Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   mehrere Schadsoftware und (fast) kein Programm lässt sich mehr öffnen (https://www.trojaner-board.de/97290-mehrere-schadsoftware-fast-kein-programm-laesst-mehr-oeffnen.html)

multivitamin 09.04.2011 19:45

mehrere Schadsoftware und (fast) kein Programm lässt sich mehr öffnen
 
Hallo alle,
auf dem PC meiner Schwester sind mehrere Schadsoftwareprogramme. Sie war im Urlaub und nahm die Meldungen wohl nicht sehr ernst weshalb ich euch jetzt auch leider keine Namen nennen kann:headbang:.
Im Moment lässt sich fast kein Programm mehr öffnen.
Wenn man es versucht, erscheint entweder das "Öffnen mit" Fenster oder ein blauer Kasten mit der Überschrift "Systemsteuerung" und dem titel "C:\WINDOWS\system32\rundll32.exe Anwendung nicht gefunden."
Im Abgesicherten Modus passiert dasselbe.
PC ist ein Asus Netbook mit Windows XP Sp3

Danke für die Hilfe

Multivitamin

cosinus 09.04.2011 21:07

Welcher Scanner hat was gefunden? Hast du die Logs dazu noch?

multivitamin 09.04.2011 21:19

Danke für die Hilfe:dankeschoen:

Gefunden wurde von AntiVir, Malwarebytes und Adaware.
logs finde ich keine.

gruss Multivitamin

cosinus 09.04.2011 21:20

AntiVir im Hauptmenü unter Berichte/Ereignisse
Malwarebytes im Reiter Logdateien

multivitamin 09.04.2011 21:23

:dankeschoen:
aber es lässt sich leider kein Programm (inkl. Virenprogramme) mehr öffnen :nono:
gruss Multivitamin

cosinus 09.04.2011 21:28

Dann probier erstmal malwarebytes aus. Falls das nicht geht so: http://www.trojaner-board.de/82699-m...tet-nicht.html
Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php

multivitamin 09.04.2011 21:59

Ich habe jetzt alles ausprobiert, auch mit OT Helper. Ich kann auf Kill All Processes klicken und dies wird auch getan. Internet Explorer öffnet bei dem Klick nicht und wenn ich Start Misc Programm auswähle und dann MBAM wähle passiert nichts.

Danke für die Hilfe

Multivitamin

cosinus 09.04.2011 22:08

Das gleiche auch im abgesicherten Modus mit Malwarebytes?

multivitamin 09.04.2011 22:16

ich bin jetzt im Abesichertem Modus über das Administrator Konto drin und es ging sofort mit dem Klick auf MBAM ohne es umzunennen zu müssen. Ist das richtig oder muss ich auf das "normale" Konto (auch mit Admin rechten):confused:

:dankeschoen: für die Hilfe
Multivitamin

cosinus 09.04.2011 22:20

Der Administrator hat genügend Rechte ;)
Speicher nach dem Scan das Log noch im abgesicherten Modus direkt auf C: oder dahin wo du es schnell wiederfindest. Im echten Modus, solltest du ihn wieder verwenden können, bist du nämlich nicht im Profil von "Administrator" sondern in deinem User. Jeder User hat seinen eigenen bereich.

multivitamin 09.04.2011 23:01

So ich habe jetzt das Logfile:

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 5363

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

09.04.2011 23:53:24
mbam-log-2011-04-09 (23-53-24).txt

Scan type: Full scan (C:\|D:\|)
Objects scanned: 250265
Time elapsed: 36 minute(s), 59 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 1
Registry Values Infected: 0
Registry Data Items Infected: 3
Folders Infected: 0
Files Infected: 21

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS (Trojan.Renos) -> Quarantined and deleted successfully.

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Folders Infected:
(No malicious items detected)

Files Infected:
c:\dokumente und einstellungen\administrator\startmenü\programme\autostart\mutao.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\default user\startmenü\programme\autostart\ybagf.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\Media\anwendungsdaten\Uzygbe\cazo.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\Media\lokale einstellungen\Temp\asxmrcweon.tmp (Trojan.Hiloti.Gen) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\Media\lokale einstellungen\Temp\recsowanxm.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\WINDOWS\Xgefaa.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\WINDOWS\Xgefab.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\WINDOWS\Xgefaf.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\WINDOWS\Xgefag.exe (Trojan.CodecPack) -> Quarantined and deleted successfully.
c:\WINDOWS\Xgefai.exe (Trojan.CodecPack) -> Quarantined and deleted successfully.
c:\WINDOWS\Xgefaj.exe (Trojan.CodecPack) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\16.tmp (Heuristics.Shuriken) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\19.tmp (Heuristics.Shuriken) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\1A.tmp (Heuristics.Shuriken) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\Media\startmenü\programme\security tool.lnk (Rogue.SecurityTool) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\sshnas21.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\winsvncs.txt (Malware.Trace) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\0.80062713438592.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{8c3fdd81-7ae0-4605-a46a-2488b179f2a3}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.


Danke für die Hilfe!

Multivitamin

cosinus 09.04.2011 23:05

Zitat:

Database version: 5363
hast dudas Update vergessen oder war das nicht möglich?!
Wenn nicht möglich, nimm den abgesicherten Modus mit Netzwerktreibern und mach es nochmal! Ansonsten im normalen Modus scannen wenn es geht!

multivitamin 10.04.2011 12:42

Hallo,
so hab jetzt geupdatet und erneut gescannt (quickscan). Reicht ein Quickscan oder soll ich nochmal einen Full Scan machen?
Diesmal wurde weniger gefunden als das letzte mal.

Hier der Log:

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 6322

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

10.04.2011 13:39:11
mbam-log-2011-04-10 (13-39-11).txt

Scan type: Quick scan
Objects scanned: 160622
Time elapsed: 3 minute(s), 57 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 2
Registry Data Items Infected: 1
Folders Infected: 1
Files Infected: 8

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CY08W456F0 (Trojan.Downloader) -> Value: CY08W456F0 -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\.exe\shell\open\command\(default) (Hijack.ExeFile) -> Value: (default) -> Quarantined and deleted successfully.

Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\ncg.exe" -a "C:\Programme\Internet Explorer\iexplore.exe") Good: (iexplore.exe) -> Quarantined and deleted successfully.

Folders Infected:
c:\tko_je\to_rekao (Worm.AutoRun) -> Quarantined and deleted successfully.

Files Infected:
c:\WINDOWS\Temp\Xml.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\Media\lokale einstellungen\Temp\mroanwescx.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\77.tmp (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\Xmj.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\Xmk.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\Xmm.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{810401e2-dde0-454e-b0e2-aa89c9e5967c}.job (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\tko_je\to_rekao\DesKTop.ini (Worm.AutoRun) -> Quarantined and deleted successfully.

gruss Multivitamin

cosinus 10.04.2011 19:32

Ich will schon einen Vollscan sehen mit den aktuellen Signaturen.

multivitamin 10.04.2011 19:37

Hier der neue Scan:

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 6322

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

10.04.2011 14:29:43
mbam-log-2011-04-10 (14-29-43).txt

Scan type: Full scan (C:\|D:\|)
Objects scanned: 262936
Time elapsed: 37 minute(s), 2 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
c:\programme\EeePC\ACPI\ETDApi.dll (Trojan.Hiloti) -> Quarantined and deleted successfully.

:dankeschoen: für die Hilfe
Gruss Multivitamin

cosinus 10.04.2011 20:05

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

multivitamin 10.04.2011 20:18

So OTL Scannt jetzt.
Mir ist jetzt noch aufgefallen das das normale Windows XP style weg ist und es jetzt aussieht wie Windows 98.
Dann ist noch ein Problem das manchmal beim Starten des Pc's nichts passiert auser einem schwarzen Bildschirm mit einem blinkenden Balken. Dann hilft nur noch Akku raus und neustarten.

gruss Multivitamin

multivitamin 10.04.2011 20:20

Scan ist fertig:
Code:

OTL logfile created on: 10.04.2011 21:14:46 - Run 1
OTL by OldTimer - Version 3.2.22.3    Folder = C:\Dokumente und Einstellungen\Administrator\Eigene Dateien
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1.014,00 Mb Total Physical Memory | 715,00 Mb Available Physical Memory | 71,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 92,00% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 80,01 Gb Total Space | 61,53 Gb Free Space | 76,91% Space Free | Partition Type: NTFS
Drive D: | 62,16 Gb Total Space | 62,07 Gb Free Space | 99,86% Space Free | Partition Type: NTFS
 
Computer Name: YOUR-UHR21101ZZ | User Name: Administrator | Logged in as Administrator.
Boot Mode: SafeMode with Networking | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\OTL.exe (OldTimer Tools)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (AppMgmt) --  File not found
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (tvnserver) -- C:\Programme\TightVNC\tvnserver.exe (GlavSoft LLC.)
SRV - (Lavasoft Ad-Aware Service) -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SRV - (SearchAnonymizer) -- C:\Dokumente und Einstellungen\Media\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe ()
SRV - (ICQ Service) -- C:\Programme\ICQ6Toolbar\ICQ Service.exe ()
SRV - (OberonGameConsoleService) -- C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe ()
SRV - (odserv) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (Lbd) -- C:\WINDOWS\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (Wpsnuio) -- C:\WINDOWS\system32\drivers\wpsnuio.sys (Skyhook Wireless)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (usbsmi) -- C:\WINDOWS\system32\drivers\SMIksdrv.sys (SMI)
DRV - (AR5416) -- C:\WINDOWS\system32\drivers\athw.sys (Atheros Communications, Inc.)
DRV - (fssfltr) -- C:\WINDOWS\system32\drivers\fssfltr_tdi.sys (Microsoft Corporation)
DRV - (L1c) -- C:\WINDOWS\system32\drivers\l1c51x86.sys (Atheros Communications, Inc.)
DRV - (AsUpIO) -- C:\WINDOWS\system32\drivers\AsUpIO.sys ()
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (kbfiltr) -- C:\WINDOWS\system32\drivers\kbfiltr.sys ( )
DRV - (Ambfilt) -- C:\WINDOWS\system32\drivers\Ambfilt.sys (Creative)
DRV - (PCASp50) -- C:\WINDOWS\system32\drivers\PCASp50.sys (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (AsusACPI) -- C:\WINDOWS\system32\drivers\ASUSACPI.SYS (ASUSTeK Computer Inc.)
DRV - (Monfilt) -- C:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://eeepc.asus.com/global [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://asus.msn.com/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{BAF98404-28EF-444B-8E58-F53D1EA47AEF}: C:\Dokumente und Einstellungen\Media\Lokale Einstellungen\Anwendungsdaten\{BAF98404-28EF-444B-8E58-F53D1EA47AEF} [2011.04.02 00:21:28 | 000,000,000 | ---D | M]
 
 
Hosts file not found
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll (Google Inc.)
O2 - BHO: (kikin Plugin) - {E601996F-E400-41CA-804B-CD6373A7EEE2} - C:\Programme\kikin\ie_kikin.dll (kikin)
O3 - HKLM\..\Toolbar: (no name) -  - No CLSID value found.
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O4 - HKLM..\Run: [ASUS VIBE] C:\Programme\ASUS\ASUS VIBE\ASUS VIBE.exe (ecm)
O4 - HKLM..\Run: [AsusACPIServer] C:\Programme\EeePC\ACPI\AsAcpiSvr.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [AsusEPCMonitor] C:\Programme\EeePC\ACPI\AsEPCMon.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [AsusTray] C:\Programme\EeePC\ACPI\AsTray.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Boingo Wi-Fi] C:\Programme\Boingo\Boingo Wi-Fi\Boingo.lnk ()
O4 - HKLM..\Run: [EeeSplendidAgent] C:\Programme\ASUS\EPC\EeeSplendid\AsAgent.exe ()
O4 - HKLM..\Run: [LiveUpdate] C:\Programme\Asus\LiveUpdate\LiveUpdate.exe ()
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware (reboot)] C:\Programme\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [Ocs_SM] C:\Dokumente und Einstellungen\Media\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe (OCS)
O4 - HKLM..\Run: [Ojicixoxiwak]  File not found
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [SynAsusAcpi] C:\Programme\Synaptics\SynTP\SynAsusAcpi.exe (Synaptics Incorporated)
O4 - HKLM..\Run: [tvncontrol] C:\Programme\TightVNC\tvnserver.exe (GlavSoft LLC.)
O4 - HKCU..\Run: [Eee Docking] C:\Programme\ASUS\Eee Docking\Eee Docking.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\OpenOffice.org 3.2.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\SuperHybridEngine.lnk = C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe (ASUSTeK Computer Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra 'Tools' menuitem : My kikin - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Programme\kikin\ie_kikin.dll (kikin)
O9 - Extra 'Tools' menuitem : Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} -  File not found
O9 - Extra Button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} -  File not found
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Programme\qmjsfiji\ysbfplsv.exe) - C:\Programme\qmjsfiji\ysbfplsv.exe File not found
O20 - Winlogon\Notify\gmecoss: DllName - Reg Error: Value error. - Reg Error: Value error. File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Eee PC Seashell_1.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Eee PC Seashell_1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.12.11 05:05:26 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O34 - HKLM BootExecute: (lsdelete) - C:\WINDOWS\System32\lsdelete.exe ()
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.04.10 21:13:27 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\OTL.exe
[2011.04.10 17:07:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
[2011.04.10 15:46:40 | 000,000,000 | -H-D | C] -- C:\WINDOWS\PIF
[2011.04.09 23:10:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
[2011.04.07 22:44:43 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator\PrivacIE
[2011.04.07 22:44:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop\vrs
[2011.04.05 22:11:49 | 000,000,000 | ---D | C] -- C:\Programme\qmjsfiji
[2011.04.02 23:15:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Google
[2011.04.02 22:56:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TeamViewer 6
[2011.04.02 22:55:50 | 000,000,000 | ---D | C] -- C:\Programme\TeamViewer
[2011.04.02 00:30:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun
[2011.03.29 19:29:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
[2011.03.29 19:28:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
[2009.11.04 08:53:14 | 000,013,880 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\kbfiltr.sys
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.04.10 21:13:36 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\OTL.exe
[2011.04.10 21:11:11 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.04.10 21:10:21 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.04.10 20:54:07 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011.04.10 16:58:13 | 000,002,163 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Safari.lnk
[2011.04.10 14:30:50 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011.04.09 23:59:12 | 000,001,174 | ---- | M] () -- C:\mbam-log-2011-04-09 (23-53-24).zip
[2011.04.09 22:43:43 | 000,709,456 | ---- | M] () -- C:\WINDOWS\is-HJ5KR.exe
[2011.04.09 22:43:43 | 000,012,846 | ---- | M] () -- C:\WINDOWS\is-HJ5KR.msg
[2011.04.09 22:43:43 | 000,000,355 | ---- | M] () -- C:\WINDOWS\is-HJ5KR.lst
[2011.04.09 15:40:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2011.04.07 22:22:13 | 000,039,645 | ---- | M] () -- C:\WINDOWS\Ascd_tmp.ini
[2011.04.05 21:26:38 | 000,016,614 | -HS- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2t082038vv3fl5we64v2j037hlimvlnj5
[2011.04.02 22:56:04 | 000,000,787 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 6.lnk
[2011.04.02 22:45:08 | 000,016,714 | -HS- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1537817555
[2011.04.02 22:44:29 | 000,016,702 | -HS- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\4152838253
[2011.04.02 00:21:30 | 000,000,120 | ---- | M] () -- C:\WINDOWS\Flegurupohof.dat
[2011.04.02 00:21:30 | 000,000,000 | ---- | M] () -- C:\WINDOWS\Jgeragac.bin
[2011.03.16 19:11:39 | 000,137,656 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2011.03.14 16:41:29 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.04.09 23:59:12 | 000,001,174 | ---- | C] () -- C:\mbam-log-2011-04-09 (23-53-24).zip
[2011.04.09 22:43:43 | 000,709,456 | ---- | C] () -- C:\WINDOWS\is-HJ5KR.exe
[2011.04.09 22:43:43 | 000,012,846 | ---- | C] () -- C:\WINDOWS\is-HJ5KR.msg
[2011.04.09 22:43:43 | 000,000,355 | ---- | C] () -- C:\WINDOWS\is-HJ5KR.lst
[2011.04.07 22:21:13 | 000,039,645 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2011.04.02 22:56:03 | 000,000,787 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 6.lnk
[2011.04.02 22:44:51 | 000,016,714 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1537817555
[2011.04.02 22:40:19 | 000,016,702 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\4152838253
[2011.04.02 22:40:03 | 000,016,614 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2t082038vv3fl5we64v2j037hlimvlnj5
[2011.04.02 22:40:03 | 000,015,662 | -HS- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\2t082038vv3fl5we64v2j037hlimvlnj5
[2011.03.29 19:20:03 | 000,000,120 | ---- | C] () -- C:\WINDOWS\Flegurupohof.dat
[2011.03.29 19:20:03 | 000,000,000 | ---- | C] () -- C:\WINDOWS\Jgeragac.bin
[2010.08.04 11:55:06 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\Unlha32.dll
[2010.08.04 11:55:06 | 000,087,040 | ---- | C] () -- C:\WINDOWS\UnGins.exe
[2010.08.04 11:55:05 | 000,473,600 | ---- | C] () -- C:\WINDOWS\System32\Harmony.dll
[2010.05.16 18:56:20 | 000,174,592 | ---- | C] () -- C:\WINDOWS\Xgefae.exe
[2010.05.15 09:21:49 | 000,174,592 | ---- | C] () -- C:\WINDOWS\Xgefad.exe
[2010.05.14 21:29:29 | 000,174,592 | ---- | C] () -- C:\WINDOWS\Xgefac.exe
[2010.05.05 16:44:08 | 000,015,880 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2010.04.17 15:16:43 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.04.17 15:14:38 | 000,000,141 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2010.03.09 19:35:25 | 000,000,425 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2010.03.09 19:35:25 | 000,000,027 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI
[2010.02.15 19:16:07 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2010.02.10 14:27:56 | 000,041,768 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2010.02.05 03:49:20 | 000,006,144 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2009.12.16 15:36:47 | 000,025,616 | ---- | C] () -- C:\WINDOWS\AsAcpiSvrLang.ini
[2009.12.16 15:36:47 | 000,012,208 | ---- | C] () -- C:\WINDOWS\AsTrayLang.ini
[2009.12.12 03:28:45 | 000,163,840 | ---- | C] () -- C:\WINDOWS\System32\SM37XCoInst.dll
[2009.12.12 01:45:13 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2009.12.11 22:47:19 | 000,040,960 | ---- | C] () -- C:\WINDOWS\uvcrecordfix.exe
[2009.12.11 22:47:19 | 000,024,576 | ---- | C] () -- C:\WINDOWS\Sleep.exe
[2009.12.11 22:26:17 | 000,011,448 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsUpIO.sys
[2009.12.11 22:26:08 | 000,001,769 | ---- | C] () -- C:\WINDOWS\Language_trs.ini
[2009.12.11 22:23:35 | 000,004,692 | ---- | C] () -- C:\WINDOWS\System32\drivers\SamSfPa.dat
[2009.12.11 22:21:30 | 000,013,930 | ---- | C] () -- C:\WINDOWS\System32\RaCoInst.dat
[2009.12.11 05:07:28 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2009.12.11 05:03:28 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2009.12.10 19:59:50 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2009.12.10 19:59:00 | 000,208,104 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009.12.10 19:53:25 | 000,005,312 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI
[2009.12.10 19:53:14 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2009.12.10 19:53:13 | 000,004,562 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2009.12.10 19:53:12 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2009.12.10 19:53:12 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2009.12.10 19:53:10 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2009.12.10 19:53:10 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2009.12.10 19:53:08 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2009.12.10 19:53:06 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 138 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AB689DEA

< End of report >

und

Code:

OTL Extras logfile created on: 10.04.2011 21:14:46 - Run 1
OTL by OldTimer - Version 3.2.22.3    Folder = C:\Dokumente und Einstellungen\Administrator\Eigene Dateien
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1.014,00 Mb Total Physical Memory | 715,00 Mb Available Physical Memory | 71,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 92,00% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 80,01 Gb Total Space | 61,53 Gb Free Space | 76,91% Space Free | Partition Type: NTFS
Drive D: | 62,16 Gb Total Space | 62,07 Gb Free Space | 99,86% Space Free | Partition Type: NTFS
 
Computer Name: YOUR-UHR21101ZZ | User Name: Administrator | Logged in as Administrator.
Boot Mode: SafeMode with Networking | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 1
"FirewallOverride" = 1
"AntiVirusDisableNotify" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 4
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
"DisableNotifications" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
"DisableNotifications" = 1
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\ICQ7.0\ICQ.exe" = C:\Programme\ICQ7.0\ICQ.exe:*:Enabled:ICQ7
"C:\Programme\ICQ7.0\aolload.exe" = C:\Programme\ICQ7.0\aolload.exe:*:Enabled:aolload.exe
"C:\Programme\ICQ6.5\ICQ.exe" = C:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ.exe
"C:\Programme\ICQ7.2\ICQ.exe" = C:\Programme\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2 -- (ICQ, LLC.)
"C:\Programme\ICQ7.2\aolload.exe" = C:\Programme\ICQ7.2\aolload.exe:*:Enabled:aolload.exe -- (AOL LLC)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\ICQ7.0\ICQ.exe" = C:\Programme\ICQ7.0\ICQ.exe:*:Enabled:ICQ7
"C:\Programme\ICQ7.0\aolload.exe" = C:\Programme\ICQ7.0\aolload.exe:*:Enabled:aolload.exe
"C:\Programme\ICQ6.5\ICQ.exe" = C:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ.exe
"C:\Programme\ICQ7.2\ICQ.exe" = C:\Programme\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2 -- (ICQ, LLC.)
"C:\Programme\ICQ7.2\aolload.exe" = C:\Programme\ICQ7.2\aolload.exe:*:Enabled:aolload.exe -- (AOL LLC)
"C:\WINDOWS\explorer.exe" = C:\WINDOWS\explorer.exe:*:Disabled:Windows Explorer -- (Microsoft Corporation)
"C:\Programme\TeamViewer\Version6\TeamViewer.exe" = C:\Programme\TeamViewer\Version6\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application -- (TeamViewer GmbH)
"C:\Programme\TeamViewer\Version6\TeamViewer_Service.exe" = C:\Programme\TeamViewer\Version6\TeamViewer_Service.exe:*:Enabled:Teamviewer Remote Control Service -- (TeamViewer GmbH)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{07287123-B8AC-41CE-8346-3D777245C35B}" = Bonjour
"{17780F99-A9DF-450B-81B3-6781B20A17A8}" = FontResizer
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{192A107E-C6B9-41B9-BDBF-38E3AA226054}" = OpenOffice.org 3.2
"{19F5658D-92E8-4A08-8657-D38ABB1574B2}" = Asus ACPI Driver
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{26A24AE4-039D-4CA4-87B4-2F83216018FF}" = Java(TM) 6 Update 18
"{28006915-2739-4EBE-B5E8-49B25D32EB33}" = Atheros Client Installation Program
"{287ECFA4-719A-2143-A09B-D6A12DE54E40}" = Acrobat.com
"{2BA722D1-48D1-406E-9123-8AE5431D63EF}" = Windows Live Fotogalerie
"{3108C217-BE83-42E4-AE9E-A56A2A92E549}" = Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver
"{338F08AB-C262-42C7-B000-34DE1A475273}" = Ad-Aware Email Scanner for Outlook
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{38E5A3B1-ADF1-47E0-8024-76310A30EB36}" = LiveUpdate
"{39D0E034-1042-4905-BECB-5502909FCB7C}" = Microsoft Works
"{3B4E636E-9D65-4D67-BA61-189800823F52}" = Windows Live Communications Platform
"{3FA365DF-2D68-45ED-8F83-8C8A33E65143}" = Apple Application Support
"{41E654A9-26D0-4EAC-854B-0FA824FFFABB}" = Windows Live Messenger
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}" = Microsoft Search Enhancement Pack
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}" = Skype web features
"{587178E7-B1DF-494E-9838-FA4DD36E873C}" = ASUSUpdate for Eee PC
"{5FC68772-6D56-41C6-9DF1-24E868198AE6}" = Windows Live Call
"{6333FC29-BFE5-4024-AC78-958A1A7555D1}" = EeeSplendid
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{70B7A167-0B88-445D-A3EA-97C73AA88CAC}" = Windows Live Toolbar
"{72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}" = ICQ7.2
"{76618402-179D-4699-A66B-D351C59436BC}" = Windows Live Sync
"{7BD0D8F8-A13C-48D2-B201-4AD29A48AF34}" = Google SketchUp 7
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110209593}" = Chicken Invaders 2
"{84C2B80B-64A2-4B22-93EC-F30C3D6BF7D8}" = Boingo Wi-Fi
"{88F08F98-12BC-4613-81A2-8F9B88CFC73E}" = Super Hybrid Engine
"{8A74E887-8F0F-4017-AF53-CBA42211AAA5}" = Microsoft Sync Framework Runtime Native v1.0 (x86)
"{8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}" = Ralink RT2860 Wireless LAN Card
"{90120000-0010-0407-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders  (German) 12
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{A0516415-ED61-419A-981D-93596DA74165}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{F580DDD5-8D37-4998-968E-EBB76BB86787}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-001F-0410-0000-0000000FF1CE}_HOMESTUDENTR_{322296D4-1EAE-4030-9FBC-D2787EB25FA2}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}_HOMESTUDENTR_{26454C26-D259-4543-AA60-3189E09C5F76}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007
"{90120000-00A1-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{91120000-002F-0000-0000-0000000FF1CE}" = Microsoft Office Home and Student 2007
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581)
"{95120000-00AF-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint Viewer 2007 (German)
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{994223F3-A99B-4DDD-9E1D-0190A17C6860}" = Windows Live Family Safety
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9E012857-0B5E-40A0-A36A-36751966A79B}_is1" = ICQ Status Checker 1.7
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A2BCA9F1-566C-4805-97D1-7FDC93386723}" = Adobe AIR
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-FFFF-7B44-A91000000001}" = Adobe Reader 9.1 MUI
"{BB5E5F87-E939-4974-A006-2B4A2F60EEA3}_is1" = Game Park Console
"{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}" = Microsoft Sync Framework Services Native v1.0 (x86)
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C4D738F7-996A-4C81-B8FA-C4E26D767E41}" = Windows Live Mail
"{C72CA49A-9237-4810-8449-45DA3BD26D64}" = EzMessenger
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.1
"{D6E4E5D6-7693-4BB4-95BA-21F38FAFEE90}" = Safari
"{D806E63B-0C11-4061-8DA9-1E980FB9A9EB}" = Data Sync
"{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}" = Ad-Aware
"{E0A4805D-280A-4DD7-9E74-3A5F85E302A1}" = Windows Live Writer
"{E2DFE069-083E-4631-9B6C-43C48E991DE5}" = Junk Mail filter update
"{E4A71A41-BCC8-480a-9E69-0DA29CBA7ECA}" = kikin plugin 2.9
"{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}" = Microsoft Office Suite Activation Assistant
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}" = Visual C++ 2008 x86 Runtime - (v9.0.30729)
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01" = Visual C++ 2008 x86 Runtime - v9.0.30729.01
"{F3D2DEDC-4732-4188-8A3A-1A3FFBD4D6C8}" = ebi.BookReader3J
"{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F}" = Windows Live Essentials
"{FE7AD27A-62B1-44F6-B69C-25D1ECA94F5D}" = USB2.0 UVC VGA WebCam
"Ad-Aware" = Ad-Aware
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"ASUS VIBE" = ASUS VIBE
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"eBay-Toolbar by AB-Tools.com_is1" = eBay-Toolbar by AB-Tools.com 1.2.2
"Eee Docking_is1" = Eee Docking 1.3.10.0
"Google Chrome" = Google Chrome
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"HijackThis" = HijackThis 2.0.2
"HOMESTUDENTR" = Microsoft Office Home and Student 2007
"ICQToolbar" = ICQ Toolbar
"ie8" = Windows Internet Explorer 8
"InstallShield_{17780F99-A9DF-450B-81B3-6781B20A17A8}" = FontResizer
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"PhotoScape" = PhotoScape
"RPG Maker 2000 1.07b" = RPG Maker 2000 1.07b
"RTP 1.32 Add-On for RM2k" = RTP 1.32 Add-On for RM2k
"RTP for RM2K (Png, Wav, Midi, Fonts)" = RTP for RM2K (Png, Wav, Midi, Fonts)
"Santa Claus in Trouble" = Santa Claus in Trouble
"Schnell Schreiben_is1" = Schnell Schreiben 3.4.6
"SearchAnonymizer" = SearchAnonymizer
"Skyhook Wireless Wi-Fi Service" = Skyhook Wireless Wi-Fi Service
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"TeamViewer 6" = TeamViewer 6
"TightVNC" = TightVNC 2.0.2
"TIPP-Kurs" = TIPP-Kurs
"Wdf01007" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WinGimp-2.0_is1" = GIMP 2.6.8
"WinLiveSuite_Wave3" = Windows Live Essentials
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 10.04.2011 15:14:33 | Computer Name = YOUR-UHR21101ZZ | Source = LoadPerf | ID = 3011
Description = Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren
 für  Dienst WmiApRpl (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich.
 
Error - 10.04.2011 15:14:36 | Computer Name = YOUR-UHR21101ZZ | Source = LoadPerf | ID = 3006
Description = Die Zeichenfolgen der Leistungsindikatoren der Sprachkennung 007 können
 nicht gelesen werden.  Der zurückgegebene Win32-Status ist das erste DWORD im Datenbereich.
 
[ System Events ]
Error - 10.04.2011 08:29:51 | Computer Name = YOUR-UHR21101ZZ | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 10.04.2011 08:30:00 | Computer Name = YOUR-UHR21101ZZ | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF}
 
Error - 10.04.2011 09:58:22 | Computer Name = YOUR-UHR21101ZZ | Source = MRxSmb | ID = 8003
Description = Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "HEIKE-PC",
der
 der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{0ABDC51D-D847-4C17--Transport
 zu sein scheint.  Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.
 
Error - 10.04.2011 10:56:07 | Computer Name = YOUR-UHR21101ZZ | Source = Service Control Manager | ID = 7034
Description = Dienst "Oberon Media Game Console service" wurde unerwartet beendet.
 Dies ist bereits 1 Mal passiert.
 
Error - 10.04.2011 10:56:11 | Computer Name = YOUR-UHR21101ZZ | Source = Service Control Manager | ID = 7034
Description = Dienst "SearchAnonymizer" wurde unerwartet beendet. Dies ist bereits
 1 Mal passiert.
 
Error - 10.04.2011 10:56:16 | Computer Name = YOUR-UHR21101ZZ | Source = Service Control Manager | ID = 7034
Description = Dienst "Bonjour-Dienst" wurde unerwartet beendet. Dies ist bereits
 1 Mal passiert.
 
Error - 10.04.2011 14:35:24 | Computer Name = YOUR-UHR21101ZZ | Source = Service Control Manager | ID = 7011
Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung
 von Dienst stisvc.
 
Error - 10.04.2011 15:11:28 | Computer Name = YOUR-UHR21101ZZ | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF}
 
Error - 10.04.2011 15:11:40 | Computer Name = YOUR-UHR21101ZZ | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "MSIServer"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {000C101C-0000-0000-C000-000000000046}
 
Error - 10.04.2011 15:12:04 | Computer Name = YOUR-UHR21101ZZ | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  AsUpIO  avgio  avipbb  Fips  intelppm  ssmdrv
 
 
< End of report >

Vielen Dank für die Hilfe

Multivitamin

cosinus 10.04.2011 20:25

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
@Alternate Data Stream - 138 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AB689DEA
[2010.05.16 18:56:20 | 000,174,592 | ---- | C] () -- C:\WINDOWS\Xgefae.exe
[2010.05.15 09:21:49 | 000,174,592 | ---- | C] () -- C:\WINDOWS\Xgefad.exe
[2010.05.14 21:29:29 | 000,174,592 | ---- | C] () -- C:\WINDOWS\Xgefac.exe
[2011.04.09 22:43:43 | 000,709,456 | ---- | C] () -- C:\WINDOWS\is-HJ5KR.exe
[2011.04.09 22:43:43 | 000,012,846 | ---- | C] () -- C:\WINDOWS\is-HJ5KR.msg
[2011.04.09 22:43:43 | 000,000,355 | ---- | C] () -- C:\WINDOWS\is-HJ5KR.lst
[2011.04.07 22:21:13 | 000,039,645 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2011.04.05 22:11:49 | 000,000,000 | ---D | C] -- C:\Programme\qmjsfiji
O4 - HKLM..\Run: [Ocs_SM] C:\Dokumente und Einstellungen\Media\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe (OCS)
O4 - HKLM..\Run: [Ojicixoxiwak]  File not found
O2 - BHO: (kikin Plugin) - {E601996F-E400-41CA-804B-CD6373A7EEE2} - C:\Programme\kikin\ie_kikin.dll (kikin)
O3 - HKLM\..\Toolbar: (no name) -  - No CLSID value found.
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

multivitamin 10.04.2011 20:40

Ich habe jetzt gefixt. Dann wollte er einen Neustart und das habe ich Akzeptiert. Dann Startete er neu - natürlich nicht im Abgesicherten Modus. Da wollte er dann OTL öffnen und ich sollte mit Ausführen bestätigen. Dies tat ich. Nur dann öffnete sich wieder dieses blöde "Öffnen mit..." Fenster.:headbang:
natürlich hab ich jetzt auch kein Logfile!
Was soll ich jetzt tun??
gruss Multivitamin

cosinus 10.04.2011 20:52

Schau mal in den Ordner C:\_OTL :)

multivitamin 10.04.2011 20:56

Ahh gefunden :-D

Code:

All processes killed
========== OTL ==========
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AB689DEA deleted successfully.
C:\WINDOWS\Xgefae.exe moved successfully.
C:\WINDOWS\Xgefad.exe moved successfully.
C:\WINDOWS\Xgefac.exe moved successfully.
C:\WINDOWS\is-HJ5KR.exe moved successfully.
C:\WINDOWS\is-HJ5KR.msg moved successfully.
C:\WINDOWS\is-HJ5KR.lst moved successfully.
C:\WINDOWS\Ascd_tmp.ini moved successfully.
C:\Programme\qmjsfiji folder moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Ocs_SM deleted successfully.
C:\Dokumente und Einstellungen\Media\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Ojicixoxiwak deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E601996F-E400-41CA-804B-CD6373A7EEE2}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E601996F-E400-41CA-804B-CD6373A7EEE2}\ deleted successfully.
C:\Programme\kikin\ie_kikin.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{855F3B16-6D32-4FE6-8A56-BBB695989046} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4FE6-8A56-BBB695989046}\ deleted successfully.
C:\Programme\ICQ6Toolbar\ICQToolBar.dll moved successfully.
========== COMMANDS ==========
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 163919 bytes
->Temporary Internet Files folder emptied: 1979157 bytes
->Apple Safari cache emptied: 14336 bytes
->Flash cache emptied: 321 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 49286 bytes
->Flash cache emptied: 321 bytes
 
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 4836413 bytes
->Flash cache emptied: 405 bytes
 
User: Media
->Temp folder emptied: 496560371 bytes
->Temporary Internet Files folder emptied: 272218587 bytes
->Java cache emptied: 18940 bytes
->Apple Safari cache emptied: 183601152 bytes
->Flash cache emptied: 67028 bytes
 
User: NetworkService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 146974172 bytes
->Java cache emptied: 16798 bytes
->Flash cache emptied: 30023 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 7511 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 104632126 bytes
RecycleBin emptied: 104 bytes
 
Total Files Cleaned = 1.155,00 mb
 
 
OTL by OldTimer - Version 3.2.22.3 log created on 04102011_212831

Danke aber kannst du mir bitte noch sagen was es mit dem fehlenden style und den Startproblemen aufsich aht?

Danke für die Hilfe
gruss Multivitamin

cosinus 10.04.2011 21:00

Wir sind noch nicht fertig! Der Style ist erstmal dein kleinstes Problem!

