 1228  hardlock - ok
15:27:50.0265 1228  hasplms - ok
15:27:50.0280 1228  [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus        C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
15:27:50.0359 1228  HDAudBus - ok
15:27:50.0437 1228  [ 4FCCA060DFE0C51A09DD5C3843888BCD ] helpsvc        C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
15:27:50.0515 1228  helpsvc - ok
15:27:50.0530 1228  [ DEB04DA35CC871B6D309B77E1443C796 ] HidServ        C:\WINDOWS\System32\hidserv.dll
15:27:50.0609 1228  HidServ - ok
15:27:50.0624 1228  [ CCF82C5EC8A7326C3066DE870C06DAF1 ] hidusb          C:\WINDOWS\system32\DRIVERS\hidusb.sys
15:27:50.0702 1228  hidusb - ok
15:27:50.0734 1228  [ 8878BD685E490239777BFE51320B88E9 ] hkmsvc          C:\WINDOWS\System32\kmsvc.dll
15:27:50.0812 1228  hkmsvc - ok
15:27:50.0827 1228  hpn - ok
15:27:50.0843 1228  [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP            C:\WINDOWS\system32\Drivers\HTTP.sys
15:27:50.0874 1228  HTTP - ok
15:27:50.0890 1228  [ 6100A808600F44D999CEBDEF8841C7A3 ] HTTPFilter      C:\WINDOWS\System32\w3ssl.dll
15:27:50.0984 1228  HTTPFilter - ok
15:27:50.0984 1228  i2omgmt - ok
15:27:50.0984 1228  i2omp - ok
15:27:51.0030 1228  [ 4A0B06AA8943C1E332520F7440C0AA30 ] i8042prt        C:\WINDOWS\system32\DRIVERS\i8042prt.sys
15:27:51.0109 1228  i8042prt - ok
15:27:51.0155 1228  [ AE38A12F79A4980DDB88F36514F8A1DA ] IAANTMON        C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
15:27:51.0187 1228  IAANTMON - ok
15:27:51.0218 1228  [ 997E8F5939F2D12CD9F2E6B395724C16 ] iaStor          C:\WINDOWS\system32\DRIVERS\iaStor.sys
15:27:51.0234 1228  iaStor - ok
15:27:51.0312 1228  [ 1CF03C69B49ACB70C722DF92755C0C8C ] IDriverT        C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
15:27:51.0327 1228  IDriverT ( UnsignedFile.Multi.Generic ) - warning
15:27:51.0327 1228  IDriverT - detected UnsignedFile.Multi.Generic (1)
15:27:51.0374 1228  [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc          c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
15:27:51.0437 1228  idsvc - ok
15:27:51.0468 1228  [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi          C:\WINDOWS\system32\DRIVERS\imapi.sys
15:27:51.0546 1228  Imapi - ok
15:27:51.0562 1228  [ 30DEAF54A9755BB8546168CFE8A6B5E1 ] ImapiService    C:\WINDOWS\system32\imapi.exe
15:27:51.0640 1228  ImapiService - ok
15:27:51.0655 1228  ini910u - ok
15:27:51.0765 1228  [ FEF7E38C1D350C6284137254A60C1EB7 ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RtkHDAud.sys
15:27:52.0030 1228  IntcAzAudAddService - ok
15:27:52.0077 1228  [ B7A420E4B137176234272D5CA9D51A49 ] IntelDH        C:\WINDOWS\system32\Drivers\IntelDH.sys
15:27:52.0093 1228  IntelDH ( UnsignedFile.Multi.Generic ) - warning
15:27:52.0093 1228  IntelDH - detected UnsignedFile.Multi.Generic (1)
15:27:52.0093 1228  IntelIde - ok
15:27:52.0109 1228  [ 8C953733D8F36EB2133F5BB58808B66B ] intelppm        C:\WINDOWS\system32\DRIVERS\intelppm.sys
15:27:52.0187 1228  intelppm - ok
15:27:52.0218 1228  [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw          C:\WINDOWS\system32\drivers\ip6fw.sys
15:27:52.0296 1228  Ip6Fw - ok
15:27:52.0312 1228  [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver  C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
15:27:52.0390 1228  IpFilterDriver - ok
15:27:52.0390 1228  [ B87AB476DCF76E72010632B5550955F5 ] IpInIp          C:\WINDOWS\system32\DRIVERS\ipinip.sys
15:27:52.0484 1228  IpInIp - ok
15:27:52.0515 1228  [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat          C:\WINDOWS\system32\DRIVERS\ipnat.sys
15:27:52.0593 1228  IpNat - ok
15:27:52.0624 1228  [ 23C74D75E36E7158768DD63D92789A91 ] IPSec          C:\WINDOWS\system32\DRIVERS\ipsec.sys
15:27:52.0718 1228  IPSec - ok
15:27:52.0749 1228  [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM          C:\WINDOWS\system32\DRIVERS\irenum.sys
15:27:52.0812 1228  IRENUM - ok
15:27:52.0843 1228  [ 05A299EC56E52649B1CF2FC52D20F2D7 ] isapnp          C:\WINDOWS\system32\DRIVERS\isapnp.sys
15:27:52.0937 1228  isapnp - ok
15:27:52.0937 1228  [ 463C1EC80CD17420A542B7F36A36F128 ] Kbdclass        C:\WINDOWS\system32\DRIVERS\kbdclass.sys
15:27:53.0015 1228  Kbdclass - ok
15:27:53.0030 1228  [ 9EF487A186DEA361AA06913A75B3FA99 ] kbdhid          C:\WINDOWS\system32\DRIVERS\kbdhid.sys
15:27:53.0109 1228  kbdhid - ok
15:27:53.0124 1228  [ 692BCF44383D056AED41B045A323D378 ] kmixer          C:\WINDOWS\system32\drivers\kmixer.sys
15:27:53.0218 1228  kmixer - ok
15:27:53.0249 1228  [ B467646C54CC746128904E1654C750C1 ] KSecDD          C:\WINDOWS\system32\drivers\KSecDD.sys
15:27:53.0265 1228  KSecDD - ok
15:27:53.0312 1228  [ 3A7C3CBE5D96B8AE96CE81F0B22FB527 ] lanmanserver    C:\WINDOWS\System32\srvsvc.dll
15:27:53.0327 1228  lanmanserver - ok
15:27:53.0359 1228  [ A8888A5327621856C0CEC4E385F69309 ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
15:27:53.0374 1228  lanmanworkstation - ok
15:27:53.0374 1228  lbrtfdc - ok
15:27:53.0421 1228  [ F8A7212D0864EF5E9185FB95E6623F4D ] lirsgt          C:\WINDOWS\system32\DRIVERS\lirsgt.sys
15:27:53.0437 1228  lirsgt - ok
15:27:53.0468 1228  [ A7DB739AE99A796D91580147E919CC59 ] LmHosts        C:\WINDOWS\System32\lmhsvc.dll
15:27:53.0546 1228  LmHosts - ok
15:27:53.0624 1228  [ 11F714F85530A2BD134074DC30E99FCA ] MDM            C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
15:27:53.0640 1228  MDM - ok
15:27:53.0671 1228  [ 986B1FF5814366D71E0AC5755C88F2D3 ] Messenger      C:\WINDOWS\System32\msgsvc.dll
15:27:53.0749 1228  Messenger - ok
15:27:53.0780 1228  [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd          C:\WINDOWS\system32\drivers\mnmdd.sys
15:27:53.0859 1228  mnmdd - ok
15:27:53.0905 1228  [ D18F1F0C101D06A1C1ADF26EED16FCDD ] mnmsrvc        C:\WINDOWS\system32\mnmsrvc.exe
15:27:53.0984 1228  mnmsrvc - ok
15:27:53.0999 1228  [ DFCBAD3CEC1C5F964962AE10E0BCC8E1 ] Modem          C:\WINDOWS\system32\drivers\Modem.sys
15:27:54.0093 1228  Modem - ok
15:27:54.0109 1228  [ 35C9E97194C8CFB8430125F8DBC34D04 ] Mouclass        C:\WINDOWS\system32\DRIVERS\mouclass.sys
15:27:54.0202 1228  Mouclass - ok
15:27:54.0218 1228  [ B1C303E17FB9D46E87A98E4BA6769685 ] mouhid          C:\WINDOWS\system32\DRIVERS\mouhid.sys
15:27:54.0296 1228  mouhid - ok
15:27:54.0312 1228  [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr        C:\WINDOWS\system32\drivers\MountMgr.sys
15:27:54.0390 1228  MountMgr - ok
15:27:54.0421 1228  [ 8C7336950F1E69CDFD811CBBD9CF00A2 ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
15:27:54.0421 1228  MozillaMaintenance - ok
15:27:54.0452 1228  [ C0F8E0C2C3C0437CF37C6781896DC3EC ] MPE            C:\WINDOWS\system32\DRIVERS\MPE.sys
15:27:54.0530 1228  MPE - ok
15:27:54.0530 1228  mraid35x - ok
15:27:54.0530 1228  [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV          C:\WINDOWS\system32\DRIVERS\mrxdav.sys
15:27:54.0624 1228  MRxDAV - ok
15:27:54.0655 1228  [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb          C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
15:27:54.0687 1228  MRxSmb - ok
15:27:54.0718 1228  [ A137F1470499A205ABBB9AAFB3B6F2B1 ] MSDTC          C:\WINDOWS\system32\msdtc.exe
15:27:54.0796 1228  MSDTC - ok
15:27:54.0812 1228  [ C941EA2454BA8350021D774DAF0F1027 ] Msfs            C:\WINDOWS\system32\drivers\Msfs.sys
15:27:54.0890 1228  Msfs - ok
15:27:54.0890 1228  MSIServer - ok
15:27:54.0905 1228  [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV        C:\WINDOWS\system32\drivers\MSKSSRV.sys
15:27:54.0999 1228  MSKSSRV - ok
15:27:55.0030 1228  [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK        C:\WINDOWS\system32\drivers\MSPCLOCK.sys
15:27:55.0109 1228  MSPCLOCK - ok
15:27:55.0124 1228  [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM          C:\WINDOWS\system32\drivers\MSPQM.sys
15:27:55.0234 1228  MSPQM - ok
15:27:55.0249 1228  [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios        C:\WINDOWS\system32\DRIVERS\mssmbios.sys
15:27:55.0327 1228  mssmbios - ok
15:27:55.0359 1228  [ E53736A9E30C45FA9E7B5EAC55056D1D ] MSTEE          C:\WINDOWS\system32\drivers\MSTEE.sys
15:27:55.0437 1228  MSTEE - ok
15:27:55.0452 1228  [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup            C:\WINDOWS\system32\drivers\Mup.sys
15:27:55.0484 1228  Mup - ok
15:27:55.0515 1228  [ 5B50F1B2A2ED47D560577B221DA734DB ] NABTSFEC        C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
15:27:55.0593 1228  NABTSFEC - ok
15:27:55.0624 1228  [ 0102140028FAD045756796E1C685D695 ] napagent        C:\WINDOWS\System32\qagentrt.dll
15:27:55.0702 1228  napagent - ok
15:27:55.0749 1228  [ 6D0B121FE665626D266678EA97C75622 ] NB762_XP        C:\WINDOWS\system32\DRIVERS\WlanUZXP.sys
15:27:55.0765 1228  NB762_XP ( UnsignedFile.Multi.Generic ) - warning
15:27:55.0765 1228  NB762_XP - detected UnsignedFile.Multi.Generic (1)
15:27:55.0812 1228  [ 1DF7F42665C94B825322FAE71721130D ] NDIS            C:\WINDOWS\system32\drivers\NDIS.sys
15:27:55.0890 1228  NDIS - ok
15:27:55.0905 1228  [ 7FF1F1FD8609C149AA432F95A8163D97 ] NdisIP          C:\WINDOWS\system32\DRIVERS\NdisIP.sys
15:27:55.0984 1228  NdisIP - ok
15:27:56.0015 1228  [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi        C:\WINDOWS\system32\DRIVERS\ndistapi.sys
15:27:56.0030 1228  NdisTapi - ok
15:27:56.0062 1228  [ F927A4434C5028758A842943EF1A3849 ] Ndisuio        C:\WINDOWS\system32\DRIVERS\ndisuio.sys
15:27:56.0140 1228  Ndisuio - ok
15:27:56.0155 1228  [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan        C:\WINDOWS\system32\DRIVERS\ndiswan.sys
15:27:56.0234 1228  NdisWan - ok
15:27:56.0249 1228  [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy        C:\WINDOWS\system32\drivers\NDProxy.sys
15:27:56.0280 1228  NDProxy - ok
15:27:56.0280 1228  [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS        C:\WINDOWS\system32\DRIVERS\netbios.sys
15:27:56.0359 1228  NetBIOS - ok
15:27:56.0405 1228  [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT          C:\WINDOWS\system32\DRIVERS\netbt.sys
15:27:56.0484 1228  NetBT - ok
15:27:56.0515 1228  [ B857BA82860D7FF85AE29B095645563B ] NetDDE          C:\WINDOWS\system32\netdde.exe
15:27:56.0593 1228  NetDDE - ok
15:27:56.0593 1228  [ B857BA82860D7FF85AE29B095645563B ] NetDDEdsdm      C:\WINDOWS\system32\netdde.exe
15:27:56.0671 1228  NetDDEdsdm - ok
15:27:56.0702 1228  [ BF2466B3E18E970D8A976FB95FC1CA85 ] Netlogon        C:\WINDOWS\system32\lsass.exe
15:27:56.0780 1228  Netlogon - ok
15:27:56.0796 1228  [ 13E67B55B3ABD7BF3FE7AAE5A0F9A9DE ] Netman          C:\WINDOWS\System32\netman.dll
15:27:56.0874 1228  Netman - ok
15:27:56.0968 1228  [ 7951329FCE47C17B235CD2157307CE97 ] NetOp Host for NT Service C:\DATEV\PROGRAMM\A0000008\NHOSTSVC.EXE
15:27:57.0062 1228  NetOp Host for NT Service ( UnsignedFile.Multi.Generic ) - warning
15:27:57.0062 1228  NetOp Host for NT Service - detected UnsignedFile.Multi.Generic (1)