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

multivitamin 10.04.2011 21:11

Hier der Log:

Code:

2011/04/10 22:07:11.0265 1752        TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
2011/04/10 22:07:11.0609 1752        ================================================================================
2011/04/10 22:07:11.0609 1752        SystemInfo:
2011/04/10 22:07:11.0609 1752       
2011/04/10 22:07:11.0609 1752        OS Version: 5.1.2600 ServicePack: 3.0
2011/04/10 22:07:11.0609 1752        Product type: Workstation
2011/04/10 22:07:11.0609 1752        ComputerName: YOUR-UHR21101ZZ
2011/04/10 22:07:11.0609 1752        UserName: Administrator
2011/04/10 22:07:11.0609 1752        Windows directory: C:\WINDOWS
2011/04/10 22:07:11.0609 1752        System windows directory: C:\WINDOWS
2011/04/10 22:07:11.0609 1752        Processor architecture: Intel x86
2011/04/10 22:07:11.0609 1752        Number of processors: 2
2011/04/10 22:07:11.0609 1752        Page size: 0x1000
2011/04/10 22:07:11.0609 1752        Boot type: Safe boot with network
2011/04/10 22:07:11.0609 1752        ================================================================================
2011/04/10 22:07:12.0031 1752        Initialize success
2011/04/10 22:07:16.0843 1780        ================================================================================
2011/04/10 22:07:16.0843 1780        Scan started
2011/04/10 22:07:16.0843 1780        Mode: Manual;
2011/04/10 22:07:16.0843 1780        ================================================================================
2011/04/10 22:07:18.0812 1780        ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/04/10 22:07:18.0875 1780        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
2011/04/10 22:07:19.0031 1780        aec            (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/04/10 22:07:19.0125 1780        AFD            (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
2011/04/10 22:07:19.0484 1780        Ambfilt        (f6af59d6eee5e1c304f7f73706ad11d8) C:\WINDOWS\system32\drivers\Ambfilt.sys
2011/04/10 22:07:19.0750 1780        AR5416          (d4e1bfc2b1dda9272e8144deca080c3a) C:\WINDOWS\system32\DRIVERS\athw.sys
2011/04/10 22:07:20.0093 1780        AsUpIO          (e67493490466b5f04b58c22d2590e8ca) C:\WINDOWS\system32\drivers\AsUpIO.sys
2011/04/10 22:07:20.0156 1780        AsusACPI        (12415a4b61ded200fe9932b47a35fa42) C:\WINDOWS\system32\DRIVERS\ASUSACPI.sys
2011/04/10 22:07:20.0234 1780        AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/04/10 22:07:20.0296 1780        atapi          (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\drivers\atapi.sys
2011/04/10 22:07:20.0406 1780        Atmarpc        (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/04/10 22:07:20.0484 1780        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/04/10 22:07:20.0578 1780        avgio          (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
2011/04/10 22:07:20.0671 1780        avgntflt        (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/04/10 22:07:20.0734 1780        avipbb          (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/04/10 22:07:20.0859 1780        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/04/10 22:07:20.0984 1780        BrScnUsb        (92a964547b96d697e5e9ed43b4297f5a) C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys
2011/04/10 22:07:21.0421 1780        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/04/10 22:07:21.0515 1780        CCDECODE        (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
2011/04/10 22:07:21.0656 1780        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/04/10 22:07:21.0718 1780        Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/04/10 22:07:21.0750 1780        Cdrom          (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/04/10 22:07:21.0937 1780        CmBatt          (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
2011/04/10 22:07:22.0046 1780        Compbatt        (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
2011/04/10 22:07:22.0375 1780        Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/04/10 22:07:22.0484 1780        dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
2011/04/10 22:07:22.0562 1780        dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
2011/04/10 22:07:22.0609 1780        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/04/10 22:07:22.0703 1780        DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/04/10 22:07:22.0843 1780        drmkaud        (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/04/10 22:07:23.0015 1780        Fastfat        (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/04/10 22:07:23.0078 1780        Fdc            (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
2011/04/10 22:07:23.0140 1780        Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
2011/04/10 22:07:23.0218 1780        Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
2011/04/10 22:07:23.0390 1780        FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
2011/04/10 22:07:23.0531 1780        fssfltr        (c6ee3a87fe609d3e1db9dbd072a248de) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys
2011/04/10 22:07:23.0656 1780        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/04/10 22:07:23.0750 1780        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/04/10 22:07:23.0828 1780        Gpc            (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/04/10 22:07:23.0968 1780        HDAudBus        (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
2011/04/10 22:07:24.0187 1780        HTTP            (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/04/10 22:07:24.0546 1780        i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/04/10 22:07:24.0843 1780        ialm            (1832e58852ad2ac231abc02c1ddb1309) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
2011/04/10 22:07:25.0125 1780        iaStor          (d483687eace0c065ee772481a96e05f5) C:\WINDOWS\system32\drivers\iaStor.sys
2011/04/10 22:07:25.0265 1780        Imapi          (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/04/10 22:07:25.0656 1780        IntcAzAudAddService (20946e2db7709120b961bcefd4737c53) C:\WINDOWS\system32\drivers\RtkHDAud.sys
2011/04/10 22:07:26.0062 1780        intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/04/10 22:07:26.0125 1780        Ip6Fw          (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
2011/04/10 22:07:26.0203 1780        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/04/10 22:07:26.0265 1780        IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/04/10 22:07:26.0359 1780        IpNat          (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/04/10 22:07:26.0453 1780        IPSec          (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/04/10 22:07:26.0531 1780        IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/04/10 22:07:26.0656 1780        isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/04/10 22:07:26.0781 1780        Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/04/10 22:07:26.0859 1780        kbfiltr        (7f2b8d0b31fb4a797e5786ef124c5a80) C:\WINDOWS\system32\DRIVERS\kbfiltr.sys
2011/04/10 22:07:26.0968 1780        kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/04/10 22:07:27.0109 1780        KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/04/10 22:07:27.0203 1780        L1c            (96478fe91c5a37c673ebe3da87c1a115) C:\WINDOWS\system32\DRIVERS\l1c51x86.sys
2011/04/10 22:07:27.0453 1780        Lbd            (b7c19ec8b0dd7efa58ad41ffeb8b8cda) C:\WINDOWS\system32\DRIVERS\Lbd.sys
2011/04/10 22:07:27.0656 1780        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/04/10 22:07:27.0765 1780        Modem          (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
2011/04/10 22:07:27.0890 1780        Monfilt        (9fa7207d1b1adead88ae8eed9cdbbaa5) C:\WINDOWS\system32\drivers\Monfilt.sys
2011/04/10 22:07:28.0046 1780        Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/04/10 22:07:28.0109 1780        MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/04/10 22:07:28.0296 1780        MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/04/10 22:07:28.0421 1780        MRxSmb          (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/04/10 22:07:28.0578 1780        Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/04/10 22:07:28.0687 1780        MSKSSRV        (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/04/10 22:07:28.0750 1780        MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/04/10 22:07:28.0828 1780        MSPQM          (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/04/10 22:07:28.0921 1780        mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/04/10 22:07:29.0000 1780        MSTEE          (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
2011/04/10 22:07:29.0078 1780        Mup            (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/04/10 22:07:29.0156 1780        NABTSFEC        (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
2011/04/10 22:07:29.0390 1780        NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/04/10 22:07:29.0468 1780        NdisIP          (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
2011/04/10 22:07:29.0562 1780        NdisTapi        (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/04/10 22:07:29.0640 1780        Ndisuio        (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/04/10 22:07:29.0703 1780        NdisWan        (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/04/10 22:07:29.0796 1780        NDProxy        (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/04/10 22:07:29.0875 1780        NetBIOS        (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/04/10 22:07:29.0984 1780        NetBT          (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/04/10 22:07:30.0140 1780        Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/04/10 22:07:30.0250 1780        Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/04/10 22:07:30.0437 1780        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/04/10 22:07:30.0500 1780        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/04/10 22:07:30.0531 1780        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/04/10 22:07:30.0656 1780        Parport        (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys
2011/04/10 22:07:30.0750 1780        PartMgr        (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/04/10 22:07:30.0812 1780        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/04/10 22:07:30.0906 1780        PCASp50        (07c02c892e8e1a72d6bf35004f0e9c5e) C:\WINDOWS\system32\Drivers\PCASp50.sys
2011/04/10 22:07:31.0093 1780        PCI            (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/04/10 22:07:31.0609 1780        Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/04/10 22:07:32.0078 1780        PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/04/10 22:07:32.0156 1780        PSched          (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/04/10 22:07:32.0203 1780        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/04/10 22:07:32.0546 1780        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/04/10 22:07:32.0640 1780        Rasl2tp        (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/04/10 22:07:32.0718 1780        RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/04/10 22:07:32.0796 1780        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/04/10 22:07:32.0859 1780        Rdbss          (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/04/10 22:07:32.0953 1780        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/04/10 22:07:33.0078 1780        RDPWD          (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/04/10 22:07:33.0156 1780        redbook        (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/04/10 22:07:33.0468 1780        Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/04/10 22:07:33.0578 1780        Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\drivers\Serial.sys
2011/04/10 22:07:33.0703 1780        Sfloppy        (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/04/10 22:07:33.0906 1780        SLIP            (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
2011/04/10 22:07:34.0093 1780        splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/04/10 22:07:34.0218 1780        sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/04/10 22:07:34.0343 1780        Srv            (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/04/10 22:07:34.0453 1780        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2011/04/10 22:07:34.0562 1780        streamip        (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
2011/04/10 22:07:34.0656 1780        swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/04/10 22:07:34.0765 1780        swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/04/10 22:07:35.0093 1780        SynTP          (8bd10dc8809dc69a1c5a795cb10add76) C:\WINDOWS\system32\DRIVERS\SynTP.sys
2011/04/10 22:07:35.0171 1780        sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/04/10 22:07:35.0421 1780        Tcpip          (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/04/10 22:07:35.0515 1780        TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/04/10 22:07:35.0546 1780        TDTCP          (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/04/10 22:07:35.0625 1780        TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/04/10 22:07:35.0859 1780        Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/04/10 22:07:36.0000 1780        Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/04/10 22:07:36.0093 1780        usbccgp        (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/04/10 22:07:36.0171 1780        usbehci        (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/04/10 22:07:36.0359 1780        usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/04/10 22:07:36.0453 1780        usbprint        (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/04/10 22:07:36.0531 1780        usbsmi          (237ef56d73c738b1d4fe7fc9bdf65df6) C:\WINDOWS\system32\DRIVERS\SMIksdrv.sys
2011/04/10 22:07:36.0593 1780        usbstor        (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/04/10 22:07:36.0656 1780        usbuhci        (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
2011/04/10 22:07:36.0734 1780        usbvideo        (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys
2011/04/10 22:07:36.0796 1780        VgaSave        (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/04/10 22:07:36.0906 1780        VolSnap        (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/04/10 22:07:37.0031 1780        Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/04/10 22:07:37.0156 1780        Wdf01000        (bbcfeab7e871cddac2d397ee7fa91fdc) C:\WINDOWS\system32\Drivers\wdf01000.sys
2011/04/10 22:07:37.0406 1780        wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/04/10 22:07:37.0593 1780        WmiAcpi        (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
2011/04/10 22:07:37.0718 1780        Wpsnuio        (904571ee28f8f7d98b3ef1635a77c6d4) C:\WINDOWS\system32\DRIVERS\wpsnuio.sys
2011/04/10 22:07:37.0796 1780        WSTCODEC        (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
2011/04/10 22:07:37.0875 1780        WudfPf          (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
2011/04/10 22:07:37.0906 1780        WudfRd          (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
2011/04/10 22:07:38.0093 1780        \HardDisk0 - detected Rootkit.Win32.TDSS.tdl4 (0)
2011/04/10 22:07:38.0421 1780        ================================================================================
2011/04/10 22:07:38.0421 1780        Scan finished
2011/04/10 22:07:38.0421 1780        ================================================================================
2011/04/10 22:07:38.0468 1776        Detected object count: 1
2011/04/10 22:07:58.0359 1776        \HardDisk0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
2011/04/10 22:07:58.0359 1776        \HardDisk0 - ok
2011/04/10 22:07:58.0359 1776        Rootkit.Win32.TDSS.tdl4(\HardDisk0) - User select action: Cure
2011/04/10 22:08:03.0078 1096        Deinitialize success

Danke für die Hilfe!!

gruss Multivtamin

cosinus 11.04.2011 07:52

Code:

2011/04/10 22:07:38.0468 1776        Detected object count: 1
2011/04/10 22:07:58.0359 1776        \HardDisk0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
2011/04/10 22:07:58.0359 1776        \HardDisk0 - ok
2011/04/10 22:07:58.0359 1776        Rootkit.Win32.TDSS.tdl4(\HardDisk0) - User select action: Cure
2011/04/10 22:08:03.0078 1096        Deinitialize success

TDL4 wurde erkannt und entfernt. Bitte Windows neu starten und den TDSS-Killer zur Kontrolle nochmal ausführen - Log posten.

multivitamin 11.04.2011 13:44

Hallo,
reicht es wenn ich den Scan im abgesicherten Modus durchführe weil sich im normalen Modus sich kein Programm öffnen lässt. Und im Abgesicherten Modus auch nur das dann neu dazugekommene "Administrator".

Hier der Scan:

Code:

2011/04/11 14:45:43.0359 1192        TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
2011/04/11 14:45:44.0593 1192        ================================================================================
2011/04/11 14:45:44.0593 1192        SystemInfo:
2011/04/11 14:45:44.0593 1192       
2011/04/11 14:45:44.0593 1192        OS Version: 5.1.2600 ServicePack: 3.0
2011/04/11 14:45:44.0593 1192        Product type: Workstation
2011/04/11 14:45:44.0593 1192        ComputerName: YOUR-UHR21101ZZ
2011/04/11 14:45:44.0593 1192        UserName: Administrator
2011/04/11 14:45:44.0593 1192        Windows directory: C:\WINDOWS
2011/04/11 14:45:44.0593 1192        System windows directory: C:\WINDOWS
2011/04/11 14:45:44.0593 1192        Processor architecture: Intel x86
2011/04/11 14:45:44.0593 1192        Number of processors: 2
2011/04/11 14:45:44.0593 1192        Page size: 0x1000
2011/04/11 14:45:44.0593 1192        Boot type: Safe boot with network
2011/04/11 14:45:44.0593 1192        ================================================================================
2011/04/11 14:45:45.0296 1192        Initialize success
2011/04/11 14:45:48.0406 1228        ================================================================================
2011/04/11 14:45:48.0406 1228        Scan started
2011/04/11 14:45:48.0406 1228        Mode: Manual;
2011/04/11 14:45:48.0406 1228        ================================================================================
2011/04/11 14:45:51.0640 1228        ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/04/11 14:45:51.0734 1228        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
2011/04/11 14:45:52.0171 1228        aec            (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/04/11 14:45:52.0281 1228        AFD            (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
2011/04/11 14:45:52.0875 1228        Ambfilt        (f6af59d6eee5e1c304f7f73706ad11d8) C:\WINDOWS\system32\drivers\Ambfilt.sys
2011/04/11 14:45:53.0718 1228        AR5416          (d4e1bfc2b1dda9272e8144deca080c3a) C:\WINDOWS\system32\DRIVERS\athw.sys
2011/04/11 14:45:54.0656 1228        AsUpIO          (e67493490466b5f04b58c22d2590e8ca) C:\WINDOWS\system32\drivers\AsUpIO.sys
2011/04/11 14:45:54.0796 1228        AsusACPI        (12415a4b61ded200fe9932b47a35fa42) C:\WINDOWS\system32\DRIVERS\ASUSACPI.sys
2011/04/11 14:45:54.0875 1228        AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/04/11 14:45:54.0953 1228        atapi          (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\drivers\atapi.sys
2011/04/11 14:45:55.0125 1228        Atmarpc        (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/04/11 14:45:55.0312 1228        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/04/11 14:45:55.0468 1228        avgio          (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
2011/04/11 14:45:55.0687 1228        avgntflt        (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/04/11 14:45:55.0781 1228        avipbb          (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/04/11 14:45:55.0937 1228        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/04/11 14:45:56.0140 1228        BrScnUsb        (92a964547b96d697e5e9ed43b4297f5a) C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys
2011/04/11 14:45:56.0546 1228        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/04/11 14:45:56.0625 1228        CCDECODE        (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
2011/04/11 14:45:56.0750 1228        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/04/11 14:45:56.0828 1228        Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/04/11 14:45:56.0921 1228        Cdrom          (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/04/11 14:45:57.0171 1228        CmBatt          (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
2011/04/11 14:45:57.0312 1228        Compbatt        (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
2011/04/11 14:45:57.0781 1228        Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/04/11 14:45:57.0953 1228        dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
2011/04/11 14:45:58.0234 1228        dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
2011/04/11 14:45:58.0406 1228        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/04/11 14:45:58.0562 1228        DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/04/11 14:45:58.0859 1228        drmkaud        (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/04/11 14:45:59.0125 1228        Fastfat        (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/04/11 14:45:59.0250 1228        Fdc            (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
2011/04/11 14:45:59.0312 1228        Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
2011/04/11 14:45:59.0375 1228        Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
2011/04/11 14:45:59.0453 1228        FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
2011/04/11 14:45:59.0640 1228        fssfltr        (c6ee3a87fe609d3e1db9dbd072a248de) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys
2011/04/11 14:45:59.0718 1228        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/04/11 14:45:59.0796 1228        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/04/11 14:45:59.0890 1228        Gpc            (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/04/11 14:46:00.0109 1228        HDAudBus        (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
2011/04/11 14:46:00.0390 1228        HTTP            (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/04/11 14:46:00.0968 1228        i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/04/11 14:46:01.0687 1228        ialm            (1832e58852ad2ac231abc02c1ddb1309) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
2011/04/11 14:46:03.0015 1228        iaStor          (d483687eace0c065ee772481a96e05f5) C:\WINDOWS\system32\drivers\iaStor.sys
2011/04/11 14:46:03.0218 1228        Imapi          (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/04/11 14:46:04.0078 1228        IntcAzAudAddService (20946e2db7709120b961bcefd4737c53) C:\WINDOWS\system32\drivers\RtkHDAud.sys
2011/04/11 14:46:05.0296 1228        intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/04/11 14:46:05.0359 1228        Ip6Fw          (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
2011/04/11 14:46:05.0390 1228        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/04/11 14:46:05.0437 1228        IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/04/11 14:46:05.0515 1228        IpNat          (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/04/11 14:46:05.0609 1228        IPSec          (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/04/11 14:46:05.0687 1228        IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/04/11 14:46:05.0812 1228        isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/04/11 14:46:06.0046 1228        Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/04/11 14:46:06.0218 1228        kbfiltr        (7f2b8d0b31fb4a797e5786ef124c5a80) C:\WINDOWS\system32\DRIVERS\kbfiltr.sys
2011/04/11 14:46:06.0312 1228        kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/04/11 14:46:06.0375 1228        KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/04/11 14:46:06.0437 1228        L1c            (96478fe91c5a37c673ebe3da87c1a115) C:\WINDOWS\system32\DRIVERS\l1c51x86.sys
2011/04/11 14:46:06.0765 1228        Lbd            (b7c19ec8b0dd7efa58ad41ffeb8b8cda) C:\WINDOWS\system32\DRIVERS\Lbd.sys
2011/04/11 14:46:07.0093 1228        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/04/11 14:46:07.0187 1228        Modem          (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
2011/04/11 14:46:07.0421 1228        Monfilt        (9fa7207d1b1adead88ae8eed9cdbbaa5) C:\WINDOWS\system32\drivers\Monfilt.sys
2011/04/11 14:46:07.0859 1228        Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/04/11 14:46:07.0937 1228        MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/04/11 14:46:08.0109 1228        MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/04/11 14:46:08.0218 1228        MRxSmb          (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/04/11 14:46:08.0390 1228        Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/04/11 14:46:08.0593 1228        MSKSSRV        (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/04/11 14:46:08.0703 1228        MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/04/11 14:46:08.0781 1228        MSPQM          (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/04/11 14:46:08.0859 1228        mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/04/11 14:46:08.0953 1228        MSTEE          (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
2011/04/11 14:46:09.0031 1228        Mup            (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/04/11 14:46:09.0109 1228        NABTSFEC        (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
2011/04/11 14:46:09.0218 1228        NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/04/11 14:46:09.0312 1228        NdisIP          (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
2011/04/11 14:46:09.0390 1228        NdisTapi        (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/04/11 14:46:09.0468 1228        Ndisuio        (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/04/11 14:46:09.0515 1228        NdisWan        (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/04/11 14:46:09.0593 1228        NDProxy        (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/04/11 14:46:09.0671 1228        NetBIOS        (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/04/11 14:46:09.0750 1228        NetBT          (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/04/11 14:46:10.0031 1228        Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/04/11 14:46:10.0140 1228        Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/04/11 14:46:10.0421 1228        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/04/11 14:46:10.0578 1228        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/04/11 14:46:10.0625 1228        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/04/11 14:46:10.0968 1228        Parport        (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys
2011/04/11 14:46:11.0140 1228        PartMgr        (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/04/11 14:46:11.0218 1228        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/04/11 14:46:11.0296 1228        PCASp50        (07c02c892e8e1a72d6bf35004f0e9c5e) C:\WINDOWS\system32\Drivers\PCASp50.sys
2011/04/11 14:46:11.0375 1228        PCI            (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/04/11 14:46:11.0593 1228        Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/04/11 14:46:12.0171 1228        PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/04/11 14:46:12.0250 1228        PSched          (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/04/11 14:46:12.0328 1228        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/04/11 14:46:12.0640 1228        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/04/11 14:46:12.0703 1228        Rasl2tp        (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/04/11 14:46:12.0781 1228        RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/04/11 14:46:12.0843 1228        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/04/11 14:46:12.0937 1228        Rdbss          (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/04/11 14:46:13.0031 1228        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/04/11 14:46:13.0234 1228        RDPWD          (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/04/11 14:46:13.0421 1228        redbook        (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/04/11 14:46:13.0781 1228        Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/04/11 14:46:13.0921 1228        Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\drivers\Serial.sys
2011/04/11 14:46:14.0046 1228        Sfloppy        (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/04/11 14:46:14.0296 1228        SLIP            (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
2011/04/11 14:46:14.0468 1228        splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/04/11 14:46:14.0609 1228        sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/04/11 14:46:14.0812 1228        Srv            (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/04/11 14:46:15.0031 1228        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2011/04/11 14:46:15.0218 1228        streamip        (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
2011/04/11 14:46:15.0343 1228        swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/04/11 14:46:15.0406 1228        swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/04/11 14:46:15.0765 1228        SynTP          (8bd10dc8809dc69a1c5a795cb10add76) C:\WINDOWS\system32\DRIVERS\SynTP.sys
2011/04/11 14:46:15.0828 1228        sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/04/11 14:46:16.0031 1228        Tcpip          (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/04/11 14:46:16.0234 1228        TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/04/11 14:46:16.0296 1228        TDTCP          (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/04/11 14:46:16.0453 1228        TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/04/11 14:46:17.0000 1228        Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/04/11 14:46:17.0156 1228        Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/04/11 14:46:17.0453 1228        usbccgp        (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/04/11 14:46:17.0578 1228        usbehci        (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/04/11 14:46:17.0640 1228        usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/04/11 14:46:17.0828 1228        usbprint        (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/04/11 14:46:17.0953 1228        usbsmi          (237ef56d73c738b1d4fe7fc9bdf65df6) C:\WINDOWS\system32\DRIVERS\SMIksdrv.sys
2011/04/11 14:46:18.0078 1228        usbstor        (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/04/11 14:46:18.0171 1228        usbuhci        (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
2011/04/11 14:46:18.0234 1228        usbvideo        (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys
2011/04/11 14:46:18.0328 1228        VgaSave        (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/04/11 14:46:18.0468 1228        VolSnap        (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/04/11 14:46:18.0765 1228        Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/04/11 14:46:18.0984 1228        Wdf01000        (bbcfeab7e871cddac2d397ee7fa91fdc) C:\WINDOWS\system32\Drivers\wdf01000.sys
2011/04/11 14:46:19.0140 1228        wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/04/11 14:46:19.0437 1228        WmiAcpi        (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
2011/04/11 14:46:19.0703 1228        Wpsnuio        (904571ee28f8f7d98b3ef1635a77c6d4) C:\WINDOWS\system32\DRIVERS\wpsnuio.sys
2011/04/11 14:46:19.0906 1228        WSTCODEC        (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
2011/04/11 14:46:20.0078 1228        WudfPf          (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
2011/04/11 14:46:20.0156 1228        WudfRd          (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
2011/04/11 14:46:23.0250 1228        ================================================================================
2011/04/11 14:46:23.0250 1228        Scan finished
2011/04/11 14:46:23.0250 1228        ================================================================================

Danke für die Hilfe

Multivitamin

cosinus 11.04.2011 15:15

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

multivitamin 11.04.2011 20:29

Hallo,
ich habe jetzt die CCleaner bereinigung gemacht und wollte Combofix Herunterladen. Auf dem Infizierten rechner lies sich das Programm nicht downloaden, es kam immer keine Netzwerkverbindung obwohl diese vorhanden war da ich auch in das Forum kam. Ich donloadete sie dann mit meinem PC und benannete sie manuell in cofi.exe um und speicherte sie dann über USB stick auf dem Desktop auf dem anderen pc. Dies lies sich auch starten jedoch lässt sich mein Antivir nicht deaktiviren. Ist das sehr wictig?

Danke für die Hilfe

Multivitamin

cosinus 12.04.2011 09:38

Notfalls AntiVir deinstallieren. Wenn wir durch sind, kann der Virenscanner wieder installiert werden.

multivitamin 12.04.2011 20:18

So hier der log:

Code:

ComboFix 11-04-11.04 - Administrator 12.04.2011  20:58:34.1.2 - x86 NETWORK
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.1014.745 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Administrator\Desktop\cofi.exe
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\FullRemove.exe
C:\fish
c:\fish\ville\DesKTop.ini
c:\programme\ASUS\EPC\EeeSplendid\AsAgent.exe
C:\tko_je
c:\windows\system32\Thumbs.db
.
.
(((((((((((((((((((((((((((((((((((((((  Treiber/Dienste  )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_SSHNAS
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-03-12 bis 2011-04-12  ))))))))))))))))))))))))))))))
.
.
2011-04-11 19:18 . 2011-04-11 19:18        --------        d-----w-        c:\programme\CCleaner
2011-04-10 20:05 . 2011-04-10 20:05        --------        d-----w-        c:\programme\qmjsfiji
2011-04-10 20:05 . 2011-04-10 20:05        167414        ----a-w-        c:\windows\Explorermgr.exe
2011-04-10 19:38 . 2011-04-12 18:32        4560        ----a-w-        c:\windows\system32\PerfStringBackup.TMP
2011-04-10 19:28 . 2011-04-10 19:28        --------        d-----w-        C:\_OTL
2011-04-10 13:46 . 2011-04-10 13:46        --------        d--h--w-        c:\windows\PIF
2011-04-09 21:10 . 2011-04-09 21:10        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2011-04-07 20:44 . 2011-04-07 20:44        --------        d-sh--w-        c:\dokumente und einstellungen\Administrator\PrivacIE
2011-04-02 21:15 . 2011-04-02 21:15        --------        d-sh--w-        c:\dokumente und einstellungen\NetworkService\PrivacIE
2011-04-02 20:55 . 2011-04-02 20:55        --------        d-----w-        c:\programme\TeamViewer
2011-03-31 19:47 . 2011-04-02 21:14        --------        d-----r-        c:\dokumente und einstellungen\NetworkService\Favoriten
2011-03-29 17:28 . 2011-03-29 17:28        --------        d-sh--w-        c:\dokumente und einstellungen\NetworkService\IETldCache
2011-03-29 17:20 . 2011-04-01 22:21        0        ----a-w-        c:\windows\Jgeragac.bin
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-09 21:59 . 2011-04-09 21:59        1174        ----a-w-        C:\mbam-log-2011-04-09 (23-53-24).zip
2011-02-09 13:53 . 2009-12-10 17:53        270848        ----a-w-        c:\windows\system32\sbe.dll
2011-02-09 13:53 . 2009-12-10 17:53        186880        ----a-w-        c:\windows\system32\encdec.dll
2011-02-02 07:58 . 2009-12-11 03:02        2067456        ----a-w-        c:\windows\system32\mstscax.dll
2011-01-27 11:57 . 2009-12-11 03:02        677888        ----a-w-        c:\windows\system32\mstsc.exe
2011-01-21 14:44 . 2009-12-10 17:53        440832        ----a-w-        c:\windows\system32\shimgvw.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Eee Docking"="c:\programme\ASUS\Eee Docking\Eee Docking.exe" [2009-11-09 401072]
"msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" [2009-07-27 3883840]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-02-06 39408]
"ICQ"="c:\programme\ICQ7.2\ICQ.exe" [2011-01-05 133432]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-09-28 141336]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-09-28 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-09-28 141336]
"RTHDCPL"="RTHDCPL.EXE" [2009-11-17 18789408]
"LiveUpdate"="c:\programme\Asus\LiveUpdate\LiveUpdate.exe" [2009-08-28 735208]
"Boingo Wi-Fi"="c:\programme\Boingo\Boingo Wi-Fi\Boingo.lnk" [2011-04-12 2171]
"AsusACPIServer"="c:\programme\EeePC\ACPI\AsAcpiSvr.exe" [2009-12-11 994216]
"AsusEPCMonitor"="c:\programme\EeePC\ACPI\AsEPCMon.exe" [2009-05-08 270860]
"AsusTray"="c:\programme\EeePC\ACPI\AsTray.exe" [2009-06-26 291227]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-01-11 246504]
"ASUS VIBE"="c:\programme\ASUS\ASUS VIBE\ASUS VIBE.exe" [2010-03-02 102400]
"tvncontrol"="c:\programme\TightVNC\tvnserver.exe" [2010-07-08 815704]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Administrator\Startmen\Programme\Autostart\
OpenOffice.org 3.2.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2009-12-15 554347]
.
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
SuperHybridEngine.lnk - c:\programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe [2009-12-11 557555]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,c:\programme\qmjsfiji\ysbfplsv.exe,"
"Taskman"=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableNotifications"= 1 (0x1)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Programme\\ICQ7.2\\ICQ.exe"=
"c:\\Programme\\ICQ7.2\\aolload.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
.
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [05.05.2010 15:40 64288]
R1 AsUpIO;AsUpIO;c:\windows\system32\drivers\AsUpIO.sys [11.12.2009 22:26 11448]
R2 ICQ Service;ICQ Service;c:\programme\ICQ6Toolbar\ICQ Service.exe [27.06.2010 19:25 246520]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\programme\Lavasoft\Ad-Aware\AAWService.exe [04.02.2010 17:52 1352832]
R2 OberonGameConsoleService;Oberon Media Game Console service;c:\programme\ASUS\Game Park\GameConsole\OberonGameConsoleService.exe [11.12.2009 23:45 44312]
R2 SearchAnonymizer;SearchAnonymizer;c:\dokumente und einstellungen\Media\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe [01.05.2010 17:55 40960]
R2 tvnserver;TightVNC Server;c:\programme\TightVNC\tvnserver.exe [08.07.2010 15:28 815704]
R3 L1c;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller;c:\windows\system32\drivers\l1c51x86.sys [03.11.2009 10:34 44032]
R3 usbsmi;USB2.0 UVC VGA WebCam;c:\windows\system32\drivers\SMIksdrv.sys [12.12.2009 03:28 182656]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [08.02.2010 21:29 135664]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [11.12.2009 22:23 1684736]
.
Inhalt des "geplante Tasks" Ordners
.
2011-04-12 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2010-02-04 17:03]
.
2011-01-05 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
2011-04-12 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-02-08 19:29]
.
2011-04-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-02-08 19:29]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://start.icq.com/
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000
IE: Senden an &Bluetooth-Gerät... - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Senden an Bluetooth - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: {{0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - {E601996F-E400-41CA-804B-CD6373A7EEE2} -
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-{E506034E-A692-380A-0E65-9715D1202D8A} - c:\dokumente und einstellungen\Media\Anwendungsdaten\Uzygbe\cazo.exe
HKCU-Run-Tpeqeqohar - c:\windows\kbsiap.dll
HKLM-Run-SynTPEnh - %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
HKLM-Run-SynAsusAcpi - %ProgramFiles%\Synaptics\SynTP\SynAsusAcpi.exe
HKLM-Run-EeeSplendidAgent - c:\programme\ASUS\EPC\EeeSplendid\AsAgent.exe
Notify-gmecoss - (no file)
MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe
MSConfigStartUp-MsnMsgr - c:\program files\Windows Live\Messenger\MsnMsgr.Exe
HKLM_ActiveSetup-{9F8HB0-E6WQ7A-S4IGS-3RAB12-O5UT7F} - c:\ne_smijem\stati\t1kv1c3.exe
AddRemove-SearchAnonymizer - c:\dokumente und einstellungen\Media\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-04-12 21:05
Windows 5.1.2600 Service Pack 3 NTFS
.
detected NTDLL code modification:
ZwQueryDirectoryFile
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
.
c:\dokumente und einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe 167414 bytes executable
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 1
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'explorer.exe'(3792)
c:\progra~1\WINDOW~2\wmpband.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Safari\Safari.exe
c:\programme\Safari\Safari.exe
c:\programme\Safari\Safari.exe
c:\programme\Bonjour\mDNSResponder.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\system32\wscntfy.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\igfxsrvc.exe
c:\programme\Synaptics\SynTP\SynTPEnh.exe
c:\programme\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe
c:\programme\OpenOffice.org 3\program\soffice.exe
c:\programme\OpenOffice.org 3\program\soffice.bin
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-04-12  21:11:08 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2011-04-12 19:10
.
Vor Suchlauf: 8 Verzeichnis(se), 67.438.796.800 Bytes frei
Nach Suchlauf: 12 Verzeichnis(se), 67.727.486.976 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - B512883C65CFE9C8E7F7B5D9B3FB1544

der name hies aber log.txt.
und bei dem Neustart stand bei combofx btte keine Programme öffnen aber es öffneten sich mindestens 5 Autostartprogramme (hier schonmal danke: Es öffnen sich wieder Programme :blabla:)

Ist der Rechner jetzt wieder sauber??
Gruss Multivitamin

cosinus 12.04.2011 20:34

Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Code:

File::
c:\dokumente und einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe
c:\windows\Explorermgr.exe
c:\windows\Jgeragac.bin

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"=-
"DisableNotifications"=-

Folder::
c:\programme\qmjsfiji

3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.

http://users.pandora.be/bluepatchy/m...s/CFScript.gif

6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

multivitamin 12.04.2011 21:10

Hallo,
Danke für die Hilfe bis jetzt!!!

Hier habe ich das Logfile:

Code:

ComboFix 11-04-12.01 - Media 12.04.2011  21:51:26.2.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.1014.258 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Media\Desktop\cofi.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Media\Desktop\CFScript.txt
.
FILE ::
"c:\dokumente und einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe"
"c:\windows\Explorermgr.exe"
"c:\windows\Jgeragac.bin"
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Media\Lokale Einstellungen\Anwendungsdaten\{BAF98404-28EF-444B-8E58-F53D1EA47AEF}
c:\dokumente und einstellungen\Media\Lokale Einstellungen\Anwendungsdaten\{BAF98404-28EF-444B-8E58-F53D1EA47AEF}\chrome.manifest
c:\dokumente und einstellungen\Media\Lokale Einstellungen\Anwendungsdaten\{BAF98404-28EF-444B-8E58-F53D1EA47AEF}\chrome\content\_cfg.js
c:\dokumente und einstellungen\Media\Lokale Einstellungen\Anwendungsdaten\{BAF98404-28EF-444B-8E58-F53D1EA47AEF}\chrome\content\overlay.xul
c:\dokumente und einstellungen\Media\Lokale Einstellungen\Anwendungsdaten\{BAF98404-28EF-444B-8E58-F53D1EA47AEF}\install.rdf
c:\windows\Explorermgr.exe
c:\windows\Jgeragac.bin
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-03-12 bis 2011-04-12  ))))))))))))))))))))))))))))))
.
.
2011-04-11 19:34 . 2011-04-11 19:34        --------        d-----w-        C:\cofi
2011-04-11 19:18 . 2011-04-11 19:18        --------        d-----w-        c:\programme\CCleaner
2011-04-10 20:05 . 2011-04-10 20:05        --------        d-----w-        c:\programme\qmjsfiji
2011-04-10 19:38 . 2011-04-12 19:09        4560        ----a-w-        c:\windows\system32\PerfStringBackup.TMP
2011-04-10 19:28 . 2011-04-10 19:28        --------        d-----w-        C:\_OTL
2011-04-10 13:46 . 2011-04-10 13:46        --------        d--h--w-        c:\windows\PIF
2011-04-09 21:10 . 2011-04-09 21:10        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2011-04-07 20:44 . 2011-04-07 20:44        --------        d-sh--w-        c:\dokumente und einstellungen\Administrator\PrivacIE
2011-04-02 21:15 . 2011-04-02 21:15        --------        d-sh--w-        c:\dokumente und einstellungen\NetworkService\PrivacIE
2011-04-02 20:56 . 2011-04-02 20:56        --------        d-----w-        c:\dokumente und einstellungen\Media\Anwendungsdaten\TeamViewer
2011-04-02 20:55 . 2011-04-02 20:55        --------        d-----w-        c:\programme\TeamViewer
2011-04-01 22:32 . 2011-04-09 21:53        --------        d-----w-        c:\dokumente und einstellungen\Media\Anwendungsdaten\Uzygbe
2011-04-01 22:32 . 2011-04-01 22:33        --------        d-----w-        c:\dokumente und einstellungen\Media\Anwendungsdaten\Nuqu
2011-03-31 19:47 . 2011-04-02 21:14        --------        d-----r-        c:\dokumente und einstellungen\NetworkService\Favoriten
2011-03-29 17:28 . 2011-03-29 17:28        --------        d-sh--w-        c:\dokumente und einstellungen\NetworkService\IETldCache
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-09 21:59 . 2011-04-09 21:59        1174        ----a-w-        C:\mbam-log-2011-04-09 (23-53-24).zip
2011-02-09 13:53 . 2009-12-10 17:53        270848        ----a-w-        c:\windows\system32\sbe.dll
2011-02-09 13:53 . 2009-12-10 17:53        186880        ----a-w-        c:\windows\system32\encdec.dll
2011-02-02 07:58 . 2009-12-11 03:02        2067456        ----a-w-        c:\windows\system32\mstscax.dll
2011-01-27 11:57 . 2009-12-11 03:02        677888        ----a-w-        c:\windows\system32\mstsc.exe
2011-01-21 14:44 . 2009-12-10 17:53        440832        ----a-w-        c:\windows\system32\shimgvw.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Eee Docking"="c:\programme\ASUS\Eee Docking\Eee Docking.exe" [2009-11-09 401072]
"msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" [2009-07-27 3883840]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-02-06 39408]
"ICQ"="c:\programme\ICQ7.2\ICQ.exe" [2011-01-05 133432]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-09-28 141336]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-09-28 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-09-28 141336]
"RTHDCPL"="RTHDCPL.EXE" [2009-11-17 18789408]
"LiveUpdate"="c:\programme\Asus\LiveUpdate\LiveUpdate.exe" [2009-08-28 735208]
"Boingo Wi-Fi"="c:\programme\Boingo\Boingo Wi-Fi\Boingo.lnk" [2011-04-12 2171]
"AsusACPIServer"="c:\programme\EeePC\ACPI\AsAcpiSvr.exe" [2009-12-11 994216]
"AsusEPCMonitor"="c:\programme\EeePC\ACPI\AsEPCMon.exe" [2009-05-08 270860]
"AsusTray"="c:\programme\EeePC\ACPI\AsTray.exe" [2009-06-26 291227]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-01-11 246504]
"ASUS VIBE"="c:\programme\ASUS\ASUS VIBE\ASUS VIBE.exe" [2010-03-02 102400]
"tvncontrol"="c:\programme\TightVNC\tvnserver.exe" [2010-07-08 815704]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Administrator\Startmen\Programme\Autostart\
OpenOffice.org 3.2.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2009-12-15 554347]
.
c:\dokumente und einstellungen\Media\Startmen\Programme\Autostart\
OpenOffice.org 3.2.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2009-12-15 554347]
.
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
SuperHybridEngine.lnk - c:\programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe [2009-12-11 557555]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,,c:\programme\qmjsfiji\ysbfplsv.exe"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Programme\\ICQ7.2\\ICQ.exe"=
"c:\\Programme\\ICQ7.2\\aolload.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
.
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [05.05.2010 15:40 64288]
R1 AsUpIO;AsUpIO;c:\windows\system32\drivers\AsUpIO.sys [11.12.2009 22:26 11448]
R2 ICQ Service;ICQ Service;c:\programme\ICQ6Toolbar\ICQ Service.exe [27.06.2010 19:25 246520]
R2 OberonGameConsoleService;Oberon Media Game Console service;c:\programme\ASUS\Game Park\GameConsole\OberonGameConsoleService.exe [11.12.2009 23:45 44312]
R2 tvnserver;TightVNC Server;c:\programme\TightVNC\tvnserver.exe [08.07.2010 15:28 815704]
R3 L1c;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller;c:\windows\system32\drivers\l1c51x86.sys [03.11.2009 10:34 44032]
R3 usbsmi;USB2.0 UVC VGA WebCam;c:\windows\system32\drivers\SMIksdrv.sys [12.12.2009 03:28 182656]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [08.02.2010 21:29 135664]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\programme\Lavasoft\Ad-Aware\AAWService.exe [04.02.2010 17:52 1352832]
S2 SearchAnonymizer;SearchAnonymizer;c:\dokumente und einstellungen\Media\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe [01.05.2010 17:55 40960]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [11.12.2009 22:23 1684736]
.
Inhalt des "geplante Tasks" Ordners
.
2011-04-12 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2010-02-04 17:03]
.
2011-01-05 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
2011-04-12 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-02-08 19:29]
.
2011-04-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-02-08 19:29]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://start.icq.com/
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000
IE: Senden an &Bluetooth-Gerät... - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Senden an Bluetooth - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: {{0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - {E601996F-E400-41CA-804B-CD6373A7EEE2} -
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-04-12 22:03
Windows 5.1.2600 Service Pack 3 NTFS
.
detected NTDLL code modification:
ZwQueryDirectoryFile
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
.
c:\dokumente und einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe 167414 bytes executable
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 1
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-04-12  22:06:54
ComboFix-quarantined-files.txt  2011-04-12 20:06
ComboFix2.txt  2011-04-12 19:11
.
Vor Suchlauf: 11 Verzeichnis(se), 67.230.425.088 Bytes frei
Nach Suchlauf: 12 Verzeichnis(se), 66.598.768.640 Bytes frei
.
- - End Of File - - 4A3F15D721F363579EFC8AEA13C726E3


cosinus 13.04.2011 08:37

Bitte mal den Avenger anwenden:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:

http://mitglied.lycos.de/efunction/tb123/avenger.png

3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:

Folders to delete:
c:\programme\qmjsfiji
c:\dokumente und einstellungen\Media\Anwendungsdaten\Uzygbe
c:\dokumente und einstellungen\Media\Anwendungsdaten\Nuqu

Files to delete:
c:\dokumente und einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe

4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

8.) Die Datei c:\avenger\backup.zip bei File-Upload.net - Ihr kostenloser File Hoster! hochladen und hier verlinken

multivitamin 13.04.2011 20:19

Hallo,
schonmal danke für die Hilfe :heilig:

Ich habe jetzt alles so gemacht wie beschrieben:

Hier der Log:

Code:

Logfile of The Avenger Version 2.0, (c) by Swandog46
hxxp://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

Folder "c:\programme\qmjsfiji" deleted successfully.
Folder "c:\dokumente und einstellungen\Media\Anwendungsdaten\Uzygbe" deleted successfully.
Folder "c:\dokumente und einstellungen\Media\Anwendungsdaten\Nuqu" deleted successfully.
File "c:\dokumente und einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe" deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.

und der link:

hxxp://www.file-upload.net/download-3357515/backup.zip.html

Vielen Dank für die Hilfe!!!!

beste Grüße

Multivitamin

cosinus 13.04.2011 21:00

Führ CF bitte nochmal normal aus (ohne CFscript) - lad eine neue cofi.exe bitte vorher runter.

multivitamin 13.04.2011 21:30

Hallo!!!

Hier habe ich das neue Log von Combofix:

Code:

ComboFix 11-04-12.02 - Media 13.04.2011  22:10:00.3.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.1014.474 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Media\Desktop\cofi.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-03-13 bis 2011-04-13  ))))))))))))))))))))))))))))))
.
.
2011-04-13 19:12 . 2011-04-13 19:12        --------        d-----w-        c:\programme\qmjsfiji
2011-04-13 19:12 . 2011-04-13 19:12        167414        ----a-w-        c:\windows\Explorermgr.exe
2011-04-11 19:34 . 2011-04-11 19:34        --------        d-----w-        C:\cofi
2011-04-11 19:18 . 2011-04-11 19:18        --------        d-----w-        c:\programme\CCleaner
2011-04-10 19:38 . 2011-04-13 19:17        4560        ----a-w-        c:\windows\system32\PerfStringBackup.TMP
2011-04-10 19:28 . 2011-04-10 19:28        --------        d-----w-        C:\_OTL
2011-04-10 13:46 . 2011-04-10 13:46        --------        d--h--w-        c:\windows\PIF
2011-04-09 21:10 . 2011-04-09 21:10        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2011-04-07 20:44 . 2011-04-07 20:44        --------        d-sh--w-        c:\dokumente und einstellungen\Administrator\PrivacIE
2011-04-02 21:15 . 2011-04-02 21:15        --------        d-sh--w-        c:\dokumente und einstellungen\NetworkService\PrivacIE
2011-04-02 20:56 . 2011-04-02 20:56        --------        d-----w-        c:\dokumente und einstellungen\Media\Anwendungsdaten\TeamViewer
2011-04-02 20:55 . 2011-04-02 20:55        --------        d-----w-        c:\programme\TeamViewer
2011-03-31 19:47 . 2011-04-02 21:14        --------        d-----r-        c:\dokumente und einstellungen\NetworkService\Favoriten
2011-03-29 17:28 . 2011-03-29 17:28        --------        d-sh--w-        c:\dokumente und einstellungen\NetworkService\IETldCache
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-09 21:59 . 2011-04-09 21:59        1174        ----a-w-        C:\mbam-log-2011-04-09 (23-53-24).zip
2011-02-09 13:53 . 2009-12-10 17:53        270848        ----a-w-        c:\windows\system32\sbe.dll
2011-02-09 13:53 . 2009-12-10 17:53        186880        ----a-w-        c:\windows\system32\encdec.dll
2011-02-02 07:58 . 2009-12-11 03:02        2067456        ----a-w-        c:\windows\system32\mstscax.dll
2011-01-27 11:57 . 2009-12-11 03:02        677888        ----a-w-        c:\windows\system32\mstsc.exe
2011-01-21 14:44 . 2009-12-10 17:53        440832        ----a-w-        c:\windows\system32\shimgvw.dll
.
.
(((((((((((((((((((((((((((((  SnapShot@2011-04-12_19.05.33  )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-04-13 19:13 . 2011-04-13 19:13        16384              c:\windows\temp\Perflib_Perfdata_328.dat
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Eee Docking"="c:\programme\ASUS\Eee Docking\Eee Docking.exe" [2009-11-09 401072]
"msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" [2009-07-27 3883840]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-02-06 39408]
"ICQ"="c:\programme\ICQ7.2\ICQ.exe" [2011-01-05 133432]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-09-28 141336]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-09-28 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-09-28 141336]
"RTHDCPL"="RTHDCPL.EXE" [2009-11-17 18789408]
"LiveUpdate"="c:\programme\Asus\LiveUpdate\LiveUpdate.exe" [2009-08-28 735208]
"Boingo Wi-Fi"="c:\programme\Boingo\Boingo Wi-Fi\Boingo.lnk" [2011-04-13 2171]
"AsusACPIServer"="c:\programme\EeePC\ACPI\AsAcpiSvr.exe" [2009-12-11 994216]
"AsusEPCMonitor"="c:\programme\EeePC\ACPI\AsEPCMon.exe" [2009-05-08 270860]
"AsusTray"="c:\programme\EeePC\ACPI\AsTray.exe" [2009-06-26 291227]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-01-11 246504]
"ASUS VIBE"="c:\programme\ASUS\ASUS VIBE\ASUS VIBE.exe" [2010-03-02 102400]
"tvncontrol"="c:\programme\TightVNC\tvnserver.exe" [2010-07-08 815704]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Administrator\Startmen\Programme\Autostart\
OpenOffice.org 3.2.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2009-12-15 554347]
.
c:\dokumente und einstellungen\Media\Startmen\Programme\Autostart\
OpenOffice.org 3.2.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2009-12-15 554347]
.
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
SuperHybridEngine.lnk - c:\programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe [2009-12-11 557555]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,,c:\programme\qmjsfiji\ysbfplsv.exe"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Programme\\ICQ7.2\\ICQ.exe"=
"c:\\Programme\\ICQ7.2\\aolload.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
.
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [05.05.2010 15:40 64288]
R1 AsUpIO;AsUpIO;c:\windows\system32\drivers\AsUpIO.sys [11.12.2009 22:26 11448]
R2 ICQ Service;ICQ Service;c:\programme\ICQ6Toolbar\ICQ Service.exe [27.06.2010 19:25 246520]
R2 OberonGameConsoleService;Oberon Media Game Console service;c:\programme\ASUS\Game Park\GameConsole\OberonGameConsoleService.exe [11.12.2009 23:45 44312]
R2 tvnserver;TightVNC Server;c:\programme\TightVNC\tvnserver.exe [08.07.2010 15:28 815704]
R3 L1c;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller;c:\windows\system32\drivers\l1c51x86.sys [03.11.2009 10:34 44032]
R3 usbsmi;USB2.0 UVC VGA WebCam;c:\windows\system32\drivers\SMIksdrv.sys [12.12.2009 03:28 182656]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [08.02.2010 21:29 135664]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\programme\Lavasoft\Ad-Aware\AAWService.exe [04.02.2010 17:52 1352832]
S2 SearchAnonymizer;SearchAnonymizer;c:\dokumente und einstellungen\Media\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe [01.05.2010 17:55 40960]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [11.12.2009 22:23 1684736]
.
Inhalt des "geplante Tasks" Ordners
.
2011-04-13 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2010-02-04 17:03]
.
2011-01-05 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
2011-04-13 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-02-08 19:29]
.
2011-04-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-02-08 19:29]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://start.icq.com/
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000
IE: Senden an &Bluetooth-Gerät... - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Senden an Bluetooth - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: {{0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - {E601996F-E400-41CA-804B-CD6373A7EEE2} -
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-04-13 22:21
Windows 5.1.2600 Service Pack 3 NTFS
.
detected NTDLL code modification:
ZwQueryDirectoryFile
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
.
c:\dokumente und einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe 167414 bytes executable
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 1
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(516)
c:\windows\system32\igfxdev.dll
.
- - - - - - - > 'explorer.exe'(1072)
c:\progra~1\WINDOW~2\wmpband.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Zeit der Fertigstellung: 2011-04-13  22:27:51
ComboFix-quarantined-files.txt  2011-04-13 20:27
ComboFix2.txt  2011-04-12 20:06
ComboFix3.txt  2011-04-12 19:11
.
Vor Suchlauf: 12 Verzeichnis(se), 66.308.132.864 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 66.311.471.104 Bytes frei
.
- - End Of File - - 0DA6A3E8232F0989793AA22BCB251F1E

Kannst du mir vileicht mal kur erklären was für einen schrott auf diesem PC ist?
Und vieleicht wo man so etwas herbekommt:confused:

Danke für die Hilfe!!!!!

Multivitamin

cosinus 14.04.2011 08:31

SO ganz zufrieden bin ich noch nicht mit dem Log...
Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

multivitamin 14.04.2011 20:18

Hallo,
ich hab die Logs erstellt jedoch ein Proble:

wenn ich OSAM versuche zu öffnen erscheint folgende Fehlermeldung:

Code:

---------------------------
Protection
---------------------------
File corrupted! This application has been manipulated and maybe

it's infected by a Virus or cracked. This application won't work anymore.
---------------------------
OK 
---------------------------


Soll ich es vileicht im Abgesicherten Modus probieren??

Hier der GMER Log:

Code:

GMER 1.0.15.15570 - hxxp://www.gmer.net
Rootkit scan 2011-04-14 20:52:32
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 ST916031 rev.0002
Running: s0ff0tce.exe; Driver: C:\DOKUME~1\Media\LOKALE~1\Temp\ufdirpog.sys


---- System - GMER 1.0.15 ----

SSDT            Lbd.sys (Boot Driver/Lavasoft AB)                                                                                ZwCreateKey [0xF760E87E]
SSDT            Lbd.sys (Boot Driver/Lavasoft AB)                                                                                ZwSetValueKey [0xF760EBFE]

---- Kernel code sections - GMER 1.0.15 ----

.text          ntkrnlpa.exe!ZwCallbackReturn + 2C88                                                                            80504524 4 Bytes  CALL 12073C89

---- User code sections - GMER 1.0.15 ----

?              C:\WINDOWS\System32\smss.exe[428]                                                                                time/date stamp mismatch;
?              C:\WINDOWS\system32\csrss.exe[488]                                                                              time/date stamp mismatch; unknown module: CSRSRV.dll
.text          C:\WINDOWS\system32\csrss.exe[488] ntdll.dll!NtQueryDirectoryFile                                                7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\csrss.exe[488] ntdll.dll!NtResumeThread                                                      7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\csrss.exe[488] ntdll.dll!LdrLoadDll                                                          7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\csrss.exe[488] USER32.dll!TranslateMessage                                                  7E368BF6 5 Bytes  JMP 2004C9AD
?              C:\WINDOWS\system32\winlogon.exe[512]                                                                            time/date stamp mismatch; unknown module: WINMM.dllunknown module: MSGINA.dllunknown module: RASAPI32.dllunknown module: MPR.dllunknown module: AUTHZ.dllunknown module: NDdeApi.dllunknown module: PROFMAP.dllunknown module: SETUPAPI.dllunknown module: VERSION.dllunknown module: WINSTA.dllunknown module: WINTRUST.dll
.text          C:\WINDOWS\system32\winlogon.exe[512] ntdll.dll!NtQueryDirectoryFile                                            7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\winlogon.exe[512] ntdll.dll!NtResumeThread                                                  7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\winlogon.exe[512] ntdll.dll!LdrLoadDll                                                      7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\winlogon.exe[512] USER32.dll!TranslateMessage                                                7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\winlogon.exe[512] WS2_32.dll!sendto                                                          71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\winlogon.exe[512] WS2_32.dll!recvfrom                                                        71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\winlogon.exe[512] WS2_32.dll!closesocket                                                    71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\winlogon.exe[512] WS2_32.dll!send                                                            71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\winlogon.exe[512] WS2_32.dll!WSARecv                                                        71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\winlogon.exe[512] WS2_32.dll!recv                                                            71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\winlogon.exe[512] WS2_32.dll!WSASend                                                        71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\winlogon.exe[512] WS2_32.dll!WSARecvFrom                                                    71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\winlogon.exe[512] WS2_32.dll!WSASendTo                                                      71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[636] ntdll.dll!NtQueryDirectoryFile                                    7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[636] ntdll.dll!NtResumeThread                                          7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[636] ntdll.dll!LdrLoadDll                                              7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[636] USER32.dll!TranslateMessage                                        7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[636] WININET.dll!InternetReadFile                                      408C654B 5 Bytes  JMP 2001EAD7
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[636] WININET.dll!InternetCloseHandle                                    408C9088 5 Bytes  JMP 2001E132
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[636] WININET.dll!InternetQueryDataAvailable                            408CBF83 5 Bytes  JMP 2001E7B8
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[636] WININET.dll!HttpOpenRequestA                                      408CD508 5 Bytes  JMP 2001EB92
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[636] WININET.dll!HttpSendRequestW                                      408CFABE 5 Bytes  JMP 2001E0D3
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[636] WININET.dll!HttpOpenRequestW                                      408CFBFB 5 Bytes  JMP 2001EBBF
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[636] WININET.dll!HttpSendRequestA                                      408DEE89 5 Bytes  JMP 2001E09E
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[636] WININET.dll!InternetOpenUrlA                                      408DF3A4 5 Bytes  JMP 2001EBEC
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[636] WININET.dll!InternetReadFileExW                                    408E3349 5 Bytes  JMP 2001E9BC
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[636] WININET.dll!InternetReadFileExA                                    408E3381 5 Bytes  JMP 2001E915
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[636] WININET.dll!InternetWriteFile                                      4092608E 5 Bytes  JMP 2001E105
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[636] WININET.dll!InternetOpenUrlW                                      40926D77 5 Bytes  JMP 2001EC13
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[636] WININET.dll!HttpSendRequestExA                                    4093A666 5 Bytes  JMP 2001E058
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[636] WININET.dll!HttpSendRequestExW                                    4093A6BF 5 Bytes  JMP 2001E012
.text          C:\WINDOWS\system32\wbem\wmiprvse.exe[672] ntdll.dll!NtQueryDirectoryFile                                        7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\system32\wbem\wmiprvse.exe[672] ntdll.dll!NtResumeThread                                              7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\system32\wbem\wmiprvse.exe[672] ntdll.dll!LdrLoadDll                                                  7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\system32\wbem\wmiprvse.exe[672] USER32.dll!TranslateMessage                                          7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\WINDOWS\system32\wbem\wmiprvse.exe[672] WS2_32.dll!sendto                                                    71A12F51 5 Bytes  JMP 2001D423
.text          C:\WINDOWS\system32\wbem\wmiprvse.exe[672] WS2_32.dll!recvfrom                                                  71A12FF7 5 Bytes  JMP 2001D74D
.text          C:\WINDOWS\system32\wbem\wmiprvse.exe[672] WS2_32.dll!closesocket                                                71A13E2B 5 Bytes  JMP 2001DA66
.text          C:\WINDOWS\system32\wbem\wmiprvse.exe[672] WS2_32.dll!send                                                      71A14C27 5 Bytes  JMP 2001D3D5
.text          C:\WINDOWS\system32\wbem\wmiprvse.exe[672] WS2_32.dll!WSARecv                                                    71A14CB5 5 Bytes  JMP 2001D8AA
.text          C:\WINDOWS\system32\wbem\wmiprvse.exe[672] WS2_32.dll!recv                                                      71A1676F 5 Bytes  JMP 2001D6DE
.text          C:\WINDOWS\system32\wbem\wmiprvse.exe[672] WS2_32.dll!WSASend                                                    71A168FA 5 Bytes  JMP 2001D7C2
.text          C:\WINDOWS\system32\wbem\wmiprvse.exe[672] WS2_32.dll!WSARecvFrom                                                71A1F66A 5 Bytes  JMP 2001D985
.text          C:\WINDOWS\system32\wbem\wmiprvse.exe[672] WS2_32.dll!WSASendTo                                                  71A20AAD 5 Bytes  JMP 2001D833
.text          C:\Dokumente und Einstellungen\Media\Desktop\s0ff0tce.exe[708] ntdll.dll!NtQueryDirectoryFile                    7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Dokumente und Einstellungen\Media\Desktop\s0ff0tce.exe[708] ntdll.dll!NtResumeThread                          7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Dokumente und Einstellungen\Media\Desktop\s0ff0tce.exe[708] ntdll.dll!LdrLoadDll                              7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Dokumente und Einstellungen\Media\Desktop\s0ff0tce.exe[708] user32.dll!TranslateMessage                      7E368BF6 5 Bytes  JMP 2004C9AD
?              C:\WINDOWS\system32\services.exe[764]                                                                            time/date stamp mismatch; unknown module: NTDSAPI.dllunknown module: NCObjAPI.DLLunknown module: SCESRV.dllunknown module: umpnpmgr.dll
.text          C:\WINDOWS\system32\services.exe[764] ntdll.dll!NtQueryDirectoryFile                                            7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\services.exe[764] ntdll.dll!NtResumeThread                                                  7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\services.exe[764] ntdll.dll!LdrLoadDll                                                      7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\services.exe[764] USER32.dll!TranslateMessage                                                7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\services.exe[764] WS2_32.dll!sendto                                                          71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\services.exe[764] WS2_32.dll!recvfrom                                                        71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\services.exe[764] WS2_32.dll!closesocket                                                    71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\services.exe[764] WS2_32.dll!send                                                            71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\services.exe[764] WS2_32.dll!WSARecv                                                        71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\services.exe[764] WS2_32.dll!recv                                                            71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\services.exe[764] WS2_32.dll!WSASend                                                        71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\services.exe[764] WS2_32.dll!WSARecvFrom                                                    71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\services.exe[764] WS2_32.dll!WSASendTo                                                      71A20AAD 5 Bytes  JMP 2004D833
.text          C:\WINDOWS\system32\lsass.exe[776] ntdll.dll!NtQueryDirectoryFile                                                7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\lsass.exe[776] ntdll.dll!NtResumeThread                                                      7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\lsass.exe[776] ntdll.dll!LdrLoadDll                                                          7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\lsass.exe[776] USER32.dll!TranslateMessage                                                  7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\lsass.exe[776] WS2_32.dll!sendto                                                            71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\lsass.exe[776] WS2_32.dll!recvfrom                                                          71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\lsass.exe[776] WS2_32.dll!closesocket                                                        71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\lsass.exe[776] WS2_32.dll!send                                                              71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\lsass.exe[776] WS2_32.dll!WSARecv                                                            71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\lsass.exe[776] WS2_32.dll!recv                                                              71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\lsass.exe[776] WS2_32.dll!WSASend                                                            71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\lsass.exe[776] WS2_32.dll!WSARecvFrom                                                        71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\lsass.exe[776] WS2_32.dll!WSASendTo                                                          71A20AAD 5 Bytes  JMP 2004D833
.text          C:\WINDOWS\System32\alg.exe[884] ntdll.dll!NtQueryDirectoryFile                                                  7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\System32\alg.exe[884] ntdll.dll!NtResumeThread                                                        7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\System32\alg.exe[884] ntdll.dll!LdrLoadDll                                                            7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\System32\alg.exe[884] USER32.dll!TranslateMessage                                                    7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\WINDOWS\System32\alg.exe[884] WS2_32.dll!sendto                                                              71A12F51 5 Bytes  JMP 2001D423
.text          C:\WINDOWS\System32\alg.exe[884] WS2_32.dll!recvfrom                                                            71A12FF7 5 Bytes  JMP 2001D74D
.text          C:\WINDOWS\System32\alg.exe[884] WS2_32.dll!closesocket                                                          71A13E2B 5 Bytes  JMP 2001DA66
.text          C:\WINDOWS\System32\alg.exe[884] WS2_32.dll!send                                                                71A14C27 5 Bytes  JMP 2001D3D5
.text          C:\WINDOWS\System32\alg.exe[884] WS2_32.dll!WSARecv                                                              71A14CB5 5 Bytes  JMP 2001D8AA
.text          C:\WINDOWS\System32\alg.exe[884] WS2_32.dll!recv                                                                71A1676F 5 Bytes  JMP 2001D6DE
.text          C:\WINDOWS\System32\alg.exe[884] WS2_32.dll!WSASend                                                              71A168FA 5 Bytes  JMP 2001D7C2
.text          C:\WINDOWS\System32\alg.exe[884] WS2_32.dll!WSARecvFrom                                                          71A1F66A 5 Bytes  JMP 2001D985
.text          C:\WINDOWS\System32\alg.exe[884] WS2_32.dll!WSASendTo                                                            71A20AAD 5 Bytes  JMP 2001D833
?              C:\WINDOWS\system32\svchost.exe[944]                                                                            time/date stamp mismatch;
.text          C:\WINDOWS\system32\svchost.exe[944] ntdll.dll!NtQueryDirectoryFile                                              7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\svchost.exe[944] ntdll.dll!NtResumeThread                                                    7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\svchost.exe[944] ntdll.dll!LdrLoadDll                                                        7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\svchost.exe[944] USER32.dll!TranslateMessage                                                7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\svchost.exe[944] WS2_32.dll!sendto                                                          71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\svchost.exe[944] WS2_32.dll!recvfrom                                                        71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\svchost.exe[944] WS2_32.dll!closesocket                                                      71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\svchost.exe[944] WS2_32.dll!send                                                            71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\svchost.exe[944] WS2_32.dll!WSARecv                                                          71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\svchost.exe[944] WS2_32.dll!recv                                                            71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\svchost.exe[944] WS2_32.dll!WSASend                                                          71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\svchost.exe[944] WS2_32.dll!WSARecvFrom                                                      71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\svchost.exe[944] WS2_32.dll!WSASendTo                                                        71A20AAD 5 Bytes  JMP 2004D833
?              C:\WINDOWS\system32\svchost.exe[1008]                                                                            time/date stamp mismatch;
.text          C:\WINDOWS\system32\svchost.exe[1008] ntdll.dll!NtQueryDirectoryFile                                            7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\svchost.exe[1008] ntdll.dll!NtResumeThread                                                  7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\svchost.exe[1008] ntdll.dll!LdrLoadDll                                                      7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\svchost.exe[1008] USER32.dll!TranslateMessage                                                7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\svchost.exe[1008] WS2_32.dll!sendto                                                          71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\svchost.exe[1008] WS2_32.dll!recvfrom                                                        71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\svchost.exe[1008] WS2_32.dll!closesocket                                                    71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\svchost.exe[1008] WS2_32.dll!send                                                            71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\svchost.exe[1008] WS2_32.dll!WSARecv                                                        71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\svchost.exe[1008] WS2_32.dll!recv                                                            71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\svchost.exe[1008] WS2_32.dll!WSASend                                                        71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\svchost.exe[1008] WS2_32.dll!WSARecvFrom                                                    71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\svchost.exe[1008] WS2_32.dll!WSASendTo                                                      71A20AAD 5 Bytes  JMP 2004D833
?              C:\WINDOWS\System32\svchost.exe[1048]                                                                            time/date stamp mismatch;
.text          C:\WINDOWS\System32\svchost.exe[1048] ntdll.dll!NtQueryDirectoryFile                                            7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\System32\svchost.exe[1048] ntdll.dll!NtResumeThread                                                  7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\System32\svchost.exe[1048] ntdll.dll!LdrLoadDll                                                      7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\System32\svchost.exe[1048] USER32.dll!TranslateMessage                                                7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\System32\svchost.exe[1048] WS2_32.dll!sendto                                                          71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\System32\svchost.exe[1048] WS2_32.dll!recvfrom                                                        71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\System32\svchost.exe[1048] WS2_32.dll!closesocket                                                    71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\System32\svchost.exe[1048] WS2_32.dll!send                                                            71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\System32\svchost.exe[1048] WS2_32.dll!WSARecv                                                        71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\System32\svchost.exe[1048] WS2_32.dll!recv                                                            71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\System32\svchost.exe[1048] WS2_32.dll!WSASend                                                        71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\System32\svchost.exe[1048] WS2_32.dll!WSARecvFrom                                                    71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\System32\svchost.exe[1048] WS2_32.dll!WSASendTo                                                      71A20AAD 5 Bytes  JMP 2004D833
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!InternetReadFile                                              408C654B 5 Bytes  JMP 2004EAD7
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!InternetCloseHandle                                            408C9088 5 Bytes  JMP 2004E132
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!InternetQueryDataAvailable                                    408CBF83 5 Bytes  JMP 2004E7B8
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!HttpOpenRequestA                                              408CD508 5 Bytes  JMP 2004EB92
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!HttpSendRequestW                                              408CFABE 5 Bytes  JMP 2004E0D3
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!HttpOpenRequestW                                              408CFBFB 5 Bytes  JMP 2004EBBF
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!HttpSendRequestA                                              408DEE89 5 Bytes  JMP 2004E09E
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!InternetOpenUrlA                                              408DF3A4 5 Bytes  JMP 2004EBEC
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!InternetReadFileExW                                            408E3349 5 Bytes  JMP 2004E9BC
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!InternetReadFileExA                                            408E3381 5 Bytes  JMP 2004E915
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!InternetWriteFile                                              4092608E 5 Bytes  JMP 2004E105
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!InternetOpenUrlW                                              40926D77 5 Bytes  JMP 2004EC13
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!HttpSendRequestExA                                            4093A666 5 Bytes  JMP 2004E058
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!HttpSendRequestExW                                            4093A6BF 5 Bytes  JMP 2004E012
?              C:\WINDOWS\Explorer.EXE[1172]                                                                                    time/date stamp mismatch; unknown module: WINMM.dllunknown module: SETUPAPI.dllunknown module: WINSTA.dllunknown module: OLEACC.dllunknown module: BROWSEUI.dllunknown module: OLEAUT32.dllunknown module: SHDOCVW.dllunknown module: UxTheme.dll
.text          C:\WINDOWS\Explorer.EXE[1172] ntdll.dll!NtQueryDirectoryFile                                                    7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\Explorer.EXE[1172] ntdll.dll!NtResumeThread                                                          7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\Explorer.EXE[1172] ntdll.dll!LdrLoadDll                                                              7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\Explorer.EXE[1172] USER32.dll!TranslateMessage                                                        7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\WINDOWS\Explorer.EXE[1172] WININET.dll!InternetReadFile                                                      408C654B 5 Bytes  JMP 2001EAD7
.text          C:\WINDOWS\Explorer.EXE[1172] WININET.dll!InternetCloseHandle                                                    408C9088 5 Bytes  JMP 2001E132
.text          C:\WINDOWS\Explorer.EXE[1172] WININET.dll!InternetQueryDataAvailable                                            408CBF83 5 Bytes  JMP 2001E7B8
.text          C:\WINDOWS\Explorer.EXE[1172] WININET.dll!HttpOpenRequestA                                                      408CD508 5 Bytes  JMP 2001EB92
.text          C:\WINDOWS\Explorer.EXE[1172] WININET.dll!HttpSendRequestW                                                      408CFABE 5 Bytes  JMP 2001E0D3
.text          C:\WINDOWS\Explorer.EXE[1172] WININET.dll!HttpOpenRequestW                                                      408CFBFB 5 Bytes  JMP 2001EBBF
.text          C:\WINDOWS\Explorer.EXE[1172] WININET.dll!HttpSendRequestA                                                      408DEE89 5 Bytes  JMP 2001E09E
.text          C:\WINDOWS\Explorer.EXE[1172] WININET.dll!InternetOpenUrlA                                                      408DF3A4 5 Bytes  JMP 2001EBEC
.text          C:\WINDOWS\Explorer.EXE[1172] WININET.dll!InternetReadFileExW                                                    408E3349 5 Bytes  JMP 2001E9BC
.text          C:\WINDOWS\Explorer.EXE[1172] WININET.dll!InternetReadFileExA                                                    408E3381 5 Bytes  JMP 2001E915
.text          C:\WINDOWS\Explorer.EXE[1172] WININET.dll!InternetWriteFile                                                      4092608E 5 Bytes  JMP 2001E105
.text          C:\WINDOWS\Explorer.EXE[1172] WININET.dll!InternetOpenUrlW                                                      40926D77 5 Bytes  JMP 2001EC13
.text          C:\WINDOWS\Explorer.EXE[1172] WININET.dll!HttpSendRequestExA                                                    4093A666 5 Bytes  JMP 2001E058
.text          C:\WINDOWS\Explorer.EXE[1172] WININET.dll!HttpSendRequestExW                                                    4093A6BF 5 Bytes  JMP 2001E012
?              C:\WINDOWS\system32\svchost.exe[1200]                                                                            time/date stamp mismatch;
.text          C:\WINDOWS\system32\svchost.exe[1200] ntdll.dll!NtQueryDirectoryFile                                            7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\svchost.exe[1200] ntdll.dll!NtResumeThread                                                  7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\svchost.exe[1200] ntdll.dll!LdrLoadDll                                                      7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\svchost.exe[1200] USER32.dll!TranslateMessage                                                7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\svchost.exe[1200] WS2_32.dll!sendto                                                          71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\svchost.exe[1200] WS2_32.dll!recvfrom                                                        71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\svchost.exe[1200] WS2_32.dll!closesocket                                                    71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\svchost.exe[1200] WS2_32.dll!send                                                            71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\svchost.exe[1200] WS2_32.dll!WSARecv                                                        71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\svchost.exe[1200] WS2_32.dll!recv                                                            71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\svchost.exe[1200] WS2_32.dll!WSASend                                                        71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\svchost.exe[1200] WS2_32.dll!WSARecvFrom                                                    71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\svchost.exe[1200] WS2_32.dll!WSASendTo                                                      71A20AAD 5 Bytes  JMP 2004D833
?              C:\WINDOWS\system32\svchost.exe[1232]                                                                            time/date stamp mismatch;
.text          C:\WINDOWS\system32\svchost.exe[1232] ntdll.dll!NtQueryDirectoryFile                                            7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\svchost.exe[1232] ntdll.dll!NtResumeThread                                                  7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\svchost.exe[1232] ntdll.dll!LdrLoadDll                                                      7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\svchost.exe[1232] USER32.dll!TranslateMessage                                                7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\svchost.exe[1232] WS2_32.dll!sendto                                                          71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\svchost.exe[1232] WS2_32.dll!recvfrom                                                        71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\svchost.exe[1232] WS2_32.dll!closesocket                                                    71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\svchost.exe[1232] WS2_32.dll!send                                                            71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\svchost.exe[1232] WS2_32.dll!WSARecv                                                        71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\svchost.exe[1232] WS2_32.dll!recv                                                            71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\svchost.exe[1232] WS2_32.dll!WSASend                                                        71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\svchost.exe[1232] WS2_32.dll!WSARecvFrom                                                    71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\svchost.exe[1232] WS2_32.dll!WSASendTo                                                      71A20AAD 5 Bytes  JMP 2004D833
.text          C:\WINDOWS\system32\spoolsv.exe[1520] ntdll.dll!NtQueryDirectoryFile                                            7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\spoolsv.exe[1520] ntdll.dll!NtResumeThread                                                  7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\spoolsv.exe[1520] ntdll.dll!LdrLoadDll                                                      7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\spoolsv.exe[1520] USER32.dll!TranslateMessage                                                7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\spoolsv.exe[1520] WS2_32.dll!sendto                                                          71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\spoolsv.exe[1520] WS2_32.dll!recvfrom                                                        71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\spoolsv.exe[1520] WS2_32.dll!closesocket                                                    71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\spoolsv.exe[1520] WS2_32.dll!send                                                            71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\spoolsv.exe[1520] WS2_32.dll!WSARecv                                                        71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\spoolsv.exe[1520] WS2_32.dll!recv                                                            71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\spoolsv.exe[1520] WS2_32.dll!WSASend                                                        71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\spoolsv.exe[1520] WS2_32.dll!WSARecvFrom                                                    71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\spoolsv.exe[1520] WS2_32.dll!WSASendTo                                                      71A20AAD 5 Bytes  JMP 2004D833
?              C:\WINDOWS\system32\svchost.exe[1596]                                                                            time/date stamp mismatch;
.text          C:\WINDOWS\system32\svchost.exe[1596] ntdll.dll!NtQueryDirectoryFile                                            7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\svchost.exe[1596] ntdll.dll!NtResumeThread                                                  7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\svchost.exe[1596] ntdll.dll!LdrLoadDll                                                      7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\svchost.exe[1596] USER32.dll!TranslateMessage                                                7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!InternetReadFile                                              408C654B 5 Bytes  JMP 2004EAD7
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!InternetCloseHandle                                            408C9088 5 Bytes  JMP 2004E132
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!InternetQueryDataAvailable                                    408CBF83 5 Bytes  JMP 2004E7B8
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!HttpOpenRequestA                                              408CD508 5 Bytes  JMP 2004EB92
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!HttpSendRequestW                                              408CFABE 5 Bytes  JMP 2004E0D3
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!HttpOpenRequestW                                              408CFBFB 5 Bytes  JMP 2004EBBF
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!HttpSendRequestA                                              408DEE89 5 Bytes  JMP 2004E09E
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!InternetOpenUrlA                                              408DF3A4 5 Bytes  JMP 2004EBEC
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!InternetReadFileExW                                            408E3349 5 Bytes  JMP 2004E9BC
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!InternetReadFileExA                                            408E3381 5 Bytes  JMP 2004E915
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!InternetWriteFile                                              4092608E 5 Bytes  JMP 2004E105
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!InternetOpenUrlW                                              40926D77 5 Bytes  JMP 2004EC13
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!HttpSendRequestExA                                            4093A666 5 Bytes  JMP 2004E058
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!HttpSendRequestExW                                            4093A6BF 5 Bytes  JMP 2004E012
.text          C:\WINDOWS\system32\svchost.exe[1596] WS2_32.dll!sendto                                                          71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\svchost.exe[1596] WS2_32.dll!recvfrom                                                        71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\svchost.exe[1596] WS2_32.dll!closesocket                                                    71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\svchost.exe[1596] WS2_32.dll!send                                                            71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\svchost.exe[1596] WS2_32.dll!WSARecv                                                        71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\svchost.exe[1596] WS2_32.dll!recv                                                            71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\svchost.exe[1596] WS2_32.dll!WSASend                                                        71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\svchost.exe[1596] WS2_32.dll!WSARecvFrom                                                    71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\svchost.exe[1596] WS2_32.dll!WSASendTo                                                      71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Programme\Bonjour\mDNSResponder.exe[1632] ntdll.dll!NtQueryDirectoryFile                                      7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\Bonjour\mDNSResponder.exe[1632] ntdll.dll!NtResumeThread                                            7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\Bonjour\mDNSResponder.exe[1632] ntdll.dll!LdrLoadDll                                                7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\Bonjour\mDNSResponder.exe[1632] WS2_32.dll!sendto                                                  71A12F51 5 Bytes  JMP 2004D423
.text          C:\Programme\Bonjour\mDNSResponder.exe[1632] WS2_32.dll!recvfrom                                                71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\Programme\Bonjour\mDNSResponder.exe[1632] WS2_32.dll!closesocket                                              71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\Programme\Bonjour\mDNSResponder.exe[1632] WS2_32.dll!send                                                    71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\Programme\Bonjour\mDNSResponder.exe[1632] WS2_32.dll!WSARecv                                                  71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\Programme\Bonjour\mDNSResponder.exe[1632] WS2_32.dll!recv                                                    71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\Programme\Bonjour\mDNSResponder.exe[1632] WS2_32.dll!WSASend                                                  71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\Programme\Bonjour\mDNSResponder.exe[1632] WS2_32.dll!WSARecvFrom                                              71A1F66A 5 Bytes  JMP 2004D985
.text          C:\Programme\Bonjour\mDNSResponder.exe[1632] WS2_32.dll!WSASendTo                                                71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Programme\Bonjour\mDNSResponder.exe[1632] USER32.dll!TranslateMessage                                        7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\Java\jre6\bin\jqs.exe[1692] ntdll.dll!NtQueryDirectoryFile                                          7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\Java\jre6\bin\jqs.exe[1692] ntdll.dll!NtResumeThread                                                7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\Java\jre6\bin\jqs.exe[1692] ntdll.dll!LdrLoadDll                                                    7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\Java\jre6\bin\jqs.exe[1692] WS2_32.dll!sendto                                                      71A12F51 5 Bytes  JMP 2001D423
.text          C:\Programme\Java\jre6\bin\jqs.exe[1692] WS2_32.dll!recvfrom                                                    71A12FF7 5 Bytes  JMP 2001D74D
.text          C:\Programme\Java\jre6\bin\jqs.exe[1692] WS2_32.dll!closesocket                                                  71A13E2B 5 Bytes  JMP 2001DA66
.text          C:\Programme\Java\jre6\bin\jqs.exe[1692] WS2_32.dll!send                                                        71A14C27 5 Bytes  JMP 2001D3D5
.text          C:\Programme\Java\jre6\bin\jqs.exe[1692] WS2_32.dll!WSARecv                                                      71A14CB5 5 Bytes  JMP 2001D8AA
.text          C:\Programme\Java\jre6\bin\jqs.exe[1692] WS2_32.dll!recv                                                        71A1676F 5 Bytes  JMP 2001D6DE
.text          C:\Programme\Java\jre6\bin\jqs.exe[1692] WS2_32.dll!WSASend                                                      71A168FA 5 Bytes  JMP 2001D7C2
.text          C:\Programme\Java\jre6\bin\jqs.exe[1692] WS2_32.dll!WSARecvFrom                                                  71A1F66A 5 Bytes  JMP 2001D985
.text          C:\Programme\Java\jre6\bin\jqs.exe[1692] WS2_32.dll!WSASendTo                                                    71A20AAD 5 Bytes  JMP 2001D833
.text          C:\Programme\Java\jre6\bin\jqs.exe[1692] USER32.dll!TranslateMessage                                            7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[1896] ntdll.dll!NtQueryDirectoryFile        7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[1896] ntdll.dll!NtResumeThread              7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[1896] ntdll.dll!LdrLoadDll                  7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[1896] user32.dll!TranslateMessage          7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[1896] ws2_32.dll!sendto                    71A12F51 5 Bytes  JMP 2001D423
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[1896] ws2_32.dll!recvfrom                  71A12FF7 5 Bytes  JMP 2001D74D
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[1896] ws2_32.dll!closesocket                71A13E2B 5 Bytes  JMP 2001DA66
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[1896] ws2_32.dll!send                      71A14C27 5 Bytes  JMP 2001D3D5
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[1896] ws2_32.dll!WSARecv                    71A14CB5 5 Bytes  JMP 2001D8AA
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[1896] ws2_32.dll!recv                      71A1676F 5 Bytes  JMP 2001D6DE
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[1896] ws2_32.dll!WSASend                    71A168FA 5 Bytes  JMP 2001D7C2
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[1896] ws2_32.dll!WSARecvFrom                71A1F66A 5 Bytes  JMP 2001D985
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[1896] ws2_32.dll!WSASendTo                  71A20AAD 5 Bytes  JMP 2001D833
.text          C:\Programme\Internet Explorer\iexplore.exe[1992] ntdll.dll!NtQueryDirectoryFile                                7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\Internet Explorer\iexplore.exe[1992] ntdll.dll!NtResumeThread                                      7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\Internet Explorer\iexplore.exe[1992] ntdll.dll!LdrLoadDll                                          7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\Internet Explorer\iexplore.exe[1992] USER32.dll!TranslateMessage                                    7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\Internet Explorer\iexplore.exe[1992] ws2_32.dll!sendto                                              71A12F51 5 Bytes  JMP 2004D423
.text          C:\Programme\Internet Explorer\iexplore.exe[1992] ws2_32.dll!recvfrom                                            71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\Programme\Internet Explorer\iexplore.exe[1992] ws2_32.dll!closesocket                                        71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\Programme\Internet Explorer\iexplore.exe[1992] ws2_32.dll!send                                                71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\Programme\Internet Explorer\iexplore.exe[1992] ws2_32.dll!WSARecv                                            71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\Programme\Internet Explorer\iexplore.exe[1992] ws2_32.dll!recv                                                71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\Programme\Internet Explorer\iexplore.exe[1992] ws2_32.dll!WSASend                                            71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\Programme\Internet Explorer\iexplore.exe[1992] ws2_32.dll!WSARecvFrom                                        71A1F66A 5 Bytes  JMP 2004D985
.text          C:\Programme\Internet Explorer\iexplore.exe[1992] ws2_32.dll!WSASendTo                                          71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Programme\Internet Explorer\iexplore.exe[2000] ntdll.dll!NtQueryDirectoryFile                                7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\Internet Explorer\iexplore.exe[2000] ntdll.dll!NtResumeThread                                      7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\Internet Explorer\iexplore.exe[2000] ntdll.dll!LdrLoadDll                                          7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\Internet Explorer\iexplore.exe[2000] USER32.dll!TranslateMessage                                    7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[2236] ntdll.dll!NtQueryDirectoryFile          7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[2236] ntdll.dll!NtResumeThread                7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[2236] ntdll.dll!LdrLoadDll                    7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[2236] USER32.dll!TranslateMessage            7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[2236] WS2_32.dll!sendto                      71A12F51 5 Bytes  JMP 2001D423
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[2236] WS2_32.dll!recvfrom                    71A12FF7 5 Bytes  JMP 2001D74D
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[2236] WS2_32.dll!closesocket                  71A13E2B 5 Bytes  JMP 2001DA66
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[2236] WS2_32.dll!send                        71A14C27 5 Bytes  JMP 2001D3D5
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[2236] WS2_32.dll!WSARecv                      71A14CB5 5 Bytes  JMP 2001D8AA
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[2236] WS2_32.dll!recv                        71A1676F 5 Bytes  JMP 2001D6DE
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[2236] WS2_32.dll!WSASend                      71A168FA 5 Bytes  JMP 2001D7C2
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[2236] WS2_32.dll!WSARecvFrom                  71A1F66A 5 Bytes  JMP 2001D985
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[2236] WS2_32.dll!WSASendTo                    71A20AAD 5 Bytes  JMP 2001D833
.text          C:\WINDOWS\system32\igfxtray.exe[2288] ntdll.dll!NtQueryDirectoryFile                                            7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\igfxtray.exe[2288] ntdll.dll!NtResumeThread                                                  7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\igfxtray.exe[2288] ntdll.dll!LdrLoadDll                                                      7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\igfxtray.exe[2288] USER32.dll!TranslateMessage                                              7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\hkcmd.exe[2296] ntdll.dll!NtQueryDirectoryFile                                              7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\hkcmd.exe[2296] ntdll.dll!NtResumeThread                                                    7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\hkcmd.exe[2296] ntdll.dll!LdrLoadDll                                                        7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\hkcmd.exe[2296] USER32.dll!TranslateMessage                                                  7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\RTHDCPL.EXE[2356] ntdll.dll!NtQueryDirectoryFile                                                      7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\RTHDCPL.EXE[2356] ntdll.dll!NtResumeThread                                                            7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\RTHDCPL.EXE[2356] ntdll.dll!LdrLoadDll                                                                7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\RTHDCPL.EXE[2356] USER32.dll!TranslateMessage                                                        7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2372] ntdll.dll!NtQueryDirectoryFile                                7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2372] ntdll.dll!NtResumeThread                                      7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2372] ntdll.dll!LdrLoadDll                                          7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2372] USER32.dll!TranslateMessage                                    7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2372] WININET.dll!InternetReadFile                                  408C654B 5 Bytes  JMP 2004EAD7
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2372] WININET.dll!InternetCloseHandle                                408C9088 5 Bytes  JMP 2004E132
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2372] WININET.dll!InternetQueryDataAvailable                        408CBF83 5 Bytes  JMP 2004E7B8
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2372] WININET.dll!HttpOpenRequestA                                  408CD508 5 Bytes  JMP 2004EB92
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2372] WININET.dll!HttpSendRequestW                                  408CFABE 5 Bytes  JMP 2004E0D3
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2372] WININET.dll!HttpOpenRequestW                                  408CFBFB 5 Bytes  JMP 2004EBBF
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2372] WININET.dll!HttpSendRequestA                                  408DEE89 5 Bytes  JMP 2004E09E
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2372] WININET.dll!InternetOpenUrlA                                  408DF3A4 5 Bytes  JMP 2004EBEC
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2372] WININET.dll!InternetReadFileExW                                408E3349 5 Bytes  JMP 2004E9BC
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2372] WININET.dll!InternetReadFileExA                                408E3381 5 Bytes  JMP 2004E915
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2372] WININET.dll!InternetWriteFile                                  4092608E 5 Bytes  JMP 2004E105
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2372] WININET.dll!InternetOpenUrlW                                  40926D77 5 Bytes  JMP 2004EC13
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2372] WININET.dll!HttpSendRequestExA                                4093A666 5 Bytes  JMP 2004E058
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2372] WININET.dll!HttpSendRequestExW                                4093A6BF 5 Bytes  JMP 2004E012
.text          C:\WINDOWS\system32\igfxsrvc.exe[2484] ntdll.dll!NtQueryDirectoryFile                                            7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\system32\igfxsrvc.exe[2484] ntdll.dll!NtResumeThread                                                  7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\system32\igfxsrvc.exe[2484] ntdll.dll!LdrLoadDll                                                      7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\system32\igfxsrvc.exe[2484] USER32.dll!TranslateMessage                                              7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe[2508] ntdll.dll!NtQueryDirectoryFile                          7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe[2508] ntdll.dll!NtResumeThread                                7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe[2508] ntdll.dll!LdrLoadDll                                    7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe[2508] USER32.dll!TranslateMessage                              7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\EeePC\ACPI\AsEPCMon.exe[2540] ntdll.dll!NtQueryDirectoryFile                                        7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\EeePC\ACPI\AsEPCMon.exe[2540] ntdll.dll!NtResumeThread                                              7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\EeePC\ACPI\AsEPCMon.exe[2540] ntdll.dll!LdrLoadDll                                                  7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\EeePC\ACPI\AsEPCMon.exe[2540] USER32.dll!TranslateMessage                                          7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\EeePC\ACPI\AsTray.exe[2556] ntdll.dll!NtQueryDirectoryFile                                          7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\EeePC\ACPI\AsTray.exe[2556] ntdll.dll!NtResumeThread                                                7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\EeePC\ACPI\AsTray.exe[2556] ntdll.dll!LdrLoadDll                                                    7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\EeePC\ACPI\AsTray.exe[2556] USER32.dll!TranslateMessage                                            7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2604] ntdll.dll!NtQueryDirectoryFile                7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2604] ntdll.dll!NtResumeThread                      7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2604] ntdll.dll!LdrLoadDll                          7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2604] USER32.dll!TranslateMessage                  7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2604] WININET.dll!InternetReadFile                  408C654B 5 Bytes  JMP 2004EAD7
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2604] WININET.dll!InternetCloseHandle              408C9088 5 Bytes  JMP 2004E132
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2604] WININET.dll!InternetQueryDataAvailable        408CBF83 5 Bytes  JMP 2004E7B8
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2604] WININET.dll!HttpOpenRequestA                  408CD508 5 Bytes  JMP 2004EB92
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2604] WININET.dll!HttpSendRequestW                  408CFABE 5 Bytes  JMP 2004E0D3
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2604] WININET.dll!HttpOpenRequestW                  408CFBFB 5 Bytes  JMP 2004EBBF
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2604] WININET.dll!HttpSendRequestA                  408DEE89 5 Bytes  JMP 2004E09E
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2604] WININET.dll!InternetOpenUrlA                  408DF3A4 5 Bytes  JMP 2004EBEC
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2604] WININET.dll!InternetReadFileExW              408E3349 5 Bytes  JMP 2004E9BC
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2604] WININET.dll!InternetReadFileExA              408E3381 5 Bytes  JMP 2004E915
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2604] WININET.dll!InternetWriteFile                4092608E 5 Bytes  JMP 2004E105
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2604] WININET.dll!InternetOpenUrlW                  40926D77 5 Bytes  JMP 2004EC13
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2604] WININET.dll!HttpSendRequestExA                4093A666 5 Bytes  JMP 2004E058
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2604] WININET.dll!HttpSendRequestExW                4093A6BF 5 Bytes  JMP 2004E012
?              C:\WINDOWS\system32\svchost.exe[2660]                                                                            time/date stamp mismatch;
.text          C:\WINDOWS\system32\svchost.exe[2660] ntdll.dll!NtQueryDirectoryFile                                            7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\system32\svchost.exe[2660] ntdll.dll!NtResumeThread                                                  7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\system32\svchost.exe[2660] ntdll.dll!LdrLoadDll                                                      7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\system32\svchost.exe[2660] USER32.dll!TranslateMessage                                                7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\TightVNC\tvnserver.exe[2668] ntdll.dll!NtQueryDirectoryFile                                        7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\TightVNC\tvnserver.exe[2668] ntdll.dll!NtResumeThread                                              7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\TightVNC\tvnserver.exe[2668] ntdll.dll!LdrLoadDll                                                  7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\TightVNC\tvnserver.exe[2668] WS2_32.dll!sendto                                                      71A12F51 5 Bytes  JMP 2004D423
.text          C:\Programme\TightVNC\tvnserver.exe[2668] WS2_32.dll!recvfrom                                                    71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\Programme\TightVNC\tvnserver.exe[2668] WS2_32.dll!closesocket                                                71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\Programme\TightVNC\tvnserver.exe[2668] WS2_32.dll!send                                                        71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\Programme\TightVNC\tvnserver.exe[2668] WS2_32.dll!WSARecv                                                    71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\Programme\TightVNC\tvnserver.exe[2668] WS2_32.dll!recv                                                        71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\Programme\TightVNC\tvnserver.exe[2668] WS2_32.dll!WSASend                                                    71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\Programme\TightVNC\tvnserver.exe[2668] WS2_32.dll!WSARecvFrom                                                71A1F66A 5 Bytes  JMP 2004D985
.text          C:\Programme\TightVNC\tvnserver.exe[2668] WS2_32.dll!WSASendTo                                                  71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Programme\TightVNC\tvnserver.exe[2668] USER32.dll!TranslateMessage                                            7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\ASUS\Eee Docking\Eee Docking.exe[2680] ntdll.dll!NtQueryDirectoryFile                              7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\ASUS\Eee Docking\Eee Docking.exe[2680] ntdll.dll!NtResumeThread                                    7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\ASUS\Eee Docking\Eee Docking.exe[2680] ntdll.dll!LdrLoadDll                                        7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\ASUS\Eee Docking\Eee Docking.exe[2680] USER32.dll!TranslateMessage                                  7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] ntdll.dll!NtQueryDirectoryFile                            7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] ntdll.dll!NtResumeThread                                  7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] ntdll.dll!LdrLoadDll                                      7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] USER32.dll!TranslateMessage                                7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WS2_32.dll!sendto                                          71A12F51 5 Bytes  JMP 2004D423
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WS2_32.dll!recvfrom                                        71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WS2_32.dll!closesocket                                    71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WS2_32.dll!send                                            71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WS2_32.dll!WSARecv                                        71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WS2_32.dll!recv                                            71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WS2_32.dll!WSASend                                        71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WS2_32.dll!WSARecvFrom                                    71A1F66A 5 Bytes  JMP 2004D985
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WS2_32.dll!WSASendTo                                      71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WININET.dll!InternetReadFile                              408C654B 5 Bytes  JMP 2004EAD7
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WININET.dll!InternetCloseHandle                            408C9088 5 Bytes  JMP 2004E132
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WININET.dll!InternetQueryDataAvailable                    408CBF83 5 Bytes  JMP 2004E7B8
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WININET.dll!HttpOpenRequestA                              408CD508 5 Bytes  JMP 2004EB92
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WININET.dll!HttpSendRequestW                              408CFABE 5 Bytes  JMP 2004E0D3
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WININET.dll!HttpOpenRequestW                              408CFBFB 5 Bytes  JMP 2004EBBF
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WININET.dll!HttpSendRequestA                              408DEE89 5 Bytes  JMP 2004E09E
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WININET.dll!InternetOpenUrlA                              408DF3A4 5 Bytes  JMP 2004EBEC
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WININET.dll!InternetReadFileExW                            408E3349 5 Bytes  JMP 2004E9BC
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WININET.dll!InternetReadFileExA                            408E3381 5 Bytes  JMP 2004E915
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WININET.dll!InternetWriteFile                              4092608E 5 Bytes  JMP 2004E105
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WININET.dll!InternetOpenUrlW                              40926D77 5 Bytes  JMP 2004EC13
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WININET.dll!HttpSendRequestExA                            4093A666 5 Bytes  JMP 2004E058
.text          C:\Programme\Windows Live\Messenger\msnmsgr.exe[2696] WININET.dll!HttpSendRequestExW                            4093A6BF 5 Bytes  JMP 2004E012
.text          C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe[2792] ntdll.dll!NtQueryDirectoryFile          7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe[2792] ntdll.dll!NtResumeThread                7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe[2792] ntdll.dll!LdrLoadDll                    7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe[2792] USER32.dll!TranslateMessage              7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\TightVNC\tvnserver.exe[2884] ntdll.dll!NtQueryDirectoryFile                                        7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\TightVNC\tvnserver.exe[2884] ntdll.dll!NtResumeThread                                              7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\TightVNC\tvnserver.exe[2884] ntdll.dll!LdrLoadDll                                                  7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\TightVNC\tvnserver.exe[2884] WS2_32.dll!sendto                                                      71A12F51 5 Bytes  JMP 2001D423
.text          C:\Programme\TightVNC\tvnserver.exe[2884] WS2_32.dll!recvfrom                                                    71A12FF7 5 Bytes  JMP 2001D74D
.text          C:\Programme\TightVNC\tvnserver.exe[2884] WS2_32.dll!closesocket                                                71A13E2B 5 Bytes  JMP 2001DA66
.text          C:\Programme\TightVNC\tvnserver.exe[2884] WS2_32.dll!send                                                        71A14C27 5 Bytes  JMP 2001D3D5
.text          C:\Programme\TightVNC\tvnserver.exe[2884] WS2_32.dll!WSARecv                                                    71A14CB5 5 Bytes  JMP 2001D8AA
.text          C:\Programme\TightVNC\tvnserver.exe[2884] WS2_32.dll!recv                                                        71A1676F 5 Bytes  JMP 2001D6DE
.text          C:\Programme\TightVNC\tvnserver.exe[2884] WS2_32.dll!WSASend                                                    71A168FA 5 Bytes  JMP 2001D7C2
.text          C:\Programme\TightVNC\tvnserver.exe[2884] WS2_32.dll!WSARecvFrom                                                71A1F66A 5 Bytes  JMP 2001D985
.text          C:\Programme\TightVNC\tvnserver.exe[2884] WS2_32.dll!WSASendTo                                                  71A20AAD 5 Bytes  JMP 2001D833
.text          C:\Programme\TightVNC\tvnserver.exe[2884] USER32.dll!TranslateMessage                                            7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\OpenOffice.org 3\program\soffice.exe[3088] ntdll.dll!NtQueryDirectoryFile                          7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\OpenOffice.org 3\program\soffice.exe[3088] ntdll.dll!NtResumeThread                                7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\OpenOffice.org 3\program\soffice.exe[3088] ntdll.dll!LdrLoadDll                                    7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\OpenOffice.org 3\program\soffice.exe[3088] USER32.dll!TranslateMessage                              7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3188] ntdll.dll!NtQueryDirectoryFile                          7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3188] ntdll.dll!NtResumeThread                                7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3188] ntdll.dll!LdrLoadDll                                    7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3188] USER32.dll!TranslateMessage                              7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3188] WS2_32.dll!sendto                                        71A12F51 5 Bytes  JMP 2004D423
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3188] WS2_32.dll!recvfrom                                      71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3188] WS2_32.dll!closesocket                                  71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3188] WS2_32.dll!send                                          71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3188] WS2_32.dll!WSARecv                                      71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3188] WS2_32.dll!recv                                          71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3188] WS2_32.dll!WSASend                                      71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3188] WS2_32.dll!WSARecvFrom                                  71A1F66A 5 Bytes  JMP 2004D985
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3188] WS2_32.dll!WSASendTo                                    71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] ntdll.dll!NtQueryDirectoryFile                                7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] ntdll.dll!NtResumeThread                                      7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] ntdll.dll!LdrLoadDll                                          7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] USER32.dll!TranslateMessage                                    7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] USER32.dll!DialogBoxParamW                                    7E3747AB 5 Bytes  JMP 41195501 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] USER32.dll!CreateWindowExW                                    7E37D0A3 5 Bytes  JMP 4126DB6C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] USER32.dll!DialogBoxIndirectParamW                            7E382072 5 Bytes  JMP 4136502F C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] USER32.dll!MessageBoxIndirectA                                7E38A082 5 Bytes  JMP 41364F61 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] USER32.dll!DialogBoxParamA                                    7E38B144 5 Bytes  JMP 41364FCC C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] USER32.dll!MessageBoxExW                                      7E3A0838 5 Bytes  JMP 41364E32 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] USER32.dll!MessageBoxExA                                      7E3A085C 5 Bytes  JMP 41364E94 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] USER32.dll!DialogBoxIndirectParamA                            7E3A6D7D 5 Bytes  JMP 41365092 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] USER32.dll!MessageBoxIndirectW                                7E3B64D5 5 Bytes  JMP 41364EF6 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] WININET.dll!InternetReadFile                                  408C654B 5 Bytes  JMP 2001EAD7
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] WININET.dll!InternetCloseHandle                                408C9088 5 Bytes  JMP 2001E132
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] WININET.dll!InternetQueryDataAvailable                        408CBF83 5 Bytes  JMP 2001E7B8
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] WININET.dll!HttpOpenRequestA                                  408CD508 5 Bytes  JMP 2001EB92
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] WININET.dll!HttpSendRequestW                                  408CFABE 5 Bytes  JMP 2001E0D3
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] WININET.dll!HttpOpenRequestW                                  408CFBFB 5 Bytes  JMP 2001EBBF
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] WININET.dll!HttpSendRequestA                                  408DEE89 5 Bytes  JMP 2001E09E
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] WININET.dll!InternetOpenUrlA                                  408DF3A4 5 Bytes  JMP 2001EBEC
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] WININET.dll!InternetReadFileExW                                408E3349 5 Bytes  JMP 2001E9BC
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] WININET.dll!InternetReadFileExA                                408E3381 5 Bytes  JMP 2001E915
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] WININET.dll!InternetWriteFile                                  4092608E 5 Bytes  JMP 2001E105
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] WININET.dll!InternetOpenUrlW                                  40926D77 5 Bytes  JMP 2001EC13
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] WININET.dll!HttpSendRequestExA                                4093A666 5 Bytes  JMP 2001E058
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] WININET.dll!HttpSendRequestExW                                4093A6BF 5 Bytes  JMP 2001E012
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] ws2_32.dll!sendto                                              71A12F51 5 Bytes  JMP 2001D423
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] ws2_32.dll!recvfrom                                            71A12FF7 5 Bytes  JMP 2001D74D
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] ws2_32.dll!closesocket                                        71A13E2B 5 Bytes  JMP 2001DA66
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] ws2_32.dll!send                                                71A14C27 5 Bytes  JMP 2001D3D5
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] ws2_32.dll!WSARecv                                            71A14CB5 5 Bytes  JMP 2001D8AA
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] ws2_32.dll!recv                                                71A1676F 5 Bytes  JMP 2001D6DE
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] ws2_32.dll!WSASend                                            71A168FA 5 Bytes  JMP 2001D7C2
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] ws2_32.dll!WSARecvFrom                                        71A1F66A 5 Bytes  JMP 2001D985
.text          C:\Programme\Internet Explorer\iexplore.exe[3220] ws2_32.dll!WSASendTo                                          71A20AAD 5 Bytes  JMP 2001D833
.text          C:\Programme\EeePC\ACPI\AsAcpiSvr.exe[3556] ntdll.dll!NtQueryDirectoryFile                                      7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\EeePC\ACPI\AsAcpiSvr.exe[3556] ntdll.dll!NtResumeThread                                            7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\EeePC\ACPI\AsAcpiSvr.exe[3556] ntdll.dll!LdrLoadDll                                                7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\EeePC\ACPI\AsAcpiSvr.exe[3556] USER32.dll!TranslateMessage                                          7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] ntdll.dll!NtQueryDirectoryFile                                7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] ntdll.dll!NtResumeThread                                      7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] ntdll.dll!LdrLoadDll                                          7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] USER32.dll!TranslateMessage                                    7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] USER32.dll!DialogBoxParamW                                    7E3747AB 5 Bytes  JMP 41195501 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] USER32.dll!SetWindowsHookExW                                  7E37820F 5 Bytes  JMP 41269B15 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] USER32.dll!CallNextHookEx                                      7E37B3C6 5 Bytes  JMP 4125D16D C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] USER32.dll!CreateWindowExW                                    7E37D0A3 5 Bytes  JMP 4126DB6C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] USER32.dll!UnhookWindowsHookEx                                7E37D5F3 5 Bytes  JMP 411D4666 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] USER32.dll!DialogBoxIndirectParamW                            7E382072 5 Bytes  JMP 4136502F C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] USER32.dll!MessageBoxIndirectA                                7E38A082 5 Bytes  JMP 41364F61 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] USER32.dll!DialogBoxParamA                                    7E38B144 5 Bytes  JMP 41364FCC C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] USER32.dll!MessageBoxExW                                      7E3A0838 5 Bytes  JMP 41364E32 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] USER32.dll!MessageBoxExA                                      7E3A085C 5 Bytes  JMP 41364E94 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] USER32.dll!DialogBoxIndirectParamA                            7E3A6D7D 5 Bytes  JMP 41365092 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] USER32.dll!MessageBoxIndirectW                                7E3B64D5 5 Bytes  JMP 41364EF6 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] ole32.dll!CoCreateInstance                                    774CF1AC 5 Bytes  JMP 4126DBC8 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] ole32.dll!OleLoadFromStream                                    774F981B 5 Bytes  JMP 413653B0 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] WININET.dll!InternetReadFile                                  408C654B 5 Bytes  JMP 2004EAD7
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] WININET.dll!InternetCloseHandle                                408C9088 5 Bytes  JMP 2004E132
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] WININET.dll!InternetQueryDataAvailable                        408CBF83 5 Bytes  JMP 2004E7B8
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] WININET.dll!HttpOpenRequestA                                  408CD508 5 Bytes  JMP 2004EB92
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] WININET.dll!HttpSendRequestW                                  408CFABE 5 Bytes  JMP 2004E0D3
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] WININET.dll!HttpOpenRequestW                                  408CFBFB 5 Bytes  JMP 2004EBBF
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] WININET.dll!HttpSendRequestA                                  408DEE89 5 Bytes  JMP 2004E09E
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] WININET.dll!InternetOpenUrlA                                  408DF3A4 5 Bytes  JMP 2004EBEC
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] WININET.dll!InternetReadFileExW                                408E3349 5 Bytes  JMP 2004E9BC
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] WININET.dll!InternetReadFileExA                                408E3381 5 Bytes  JMP 2004E915
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] WININET.dll!InternetWriteFile                                  4092608E 5 Bytes  JMP 2004E105
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] WININET.dll!InternetOpenUrlW                                  40926D77 5 Bytes  JMP 2004EC13
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] WININET.dll!HttpSendRequestExA                                4093A666 5 Bytes  JMP 2004E058
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] WININET.dll!HttpSendRequestExW                                4093A6BF 5 Bytes  JMP 2004E012
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] ws2_32.dll!sendto                                              71A12F51 5 Bytes  JMP 2004D423
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] ws2_32.dll!recvfrom                                            71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] ws2_32.dll!closesocket                                        71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] ws2_32.dll!send                                                71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] ws2_32.dll!WSARecv                                            71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] ws2_32.dll!recv                                                71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] ws2_32.dll!WSASend                                            71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] ws2_32.dll!WSARecvFrom                                        71A1F66A 5 Bytes  JMP 2004D985
.text          C:\Programme\Internet Explorer\iexplore.exe[3584] ws2_32.dll!WSASendTo                                          71A20AAD 5 Bytes  JMP 2004D833
.text          C:\WINDOWS\system32\ctfmon.exe[3712] ntdll.dll!NtQueryDirectoryFile                                              7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\system32\ctfmon.exe[3712] ntdll.dll!NtResumeThread                                                    7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\system32\ctfmon.exe[3712] ntdll.dll!LdrLoadDll                                                        7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\system32\ctfmon.exe[3712] USER32.dll!TranslateMessage                                                7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\WINDOWS\system32\wscntfy.exe[3720] ntdll.dll!NtQueryDirectoryFile                                            7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\system32\wscntfy.exe[3720] ntdll.dll!NtResumeThread                                                  7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\system32\wscntfy.exe[3720] ntdll.dll!LdrLoadDll                                                      7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\system32\wscntfy.exe[3720] USER32.dll!TranslateMessage                                                7E368BF6 5 Bytes  JMP 2001C9AD