15:27:57.0124 1228  [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpPortSharing c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
15:27:57.0140 1228  NetTcpPortSharing - ok
15:27:57.0155 1228  [ 790417821024E57BB736909BEE935B05 ] NHostNT1        C:\WINDOWS\System32\Drivers\NHOSTNT1.SYS
15:27:57.0171 1228  NHostNT1 ( UnsignedFile.Multi.Generic ) - warning
15:27:57.0171 1228  NHostNT1 - detected UnsignedFile.Multi.Generic (1)
15:27:57.0218 1228  [ 2074B0E6924DDFB6A726A197CAD3B469 ] NHOSTNT3        C:\WINDOWS\System32\Drivers\NHOSTNT3.SYS
15:27:57.0218 1228  NHOSTNT3 ( UnsignedFile.Multi.Generic ) - warning
15:27:57.0218 1228  NHOSTNT3 - detected UnsignedFile.Multi.Generic (1)
15:27:57.0265 1228  [ E9E47CFB2D461FA0FC75B7A74C6383EA ] NIC1394        C:\WINDOWS\system32\DRIVERS\nic1394.sys
15:27:57.0343 1228  NIC1394 - ok
15:27:57.0359 1228  [ 943337D786A56729263071623BBB9DE5 ] Nla            C:\WINDOWS\System32\mswsock.dll
15:27:57.0374 1228  Nla - ok
15:27:57.0421 1228  [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs            C:\WINDOWS\system32\drivers\Npfs.sys
15:27:57.0499 1228  Npfs - ok
15:27:57.0515 1228  [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs            C:\WINDOWS\system32\drivers\Ntfs.sys
15:27:57.0640 1228  Ntfs - ok
15:27:57.0640 1228  [ BF2466B3E18E970D8A976FB95FC1CA85 ] NtLmSsp        C:\WINDOWS\system32\lsass.exe
15:27:57.0718 1228  NtLmSsp - ok
15:27:57.0749 1228  [ 156F64A3345BD23C600655FB4D10BC08 ] NtmsSvc        C:\WINDOWS\system32\ntmssvc.dll
15:27:57.0827 1228  NtmsSvc - ok
15:27:57.0843 1228  [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null            C:\WINDOWS\system32\drivers\Null.sys
15:27:57.0921 1228  Null - ok
15:27:58.0187 1228  [ 6733E80A193FC36F41C24142B0C45C0E ] nv              C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
15:27:58.0671 1228  nv - ok
15:27:58.0702 1228  [ 2E6ED9FE65A9B3EC606603ED0F33DD7D ] NVSvc          C:\WINDOWS\system32\nvsvc32.exe
15:27:58.0718 1228  NVSvc - ok
15:27:58.0796 1228  [ 3C09CC7992A8ADECD1FDDFD5D8E69BAE ] nvUpdatusService C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
15:27:58.0905 1228  nvUpdatusService - ok
15:27:58.0952 1228  [ 326C012C7FE573829871FE9C9E41CF9B ] NWD211AN        C:\WINDOWS\system32\DRIVERS\WLANURN.sys
15:27:58.0968 1228  NWD211AN - ok
15:27:58.0999 1228  [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt        C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
15:27:59.0077 1228  NwlnkFlt - ok
15:27:59.0109 1228  [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd        C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
15:27:59.0187 1228  NwlnkFwd - ok
15:27:59.0218 1228  [ CA33832DF41AFB202EE7AEB05145922F ] ohci1394        C:\WINDOWS\system32\DRIVERS\ohci1394.sys
15:27:59.0296 1228  ohci1394 - ok
15:27:59.0312 1228  [ 7A56CF3E3F12E8AF599963B16F50FB6A ] ose            C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
15:27:59.0327 1228  ose - ok
15:27:59.0343 1228  [ 5575FAF8F97CE5E713D108C2A58D7C7C ] Parport        C:\WINDOWS\system32\drivers\Parport.sys
15:27:59.0421 1228  Parport - ok
15:27:59.0437 1228  [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr        C:\WINDOWS\system32\drivers\PartMgr.sys
15:27:59.0530 1228  PartMgr - ok
15:27:59.0562 1228  [ 70E98B3FD8E963A6A46A2E6247E0BEA1 ] ParVdm          C:\WINDOWS\system32\drivers\ParVdm.sys
15:27:59.0640 1228  ParVdm - ok
15:27:59.0655 1228  [ A219903CCF74233761D92BEF471A07B1 ] PCI            C:\WINDOWS\system32\DRIVERS\pci.sys
15:27:59.0718 1228  PCI - ok
15:27:59.0734 1228  PCIDump - ok
15:27:59.0734 1228  [ CCF5F451BB1A5A2A522A76E670000FF0 ] PCIIde          C:\WINDOWS\system32\DRIVERS\pciide.sys
15:27:59.0812 1228  PCIIde - ok
15:27:59.0843 1228  [ 9E89EF60E9EE05E3F2EEF2DA7397F1C1 ] Pcmcia          C:\WINDOWS\system32\drivers\Pcmcia.sys
15:27:59.0921 1228  Pcmcia - ok
15:27:59.0921 1228  PDCOMP - ok
15:27:59.0921 1228  PDFRAME - ok
15:27:59.0937 1228  PDRELI - ok
15:27:59.0937 1228  PDRFRAME - ok
15:27:59.0937 1228  perc2 - ok
15:27:59.0937 1228  perc2hib - ok
15:27:59.0952 1228  [ 65DF52F5B8B6E9BBD183505225C37315 ] PlugPlay        C:\WINDOWS\system32\services.exe
15:27:59.0968 1228  PlugPlay - ok
15:27:59.0968 1228  [ BF2466B3E18E970D8A976FB95FC1CA85 ] PolicyAgent    C:\WINDOWS\system32\lsass.exe
15:28:00.0046 1228  PolicyAgent - ok
15:28:00.0077 1228  [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport    C:\WINDOWS\system32\DRIVERS\raspptp.sys
15:28:00.0171 1228  PptpMiniport - ok
15:28:00.0171 1228  [ BF2466B3E18E970D8A976FB95FC1CA85 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
15:28:00.0249 1228  ProtectedStorage - ok
15:28:00.0249 1228  [ 09298EC810B07E5D582CB3A3F9255424 ] PSched          C:\WINDOWS\system32\DRIVERS\psched.sys
15:28:00.0327 1228  PSched - ok
15:28:00.0327 1228  [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink        C:\WINDOWS\system32\DRIVERS\ptilink.sys
15:28:00.0405 1228  Ptilink - ok
15:28:00.0421 1228  [ E42E3433DBB4CFFE8FDD91EAB29AEA8E ] PxHelp20        C:\WINDOWS\system32\Drivers\PxHelp20.sys
15:28:00.0437 1228  PxHelp20 - ok
15:28:00.0437 1228  ql1080 - ok
15:28:00.0437 1228  Ql10wnt - ok
15:28:00.0452 1228  ql12160 - ok
15:28:00.0452 1228  ql1240 - ok
15:28:00.0452 1228  ql1280 - ok
15:28:00.0468 1228  [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd          C:\WINDOWS\system32\DRIVERS\rasacd.sys
15:28:00.0546 1228  RasAcd - ok
15:28:00.0577 1228  [ AD188BE7BDF94E8DF4CA0A55C00A5073 ] RasAuto        C:\WINDOWS\System32\rasauto.dll
15:28:00.0655 1228  RasAuto - ok
15:28:00.0671 1228  [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp        C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
15:28:00.0749 1228  Rasl2tp - ok
15:28:00.0780 1228  [ 76A9A3CBEADD68CC57CDA5E1D7448235 ] RasMan          C:\WINDOWS\System32\rasmans.dll
15:28:00.0859 1228  RasMan - ok
15:28:00.0859 1228  [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe        C:\WINDOWS\system32\DRIVERS\raspppoe.sys
15:28:00.0937 1228  RasPppoe - ok
15:28:00.0937 1228  [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti          C:\WINDOWS\system32\DRIVERS\raspti.sys
15:28:01.0015 1228  Raspti - ok
15:28:01.0062 1228  [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss          C:\WINDOWS\system32\DRIVERS\rdbss.sys
15:28:01.0140 1228  Rdbss - ok
15:28:01.0155 1228  [ 4912D5B403614CE99C28420F75353332 ] RDPCDD          C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
15:28:01.0249 1228  RDPCDD - ok
15:28:01.0265 1228  [ 15CABD0F7C00C47C70124907916AF3F1 ] rdpdr          C:\WINDOWS\system32\DRIVERS\rdpdr.sys
15:28:01.0359 1228  rdpdr - ok
15:28:01.0390 1228  [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD          C:\WINDOWS\system32\drivers\RDPWD.sys
15:28:01.0405 1228  RDPWD - ok
15:28:01.0452 1228  [ 3C37BF86641BDA977C3BF8A840F3B7FA ] RDSessMgr      C:\WINDOWS\system32\sessmgr.exe
15:28:01.0515 1228  RDSessMgr - ok
15:28:01.0546 1228  [ F828DD7E1419B6653894A8F97A0094C5 ] redbook        C:\WINDOWS\system32\DRIVERS\redbook.sys
15:28:01.0624 1228  redbook - ok
15:28:01.0655 1228  [ 7E699FF5F59B5D9DE5390E3C34C67CF5 ] RemoteAccess    C:\WINDOWS\System32\mprdim.dll
15:28:01.0749 1228  RemoteAccess - ok
15:28:01.0780 1228  [ 5B19B557B0C188210A56A6B699D90B8F ] RemoteRegistry  C:\WINDOWS\system32\regsvc.dll
15:28:01.0859 1228  RemoteRegistry - ok
15:28:01.0859 1228  [ AAED593F84AFA419BBAE8572AF87CF6A ] RpcLocator      C:\WINDOWS\system32\locator.exe
15:28:01.0937 1228  RpcLocator - ok
15:28:01.0952 1228  [ 6B27A5C03DFB94B4245739065431322C ] RpcSs          C:\WINDOWS\system32\rpcss.dll
15:28:01.0968 1228  RpcSs - ok
15:28:02.0015 1228  [ 471B3F9741D762ABE75E9DEEA4787E47 ] RSVP            C:\WINDOWS\system32\rsvp.exe
15:28:02.0093 1228  RSVP - ok
15:28:02.0109 1228  [ BF2466B3E18E970D8A976FB95FC1CA85 ] SamSs          C:\WINDOWS\system32\lsass.exe
15:28:02.0187 1228  SamSs - ok
15:28:02.0187 1228  [ 86D007E7A654B9A71D1D7D856B104353 ] SCardSvr        C:\WINDOWS\System32\SCardSvr.exe
15:28:02.0280 1228  SCardSvr - ok
15:28:02.0296 1228  [ 0A9A7365A1CA4319AA7C1D6CD8E4EAFA ] Schedule        C:\WINDOWS\system32\schedsvc.dll
15:28:02.0374 1228  Schedule - ok
15:28:02.0405 1228  [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv          C:\WINDOWS\system32\DRIVERS\secdrv.sys
15:28:02.0499 1228  Secdrv - ok
15:28:02.0530 1228  [ CBE612E2BB6A10E3563336191EDA1250 ] seclogon        C:\WINDOWS\System32\seclogon.dll
15:28:02.0609 1228  seclogon - ok
15:28:02.0640 1228  [ 7FDD5D0684ECA8C1F68B4D99D124DCD0 ] SENS            C:\WINDOWS\system32\sens.dll
15:28:02.0718 1228  SENS - ok
15:28:02.0734 1228  [ 0F29512CCD6BEAD730039FB4BD2C85CE ] serenum        C:\WINDOWS\system32\DRIVERS\serenum.sys
15:28:02.0812 1228  serenum - ok
15:28:02.0812 1228  [ CCA207A8896D4C6A0C9CE29A4AE411A7 ] Serial          C:\WINDOWS\system32\DRIVERS\serial.sys
15:28:02.0890 1228  Serial - ok
15:28:02.0937 1228  [ 4D0CE0FADCA29E7DA68CE597AC9010BD ] sfdrv01a        C:\WINDOWS\system32\drivers\sfdrv01a.sys
15:28:02.0952 1228  sfdrv01a - ok
15:28:02.0968 1228  [ DAAD4C099EBF5094D32C373AC1AC0F3C ] sfhlp02        C:\WINDOWS\system32\drivers\sfhlp02.sys
15:28:02.0984 1228  sfhlp02 - ok
15:28:02.0999 1228  [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy        C:\WINDOWS\system32\DRIVERS\sfloppy.sys
15:28:03.0093 1228  Sfloppy - ok
15:28:03.0109 1228  [ C526AD307FF1900BC4C864F74553F762 ] sfsync04        C:\WINDOWS\system32\drivers\sfsync04.sys
15:28:03.0109 1228  sfsync04 - ok
15:28:03.0124 1228  [ 5DC0D3978B2C98F370BD8A5C9FD86092 ] sfvfs02        C:\WINDOWS\system32\drivers\sfvfs02.sys
15:28:03.0124 1228  sfvfs02 - ok
15:28:03.0171 1228  [ 83F41D0D89645D7235C051AB1D9523AC ] SharedAccess    C:\WINDOWS\System32\ipnathlp.dll
15:28:03.0265 1228  SharedAccess - ok
15:28:03.0280 1228  [ 99BC0B50F511924348BE19C7C7313BBF ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
15:28:03.0296 1228  ShellHWDetection - ok
15:28:03.0296 1228  Simbad - ok
15:28:03.0327 1228  [ 866D538EBE33709A5C9F5C62B73B7D14 ] SLIP            C:\WINDOWS\system32\DRIVERS\SLIP.sys
15:28:03.0421 1228  SLIP - ok
15:28:03.0421 1228  Sparrow - ok
15:28:03.0452 1228  [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter        C:\WINDOWS\system32\drivers\splitter.sys
15:28:03.0530 1228  splitter - ok
15:28:03.0562 1228  [ 60784F891563FB1B767F70117FC2428F ] Spooler        C:\WINDOWS\system32\spoolsv.exe
15:28:03.0593 1228  Spooler - ok
15:28:03.0609 1228  [ 76BB022C2FB6902FD5BDD4F78FC13A5D ] sr              C:\WINDOWS\system32\DRIVERS\sr.sys
15:28:03.0687 1228  sr - ok
15:28:03.0718 1228  [ 3805DF0AC4296A34BA4BF93B346CC378 ] srservice      C:\WINDOWS\system32\srsvc.dll
15:28:03.0780 1228  srservice - ok
15:28:03.0827 1228  [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv            C:\WINDOWS\system32\DRIVERS\srv.sys
15:28:03.0843 1228  Srv - ok
15:28:03.0859 1228  [ 64E44ACD8C238FCBBB78F0BA4BDC4B05 ] ssadbus        C:\WINDOWS\system32\DRIVERS\ssadbus.sys
15:28:03.0890 1228  ssadbus - ok
15:28:03.0921 1228  [ BB2C84A15C765DA89FD832B0E73F26CE ] ssadmdfl        C:\WINDOWS\system32\DRIVERS\ssadmdfl.sys
15:28:03.0968 1228  ssadmdfl - ok
15:28:03.0984 1228  [ 6D0D132DDC6F43EDA00DCED6D8B1CA31 ] ssadmdm        C:\WINDOWS\system32\DRIVERS\ssadmdm.sys
15:28:03.0999 1228  ssadmdm - ok
15:28:04.0015 1228  [ 0A5679B3714EDAB99E357057EE88FCA6 ] SSDPSRV        C:\WINDOWS\System32\ssdpsrv.dll
15:28:04.0093 1228  SSDPSRV - ok
15:28:04.0124 1228  [ A36EE93698802CD899F98BFD553D8185 ] ssmdrv          C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
15:28:04.0124 1228  ssmdrv - ok
15:28:04.0155 1228  [ 91970CC4A3A30A01C1573184A62F5143 ] ssudmdm        C:\WINDOWS\system32\DRIVERS\ssudmdm.sys
15:28:04.0171 1228  ssudmdm - ok
15:28:04.0202 1228  [ 8BAD69CBAC032D4BBACFCE0306174C30 ] stisvc          C:\WINDOWS\system32\wiaservc.dll
15:28:04.0296 1228  stisvc - ok
15:28:04.0312 1228  [ 77813007BA6265C4B6098187E6ED79D2 ] streamip        C:\WINDOWS\system32\DRIVERS\StreamIP.sys
15:28:04.0390 1228  streamip - ok
15:28:04.0405 1228  [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum          C:\WINDOWS\system32\DRIVERS\swenum.sys
15:28:04.0484 1228  swenum - ok
15:28:04.0499 1228  [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi          C:\WINDOWS\system32\drivers\swmidi.sys
15:28:04.0577 1228  swmidi - ok
15:28:04.0577 1228  SwPrv - ok
15:28:04.0577 1228  symc810 - ok
15:28:04.0593 1228  symc8xx - ok
15:28:04.0593 1228  sym_hi - ok
15:28:04.0593 1228  sym_u3 - ok
15:28:04.0624 1228  [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio        C:\WINDOWS\system32\drivers\sysaudio.sys
15:28:04.0702 1228  sysaudio - ok
15:28:04.0734 1228  [ C7ABBC59B43274B1109DF6B24D617051 ] SysmonLog      C:\WINDOWS\system32\smlogsvc.exe
15:28:04.0812 1228  SysmonLog - ok
15:28:04.0827 1228  [ 3CB78C17BB664637787C9A1C98F79C38 ] TapiSrv        C:\WINDOWS\System32\tapisrv.dll
15:28:04.0905 1228  TapiSrv - ok
15:28:04.0921 1228  [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip          C:\WINDOWS\system32\DRIVERS\tcpip.sys
15:28:04.0937 1228  Tcpip - ok
15:28:04.0968 1228  [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE          C:\WINDOWS\system32\drivers\TDPIPE.sys
15:28:05.0046 1228  TDPIPE - ok
15:28:05.0077 1228  [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP          C:\WINDOWS\system32\drivers\TDTCP.sys
15:28:05.0171 1228  TDTCP - ok
15:28:05.0187 1228  [ 88155247177638048422893737429D9E ] TermDD          C:\WINDOWS\system32\DRIVERS\termdd.sys
15:28:05.0265 1228  TermDD - ok
15:28:05.0296 1228  [ FF3477C03BE7201C294C35F684B3479F ] TermService    C:\WINDOWS\System32\termsrv.dll
15:28:05.0390 1228  TermService - ok
15:28:05.0405 1228  [ 99BC0B50F511924348BE19C7C7313BBF ] Themes          C:\WINDOWS\System32\shsvcs.dll
15:28:05.0421 1228  Themes - ok
15:28:05.0421 1228  [ DB7205804759FF62C34E3EFD8A4CC76A ] TlntSvr        C:\WINDOWS\system32\tlntsvr.exe
15:28:05.0499 1228  TlntSvr - ok
15:28:05.0499 1228  TosIde - ok
15:28:05.0515 1228  [ 55BCA12F7F523D35CA3CB833C725F54E ] TrkWks          C:\WINDOWS\system32\trkwks.dll
15:28:05.0593 1228  TrkWks - ok
15:28:05.0624 1228  [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs            C:\WINDOWS\system32\drivers\Udfs.sys
15:28:05.0702 1228  Udfs - ok
15:28:05.0718 1228  ultra - ok
15:28:05.0734 1228  [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update          C:\WINDOWS\system32\DRIVERS\update.sys
15:28:05.0843 1228  Update - ok
15:28:05.0859 1228  [ 1EBAFEB9A3FBDC41B8D9C7F0F687AD91 ] upnphost        C:\WINDOWS\System32\upnphost.dll
15:28:05.0937 1228  upnphost - ok
15:28:05.0937 1228  [ 05365FB38FCA1E98F7A566AAAF5D1815 ] UPS            C:\WINDOWS\System32\ups.exe
15:28:06.0015 1228  UPS - ok
15:28:06.0046 1228  [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp        C:\WINDOWS\system32\DRIVERS\usbccgp.sys
15:28:06.0124 1228  usbccgp - ok
15:28:06.0155 1228  [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci        C:\WINDOWS\system32\DRIVERS\usbehci.sys
15:28:06.0249 1228  usbehci - ok
15:28:06.0280 1228  [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub          C:\WINDOWS\system32\DRIVERS\usbhub.sys
15:28:06.0359 1228  usbhub - ok
15:28:06.0390 1228  [ A32426D9B14A089EAA1D922E0C5801A9 ] usbstor        C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
15:28:06.0468 1228  usbstor - ok
15:28:06.0484 1228  [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci        C:\WINDOWS\system32\DRIVERS\usbuhci.sys
15:28:06.0562 1228  usbuhci - ok
15:28:06.0577 1228  [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave        C:\WINDOWS\System32\drivers\vga.sys
15:28:06.0655 1228  VgaSave - ok
15:28:06.0655 1228  ViaIde - ok
15:28:06.0671 1228  [ 4C8FCB5CC53AAB716D810740FE59D025 ] VolSnap        C:\WINDOWS\system32\drivers\VolSnap.sys
15:28:06.0749 1228  VolSnap - ok
15:28:06.0780 1228  [ 7A9DB3A67C333BF0BD42E42B8596854B ] VSS            C:\WINDOWS\System32\vssvc.exe
15:28:06.0874 1228  VSS - ok
15:28:06.0905 1228  [ 54AF4B1D5459500EF0937F6D33B1914F ] W32Time        C:\WINDOWS\system32\w32time.dll
15:28:06.0984 1228  W32Time - ok
15:28:07.0015 1228  [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp          C:\WINDOWS\system32\DRIVERS\wanarp.sys
15:28:07.0093 1228  Wanarp - ok
15:28:07.0093 1228  WDICA - ok
15:28:07.0124 1228  [ 6768ACF64B18196494413695F0C3A00F ] wdmaud          C:\WINDOWS\system32\drivers\wdmaud.sys
15:28:07.0218 1228  wdmaud - ok
15:28:07.0249 1228  [ 77A354E28153AD2D5E120A5A8687BC06 ] WebClient      C:\WINDOWS\System32\webclnt.dll
15:28:07.0327 1228  WebClient - ok
15:28:07.0359 1228  [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN        C:\WINDOWS\system32\MsPMSNSv.dll
15:28:07.0390 1228  WmdmPmSN - ok
15:28:07.0421 1228  [ E76F8807070ED04E7408A86D6D3A6137 ] Wmi            C:\WINDOWS\System32\advapi32.dll
15:28:07.0452 1228  Wmi - ok
15:28:07.0530 1228  [ E0673F1106E62A68D2257E376079F821 ] WmiApSrv        C:\WINDOWS\system32\wbem\wmiapsrv.exe
15:28:07.0593 1228  WmiApSrv - ok
15:28:07.0609 1228  [ CF4DEF1BF66F06964DC0D91844239104 ] WpdUsb          C:\WINDOWS\system32\DRIVERS\wpdusb.sys
15:28:07.0624 1228  WpdUsb - ok
15:28:07.0702 1228  [ DCF3E3EDF5109EE8BC02FE6E1F045795 ] WPFFontCache_v0400 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
15:28:07.0749 1228  WPFFontCache_v0400 - ok
15:28:07.0765 1228  [ 7C278E6408D1DCE642230C0585A854D5 ] wscsvc          C:\WINDOWS\system32\wscsvc.dll
15:28:07.0859 1228  wscsvc - ok
15:28:07.0874 1228  [ C98B39829C2BBD34E454150633C62C78 ] WSTCODEC        C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
15:28:07.0968 1228  WSTCODEC - ok
15:28:07.0999 1228  [ 35321FB577CDC98CE3EB3A3EB9E4610A ] wuauserv        C:\WINDOWS\system32\wuauserv.dll
15:28:08.0077 1228  wuauserv - ok
15:28:08.0093 1228  [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf          C:\WINDOWS\system32\DRIVERS\WudfPf.sys
15:28:08.0124 1228  WudfPf - ok
15:28:08.0124 1228  [ 28B524262BCE6DE1F7EF9F510BA3985B ] WudfRd          C:\WINDOWS\system32\DRIVERS\wudfrd.sys
15:28:08.0140 1228  WudfRd - ok
15:28:08.0140 1228  [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc        C:\WINDOWS\System32\WUDFSvc.dll
15:28:08.0171 1228  WudfSvc - ok
15:28:08.0187 1228  [ 81DC3F549F44B1C1FFF022DEC9ECF30B ] WZCSVC          C:\WINDOWS\System32\wzcsvc.dll
15:28:08.0312 1228  WZCSVC - ok
15:28:08.0343 1228  [ 295D21F14C335B53CB8154E5B1F892B9 ] xmlprov        C:\WINDOWS\System32\xmlprov.dll
15:28:08.0405 1228  xmlprov - ok
15:28:08.0421 1228  [ 228EF1572CED753FE18409BB77123204 ] ZDCNDIS5        C:\WINDOWS\system32\ZDCNDIS5.sys
15:28:08.0437 1228  ZDCNDIS5 ( UnsignedFile.Multi.Generic ) - warning
15:28:08.0437 1228  ZDCNDIS5 - detected UnsignedFile.Multi.Generic (1)
15:28:08.0452 1228  ================ Scan global ===============================
15:28:08.0484 1228  [ 42F1F4C0AFB08410E5F02D4B13EBB623 ] C:\WINDOWS\system32\basesrv.dll
15:28:08.0530 1228  [ 8C7DCA4B158BF16894120786A7A5F366 ] C:\WINDOWS\system32\winsrv.dll
15:28:08.0530 1228  [ 8C7DCA4B158BF16894120786A7A5F366 ] C:\WINDOWS\system32\winsrv.dll
15:28:08.0546 1228  [ 65DF52F5B8B6E9BBD183505225C37315 ] C:\WINDOWS\system32\services.exe
15:28:08.0546 1228  [Global] - ok
15:28:08.0546 1228  ================ Scan MBR ==================================
15:28:08.0562 1228  [ 8F558EB6672622401DA993E1E865C861 ] \Device\Harddisk0\DR0
15:28:08.0827 1228  \Device\Harddisk0\DR0 - ok
15:28:08.0827 1228  ================ Scan VBR ==================================
15:28:08.0827 1228  [ 9087B27AB38B4B17053282718ACAD17B ] \Device\Harddisk0\DR0\Partition1
15:28:08.0827 1228  \Device\Harddisk0\DR0\Partition1 - ok
15:28:08.0843 1228  [ 4E1AC69FBED7D3388592AD7A3EBBD565 ] \Device\Harddisk0\DR0\Partition2
15:28:08.0843 1228  \Device\Harddisk0\DR0\Partition2 - ok
15:28:08.0859 1228  [ 3238135118CE396EA1F00ADC26C12DA9 ] \Device\Harddisk0\DR0\Partition3
15:28:08.0859 1228  \Device\Harddisk0\DR0\Partition3 - ok
15:28:08.0859 1228  ============================================================
15:28:08.0859 1228  Scan finished
15:28:08.0859 1228  ============================================================
15:28:08.0968 1344  Detected object count: 10
15:28:08.0968 1344  Actual detected object count: 10
15:29:35.0124 1344  athrusb ( UnsignedFile.Multi.Generic ) - skipped by user
15:29:35.0124 1344  athrusb ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:29:35.0124 1344  CDMA Device Service ( UnsignedFile.Multi.Generic ) - skipped by user
15:29:35.0124 1344  CDMA Device Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:29:35.0140 1344  DatevPrintService ( UnsignedFile.Multi.Generic ) - skipped by user
15:29:35.0140 1344  DatevPrintService ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:29:35.0140 1344  IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user
15:29:35.0140 1344  IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:29:35.0140 1344  IntelDH ( UnsignedFile.Multi.Generic ) - skipped by user
15:29:35.0140 1344  IntelDH ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:29:35.0140 1344  NB762_XP ( UnsignedFile.Multi.Generic ) - skipped by user
15:29:35.0140 1344  NB762_XP ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:29:35.0140 1344  NetOp Host for NT Service ( UnsignedFile.Multi.Generic ) - skipped by user
15:29:35.0140 1344  NetOp Host for NT Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:29:35.0140 1344  NHostNT1 ( UnsignedFile.Multi.Generic ) - skipped by user
15:29:35.0140 1344  NHostNT1 ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:29:35.0140 1344  NHOSTNT3 ( UnsignedFile.Multi.Generic ) - skipped by user
15:29:35.0140 1344  NHOSTNT3 ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:29:35.0140 1344  ZDCNDIS5 ( UnsignedFile.Multi.Generic ) - skipped by user
15:29:35.0140 1344  ZDCNDIS5 ( UnsignedFile.Multi.Generic ) - User select action: Skip