---- User IAT/EAT - GMER 1.0.15 ----

IAT            C:\Programme\Internet Explorer\iexplore.exe[3584] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW]  [451F1ACB] C:\Programme\Internet Explorer\xpshims.dll (Internet Explorer Compatibility Shims for XP/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0                                                                          wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass1                                                                          wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                                        fssfltr_tdi.sys (Family Safety Filter Driver (TDI)/Microsoft Corporation)
AttachedDevice  \FileSystem\Fastfat \Fat                                                                                        fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- Files - GMER 1.0.15 ----

File            C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ysbfplsv.exe                          167414 bytes executable
File            C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe                                  167414 bytes executable
File            C:\Programme\qmjsfiji\ysbfplsv.exe                                                                              167414 bytes executable
File            C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\ysbfplsv.exe                              167414 bytes executable
File            C:\_OTL\MovedFiles\04102011_212831\C_Programme\qmjsfiji\ysbfplsv.exe                                            167414 bytes executable

---- EOF - GMER 1.0.15 ----


und MBRCheck:

Code:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:                       
Windows Version:                Windows XP Home Edition
Windows Information:                Service Pack 3 (build 2600)
Logical Drives Mask:                0x0000000c

Kernel Drivers (total 112):
  0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
  0x806E6000 \WINDOWS\system32\hal.dll
  0xF7ABE000 \WINDOWS\system32\KDCOM.DLL
  0xF79CE000 \WINDOWS\system32\BOOTVID.dll
  0xF748E000 ACPI.sys
  0xF7AC0000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
  0xF747D000 pci.sys
  0xF75BE000 isapnp.sys
  0xF79D2000 compbatt.sys
  0xF79D6000 \WINDOWS\system32\DRIVERS\BATTC.SYS
  0xF75CE000 MountMgr.sys
  0xF745E000 ftdisk.sys
  0xF783E000 PartMgr.sys
  0xF79DA000 ACPIEC.sys
  0xF7B86000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
  0xF75DE000 VolSnap.sys
  0xF7384000 iaStor.sys
  0xF75EE000 disk.sys
  0xF75FE000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
  0xF7364000 fltMgr.sys
  0xF7352000 sr.sys
  0xF760E000 Lbd.sys
  0xF733B000 KSecDD.sys
  0xF72AE000 Ntfs.sys
  0xF7281000 NDIS.sys
  0xF7267000 Mup.sys
  0xF776E000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0xF636C000 \SystemRoot\system32\DRIVERS\igxpmp32.sys
  0xF6358000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
  0xF6330000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0xF61AD000 \SystemRoot\system32\DRIVERS\athw.sys
  0xF777E000 \SystemRoot\system32\DRIVERS\l1c51x86.sys
  0xF78F6000 \SystemRoot\system32\DRIVERS\usbuhci.sys
  0xF6189000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0xF78FE000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0xF778E000 \SystemRoot\system32\DRIVERS\i8042prt.sys
  0xF7906000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0xF6156000 \SystemRoot\system32\DRIVERS\SynTP.sys
  0xF7B1C000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0xF779E000 \SystemRoot\system32\DRIVERS\WDFLDR.SYS
  0xF60DA000 \SystemRoot\System32\Drivers\wdf01000.sys
  0xF790E000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0xF7A7E000 \SystemRoot\system32\DRIVERS\CmBatt.sys
  0xF6B26000 \SystemRoot\system32\DRIVERS\ASUSACPI.sys
  0xF6B22000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
  0xF7C0B000 \SystemRoot\system32\DRIVERS\audstub.sys
  0xF77AE000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0xF6B1E000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0xF60C3000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0xF77BE000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0xF69FF000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0xF7916000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0xF60B2000 \SystemRoot\system32\DRIVERS\psched.sys
  0xF69EF000 \SystemRoot\system32\DRIVERS\msgpc.sys
  0xF791E000 \SystemRoot\system32\DRIVERS\ptilink.sys
  0xF7926000 \SystemRoot\system32\DRIVERS\raspti.sys
  0xF69DF000 \SystemRoot\system32\DRIVERS\termdd.sys
  0xF7B1E000 \SystemRoot\system32\DRIVERS\swenum.sys
  0xF608F000 \SystemRoot\system32\DRIVERS\ks.sys
  0xF6031000 \SystemRoot\system32\DRIVERS\update.sys
  0xF6B12000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0xF77CE000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xA8177000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0xA5664000 \SystemRoot\system32\drivers\RtkHDAud.sys
  0xA5640000 \SystemRoot\system32\drivers\portcls.sys
  0xA8167000 \SystemRoot\system32\drivers\drmk.sys
  0xF7ACC000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0x9D220000 \SystemRoot\System32\Drivers\Null.SYS
  0xF7ACE000 \SystemRoot\System32\Drivers\Beep.SYS
  0x9D7C2000 \SystemRoot\System32\drivers\vga.sys
  0xF7AD0000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xF7AEA000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0x9D7BA000 \SystemRoot\System32\Drivers\Msfs.SYS
  0x9D7B2000 \SystemRoot\System32\Drivers\Npfs.SYS
  0x9DACF000 \SystemRoot\system32\DRIVERS\rasacd.sys
  0x9C019000 \SystemRoot\system32\DRIVERS\ipsec.sys
  0x9BFC0000 \SystemRoot\system32\DRIVERS\tcpip.sys
  0x9BF70000 \SystemRoot\system32\DRIVERS\netbt.sys
  0x9BF4A000 \SystemRoot\system32\DRIVERS\ipnat.sys
  0x9BF28000 \SystemRoot\System32\drivers\afd.sys
  0x9DAE3000 \SystemRoot\system32\DRIVERS\netbios.sys
  0x9BEFD000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0x9BE8D000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0x9D189000 \SystemRoot\System32\Drivers\Fips.SYS
  0x9BE60000 \SystemRoot\system32\DRIVERS\SMIksdrv.sys
  0x9BBF5000 \SystemRoot\system32\DRIVERS\SMIEXP.SYS
  0xF7AD6000 \SystemRoot\system32\drivers\AsUpIO.sys
  0x9BB1B000 \SystemRoot\System32\Drivers\dump_iaStor.sys
  0xBF800000 \SystemRoot\System32\win32k.sys
  0x9C36A000 \SystemRoot\System32\drivers\Dxapi.sys
  0x9D782000 \SystemRoot\System32\watchdog.sys
  0xBF000000 \SystemRoot\System32\drivers\dxg.sys
  0xA3D4B000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBF024000 \SystemRoot\System32\igxpgd32.dll
  0xBF012000 \SystemRoot\System32\igxprd32.dll
  0xBF059000 \SystemRoot\System32\igxpdv32.DLL
  0xBF2E9000 \SystemRoot\System32\igxpdx32.DLL
  0xA39DF000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0xBF692000 \SystemRoot\System32\ATMFD.DLL
  0xF76CE000 \SystemRoot\system32\DRIVERS\fssfltr_tdi.sys
  0xF7AA2000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0xF7AAA000 \SystemRoot\system32\DRIVERS\wpsnuio.sys
  0x9BAC6000 \SystemRoot\system32\DRIVERS\mrxdav.sys
  0x9BA61000 \SystemRoot\system32\drivers\wdmaud.sys
  0xF780E000 \SystemRoot\system32\drivers\sysaudio.sys
  0x9B6E3000 \SystemRoot\system32\DRIVERS\srv.sys
  0x9AF72000 \SystemRoot\System32\Drivers\HTTP.sys
  0xF78AE000 \SystemRoot\System32\Drivers\PCASp50.sys
  0x9ACCB000 \SystemRoot\System32\Drivers\Fastfat.SYS
  0x9AAAB000 \??\C:\DOKUME~1\Media\LOKALE~1\Temp\ufdirpog.sys
  0x9AA80000 \SystemRoot\system32\drivers\kmixer.sys
  0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 46):
      0 System Idle Process
      4 System
    428 C:\WINDOWS\system32\smss.exe
    488 C:\WINDOWS\system32\csrss.exe
    512 C:\WINDOWS\system32\winlogon.exe
    764 C:\WINDOWS\system32\services.exe
    776 C:\WINDOWS\system32\lsass.exe
    944 C:\WINDOWS\system32\svchost.exe
    1008 C:\WINDOWS\system32\svchost.exe
    1048 C:\WINDOWS\system32\svchost.exe
    1200 C:\WINDOWS\system32\svchost.exe
    1232 C:\WINDOWS\system32\svchost.exe
    1520 C:\WINDOWS\system32\spoolsv.exe
    1596 C:\WINDOWS\system32\svchost.exe
    1632 C:\Programme\Bonjour\mDNSResponder.exe
    1936 C:\Programme\Internet Explorer\iexplore.exe
    1992 C:\Programme\Internet Explorer\iexplore.exe
    2000 C:\Programme\Internet Explorer\iexplore.exe
    636 C:\Programme\ICQ6Toolbar\ICQ Service.exe
    1172 C:\WINDOWS\explorer.exe
    1692 C:\Programme\Java\jre6\bin\jqs.exe
    1896 C:\Programme\ASUS\Game Park\GameConsole\OberonGameConsoleService.exe
    2236 C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    2288 C:\WINDOWS\system32\igfxtray.exe
    2296 C:\WINDOWS\system32\hkcmd.exe
    2356 C:\WINDOWS\RTHDCPL.EXE
    2372 C:\Programme\ASUS\LiveUpdate\LiveUpdate.exe
    2508 C:\Programme\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe
    2540 C:\Programme\EeePC\ACPI\AsEPCMon.exe
    2556 C:\Programme\EeePC\ACPI\AsTray.exe
    2604 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
    2660 C:\WINDOWS\system32\svchost.exe
    2668 C:\Programme\TightVNC\tvnserver.exe
    2680 C:\Programme\ASUS\Eee Docking\Eee Docking.exe
    2696 C:\Programme\Windows Live\Messenger\msnmsgr.exe
    2792 C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
    2884 C:\Programme\TightVNC\tvnserver.exe
    3088 C:\Programme\OpenOffice.org 3\program\soffice.exe
    3188 C:\Programme\OpenOffice.org 3\program\soffice.bin
    3712 C:\WINDOWS\system32\ctfmon.exe
    884 C:\WINDOWS\system32\alg.exe
    3720 C:\WINDOWS\system32\wscntfy.exe
    3220 C:\Programme\Internet Explorer\iexplore.exe
    3584 C:\Programme\Internet Explorer\iexplore.exe
    3556 C:\Programme\EeePC\ACPI\AsAcpiSvr.exe
    1312 C:\Dokumente und Einstellungen\Media\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000014`00539800  (NTFS)

PhysicalDrive0 Model Number: ST9160314AS, Rev: 0002SDM1

      Size  Device Name          MBR Status
  --------------------------------------------
    149 GB  \\.\PhysicalDrive0  Windows XP MBR code detected
            SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A


Done!


Danke für die Hilfe!!!!

gruss Multivitamin

cosinus 14.04.2011 20:29

Bitte mal den Avenger anwenden:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:

http://mitglied.lycos.de/efunction/tb123/avenger.png

3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:

Files to delete:
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ysbfplsv.exe
C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe       
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\ysbfplsv.exe

Folders to delete:
C:\Programme\qmjsfiji

4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

8.) Probier nochmal OSAM aus und mach auch ein neues Log mit GMER

multivitamin 14.04.2011 20:38

Hallo,

Hier der Log von Avenger:

Code:

Logfile of The Avenger Version 2.0, (c) by Swandog46
hxxp://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ysbfplsv.exe" deleted successfully.
File "C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe" deleted successfully.
File "C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\ysbfplsv.exe" deleted successfully.
Folder "C:\Programme\qmjsfiji" deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.


Die anderen 2 Logs kommen nacher oder Morgen weil gmer vorhin schon 2 Stunden brauchte.

gruss Multivitamin

cosinus 14.04.2011 20:41

Dann reicht mir zur schnellen Prüfung heute erstmal, wenn du das gerade eben ausgeführt Avengerscript nochmal mit dem Avenger ausführt die neue Ausgabe wieder postest ;)

multivitamin 14.04.2011 20:46

Hallo,

hier wieder der neue Log:

Code:

Logfile of The Avenger Version 2.0, (c) by Swandog46
hxxp://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error:  file "C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ysbfplsv.exe" not found!
Deletion of file "C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ysbfplsv.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe" not found!
Deletion of file "C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist

File "C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\ysbfplsv.exe" deleted successfully.
Folder "C:\Programme\qmjsfiji" deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.

Danke für deine Hilfe!

Gruss Multivitamin

cosinus 14.04.2011 20:50

Geht OSAM jetzt?

multivitamin 14.04.2011 20:52

Hallo,

nein es geht leider immer noch nicht :confused::headbang:

soll ihc jetzt doch nocheinmal mit Gmer scannen??
gruss Multivitamin

cosinus 15.04.2011 08:24

Das Problem ist, dass die Objekte immer wieder auftauchen...
Lösch bitte OSAM, ich befürhcte das Teil wurde infiziert, lad dir wenn du OSAM noch ausführen sollst es neu runter.
Lass mich mal was mit Avenger probieren, führ den Avenger nochmal aus aber mit diesem Script jetzt:


Code:

Files to replace with dummy:
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ysbfplsv.exe
C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\ysbfplsv.exe
C:\Programme\qmjsfiji\ysbfplsv.exe


multivitamin 15.04.2011 19:53

Hallo,

hier habe ich den neuen Log:

Code:

Logfile of The Avenger Version 2.0, (c) by Swandog46
hxxp://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error:  file "C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ysbfplsv.exe" not found!
Replacement with dummy of file "C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ysbfplsv.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist

File "C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe" replaced with dummy successfully.
File "C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\ysbfplsv.exe" replaced with dummy successfully.
File "C:\Programme\qmjsfiji\ysbfplsv.exe" replaced with dummy successfully.

Completed script processing.

*******************

Finished!  Terminate.

bekommen wir das wieder hin oder bleibt mir nur noch neu aufsetzen übrig?


Vielen Danke für deine Hilfe!!!

Multivitamin

cosinus 15.04.2011 20:55

So die dummies wurden gesetzt.
Lade OSAM und GMER bitte neu runter und versuch diese Tools auszuführen

multivitamin 17.04.2011 12:53

Hallo!

Hier sind die neuen Logs:

GMER:

Code:

GMER 1.0.15.15570 - hxxp://www.gmer.net
Rootkit scan 2011-04-17 08:03:43
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 ST916031 rev.0002
Running: mokpcsdp.exe; Driver: C:\DOKUME~1\Media\LOKALE~1\Temp\ufdirpog.sys


---- System - GMER 1.0.15 ----

SSDT            Lbd.sys (Boot Driver/Lavasoft AB)                                                                                                ZwCreateKey [0xF761E87E]
SSDT            Lbd.sys (Boot Driver/Lavasoft AB)                                                                                                ZwSetValueKey [0xF761EBFE]

---- Kernel code sections - GMER 1.0.15 ----

.text          ntkrnlpa.exe!ZwCallbackReturn + 2C88                                                                                            80504524 4 Bytes  CALL 12073C8A
?              kgohagz.sys                                                                                                                      Das System kann die angegebene Datei nicht finden. !