cosinus 16.01.2013 16:12

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

thdy 17.01.2013 09:10

Hier der Combofix Log

Code:

ComboFix 13-01-16.01 - forsch5user 17.01.2013  9:00.1.4 - x86
ausgeführt von:: c:\documents and settings\forsch5user\Desktop\ComboFix.exe
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\Documents
c:\windows\IsUn0407.exe
c:\windows\SwSys1.bmp
c:\windows\SwSys2.bmp
c:\windows\system32\drivers\etc\hosts.ics
c:\windows\system32\muzapp.exe
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\fusion.dll
c:\windows\system32\URTTemp\mscoree.dll
c:\windows\system32\URTTemp\mscoree.dll.local
c:\windows\system32\URTTemp\mscorsn.dll
c:\windows\system32\URTTemp\mscorwks.dll
c:\windows\system32\URTTemp\msvcr71.dll
c:\windows\system32\URTTemp\regtlib.exe
c:\windows\unin0407.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-12-17 bis 2013-01-17  ))))))))))))))))))))))))))))))
.
.
2073-04-13 16:17 . 2006-11-21 19:48        203576        ------w-        c:\program files\Microsoft Games\Age of Empires III\autopatcher2.exe
2013-01-15 18:11 . 2011-07-13 02:55        2237440        ----a-r-        C:\OTLPE.exe
2013-01-15 18:11 . 2013-01-15 12:29        --------        d-----w-        C:\_OTL
2013-01-15 15:39 . 2013-01-15 15:39        --------        d-----w-        c:\documents and settings\All Users\Application Data\Malwarebytes
2013-01-11 13:23 . 2013-01-11 13:23        --------        d-----w-        c:\documents and settings\Forsch2user\Application Data\DATEV
2013-01-11 13:21 . 2013-01-11 13:21        --------        d-----w-        c:\documents and settings\Forsch2user\Application Data\ATI
2013-01-11 13:21 . 2013-01-11 13:21        --------        d-----w-        c:\documents and settings\Forsch2user\Local Settings\Application Data\ATI
2013-01-11 13:21 . 2013-01-11 13:21        --------        d-----w-        c:\documents and settings\Forsch2user\Local Settings\Application Data\DATEV
2013-01-11 13:01 . 2013-01-11 13:01        --------        d-sh--w-        c:\documents and settings\Forsch2user\IETldCache
2013-01-10 15:20 . 2013-01-13 12:23        --------        d---a-w-        C:\Kaspersky Rescue Disk 10.0
2012-12-18 14:28 . 2012-12-18 14:28        186584        ----a-w-        c:\program files\Mozilla Firefox\plugins\nppdf32.dll
2012-12-18 14:28 . 2012-12-18 14:28        186584        ----a-w-        c:\program files\Internet Explorer\Plugins\nppdf32.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-01-15 16:34 . 2012-07-20 06:13        74248        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2013-01-15 16:34 . 2012-07-20 06:13        697864        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2012-12-16 12:23 . 2006-02-28 13:00        290560        ----a-w-        c:\windows\system32\atmfd.dll
2012-11-13 20:29 . 2012-11-13 20:29        354216        ----a-w-        c:\windows\system32\DivXControlPanelApplet.cpl
2012-11-13 01:25 . 2006-02-28 13:00        1866368        ----a-w-        c:\windows\system32\win32k.sys
2012-11-08 10:29 . 2012-11-08 10:29        1402312        ----a-w-        c:\windows\system32\msxml4.dll
2012-11-06 02:01 . 2006-12-04 13:53        1371648        ----a-w-        c:\windows\system32\msxml6.dll
2012-11-02 02:02 . 2006-02-28 13:00        375296        ----a-w-        c:\windows\system32\dpnet.dll
2012-11-01 12:17 . 2006-02-28 13:00        916992        ----a-w-        c:\windows\system32\wininet.dll
2012-11-01 12:17 . 2006-02-28 13:00        43520        ----a-w-        c:\windows\system32\licmgr10.dll
2012-11-01 12:17 . 2006-02-28 13:00        1469440        ------w-        c:\windows\system32\inetcpl.cpl
2012-11-01 00:35 . 2006-02-28 13:00        385024        ----a-w-        c:\windows\system32\html.iec
2012-10-29 03:09 . 2011-07-26 15:26        45320        ----a-w-        c:\windows\system32\MAMACExtract.dll
2012-12-07 14:36 . 2012-12-07 14:36        262112        ----a-w-        c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-03-21 174872]
"DATEV Update-Monitor"="c:\datev\PROGRAMM\Install\DvInesASDMon.exe" [2012-08-30 288352]
"Synchronization Manager"="c:\windows\system32\mobsync.exe" [2008-04-14 143360]
"RTHDCPL"="RTHDCPL.EXE" [2008-11-17 17676288]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-08-03 13892200]
"NvMediaCenter"="NvMCTray.dll" [2011-08-03 111208]
"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2011-07-05 1632360]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-09-08 98304]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2012-08-08 348664]
"DivXMediaServer"="c:\program files\DivX\DivX Media Server\DivXMediaServer.exe" [2012-11-13 450560]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2012-11-30 1263512]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Start Menu\Programs\Startup\
Basisschnittstelle Office Initialisierung.lnk - c:\datev\PROGRAMM\BSOffice\service\OfficeDiag.exe [2012-8-30 42592]
CleanupPrintJobs.lnk - c:\datev\PROGRAMM\B0001401\CleanupPrintJobs.exe [2012-6-13 22624]
DATEV-Hinweis Mitteilungsdienst.lnk - c:\datev\PROGRAMM\A0000007\DHNC.exe [2009-5-27 45056]
DFÜ-Manager.lnk - c:\datev\PROGRAMM\B0000000\DFUEMNGR\DfueMan.exe [2012-7-27 358048]
Microsoft Office Outlook 2003.lnk -  [N/A]
RZ-Druckertreiber V.2.3.lnk - c:\datev\SYSTEM\rzpjwtch.exe [2008-6-18 36448]
SkyUserDevmode-Update.lnk - c:\datev\PROGRAMM\B0001401\UpdateDevmode.exe [2012-6-13 22624]
ZyXEL Dual Band Wireless N USB Adapter Utility.lnk - c:\program files\ZyXEL\NWD-211AN\NWD-211AN.exe [2010-5-25 11038720]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\DATEV\\PROGRAMM\\A0000008\\Nhstw32.exe"=
"c:\\DATEV\\PROGRAMM\\B0000000\\DFUEMNGR\\DcManag.exe"=
"c:\\DATEV\\PROGRAMM\\B0000000\\DFUEMNGR\\dfueman.exe"= c:\\DATEV\\PROGRAMM\\B0000000\\DFUEMNGR\\DfueMan.exe
"c:\\DATEV\\PROGRAMM\\RZKOMM\\ccsrv2.exe"=
"c:\\DATEV\\PROGRAMM\\RZKOMM\\DfueSammlerDienst.exe"=
"c:\\DATEV\\PROGRAMM\\RZKOMM\\funkt_fv.exe"=
"c:\\DATEV\\PROGRAMM\\SWS\\Limaservice.exe"= c:\\DATEV\\PROGRAMM\\SWS\\LimaService.exe
"c:\datev\PROGRAMM\DFUEISDN\SSLCLT\sslclt.exe"= c:\datev\PROGRAMM\DFUEISDN\SSLClt\SSLClt.exe:10.0.0.0/255.0.0.0,172.16.0.0/255.240.0.0,192.168.0.0/255.255.0.0:Enabled:SSLClt.exe
"c:\datev\PROGRAMM\DFUEWS\MNTBNA\mntbna.exe"= c:\datev\PROGRAMM\DFUEWS\MNTBNA\mntbna.exe:10.0.0.0/255.0.0.0,172.16.0.0/255.240.0.0,192.168.0.0/255.255.0.0:Enabled:mntbna.exe
"c:\\DATEV\\PROGRAMM\\B0000195\\ADDMAN\\DATEVAddMan.exe"=
"c:\\DATEV\\PROGRAMM\\EOBASIS\\EO2.exe"=
"c:\\Datev\\PROGRAMM\\Install\\ExecDll\\ExecDllExe.exe"=
"c:\\Datev\\PROGRAMM\\Install\\Uninstal.exe"=
"c:\\DATEV\\PROGRAMM\\NUMZUS\\NumZus.exe"=
"c:\\DATEV\\PROGRAMM\\MITARBEI\\Mitarbei.exe"=
"c:\\DATEV\\PROGRAMM\\MANDANT\\Mandant.exe"=
"c:\\DATEV\\PROGRAMM\\R0000135\\EOR.EXE"= c:\\DATEV\\PROGRAMM\\R0000135\\EOR
"c:\\DATEV\\PROGRAMM\\SWS\\LimaServer.exe"=
"c:\\DATEV\\PROGRAMM\\SWS\\LimaAdmin.exe"=
"c:\\DATEV\\PROGRAMM\\SWS\\LimaPing.exe"=
"c:\\DATEV\\PROGRAMM\\SWS\\StartCIOProfile.exe"=
"c:\\DATEV\\PROGRAMM\\SWS\\MasterSWM_Viewer.exe"=
"c:\\DATEV\\PROGRAMM\\SWS\\LimaLicFile.exe"=
"c:\\DATEV\\PROGRAMM\\SWS\\StartCIO.exe"=
"c:\\DATEV\\PROGRAMM\\SWS\\TestTCP.exe"=
"c:\\DATEV\\PROGRAMM\\SWS\\LimaStatus.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"=
"c:\\DATEV\\PROGRAMM\\K0005000\\Arbeitsplatz.exe"=
"c:\\DATEV\\SYSTEM\\DvpExe.exe"=
"c:\\DATEV\\SYSTEM\\DcomSrv.exe"=
"c:\\DATEV\\PROGRAMM\\RWApplic\\Datev.Irw.Managed.ServiceProvider.exe"= c:\\DATEV\\PROGRAMM\\RWAPPLIC\\Datev.Irw.Managed.ServiceProvider.exe
"c:\\WINDOWS\\system32\\hasplms.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"13364:UDP"= 13364:UDP:Print Server Utility
"13107:UDP"= 13107:UDP:Print Server Utility
"69:UDP"= 69:UDP:Print Server Utility
"1947:TCP"= 1947:TCP:HASP SRM
"1947:UDP"= 1947:UDP:HASP SRM
.
R3 AbilisT;Abilis Systems Single DVB-T Tuner;c:\windows\system32\Drivers\AbilisBdaTuner.sys [x]
R3 athrusb;Atheros Wireless LAN USB device driver;c:\windows\system32\DRIVERS\athrusb.sys [x]
R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys [x]
R3 NB762_XP;NB 802.11g XG762 1211B Driver;c:\windows\system32\DRIVERS\WlanUZXP.sys [x]
R3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\DRIVERS\ssadbus.sys [x]
R3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\DRIVERS\ssadmdfl.sys [x]
R3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\DRIVERS\ssadmdm.sys [x]
R3 ssudmdm;SAMSUNG  Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys [x]
S0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);c:\windows\System32\drivers\sfdrv01a.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x]
S1 NHostNT1;NetOp Driver 1 ver. 9.00 (2006348);c:\windows\System32\Drivers\NHOSTNT1.SYS [x]
S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [x]
S2 CDMA Device Service;CDMA Device Service;c:\program files\Samsung\USB Drivers\26_VIA_driver2\x86\VIAService.exe [x]
S2 DATEV Update-Service;DATEV Update-Service;c:\datev\PROGRAMM\INSTALL\DvInesASDSvc.Exe [x]
S2 Datev.Framework.RemoteServiceModel.EnablerService;DATEV DFL-Service-Manager;c:\datev\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Framework.RemoteServiceModel.EnablerService -SvcRunLevel=9999 -Single [x]
S2 DatevPrintService;DATEV Druckservice;c:\datev\PROGRAMM\B0001442\PSNTSERV.EXE [x]
S2 Dcmanag;DATEV DFÜ-System Dienst;c:\datev\PROGRAMM\B0000000\DFUEMNGR\DcManag.exe [x]
S2 hasplms;Sentinel Local License Manager;c:\windows\system32\hasplms.exe  -run [x]
S2 NetOp Host for NT Service;NetOp Helper ver. 9.00 (2006348);c:\datev\PROGRAMM\A0000008\NHOSTSVC.EXE [x]
S3 Datev.Framework.RemoteServices;DATEV DFL Infrastruktur-Dienst;c:\datev\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Framework.RemoteServices -SvcRunLevel=1000 -Single [x]
S3 IntelDH;IntelDH Driver;c:\windows\system32\Drivers\IntelDH.sys [x]
S3 NHOSTNT3;NetOp Driver 3 ver. 9.00 (2006348) (NHOSTNT3);c:\windows\System32\Drivers\NHOSTNT3.SYS [x]
S3 NWD211AN;ZyXEL 802.11n NWD211AN Driver;c:\windows\system32\DRIVERS\WLANURN.sys [x]
.
.
Inhalt des "geplante Tasks" Ordners
.
2013-01-17 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-12 16:34]
.
2013-01-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-07-07 06:16]
.
2013-01-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-07-07 06:16]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\documents and settings\forsch5user\Application Data\Mozilla\Firefox\Profiles\7p87vvmf.default\
FF - prefs.js: browser.startup.homepage - about:home
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-KiesAirMessage - c:\program files\Samsung\Kies\KiesAirMessage.exe
HKCU-Run-KiesPreload - c:\program files\Samsung\Kies\Kies.exe
AddRemove-ImgBurn - c:\volley\IMG\ImgBurn\uninstall.exe
AddRemove-LearnLincClient - c:\windows\IsUn0407.exe
AddRemove-01_Simmental - c:\program files\Samsung\USB Drivers\01_Simmental\Uninstall.exe
AddRemove-02_Siberian - c:\program files\Samsung\USB Drivers\02_Siberian\Uninstall.exe
AddRemove-03_Swallowtail - c:\program files\Samsung\USB Drivers\03_Swallowtail\Uninstall.exe
AddRemove-04_semseyite - c:\program files\Samsung\USB Drivers\04_semseyite\Uninstall.exe
AddRemove-05_Sloan - c:\program files\Samsung\USB Drivers\05_Sloan\Uninstall.exe
AddRemove-06_Spencer - c:\program files\Samsung\USB Drivers\06_Spencer\Uninstall.exe
AddRemove-07_Schorl - c:\program files\Samsung\USB Drivers\07_Schorl\Uninstall.exe
AddRemove-08_EMPChipset - c:\program files\Samsung\USB Drivers\08_EMPChipset\Uninstall.exe
AddRemove-09_Hsp - c:\program files\Samsung\USB Drivers\09_Hsp\Uninstall.exe
AddRemove-11_HSP_Plus_Default - c:\program files\Samsung\USB Drivers\11_HSP_Plus_Default\Uninstall.exe
AddRemove-12_Symbian_USB_Download_Driver - c:\program files\Samsung\USB Drivers\12_Symbian_USB_Download_Driver\Uninstall.exe
AddRemove-15_Symbian_Samsung_PC_DLC_Driver - c:\program files\Samsung\USB Drivers\15_Symbian_Samsung_PC_DLC_Driver\Uninstall.exe
AddRemove-16_Shrewsbury - c:\program files\Samsung\USB Drivers\16_Shrewsbury\Uninstall.exe
AddRemove-17_EMP_Chipset2 - c:\program files\Samsung\USB Drivers\17_EMP_Chipset2\Uninstall.exe
AddRemove-18_Zinia_Serial_Driver - c:\program files\Samsung\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe
AddRemove-19_VIA_driver - c:\program files\Samsung\USB Drivers\19_VIA_driver\Uninstall.exe
AddRemove-20_NXP_Driver - c:\program files\Samsung\USB Drivers\20_NXP_Driver\Uninstall.exe
AddRemove-21_Searsburg - c:\program files\Samsung\USB Drivers\21_Searsburg\Uninstall.exe
AddRemove-22_WiBro_WiMAX - c:\program files\Samsung\USB Drivers\22_WiBro_WiMAX\Uninstall.exe
AddRemove-24_flashusbdriver - c:\program files\Samsung\USB Drivers\24_flashusbdriver\Uninstall.exe
AddRemove-25_escape - c:\program files\Samsung\USB Drivers\25_escape\Uninstall.exe
AddRemove-26_VIA_driver2 - c:\program files\Samsung\USB Drivers\26_VIA_driver2\Uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-01-17 09:05
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-1482476501-1004336348-682003330-1003\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_146_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_146_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•A~*]
"7040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(868)
c:\windows\SYSTEM32\Ati2evxx.dll
c:\windows\SYSTEM32\atiadlxx.dll
.
Zeit der Fertigstellung: 2013-01-17  09:06:45
ComboFix-quarantined-files.txt  2013-01-17 08:06
.
Vor Suchlauf: 333.387.259.904 bytes free
Nach Suchlauf: 343.934.746.624 bytes free
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 1F9CDA1E681B8F24952533C14C3610BE


cosinus 17.01.2013 16:00

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.

Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Rx].txt. (x=fortlaufende Nummer)

thdy 18.01.2013 08:21

adwCleaner Log

Code:

# AdwCleaner v2.106 - Logfile created 01/18/2013 at 08:20:20
# Updated 17/01/2013 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : forsch5user - FORSCH5
# Boot Mode : Normal
# Running from : C:\Documents and Settings\forsch5user\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****

Key Found : HKLM\Software\Description

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registry is clean.

-\\ Mozilla Firefox v17.0.1 (de)

File : C:\Documents and Settings\forsch5user\Application Data\Mozilla\Firefox\Profiles\7p87vvmf.default\prefs.js

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [755 octets] - [18/01/2013 08:20:20]

########## EOF - C:\AdwCleaner[R1].txt - [814 octets] ##########

Mein Avira Antivir hat gestern 5 Datein in Qarantäne gesteckt.

Darunter die zwei die im OTL Ordner waren

TR/Reveton.P.13-->wgsdgsdgdsgsd.exe
TR/Reveton.P.13-->MovedFiles.zip

und drei neue
TR/Reveton.P.13-->A0000104.exe
TR/Reveton.P.13-->3439487b-682faa60
EXP/Java.AM-->3218db46-2e3e0260

cosinus 18.01.2013 13:05

Zitat:

Mein Avira Antivir hat gestern 5 Datein in Qarantäne gesteckt.
Bitte immer das komplette Logs dazu posten!!

thdy 18.01.2013 14:22

Code:


Avira Free Antivirus
Erstellungsdatum der Reportdatei: Donnerstag, 17. Januar 2013  10:16

Es wird nach 4676173 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira Free Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Microsoft Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : FORSCH5

Versionsinformationen:
BUILD.DAT      : 12.1.9.1236    40872 Bytes  11.10.2012 15:29:00
AVSCAN.EXE    : 12.3.0.48    468256 Bytes  15.11.2012 07:46:45
AVSCAN.DLL    : 12.3.0.15      66256 Bytes  08.05.2012 11:33:49
LUKE.DLL      : 12.3.0.15      68304 Bytes  08.05.2012 11:33:50
AVSCPLR.DLL    : 12.3.0.14      97032 Bytes  08.05.2012 11:33:50
AVREG.DLL      : 12.3.0.17    232200 Bytes  11.05.2012 06:18:15
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 18:18:34
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 09:07:39
VBASE002.VDF  : 7.11.19.170 14374912 Bytes  20.12.2011 06:56:49
VBASE003.VDF  : 7.11.21.238  4472832 Bytes  01.02.2012 08:14:15
VBASE004.VDF  : 7.11.26.44  4329472 Bytes  28.03.2012 10:30:01
VBASE005.VDF  : 7.11.34.116  4034048 Bytes  29.06.2012 06:04:39
VBASE006.VDF  : 7.11.41.250  4902400 Bytes  06.09.2012 07:33:16
VBASE007.VDF  : 7.11.50.230  3904512 Bytes  22.11.2012 14:51:13
VBASE008.VDF  : 7.11.55.142  2214912 Bytes  03.01.2013 12:31:21
VBASE009.VDF  : 7.11.55.143    2048 Bytes  03.01.2013 12:31:22
VBASE010.VDF  : 7.11.55.144    2048 Bytes  03.01.2013 12:31:22
VBASE011.VDF  : 7.11.55.145    2048 Bytes  03.01.2013 12:31:22
VBASE012.VDF  : 7.11.55.146    2048 Bytes  03.01.2013 12:31:22
VBASE013.VDF  : 7.11.55.196  260096 Bytes  04.01.2013 10:41:40
VBASE014.VDF  : 7.11.56.23    206848 Bytes  07.01.2013 09:40:39
VBASE015.VDF  : 7.11.56.83    186880 Bytes  08.01.2013 15:12:20
VBASE016.VDF  : 7.11.56.145  135168 Bytes  09.01.2013 09:48:16
VBASE017.VDF  : 7.11.56.211  139776 Bytes  11.01.2013 15:31:57
VBASE018.VDF  : 7.11.57.11    153088 Bytes  13.01.2013 15:31:58
VBASE019.VDF  : 7.11.57.75    165888 Bytes  15.01.2013 15:31:58
VBASE020.VDF  : 7.11.57.76      2048 Bytes  15.01.2013 15:31:58
VBASE021.VDF  : 7.11.57.77      2048 Bytes  15.01.2013 15:31:58
VBASE022.VDF  : 7.11.57.78      2048 Bytes  15.01.2013 15:31:59
VBASE023.VDF  : 7.11.57.79      2048 Bytes  15.01.2013 15:31:59
VBASE024.VDF  : 7.11.57.80      2048 Bytes  15.01.2013 15:31:59
VBASE025.VDF  : 7.11.57.81      2048 Bytes  15.01.2013 15:31:59
VBASE026.VDF  : 7.11.57.82      2048 Bytes  15.01.2013 15:31:59
VBASE027.VDF  : 7.11.57.83      2048 Bytes  15.01.2013 15:31:59
VBASE028.VDF  : 7.11.57.84      2048 Bytes  15.01.2013 15:31:59
VBASE029.VDF  : 7.11.57.85      2048 Bytes  15.01.2013 15:31:59
VBASE030.VDF  : 7.11.57.86      2048 Bytes  15.01.2013 15:31:59
VBASE031.VDF  : 7.11.57.148  130048 Bytes  17.01.2013 07:28:37
Engineversion  : 8.2.10.230
AEVDF.DLL      : 8.1.2.10      102772 Bytes  11.07.2012 09:16:40
AESCRIPT.DLL  : 8.1.4.80      467322 Bytes  15.01.2013 15:32:10
AESCN.DLL      : 8.1.10.0      131445 Bytes  14.12.2012 08:12:22
AESBX.DLL      : 8.2.5.12      606578 Bytes  15.06.2012 06:03:17
AERDL.DLL      : 8.2.0.88      643444 Bytes  15.01.2013 15:32:09
AEPACK.DLL    : 8.3.1.2      819574 Bytes  21.12.2012 07:25:12
AEOFFICE.DLL  : 8.1.2.50      201084 Bytes  05.11.2012 13:43:23
AEHEUR.DLL    : 8.1.4.174    5615991 Bytes  15.01.2013 15:32:08
AEHELP.DLL    : 8.1.25.2      258423 Bytes  12.10.2012 06:41:43
AEGEN.DLL      : 8.1.6.14      434548 Bytes  15.01.2013 15:32:01
AEEXP.DLL      : 8.3.0.8      188788 Bytes  15.01.2013 15:32:10
AEEMU.DLL      : 8.1.3.2      393587 Bytes  11.07.2012 09:16:38
AECORE.DLL    : 8.1.30.0      201079 Bytes  14.12.2012 08:12:20
AEBB.DLL      : 8.1.1.4        53619 Bytes  05.11.2012 13:43:14
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  08.05.2012 11:33:49
AVPREF.DLL    : 12.3.0.32      50720 Bytes  15.11.2012 07:46:45
AVREP.DLL      : 12.3.0.15    179208 Bytes  08.05.2012 11:33:50
AVARKT.DLL    : 12.3.0.33    209696 Bytes  15.11.2012 07:46:44
AVEVTLOG.DLL  : 12.3.0.15    169168 Bytes  08.05.2012 11:33:49
SQLITE3.DLL    : 3.7.0.1      398288 Bytes  08.05.2012 11:33:50
AVSMTP.DLL    : 12.3.0.32      63480 Bytes  08.08.2012 07:51:41
NETNT.DLL      : 12.3.0.15      17104 Bytes  08.05.2012 11:33:50
RCIMAGE.DLL    : 12.3.0.31    4444408 Bytes  08.08.2012 07:51:34
RCTEXT.DLL    : 12.3.0.32      98848 Bytes  15.11.2012 07:46:42

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\program files\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, H:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Donnerstag, 17. Januar 2013  10:16

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD2
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD3
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'H:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Versteckter Treiber
  [HINWEIS]  Eine Speicherveränderung wurde entdeckt, die möglicherweise zur versteckten Dateizugriffen missbraucht werden könnte.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'DsMain.exe' - '228' Modul(e) wurden durchsucht
Durchsuche Prozess 'Datev.Sdd.Ui.EditHost.StartupService.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'Datev.Framework.RemoteServiceModel.GenericService2010.exe' - '135' Modul(e) wurden durchsucht
Durchsuche Prozess 'Datev.Framework.RemoteServiceModel.GenericService2010.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'NKWLOGIN.EXE' - '107' Modul(e) wurden durchsucht
Durchsuche Prozess 'Datev.Sdd.DataServer.exe' - '176' Modul(e) wurden durchsucht
Durchsuche Prozess 'Arbeitsplatz.exe' - '302' Modul(e) wurden durchsucht
Durchsuche Prozess 'ccc.exe' - '169' Modul(e) wurden durchsucht
Durchsuche Prozess 'ccsrv3.exe' - '140' Modul(e) wurden durchsucht
Durchsuche Prozess 'NWD-211AN.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'rzpjwtch.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'DfueMan.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'DivXUpdate.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'DvInesASDMon.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'Iaanotif.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'Datev.Framework.RemoteServiceModel.GenericService2010.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'Datev.Framework.RemoteServiceModel.GenericService2010.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'daemonu.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'NHOSTSVC.EXE' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'MDM.EXE' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'Iaantmon.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'hasplms.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'mnantb.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'DcManag.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'PSNTSERV.EXE' - '11' Modul(e) wurden durchsucht
Durchsuche Prozess 'DvInesASDSvc.Exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'VIAService.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '169' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1048' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Documents and Settings\forsch5user\Local Settings\Application Data\Sun\Java\Deployment\cache\6.0\59\3439487b-682faa60
  [FUND]      Ist das Trojanische Pferd TR/Reveton.P.13
C:\Documents and Settings\forsch5user\Local Settings\Application Data\Sun\Java\Deployment\cache\6.0\6\3218db46-2e3e0260
  [0] Archivtyp: ZIP
  --> ewjvaiwebvhtuai124a.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2013-0422
  --> hw.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/Java.AN
  --> test.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/Java.AM
C:\_OTL\MovedFiles.zip
  [0] Archivtyp: ZIP
  --> MovedFiles/01152013_131117/C_Documents and Settings/forsch5user/wgsdgsdgdsgsd.exe
      [FUND]      Ist das Trojanische Pferd TR/Reveton.P.13
C:\_OTL\MovedFiles\01152013_131117\C_Documents and Settings\forsch5user\wgsdgsdgdsgsd.exe
  [FUND]      Ist das Trojanische Pferd TR/Reveton.P.13
Beginne mit der Suche in 'D:\' <RECOVER>
Beginne mit der Suche in 'H:\' <Volume>

Beginne mit der Desinfektion:
C:\_OTL\MovedFiles\01152013_131117\C_Documents and Settings\forsch5user\wgsdgsdgdsgsd.exe
  [FUND]      Ist das Trojanische Pferd TR/Reveton.P.13
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '521877b6.qua' verschoben!
C:\_OTL\MovedFiles.zip
  [FUND]      Ist das Trojanische Pferd TR/Reveton.P.13
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a885809.qua' verschoben!
C:\Documents and Settings\forsch5user\Local Settings\Application Data\Sun\Java\Deployment\cache\6.0\6\3218db46-2e3e0260
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/Java.AM
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1892032d.qua' verschoben!
C:\Documents and Settings\forsch5user\Local Settings\Application Data\Sun\Java\Deployment\cache\6.0\59\3439487b-682faa60
  [FUND]      Ist das Trojanische Pferd TR/Reveton.P.13
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7ea74ced.qua' verschoben!


Ende des Suchlaufs: Donnerstag, 17. Januar 2013  11:29
Benötigte Zeit:  1:09:38 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  18016 Verzeichnisse wurden überprüft
 651452 Dateien wurden geprüft
      6 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      4 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 651446 Dateien ohne Befall
  4796 Archive wurden durchsucht
      0 Warnungen
      5 Hinweise
 761666 Objekte wurden beim Rootkitscan durchsucht
      1 Versteckte Objekte wurden gefunden

Code:


Avira Free Antivirus
Erstellungsdatum der Reportdatei: Donnerstag, 17. Januar 2013  16:40

Es wird nach 4676173 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira Free Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Microsoft Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : FORSCH5

Versionsinformationen:
BUILD.DAT      : 12.1.9.1236    40872 Bytes  11.10.2012 15:29:00
AVSCAN.EXE    : 12.3.0.48    468256 Bytes  15.11.2012 07:46:45
AVSCAN.DLL    : 12.3.0.15      66256 Bytes  08.05.2012 11:33:49
LUKE.DLL      : 12.3.0.15      68304 Bytes  08.05.2012 11:33:50
AVSCPLR.DLL    : 12.3.0.14      97032 Bytes  08.05.2012 11:33:50
AVREG.DLL      : 12.3.0.17    232200 Bytes  11.05.2012 06:18:15
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 18:18:34
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 09:07:39
VBASE002.VDF  : 7.11.19.170 14374912 Bytes  20.12.2011 06:56:49
VBASE003.VDF  : 7.11.21.238  4472832 Bytes  01.02.2012 08:14:15
VBASE004.VDF  : 7.11.26.44  4329472 Bytes  28.03.2012 10:30:01
VBASE005.VDF  : 7.11.34.116  4034048 Bytes  29.06.2012 06:04:39
VBASE006.VDF  : 7.11.41.250  4902400 Bytes  06.09.2012 07:33:16
VBASE007.VDF  : 7.11.50.230  3904512 Bytes  22.11.2012 14:51:13
VBASE008.VDF  : 7.11.55.142  2214912 Bytes  03.01.2013 12:31:21
VBASE009.VDF  : 7.11.55.143    2048 Bytes  03.01.2013 12:31:22
VBASE010.VDF  : 7.11.55.144    2048 Bytes  03.01.2013 12:31:22
VBASE011.VDF  : 7.11.55.145    2048 Bytes  03.01.2013 12:31:22
VBASE012.VDF  : 7.11.55.146    2048 Bytes  03.01.2013 12:31:22
VBASE013.VDF  : 7.11.55.196  260096 Bytes  04.01.2013 10:41:40
VBASE014.VDF  : 7.11.56.23    206848 Bytes  07.01.2013 09:40:39
VBASE015.VDF  : 7.11.56.83    186880 Bytes  08.01.2013 15:12:20
VBASE016.VDF  : 7.11.56.145  135168 Bytes  09.01.2013 09:48:16
VBASE017.VDF  : 7.11.56.211  139776 Bytes  11.01.2013 15:31:57
VBASE018.VDF  : 7.11.57.11    153088 Bytes  13.01.2013 15:31:58
VBASE019.VDF  : 7.11.57.75    165888 Bytes  15.01.2013 15:31:58
VBASE020.VDF  : 7.11.57.76      2048 Bytes  15.01.2013 15:31:58
VBASE021.VDF  : 7.11.57.77      2048 Bytes  15.01.2013 15:31:58
VBASE022.VDF  : 7.11.57.78      2048 Bytes  15.01.2013 15:31:59
VBASE023.VDF  : 7.11.57.79      2048 Bytes  15.01.2013 15:31:59
VBASE024.VDF  : 7.11.57.80      2048 Bytes  15.01.2013 15:31:59
VBASE025.VDF  : 7.11.57.81      2048 Bytes  15.01.2013 15:31:59
VBASE026.VDF  : 7.11.57.82      2048 Bytes  15.01.2013 15:31:59
VBASE027.VDF  : 7.11.57.83      2048 Bytes  15.01.2013 15:31:59
VBASE028.VDF  : 7.11.57.84      2048 Bytes  15.01.2013 15:31:59
VBASE029.VDF  : 7.11.57.85      2048 Bytes  15.01.2013 15:31:59
VBASE030.VDF  : 7.11.57.86      2048 Bytes  15.01.2013 15:31:59
VBASE031.VDF  : 7.11.57.148  130048 Bytes  17.01.2013 07:28:37
Engineversion  : 8.2.10.230
AEVDF.DLL      : 8.1.2.10      102772 Bytes  11.07.2012 09:16:40
AESCRIPT.DLL  : 8.1.4.80      467322 Bytes  15.01.2013 15:32:10
AESCN.DLL      : 8.1.10.0      131445 Bytes  14.12.2012 08:12:22
AESBX.DLL      : 8.2.5.12      606578 Bytes  15.06.2012 06:03:17
AERDL.DLL      : 8.2.0.88      643444 Bytes  15.01.2013 15:32:09
AEPACK.DLL    : 8.3.1.2      819574 Bytes  21.12.2012 07:25:12
AEOFFICE.DLL  : 8.1.2.50      201084 Bytes  05.11.2012 13:43:23
AEHEUR.DLL    : 8.1.4.174    5615991 Bytes  15.01.2013 15:32:08
AEHELP.DLL    : 8.1.25.2      258423 Bytes  12.10.2012 06:41:43
AEGEN.DLL      : 8.1.6.14      434548 Bytes  15.01.2013 15:32:01
AEEXP.DLL      : 8.3.0.8      188788 Bytes  15.01.2013 15:32:10
AEEMU.DLL      : 8.1.3.2      393587 Bytes  11.07.2012 09:16:38
AECORE.DLL    : 8.1.30.0      201079 Bytes  14.12.2012 08:12:20
AEBB.DLL      : 8.1.1.4        53619 Bytes  05.11.2012 13:43:14
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  08.05.2012 11:33:49
AVPREF.DLL    : 12.3.0.32      50720 Bytes  15.11.2012 07:46:45
AVREP.DLL      : 12.3.0.15    179208 Bytes  08.05.2012 11:33:50
AVARKT.DLL    : 12.3.0.33    209696 Bytes  15.11.2012 07:46:44
AVEVTLOG.DLL  : 12.3.0.15    169168 Bytes  08.05.2012 11:33:49
SQLITE3.DLL    : 3.7.0.1      398288 Bytes  08.05.2012 11:33:50
AVSMTP.DLL    : 12.3.0.32      63480 Bytes  08.08.2012 07:51:41
NETNT.DLL      : 12.3.0.15      17104 Bytes  08.05.2012 11:33:50
RCIMAGE.DLL    : 12.3.0.31    4444408 Bytes  08.08.2012 07:51:34
RCTEXT.DLL    : 12.3.0.32      98848 Bytes  15.11.2012 07:46:42

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVGUARD_50f7b36e\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: vollständig

Beginn des Suchlaufs: Donnerstag, 17. Januar 2013  16:40

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'EXCEL.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DsMain.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WINWORD.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Datev.Sdd.Ui.EditHost.StartupService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Datev.Framework.RemoteServiceModel.GenericService2010.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Datev.Framework.RemoteServiceModel.GenericService2010.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NKWLOGIN.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Datev.Sdd.DataServer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Arbeitsplatz.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ccc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ccsrv3.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rzpjwtch.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DfueMan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DvInesASDMon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Iaanotif.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Datev.Framework.RemoteServiceModel.GenericService2010.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Datev.Framework.RemoteServiceModel.GenericService2010.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'daemonu.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NHOSTSVC.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MDM.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Iaantmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hasplms.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mnantb.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DcManag.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PSNTSERV.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DvInesASDSvc.Exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VIAService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\System Volume Information\_restore{927AA2F0-1AB5-4D84-BC34-337D198675B0}\RP1\A0000104.exe'
C:\System Volume Information\_restore{927AA2F0-1AB5-4D84-BC34-337D198675B0}\RP1\A0000104.exe
  [FUND]      Ist das Trojanische Pferd TR/Reveton.P.13

Beginne mit der Desinfektion:
C:\System Volume Information\_restore{927AA2F0-1AB5-4D84-BC34-337D198675B0}\RP1\A0000104.exe
  [FUND]      Ist das Trojanische Pferd TR/Reveton.P.13
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5227bf1c.qua' verschoben!


Ende des Suchlaufs: Donnerstag, 17. Januar 2013  16:40
Benötigte Zeit: 00:01 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

      0 Verzeichnisse wurden überprüft
    57 Dateien wurden geprüft
      1 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
    56 Dateien ohne Befall
      0 Archive wurden durchsucht
      0 Warnungen
      1 Hinweise


Die Suchergebnisse werden an den Guard übermittelt.


cosinus 18.01.2013 15:20

adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Sx].txt. (x=fortlaufende Nummer)

Danach eine Kontrolle mit OTL bitte:
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Setze oben mittig den Haken bei Scanne alle Benutzer
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles in CODE-Tags hier in den Thread.

thdy 18.01.2013 15:42

adwCleaner Log

Code:

# AdwCleaner v2.106 - Logfile created 01/18/2013 at 15:34:53
# Updated 17/01/2013 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : forsch5user - FORSCH5
# Boot Mode : Normal
# Running from : C:\Documents and Settings\forsch5user\Desktop\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****

Key Deleted : HKLM\Software\Description

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registry is clean.

-\\ Mozilla Firefox v17.0.1 (de)

File : C:\Documents and Settings\forsch5user\Application Data\Mozilla\Firefox\Profiles\7p87vvmf.default\prefs.js

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [882 octets] - [18/01/2013 08:20:20]
AdwCleaner[R2].txt - [941 octets] - [18/01/2013 08:24:49]
AdwCleaner[S1].txt - [875 octets] - [18/01/2013 15:34:53]

########## EOF - C:\AdwCleaner[S1].txt - [934 octets] ##########

OTL.txt

Code:

OTL logfile created on: 18.01.2013 15:44:59 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Documents and Settings\forsch5user\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Germany | Language: DEU | Date Format: dd.MM.yyyy
 
3,25 Gb Total Physical Memory | 2,61 Gb Available Physical Memory | 80,45% Memory free
5,09 Gb Paging File | 4,49 Gb Available in Paging File | 88,24% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 347,58 Gb Total Space | 320,42 Gb Free Space | 92,19% Space Free | Partition Type: NTFS
Drive D: | 20,51 Gb Total Space | 13,59 Gb Free Space | 66,27% Space Free | Partition Type: FAT32
Drive H: | 97,66 Gb Total Space | 97,57 Gb Free Space | 99,91% Space Free | Partition Type: NTFS
Drive L: | 922,47 Gb Total Space | 899,90 Gb Free Space | 97,55% Space Free | Partition Type: NTFS
 