---- User code sections - GMER 1.0.15 ----

.text          C:\Programme\Java\jre6\bin\jqs.exe[228] ntdll.dll!NtQueryDirectoryFile                                                          7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\Java\jre6\bin\jqs.exe[228] ntdll.dll!NtResumeThread                                                                7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\Java\jre6\bin\jqs.exe[228] ntdll.dll!LdrLoadDll                                                                    7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\Java\jre6\bin\jqs.exe[228] WS2_32.dll!sendto                                                                        71A12F51 5 Bytes  JMP 2004D423
.text          C:\Programme\Java\jre6\bin\jqs.exe[228] WS2_32.dll!recvfrom                                                                      71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\Programme\Java\jre6\bin\jqs.exe[228] WS2_32.dll!closesocket                                                                  71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\Programme\Java\jre6\bin\jqs.exe[228] WS2_32.dll!send                                                                          71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\Programme\Java\jre6\bin\jqs.exe[228] WS2_32.dll!WSARecv                                                                      71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\Programme\Java\jre6\bin\jqs.exe[228] WS2_32.dll!recv                                                                          71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\Programme\Java\jre6\bin\jqs.exe[228] WS2_32.dll!WSASend                                                                      71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\Programme\Java\jre6\bin\jqs.exe[228] WS2_32.dll!WSARecvFrom                                                                  71A1F66A 5 Bytes  JMP 2004D985
.text          C:\Programme\Java\jre6\bin\jqs.exe[228] WS2_32.dll!WSASendTo                                                                    71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Programme\Java\jre6\bin\jqs.exe[228] USER32.dll!TranslateMessage                                                              7E368BF6 5 Bytes  JMP 2004C9AD
?              C:\WINDOWS\System32\smss.exe[432]                                                                                                time/date stamp mismatch;
?              C:\WINDOWS\system32\csrss.exe[488]                                                                                              time/date stamp mismatch; unknown module: CSRSRV.dll
.text          C:\WINDOWS\system32\csrss.exe[488] ntdll.dll!NtQueryDirectoryFile                                                                7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\csrss.exe[488] ntdll.dll!NtResumeThread                                                                      7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\csrss.exe[488] ntdll.dll!LdrLoadDll                                                                          7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\csrss.exe[488] USER32.dll!TranslateMessage                                                                  7E368BF6 5 Bytes  JMP 2004C9AD
?              C:\WINDOWS\system32\winlogon.exe[512]                                                                                            time/date stamp mismatch; unknown module: WINMM.dllunknown module: MSGINA.dllunknown module: RASAPI32.dllunknown module: MPR.dllunknown module: AUTHZ.dllunknown module: NDdeApi.dllunknown module: PROFMAP.dllunknown module: SETUPAPI.dllunknown module: VERSION.dllunknown module: WINSTA.dllunknown module: WINTRUST.dll
.text          C:\WINDOWS\system32\winlogon.exe[512] ntdll.dll!NtQueryDirectoryFile                                                            7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\winlogon.exe[512] ntdll.dll!NtResumeThread                                                                  7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\winlogon.exe[512] ntdll.dll!LdrLoadDll                                                                      7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\winlogon.exe[512] USER32.dll!TranslateMessage                                                                7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\winlogon.exe[512] WS2_32.dll!sendto                                                                          71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\winlogon.exe[512] WS2_32.dll!recvfrom                                                                        71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\winlogon.exe[512] WS2_32.dll!closesocket                                                                    71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\winlogon.exe[512] WS2_32.dll!send                                                                            71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\winlogon.exe[512] WS2_32.dll!WSARecv                                                                        71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\winlogon.exe[512] WS2_32.dll!recv                                                                            71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\winlogon.exe[512] WS2_32.dll!WSASend                                                                        71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\winlogon.exe[512] WS2_32.dll!WSARecvFrom                                                                    71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\winlogon.exe[512] WS2_32.dll!WSASendTo                                                                      71A20AAD 5 Bytes  JMP 2004D833
?              C:\WINDOWS\system32\services.exe[556]                                                                                            time/date stamp mismatch; unknown module: NTDSAPI.dllunknown module: NCObjAPI.DLLunknown module: SCESRV.dllunknown module: umpnpmgr.dll
.text          C:\WINDOWS\system32\services.exe[556] ntdll.dll!NtQueryDirectoryFile                                                            7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\services.exe[556] ntdll.dll!NtResumeThread                                                                  7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\services.exe[556] ntdll.dll!LdrLoadDll                                                                      7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\services.exe[556] USER32.dll!TranslateMessage                                                                7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\services.exe[556] WS2_32.dll!sendto                                                                          71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\services.exe[556] WS2_32.dll!recvfrom                                                                        71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\services.exe[556] WS2_32.dll!closesocket                                                                    71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\services.exe[556] WS2_32.dll!send                                                                            71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\services.exe[556] WS2_32.dll!WSARecv                                                                        71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\services.exe[556] WS2_32.dll!recv                                                                            71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\services.exe[556] WS2_32.dll!WSASend                                                                        71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\services.exe[556] WS2_32.dll!WSARecvFrom                                                                    71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\services.exe[556] WS2_32.dll!WSASendTo                                                                      71A20AAD 5 Bytes  JMP 2004D833
.text          C:\WINDOWS\system32\lsass.exe[568] ntdll.dll!NtQueryDirectoryFile                                                                7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\lsass.exe[568] ntdll.dll!NtResumeThread                                                                      7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\lsass.exe[568] ntdll.dll!LdrLoadDll                                                                          7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\lsass.exe[568] USER32.dll!TranslateMessage                                                                  7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\lsass.exe[568] WS2_32.dll!sendto                                                                            71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\lsass.exe[568] WS2_32.dll!recvfrom                                                                          71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\lsass.exe[568] WS2_32.dll!closesocket                                                                        71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\lsass.exe[568] WS2_32.dll!send                                                                              71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\lsass.exe[568] WS2_32.dll!WSARecv                                                                            71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\lsass.exe[568] WS2_32.dll!recv                                                                              71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\lsass.exe[568] WS2_32.dll!WSASend                                                                            71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\lsass.exe[568] WS2_32.dll!WSARecvFrom                                                                        71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\lsass.exe[568] WS2_32.dll!WSASendTo                                                                          71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[592] ntdll.dll!NtQueryDirectoryFile                        7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[592] ntdll.dll!NtResumeThread                              7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[592] ntdll.dll!LdrLoadDll                                  7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[592] USER32.dll!TranslateMessage                            7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[592] ws2_32.dll!sendto                                      71A12F51 5 Bytes  JMP 2004D423
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[592] ws2_32.dll!recvfrom                                    71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[592] ws2_32.dll!closesocket                                71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[592] ws2_32.dll!send                                        71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[592] ws2_32.dll!WSARecv                                    71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[592] ws2_32.dll!recv                                        71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[592] ws2_32.dll!WSASend                                    71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[592] ws2_32.dll!WSARecvFrom                                71A1F66A 5 Bytes  JMP 2004D985
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[592] ws2_32.dll!WSASendTo                                  71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[664] ntdll.dll!NtQueryDirectoryFile                          7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[664] ntdll.dll!NtResumeThread                                7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[664] ntdll.dll!LdrLoadDll                                    7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[664] USER32.dll!TranslateMessage                              7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[664] WS2_32.dll!sendto                                        71A12F51 5 Bytes  JMP 2001D423
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[664] WS2_32.dll!recvfrom                                      71A12FF7 5 Bytes  JMP 2001D74D
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[664] WS2_32.dll!closesocket                                  71A13E2B 5 Bytes  JMP 2001DA66
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[664] WS2_32.dll!send                                          71A14C27 5 Bytes  JMP 2001D3D5
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[664] WS2_32.dll!WSARecv                                      71A14CB5 5 Bytes  JMP 2001D8AA
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[664] WS2_32.dll!recv                                          71A1676F 5 Bytes  JMP 2001D6DE
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[664] WS2_32.dll!WSASend                                      71A168FA 5 Bytes  JMP 2001D7C2
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[664] WS2_32.dll!WSARecvFrom                                  71A1F66A 5 Bytes  JMP 2001D985
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[664] WS2_32.dll!WSASendTo                                    71A20AAD 5 Bytes  JMP 2001D833
?              C:\WINDOWS\system32\svchost.exe[936]                                                                                            time/date stamp mismatch;
.text          C:\WINDOWS\system32\svchost.exe[936] ntdll.dll!NtQueryDirectoryFile                                                              7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\svchost.exe[936] ntdll.dll!NtResumeThread                                                                    7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\svchost.exe[936] ntdll.dll!LdrLoadDll                                                                        7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\svchost.exe[936] USER32.dll!TranslateMessage                                                                7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\svchost.exe[936] WS2_32.dll!sendto                                                                          71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\svchost.exe[936] WS2_32.dll!recvfrom                                                                        71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\svchost.exe[936] WS2_32.dll!closesocket                                                                      71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\svchost.exe[936] WS2_32.dll!send                                                                            71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\svchost.exe[936] WS2_32.dll!WSARecv                                                                          71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\svchost.exe[936] WS2_32.dll!recv                                                                            71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\svchost.exe[936] WS2_32.dll!WSASend                                                                          71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\svchost.exe[936] WS2_32.dll!WSARecvFrom                                                                      71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\svchost.exe[936] WS2_32.dll!WSASendTo                                                                        71A20AAD 5 Bytes  JMP 2004D833
?              C:\WINDOWS\system32\svchost.exe[1004]                                                                                            time/date stamp mismatch;
.text          C:\WINDOWS\system32\svchost.exe[1004] ntdll.dll!NtQueryDirectoryFile                                                            7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\svchost.exe[1004] ntdll.dll!NtResumeThread                                                                  7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\svchost.exe[1004] ntdll.dll!LdrLoadDll                                                                      7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\svchost.exe[1004] USER32.dll!TranslateMessage                                                                7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\svchost.exe[1004] WS2_32.dll!sendto                                                                          71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\svchost.exe[1004] WS2_32.dll!recvfrom                                                                        71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\svchost.exe[1004] WS2_32.dll!closesocket                                                                    71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\svchost.exe[1004] WS2_32.dll!send                                                                            71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\svchost.exe[1004] WS2_32.dll!WSARecv                                                                        71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\svchost.exe[1004] WS2_32.dll!recv                                                                            71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\svchost.exe[1004] WS2_32.dll!WSASend                                                                        71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\svchost.exe[1004] WS2_32.dll!WSARecvFrom                                                                    71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\svchost.exe[1004] WS2_32.dll!WSASendTo                                                                      71A20AAD 5 Bytes  JMP 2004D833
?              C:\WINDOWS\System32\svchost.exe[1044]                                                                                            time/date stamp mismatch;
.text          C:\WINDOWS\System32\svchost.exe[1044] ntdll.dll!NtQueryDirectoryFile                                                            7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\System32\svchost.exe[1044] ntdll.dll!NtResumeThread                                                                  7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\System32\svchost.exe[1044] ntdll.dll!LdrLoadDll                                                                      7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\System32\svchost.exe[1044] USER32.dll!TranslateMessage                                                                7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\System32\svchost.exe[1044] WS2_32.dll!sendto                                                                          71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\System32\svchost.exe[1044] WS2_32.dll!recvfrom                                                                        71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\System32\svchost.exe[1044] WS2_32.dll!closesocket                                                                    71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\System32\svchost.exe[1044] WS2_32.dll!send                                                                            71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\System32\svchost.exe[1044] WS2_32.dll!WSARecv                                                                        71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\System32\svchost.exe[1044] WS2_32.dll!recv                                                                            71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\System32\svchost.exe[1044] WS2_32.dll!WSASend                                                                        71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\System32\svchost.exe[1044] WS2_32.dll!WSARecvFrom                                                                    71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\System32\svchost.exe[1044] WS2_32.dll!WSASendTo                                                                      71A20AAD 5 Bytes  JMP 2004D833
.text          C:\WINDOWS\System32\svchost.exe[1044] WININET.dll!InternetReadFile                                                              408C654B 5 Bytes  JMP 2004EAD7
.text          C:\WINDOWS\System32\svchost.exe[1044] WININET.dll!InternetCloseHandle                                                            408C9088 5 Bytes  JMP 2004E132
.text          C:\WINDOWS\System32\svchost.exe[1044] WININET.dll!InternetQueryDataAvailable                                                    408CBF83 5 Bytes  JMP 2004E7B8
.text          C:\WINDOWS\System32\svchost.exe[1044] WININET.dll!HttpOpenRequestA                                                              408CD508 5 Bytes  JMP 2004EB92
.text          C:\WINDOWS\System32\svchost.exe[1044] WININET.dll!HttpSendRequestW                                                              408CFABE 5 Bytes  JMP 2004E0D3
.text          C:\WINDOWS\System32\svchost.exe[1044] WININET.dll!HttpOpenRequestW                                                              408CFBFB 5 Bytes  JMP 2004EBBF
.text          C:\WINDOWS\System32\svchost.exe[1044] WININET.dll!HttpSendRequestA                                                              408DEE89 5 Bytes  JMP 2004E09E
.text          C:\WINDOWS\System32\svchost.exe[1044] WININET.dll!InternetOpenUrlA                                                              408DF3A4 5 Bytes  JMP 2004EBEC
.text          C:\WINDOWS\System32\svchost.exe[1044] WININET.dll!InternetReadFileExW                                                            408E3349 5 Bytes  JMP 2004E9BC
.text          C:\WINDOWS\System32\svchost.exe[1044] WININET.dll!InternetReadFileExA                                                            408E3381 5 Bytes  JMP 2004E915
.text          C:\WINDOWS\System32\svchost.exe[1044] WININET.dll!InternetWriteFile                                                              4092608E 5 Bytes  JMP 2004E105
.text          C:\WINDOWS\System32\svchost.exe[1044] WININET.dll!InternetOpenUrlW                                                              40926D77 5 Bytes  JMP 2004EC13
.text          C:\WINDOWS\System32\svchost.exe[1044] WININET.dll!HttpSendRequestExA                                                            4093A666 5 Bytes  JMP 2004E058
.text          C:\WINDOWS\System32\svchost.exe[1044] WININET.dll!HttpSendRequestExW                                                            4093A6BF 5 Bytes  JMP 2004E012
.text          C:\Programme\TightVNC\tvnserver.exe[1084] ntdll.dll!NtQueryDirectoryFile                                                        7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\TightVNC\tvnserver.exe[1084] ntdll.dll!NtResumeThread                                                              7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\TightVNC\tvnserver.exe[1084] ntdll.dll!LdrLoadDll                                                                  7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\TightVNC\tvnserver.exe[1084] WS2_32.dll!sendto                                                                      71A12F51 5 Bytes  JMP 2001D423
.text          C:\Programme\TightVNC\tvnserver.exe[1084] WS2_32.dll!recvfrom                                                                    71A12FF7 5 Bytes  JMP 2001D74D
.text          C:\Programme\TightVNC\tvnserver.exe[1084] WS2_32.dll!closesocket                                                                71A13E2B 5 Bytes  JMP 2001DA66
.text          C:\Programme\TightVNC\tvnserver.exe[1084] WS2_32.dll!send                                                                        71A14C27 5 Bytes  JMP 2001D3D5
.text          C:\Programme\TightVNC\tvnserver.exe[1084] WS2_32.dll!WSARecv                                                                    71A14CB5 5 Bytes  JMP 2001D8AA
.text          C:\Programme\TightVNC\tvnserver.exe[1084] WS2_32.dll!recv                                                                        71A1676F 5 Bytes  JMP 2001D6DE
.text          C:\Programme\TightVNC\tvnserver.exe[1084] WS2_32.dll!WSASend                                                                    71A168FA 5 Bytes  JMP 2001D7C2
.text          C:\Programme\TightVNC\tvnserver.exe[1084] WS2_32.dll!WSARecvFrom                                                                71A1F66A 5 Bytes  JMP 2001D985
.text          C:\Programme\TightVNC\tvnserver.exe[1084] WS2_32.dll!WSASendTo                                                                  71A20AAD 5 Bytes  JMP 2001D833
.text          C:\Programme\TightVNC\tvnserver.exe[1084] USER32.dll!TranslateMessage                                                            7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Internet Explorer\iexplore.exe[1092] ntdll.dll!NtQueryDirectoryFile                                                7C91D76E 5 Bytes  JMP 2007FF3F
.text          C:\Programme\Internet Explorer\iexplore.exe[1092] ntdll.dll!NtResumeThread                                                      7C91DB3E 5 Bytes  JMP 20077A40
.text          C:\Programme\Internet Explorer\iexplore.exe[1092] ntdll.dll!LdrLoadDll                                                          7C92632D 5 Bytes  JMP 2007FDBB
.text          C:\Programme\Internet Explorer\iexplore.exe[1092] USER32.dll!TranslateMessage                                                    7E368BF6 5 Bytes  JMP 2007C9AD
.text          C:\Programme\Internet Explorer\iexplore.exe[1092] ws2_32.dll!sendto                                                              71A12F51 5 Bytes  JMP 2007D423
.text          C:\Programme\Internet Explorer\iexplore.exe[1092] ws2_32.dll!recvfrom                                                            71A12FF7 5 Bytes  JMP 2007D74D
.text          C:\Programme\Internet Explorer\iexplore.exe[1092] ws2_32.dll!closesocket                                                        71A13E2B 5 Bytes  JMP 2007DA66
.text          C:\Programme\Internet Explorer\iexplore.exe[1092] ws2_32.dll!send                                                                71A14C27 5 Bytes  JMP 2007D3D5
.text          C:\Programme\Internet Explorer\iexplore.exe[1092] ws2_32.dll!WSARecv                                                            71A14CB5 5 Bytes  JMP 2007D8AA
.text          C:\Programme\Internet Explorer\iexplore.exe[1092] ws2_32.dll!recv                                                                71A1676F 5 Bytes  JMP 2007D6DE
.text          C:\Programme\Internet Explorer\iexplore.exe[1092] ws2_32.dll!WSASend                                                            71A168FA 5 Bytes  JMP 2007D7C2
.text          C:\Programme\Internet Explorer\iexplore.exe[1092] ws2_32.dll!WSARecvFrom                                                        71A1F66A 5 Bytes  JMP 2007D985
.text          C:\Programme\Internet Explorer\iexplore.exe[1092] ws2_32.dll!WSASendTo                                                          71A20AAD 5 Bytes  JMP 2007D833
.text          C:\Programme\Internet Explorer\iexplore.exe[1096] ntdll.dll!NtQueryDirectoryFile                                                7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\Internet Explorer\iexplore.exe[1096] ntdll.dll!NtResumeThread                                                      7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\Internet Explorer\iexplore.exe[1096] ntdll.dll!LdrLoadDll                                                          7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\Internet Explorer\iexplore.exe[1096] USER32.dll!TranslateMessage                                                    7E368BF6 5 Bytes  JMP 2001C9AD
?              C:\WINDOWS\system32\svchost.exe[1104]                                                                                            time/date stamp mismatch;
.text          C:\WINDOWS\system32\svchost.exe[1104] ntdll.dll!NtQueryDirectoryFile                                                            7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\svchost.exe[1104] ntdll.dll!NtResumeThread                                                                  7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\svchost.exe[1104] ntdll.dll!LdrLoadDll                                                                      7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\svchost.exe[1104] USER32.dll!TranslateMessage                                                                7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\svchost.exe[1104] WS2_32.dll!sendto                                                                          71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\svchost.exe[1104] WS2_32.dll!recvfrom                                                                        71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\svchost.exe[1104] WS2_32.dll!closesocket                                                                    71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\svchost.exe[1104] WS2_32.dll!send                                                                            71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\svchost.exe[1104] WS2_32.dll!WSARecv                                                                        71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\svchost.exe[1104] WS2_32.dll!recv                                                                            71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\svchost.exe[1104] WS2_32.dll!WSASend                                                                        71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\svchost.exe[1104] WS2_32.dll!WSARecvFrom                                                                    71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\svchost.exe[1104] WS2_32.dll!WSASendTo                                                                      71A20AAD 5 Bytes  JMP 2004D833
?              C:\WINDOWS\system32\svchost.exe[1228]                                                                                            time/date stamp mismatch;
.text          C:\WINDOWS\system32\svchost.exe[1228] ntdll.dll!NtQueryDirectoryFile                                                            7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\svchost.exe[1228] ntdll.dll!NtResumeThread                                                                  7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\svchost.exe[1228] ntdll.dll!LdrLoadDll                                                                      7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\svchost.exe[1228] USER32.dll!TranslateMessage                                                                7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\svchost.exe[1228] WS2_32.dll!sendto                                                                          71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\svchost.exe[1228] WS2_32.dll!recvfrom                                                                        71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\svchost.exe[1228] WS2_32.dll!closesocket                                                                    71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\svchost.exe[1228] WS2_32.dll!send                                                                            71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\svchost.exe[1228] WS2_32.dll!WSARecv                                                                        71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\svchost.exe[1228] WS2_32.dll!recv                                                                            71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\svchost.exe[1228] WS2_32.dll!WSASend                                                                        71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\svchost.exe[1228] WS2_32.dll!WSARecvFrom                                                                    71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\svchost.exe[1228] WS2_32.dll!WSASendTo                                                                      71A20AAD 5 Bytes  JMP 2004D833
?              C:\WINDOWS\system32\svchost.exe[1304]                                                                                            time/date stamp mismatch;
.text          C:\WINDOWS\system32\svchost.exe[1304] ntdll.dll!NtQueryDirectoryFile                                                            7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\system32\svchost.exe[1304] ntdll.dll!NtResumeThread                                                                  7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\system32\svchost.exe[1304] ntdll.dll!LdrLoadDll                                                                      7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\system32\svchost.exe[1304] USER32.dll!TranslateMessage                                                                7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\WINDOWS\system32\spoolsv.exe[1516] ntdll.dll!NtQueryDirectoryFile                                                            7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\spoolsv.exe[1516] ntdll.dll!NtResumeThread                                                                  7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\spoolsv.exe[1516] ntdll.dll!LdrLoadDll                                                                      7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\spoolsv.exe[1516] USER32.dll!TranslateMessage                                                                7E368BF6 5 Bytes  JMP 2004C9AD
?              C:\WINDOWS\system32\svchost.exe[1592]                                                                                            time/date stamp mismatch;
.text          C:\WINDOWS\system32\svchost.exe[1592] ntdll.dll!NtQueryDirectoryFile                                                            7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\svchost.exe[1592] ntdll.dll!NtResumeThread                                                                  7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\svchost.exe[1592] ntdll.dll!LdrLoadDll                                                                      7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\svchost.exe[1592] USER32.dll!TranslateMessage                                                                7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\svchost.exe[1592] WININET.dll!InternetReadFile                                                              408C654B 5 Bytes  JMP 2004EAD7
.text          C:\WINDOWS\system32\svchost.exe[1592] WININET.dll!InternetCloseHandle                                                            408C9088 5 Bytes  JMP 2004E132
.text          C:\WINDOWS\system32\svchost.exe[1592] WININET.dll!InternetQueryDataAvailable                                                    408CBF83 5 Bytes  JMP 2004E7B8
.text          C:\WINDOWS\system32\svchost.exe[1592] WININET.dll!HttpOpenRequestA                                                              408CD508 5 Bytes  JMP 2004EB92
.text          C:\WINDOWS\system32\svchost.exe[1592] WININET.dll!HttpSendRequestW                                                              408CFABE 5 Bytes  JMP 2004E0D3
.text          C:\WINDOWS\system32\svchost.exe[1592] WININET.dll!HttpOpenRequestW                                                              408CFBFB 5 Bytes  JMP 2004EBBF
.text          C:\WINDOWS\system32\svchost.exe[1592] WININET.dll!HttpSendRequestA                                                              408DEE89 5 Bytes  JMP 2004E09E
.text          C:\WINDOWS\system32\svchost.exe[1592] WININET.dll!InternetOpenUrlA                                                              408DF3A4 5 Bytes  JMP 2004EBEC
.text          C:\WINDOWS\system32\svchost.exe[1592] WININET.dll!InternetReadFileExW                                                            408E3349 5 Bytes  JMP 2004E9BC
.text          C:\WINDOWS\system32\svchost.exe[1592] WININET.dll!InternetReadFileExA                                                            408E3381 5 Bytes  JMP 2004E915
.text          C:\WINDOWS\system32\svchost.exe[1592] WININET.dll!InternetWriteFile                                                              4092608E 5 Bytes  JMP 2004E105
.text          C:\WINDOWS\system32\svchost.exe[1592] WININET.dll!InternetOpenUrlW                                                              40926D77 5 Bytes  JMP 2004EC13
.text          C:\WINDOWS\system32\svchost.exe[1592] WININET.dll!HttpSendRequestExA                                                            4093A666 5 Bytes  JMP 2004E058
.text          C:\WINDOWS\system32\svchost.exe[1592] WININET.dll!HttpSendRequestExW                                                            4093A6BF 5 Bytes  JMP 2004E012
.text          C:\WINDOWS\system32\svchost.exe[1592] WS2_32.dll!sendto                                                                          71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\svchost.exe[1592] WS2_32.dll!recvfrom                                                                        71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\svchost.exe[1592] WS2_32.dll!closesocket                                                                    71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\svchost.exe[1592] WS2_32.dll!send                                                                            71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\svchost.exe[1592] WS2_32.dll!WSARecv                                                                        71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\svchost.exe[1592] WS2_32.dll!recv                                                                            71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\svchost.exe[1592] WS2_32.dll!WSASend                                                                        71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\svchost.exe[1592] WS2_32.dll!WSARecvFrom                                                                    71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\svchost.exe[1592] WS2_32.dll!WSASendTo                                                                      71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Programme\Bonjour\mDNSResponder.exe[1628] ntdll.dll!NtQueryDirectoryFile                                                      7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\Bonjour\mDNSResponder.exe[1628] ntdll.dll!NtResumeThread                                                            7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\Bonjour\mDNSResponder.exe[1628] ntdll.dll!LdrLoadDll                                                                7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\Bonjour\mDNSResponder.exe[1628] WS2_32.dll!sendto                                                                  71A12F51 5 Bytes  JMP 2004D423
.text          C:\Programme\Bonjour\mDNSResponder.exe[1628] WS2_32.dll!recvfrom                                                                71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\Programme\Bonjour\mDNSResponder.exe[1628] WS2_32.dll!closesocket                                                              71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\Programme\Bonjour\mDNSResponder.exe[1628] WS2_32.dll!send                                                                    71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\Programme\Bonjour\mDNSResponder.exe[1628] WS2_32.dll!WSARecv                                                                  71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\Programme\Bonjour\mDNSResponder.exe[1628] WS2_32.dll!recv                                                                    71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\Programme\Bonjour\mDNSResponder.exe[1628] WS2_32.dll!WSASend                                                                  71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\Programme\Bonjour\mDNSResponder.exe[1628] WS2_32.dll!WSARecvFrom                                                              71A1F66A 5 Bytes  JMP 2004D985
.text          C:\Programme\Bonjour\mDNSResponder.exe[1628] WS2_32.dll!WSASendTo                                                                71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Programme\Bonjour\mDNSResponder.exe[1628] USER32.dll!TranslateMessage                                                        7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\EeePC\ACPI\AsAcpiSvr.exe[1780] ntdll.dll!NtQueryDirectoryFile                                                      7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\EeePC\ACPI\AsAcpiSvr.exe[1780] ntdll.dll!NtResumeThread                                                            7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\EeePC\ACPI\AsAcpiSvr.exe[1780] ntdll.dll!LdrLoadDll                                                                7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\EeePC\ACPI\AsAcpiSvr.exe[1780] USER32.dll!TranslateMessage                                                          7E368BF6 5 Bytes  JMP 2004C9AD
?              C:\WINDOWS\Explorer.EXE[2008]                                                                                                    time/date stamp mismatch; unknown module: WINMM.dllunknown module: SETUPAPI.dllunknown module: WINSTA.dllunknown module: OLEACC.dllunknown module: BROWSEUI.dllunknown module: OLEAUT32.dllunknown module: SHDOCVW.dllunknown module: UxTheme.dll
.text          C:\WINDOWS\Explorer.EXE[2008] ntdll.dll!NtQueryDirectoryFile                                                                    7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\Explorer.EXE[2008] ntdll.dll!NtResumeThread                                                                          7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\Explorer.EXE[2008] ntdll.dll!LdrLoadDll                                                                              7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\Explorer.EXE[2008] USER32.dll!TranslateMessage                                                                        7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\Explorer.EXE[2008] WININET.dll!InternetReadFile                                                                      408C654B 5 Bytes  JMP 2004EAD7
.text          C:\WINDOWS\Explorer.EXE[2008] WININET.dll!InternetCloseHandle                                                                    408C9088 5 Bytes  JMP 2004E132
.text          C:\WINDOWS\Explorer.EXE[2008] WININET.dll!InternetQueryDataAvailable                                                            408CBF83 5 Bytes  JMP 2004E7B8
.text          C:\WINDOWS\Explorer.EXE[2008] WININET.dll!HttpOpenRequestA                                                                      408CD508 5 Bytes  JMP 2004EB92
.text          C:\WINDOWS\Explorer.EXE[2008] WININET.dll!HttpSendRequestW                                                                      408CFABE 5 Bytes  JMP 2004E0D3
.text          C:\WINDOWS\Explorer.EXE[2008] WININET.dll!HttpOpenRequestW                                                                      408CFBFB 5 Bytes  JMP 2004EBBF
.text          C:\WINDOWS\Explorer.EXE[2008] WININET.dll!HttpSendRequestA                                                                      408DEE89 5 Bytes  JMP 2004E09E
.text          C:\WINDOWS\Explorer.EXE[2008] WININET.dll!InternetOpenUrlA                                                                      408DF3A4 5 Bytes  JMP 2004EBEC
.text          C:\WINDOWS\Explorer.EXE[2008] WININET.dll!InternetReadFileExW                                                                    408E3349 5 Bytes  JMP 2004E9BC
.text          C:\WINDOWS\Explorer.EXE[2008] WININET.dll!InternetReadFileExA                                                                    408E3381 5 Bytes  JMP 2004E915
.text          C:\WINDOWS\Explorer.EXE[2008] WININET.dll!InternetWriteFile                                                                      4092608E 5 Bytes  JMP 2004E105
.text          C:\WINDOWS\Explorer.EXE[2008] WININET.dll!InternetOpenUrlW                                                                      40926D77 5 Bytes  JMP 2004EC13
.text          C:\WINDOWS\Explorer.EXE[2008] WININET.dll!HttpSendRequestExA                                                                    4093A666 5 Bytes  JMP 2004E058
.text          C:\WINDOWS\Explorer.EXE[2008] WININET.dll!HttpSendRequestExW                                                                    4093A6BF 5 Bytes  JMP 2004E012
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] ntdll.dll!NtQueryDirectoryFile                                                    7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] ntdll.dll!NtResumeThread                                                          7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] ntdll.dll!LdrLoadDll                                                              7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] USER32.dll!TranslateMessage                                                      7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] WININET.dll!InternetReadFile                                                      408C654B 5 Bytes  JMP 2004EAD7
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] WININET.dll!InternetCloseHandle                                                  408C9088 5 Bytes  JMP 2004E132
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] WININET.dll!InternetQueryDataAvailable                                            408CBF83 5 Bytes  JMP 2004E7B8
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] WININET.dll!HttpOpenRequestA                                                      408CD508 5 Bytes  JMP 2004EB92
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] WININET.dll!HttpSendRequestW                                                      408CFABE 5 Bytes  JMP 2004E0D3
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] WININET.dll!HttpOpenRequestW                                                      408CFBFB 5 Bytes  JMP 2004EBBF
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] WININET.dll!HttpSendRequestA                                                      408DEE89 5 Bytes  JMP 2004E09E
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] WININET.dll!InternetOpenUrlA                                                      408DF3A4 5 Bytes  JMP 2004EBEC
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] WININET.dll!InternetReadFileExW                                                  408E3349 5 Bytes  JMP 2004E9BC
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] WININET.dll!InternetReadFileExA                                                  408E3381 5 Bytes  JMP 2004E915
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] WININET.dll!InternetWriteFile                                                    4092608E 5 Bytes  JMP 2004E105
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] WININET.dll!InternetOpenUrlW                                                      40926D77 5 Bytes  JMP 2004EC13
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] WININET.dll!HttpSendRequestExA                                                    4093A666 5 Bytes  JMP 2004E058
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] WININET.dll!HttpSendRequestExW                                                    4093A6BF 5 Bytes  JMP 2004E012
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] ws2_32.dll!sendto                                                                71A12F51 5 Bytes  JMP 2004D423
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] ws2_32.dll!recvfrom                                                              71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] ws2_32.dll!closesocket                                                            71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] ws2_32.dll!send                                                                  71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] ws2_32.dll!WSARecv                                                                71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] ws2_32.dll!recv                                                                  71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] ws2_32.dll!WSASend                                                                71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] ws2_32.dll!WSARecvFrom                                                            71A1F66A 5 Bytes  JMP 2004D985
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[2044] ws2_32.dll!WSASendTo                                                              71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Dokumente und Einstellungen\Media\Desktop\osam_autorun_manager_5_0_portable(1)\osam.exe[2296] ntdll.dll!NtQueryDirectoryFile  7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Dokumente und Einstellungen\Media\Desktop\osam_autorun_manager_5_0_portable(1)\osam.exe[2296] ntdll.dll!NtResumeThread        7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Dokumente und Einstellungen\Media\Desktop\osam_autorun_manager_5_0_portable(1)\osam.exe[2296] ntdll.dll!LdrLoadDll            7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Dokumente und Einstellungen\Media\Desktop\osam_autorun_manager_5_0_portable(1)\osam.exe[2296] USER32.dll!TranslateMessage    7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Dokumente und Einstellungen\Media\Desktop\osam_autorun_manager_5_0_portable(1)\osam.exe[2296] WS2_32.dll!sendto              71A12F51 5 Bytes  JMP 2001D423
.text          C:\Dokumente und Einstellungen\Media\Desktop\osam_autorun_manager_5_0_portable(1)\osam.exe[2296] WS2_32.dll!recvfrom            71A12FF7 5 Bytes  JMP 2001D74D
.text          C:\Dokumente und Einstellungen\Media\Desktop\osam_autorun_manager_5_0_portable(1)\osam.exe[2296] WS2_32.dll!closesocket          71A13E2B 5 Bytes  JMP 2001DA66
.text          C:\Dokumente und Einstellungen\Media\Desktop\osam_autorun_manager_5_0_portable(1)\osam.exe[2296] WS2_32.dll!send                71A14C27 5 Bytes  JMP 2001D3D5
.text          C:\Dokumente und Einstellungen\Media\Desktop\osam_autorun_manager_5_0_portable(1)\osam.exe[2296] WS2_32.dll!WSARecv              71A14CB5 5 Bytes  JMP 2001D8AA
.text          C:\Dokumente und Einstellungen\Media\Desktop\osam_autorun_manager_5_0_portable(1)\osam.exe[2296] WS2_32.dll!recv                71A1676F 5 Bytes  JMP 2001D6DE
.text          C:\Dokumente und Einstellungen\Media\Desktop\osam_autorun_manager_5_0_portable(1)\osam.exe[2296] WS2_32.dll!WSASend              71A168FA 5 Bytes  JMP 2001D7C2
.text          C:\Dokumente und Einstellungen\Media\Desktop\osam_autorun_manager_5_0_portable(1)\osam.exe[2296] WS2_32.dll!WSARecvFrom          71A1F66A 5 Bytes  JMP 2001D985
.text          C:\Dokumente und Einstellungen\Media\Desktop\osam_autorun_manager_5_0_portable(1)\osam.exe[2296] WS2_32.dll!WSASendTo            71A20AAD 5 Bytes  JMP 2001D833
.text          C:\WINDOWS\system32\igfxtray.exe[2324] ntdll.dll!NtQueryDirectoryFile                                                            7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\system32\igfxtray.exe[2324] ntdll.dll!NtResumeThread                                                                  7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\system32\igfxtray.exe[2324] ntdll.dll!LdrLoadDll                                                                      7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\system32\igfxtray.exe[2324] USER32.dll!TranslateMessage                                                              7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\WINDOWS\system32\hkcmd.exe[2336] ntdll.dll!NtQueryDirectoryFile                                                              7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\system32\hkcmd.exe[2336] ntdll.dll!NtResumeThread                                                                    7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\system32\hkcmd.exe[2336] ntdll.dll!LdrLoadDll                                                                        7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\system32\hkcmd.exe[2336] USER32.dll!TranslateMessage                                                                  7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\WINDOWS\RTHDCPL.EXE[2420] ntdll.dll!NtQueryDirectoryFile                                                                      7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\RTHDCPL.EXE[2420] ntdll.dll!NtResumeThread                                                                            7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\RTHDCPL.EXE[2420] ntdll.dll!LdrLoadDll                                                                                7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\RTHDCPL.EXE[2420] USER32.dll!TranslateMessage                                                                        7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Dokumente und Einstellungen\Media\Desktop\mokpcsdp.exe[2480] ntdll.dll!NtQueryDirectoryFile                                  7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Dokumente und Einstellungen\Media\Desktop\mokpcsdp.exe[2480] ntdll.dll!NtResumeThread                                        7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Dokumente und Einstellungen\Media\Desktop\mokpcsdp.exe[2480] ntdll.dll!LdrLoadDll                                            7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Dokumente und Einstellungen\Media\Desktop\mokpcsdp.exe[2480] user32.dll!TranslateMessage                                      7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2500] ntdll.dll!NtQueryDirectoryFile                                                7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2500] ntdll.dll!NtResumeThread                                                      7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2500] ntdll.dll!LdrLoadDll                                                          7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2500] USER32.dll!TranslateMessage                                                    7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2500] WININET.dll!InternetReadFile                                                  408C654B 5 Bytes  JMP 2001EAD7
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2500] WININET.dll!InternetCloseHandle                                                408C9088 5 Bytes  JMP 2001E132
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2500] WININET.dll!InternetQueryDataAvailable                                        408CBF83 5 Bytes  JMP 2001E7B8
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2500] WININET.dll!HttpOpenRequestA                                                  408CD508 5 Bytes  JMP 2001EB92
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2500] WININET.dll!HttpSendRequestW                                                  408CFABE 5 Bytes  JMP 2001E0D3
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2500] WININET.dll!HttpOpenRequestW                                                  408CFBFB 5 Bytes  JMP 2001EBBF
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2500] WININET.dll!HttpSendRequestA                                                  408DEE89 5 Bytes  JMP 2001E09E
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2500] WININET.dll!InternetOpenUrlA                                                  408DF3A4 5 Bytes  JMP 2001EBEC
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2500] WININET.dll!InternetReadFileExW                                                408E3349 5 Bytes  JMP 2001E9BC
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2500] WININET.dll!InternetReadFileExA                                                408E3381 5 Bytes  JMP 2001E915
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2500] WININET.dll!InternetWriteFile                                                  4092608E 5 Bytes  JMP 2001E105
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2500] WININET.dll!InternetOpenUrlW                                                  40926D77 5 Bytes  JMP 2001EC13
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2500] WININET.dll!HttpSendRequestExA                                                4093A666 5 Bytes  JMP 2001E058
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2500] WININET.dll!HttpSendRequestExW                                                4093A6BF 5 Bytes  JMP 2001E012
.text          C:\Programme\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe[2628] ntdll.dll!NtQueryDirectoryFile                                          7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe[2628] ntdll.dll!NtResumeThread                                                7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe[2628] ntdll.dll!LdrLoadDll                                                    7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe[2628] USER32.dll!TranslateMessage                                              7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\EeePC\ACPI\AsEPCMon.exe[2644] ntdll.dll!NtQueryDirectoryFile                                                        7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\EeePC\ACPI\AsEPCMon.exe[2644] ntdll.dll!NtResumeThread                                                              7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\EeePC\ACPI\AsEPCMon.exe[2644] ntdll.dll!LdrLoadDll                                                                  7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\EeePC\ACPI\AsEPCMon.exe[2644] USER32.dll!TranslateMessage                                                          7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\EeePC\ACPI\AsTray.exe[2680] ntdll.dll!NtQueryDirectoryFile                                                          7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\EeePC\ACPI\AsTray.exe[2680] ntdll.dll!NtResumeThread                                                                7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\EeePC\ACPI\AsTray.exe[2680] ntdll.dll!LdrLoadDll                                                                    7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\EeePC\ACPI\AsTray.exe[2680] USER32.dll!TranslateMessage                                                            7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2692] ntdll.dll!NtQueryDirectoryFile                                7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2692] ntdll.dll!NtResumeThread                                      7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2692] ntdll.dll!LdrLoadDll                                          7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2692] USER32.dll!TranslateMessage                                  7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2692] WININET.dll!InternetReadFile                                  408C654B 5 Bytes  JMP 2001EAD7
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2692] WININET.dll!InternetCloseHandle                              408C9088 5 Bytes  JMP 2001E132
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2692] WININET.dll!InternetQueryDataAvailable                        408CBF83 5 Bytes  JMP 2001E7B8
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2692] WININET.dll!HttpOpenRequestA                                  408CD508 5 Bytes  JMP 2001EB92
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2692] WININET.dll!HttpSendRequestW                                  408CFABE 5 Bytes  JMP 2001E0D3
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2692] WININET.dll!HttpOpenRequestW                                  408CFBFB 5 Bytes  JMP 2001EBBF
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2692] WININET.dll!HttpSendRequestA                                  408DEE89 5 Bytes  JMP 2001E09E
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2692] WININET.dll!InternetOpenUrlA                                  408DF3A4 5 Bytes  JMP 2001EBEC
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2692] WININET.dll!InternetReadFileExW                              408E3349 5 Bytes  JMP 2001E9BC
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2692] WININET.dll!InternetReadFileExA                              408E3381 5 Bytes  JMP 2001E915
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2692] WININET.dll!InternetWriteFile                                4092608E 5 Bytes  JMP 2001E105
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2692] WININET.dll!InternetOpenUrlW                                  40926D77 5 Bytes  JMP 2001EC13
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2692] WININET.dll!HttpSendRequestExA                                4093A666 5 Bytes  JMP 2001E058
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2692] WININET.dll!HttpSendRequestExW                                4093A6BF 5 Bytes  JMP 2001E012
.text          C:\Programme\TightVNC\tvnserver.exe[2748] ntdll.dll!NtQueryDirectoryFile                                                        7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\TightVNC\tvnserver.exe[2748] ntdll.dll!NtResumeThread                                                              7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\TightVNC\tvnserver.exe[2748] ntdll.dll!LdrLoadDll                                                                  7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\TightVNC\tvnserver.exe[2748] WS2_32.dll!sendto                                                                      71A12F51 5 Bytes  JMP 2001D423
.text          C:\Programme\TightVNC\tvnserver.exe[2748] WS2_32.dll!recvfrom                                                                    71A12FF7 5 Bytes  JMP 2001D74D
.text          C:\Programme\TightVNC\tvnserver.exe[2748] WS2_32.dll!closesocket                                                                71A13E2B 5 Bytes  JMP 2001DA66
.text          C:\Programme\TightVNC\tvnserver.exe[2748] WS2_32.dll!send                                                                        71A14C27 5 Bytes  JMP 2001D3D5
.text          C:\Programme\TightVNC\tvnserver.exe[2748] WS2_32.dll!WSARecv                                                                    71A14CB5 5 Bytes  JMP 2001D8AA
.text          C:\Programme\TightVNC\tvnserver.exe[2748] WS2_32.dll!recv                                                                        71A1676F 5 Bytes  JMP 2001D6DE
.text          C:\Programme\TightVNC\tvnserver.exe[2748] WS2_32.dll!WSASend                                                                    71A168FA 5 Bytes  JMP 2001D7C2
.text          C:\Programme\TightVNC\tvnserver.exe[2748] WS2_32.dll!WSARecvFrom                                                                71A1F66A 5 Bytes  JMP 2001D985
.text          C:\Programme\TightVNC\tvnserver.exe[2748] WS2_32.dll!WSASendTo                                                                  71A20AAD 5 Bytes  JMP 2001D833
.text          C:\Programme\TightVNC\tvnserver.exe[2748] USER32.dll!TranslateMessage                                                            7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\ASUS\Eee Docking\Eee Docking.exe[2764] ntdll.dll!NtQueryDirectoryFile                                              7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\ASUS\Eee Docking\Eee Docking.exe[2764] ntdll.dll!NtResumeThread                                                    7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\ASUS\Eee Docking\Eee Docking.exe[2764] ntdll.dll!LdrLoadDll                                                        7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\ASUS\Eee Docking\Eee Docking.exe[2764] USER32.dll!TranslateMessage                                                  7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\WINDOWS\System32\alg.exe[2876] ntdll.dll!NtQueryDirectoryFile                                                                7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\System32\alg.exe[2876] ntdll.dll!NtResumeThread                                                                      7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\System32\alg.exe[2876] ntdll.dll!LdrLoadDll                                                                          7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\System32\alg.exe[2876] USER32.dll!TranslateMessage                                                                    7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\WINDOWS\System32\alg.exe[2876] WS2_32.dll!sendto                                                                              71A12F51 5 Bytes  JMP 2001D423
.text          C:\WINDOWS\System32\alg.exe[2876] WS2_32.dll!recvfrom                                                                            71A12FF7 5 Bytes  JMP 2001D74D
.text          C:\WINDOWS\System32\alg.exe[2876] WS2_32.dll!closesocket                                                                        71A13E2B 5 Bytes  JMP 2001DA66
.text          C:\WINDOWS\System32\alg.exe[2876] WS2_32.dll!send                                                                                71A14C27 5 Bytes  JMP 2001D3D5
.text          C:\WINDOWS\System32\alg.exe[2876] WS2_32.dll!WSARecv                                                                            71A14CB5 5 Bytes  JMP 2001D8AA
.text          C:\WINDOWS\System32\alg.exe[2876] WS2_32.dll!recv                                                                                71A1676F 5 Bytes  JMP 2001D6DE
.text          C:\WINDOWS\System32\alg.exe[2876] WS2_32.dll!WSASend                                                                            71A168FA 5 Bytes  JMP 2001D7C2
.text          C:\WINDOWS\System32\alg.exe[2876] WS2_32.dll!WSARecvFrom                                                                        71A1F66A 5 Bytes  JMP 2001D985
.text          C:\WINDOWS\System32\alg.exe[2876] WS2_32.dll!WSASendTo                                                                          71A20AAD 5 Bytes  JMP 2001D833
.text          C:\WINDOWS\system32\ctfmon.exe[3020] ntdll.dll!NtQueryDirectoryFile                                                              7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\system32\ctfmon.exe[3020] ntdll.dll!NtResumeThread                                                                    7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\system32\ctfmon.exe[3020] ntdll.dll!LdrLoadDll                                                                        7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\system32\ctfmon.exe[3020] USER32.dll!TranslateMessage                                                                7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe[3228] ntdll.dll!NtQueryDirectoryFile                          7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe[3228] ntdll.dll!NtResumeThread                                7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe[3228] ntdll.dll!LdrLoadDll                                    7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe[3228] USER32.dll!TranslateMessage                              7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\OpenOffice.org 3\program\soffice.exe[3376] ntdll.dll!NtQueryDirectoryFile                                          7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\OpenOffice.org 3\program\soffice.exe[3376] ntdll.dll!NtResumeThread                                                7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\OpenOffice.org 3\program\soffice.exe[3376] ntdll.dll!LdrLoadDll                                                    7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\OpenOffice.org 3\program\soffice.exe[3376] USER32.dll!TranslateMessage                                              7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3396] ntdll.dll!NtQueryDirectoryFile                                          7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3396] ntdll.dll!NtResumeThread                                                7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3396] ntdll.dll!LdrLoadDll                                                    7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3396] USER32.dll!TranslateMessage                                              7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3396] WS2_32.dll!sendto                                                        71A12F51 5 Bytes  JMP 2001D423
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3396] WS2_32.dll!recvfrom                                                      71A12FF7 5 Bytes  JMP 2001D74D
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3396] WS2_32.dll!closesocket                                                  71A13E2B 5 Bytes  JMP 2001DA66
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3396] WS2_32.dll!send                                                          71A14C27 5 Bytes  JMP 2001D3D5
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3396] WS2_32.dll!WSARecv                                                      71A14CB5 5 Bytes  JMP 2001D8AA
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3396] WS2_32.dll!recv                                                          71A1676F 5 Bytes  JMP 2001D6DE
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3396] WS2_32.dll!WSASend                                                      71A168FA 5 Bytes  JMP 2001D7C2
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3396] WS2_32.dll!WSARecvFrom                                                  71A1F66A 5 Bytes  JMP 2001D985
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3396] WS2_32.dll!WSASendTo                                                    71A20AAD 5 Bytes  JMP 2001D833
.text          C:\WINDOWS\system32\dwwin.exe[3412] ntdll.dll!NtQueryDirectoryFile                                                              7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\system32\dwwin.exe[3412] ntdll.dll!NtResumeThread                                                                    7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\system32\dwwin.exe[3412] ntdll.dll!LdrLoadDll                                                                        7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\system32\dwwin.exe[3412] USER32.dll!TranslateMessage                                                                  7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\WINDOWS\system32\dwwin.exe[3412] WININET.DLL!InternetReadFile                                                                408C654B 5 Bytes  JMP 2001EAD7
.text          C:\WINDOWS\system32\dwwin.exe[3412] WININET.DLL!InternetCloseHandle                                                              408C9088 5 Bytes  JMP 2001E132
.text          C:\WINDOWS\system32\dwwin.exe[3412] WININET.DLL!InternetQueryDataAvailable                                                      408CBF83 5 Bytes  JMP 2001E7B8
.text          C:\WINDOWS\system32\dwwin.exe[3412] WININET.DLL!HttpOpenRequestA                                                                408CD508 5 Bytes  JMP 2001EB92
.text          C:\WINDOWS\system32\dwwin.exe[3412] WININET.DLL!HttpSendRequestW                                                                408CFABE 5 Bytes  JMP 2001E0D3
.text          C:\WINDOWS\system32\dwwin.exe[3412] WININET.DLL!HttpOpenRequestW                                                                408CFBFB 5 Bytes  JMP 2001EBBF
.text          C:\WINDOWS\system32\dwwin.exe[3412] WININET.DLL!HttpSendRequestA                                                                408DEE89 5 Bytes  JMP 2001E09E
.text          C:\WINDOWS\system32\dwwin.exe[3412] WININET.DLL!InternetOpenUrlA                                                                408DF3A4 5 Bytes  JMP 2001EBEC
.text          C:\WINDOWS\system32\dwwin.exe[3412] WININET.DLL!InternetReadFileExW                                                              408E3349 5 Bytes  JMP 2001E9BC
.text          C:\WINDOWS\system32\dwwin.exe[3412] WININET.DLL!InternetReadFileExA                                                              408E3381 5 Bytes  JMP 2001E915
.text          C:\WINDOWS\system32\dwwin.exe[3412] WININET.DLL!InternetWriteFile                                                                4092608E 5 Bytes  JMP 2001E105
.text          C:\WINDOWS\system32\dwwin.exe[3412] WININET.DLL!InternetOpenUrlW                                                                40926D77 5 Bytes  JMP 2001EC13
.text          C:\WINDOWS\system32\dwwin.exe[3412] WININET.DLL!HttpSendRequestExA                                                              4093A666 5 Bytes  JMP 2001E058
.text          C:\WINDOWS\system32\dwwin.exe[3412] WININET.DLL!HttpSendRequestExW                                                              4093A6BF 5 Bytes  JMP 2001E012
.text          C:\WINDOWS\system32\wscntfy.exe[3632] ntdll.dll!NtQueryDirectoryFile                                                            7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\system32\wscntfy.exe[3632] ntdll.dll!NtResumeThread                                                                  7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\system32\wscntfy.exe[3632] ntdll.dll!LdrLoadDll                                                                      7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\system32\wscntfy.exe[3632] USER32.dll!TranslateMessage                                                                7E368BF6 5 Bytes  JMP 2001C9AD