Computer Name: FORSCH5 | User Name: forsch5user | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Documents and Settings\forsch5user\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\DivX\DivX Update\DivXUpdate.exe ()
PRC - C:\Datev\PROGRAMM\Install\DvInesASDMon.Exe (DATEV eG)
PRC - C:\Datev\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe (DATEV eG)
PRC - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Datev\PROGRAMM\B0000000\DFUEMNGR\DfueMan.exe (DATEV eG)
PRC - C:\Datev\SYSTEM\ccsrv3.exe (DATEV eG)
PRC - C:\Datev\PROGRAMM\Install\DvInesASDSvc.Exe (DATEV eG)
PRC - C:\Datev\PROGRAMM\B0001442\PSNTServ.exe (DATEV eG)
PRC - C:\Datev\PROGRAMM\B0000000\DFUEMNGR\DcManag.exe (DATEV eG)
PRC - C:\Datev\PROGRAMM\DFUEWS\MNANTB\mnantb.exe (DATEV eG)
PRC - C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG)
PRC - C:\WINDOWS\system32\hasplms.exe (SafeNet Inc.)
PRC - C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (NVIDIA Corporation)
PRC - C:\Program Files\Samsung\USB Drivers\26_VIA_driver2\x86\VIAService.exe ()
PRC - C:\Program Files\ZyXEL\NWD-211AN\NWD-211AN.exe (ZyXEL Communications Corp.)
PRC - C:\Datev\SYSTEM\RzpjWtch.exe (DATEV eG)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Intel Corporation)
PRC - C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
PRC - C:\Datev\PROGRAMM\A0000008\NHOSTSVC.EXE (Danware Data A/S)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.IdentityModel\8e092d89921648308ac103bb08bfd370\System.IdentityModel.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.ServiceModel\e464dc608a88955a0edccba917d207de\System.ServiceModel.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.ServiceProce#\ca8205839c46dc20581e900292a0a350\System.ServiceProcess.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Transactions\9253eb314ef2f5adada0d5fdf1d4a839\System.Transactions.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Runtime.Dura#\22c60ca3c2b18e041ebff2578c90cba3\System.Runtime.DurableInstancing.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Runtime.Seri#\48ee0e1de873152ec7e85d7456c1cc09\System.Runtime.Serialization.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\SMDiagnostics\62d047ff6c2865139d95eb19545b1cc6\SMDiagnostics.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Datev.Network\7269ccf4efcd7d1946fd2544171e4acc\Datev.Network.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Datev.Network.Inter#\46ecb3a66760a246d6faa47483e2d975\Datev.Network.Interfaces.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Datev.Framework.Rem#\7ee7e27545667addbaa6a39cdfa20ff3\Datev.Framework.RemoteServiceModel.GenericServiceBase.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Datev.Framework.Rem#\9b5dcdc4ccf2b76c447b88c25b6cb542\Datev.Framework.RemoteServiceModel.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Datev.Framework.Mic#\30b866baa659eb31c10a30be5d73ebc3\Datev.Framework.MicroKernel.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Datev.Framework.Int#\395ac20c146b0990cfb2acb3b3b4e9e4\Datev.Framework.Interface.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Datev.Framework.Hos#\f0e6d73a4d0a0c0c8b89f13485670787\Datev.Framework.Hosting.Interface.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Datev.Framework.Dia#\bf99e25c494d119495155be210f113fe\Datev.Framework.Diagnostics.RealTimeTracing.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Datev.ConfigDB.Stor#\568df0ce5112568d972075751abf8b21\Datev.ConfigDB.StorageProvider.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Datev.ConfigDB.Plug#\afc26d20e09a8236a7ce8b0bff440e0a\Datev.ConfigDB.PlugIn.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Datev.ConfigDB\e8ceba6986c5410a8e817bfa171ba760\Datev.ConfigDB.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Datev.ConfigDB.Inte#\1d07bd0d87508ec1c596c3f94071e30e\Datev.ConfigDB.Interfaces.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Web\33ff7d73f01be8329a95c6e03f1dd555\System.Web.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Configuration\96b7a0136e9e72e8f4eb0230c20766d2\System.Configuration.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Accessibility\cbee94ec6a0fe649e3b4643cea6e1259\Accessibility.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\fe025743210c22bea2f009e1612c38bf\System.Xml.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\4c91371e83d124ecb39664613e7e0417\System.Windows.Forms.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\7782f356a838c403b4a8e9c80df5a577\System.Drawing.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\aeac298c43c77d8860db8e7634d9f2eb\System.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\eab2340ead8e1a84bdf1a87868659979\mscorlib.ni.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Remoting\2.0.0.0__b77a5c561934e089\System.Runtime.Remoting.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Core\08bebcf66ad666dfdf2a4a934d79c0f9\System.Core.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Xml\d884c684ee3f738a60e3c50dd5d88caa\System.Xml.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Configuration\cb72ac8478a5ea7e2d570bb710ecb1c1\System.Configuration.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System\df418085cedae9fa2efee87e20a419a4\System.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\mscorlib\60c214b6ad5691e368a16ec65d127c27\mscorlib.ni.dll ()
MOD - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.DEU ()
MOD - C:\Program Files\DivX\DivX Update\DivXUpdateCheck.dll ()
MOD - C:\Program Files\DivX\DivX Update\DivXUpdate.exe ()
MOD - C:\Program Files\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll ()
MOD - C:\Program Files\Samsung\USB Drivers\26_VIA_driver2\x86\VIAService.exe ()
MOD - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\AxInterop.WBOCXLib.dll ()
MOD - C:\Datev\SYSTEM\DvDfvkTrStart003.dll ()
MOD - C:\Program Files\ZyXEL\NWD-211AN\NICDLL.dll ()
MOD - C:\Datev\SYSTEM\DVBSKNFOMT109.dll ()
 
 
========== Services (SafeList) ==========
 
SRV - (Datev.Framework.RemoteServices) -- C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Framework.RemoteServices File not found
SRV - (Datev.Framework.RemoteServiceModel.EnablerService) -- C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Framework.RemoteServiceModel.EnablerService File not found
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (MozillaMaintenance) -- C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (DATEV Update-Service) -- C:\Datev\PROGRAMM\Install\DvInesASDSvc.Exe (DATEV eG)
SRV - (DatevPrintService) -- C:\Datev\PROGRAMM\B0001442\PSNTServ.exe (DATEV eG)
SRV - (Dcmanag) -- C:\Datev\PROGRAMM\B0000000\DFUEMNGR\DcManag.exe (DATEV eG)
SRV - (AntiVirSchedulerService) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (hasplms) -- C:\WINDOWS\system32\hasplms.exe (SafeNet Inc.)
SRV - (nvUpdatusService) -- C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (NVIDIA Corporation)
SRV - (CDMA Device Service) -- C:\Program Files\Samsung\USB Drivers\26_VIA_driver2\x86\VIAService.exe ()
SRV - (IAANTMON) -- C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Intel Corporation)
SRV - (NetOp Host for NT Service) -- C:\Datev\PROGRAMM\A0000008\NHOSTSVC.EXE (Danware Data A/S)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
DRV - (catchme) -- C:\DOCUME~1\FORSCH~1\LOCALS~1\Temp\catchme.sys File not found
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira GmbH)
DRV - (aksfridge) -- C:\WINDOWS\system32\drivers\aksfridge.sys (SafeNet Inc.)
DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (hardlock) -- C:\WINDOWS\system32\drivers\hardlock.sys (SafeNet Inc.)
DRV - (ssudmdm) -- C:\WINDOWS\system32\drivers\ssudmdm.sys (DEVGURU Co., LTD.(www.devguru.co.kr))
DRV - (dg_ssudbus) -- C:\WINDOWS\system32\drivers\ssudbus.sys (DEVGURU Co., LTD.(www.devguru.co.kr))
DRV - (ssadmdm) -- C:\WINDOWS\system32\drivers\ssadmdm.sys (MCCI Corporation)
DRV - (ssadbus) -- C:\WINDOWS\system32\drivers\ssadbus.sys (MCCI Corporation)
DRV - (ssadmdfl) -- C:\WINDOWS\system32\drivers\ssadmdfl.sys (MCCI Corporation)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (atksgt) -- C:\WINDOWS\system32\drivers\atksgt.sys ()
DRV - (lirsgt) -- C:\WINDOWS\system32\drivers\lirsgt.sys ()
DRV - (AbilisT) -- C:\WINDOWS\system32\drivers\AbilisBdaTuner.sys (ABILIS Systems)
DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (ZDCNDIS5) -- C:\WINDOWS\system32\ZDCndis5.sys (ZDC., Inc. (ZDC))
DRV - (NWD211AN) -- C:\WINDOWS\system32\drivers\WLANURN.sys (Ralink Technology, Corp.)
DRV - (MPE) -- C:\WINDOWS\system32\drivers\MPE.sys (Microsoft Corporation)
DRV - (IntelDH) -- C:\WINDOWS\system32\drivers\IntelDH.sys (Intel Corporation)
DRV - (NB762_XP) -- C:\WINDOWS\system32\drivers\WlanUZXP.sys (ZyDAS Technology Corporation)
DRV - (AtiHdmiService) -- C:\WINDOWS\system32\drivers\AtiHdmi.sys (ATI Research Inc.)
DRV - (athrusb) -- C:\WINDOWS\system32\drivers\athrusb.sys (Atheros Communications, Inc.)
DRV - (NHostNT1) -- C:\WINDOWS\system32\drivers\NHOSTNT1.SYS (Danware Data A/S)
DRV - (NHOSTNT3) -- C:\WINDOWS\system32\drivers\Nhostnt3.sys (Danware Data A/S)
DRV - (sfsync04) -- C:\WINDOWS\system32\drivers\sfsync04.sys (Protection Technology (StarForce))
DRV - (sfdrv01a) -- C:\WINDOWS\system32\drivers\sfdrv01a.sys (Protection Technology (StarForce))
DRV - (sfvfs02) -- C:\WINDOWS\system32\drivers\sfvfs02.sys (Protection Technology (StarForce))
DRV - (sfhlp02) -- C:\WINDOWS\system32\drivers\sfhlp02.sys (Protection Technology (StarForce))
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope =
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
 
IE - HKU\S-1-5-21-1482476501-1004336348-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKU\S-1-5-21-1482476501-1004336348-682003330-1003\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-1482476501-1004336348-682003330-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-1482476501-1004336348-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-21-1482476501-1004336348-682003330-1012\..\SearchScopes,DefaultScope =
 
========== FireFox ==========
 
FF - prefs.js..browser.startup.homepage: "about:home"
FF - prefs.js..extensions.enabledAddons: %7BCAFEEFAC-0016-0000-0033-ABCDEFFEDCBA%7D:6.0.33
FF - prefs.js..extensions.enabledAddons: %7Bb9db16a4-6edc-47ec-a1f4-b86292ed211d%7D:4.9.13
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:17.0.1
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_5_502_146.dll ()
FF - HKLM\Software\MozillaPlugins\@datev.de/DATEV_BestellManager,version=1.7: C:\DATEV\PROGRAMM\A0000015\npdvbm.dll ( DATEV eG)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.9.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.3: C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Documents and Settings\forsch5user\Local Settings\Application Data\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012.12.17 09:45:31 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 17.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012.12.07 15:36:48 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 17.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2013.01.15 16:33:46 | 000,000,000 | ---D | M]
 
[2011.04.20 07:14:37 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\forsch5user\Application Data\Mozilla\Extensions
[2013.01.15 17:44:18 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\forsch5user\Application Data\Mozilla\Firefox\Profiles\7p87vvmf.default\extensions
[2013.01.15 17:44:18 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Documents and Settings\forsch5user\Application Data\Mozilla\Firefox\Profiles\7p87vvmf.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2012.11.23 16:02:42 | 000,804,627 | ---- | M] () (No name found) -- C:\Documents and Settings\forsch5user\Application Data\Mozilla\Firefox\Profiles\7p87vvmf.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2013.01.15 13:55:42 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions
[2012.12.07 15:36:44 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
[2012.12.07 15:36:48 | 000,262,112 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll
[2012.08.25 03:49:52 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.08.25 03:49:52 | 000,002,465 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2012.08.25 03:49:52 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
[2012.08.25 03:49:52 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.08.25 03:49:52 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.08.25 03:49:52 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2013.01.17 09:05:13 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [DATEV Update-Monitor] C:\Datev\PROGRAMM\Install\DvInesASDMon.exe (DATEV eG)
O4 - HKLM..\Run: [DivXMediaServer] C:\Program Files\DivX\DivX Media Server\DivXMediaServer.exe ()
O4 - HKLM..\Run: [DivXUpdate] C:\Program Files\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe (Intel Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\nvmctray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe ()
O4 - HKLM..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Basisschnittstelle Office Initialisierung.lnk = C:\Datev\PROGRAMM\BSOffice\service\OfficeDiag.exe (DATEV eG)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\CleanupPrintJobs.lnk = C:\Datev\PROGRAMM\B0001401\CleanupPrintJobs.exe (TODO: <Firmenname>)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\DATEV-Hinweis Mitteilungsdienst.lnk = C:\Datev\PROGRAMM\A0000007\DHNC.exe ()
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\DFÜ-Manager.lnk = C:\Datev\PROGRAMM\B0000000\DFUEMNGR\DfueMan.exe (DATEV eG)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office Outlook 2003.lnk =  File not found
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\RZ-Druckertreiber V.2.3.lnk = C:\Datev\SYSTEM\RzpjWtch.exe (DATEV eG)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\SkyUserDevmode-Update.lnk = C:\Datev\PROGRAMM\B0001401\UpdateDevmode.exe (DATEV eG)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\ZyXEL Dual Band Wireless N USB Adapter Utility.lnk = C:\Program Files\ZyXEL\NWD-211AN\NWD-211AN.exe (ZyXEL Communications Corp.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1482476501-1004336348-682003330-1003\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-1482476501-1004336348-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-1482476501-1004336348-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: LinkResolveIgnoreLinkInfo = 1
O7 - HKU\S-1-5-21-1482476501-1004336348-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-1482476501-1004336348-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\S-1-5-21-1482476501-1004336348-682003330-1012\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-1482476501-1004336348-682003330-1012\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O12 - Plugin for: .IPC - C:\Program Files\Internet Explorer\Plugins\npideapl.dll (LINK & LINK Software)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1342075579281 (WUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{919BFD34-0D44-4C1C-8474-AADB784F84EF}: DhcpNameServer = 192.168.2.1
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop WallPaper: C:\Documents and Settings\forsch5user\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\forsch5user\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2007.08.06 12:36:31 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.01.18 15:42:59 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Documents and Settings\forsch5user\Desktop\OTL.exe
[2013.01.17 08:57:53 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2013.01.17 08:54:48 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2013.01.17 08:54:48 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2013.01.17 08:54:48 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2013.01.17 08:54:48 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2013.01.17 08:54:39 | 000,000,000 | ---D | C] -- C:\ComboFix
[2013.01.17 08:54:35 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.01.17 08:54:32 | 000,000,000 | R--D | C] -- C:\Documents and Settings\forsch5user\Start Menu\Programs\Administrative Tools
[2013.01.17 08:54:24 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt
[2013.01.17 08:36:28 | 005,022,302 | R--- | C] (Swearware) -- C:\Documents and Settings\forsch5user\Desktop\ComboFix.exe
[2013.01.16 15:24:20 | 002,213,976 | ---- | C] (Kaspersky Lab ZAO) -- C:\Documents and Settings\forsch5user\Desktop\tdsskiller.exe
[2013.01.16 13:17:01 | 004,732,416 | ---- | C] (AVAST Software) -- C:\Documents and Settings\forsch5user\Desktop\aswMBR.exe
[2013.01.15 19:11:18 | 002,237,440 | R--- | C] (OldTimer Tools) -- C:\OTLPE.exe
[2013.01.15 19:11:17 | 000,000,000 | ---D | C] -- C:\_OTL
[2013.01.15 16:39:55 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2013.01.10 16:20:10 | 000,000,000 | ---D | C] -- C:\Kaspersky Rescue Disk 10.0
[2013.01.09 20:26:47 | 000,000,000 | ---D | C] -- C:\Documents and Settings\forsch5user\Desktop\mbar
[7 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[19 L:\Eigene Dateien\*.tmp files -> L:\Eigene Dateien\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.01.18 15:48:19 | 000,001,108 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013.01.18 15:42:59 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\forsch5user\Desktop\OTL.exe
[2013.01.18 15:37:30 | 000,000,433 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.ics
[2013.01.18 15:36:59 | 000,001,104 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013.01.18 15:36:48 | 000,000,202 | ---- | M] () -- C:\WINDOWS\System32\PSLOG
[2013.01.18 15:36:46 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.01.18 15:34:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.01.18 15:32:54 | 000,001,585 | ---- | M] () -- C:\WINDOWS\ODBC.INI
[2013.01.18 08:19:26 | 000,574,677 | ---- | M] () -- C:\Documents and Settings\forsch5user\Desktop\adwcleaner.exe
[2013.01.17 09:05:13 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2013.01.17 08:57:56 | 000,000,327 | RHS- | M] () -- C:\boot.ini
[2013.01.17 08:36:40 | 005,022,302 | R--- | M] (Swearware) -- C:\Documents and Settings\forsch5user\Desktop\ComboFix.exe
[2013.01.16 15:27:14 | 000,005,702 | ---- | M] () -- C:\Documents and Settings\forsch5user\Local Settings\Application Data\EmptySettings.xml
[2013.01.16 15:24:28 | 002,213,976 | ---- | M] (Kaspersky Lab ZAO) -- C:\Documents and Settings\forsch5user\Desktop\tdsskiller.exe
[2013.01.16 15:15:51 | 000,000,512 | ---- | M] () -- C:\Documents and Settings\forsch5user\Desktop\MBR.dat
[2013.01.16 13:17:59 | 004,732,416 | ---- | M] (AVAST Software) -- C:\Documents and Settings\forsch5user\Desktop\aswMBR.exe
[2013.01.16 11:36:14 | 000,002,543 | ---- | M] () -- C:\Documents and Settings\forsch5user\Application Data\Microsoft\Internet Explorer\Quick Launch\Microsoft Office Word 2003 (2).lnk
[2013.01.15 17:34:56 | 000,697,864 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2013.01.15 17:34:56 | 000,074,248 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013.01.15 13:17:39 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.01.13 12:19:15 | 000,002,635 | ---- | M] () -- C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office Outlook 2003.lnk
[2013.01.10 08:17:52 | 000,000,792 | ---- | M] () -- C:\Documents and Settings\forsch5user\Application Data\Microsoft\Internet Explorer\Quick Launch\Microsoft Office Outlook starten.lnk
[2013.01.09 16:53:44 | 000,505,894 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.01.09 16:53:44 | 000,089,358 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.01.09 16:43:59 | 000,001,355 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2013.01.06 06:34:35 | 006,009,856 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mshtml.dll
[2012.12.21 08:54:20 | 000,141,240 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[7 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[19 L:\Eigene Dateien\*.tmp files -> L:\Eigene Dateien\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.01.18 08:19:26 | 000,574,677 | ---- | C] () -- C:\Documents and Settings\forsch5user\Desktop\adwcleaner.exe
[2013.01.17 08:57:56 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2013.01.17 08:57:54 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2013.01.17 08:54:48 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2013.01.17 08:54:48 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2013.01.17 08:54:48 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2013.01.17 08:54:48 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2013.01.17 08:54:48 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2013.01.16 15:15:51 | 000,000,512 | ---- | C] () -- C:\Documents and Settings\forsch5user\Desktop\MBR.dat
[2012.10.27 12:26:04 | 000,000,227 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\Microsoft.SqlServer.Compact.351.32.bc
[2012.02.15 12:53:09 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.10.25 15:31:06 | 000,413,482 | ---- | C] () -- C:\Documents and Settings\LocalService\Local Settings\Application Data\WPFFontCache_v0400-S-1-5-21-1482476501-1004336348-682003330-1003-0.dat
[2011.10.25 15:31:06 | 000,138,010 | ---- | C] () -- C:\Documents and Settings\LocalService\Local Settings\Application Data\WPFFontCache_v0400-System.dat
[2011.10.25 09:57:51 | 000,005,702 | ---- | C] () -- C:\Documents and Settings\forsch5user\Local Settings\Application Data\EmptySettings.xml
[2011.10.10 08:20:39 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.10.08 08:31:32 | 002,128,778 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data
[2011.09.14 10:47:40 | 000,053,760 | ---- | C] () -- C:\WINDOWS\System32\OVDecode.dll
[2011.07.26 16:26:46 | 000,974,848 | ---- | C] () -- C:\WINDOWS\System32\cis-2.4.dll
[2011.07.26 16:26:46 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\issacapi_bs-2.3.dll
[2011.07.26 16:26:46 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\issacapi_pe-2.3.dll
[2011.07.26 16:26:46 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\issacapi_se-2.3.dll
[2010.02.10 12:23:35 | 000,000,093 | ---- | C] () -- C:\Documents and Settings\forsch5user\Application Data\BEVI.CFG
[2009.07.24 07:14:21 | 000,037,376 | ---- | C] () -- C:\Documents and Settings\forsch5user\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007.08.06 16:42:25 | 000,000,134 | ---- | C] () -- C:\Documents and Settings\forsch5user\Local Settings\Application Data\fusioncache.dat
 