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0                                                                                          wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass1                                                                                          wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                                                        fssfltr_tdi.sys (Family Safety Filter Driver (TDI)/Microsoft Corporation)
AttachedDevice  \FileSystem\Fastfat \Fat                                                                                                        fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- Files - GMER 1.0.15 ----

File            C:\Avenger\ysbfplsv.exe                                                                                                          167414 bytes executable
File            C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe                                                  0 bytes
File            C:\Programme\qmjsfiji\ysbfplsv.exe                                                                                              167414 bytes executable
File            C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\ysbfplsv.exe                                              167414 bytes executable
File            C:\_OTL\MovedFiles\04102011_212831\C_Programme\qmjsfiji\ysbfplsv.exe                                                            167414 bytes executable

---- EOF - GMER 1.0.15 ----


und OSAM:

Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 20:43:41 on 16.04.2011

OS: Windows XP Home Edition Service Pack 3 (Build 2600)
Default Browser: Microsoft Corporation Internet Explorer 8.00.6001.18702

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Boot Execute]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Session Manager )-----
"BootExecute" - ? - C:\WINDOWS\system32\lsdelete.exe  (File found, but it contains no detailed information)

[Common]
-----( %SystemRoot%\Tasks )-----
"AppleSoftwareUpdate.job" - "Apple Inc." - C:\Programme\Apple Software Update\SoftwareUpdate.exe
"Ad-Aware Update (Weekly).job" - "Lavasoft                                                              " - C:\Programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"AsUpIO" (AsUpIO) - ? - C:\WINDOWS\System32\drivers\AsUpIO.sys  (File found, but it contains no detailed information)
"Bluetooth-Audiogerät" (btaudio) - ? - C:\WINDOWS\System32\drivers\btaudio.sys  (File not found)
"Bluetooth-LAN-Zugangsserver" (BTWDNDIS) - ? - C:\WINDOWS\System32\DRIVERS\btwdndis.sys  (File not found)
"btwhid" (btwhid) - ? - C:\WINDOWS\System32\DRIVERS\btwhid.sys  (File not found)
"catchme" (catchme) - ? - C:\DOKUME~1\Media\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"FssFltr" (fssfltr) - "Microsoft Corporation" - C:\WINDOWS\System32\DRIVERS\fssfltr_tdi.sys
"Huawei DataCard USB Modem and USB Serial" (hwdatacard) - ? - C:\WINDOWS\System32\DRIVERS\ewusbmdm.sys  (File not found)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"Lbd" (Lbd) - "Lavasoft AB" - C:\WINDOWS\System32\DRIVERS\Lbd.sys
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"PCASp50 NDIS Protocol Driver" (PCASp50) - "Printing Communications Assoc., Inc. (PCAUSA)" - C:\WINDOWS\System32\Drivers\PCASp50.sys
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"Virtueller Bluetooth-Kommunikationstreiber" (BTDriver) - ? - C:\WINDOWS\System32\DRIVERS\btport.sys  (File not found)
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)
"WIDCOMM USB Bluetooth Driver" (BTWUSB) - ? - C:\WINDOWS\System32\Drivers\btwusb.sys  (File not found)
"WPS NDIS Usermode I/O Protocol" (Wpsnuio) - "Skyhook Wireless" - C:\WINDOWS\System32\DRIVERS\wpsnuio.sys

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
{828030A1-22C1-4009-854F-8E305202313F} "livecall" - "Microsoft Corporation" - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
{0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll
{828030A1-22C1-4009-854F-8E305202313F} "msnim" - "Microsoft Corporation" - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
{03C514A3-1EFB-4856-9F99-10D7BE1653C0} "Windows Live Mail HTML Asynchronous Pluggable Protocol Handler" - "Microsoft Corporation" - C:\Programme\Windows Live\Mail\mailcomm.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{0563DB41-F538-4B37-A92D-4659049B7766} "CLSID_WLMCMimeFilter" - "Microsoft Corporation" - C:\Programme\Windows Live\Mail\mailcomm.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - c:\WINDOWS\system32\mscoree.dll
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -  (File not found | COM-object registry key not found)
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\Office12\msohevi.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} "Microsoft Office OneNote Namespace Extension for Windows Desktop Search" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~4\Office12\ONFILTER.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{7842554E-6BED-11D2-8CDB-B05550C10000} "Monitor" - ? -  (File not found | COM-object registry key not found)
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - ? -  (File not found | COM-object registry key not found)
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - c:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - c:\WINDOWS\system32\dfshim.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Web Folders" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\MSONSEXT.DLL
{2BE99FD4-A181-4996-BFA9-58C5FFD11F6C} "Windows Live Photo Gallery Autoplay Drop Target" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F30F64-AC33-42F5-8FD1-5DC2D3FDE06C} "Windows Live Photo Gallery Editor Drop Target" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F3712A-CA79-45B4-9E4D-D7891E7F8B9D} "Windows Live Photo Gallery Editor Shim" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F30F90-3E96-453B-AFCD-D71989ECC2C7} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F33137-EE26-412F-8D71-F84E4C2C6625} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F374B7-B390-4884-B372-2FC349F2172B} "Windows Live Photo Gallery Viewer Drop Target" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F346CB-35A4-465B-8B8F-65A29DBAB1F6} "Windows Live Photo Gallery Viewer Shim" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\PhotoViewerShim.dll
{06A2568A-CED6-4187-BB20-400B8C02BE5A} "{06A2568A-CED6-4187-BB20-400B8C02BE5A}" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\WLXPhotoAcquireWizard.exe

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "&Windows Live Toolbar" - ? - C:\Programme\Windows Live\Toolbar\wltcore.dll  (File not found)
<binary data> "Google Toolbar" - "Google Inc." - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
-----( HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks )-----
 "{855F3B16-6D32-4fe6-8A56-BBB695989046}" - ? -  (File not found | COM-object registry key not found)
{855F3B16-6D32-4fe6-8A56-BBB695989046} "{855F3B16-6D32-4fe6-8A56-BBB695989046}" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_18" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_18.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab
{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} "Java Plug-in 1.6.0_18" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_18.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_18" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_18.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{48E73304-E1D6-4330-914C-F5F514E3486C} "An OneNote senden" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
{E601996F-E400-41CA-804B-CD6373A7EEE2} "ClsidExtension" - ? -  (File not found | COM-object registry key not found)
{77BF5300-1474-4EC7-9980-D32B190E9B07} "ClsidExtension" - ? - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll  (File not found)
"ICQ7.2" - "ICQ, LLC." - C:\Programme\ICQ7.2\ICQ.exe
{5F7B1267-94A9-47F5-98DB-E99415F33AEC} "In Blog veröffentlichen" - "Microsoft Corporation" - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
{77BF5300-1474-4EC7-9980-D32B190E9B07} "Skype" - ? - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
<binary data> "Google Toolbar" - "Google Inc." - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{AA58ED58-01DD-4d91-8333-CF10577473F7} "Google Toolbar Helper" - "Google Inc." - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} "Google Toolbar Notifier BHO" - "Google Inc." - C:\Programme\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"SuperHybridEngine.lnk" - "ASUSTeK Computer Inc." - C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\desktop.ini
"OpenOffice.org 3.2.lnk" - ? - C:\Programme\OpenOffice.org 3\program\quickstart.exe  (Shortcut exists | File found, but it contains no detailed information | File exists)
"ysbfplsv.exe" - ? - C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe  (Hidden file, rootkit activity)
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"Eee Docking" - ? - C:\Programme\ASUS\Eee Docking\Eee Docking.exe
"ICQ" - "ICQ, LLC." - "C:\Programme\ICQ7.2\ICQ.exe" silent loginmode=4
"msnmsgr" - "Microsoft Corporation" - "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
"swg" - "Google Inc." - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon )-----
"Userinit" - ? - C:\Programme\qmjsfiji\ysbfplsv.exe  (File is exclusively opened, access blocked)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"ASUS VIBE" - "ecm" - C:\Programme\ASUS\ASUS VIBE\ASUS VIBE.exe /S
"AsusACPIServer" - "ASUSTeK Computer Inc." - C:\Programme\EeePC\ACPI\AsAcpiSvr.exe
"AsusEPCMonitor" - "ASUSTeK Computer Inc." - C:\Programme\EeePC\ACPI\AsEPCMon.exe
"AsusTray" - "ASUSTeK Computer Inc." - C:\Programme\EeePC\ACPI\AsTray.exe
"Boingo Wi-Fi" - ? - "C:\Programme\Boingo\Boingo Wi-Fi\Boingo.lnk"
"LiveUpdate" - ? - C:\Programme\Asus\LiveUpdate\LiveUpdate.exe auto  (File found, but it contains no detailed information)
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
"tvncontrol" - "GlavSoft LLC." - "C:\Programme\TightVNC\tvnserver.exe" -controlservice -slave

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Send To Microsoft OneNote Monitor" - "Microsoft Corporation" - C:\WINDOWS\system32\msonpmon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll  (File not found)
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Bonjour-Dienst" (Bonjour Service) - "Apple Inc." - C:\Programme\Bonjour\mDNSResponder.exe
"Google Software Updater" (gusvc) - "Google" - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"ICQ Service" (ICQ Service) - ? - C:\Programme\ICQ6Toolbar\ICQ Service.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"Lavasoft Ad-Aware Service" (Lavasoft Ad-Aware Service) - "Lavasoft" - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
"Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE
"Oberon Media Game Console service" (OberonGameConsoleService) - ? - C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
"SeaPort" (SeaPort) - "Microsoft Corporation" - C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
"SearchAnonymizer" (SearchAnonymizer) - ? - C:\Dokumente und Einstellungen\Media\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe
"TightVNC Server" (tvnserver) - "GlavSoft LLC." - C:\Programme\TightVNC\tvnserver.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Live Family Safety-Dienst" (fsssvc) - "Microsoft Corporation" - C:\Programme\Windows Live\Family Safety\fsssvc.exe
"Windows Media Player-Netzwerkfreigabedienst" (WMPNetworkSvc) - "Microsoft Corporation" - C:\Programme\Windows Media Player\WMPNetwk.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\Desktop )-----
"SCRNSAVE.EXE" - ? - C:\DOKUME~1\Media\Desktop\IMG020~1.SCR  (File not found)
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"WgaLogon" - "Microsoft Corporation" - C:\WINDOWS\system32\WgaLogon.dll

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"mdnsNSP" - "Apple Inc." - C:\Programme\Bonjour\mdnsNSP.dll

===[ Logfile end ]=========================================[ Logfile end ]===

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

Vielen Dank für die Hilfe

gruss Multivitamin

cosinus 17.04.2011 20:43

Zitat:

C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe
C:\Programme\qmjsfiji\ysbfplsv.exe
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\ysbfplsv.exe
Dieser Dreck taucht immer wieder auf, wie Phönix aus der Asche :headbang:
Willst du noch weitermachen oder formatieren :pfeiff:

multivitamin 17.04.2011 21:06

Hallo,

ich würde wenn es unbedingt sein muss neu aufsetzen aber da gibt es zwei probleme:

1. meine Schwester hat irgendwie die xp CD Verdödelt
ich hätte noch zwei (xp) recovery cd's von meinen pc'S aber kann ich einfach diese verwenden?

2. der "Aktivirungscode" der auf der Unterseide aufgedruckt ist ist soo verwischt das man ihn nicht mehr lesen kann. Ist der im System irgendwo gespeichert weil es ist ja eine legale Version und es wäre ja shcon blöd deswegen sich eine neue kaufen zu müssen.

aber kannst du mit bitte noch sagen wo soetwas herkommt und wie man das nächste mal so viele(???) sachen verhindern kann. Ich weis nicht ob das jetzt viel ist aber mit den Funden die ICH auf meinen Pc's bis jetzt hatte (insgesammt 4 stück in vielen jahren) ist das doch relativ viel ;-)

trozdem DANKE für die Hilfe die du dir bis jetzt gemacht hast!!!

viele grüsse

multivitamin

cosinus 17.04.2011 21:27

Wir können noch eine Analyse mit OTLPE machen und dann einen Fix und hoffen, dass der Dreck nicht wieder auftaucht :)

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.

multivitamin 17.04.2011 21:36

Hallo!

so das Programm downloadet und ist dann in einer Stunde fertig.

Mir ist dann noch etwas eingefallen was wohl von mir zimloch fahrlässig war ;):pfeiff:

und zwar habe ich immer die logs auf einem USB stick gespeichert und dann über meinen PC gepostet. Kann es jetzt sein das ich meinen PC infiziert habe oder das sich der andere PC immer wieder damit selbst infiziert?

Das booten von einem USB DVD Laufwerk dürfte ja kein PRoblem sein?!

Und könnte man nicht einfach die dateien die immer wieder kommen mit Notepad öffnen und da dann die zahlen zum teil löschen und etwas anderes reinschreiben?

Ich finds echt Super wie du mir hilfst!!

gruss Multivitamin

cosinus 18.04.2011 13:20

Zitat:

Kann es jetzt sein das ich meinen PC infiziert habe oder das sich der andere PC immer wieder damit selbst infiziert?
Nur wenn der Stick über den Autorun-Mechanismus infiziert wurde und der Zweitrechner das auch ausgeführt hat (mit Adminrechten)
Wir sollten uns erst um einen Rechner kümmern. Mach bitte die OTLPE-Logs.

multivitamin 18.04.2011 14:07

Halo!

Hier sind die 2 Logs

Es waren die einzigen zwei neuen unter C:.

Gut bei meinem PC kann nichts passiert sein da ich eigentlich nie mit Adminrechten dran bin.

Hoffe es sind die richtigen Logs, da ich keine EXTRAS.TXT fnde.

gruss Multivitamin

cosinus 18.04.2011 14:35

Auha, da ist doch noch einiges!
Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
IE - HKLM\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - Reg Error: Key error. File not found
IE - HKU\.DEFAULT\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKU\.DEFAULT\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - Reg Error: Key error. File not found
IE - HKU\Media_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
IE - HKU\Media_ON_C\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKU\Media_ON_C\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - Reg Error: Key error. File not found
O4 - Startup: C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe ()
O20 - HKLM Winlogon: UserInit - (C:\Programme\qmjsfiji\ysbfplsv.exe) - C:\Programme\qmjsfiji\ysbfplsv.exe ()
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/12/10 23:05:26 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O37 - HKU\.DEFAULT\...exe [@ = exefile] -- "C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\ncg.exe" -a "%1" %*
[2011/04/15 16:00:06 | 000,472,001 | ---- | M] () -- C:\Dokumente und Einstellungen\Media\Desktop\mokpcsdp.exe
[2011/04/15 14:51:28 | 000,167,414 | --S- | M] () -- C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\ysbfplsv.exe
[2011/04/15 14:51:28 | 000,167,414 | --S- | M] () -- C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe
[2011/04/14 15:45:17 | 000,167,414 | ---- | M] () -- C:\WINDOWS\Explorermgr.exe
[2011/04/05 15:26:38 | 000,016,614 | -HS- | M] () -- C:\Dokumente und Einstellungen\Media\Lokale Einstellungen\Anwendungsdaten\2t082038vv3fl5we64v2j037hlimvlnj5
[2011/04/05 15:26:38 | 000,016,614 | -HS- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2t082038vv3fl5we64v2j037hlimvlnj5
[2011/04/02 17:14:15 | 000,015,662 | -HS- | M] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\2t082038vv3fl5we64v2j037hlimvlnj5
[2011/04/02 16:46:38 | 000,016,742 | -HS- | M] () -- C:\Dokumente und Einstellungen\Media\Lokale Einstellungen\Anwendungsdaten\1537817555
[2011/04/02 16:45:08 | 000,016,714 | -HS- | M] () -- C:\Dokumente und Einstellungen\Media\Lokale Einstellungen\Anwendungsdaten\4152838253
[2011/04/02 16:45:08 | 000,016,714 | -HS- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1537817555
[2011/04/02 16:44:29 | 000,016,702 | -HS- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\4152838253
[2011/04/01 18:21:30 | 000,000,120 | ---- | M] () -- C:\WINDOWS\Flegurupohof.dat
:Files
C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\*.exe
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\*.exe
C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\*.exe
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\*.exe
C:\Programme\qmjsfiji
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\*.exe
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

multivitamin 18.04.2011 15:05

HALLO!!
Hier ist das neue LOG:

Code:

========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found.
HKU\Media_ON_C\Software\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
Registry value HKEY_USERS\Media_ON_C\Software\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Registry value HKEY_USERS\Media_ON_C\Software\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found.
C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Programme\qmjsfiji\ysbfplsv.exe deleted successfully.
C:\Programme\qmjsfiji\ysbfplsv.exe moved successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
File move failed. X:\AUTORUN.INF scheduled to be moved on reboot.
Registry key HKEY_USERS\.DEFAULT\Software\Classes\.exe\ deleted successfully.
Registry key HKEY_USERS\.DEFAULT\Software\Classes\exefile\ deleted successfully.
HKEY_LOCAL_MACHINE\Software\Classes\.exe\\|exefile /E : value set successfully!
C:\Dokumente und Einstellungen\Media\Desktop\mokpcsdp.exe moved successfully.
C:\WINDOWS\System32\config\systemprofile\Startmenü\Programme\Autostart\ysbfplsv.exe moved successfully.
File C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe not found.
C:\WINDOWS\Explorermgr.exe moved successfully.
C:\Dokumente und Einstellungen\Media\Lokale Einstellungen\Anwendungsdaten\2t082038vv3fl5we64v2j037hlimvlnj5 moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2t082038vv3fl5we64v2j037hlimvlnj5 moved successfully.
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\2t082038vv3fl5we64v2j037hlimvlnj5 moved successfully.
C:\Dokumente und Einstellungen\Media\Lokale Einstellungen\Anwendungsdaten\1537817555 moved successfully.
C:\Dokumente und Einstellungen\Media\Lokale Einstellungen\Anwendungsdaten\4152838253 moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1537817555 moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\4152838253 moved successfully.
C:\WINDOWS\Flegurupohof.dat moved successfully.
========== FILES ==========
File\Folder C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\*.exe not found.
File\Folder C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\*.exe not found.
File\Folder C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\*.exe not found.
File\Folder C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\*.exe not found.
C:\Programme\qmjsfiji folder moved successfully.
File\Folder C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\*.exe not found.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 405 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
->Flash cache emptied: 0 bytes
 
User: Media
->Temp folder emptied: 14995893 bytes
->Temporary Internet Files folder emptied: 7204347 bytes
->Java cache emptied: 0 bytes
->Apple Safari cache emptied: 8921088 bytes
->Flash cache emptied: 584 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 1788 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 4560 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 483 bytes
 
Total Files Cleaned = 30.00 mb
 
 
OTLPE by OldTimer - Version 3.1.46.0 log created on 04182011_185915

Files\Folders moved on Reboot...
File\Folder X:\AUTORUN.INF not found!

Registry entries deleted on Reboot...


Vielen Dank für de Hlfe die du dr machst!!!:heilig:

gruss Multivitamin

cosinus 18.04.2011 15:08

OTLPE noch am Laufen? Mach bitte neue OTL-Logs damit.

multivitamin 19.04.2011 19:12

Hallo!

Sorry hat etwas gedauert aber her das neue Log (eine Datei mit dem Namen EXTRAS.TXT gibt es bei mir nicht)
Code:

OTL logfile created on: 4/19/2011 11:49:40 PM - Run
OTLPE by OldTimer - Version 3.1.46.0    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,014.00 Mb Total Physical Memory | 827.00 Mb Available Physical Memory | 82.00% Memory free
902.00 Mb Paging File | 848.00 Mb Available in Paging File | 94.00% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 80.01 Gb Total Space | 57.38 Gb Free Space | 71.72% Space Free | Partition Type: NTFS
Drive D: | 62.16 Gb Total Space | 62.07 Gb Free Space | 99.86% Space Free | Partition Type: NTFS
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet001
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [On_Demand] --  -- (AppMgmt)
SRV - [2010/07/08 09:28:56 | 000,815,704 | ---- | M] (GlavSoft LLC.) [Auto] -- C:\Programme\TightVNC\tvnserver.exe -- (tvnserver)
SRV - [2010/06/30 08:26:19 | 001,352,832 | ---- | M] (Lavasoft) [Auto] -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe -- (Lavasoft Ad-Aware Service)
SRV - [2010/05/01 11:55:30 | 000,040,960 | ---- | M] () [Auto] -- C:\Dokumente und Einstellungen\Media\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe -- (SearchAnonymizer)
SRV - [2010/03/28 11:47:30 | 000,246,520 | ---- | M] () [Auto] -- C:\Programme\ICQ6Toolbar\ICQ Service.exe -- (ICQ Service)
SRV - [2009/09/14 21:05:56 | 000,044,312 | ---- | M] () [Auto] -- C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe -- (OberonGameConsoleService)
SRV - [2008/11/03 20:06:28 | 000,441,712 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2006/10/26 18:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand] --  -- (hwdatacard)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - File not found [Kernel | On_Demand] --  -- (catchme)
DRV - File not found [Kernel | On_Demand] --  -- (BTWUSB)
DRV - File not found [Kernel | On_Demand] --  -- (btwhid)
DRV - File not found [Kernel | On_Demand] --  -- (BTWDNDIS)
DRV - File not found [Kernel | On_Demand] --  -- (BTDriver)
DRV - File not found [Kernel | On_Demand] --  -- (btaudio)
DRV - [2010/06/05 09:54:49 | 000,064,288 | ---- | M] (Lavasoft AB) [File_System | Boot] -- C:\WINDOWS\system32\drivers\Lbd.sys -- (Lbd)
DRV - [2009/12/16 08:30:35 | 000,013,696 | ---- | M] (Skyhook Wireless) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\wpsnuio.sys -- (Wpsnuio)
DRV - [2009/11/17 07:51:38 | 005,956,608 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2009/10/01 09:39:14 | 000,182,656 | ---- | M] (SMI) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\SMIksdrv.sys -- (usbsmi)
DRV - [2009/08/11 20:04:30 | 001,582,624 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\athw.sys -- (AR5416)
DRV - [2009/08/06 02:48:42 | 000,054,752 | ---- | M] (Microsoft Corporation) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\fssfltr_tdi.sys -- (fssfltr)
DRV - [2009/07/27 03:09:52 | 000,044,032 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\l1c51x86.sys -- (L1c)
DRV - [2009/07/05 22:48:02 | 000,011,448 | ---- | M] () [Kernel | System] -- C:\WINDOWS\system32\drivers\AsUpIO.sys -- (AsUpIO)
DRV - [2008/11/03 03:03:28 | 000,013,880 | ---- | M] ( ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\kbfiltr.sys -- (kbfiltr)
DRV - [2008/08/05 08:10:12 | 001,684,736 | ---- | M] (Creative) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt)
DRV - [2008/04/24 04:56:22 | 000,020,096 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\PCASp50.sys -- (PCASp50)
DRV - [2008/04/08 13:59:28 | 000,010,752 | ---- | M] (ASUSTeK Computer Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ASUSACPI.SYS -- (AsusACPI)
DRV - [2006/01/04 03:41:48 | 001,389,056 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - Reg Error: Key error. File not found
 
 
IE - HKU\.DEFAULT\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKU\.DEFAULT\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - Reg Error: Key error. File not found
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Administrator_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://asus.msn.com/
IE - HKU\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
IE - HKU\Media_ON_C\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
IE - HKU\Media_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page =
IE - HKU\Media_ON_C\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKU\Media_ON_C\Software\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKU\Media_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\Media_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
 
 
 