========== ZeroAccess Check ==========
 
[2007.08.06 16:33:59 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2010.03.10 05:33:41 | 001,509,888 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 13:10:48 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 01:12:08 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2011.01.12 13:37:26 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Age of Empires 3
[2010.02.05 14:13:09 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\BioWare
[2012.10.27 12:19:13 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\DATEV
[2010.10.29 13:28:35 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\PCTV Systems
[2012.11.22 08:52:48 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Samsung
[2007.08.06 16:39:29 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\SkyCom
[2013.01.11 14:23:55 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Forsch2user\Application Data\DATEV
[2010.05.11 09:07:26 | 000,000,000 | ---D | M] -- C:\Documents and Settings\forsch5user\Application Data\Command and Conquer 4
[2011.10.25 10:01:23 | 000,000,000 | ---D | M] -- C:\Documents and Settings\forsch5user\Application Data\DATEV
[2011.10.25 15:22:45 | 000,000,000 | ---D | M] -- C:\Documents and Settings\forsch5user\Application Data\DMS
[2012.10.27 13:29:27 | 000,000,000 | ---D | M] -- C:\Documents and Settings\forsch5user\Application Data\DVASSV
[2011.01.06 12:55:05 | 000,000,000 | ---D | M] -- C:\Documents and Settings\forsch5user\Application Data\ImgBurn
[2010.01.04 14:25:04 | 000,000,000 | ---D | M] -- C:\Documents and Settings\forsch5user\Application Data\Meine Die Schlacht um Mittelerde-Dateien
[2011.09.20 15:22:07 | 000,000,000 | ---D | M] -- C:\Documents and Settings\forsch5user\Application Data\Samsung
[2012.02.29 15:37:56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\forsch5user\Application Data\Unity
 
========== Purity Check ==========
 
 

< End of report >

Extras.txt

Code:

OTL Extras logfile created on: 18.01.2013 15:44:59 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Documents and Settings\forsch5user\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Germany | Language: DEU | Date Format: dd.MM.yyyy
 
3,25 Gb Total Physical Memory | 2,61 Gb Available Physical Memory | 80,45% Memory free
5,09 Gb Paging File | 4,49 Gb Available in Paging File | 88,24% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 347,58 Gb Total Space | 320,42 Gb Free Space | 92,19% Space Free | Partition Type: NTFS
Drive D: | 20,51 Gb Total Space | 13,59 Gb Free Space | 66,27% Space Free | Partition Type: FAT32
Drive H: | 97,66 Gb Total Space | 97,57 Gb Free Space | 99,91% Space Free | Partition Type: NTFS
Drive L: | 922,47 Gb Total Space | 899,90 Gb Free Space | 97,55% Space Free | Partition Type: NTFS
 
Computer Name: FORSCH5 | User Name: forsch5user | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
 
[HKEY_USERS\S-1-5-21-1482476501-1004336348-682003330-1003\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
"13364:UDP" = 13364:UDP:*:Enabled:Print Server Utility
"13107:UDP" = 13107:UDP:*:Enabled:Print Server Utility
"69:UDP" = 69:UDP:*:Enabled:Print Server Utility
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22002
"13364:UDP" = 13364:UDP:*:Enabled:Print Server Utility
"13107:UDP" = 13107:UDP:*:Enabled:Print Server Utility
"69:UDP" = 69:UDP:*:Enabled:Print Server Utility
"1947:TCP" = 1947:TCP:*:Enabled:HASP SRM
"1947:UDP" = 1947:UDP:*:Enabled:HASP SRM
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"C:\DATEV\PROGRAMM\A0000008\Nhstw32.exe" = C:\DATEV\PROGRAMM\A0000008\nhstw32.exe:*:Enabled:nhstw32.exe -- (Danware Data A/S)
"C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DcManag.exe" = C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DcManag.exe:*:Enabled:DcManag.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\dfueman.exe" = C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DfueMan.exe:*:Enabled:DfueMan.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RZKOMM\ccsrv2.exe" = C:\DATEV\PROGRAMM\RZKOMM\ccsrv2.exe:*:Enabled:ccsrv2.exe -- ()
"C:\DATEV\PROGRAMM\RZKOMM\callauferst.exe" = C:\DATEV\PROGRAMM\RZKOMM\callauferst.exe:*:Enabled:callauferst.exe
"C:\DATEV\PROGRAMM\RZKOMM\DfueSammlerDienst.exe" = C:\DATEV\PROGRAMM\RZKOMM\DfueSammlerDienst.exe:*:Enabled:DfueSammlerDienst.exe -- ()
"C:\DATEV\PROGRAMM\RZKOMM\funktest.exe" = C:\DATEV\PROGRAMM\RZKOMM\funktest.exe:*:Enabled:funktest.exe
"C:\DATEV\PROGRAMM\RZKOMM\funkt_fv.exe" = C:\DATEV\PROGRAMM\RZKOMM\funkt_fv.exe:*:Enabled:funkt_fv.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RZKOMM\empftest.exe" = C:\DATEV\PROGRAMM\RZKOMM\empftest.exe:*:Enabled:empftest.exe
"C:\DATEV\PROGRAMM\SWS\Limaservice.exe" = C:\DATEV\PROGRAMM\SWS\LimaService.exe:*:Enabled:LimaService.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DFUEISDN\SECCLT\secclt.exe" = C:\DATEV\PROGRAMM\DFUEISDN\SecClt\SecClt.exe:10.0.0.0/255.0.0.0,172.16.0.0/255.240.0.0,192.168.0.0/255.255.0.0:Enabled:SecClt.exe
"C:\DATEV\PROGRAMM\DFUEISDN\SSLCLT\sslclt.exe" = C:\DATEV\PROGRAMM\DFUEISDN\SSLClt\SSLClt.exe:10.0.0.0/255.0.0.0,172.16.0.0/255.240.0.0,192.168.0.0/255.255.0.0:Enabled:SSLClt.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DFUEWS\MNTBNA\mntbna.exe" = C:\DATEV\PROGRAMM\DFUEWS\MNTBNA\mntbna.exe:10.0.0.0/255.0.0.0,172.16.0.0/255.240.0.0,192.168.0.0/255.255.0.0:Enabled:mntbna.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\B0000195\ADDMAN\DATEVAddMan.exe" = C:\DATEV\PROGRAMM\B0000195\ADDMAN\DATEVAddMan.exe:*:Enabled:DATEVAddMan.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\EOBASIS\EO2.exe" = C:\DATEV\PROGRAMM\EOBASIS\EO2.exe:*:Enabled:EO2.exe -- (DATEV eG)
"C:\Datev\PROGRAMM\Install\ExecDll\ExecDllExe.exe" = C:\Datev\PROGRAMM\Install\ExecDll\ExecDllExe.exe:*:Enabled:ExecDllExe.exe -- (DATEV eG)
"C:\Datev\PROGRAMM\Install\Uninstal.exe" = C:\Datev\PROGRAMM\Install\Uninstal.exe:*:Enabled:Uninstal.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\NUMZUS\NumZus.exe" = C:\DATEV\PROGRAMM\NUMZUS\NumZus.exe:*:Enabled:NumZus.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\MITARBEI\Mitarbei.exe" = C:\DATEV\PROGRAMM\MITARBEI\Mitarbei.exe:*:Enabled:Mitarbei.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\MANDANT\Mandant.exe" = C:\DATEV\PROGRAMM\MANDANT\Mandant.exe:*:Enabled:Mandant.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\R0000135\EOR.EXE" = C:\DATEV\PROGRAMM\R0000135\EOR:*:Enabled:EOR.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\SWS\LimaServer.exe" = C:\DATEV\PROGRAMM\SWS\LimaServer.exe:*:Enabled:LimaServer.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\LimaAdmin.exe" = C:\DATEV\PROGRAMM\SWS\LimaAdmin.exe:*:Enabled:LimaAdmin.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\LimaPing.exe" = C:\DATEV\PROGRAMM\SWS\LimaPing.exe:*:Enabled:LimaPing.exe -- ()
"C:\DATEV\PROGRAMM\SWS\StartCIOProfile.exe" = C:\DATEV\PROGRAMM\SWS\StartCIOProfile.exe:*:Enabled:StartCIOProfile.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\MasterSWM_Viewer.exe" = C:\DATEV\PROGRAMM\SWS\MasterSWM_Viewer.exe:*:Enabled:MasterSWM_Viewer.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\LimaLicFile.exe" = C:\DATEV\PROGRAMM\SWS\LimaLicFile.exe:*:Enabled:LimaLicFile.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\StartCIO.exe" = C:\DATEV\PROGRAMM\SWS\StartCIO.exe:*:Enabled:StartCIO.exe -- ()
"C:\DATEV\PROGRAMM\SWS\TestTCP.exe" = C:\DATEV\PROGRAMM\SWS\TestTCP.exe:*:Enabled:TestTCP.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\LimaStatus.exe" = C:\DATEV\PROGRAMM\SWS\LimaStatus.exe:*:Enabled:LimaStatus.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\K0005000\Arbeitsplatz.exe" = C:\DATEV\PROGRAMM\K0005000\Arbeitsplatz.exe:*:Enabled:Arbeitsplatz.exe -- (DATEV eG)
"C:\DATEV\SYSTEM\DvpExe.exe" = C:\DATEV\SYSTEM\DvpExe.exe:*:Enabled:DvpExe.exe -- (DATEV eG)
"C:\DATEV\SYSTEM\DcomSrv.exe" = C:\DATEV\SYSTEM\DcomSrv.exe:*:Enabled:DcomSrv.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RWApplic\Datev.Irw.Managed.ServiceProvider.exe" = C:\DATEV\PROGRAMM\RWAPPLIC\Datev.Irw.Managed.ServiceProvider.exe:*:Enabled:DATEV IRW ServiceProvider -- (DATEV eG)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"C:\DATEV\PROGRAMM\A0000008\Nhstw32.exe" = C:\DATEV\PROGRAMM\A0000008\Nhstw32.exe:*:Enabled:Nhstw32.exe -- (Danware Data A/S)
"C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DcManag.exe" = C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DcManag.exe:*:Enabled:DcManag.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\dfueman.exe" = C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DfueMan.exe:*:Enabled:DfueMan.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RZKOMM\ccsrv2.exe" = C:\DATEV\PROGRAMM\RZKOMM\ccsrv2.exe:*:Enabled:ccsrv2.exe -- ()
"C:\DATEV\PROGRAMM\RZKOMM\DfueSammlerDienst.exe" = C:\DATEV\PROGRAMM\RZKOMM\DfueSammlerDienst.exe:*:Enabled:DfueSammlerDienst.exe -- ()
"C:\DATEV\PROGRAMM\RZKOMM\funkt_fv.exe" = C:\DATEV\PROGRAMM\RZKOMM\funkt_fv.exe:*:Enabled:funkt_fv.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\Limaservice.exe" = C:\DATEV\PROGRAMM\SWS\LimaService.exe:*:Enabled:LimaService.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DFUEISDN\SSLCLT\sslclt.exe" = C:\DATEV\PROGRAMM\DFUEISDN\SSLClt\SSLClt.exe:10.0.0.0/255.0.0.0,172.16.0.0/255.240.0.0,192.168.0.0/255.255.0.0:Enabled:SSLClt.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DFUEWS\MNTBNA\mntbna.exe" = C:\DATEV\PROGRAMM\DFUEWS\MNTBNA\mntbna.exe:10.0.0.0/255.0.0.0,172.16.0.0/255.240.0.0,192.168.0.0/255.255.0.0:Enabled:mntbna.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\B0000195\ADDMAN\DATEVAddMan.exe" = C:\DATEV\PROGRAMM\B0000195\ADDMAN\DATEVAddMan.exe:*:Enabled:DATEVAddMan.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\EOBASIS\EO2.exe" = C:\DATEV\PROGRAMM\EOBASIS\EO2.exe:*:Enabled:EO2.exe -- (DATEV eG)
"C:\Datev\PROGRAMM\Install\ExecDll\ExecDllExe.exe" = C:\Datev\PROGRAMM\Install\ExecDll\ExecDllExe.exe:*:Enabled:ExecDllExe.exe -- (DATEV eG)
"C:\Datev\PROGRAMM\Install\Uninstal.exe" = C:\Datev\PROGRAMM\Install\Uninstal.exe:*:Enabled:Uninstal.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\NUMZUS\NumZus.exe" = C:\DATEV\PROGRAMM\NUMZUS\NumZus.exe:*:Enabled:NumZus.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\MITARBEI\Mitarbei.exe" = C:\DATEV\PROGRAMM\MITARBEI\Mitarbei.exe:*:Enabled:Mitarbei.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\MANDANT\Mandant.exe" = C:\DATEV\PROGRAMM\MANDANT\Mandant.exe:*:Enabled:Mandant.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\R0000135\EOR.EXE" = C:\DATEV\PROGRAMM\R0000135\EOR:*:Enabled:EOR.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\SWS\LimaServer.exe" = C:\DATEV\PROGRAMM\SWS\LimaServer.exe:*:Enabled:LimaServer.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\LimaAdmin.exe" = C:\DATEV\PROGRAMM\SWS\LimaAdmin.exe:*:Enabled:LimaAdmin.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\LimaPing.exe" = C:\DATEV\PROGRAMM\SWS\LimaPing.exe:*:Enabled:LimaPing.exe -- ()
"C:\DATEV\PROGRAMM\SWS\StartCIOProfile.exe" = C:\DATEV\PROGRAMM\SWS\StartCIOProfile.exe:*:Enabled:StartCIOProfile.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\MasterSWM_Viewer.exe" = C:\DATEV\PROGRAMM\SWS\MasterSWM_Viewer.exe:*:Enabled:MasterSWM_Viewer.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\LimaLicFile.exe" = C:\DATEV\PROGRAMM\SWS\LimaLicFile.exe:*:Enabled:LimaLicFile.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\StartCIO.exe" = C:\DATEV\PROGRAMM\SWS\StartCIO.exe:*:Enabled:StartCIO.exe -- ()
"C:\DATEV\PROGRAMM\SWS\TestTCP.exe" = C:\DATEV\PROGRAMM\SWS\TestTCP.exe:*:Enabled:TestTCP.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\SWS\LimaStatus.exe" = C:\DATEV\PROGRAMM\SWS\LimaStatus.exe:*:Enabled:LimaStatus.exe -- (DATEV eG)
"C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe" = C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe:*:Enabled:Daemonu.exe -- (NVIDIA Corporation)
"C:\DATEV\PROGRAMM\K0005000\Arbeitsplatz.exe" = C:\DATEV\PROGRAMM\K0005000\Arbeitsplatz.exe:*:Enabled:Arbeitsplatz.exe -- (DATEV eG)
"C:\DATEV\SYSTEM\DvpExe.exe" = C:\DATEV\SYSTEM\DvpExe.exe:*:Enabled:DvpExe.exe -- (DATEV eG)
"C:\DATEV\SYSTEM\DcomSrv.exe" = C:\DATEV\SYSTEM\DcomSrv.exe:*:Enabled:DcomSrv.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RWApplic\Datev.Irw.Managed.ServiceProvider.exe" = C:\DATEV\PROGRAMM\RWAPPLIC\Datev.Irw.Managed.ServiceProvider.exe:*:Enabled:DATEV IRW ServiceProvider -- (DATEV eG)
"C:\WINDOWS\system32\hasplms.exe" = C:\WINDOWS\system32\hasplms.exe:*:Enabled:Sentinel License Manager -- (SafeNet Inc.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0881ECE5-DCA1-462D-B515-F1732875EC74}" = DATEV Infragistics Runtime V.3.2
"{0A0CADCF-78DA-33C4-A350-CD51849B9702}" = Microsoft .NET Framework 4 Extended
"{140B5BC3-E263-397D-B1BB-C4095364FB6F}" = Catalyst Control Center InstallProxy
"{196467F1-C11F-4F76-858B-5812ADC83B94}" = MSXML 4.0 SP3 Parser
"{19A492A0-888F-44A0-9B21-D91700763F62}" = Catalyst Control Center - Branding
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{317587A3-A8A0-4EEE-8C02-62595A879E7B}" = Microsoft SQL Server 2005-Abwärtskompatibilität
"{31D72A9B-F7A1-4FE9-A9BC-45D2BE2610D4}" = SQLXML4
"{341C4CB5-8BD1-48D9-BE09-9F511FCF9235}" = DFL2010 ConfigDB
"{350C97B0-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3686B63F-72CD-C0FB-1348-34DB78ADFC9C}" = CCC Help English
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{5808C9C0-C38B-4091-BCC3-9D401C594A88}" = DFL2010 Microkernel
"{58288FBC-C7E8-FE33-3009-199C219D3363}" = Catalyst Control Center Graphics Previews Common
"{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411
"{6A69D94E-C569-4154-9643-72E94D1DDFDA}" = XPS Essentials Pack
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{735DEB9C-61BD-4D31-994B-92395BBB4E45}" = Microsoft XML Parser
"{7F26BC94-9AAA-4FD2-A38A-F13B3ECA3426}" = Crystal Reports Runtime XI
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{901C0407-6000-11D3-8CFE-0050048383C9}" = Microsoft Access 2002 Runtime
"{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}" = Intel(R) Matrix Storage Manager
"{909B62B0-8ACA-4061-A83B-09CAEF609619}" = MSXML 6.0 Parser
"{91120407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Standard Edition 2003
"{91490409-6000-11D3-8CFE-0150048383C9}" = Microsoft Office 2003 Primary Interop Assemblies
"{933B4015-4618-4716-A828-5289FC03165F}" = VC80CRTRedist - 8.0.50727.6195
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A25FF1C0-80B6-4B8B-A551-DC525697A408}" = AMD APP SDK Runtime
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.5) - Deutsch
"{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}" = REALTEK GbE & FE Ethernet PCI NIC Driver
"{B2FE1952-0186-46c3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Control Panel 280.26
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Graphics Driver 280.26
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView" = NVIDIA nView 135.94
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX System Software 9.10.0514
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = NVIDIA Update 1.4.28
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components
"{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}" = NVIDIA PhysX
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{C5CBEBFF-3DB4-4271-A706-757BBE3BD5AE}" = KOBIL CCID driver x64x86
"{C911A0C2-2236-3164-AA47-F2566C01AE5E}" = Microsoft .NET Framework 4 Extended DEU Language Pack
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}" = SAMSUNG USB Driver for Mobile Phones
"{D0EC7B14-C363-8FCF-728E-A94144B31518}" = AMD Catalyst Install Manager
"{E6D45395-C8CE-40D8-BF3A-F0CDA6F1049A}" = ZyXEL Dual Band Wireless N USB Adapter Utility
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{E7A679C2-2A9C-4008-9CF9-178A6C13D923}" = Dialogseminar online V.3.02
"{EFF5ECCC-20B9-68CE-A95A-A1500E4E0FF8}" = ccc-utility
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F46E21DF-5BE1-48E2-8390-5EEA8B25E36A}" = Microsoft SQL Server Native Client
"{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{F8AEA743-A9CB-453C-9B3C-53D7F1D0CC22}" = B1315AppGuid
"{FA798C4A-FE41-AE67-932F-F00CDAAA7723}" = Catalyst Control Center
"{FB08F381-6533-4108-B7DD-039E11FBC27E}" = Realtek AC'97 Audio
"7-Zip" = 7-Zip 4.65
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Avira AntiVir Desktop" = Avira Free Antivirus
"DATEVB00000482.0" = DATEV Installation V.3.0
"DATEVB00000501.0" = DATEV Auskunftssystem Laufzeitkomponente V.1.2
"DATEVB00000671.2" = DATEV Basiskomponenten V.1.2
"DATEVK00000151.0" = DATEV Basisschnittstelle für Word V.1.53
"Digital Editions" = Adobe Digital Editions
"DivX Setup" = DivX-Setup
"FreshDevices - FreshDiagnose_is1" = FreshDiagnose
"ie8" = Windows Internet Explorer 8
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended
"Microsoft .NET Framework 4 Extended DEU Language Pack" = Microsoft .NET Framework 4 Extended DEU Language Pack
"Mozilla Firefox 17.0.1 (x86 de)" = Mozilla Firefox 17.0.1 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"NVIDIA nView Desktop Manager" = NVIDIA nView Desktop Manager
"PrintServer Network driver" = PrintServer Network driver
"PROSet" = Intel(R) PRO Network Connections Drivers
"VLC media player" = VLC media player 2.0.3
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows XP Service Pack" = Windows XP Service Pack 3
"WMFDist11" = Windows Media Format 11 runtime
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XpsEP" = XPS Essentials Pack 1.0
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\S-1-5-21-1482476501-1004336348-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"UnityWebPlayer" = Unity Web Player
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 10.01.2013 03:28:58 | Computer Name = FORSCH5 | Source = Datev.Framework.RemoteServices | ID = 0
Description = 10.01.2013 08:28:58 11 Error Datev.Framework.RemoteServices.Logging
  LogService reports that writing log entries is impossible because the data access
 layer for log purpose 'DetailAnalysis' is unavailable.
 