 
O1 HOSTS File: ([2011/04/18 18:59:21 | 000,000,098 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1      localhost
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll (Google Inc.)
O3 - HKU\Media_ON_C\..\Toolbar\WebBrowser: (&Windows Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  File not found
O4 - HKLM..\Run: [ASUS VIBE] C:\Programme\ASUS\ASUS VIBE\ASUS VIBE.exe (ecm)
O4 - HKLM..\Run: [AsusACPIServer] C:\Programme\EeePC\ACPI\AsAcpiSvr.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [AsusEPCMonitor] C:\Programme\EeePC\ACPI\AsEPCMon.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [AsusTray] C:\Programme\EeePC\ACPI\AsTray.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [Boingo Wi-Fi] C:\Programme\Boingo\Boingo Wi-Fi\Boingo.lnk ()
O4 - HKLM..\Run: [LiveUpdate] C:\Programme\Asus\LiveUpdate\LiveUpdate.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [tvncontrol] C:\Programme\TightVNC\tvnserver.exe (GlavSoft LLC.)
O4 - HKU\Administrator_ON_C..\Run: [Eee Docking] C:\Programme\ASUS\Eee Docking\Eee Docking.exe ()
O4 - HKU\Media_ON_C..\Run: [Eee Docking] C:\Programme\ASUS\Eee Docking\Eee Docking.exe ()
O4 - HKU\Media_ON_C..\Run: [ICQ] C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\OpenOffice.org 3.2.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\SuperHybridEngine.lnk = C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe (ASUSTeK Computer Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\OpenOffice.org 3.2.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\Administrator_ON_C\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\LocalService_ON_C\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Media_ON_C\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\Media_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\Media_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\Media_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\NetworkService_ON_C\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\systemprofile_ON_C\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra 'Tools' menuitem : My kikin - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - Reg Error: Key error. File not found
O9 - Extra 'Tools' menuitem : Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} -  File not found
O9 - Extra Button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} -  File not found
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Programme\qmjsfiji\ysbfplsv.exe) - C:\Programme\qmjsfiji\ysbfplsv.exe ()
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Eee PC Seashell_1.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Eee PC Seashell_1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O34 - HKLM BootExecute: (lsdelete) - C:\WINDOWS\System32\lsdelete.exe ()
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011/04/18 18:59:17 | 002,234,368 | R--- | C] (OldTimer Tools) -- C:\OTLPE.exe
[2011/04/18 13:01:00 | 000,000,000 | ---D | C] -- C:\Programme\qmjsfiji
[2011/04/16 17:47:45 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\NetworkService\Cookies
[2011/04/15 16:02:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Media\Desktop\osam_autorun_manager_5_0_portable(1)
[2011/04/15 14:48:44 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2011/04/13 16:04:54 | 000,000,000 | ---D | C] -- C:\cofi976c
[2011/04/13 15:12:26 | 000,000,000 | ---D | C] -- C:\Avenger
[2011/04/13 15:09:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Media\Desktop\avenger
[2011/04/12 15:03:35 | 000,000,000 | ---D | C] -- C:\WINDOWS\temp
[2011/04/12 14:55:36 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2011/04/12 14:48:21 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2011/04/12 14:48:21 | 000,161,792 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2011/04/12 14:48:21 | 000,136,704 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2011/04/12 14:48:21 | 000,031,232 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2011/04/11 15:34:13 | 000,000,000 | ---D | C] -- C:\cofi
[2011/04/11 15:24:29 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2011/04/11 15:21:08 | 000,000,000 | ---D | C] -- C:\Qoobox
[2011/04/11 15:19:57 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Administrator\Recent
[2011/04/11 15:18:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner
[2011/04/11 15:18:26 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2011/04/11 15:17:30 | 003,050,664 | ---- | C] (Piriform Ltd) -- C:\Dokumente und Einstellungen\Administrator\Desktop\ccsetup305.exe
[2011/04/10 16:07:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop\tdsskiller
[2011/04/10 16:04:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Media\Desktop\tdsskiller
[2011/04/10 15:28:31 | 000,000,000 | ---D | C] -- C:\_OTL
[2011/04/10 15:13:27 | 000,751,091 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\OTL.exe
[2011/04/10 11:07:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
[2011/04/10 09:46:40 | 000,000,000 | -H-D | C] -- C:\WINDOWS\PIF
[2011/04/09 17:10:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
[2011/04/09 16:54:00 | 000,429,012 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Media\Desktop\OTH.scr
[2011/04/09 16:39:48 | 007,734,208 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Media\Desktop\mbam-setup-1.50.1.1100.com
[2011/04/07 16:44:43 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator\PrivacIE
[2011/04/07 16:44:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop\vrs
[2011/04/02 17:15:55 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\NetworkService\PrivacIE
[2011/04/02 17:15:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Google
[2011/04/02 16:56:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Media\Anwendungsdaten\TeamViewer
[2011/04/02 16:56:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TeamViewer 6
[2011/04/02 16:55:50 | 000,000,000 | ---D | C] -- C:\Programme\TeamViewer
[2011/04/01 18:30:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun
[2011/03/31 15:47:42 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\NetworkService\Favoriten
[2011/03/29 13:29:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
[2011/03/29 13:28:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
[2011/03/29 13:28:32 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\NetworkService\IETldCache
[2009/11/04 02:53:14 | 000,013,880 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\kbfiltr.sys
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011/04/18 18:59:21 | 000,000,098 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\Hosts
[2011/04/18 13:14:30 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011/04/18 13:02:30 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011/04/18 13:01:16 | 000,002,181 | ---- | M] () -- C:\Dokumente und Einstellungen\Media\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Safari.lnk
[2011/04/18 13:01:00 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011/04/18 13:00:59 | 000,167,414 | --S- | M] () -- C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\ysbfplsv.exe
[2011/04/18 11:07:00 | 000,012,580 | ---- | M] () -- C:\Neu ZIP-komprimierter Ordner.zip
[2011/04/18 10:56:31 | 000,002,163 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Safari.lnk
[2011/04/18 06:54:05 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011/04/14 08:01:36 | 000,250,865 | ---- | M] () -- C:\Dokumente und Einstellungen\Media\Desktop\MBRCheck.exe
[2011/04/13 16:02:24 | 004,320,019 | R--- | M] () -- C:\Dokumente und Einstellungen\Media\Desktop\cofi.exe
[2011/04/13 15:11:38 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2011/04/13 15:09:35 | 000,724,952 | ---- | M] () -- C:\Dokumente und Einstellungen\Media\Desktop\avenger.zip
[2011/04/12 14:55:40 | 000,000,327 | RHS- | M] () -- C:\boot.ini
[2011/04/12 14:47:25 | 004,319,653 | R--- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\cofi.exe
[2011/04/11 15:18:27 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2011/04/11 15:18:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner
[2011/04/11 15:17:44 | 003,050,664 | ---- | M] (Piriform Ltd) -- C:\Dokumente und Einstellungen\Administrator\Desktop\ccsetup305.exe
[2011/04/10 16:02:58 | 001,263,721 | ---- | M] () -- C:\Dokumente und Einstellungen\Media\Desktop\tdsskiller.zip
[2011/04/10 16:02:58 | 001,263,721 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\tdsskiller.zip
[2011/04/10 15:13:36 | 000,751,091 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\OTL.exe
[2011/04/09 17:59:12 | 000,001,174 | ---- | M] () -- C:\mbam-log-2011-04-09 (23-53-24).zip
[2011/04/09 16:51:21 | 000,429,012 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Media\Desktop\OTH.scr
[2011/04/09 16:43:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011/04/09 16:36:32 | 007,734,208 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Media\Desktop\mbam-setup-1.50.1.1100.com
[2011/04/02 16:56:04 | 000,000,787 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 6.lnk
[2011/04/02 16:56:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TeamViewer 6
[2011/03/21 16:15:32 | 000,158,889 | ---- | M] () -- C:\Dokumente und Einstellungen\Media\Desktop\B wie beck.odp
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011/04/18 13:01:00 | 000,167,414 | --S- | C] () -- C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\ysbfplsv.exe
[2011/04/18 11:06:52 | 000,012,580 | ---- | C] () -- C:\Neu ZIP-komprimierter Ordner.zip
[2011/04/14 08:06:58 | 000,250,865 | ---- | C] () -- C:\Dokumente und Einstellungen\Media\Desktop\MBRCheck.exe
[2011/04/13 16:03:36 | 004,320,019 | R--- | C] () -- C:\Dokumente und Einstellungen\Media\Desktop\cofi.exe
[2011/04/13 15:09:23 | 000,724,952 | ---- | C] () -- C:\Dokumente und Einstellungen\Media\Desktop\avenger.zip
[2011/04/12 14:55:40 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2011/04/12 14:55:37 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2011/04/12 14:48:21 | 000,256,512 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2011/04/12 14:48:21 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2011/04/12 14:48:21 | 000,089,088 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2011/04/12 14:48:21 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2011/04/12 14:48:21 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2011/04/11 15:18:27 | 000,000,654 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2011/04/11 15:16:35 | 004,319,653 | R--- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\cofi.exe
[2011/04/10 16:06:54 | 001,263,721 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\tdsskiller.zip
[2011/04/10 16:03:50 | 001,263,721 | ---- | C] () -- C:\Dokumente und Einstellungen\Media\Desktop\tdsskiller.zip
[2011/04/09 17:59:12 | 000,001,174 | ---- | C] () -- C:\mbam-log-2011-04-09 (23-53-24).zip
[2011/04/02 16:56:03 | 000,000,787 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 6.lnk
[2011/03/21 16:15:31 | 000,158,889 | ---- | C] () -- C:\Dokumente und Einstellungen\Media\Desktop\B wie beck.odp
[2011/03/10 14:43:06 | 000,006,057 | ---- | C] () -- C:\Dokumente und Einstellungen\Media\.recently-used.xbel
[2010/09/21 12:20:56 | 000,162,302 | ---- | C] () -- C:\Dokumente und Einstellungen\Media\Unbenannt.jpg
[2010/08/04 05:55:06 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\Unlha32.dll
[2010/08/04 05:55:06 | 000,087,040 | ---- | C] () -- C:\WINDOWS\UnGins.exe
[2010/08/04 05:55:05 | 000,473,600 | ---- | C] () -- C:\WINDOWS\System32\Harmony.dll
[2010/05/05 10:44:08 | 000,015,880 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2010/04/17 09:16:43 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010/04/17 09:14:38 | 000,000,141 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2010/03/22 13:04:03 | 000,007,680 | ---- | C] () -- C:\Dokumente und Einstellungen\Media\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010/03/10 15:34:59 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Media\Anwendungsdaten\wklnhst.dat
[2010/03/09 13:35:25 | 000,000,425 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2010/03/09 13:35:25 | 000,000,027 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI
[2010/02/15 13:16:07 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2010/02/10 08:27:56 | 000,041,768 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2010/02/04 21:49:20 | 000,006,144 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2010/01/27 13:13:52 | 000,000,138 | ---- | C] () -- C:\Dokumente und Einstellungen\Media\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2009/12/16 09:36:47 | 000,025,616 | ---- | C] () -- C:\WINDOWS\AsAcpiSvrLang.ini
[2009/12/16 09:36:47 | 000,012,208 | ---- | C] () -- C:\WINDOWS\AsTrayLang.ini
[2009/12/11 21:28:45 | 000,163,840 | ---- | C] () -- C:\WINDOWS\System32\SM37XCoInst.dll
[2009/12/11 19:45:13 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2009/12/11 16:47:19 | 000,040,960 | ---- | C] () -- C:\WINDOWS\uvcrecordfix.exe
[2009/12/11 16:47:19 | 000,024,576 | ---- | C] () -- C:\WINDOWS\Sleep.exe
[2009/12/11 16:26:17 | 000,011,448 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsUpIO.sys
[2009/12/11 16:26:08 | 000,001,769 | ---- | C] () -- C:\WINDOWS\Language_trs.ini
[2009/12/11 16:23:35 | 000,004,692 | ---- | C] () -- C:\WINDOWS\System32\drivers\SamSfPa.dat
[2009/12/11 16:21:30 | 000,013,930 | ---- | C] () -- C:\WINDOWS\System32\RaCoInst.dat
[2009/12/10 23:07:28 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2009/12/10 23:03:28 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2009/12/10 13:59:50 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2009/12/10 13:59:00 | 000,208,104 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009/12/10 13:53:25 | 000,005,312 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI
[2009/12/10 13:53:14 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2009/12/10 13:53:13 | 000,004,562 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2009/12/10 13:53:12 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2009/12/10 13:53:12 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2009/12/10 13:53:10 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2009/12/10 13:53:10 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2009/12/10 13:53:08 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2009/12/10 13:53:06 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin
 
========== LOP Check ==========
 
[2010/08/30 14:59:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OpenOffice.org
[2010/08/31 13:52:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TightVNC
[2010/03/14 14:54:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Media\Anwendungsdaten\ABToolsToolbarEBay
[2010/06/16 15:24:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Media\Anwendungsdaten\Asus
[2011/03/10 14:36:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Media\Anwendungsdaten\gtk-2.0
[2011/04/18 10:59:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Media\Anwendungsdaten\ICQ
[2010/05/01 11:55:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Media\Anwendungsdaten\kikin
[2010/05/01 11:55:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Media\Anwendungsdaten\OCS
[2010/04/16 14:47:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Media\Anwendungsdaten\OpenOffice.org
[2010/05/01 11:55:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Media\Anwendungsdaten\Opera
[2010/03/14 14:54:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Media\Anwendungsdaten\SchnellSchreiben
[2011/04/02 16:56:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Media\Anwendungsdaten\TeamViewer
[2010/03/10 15:35:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Media\Anwendungsdaten\Template
[2010/06/16 13:15:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EBI
[2009/12/16 08:30:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GoBoingo
[2011/02/02 16:56:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2009/12/11 16:21:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ralink Driver
[2010/06/16 13:15:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RSMR
[2010/01/30 16:38:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2010/05/05 09:34:55 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{74D08EB8-01D1-4BAE-91E3-F30C1B031AC6}
[2011/04/13 15:11:38 | 000,000,470 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
 
========== Purity Check ==========
 
 
< End of report >

Danke für die Hilfe!

gruss Multivitamin

cosinus 19.04.2011 20:17

Etwas besser ist es schon. hast du Windows seitdem wieder normal gestartet?


Bitte nochmal über OTLPE fixen:

Code:

:OTL
[2010/06/16 13:15:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RSMR
[2010/01/30 16:38:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2010/05/05 09:34:55 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{74D08EB8-01D1-4BAE-91E3-F30C1B031AC6}
[2011/04/18 13:01:00 | 000,000,000 | ---D | C] -- C:\Programme\qmjsfiji


multivitamin 19.04.2011 20:49

Hallo!

ich habe jetzt gefixt aber irgendwie ist das Log weg. Da war das nach dem Fixen offen ich hab neu gestartet aber unter c:/OTL.TXT steht nur das alte log.
befindet sich das Log noch irgendwo??
gruss Multivitamin

cosinus 19.04.2011 21:12

Ist nicht so wichtig.
Mich interessiert was GMER nun im installierten Windows findet und OB OSAM STARTET!
Bitte die alten OSAM-Geschichten löschen! NICHT AUSFÜHREN! Löschen und neu runterladen!

multivitamin 19.04.2011 21:15

Hallo,

kann ich OSAM und GMER gleichzeitig ausführen oder nur einzeln weil es ja heist alle Programme schliesen?

danke für alles
Multivitamin

cosinus 19.04.2011 21:17

Erste GMER -abwarten - dann OSAM versuchen

multivitamin 20.04.2011 10:24

HALLO!

Mit GMER ist gescannt, bei OSAM kommt aber immer noch die Meldung das es infizert oder gecract sei.

Hier der GMER LOG:
Code:

GMER 1.0.15.15570 - hxxp://www.gmer.net
Rootkit scan 2011-04-20 16:13:23
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 ST916031 rev.0002
Running: 5027ynmy.exe; Driver: C:\DOKUME~1\Media\LOKALE~1\Temp\ufdirpog.sys


---- System - GMER 1.0.15 ----

SSDT            Lbd.sys (Boot Driver/Lavasoft AB)                                                                                      ZwCreateKey [0xF760E87E]
SSDT            Lbd.sys (Boot Driver/Lavasoft AB)                                                                                      ZwSetValueKey [0xF760EBFE]

---- Kernel code sections - GMER 1.0.15 ----

.text          ntkrnlpa.exe!ZwCallbackReturn + 2C88                                                                                  80504524 4 Bytes  CALL 12073C89
.text          ntdll.dll!NtQueryDirectoryFile                                                                                        7C91D76E 5 Bytes  JMP 2001FF3F
.text          ntdll.dll!NtResumeThread                                                                                              7C91DB3E 5 Bytes  JMP 20017A40
.text          ntdll.dll!LdrLoadDll                                                                                                  7C92632D 5 Bytes  JMP 2001FDBB

---- User code sections - GMER 1.0.15 ----

.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] ntdll.dll!NtQueryDirectoryFile                                          7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] ntdll.dll!NtResumeThread                                                7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] ntdll.dll!LdrLoadDll                                                    7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] USER32.dll!TranslateMessage                                              7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] WININET.dll!InternetReadFile                                            408C654B 5 Bytes  JMP 2004EAD7
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] WININET.dll!InternetCloseHandle                                          408C9088 5 Bytes  JMP 2004E132
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] WININET.dll!InternetQueryDataAvailable                                  408CBF83 5 Bytes  JMP 2004E7B8
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] WININET.dll!HttpOpenRequestA                                            408CD508 5 Bytes  JMP 2004EB92
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] WININET.dll!HttpSendRequestW                                            408CFABE 5 Bytes  JMP 2004E0D3
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] WININET.dll!HttpOpenRequestW                                            408CFBFB 5 Bytes  JMP 2004EBBF
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] WININET.dll!HttpSendRequestA                                            408DEE89 5 Bytes  JMP 2004E09E
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] WININET.dll!InternetOpenUrlA                                            408DF3A4 5 Bytes  JMP 2004EBEC
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] WININET.dll!InternetReadFileExW                                          408E3349 5 Bytes  JMP 2004E9BC
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] WININET.dll!InternetReadFileExA                                          408E3381 5 Bytes  JMP 2004E915
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] WININET.dll!InternetWriteFile                                            4092608E 5 Bytes  JMP 2004E105
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] WININET.dll!InternetOpenUrlW                                            40926D77 5 Bytes  JMP 2004EC13
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] WININET.dll!HttpSendRequestExA                                          4093A666 5 Bytes  JMP 2004E058
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] WININET.dll!HttpSendRequestExW                                          4093A6BF 5 Bytes  JMP 2004E012
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] ws2_32.dll!sendto                                                        71A12F51 5 Bytes  JMP 2004D423
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] ws2_32.dll!recvfrom                                                      71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] ws2_32.dll!closesocket                                                  71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] ws2_32.dll!send                                                          71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] ws2_32.dll!WSARecv                                                      71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] ws2_32.dll!recv                                                          71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] ws2_32.dll!WSASend                                                      71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] ws2_32.dll!WSARecvFrom                                                  71A1F66A 5 Bytes  JMP 2004D985
.text          C:\Programme\ICQ6Toolbar\ICQ Service.exe[200] ws2_32.dll!WSASendTo                                                    71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Programme\Internet Explorer\iexplore.exe[348] ntdll.dll!NtQueryDirectoryFile                                        7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\Internet Explorer\iexplore.exe[348] ntdll.dll!NtResumeThread                                              7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\Internet Explorer\iexplore.exe[348] ntdll.dll!LdrLoadDll                                                  7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\Internet Explorer\iexplore.exe[348] USER32.dll!TranslateMessage                                          7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\Internet Explorer\iexplore.exe[348] USER32.dll!DialogBoxParamW                                            7E3747AB 5 Bytes  JMP 41195501 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[348] USER32.dll!SetWindowsHookExW                                          7E37820F 5 Bytes  JMP 41269B15 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[348] USER32.dll!CallNextHookEx                                            7E37B3C6 5 Bytes  JMP 4125D16D C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[348] USER32.dll!CreateWindowExW                                            7E37D0A3 5 Bytes  JMP 4126DB6C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[348] USER32.dll!UnhookWindowsHookEx                                        7E37D5F3 5 Bytes  JMP 411D4666 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[348] USER32.dll!DialogBoxIndirectParamW                                    7E382072 5 Bytes  JMP 4136502F C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[348] USER32.dll!MessageBoxIndirectA                                        7E38A082 5 Bytes  JMP 41364F61 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[348] USER32.dll!DialogBoxParamA                                            7E38B144 5 Bytes  JMP 41364FCC C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[348] USER32.dll!MessageBoxExW                                              7E3A0838 5 Bytes  JMP 41364E32 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[348] USER32.dll!MessageBoxExA                                              7E3A085C 5 Bytes  JMP 41364E94 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[348] USER32.dll!DialogBoxIndirectParamA                                    7E3A6D7D 5 Bytes  JMP 41365092 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[348] USER32.dll!MessageBoxIndirectW                                        7E3B64D5 5 Bytes  JMP 41364EF6 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[348] ole32.dll!CoCreateInstance                                            774CF1AC 5 Bytes  JMP 4126DBC8 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[348] ole32.dll!OleLoadFromStream                                          774F981B 5 Bytes  JMP 413653B0 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[348] WININET.dll!InternetReadFile                                          408C654B 5 Bytes  JMP 2004EAD7
.text          C:\Programme\Internet Explorer\iexplore.exe[348] WININET.dll!InternetCloseHandle                                      408C9088 5 Bytes  JMP 2004E132
.text          C:\Programme\Internet Explorer\iexplore.exe[348] WININET.dll!InternetQueryDataAvailable                                408CBF83 5 Bytes  JMP 2004E7B8
.text          C:\Programme\Internet Explorer\iexplore.exe[348] WININET.dll!HttpOpenRequestA                                          408CD508 5 Bytes  JMP 2004EB92
.text          C:\Programme\Internet Explorer\iexplore.exe[348] WININET.dll!HttpSendRequestW                                          408CFABE 5 Bytes  JMP 2004E0D3
.text          C:\Programme\Internet Explorer\iexplore.exe[348] WININET.dll!HttpOpenRequestW                                          408CFBFB 5 Bytes  JMP 2004EBBF
.text          C:\Programme\Internet Explorer\iexplore.exe[348] WININET.dll!HttpSendRequestA                                          408DEE89 5 Bytes  JMP 2004E09E
.text          C:\Programme\Internet Explorer\iexplore.exe[348] WININET.dll!InternetOpenUrlA                                          408DF3A4 5 Bytes  JMP 2004EBEC
.text          C:\Programme\Internet Explorer\iexplore.exe[348] WININET.dll!InternetReadFileExW                                      408E3349 5 Bytes  JMP 2004E9BC
.text          C:\Programme\Internet Explorer\iexplore.exe[348] WININET.dll!InternetReadFileExA                                      408E3381 5 Bytes  JMP 2004E915
.text          C:\Programme\Internet Explorer\iexplore.exe[348] WININET.dll!InternetWriteFile                                        4092608E 5 Bytes  JMP 2004E105
.text          C:\Programme\Internet Explorer\iexplore.exe[348] WININET.dll!InternetOpenUrlW                                          40926D77 5 Bytes  JMP 2004EC13
.text          C:\Programme\Internet Explorer\iexplore.exe[348] WININET.dll!HttpSendRequestExA                                        4093A666 5 Bytes  JMP 2004E058
.text          C:\Programme\Internet Explorer\iexplore.exe[348] WININET.dll!HttpSendRequestExW                                        4093A6BF 5 Bytes  JMP 2004E012
.text          C:\Programme\Internet Explorer\iexplore.exe[348] ws2_32.dll!sendto                                                    71A12F51 5 Bytes  JMP 2004D423
.text          C:\Programme\Internet Explorer\iexplore.exe[348] ws2_32.dll!recvfrom                                                  71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\Programme\Internet Explorer\iexplore.exe[348] ws2_32.dll!closesocket                                                71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\Programme\Internet Explorer\iexplore.exe[348] ws2_32.dll!send                                                      71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\Programme\Internet Explorer\iexplore.exe[348] ws2_32.dll!WSARecv                                                    71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\Programme\Internet Explorer\iexplore.exe[348] ws2_32.dll!recv                                                      71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\Programme\Internet Explorer\iexplore.exe[348] ws2_32.dll!WSASend                                                    71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\Programme\Internet Explorer\iexplore.exe[348] ws2_32.dll!WSARecvFrom                                                71A1F66A 5 Bytes  JMP 2004D985
.text          C:\Programme\Internet Explorer\iexplore.exe[348] ws2_32.dll!WSASendTo                                                  71A20AAD 5 Bytes  JMP 2004D833
?              C:\WINDOWS\System32\smss.exe[428]                                                                                      time/date stamp mismatch;
.text          C:\Programme\Java\jre6\bin\jqs.exe[468] ntdll.dll!NtQueryDirectoryFile                                                7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\Java\jre6\bin\jqs.exe[468] ntdll.dll!NtResumeThread                                                      7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\Java\jre6\bin\jqs.exe[468] ntdll.dll!LdrLoadDll                                                          7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\Java\jre6\bin\jqs.exe[468] WS2_32.dll!sendto                                                              71A12F51 5 Bytes  JMP 2004D423
.text          C:\Programme\Java\jre6\bin\jqs.exe[468] WS2_32.dll!recvfrom                                                            71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\Programme\Java\jre6\bin\jqs.exe[468] WS2_32.dll!closesocket                                                        71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\Programme\Java\jre6\bin\jqs.exe[468] WS2_32.dll!send                                                                71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\Programme\Java\jre6\bin\jqs.exe[468] WS2_32.dll!WSARecv                                                            71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\Programme\Java\jre6\bin\jqs.exe[468] WS2_32.dll!recv                                                                71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\Programme\Java\jre6\bin\jqs.exe[468] WS2_32.dll!WSASend                                                            71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\Programme\Java\jre6\bin\jqs.exe[468] WS2_32.dll!WSARecvFrom                                                        71A1F66A 5 Bytes  JMP 2004D985
.text          C:\Programme\Java\jre6\bin\jqs.exe[468] WS2_32.dll!WSASendTo                                                          71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Programme\Java\jre6\bin\jqs.exe[468] USER32.dll!TranslateMessage                                                    7E368BF6 5 Bytes  JMP 2004C9AD
?              C:\WINDOWS\system32\csrss.exe[492]                                                                                    time/date stamp mismatch; unknown module: CSRSRV.dll
.text          C:\WINDOWS\system32\csrss.exe[492] ntdll.dll!NtQueryDirectoryFile                                                      7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\csrss.exe[492] ntdll.dll!NtResumeThread                                                            7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\csrss.exe[492] ntdll.dll!LdrLoadDll                                                                7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\csrss.exe[492] USER32.dll!TranslateMessage                                                        7E368BF6 5 Bytes  JMP 2004C9AD
?              C:\WINDOWS\system32\winlogon.exe[516]                                                                                  time/date stamp mismatch; unknown module: WINMM.dllunknown module: MSGINA.dllunknown module: RASAPI32.dllunknown module: MPR.dllunknown module: AUTHZ.dllunknown module: NDdeApi.dllunknown module: PROFMAP.dllunknown module: SETUPAPI.dllunknown module: VERSION.dllunknown module: WINSTA.dllunknown module: WINTRUST.dll
.text          C:\WINDOWS\system32\winlogon.exe[516] ntdll.dll!NtQueryDirectoryFile                                                  7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\winlogon.exe[516] ntdll.dll!NtResumeThread                                                        7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\winlogon.exe[516] ntdll.dll!LdrLoadDll                                                            7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\winlogon.exe[516] USER32.dll!TranslateMessage                                                      7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\winlogon.exe[516] WS2_32.dll!sendto                                                                71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\winlogon.exe[516] WS2_32.dll!recvfrom                                                              71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\winlogon.exe[516] WS2_32.dll!closesocket                                                          71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\winlogon.exe[516] WS2_32.dll!send                                                                  71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\winlogon.exe[516] WS2_32.dll!WSARecv                                                              71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\winlogon.exe[516] WS2_32.dll!recv                                                                  71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\winlogon.exe[516] WS2_32.dll!WSASend                                                              71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\winlogon.exe[516] WS2_32.dll!WSARecvFrom                                                          71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\winlogon.exe[516] WS2_32.dll!WSASendTo                                                            71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[632] ntdll.dll!NtQueryDirectoryFile              7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[632] ntdll.dll!NtResumeThread                    7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[632] ntdll.dll!LdrLoadDll                        7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[632] USER32.dll!TranslateMessage                  7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[632] ws2_32.dll!sendto                            71A12F51 5 Bytes  JMP 2004D423
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[632] ws2_32.dll!recvfrom                          71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[632] ws2_32.dll!closesocket                      71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[632] ws2_32.dll!send                              71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[632] ws2_32.dll!WSARecv                          71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[632] ws2_32.dll!recv                              71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[632] ws2_32.dll!WSASend                          71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[632] ws2_32.dll!WSARecvFrom                      71A1F66A 5 Bytes  JMP 2004D985
.text          C:\Programme\Asus\Game Park\GameConsole\OberonGameConsoleService.exe[632] ws2_32.dll!WSASendTo                        71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[716] ntdll.dll!NtQueryDirectoryFile                7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[716] ntdll.dll!NtResumeThread                      7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[716] ntdll.dll!LdrLoadDll                          7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[716] USER32.dll!TranslateMessage                    7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[716] WS2_32.dll!sendto                              71A12F51 5 Bytes  JMP 2001D423
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[716] WS2_32.dll!recvfrom                            71A12FF7 5 Bytes  JMP 2001D74D
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[716] WS2_32.dll!closesocket                        71A13E2B 5 Bytes  JMP 2001DA66
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[716] WS2_32.dll!send                                71A14C27 5 Bytes  JMP 2001D3D5
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[716] WS2_32.dll!WSARecv                            71A14CB5 5 Bytes  JMP 2001D8AA
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[716] WS2_32.dll!recv                                71A1676F 5 Bytes  JMP 2001D6DE
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[716] WS2_32.dll!WSASend                            71A168FA 5 Bytes  JMP 2001D7C2
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[716] WS2_32.dll!WSARecvFrom                        71A1F66A 5 Bytes  JMP 2001D985
.text          C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[716] WS2_32.dll!WSASendTo                          71A20AAD 5 Bytes  JMP 2001D833
?              C:\WINDOWS\system32\services.exe[768]                                                                                  time/date stamp mismatch; unknown module: NTDSAPI.dllunknown module: NCObjAPI.DLLunknown module: SCESRV.dllunknown module: umpnpmgr.dll
.text          C:\WINDOWS\system32\services.exe[768] ntdll.dll!NtQueryDirectoryFile                                                  7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\services.exe[768] ntdll.dll!NtResumeThread                                                        7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\services.exe[768] ntdll.dll!LdrLoadDll                                                            7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\services.exe[768] USER32.dll!TranslateMessage                                                      7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\services.exe[768] WS2_32.dll!sendto                                                                71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\services.exe[768] WS2_32.dll!recvfrom                                                              71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\services.exe[768] WS2_32.dll!closesocket                                                          71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\services.exe[768] WS2_32.dll!send                                                                  71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\services.exe[768] WS2_32.dll!WSARecv                                                              71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\services.exe[768] WS2_32.dll!recv                                                                  71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\services.exe[768] WS2_32.dll!WSASend                                                              71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\services.exe[768] WS2_32.dll!WSARecvFrom                                                          71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\services.exe[768] WS2_32.dll!WSASendTo                                                            71A20AAD 5 Bytes  JMP 2004D833
.text          C:\WINDOWS\system32\lsass.exe[780] ntdll.dll!NtQueryDirectoryFile                                                      7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\lsass.exe[780] ntdll.dll!NtResumeThread                                                            7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\lsass.exe[780] ntdll.dll!LdrLoadDll                                                                7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\lsass.exe[780] USER32.dll!TranslateMessage                                                        7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\lsass.exe[780] WS2_32.dll!sendto                                                                  71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\lsass.exe[780] WS2_32.dll!recvfrom                                                                71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\lsass.exe[780] WS2_32.dll!closesocket                                                              71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\lsass.exe[780] WS2_32.dll!send                                                                    71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\lsass.exe[780] WS2_32.dll!WSARecv                                                                  71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\lsass.exe[780] WS2_32.dll!recv                                                                    71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\lsass.exe[780] WS2_32.dll!WSASend                                                                  71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\lsass.exe[780] WS2_32.dll!WSARecvFrom                                                              71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\lsass.exe[780] WS2_32.dll!WSASendTo                                                                71A20AAD 5 Bytes  JMP 2004D833
?              C:\WINDOWS\system32\svchost.exe[940]                                                                                  time/date stamp mismatch;
.text          C:\WINDOWS\system32\svchost.exe[940] ntdll.dll!NtQueryDirectoryFile                                                    7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\svchost.exe[940] ntdll.dll!NtResumeThread                                                          7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\svchost.exe[940] ntdll.dll!LdrLoadDll                                                              7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\svchost.exe[940] USER32.dll!TranslateMessage                                                      7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\svchost.exe[940] WS2_32.dll!sendto                                                                71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\svchost.exe[940] WS2_32.dll!recvfrom                                                              71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\svchost.exe[940] WS2_32.dll!closesocket                                                            71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\svchost.exe[940] WS2_32.dll!send                                                                  71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\svchost.exe[940] WS2_32.dll!WSARecv                                                                71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\svchost.exe[940] WS2_32.dll!recv                                                                  71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\svchost.exe[940] WS2_32.dll!WSASend                                                                71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\svchost.exe[940] WS2_32.dll!WSARecvFrom                                                            71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\svchost.exe[940] WS2_32.dll!WSASendTo                                                              71A20AAD 5 Bytes  JMP 2004D833
?              C:\WINDOWS\system32\svchost.exe[1008]                                                                                  time/date stamp mismatch;
.text          C:\WINDOWS\system32\svchost.exe[1008] ntdll.dll!NtQueryDirectoryFile                                                  7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\svchost.exe[1008] ntdll.dll!NtResumeThread                                                        7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\svchost.exe[1008] ntdll.dll!LdrLoadDll                                                            7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\svchost.exe[1008] USER32.dll!TranslateMessage                                                      7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\svchost.exe[1008] WS2_32.dll!sendto                                                                71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\svchost.exe[1008] WS2_32.dll!recvfrom                                                              71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\svchost.exe[1008] WS2_32.dll!closesocket                                                          71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\svchost.exe[1008] WS2_32.dll!send                                                                  71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\svchost.exe[1008] WS2_32.dll!WSARecv                                                              71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\svchost.exe[1008] WS2_32.dll!recv                                                                  71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\svchost.exe[1008] WS2_32.dll!WSASend                                                              71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\svchost.exe[1008] WS2_32.dll!WSARecvFrom                                                          71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\svchost.exe[1008] WS2_32.dll!WSASendTo                                                            71A20AAD 5 Bytes  JMP 2004D833
?              C:\WINDOWS\System32\svchost.exe[1048]                                                                                  time/date stamp mismatch;
.text          C:\WINDOWS\System32\svchost.exe[1048] ntdll.dll!NtQueryDirectoryFile                                                  7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\System32\svchost.exe[1048] ntdll.dll!NtResumeThread                                                        7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\System32\svchost.exe[1048] ntdll.dll!LdrLoadDll                                                            7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\System32\svchost.exe[1048] USER32.dll!TranslateMessage                                                      7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\System32\svchost.exe[1048] WS2_32.dll!sendto                                                                71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\System32\svchost.exe[1048] WS2_32.dll!recvfrom                                                              71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\System32\svchost.exe[1048] WS2_32.dll!closesocket                                                          71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\System32\svchost.exe[1048] WS2_32.dll!send                                                                  71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\System32\svchost.exe[1048] WS2_32.dll!WSARecv                                                              71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\System32\svchost.exe[1048] WS2_32.dll!recv                                                                  71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\System32\svchost.exe[1048] WS2_32.dll!WSASend                                                              71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\System32\svchost.exe[1048] WS2_32.dll!WSARecvFrom                                                          71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\System32\svchost.exe[1048] WS2_32.dll!WSASendTo                                                            71A20AAD 5 Bytes  JMP 2004D833
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!InternetReadFile                                                    408C654B 5 Bytes  JMP 2004EAD7
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!InternetCloseHandle                                                  408C9088 5 Bytes  JMP 2004E132
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!InternetQueryDataAvailable                                          408CBF83 5 Bytes  JMP 2004E7B8
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!HttpOpenRequestA                                                    408CD508 5 Bytes  JMP 2004EB92
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!HttpSendRequestW                                                    408CFABE 5 Bytes  JMP 2004E0D3
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!HttpOpenRequestW                                                    408CFBFB 5 Bytes  JMP 2004EBBF
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!HttpSendRequestA                                                    408DEE89 5 Bytes  JMP 2004E09E
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!InternetOpenUrlA                                                    408DF3A4 5 Bytes  JMP 2004EBEC
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!InternetReadFileExW                                                  408E3349 5 Bytes  JMP 2004E9BC
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!InternetReadFileExA                                                  408E3381 5 Bytes  JMP 2004E915
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!InternetWriteFile                                                    4092608E 5 Bytes  JMP 2004E105
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!InternetOpenUrlW                                                    40926D77 5 Bytes  JMP 2004EC13
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!HttpSendRequestExA                                                  4093A666 5 Bytes  JMP 2004E058
.text          C:\WINDOWS\System32\svchost.exe[1048] WININET.dll!HttpSendRequestExW                                                  4093A6BF 5 Bytes  JMP 2004E012
.text          C:\Programme\Internet Explorer\iexplore.exe[1104] ntdll.dll!NtQueryDirectoryFile                                      7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\Internet Explorer\iexplore.exe[1104] ntdll.dll!NtResumeThread                                            7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\Internet Explorer\iexplore.exe[1104] ntdll.dll!LdrLoadDll                                                7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\Internet Explorer\iexplore.exe[1104] USER32.dll!TranslateMessage                                          7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\Internet Explorer\iexplore.exe[1104] ws2_32.dll!sendto                                                    71A12F51 5 Bytes  JMP 2004D423
.text          C:\Programme\Internet Explorer\iexplore.exe[1104] ws2_32.dll!recvfrom                                                  71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\Programme\Internet Explorer\iexplore.exe[1104] ws2_32.dll!closesocket                                              71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\Programme\Internet Explorer\iexplore.exe[1104] ws2_32.dll!send                                                      71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\Programme\Internet Explorer\iexplore.exe[1104] ws2_32.dll!WSARecv                                                  71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\Programme\Internet Explorer\iexplore.exe[1104] ws2_32.dll!recv                                                      71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\Programme\Internet Explorer\iexplore.exe[1104] ws2_32.dll!WSASend                                                  71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\Programme\Internet Explorer\iexplore.exe[1104] ws2_32.dll!WSARecvFrom                                              71A1F66A 5 Bytes  JMP 2004D985
.text          C:\Programme\Internet Explorer\iexplore.exe[1104] ws2_32.dll!WSASendTo                                                71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Programme\Internet Explorer\iexplore.exe[1128] ntdll.dll!NtQueryDirectoryFile                                      7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\Internet Explorer\iexplore.exe[1128] ntdll.dll!NtResumeThread                                            7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\Internet Explorer\iexplore.exe[1128] ntdll.dll!LdrLoadDll                                                7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\Internet Explorer\iexplore.exe[1128] USER32.dll!TranslateMessage                                          7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Internet Explorer\iexplore.exe[1144] ntdll.dll!NtQueryDirectoryFile                                      7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\Internet Explorer\iexplore.exe[1144] ntdll.dll!NtResumeThread                                            7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\Internet Explorer\iexplore.exe[1144] ntdll.dll!LdrLoadDll                                                7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\Internet Explorer\iexplore.exe[1144] USER32.dll!TranslateMessage                                          7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] ntdll.dll!NtQueryDirectoryFile                                      7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] ntdll.dll!NtResumeThread                                            7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] ntdll.dll!LdrLoadDll                                                7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] USER32.dll!TranslateMessage                                          7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] USER32.dll!DialogBoxParamW                                          7E3747AB 5 Bytes  JMP 41195501 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] USER32.dll!SetWindowsHookExW                                        7E37820F 5 Bytes  JMP 41269B15 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] USER32.dll!CallNextHookEx                                            7E37B3C6 5 Bytes  JMP 4125D16D C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] USER32.dll!CreateWindowExW                                          7E37D0A3 5 Bytes  JMP 4126DB6C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] USER32.dll!UnhookWindowsHookEx                                      7E37D5F3 5 Bytes  JMP 411D4666 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] USER32.dll!DialogBoxIndirectParamW                                  7E382072 5 Bytes  JMP 4136502F C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] USER32.dll!MessageBoxIndirectA                                      7E38A082 5 Bytes  JMP 41364F61 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] USER32.dll!DialogBoxParamA                                          7E38B144 5 Bytes  JMP 41364FCC C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] USER32.dll!MessageBoxExW                                            7E3A0838 5 Bytes  JMP 41364E32 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] USER32.dll!MessageBoxExA                                            7E3A085C 5 Bytes  JMP 41364E94 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] USER32.dll!DialogBoxIndirectParamA                                  7E3A6D7D 5 Bytes  JMP 41365092 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] USER32.dll!MessageBoxIndirectW                                      7E3B64D5 5 Bytes  JMP 41364EF6 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] ole32.dll!CoCreateInstance                                          774CF1AC 5 Bytes  JMP 4126DBC8 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] ole32.dll!OleLoadFromStream                                          774F981B 5 Bytes  JMP 413653B0 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] WININET.dll!InternetReadFile                                        408C654B 5 Bytes  JMP 2004EAD7
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] WININET.dll!InternetCloseHandle                                      408C9088 5 Bytes  JMP 2004E132
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] WININET.dll!InternetQueryDataAvailable                              408CBF83 5 Bytes  JMP 2004E7B8
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] WININET.dll!HttpOpenRequestA                                        408CD508 5 Bytes  JMP 2004EB92
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] WININET.dll!HttpSendRequestW                                        408CFABE 5 Bytes  JMP 2004E0D3
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] WININET.dll!HttpOpenRequestW                                        408CFBFB 5 Bytes  JMP 2004EBBF
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] WININET.dll!HttpSendRequestA                                        408DEE89 5 Bytes  JMP 2004E09E
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] WININET.dll!InternetOpenUrlA                                        408DF3A4 5 Bytes  JMP 2004EBEC
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] WININET.dll!InternetReadFileExW                                      408E3349 5 Bytes  JMP 2004E9BC
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] WININET.dll!InternetReadFileExA                                      408E3381 5 Bytes  JMP 2004E915
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] WININET.dll!InternetWriteFile                                        4092608E 5 Bytes  JMP 2004E105
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] WININET.dll!InternetOpenUrlW                                        40926D77 5 Bytes  JMP 2004EC13
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] WININET.dll!HttpSendRequestExA                                      4093A666 5 Bytes  JMP 2004E058
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] WININET.dll!HttpSendRequestExW                                      4093A6BF 5 Bytes  JMP 2004E012
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] ws2_32.dll!sendto                                                    71A12F51 5 Bytes  JMP 2004D423
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] ws2_32.dll!recvfrom                                                  71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] ws2_32.dll!closesocket                                              71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] ws2_32.dll!send                                                      71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] ws2_32.dll!WSARecv                                                  71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] ws2_32.dll!recv                                                      71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] ws2_32.dll!WSASend                                                  71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] ws2_32.dll!WSARecvFrom                                              71A1F66A 5 Bytes  JMP 2004D985
.text          C:\Programme\Internet Explorer\iexplore.exe[1188] ws2_32.dll!WSASendTo                                                71A20AAD 5 Bytes  JMP 2004D833
?              C:\WINDOWS\system32\svchost.exe[1208]                                                                                  time/date stamp mismatch;
.text          C:\WINDOWS\system32\svchost.exe[1208] ntdll.dll!NtQueryDirectoryFile                                                  7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\svchost.exe[1208] ntdll.dll!NtResumeThread                                                        7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\svchost.exe[1208] ntdll.dll!LdrLoadDll                                                            7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\svchost.exe[1208] USER32.dll!TranslateMessage                                                      7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\svchost.exe[1208] WS2_32.dll!sendto                                                                71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\svchost.exe[1208] WS2_32.dll!recvfrom                                                              71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\svchost.exe[1208] WS2_32.dll!closesocket                                                          71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\svchost.exe[1208] WS2_32.dll!send                                                                  71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\svchost.exe[1208] WS2_32.dll!WSARecv                                                              71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\svchost.exe[1208] WS2_32.dll!recv                                                                  71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\svchost.exe[1208] WS2_32.dll!WSASend                                                              71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\svchost.exe[1208] WS2_32.dll!WSARecvFrom                                                          71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\svchost.exe[1208] WS2_32.dll!WSASendTo                                                            71A20AAD 5 Bytes  JMP 2004D833
?              C:\WINDOWS\system32\svchost.exe[1232]                                                                                  time/date stamp mismatch;
.text          C:\WINDOWS\system32\svchost.exe[1232] ntdll.dll!NtQueryDirectoryFile                                                  7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\svchost.exe[1232] ntdll.dll!NtResumeThread                                                        7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\svchost.exe[1232] ntdll.dll!LdrLoadDll                                                            7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\svchost.exe[1232] USER32.dll!TranslateMessage                                                      7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\svchost.exe[1232] WS2_32.dll!sendto                                                                71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\svchost.exe[1232] WS2_32.dll!recvfrom                                                              71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\svchost.exe[1232] WS2_32.dll!closesocket                                                          71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\svchost.exe[1232] WS2_32.dll!send                                                                  71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\svchost.exe[1232] WS2_32.dll!WSARecv                                                              71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\svchost.exe[1232] WS2_32.dll!recv                                                                  71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\svchost.exe[1232] WS2_32.dll!WSASend                                                              71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\svchost.exe[1232] WS2_32.dll!WSARecvFrom                                                          71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\svchost.exe[1232] WS2_32.dll!WSASendTo                                                            71A20AAD 5 Bytes  JMP 2004D833
?              C:\WINDOWS\system32\svchost.exe[1248]                                                                                  time/date stamp mismatch;
.text          C:\WINDOWS\system32\svchost.exe[1248] ntdll.dll!NtQueryDirectoryFile                                                  7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\system32\svchost.exe[1248] ntdll.dll!NtResumeThread                                                        7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\system32\svchost.exe[1248] ntdll.dll!LdrLoadDll                                                            7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\system32\svchost.exe[1248] USER32.dll!TranslateMessage                                                      7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\WINDOWS\system32\spoolsv.exe[1520] ntdll.dll!NtQueryDirectoryFile                                                  7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\spoolsv.exe[1520] ntdll.dll!NtResumeThread                                                        7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\spoolsv.exe[1520] ntdll.dll!LdrLoadDll                                                            7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\spoolsv.exe[1520] USER32.dll!TranslateMessage                                                      7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\spoolsv.exe[1520] WS2_32.dll!sendto                                                                71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\spoolsv.exe[1520] WS2_32.dll!recvfrom                                                              71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\spoolsv.exe[1520] WS2_32.dll!closesocket                                                          71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\spoolsv.exe[1520] WS2_32.dll!send                                                                  71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\spoolsv.exe[1520] WS2_32.dll!WSARecv                                                              71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\spoolsv.exe[1520] WS2_32.dll!recv                                                                  71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\spoolsv.exe[1520] WS2_32.dll!WSASend                                                              71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\spoolsv.exe[1520] WS2_32.dll!WSARecvFrom                                                          71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\spoolsv.exe[1520] WS2_32.dll!WSASendTo                                                            71A20AAD 5 Bytes  JMP 2004D833
?              C:\WINDOWS\system32\svchost.exe[1596]                                                                                  time/date stamp mismatch;
.text          C:\WINDOWS\system32\svchost.exe[1596] ntdll.dll!NtQueryDirectoryFile                                                  7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\system32\svchost.exe[1596] ntdll.dll!NtResumeThread                                                        7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\system32\svchost.exe[1596] ntdll.dll!LdrLoadDll                                                            7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\system32\svchost.exe[1596] USER32.dll!TranslateMessage                                                      7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!InternetReadFile                                                    408C654B 5 Bytes  JMP 2004EAD7
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!InternetCloseHandle                                                  408C9088 5 Bytes  JMP 2004E132
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!InternetQueryDataAvailable                                          408CBF83 5 Bytes  JMP 2004E7B8
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!HttpOpenRequestA                                                    408CD508 5 Bytes  JMP 2004EB92
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!HttpSendRequestW                                                    408CFABE 5 Bytes  JMP 2004E0D3
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!HttpOpenRequestW                                                    408CFBFB 5 Bytes  JMP 2004EBBF
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!HttpSendRequestA                                                    408DEE89 5 Bytes  JMP 2004E09E
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!InternetOpenUrlA                                                    408DF3A4 5 Bytes  JMP 2004EBEC
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!InternetReadFileExW                                                  408E3349 5 Bytes  JMP 2004E9BC
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!InternetReadFileExA                                                  408E3381 5 Bytes  JMP 2004E915
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!InternetWriteFile                                                    4092608E 5 Bytes  JMP 2004E105
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!InternetOpenUrlW                                                    40926D77 5 Bytes  JMP 2004EC13
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!HttpSendRequestExA                                                  4093A666 5 Bytes  JMP 2004E058
.text          C:\WINDOWS\system32\svchost.exe[1596] WININET.dll!HttpSendRequestExW                                                  4093A6BF 5 Bytes  JMP 2004E012
.text          C:\WINDOWS\system32\svchost.exe[1596] WS2_32.dll!sendto                                                                71A12F51 5 Bytes  JMP 2004D423
.text          C:\WINDOWS\system32\svchost.exe[1596] WS2_32.dll!recvfrom                                                              71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\WINDOWS\system32\svchost.exe[1596] WS2_32.dll!closesocket                                                          71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\WINDOWS\system32\svchost.exe[1596] WS2_32.dll!send                                                                  71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\WINDOWS\system32\svchost.exe[1596] WS2_32.dll!WSARecv                                                              71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\WINDOWS\system32\svchost.exe[1596] WS2_32.dll!recv                                                                  71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\WINDOWS\system32\svchost.exe[1596] WS2_32.dll!WSASend                                                              71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\WINDOWS\system32\svchost.exe[1596] WS2_32.dll!WSARecvFrom                                                          71A1F66A 5 Bytes  JMP 2004D985
.text          C:\WINDOWS\system32\svchost.exe[1596] WS2_32.dll!WSASendTo                                                            71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Programme\TightVNC\tvnserver.exe[1648] ntdll.dll!NtQueryDirectoryFile                                              7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\TightVNC\tvnserver.exe[1648] ntdll.dll!NtResumeThread                                                    7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\TightVNC\tvnserver.exe[1648] ntdll.dll!LdrLoadDll                                                        7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\TightVNC\tvnserver.exe[1648] WS2_32.dll!sendto                                                            71A12F51 5 Bytes  JMP 2001D423
.text          C:\Programme\TightVNC\tvnserver.exe[1648] WS2_32.dll!recvfrom                                                          71A12FF7 5 Bytes  JMP 2001D74D
.text          C:\Programme\TightVNC\tvnserver.exe[1648] WS2_32.dll!closesocket                                                      71A13E2B 5 Bytes  JMP 2001DA66
.text          C:\Programme\TightVNC\tvnserver.exe[1648] WS2_32.dll!send                                                              71A14C27 5 Bytes  JMP 2001D3D5
.text          C:\Programme\TightVNC\tvnserver.exe[1648] WS2_32.dll!WSARecv                                                          71A14CB5 5 Bytes  JMP 2001D8AA
.text          C:\Programme\TightVNC\tvnserver.exe[1648] WS2_32.dll!recv                                                              71A1676F 5 Bytes  JMP 2001D6DE
.text          C:\Programme\TightVNC\tvnserver.exe[1648] WS2_32.dll!WSASend                                                          71A168FA 5 Bytes  JMP 2001D7C2
.text          C:\Programme\TightVNC\tvnserver.exe[1648] WS2_32.dll!WSARecvFrom                                                      71A1F66A 5 Bytes  JMP 2001D985
.text          C:\Programme\TightVNC\tvnserver.exe[1648] WS2_32.dll!WSASendTo                                                        71A20AAD 5 Bytes  JMP 2001D833
.text          C:\Programme\TightVNC\tvnserver.exe[1648] USER32.dll!TranslateMessage                                                  7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Bonjour\mDNSResponder.exe[1876] ntdll.dll!NtQueryDirectoryFile                                            7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\Bonjour\mDNSResponder.exe[1876] ntdll.dll!NtResumeThread                                                  7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\Bonjour\mDNSResponder.exe[1876] ntdll.dll!LdrLoadDll                                                      7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\Bonjour\mDNSResponder.exe[1876] WS2_32.dll!sendto                                                        71A12F51 5 Bytes  JMP 2004D423
.text          C:\Programme\Bonjour\mDNSResponder.exe[1876] WS2_32.dll!recvfrom                                                      71A12FF7 5 Bytes  JMP 2004D74D
.text          C:\Programme\Bonjour\mDNSResponder.exe[1876] WS2_32.dll!closesocket                                                    71A13E2B 5 Bytes  JMP 2004DA66
.text          C:\Programme\Bonjour\mDNSResponder.exe[1876] WS2_32.dll!send                                                          71A14C27 5 Bytes  JMP 2004D3D5
.text          C:\Programme\Bonjour\mDNSResponder.exe[1876] WS2_32.dll!WSARecv                                                        71A14CB5 5 Bytes  JMP 2004D8AA
.text          C:\Programme\Bonjour\mDNSResponder.exe[1876] WS2_32.dll!recv                                                          71A1676F 5 Bytes  JMP 2004D6DE
.text          C:\Programme\Bonjour\mDNSResponder.exe[1876] WS2_32.dll!WSASend                                                        71A168FA 5 Bytes  JMP 2004D7C2
.text          C:\Programme\Bonjour\mDNSResponder.exe[1876] WS2_32.dll!WSARecvFrom                                                    71A1F66A 5 Bytes  JMP 2004D985
.text          C:\Programme\Bonjour\mDNSResponder.exe[1876] WS2_32.dll!WSASendTo                                                      71A20AAD 5 Bytes  JMP 2004D833
.text          C:\Programme\Bonjour\mDNSResponder.exe[1876] USER32.dll!TranslateMessage                                              7E368BF6 5 Bytes  JMP 2004C9AD
?              C:\WINDOWS\Explorer.EXE[1884]                                                                                          time/date stamp mismatch; unknown module: WINMM.dllunknown module: SETUPAPI.dllunknown module: WINSTA.dllunknown module: OLEACC.dllunknown module: BROWSEUI.dllunknown module: OLEAUT32.dllunknown module: SHDOCVW.dllunknown module: UxTheme.dll
.text          C:\WINDOWS\Explorer.EXE[1884] ntdll.dll!NtQueryDirectoryFile                                                          7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\WINDOWS\Explorer.EXE[1884] ntdll.dll!NtResumeThread                                                                7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\WINDOWS\Explorer.EXE[1884] ntdll.dll!LdrLoadDll                                                                    7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\WINDOWS\Explorer.EXE[1884] USER32.dll!TranslateMessage                                                              7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\WINDOWS\Explorer.EXE[1884] WININET.dll!InternetReadFile                                                            408C654B 5 Bytes  JMP 2004EAD7
.text          C:\WINDOWS\Explorer.EXE[1884] WININET.dll!InternetCloseHandle                                                          408C9088 5 Bytes  JMP 2004E132
.text          C:\WINDOWS\Explorer.EXE[1884] WININET.dll!InternetQueryDataAvailable                                                  408CBF83 5 Bytes  JMP 2004E7B8
.text          C:\WINDOWS\Explorer.EXE[1884] WININET.dll!HttpOpenRequestA                                                            408CD508 5 Bytes  JMP 2004EB92
.text          C:\WINDOWS\Explorer.EXE[1884] WININET.dll!HttpSendRequestW                                                            408CFABE 5 Bytes  JMP 2004E0D3
.text          C:\WINDOWS\Explorer.EXE[1884] WININET.dll!HttpOpenRequestW                                                            408CFBFB 5 Bytes  JMP 2004EBBF
.text          C:\WINDOWS\Explorer.EXE[1884] WININET.dll!HttpSendRequestA                                                            408DEE89 5 Bytes  JMP 2004E09E
.text          C:\WINDOWS\Explorer.EXE[1884] WININET.dll!InternetOpenUrlA                                                            408DF3A4 5 Bytes  JMP 2004EBEC
.text          C:\WINDOWS\Explorer.EXE[1884] WININET.dll!InternetReadFileExW                                                          408E3349 5 Bytes  JMP 2004E9BC
.text          C:\WINDOWS\Explorer.EXE[1884] WININET.dll!InternetReadFileExA                                                          408E3381 5 Bytes  JMP 2004E915
.text          C:\WINDOWS\Explorer.EXE[1884] WININET.dll!InternetWriteFile                                                            4092608E 5 Bytes  JMP 2004E105
.text          C:\WINDOWS\Explorer.EXE[1884] WININET.dll!InternetOpenUrlW                                                            40926D77 5 Bytes  JMP 2004EC13
.text          C:\WINDOWS\Explorer.EXE[1884] WININET.dll!HttpSendRequestExA                                                          4093A666 5 Bytes  JMP 2004E058
.text          C:\WINDOWS\Explorer.EXE[1884] WININET.dll!HttpSendRequestExW                                                          4093A6BF 5 Bytes  JMP 2004E012
.text          C:\WINDOWS\system32\igfxtray.exe[2196] ntdll.dll!NtQueryDirectoryFile                                                  7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\system32\igfxtray.exe[2196] ntdll.dll!NtResumeThread                                                        7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\system32\igfxtray.exe[2196] ntdll.dll!LdrLoadDll                                                            7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\system32\igfxtray.exe[2196] USER32.dll!TranslateMessage                                                    7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\WINDOWS\system32\hkcmd.exe[2208] ntdll.dll!NtQueryDirectoryFile                                                    7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\system32\hkcmd.exe[2208] ntdll.dll!NtResumeThread                                                          7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\system32\hkcmd.exe[2208] ntdll.dll!LdrLoadDll                                                              7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\system32\hkcmd.exe[2208] USER32.dll!TranslateMessage                                                        7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\WINDOWS\RTHDCPL.EXE[2284] ntdll.dll!NtQueryDirectoryFile                                                            7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\RTHDCPL.EXE[2284] ntdll.dll!NtResumeThread                                                                  7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\RTHDCPL.EXE[2284] ntdll.dll!LdrLoadDll                                                                      7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\RTHDCPL.EXE[2284] USER32.dll!TranslateMessage                                                              7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2304] ntdll.dll!NtQueryDirectoryFile                                      7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2304] ntdll.dll!NtResumeThread                                            7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2304] ntdll.dll!LdrLoadDll                                                7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2304] USER32.dll!TranslateMessage                                          7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2304] WININET.dll!InternetReadFile                                        408C654B 5 Bytes  JMP 2001EAD7
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2304] WININET.dll!InternetCloseHandle                                      408C9088 5 Bytes  JMP 2001E132
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2304] WININET.dll!InternetQueryDataAvailable                              408CBF83 5 Bytes  JMP 2001E7B8
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2304] WININET.dll!HttpOpenRequestA                                        408CD508 5 Bytes  JMP 2001EB92
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2304] WININET.dll!HttpSendRequestW                                        408CFABE 5 Bytes  JMP 2001E0D3
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2304] WININET.dll!HttpOpenRequestW                                        408CFBFB 5 Bytes  JMP 2001EBBF
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2304] WININET.dll!HttpSendRequestA                                        408DEE89 5 Bytes  JMP 2001E09E
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2304] WININET.dll!InternetOpenUrlA                                        408DF3A4 5 Bytes  JMP 2001EBEC
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2304] WININET.dll!InternetReadFileExW                                      408E3349 5 Bytes  JMP 2001E9BC
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2304] WININET.dll!InternetReadFileExA                                      408E3381 5 Bytes  JMP 2001E915
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2304] WININET.dll!InternetWriteFile                                        4092608E 5 Bytes  JMP 2001E105
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2304] WININET.dll!InternetOpenUrlW                                        40926D77 5 Bytes  JMP 2001EC13
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2304] WININET.dll!HttpSendRequestExA                                      4093A666 5 Bytes  JMP 2001E058
.text          C:\Programme\Asus\LiveUpdate\LiveUpdate.exe[2304] WININET.dll!HttpSendRequestExW                                      4093A6BF 5 Bytes  JMP 2001E012
.text          C:\Programme\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe[2448] ntdll.dll!NtQueryDirectoryFile                                7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe[2448] ntdll.dll!NtResumeThread                                      7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe[2448] ntdll.dll!LdrLoadDll                                          7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe[2448] USER32.dll!TranslateMessage                                    7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\EeePC\ACPI\AsEPCMon.exe[2496] ntdll.dll!NtQueryDirectoryFile                                              7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\EeePC\ACPI\AsEPCMon.exe[2496] ntdll.dll!NtResumeThread                                                    7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\EeePC\ACPI\AsEPCMon.exe[2496] ntdll.dll!LdrLoadDll                                                        7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\EeePC\ACPI\AsEPCMon.exe[2496] USER32.dll!TranslateMessage                                                7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\EeePC\ACPI\AsTray.exe[2504] ntdll.dll!NtQueryDirectoryFile                                                7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\EeePC\ACPI\AsTray.exe[2504] ntdll.dll!NtResumeThread                                                      7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\EeePC\ACPI\AsTray.exe[2504] ntdll.dll!LdrLoadDll                                                          7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\EeePC\ACPI\AsTray.exe[2504] USER32.dll!TranslateMessage                                                  7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2516] ntdll.dll!NtQueryDirectoryFile                      7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2516] ntdll.dll!NtResumeThread                            7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2516] ntdll.dll!LdrLoadDll                                7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2516] USER32.dll!TranslateMessage                        7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2516] WININET.dll!InternetReadFile                        408C654B 5 Bytes  JMP 2001EAD7
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2516] WININET.dll!InternetCloseHandle                    408C9088 5 Bytes  JMP 2001E132
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2516] WININET.dll!InternetQueryDataAvailable              408CBF83 5 Bytes  JMP 2001E7B8
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2516] WININET.dll!HttpOpenRequestA                        408CD508 5 Bytes  JMP 2001EB92
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2516] WININET.dll!HttpSendRequestW                        408CFABE 5 Bytes  JMP 2001E0D3
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2516] WININET.dll!HttpOpenRequestW                        408CFBFB 5 Bytes  JMP 2001EBBF
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2516] WININET.dll!HttpSendRequestA                        408DEE89 5 Bytes  JMP 2001E09E
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2516] WININET.dll!InternetOpenUrlA                        408DF3A4 5 Bytes  JMP 2001EBEC
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2516] WININET.dll!InternetReadFileExW                    408E3349 5 Bytes  JMP 2001E9BC
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2516] WININET.dll!InternetReadFileExA                    408E3381 5 Bytes  JMP 2001E915
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2516] WININET.dll!InternetWriteFile                      4092608E 5 Bytes  JMP 2001E105
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2516] WININET.dll!InternetOpenUrlW                        40926D77 5 Bytes  JMP 2001EC13
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2516] WININET.dll!HttpSendRequestExA                      4093A666 5 Bytes  JMP 2001E058
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[2516] WININET.dll!HttpSendRequestExW                      4093A6BF 5 Bytes  JMP 2001E012
.text          C:\WINDOWS\system32\wscntfy.exe[2528] ntdll.dll!NtQueryDirectoryFile                                                  7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\system32\wscntfy.exe[2528] ntdll.dll!NtResumeThread                                                        7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\system32\wscntfy.exe[2528] ntdll.dll!LdrLoadDll                                                            7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\system32\wscntfy.exe[2528] USER32.dll!TranslateMessage                                                      7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\TightVNC\tvnserver.exe[2620] ntdll.dll!NtQueryDirectoryFile                                              7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\TightVNC\tvnserver.exe[2620] ntdll.dll!NtResumeThread                                                    7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\TightVNC\tvnserver.exe[2620] ntdll.dll!LdrLoadDll                                                        7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\TightVNC\tvnserver.exe[2620] WS2_32.dll!sendto                                                            71A12F51 5 Bytes  JMP 2001D423
.text          C:\Programme\TightVNC\tvnserver.exe[2620] WS2_32.dll!recvfrom                                                          71A12FF7 5 Bytes  JMP 2001D74D
.text          C:\Programme\TightVNC\tvnserver.exe[2620] WS2_32.dll!closesocket                                                      71A13E2B 5 Bytes  JMP 2001DA66
.text          C:\Programme\TightVNC\tvnserver.exe[2620] WS2_32.dll!send                                                              71A14C27 5 Bytes  JMP 2001D3D5
.text          C:\Programme\TightVNC\tvnserver.exe[2620] WS2_32.dll!WSARecv                                                          71A14CB5 5 Bytes  JMP 2001D8AA
.text          C:\Programme\TightVNC\tvnserver.exe[2620] WS2_32.dll!recv                                                              71A1676F 5 Bytes  JMP 2001D6DE
.text          C:\Programme\TightVNC\tvnserver.exe[2620] WS2_32.dll!WSASend                                                          71A168FA 5 Bytes  JMP 2001D7C2
.text          C:\Programme\TightVNC\tvnserver.exe[2620] WS2_32.dll!WSARecvFrom                                                      71A1F66A 5 Bytes  JMP 2001D985
.text          C:\Programme\TightVNC\tvnserver.exe[2620] WS2_32.dll!WSASendTo                                                        71A20AAD 5 Bytes  JMP 2001D833
.text          C:\Programme\TightVNC\tvnserver.exe[2620] USER32.dll!TranslateMessage                                                  7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\ASUS\Eee Docking\Eee Docking.exe[2660] ntdll.dll!NtQueryDirectoryFile                                    7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\ASUS\Eee Docking\Eee Docking.exe[2660] ntdll.dll!NtResumeThread                                          7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\ASUS\Eee Docking\Eee Docking.exe[2660] ntdll.dll!LdrLoadDll                                              7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\ASUS\Eee Docking\Eee Docking.exe[2660] USER32.dll!TranslateMessage                                        7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\WINDOWS\system32\ctfmon.exe[2908] ntdll.dll!NtQueryDirectoryFile                                                    7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\system32\ctfmon.exe[2908] ntdll.dll!NtResumeThread                                                          7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\system32\ctfmon.exe[2908] ntdll.dll!LdrLoadDll                                                              7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\system32\ctfmon.exe[2908] USER32.dll!TranslateMessage                                                      7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] ntdll.dll!NtQueryDirectoryFile                                      7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] ntdll.dll!NtResumeThread                                            7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] ntdll.dll!LdrLoadDll                                                7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] USER32.dll!TranslateMessage                                          7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] USER32.dll!DialogBoxParamW                                          7E3747AB 5 Bytes  JMP 41195501 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] USER32.dll!CreateWindowExW                                          7E37D0A3 5 Bytes  JMP 4126DB6C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] USER32.dll!DialogBoxIndirectParamW                                  7E382072 5 Bytes  JMP 4136502F C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] USER32.dll!MessageBoxIndirectA                                      7E38A082 5 Bytes  JMP 41364F61 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] USER32.dll!DialogBoxParamA                                          7E38B144 5 Bytes  JMP 41364FCC C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] USER32.dll!MessageBoxExW                                            7E3A0838 5 Bytes  JMP 41364E32 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] USER32.dll!MessageBoxExA                                            7E3A085C 5 Bytes  JMP 41364E94 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] USER32.dll!DialogBoxIndirectParamA                                  7E3A6D7D 5 Bytes  JMP 41365092 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] USER32.dll!MessageBoxIndirectW                                      7E3B64D5 5 Bytes  JMP 41364EF6 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] WININET.dll!InternetReadFile                                        408C654B 5 Bytes  JMP 2001EAD7
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] WININET.dll!InternetCloseHandle                                      408C9088 5 Bytes  JMP 2001E132
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] WININET.dll!InternetQueryDataAvailable                              408CBF83 5 Bytes  JMP 2001E7B8
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] WININET.dll!HttpOpenRequestA                                        408CD508 5 Bytes  JMP 2001EB92
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] WININET.dll!HttpSendRequestW                                        408CFABE 5 Bytes  JMP 2001E0D3
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] WININET.dll!HttpOpenRequestW                                        408CFBFB 5 Bytes  JMP 2001EBBF
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] WININET.dll!HttpSendRequestA                                        408DEE89 5 Bytes  JMP 2001E09E
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] WININET.dll!InternetOpenUrlA                                        408DF3A4 5 Bytes  JMP 2001EBEC
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] WININET.dll!InternetReadFileExW                                      408E3349 5 Bytes  JMP 2001E9BC
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] WININET.dll!InternetReadFileExA                                      408E3381 5 Bytes  JMP 2001E915
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] WININET.dll!InternetWriteFile                                        4092608E 5 Bytes  JMP 2001E105
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] WININET.dll!InternetOpenUrlW                                        40926D77 5 Bytes  JMP 2001EC13
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] WININET.dll!HttpSendRequestExA                                      4093A666 5 Bytes  JMP 2001E058
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] WININET.dll!HttpSendRequestExW                                      4093A6BF 5 Bytes  JMP 2001E012
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] ws2_32.dll!sendto                                                    71A12F51 5 Bytes  JMP 2001D423
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] ws2_32.dll!recvfrom                                                  71A12FF7 5 Bytes  JMP 2001D74D
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] ws2_32.dll!closesocket                                              71A13E2B 5 Bytes  JMP 2001DA66
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] ws2_32.dll!send                                                      71A14C27 5 Bytes  JMP 2001D3D5
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] ws2_32.dll!WSARecv                                                  71A14CB5 5 Bytes  JMP 2001D8AA
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] ws2_32.dll!recv                                                      71A1676F 5 Bytes  JMP 2001D6DE
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] ws2_32.dll!WSASend                                                  71A168FA 5 Bytes  JMP 2001D7C2
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] ws2_32.dll!WSARecvFrom                                              71A1F66A 5 Bytes  JMP 2001D985
.text          C:\Programme\Internet Explorer\iexplore.exe[3040] ws2_32.dll!WSASendTo                                                71A20AAD 5 Bytes  JMP 2001D833
.text          C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe[3100] ntdll.dll!NtQueryDirectoryFile                7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe[3100] ntdll.dll!NtResumeThread                      7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe[3100] ntdll.dll!LdrLoadDll                          7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe[3100] USER32.dll!TranslateMessage                    7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\WINDOWS\System32\alg.exe[3164] ntdll.dll!NtQueryDirectoryFile                                                      7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\WINDOWS\System32\alg.exe[3164] ntdll.dll!NtResumeThread                                                            7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\WINDOWS\System32\alg.exe[3164] ntdll.dll!LdrLoadDll                                                                7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\WINDOWS\System32\alg.exe[3164] USER32.dll!TranslateMessage                                                          7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\WINDOWS\System32\alg.exe[3164] WS2_32.dll!sendto                                                                    71A12F51 5 Bytes  JMP 2001D423
.text          C:\WINDOWS\System32\alg.exe[3164] WS2_32.dll!recvfrom                                                                  71A12FF7 5 Bytes  JMP 2001D74D
.text          C:\WINDOWS\System32\alg.exe[3164] WS2_32.dll!closesocket                                                              71A13E2B 5 Bytes  JMP 2001DA66
.text          C:\WINDOWS\System32\alg.exe[3164] WS2_32.dll!send                                                                      71A14C27 5 Bytes  JMP 2001D3D5
.text          C:\WINDOWS\System32\alg.exe[3164] WS2_32.dll!WSARecv                                                                  71A14CB5 5 Bytes  JMP 2001D8AA
.text          C:\WINDOWS\System32\alg.exe[3164] WS2_32.dll!recv                                                                      71A1676F 5 Bytes  JMP 2001D6DE
.text          C:\WINDOWS\System32\alg.exe[3164] WS2_32.dll!WSASend                                                                  71A168FA 5 Bytes  JMP 2001D7C2
.text          C:\WINDOWS\System32\alg.exe[3164] WS2_32.dll!WSARecvFrom                                                              71A1F66A 5 Bytes  JMP 2001D985
.text          C:\WINDOWS\System32\alg.exe[3164] WS2_32.dll!WSASendTo                                                                71A20AAD 5 Bytes  JMP 2001D833
.text          C:\Programme\OpenOffice.org 3\program\soffice.exe[3300] ntdll.dll!NtQueryDirectoryFile                                7C91D76E 5 Bytes  JMP 2004FF3F
.text          C:\Programme\OpenOffice.org 3\program\soffice.exe[3300] ntdll.dll!NtResumeThread                                      7C91DB3E 5 Bytes  JMP 20047A40
.text          C:\Programme\OpenOffice.org 3\program\soffice.exe[3300] ntdll.dll!LdrLoadDll                                          7C92632D 5 Bytes  JMP 2004FDBB
.text          C:\Programme\OpenOffice.org 3\program\soffice.exe[3300] USER32.dll!TranslateMessage                                    7E368BF6 5 Bytes  JMP 2004C9AD
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3376] ntdll.dll!NtQueryDirectoryFile                                7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3376] ntdll.dll!NtResumeThread                                      7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3376] ntdll.dll!LdrLoadDll                                          7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3376] USER32.dll!TranslateMessage                                    7E368BF6 5 Bytes  JMP 2001C9AD
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3376] WS2_32.dll!sendto                                              71A12F51 5 Bytes  JMP 2001D423
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3376] WS2_32.dll!recvfrom                                            71A12FF7 5 Bytes  JMP 2001D74D
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3376] WS2_32.dll!closesocket                                        71A13E2B 5 Bytes  JMP 2001DA66
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3376] WS2_32.dll!send                                                71A14C27 5 Bytes  JMP 2001D3D5
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3376] WS2_32.dll!WSARecv                                            71A14CB5 5 Bytes  JMP 2001D8AA
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3376] WS2_32.dll!recv                                                71A1676F 5 Bytes  JMP 2001D6DE
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3376] WS2_32.dll!WSASend                                            71A168FA 5 Bytes  JMP 2001D7C2
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3376] WS2_32.dll!WSARecvFrom                                        71A1F66A 5 Bytes  JMP 2001D985
.text          C:\Programme\OpenOffice.org 3\program\soffice.bin[3376] WS2_32.dll!WSASendTo                                          71A20AAD 5 Bytes  JMP 2001D833
.text          C:\Dokumente und Einstellungen\Media\Desktop\5027ynmy.exe[4068] ntdll.dll!NtQueryDirectoryFile                        7C91D76E 5 Bytes  JMP 2001FF3F
.text          C:\Dokumente und Einstellungen\Media\Desktop\5027ynmy.exe[4068] ntdll.dll!NtResumeThread                              7C91DB3E 5 Bytes  JMP 20017A40
.text          C:\Dokumente und Einstellungen\Media\Desktop\5027ynmy.exe[4068] ntdll.dll!LdrLoadDll                                  7C92632D 5 Bytes  JMP 2001FDBB
.text          C:\Dokumente und Einstellungen\Media\Desktop\5027ynmy.exe[4068] user32.dll!TranslateMessage                            7E368BF6 5 Bytes  JMP 2001C9AD

---- User IAT/EAT - GMER 1.0.15 ----

IAT            C:\Programme\Internet Explorer\iexplore.exe[348] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW]        [451F1ACB] C:\Programme\Internet Explorer\xpshims.dll (Internet Explorer Compatibility Shims for XP/Microsoft Corporation)
IAT            C:\Programme\Internet Explorer\iexplore.exe[1188] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW]        [451F1ACB] C:\Programme\Internet Explorer\xpshims.dll (Internet Explorer Compatibility Shims for XP/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0                                                                                wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass1                                                                                wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                                              fssfltr_tdi.sys (Family Safety Filter Driver (TDI)/Microsoft Corporation)
AttachedDevice  \FileSystem\Fastfat \Fat                                                                                              fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- Files - GMER 1.0.15 ----

File            C:\Avenger\ysbfplsv.exe                                                                                                167414 bytes executable
File            C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe                                        167414 bytes executable
File            C:\Programme\qmjsfiji\ysbfplsv.exe                                                                                    167414 bytes executable
File            C:\System Volume Information\_restore{A211492B-18BB-47E1-AA99-28A6FEB191C4}\RP3\A0012656.dll                          502272 bytes executable
File            C:\System Volume Information\_restore{A211492B-18BB-47E1-AA99-28A6FEB191C4}\RP3\A0012674.dll                          66113 bytes executable
File            C:\System Volume Information\_restore{A211492B-18BB-47E1-AA99-28A6FEB191C4}\RP3\A0012692.dll                          221184 bytes executable
File            C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\ysbfplsv.exe                                    167414 bytes executable
File            C:\_OTL\MovedFiles\04102011_212831\C_Programme\qmjsfiji\ysbfplsv.exe                                                  167414 bytes executable
File            C:\_OTL\MovedFiles\04182011_185915\C_Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe      167414 bytes executable
File            C:\_OTL\MovedFiles\04182011_185915\C_Programme\qmjsfiji\ysbfplsv.exe                                                  167414 bytes executable
File            C:\_OTL\MovedFiles\04182011_185915\C_WINDOWS\System32\config\systemprofile\Startmenü\Programme\Autostart\ysbfplsv.exe  167414 bytes executable
File            C:\_OTL\MovedFiles\04202011_023334\C_Programme\qmjsfiji\ysbfplsv.exe                                                  167414 bytes executable

---- EOF - GMER 1.0.15 ----

gruss Multivitamin

cosinus 20.04.2011 17:35

Zitat:

File C:\Dokumente und Einstellungen\Media\Startmenü\Programme\Autostart\ysbfplsv.exe 167414 bytes executable
File C:\Programme\qmjsfiji\ysbfplsv.exe 167414 bytes executable
File C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\ysbfplsv.exe
Ich bekomm den Mist nicht weg.
Wir sollten uns jetzt lieber damit abfinden, dass das System nicht mehr zu bereinigen ist. Falls du noch Daten sichern musst, so mach das über ein Live-System, folge dazu dem Artikel im 2. Link in meiner Signatur.



Falls du unbedingt noch weiter probieren willst:

Du könntest nochmal mal dieser Kaspersky Rescue Disk das System scannen => http://www.trojaner-board.de/83997-k...scue-disk.html
Vorteil: Das System wird über ein anderes Betriebssystem gescannt, damit wird sichergestellt, dass kein evtl. aktiver Schädling die Scanergebnisse beeinflussen kann.

multivitamin 20.04.2011 19:56

Hallo!

Wenn es wirklich nicht anders geht könnten wir auch neu aufsetzen. Aber da ist wieder ein Problem, die Version ist legal, aber der WINDOWS KEY ist total verwischt und lässt sich nicht mehr lesen :headbang:

Ist der KEY iwo im System gespeichert?

Und wird bei dem WIndows 7 Upgrade der "alte" XP Key benötigt?

Jetzt noch eine wichtige Frage für mich: Woher bekommt man so viel mist?:stirn:

EDIT:

was stellt dieses Programm an?

Trozdem danke für die mühedie du dir gemacht hast!
gruss Multivitamin

cosinus 21.04.2011 14:37

Versuch den Windows-Key hiermit auszulesen => Keyfinder | Magical Jelly Bean

multivitamin 21.04.2011 19:09

Hallo,

so das mit dem KEY hat geklappt.
Kann ich jetzt einfach eine WINDOWS XP Recovery cd von einem meiner PC's nehmen weil die andere wohl appanden gekommen scheint :aufsmaul:

Zitat:

Woher bekommt man so viel mist?
:dankeschoen: für die Hilfe
gruss Multivitamin

multivitamin 27.04.2011 20:11

Hallo!

Der Pc ist jetzt neu aufgesetzt, funktioniert wieder alles Super :taenzer:

Danke für die ganze Hilfe!!

Aber kannst du mir bitte noch sagen wo man so viel Schrott her bekommt??

Danke für die Hilfe!!

Gruss Multivitamin

cosinus 28.04.2011 09:20

Zitat:

Aber kannst du mir bitte noch sagen wo man so viel Schrott her bekommt??
Prinzipiell überall. Über Drive-by-Downloads, durch Ausführen von Cracks/keygens oder daduruch dass Sicherheitslücken in den "brisanten" Komponenten wie Browser (FF, IE, Opera), Java Runtime Environment, Adobe Flashplayer/Reader, Windows vorhanden sind (weil sie nicht durch das zeitnahe Einspielen von Updates geschlossen wurden)

multivitamin 28.04.2011 12:57

Hallo!

Könnte man das in Windows nicht eigentlich so einstellen das man an dem Pc nichts machen kann auser ICQ und Facebook? Oder vllt einfach Linux drauf weil ICH damit bis jetzt eigentlich gar keine Probleme hatte (bis auf Spielen :crazy:). Hast du eine Idee für eine ganz kleine Distribution? Also Ubuntu ist zu Groß!

Vieleicht hast du eine Idee:daumenhoc

Auf jeden fall Danke für die ganze hilfe!!

Mich selbst würde es ja sehr interesieren und ich würde gerne auch hier helfen, aber warte wie bei euch empfohlen erst mal bis ich die Schule fertig habe:blabla:

Danke für die Hilfe

Multivitamin

cosinus 28.04.2011 15:42

Zitat:

Könnte man das in Windows nicht eigentlich so einstellen das man an dem Pc nichts machen kann auser ICQ und Facebook?
Eingeschränkte Rechte? Dem eingeschränkten User muss dann natürlich verboten werden, andere Programme auszuführen. Installieren kann er mit den eingeschränkten Rechten nichts. Das ganze bringt aber nur was, wenn alle administrativen Konten mit einem guten Passwort geschützt sind.

Zitat:

Hast du eine Idee für eine ganz kleine Distribution? Also Ubuntu ist zu Groß!
Ubuntu ist ne tolle Distro, verwende ich zu Hause nur noch. Was ist genau daran zu groß?

multivitamin 28.04.2011 20:08

Hallo!

Ja also das mit den Paswörtern geht eher nciht da es ja nicht mein Pc ist und ich ja anderen das nicht einfach verbieten kann. Ich kenne Ubuntu auch, verwende das auch hauptsächlich wenn ich etwas arbeite, mit zu groß meine ich eher das man zu viel einstellen, instalieren... kann. Aber ich denke ich zih dann mal Ubuntu drauf. Oder was hältst du von Linpus?

gruss Multivitamin

cosinus 28.04.2011 20:48

Zitat:

Ja also das mit den Paswörtern geht eher nciht da es ja nicht mein Pc ist und ich ja anderen das nicht einfach verbieten kann.
Dann werdet ihr immer Chaos haben!
Kann nicht einer als Admin ernannt werden?
Zumindest einen Adminkonto erstellen mit sicherem Kennwort, dass jeder kennt, aber zum normalen Arbeiten benutzt JEDER SEIN EIGENES eingeschränktes Konto!

Zitat:

meine ich eher das man zu viel einstellen, instalieren... kann.
Äh Ubuntu ist eigentlich die einsteigerfreundlichste Distro, die ich kenne :D

multivitamin 28.04.2011 20:53

Hmm ja ich kenn Ubuntu zimlich gut.

Das Problem ist ja das der Pc nicht mir gehört. Es ist allein der meiner Schwester und ich kann jetzt ja nicht einfach hingehen und Passwörter erstellen und mit einem Adminkonto und anderen eingeschränkten wird sie es glaube ich nicht lange mitmachen. Was hältst du von dieser Distribution:
hxxp://www.bablotech.com/wp-content/uploads/2009/08/linpus-lite.jpg

hatte ich auf meinem bis ich auf Suse umgestiegen bin. Bootet schnell, man kann nicht viel einstellen... .
Oder doch besser Ubuntu?:eek:

Gruss Multivitamin

cosinus 29.04.2011 09:49

Zitat:

wird sie es glaube ich nicht lange mitmachen.
Dann werdet ihr halt ständig mit hohem Risiko und öfterem Befall leben müssen wenn keiner ohne seine sch.. Adminrechte leben kann :stirn:

Zitat:

Was hältst du von dieser Distribution:
hxxp://www.bablotech.com/wp-content/uploads/2009/08/linpus-lite.jpg
Linpus kenn ich nicht und OpenSuse war nicht mein Geschmack. Hab die Susi aber damals mit KDE gehabt, vllt war das der Punkt. Mittlerweile sind aber Debian und dessen Verwandte wie Ubuntu oder Mint meine Favoriten.

multivitamin 29.04.2011 13:30

Ich finde das ist große Geschmackssache mit den verschiedenen Distributionen. Ich mach vllt einfach mal beide (Ubuntu & Suse) und lass dann entscheiden.
Ich selbst lebe wenn ich in Windows bin auch immer OHNE Adminrechte seit ich es gelernt habe...

Zum Schluss noch eine Frage: Lohnt es sich überhaupt antivirenprogramme zu kaufen oder reicht die Freeware von Avira?

Dane für die Hilfe =)

gruss Multivitamin

cosinus 29.04.2011 19:59

Freeware reicht dicke. Der Virenscanner ist eh keine entscheidende Komponente.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27