Error - 10.01.2013 03:28:58 | Computer Name = FORSCH5 | Source = Datev.Framework.RemoteServices | ID = 0
Description = 10.01.2013 08:28:58 11 Error Datev.Framework.RemoteServices.Logging
  LogService reports that writing log entries is impossible because the data access
 layer for log purpose 'DetailAnalysis' is unavailable.  - The identical message was
 traced 5 times since 10.01.2013 8:28:58. Further identical message will be suppressed
 until 10.01.2013 9:28:58
 
Error - 10.01.2013 03:28:58 | Computer Name = FORSCH5 | Source = Datev.Framework.RemoteServiceModel.EnablerService | ID = 0
Description = 10.01.2013 08:28:58 13 Error Datev.Framework.RemoteServiceModel  System.ArgumentException:
 Async End called on wrong channel.  Parameter name: result    at System.ServiceModel.Channels.ServiceChannel.EndCall(String
 action, Object[] outs, IAsyncResult result)    at System.ServiceModel.Channels.ServiceChannelProxy.InvokeEndService(IMethodCallMessage
 methodCall, ProxyOperationRuntime operation)    at System.ServiceModel.Channels.ServiceChannelProxy.Invoke(IMessage
 message)
 
Error - 10.01.2013 03:28:58 | Computer Name = FORSCH5 | Source = Datev.Framework.RemoteServiceModel.EnablerService | ID = 0
Description = 10.01.2013 08:28:58 13 Error Datev.Framework.RemoteServiceModel  Datev.Framework.RemoteServiceModel.RemoteServiceCommunicationException:
 Es ist ein lokales Verbindungsproblem auf der Maschine FORSCH5 aufgetreten. (Fault
 Detail is equal to Datev.Framework.RemoteServiceModel.RemoteServiceExceptionDetail).
ReasonId:
 0
 
Error - 09.01.2013 04:35:21 | Computer Name = FORSCH5 | Source = Application Hang | ID = 1002
Description = Hanging application Datev.Sdd.Ui.EditHost.StartupService.exe, version
 1.2012.822.0, hang module hungapp, version 0.0.0.0, hang address 0x00000000.
 
Error - 09.01.2013 04:38:14 | Computer Name = FORSCH5 | Source = Application Hang | ID = 1002
Description = Hanging application Datev.Sdd.Ui.EditHost.StartupService.exe, version
 1.2012.822.0, hang module hungapp, version 0.0.0.0, hang address 0x00000000.
 
Error - 09.01.2013 04:38:45 | Computer Name = FORSCH5 | Source = Application Hang | ID = 1002
Description = Hanging application Arbeitsplatz.exe, version 1.0.4.1, hang module
 hungapp, version 0.0.0.0, hang address 0x00000000.
 
Error - 10.01.2013 03:18:40 | Computer Name = FORSCH5 | Source = .NET Runtime Optimization Service | ID = 1103
Description = .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32)
 - Tried to start a service that wasn't the latest version of CLR Optimization service.
 Will shutdown
 
Error - 16.01.2013 09:48:18 | Computer Name = FORSCH5 | Source = Application Error | ID = 1000
Description = Faulting application aswmbr.exe, version 0.9.9.1707, faulting module
 aswmbr.exe, version 0.9.9.1707, fault address 0x00005b76.
 
Error - 17.01.2013 09:59:35 | Computer Name = FORSCH5 | Source = Application Hang | ID = 1002
Description = Hanging application WINWORD.EXE, version 11.0.8350.0, hang module
hungapp, version 0.0.0.0, hang address 0x00000000.
 
[ System Events ]
Error - 13.01.2013 06:35:28 | Computer Name = FORSCH5 | Source = DCOM | ID = 10010
Description = The server {8BC3F05E-D86B-11D0-A075-00C04FB68820} did not register
 with DCOM within the required timeout.
 
Error - 15.01.2013 08:19:21 | Computer Name = FORSCH5 | Source = Windows Update Agent | ID = 16
Description = Unable to Connect: Windows is unable to connect to the automatic updates
 service and therefore cannot download and install updates according to the set
schedule. Windows will continue to try to establish a connection.
 
Error - 16.01.2013 05:11:40 | Computer Name = FORSCH5 | Source = W32Time | ID = 39452689
Description = Time Provider NtpClient: An error occurred during DNS lookup of the
 manually  configured peer 'time.windows.com,0x1'. NtpClient will try the DNS lookup
 again in 15  minutes.  The error was: A socket operation was attempted to an unreachable
 host. (0x80072751)
 
Error - 16.01.2013 05:11:40 | Computer Name = FORSCH5 | Source = W32Time | ID = 39452701
Description = The time provider NtpClient is configured to acquire time from one
 or more  time sources, however none of the sources are currently accessible.  No attempt
 to contact a source will be made for 14 minutes.  NtpClient has no source of accurate
 time.
 
Error - 16.01.2013 05:26:40 | Computer Name = FORSCH5 | Source = W32Time | ID = 39452689
Description = Time Provider NtpClient: An error occurred during DNS lookup of the
 manually  configured peer 'time.windows.com,0x1'. NtpClient will try the DNS lookup
 again in 30  minutes.  The error was: A socket operation was attempted to an unreachable
 host. (0x80072751)
 
Error - 16.01.2013 05:26:40 | Computer Name = FORSCH5 | Source = W32Time | ID = 39452701
Description = The time provider NtpClient is configured to acquire time from one
 or more  time sources, however none of the sources are currently accessible.  No attempt
 to contact a source will be made for 30 minutes.  NtpClient has no source of accurate
 time.
 
Error - 16.01.2013 05:56:40 | Computer Name = FORSCH5 | Source = W32Time | ID = 39452689
Description = Time Provider NtpClient: An error occurred during DNS lookup of the
 manually  configured peer 'time.windows.com,0x1'. NtpClient will try the DNS lookup
 again in 60  minutes.  The error was: A socket operation was attempted to an unreachable
 host. (0x80072751)
 
Error - 16.01.2013 05:56:40 | Computer Name = FORSCH5 | Source = W32Time | ID = 39452701
Description = The time provider NtpClient is configured to acquire time from one
 or more  time sources, however none of the sources are currently accessible.  No attempt
 to contact a source will be made for 60 minutes.  NtpClient has no source of accurate
 time.
 
Error - 16.01.2013 06:45:46 | Computer Name = FORSCH5 | Source = W32Time | ID = 39452689
Description = Time Provider NtpClient: An error occurred during DNS lookup of the
 manually  configured peer 'time.windows.com,0x1'. NtpClient will try the DNS lookup
 again in 15  minutes.  The error was: A socket operation was attempted to an unreachable
 host. (0x80072751)
 
Error - 16.01.2013 06:45:46 | Computer Name = FORSCH5 | Source = W32Time | ID = 39452701
Description = The time provider NtpClient is configured to acquire time from one
 or more  time sources, however none of the sources are currently accessible.  No attempt
 to contact a source will be made for 15 minutes.  NtpClient has no source of accurate
 time.
 
 
< End of report >


thdy 18.01.2013 16:09

Ok?

cosinus 20.01.2013 18:55

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes - denk bitte vorher daran, Malwarebytes über den Updatebutton zu aktualisieren

Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


thdy 21.01.2013 21:01

Quickscann Malwarebytes Log

Code:

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.21.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
forsch5user :: FORSCH5 [Administrator]

21.01.2013 20:53:03
mbam-log-2013-01-21 (20-53-03).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 254509
Laufzeit: 5 Minute(n), 13 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


cosinus 22.01.2013 10:02

Was ist mit ESET?

thdy 23.01.2013 08:26

Habe ESET durchlaufen lassen. Hatte nur einen Fund in den OTL\Movedfiles.

Sorry aber hab die Logfile leider nicht gefunden, da ich das Fenster das nach dem Scan erschienen ist weggeklickt habe. Mache gleich nochmal nen Scan...wenn das nur nicht so lange dauern würde...:kaffee:

ESET Log

Code:

C:\_OTL\MovedFiles\01152013_131117\C_Documents and Settings\All Users\Application Data\dsgsdgdsgdsgw.js        Win32/Reveton.N trojan
Code:

C:\_OTL\MovedFiles\01152013_131117\C_Documents and Settings\All Users\Application Data\dsgsdgdsgdsgw.js        Win32/Reveton.N trojan
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6889
# api_version=3.0.2
# EOSSerial=fdc69a4e7eedf44fad0352bc11a84708
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-01-23 08:52:00
# local_time=2013-01-23 09:52:00 (+0100, W. Europe Standard Time)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1799 16775165 100 100 92905 224354410 85681 0
# scanned=159254
# found=1
# cleaned=0
# scan_time=4864
C:\_OTL\MovedFiles\01152013_131117\C_Documents and Settings\All Users\Application Data\dsgsdgdsgdsgw.js        Win32/Reveton.N trojan        244D4E9464284927227EE8A084A303D652271C2E        I


cosinus 23.01.2013 13:31

Sieht soweit ok aus, der ESET-Fund bezieht sich nur auf die Q von OTL

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131