Seite 1 von 2 1 2 LetzteLetzte
Zeige Ergebnis 1 bis 10 von 20

Thema: Rootkit-problem ist es wirklich weg?

  1. #1
    Einsteiger
    Registriert seit
    17.03.2010
    Ort
    Soßmar
    Beiträge
    16

    Rootkit-problem ist es wirklich weg?

    Hallo,

    bin hier vor ein paar Tagen beim suchen von Rootkit entfernern auf dieses Forum gestoßen und hab schon ein paar der hier angegebenen Tipps befolgt, weiß jetzt nur nicht ob es alles so geklappt hat wie es sollte. Deswegen hab ich mich entschlossen, mich hier zu registrieren um für das jetzige Problem und für zuküntige Probleme( was ich nicht hoffe) vorzusorgen.

    Die jetzt aufgelisteten Probleme/Lösungen traten auf dem Rechner einer Freundin auf und nun traut sie sich nicht mehr ins Internet weil sie der Meinung is das es immer noch da is.

    Lange Rede kurzer Sinn:Ab Sonntag versuchte ein Programm immer wieder Dateien aus dem Internet runter zu laden, das Verbot aber die installierte Kaspersky Security 2010( gekaufte Vollversion). Ausserdem gab es mehrere Meldungen das ein Programm auf geschütze Passwörter zugreiffen wollte was ihr Kaspersky verbot. Ein paar Stunden später veränderte sich der Bildschirm(Taskleiste). Daraufhin entschied sie sich für einen vollständgen Scan. Kaspersky zeigte sofort an malware gefunden zu haben dabei handelte es sich laut Kaspersky um ein Rootkit.win32.TDSS.d. Zur vollständigen Desinfizierung wurde ein Neustart verlangt. Die Viren konnten jedoch nicht entfernt werden. Daraufhin kappte sie zur Sicherheit die Internetverbindung. Ich googlete in der Zwischenzeit nach Lösungen und stieß dabei auf den von Kaspersky empfohlenen TDSSKiller.exe. Den ließen wir durchlaufen und er zeigte Infizierte stellen an und hat diese auch gelöscht. Da Kaspersky das Rootkit immer noch unter den Satus "nicht gefunden" führt befürchten wir das immer noch etwas vorhanden is. Ihre wichtigen Datein kopierten wir zur Sicherheit auf eine externe Festplatte. Danach liessen wir nach der Anleitung aus diesem Forum CCleaner und Gmer durchlaufen.
    1.Frage: Kann die externe Festplatte auch verseucht sein?
    2.Frage: Kann mein Usb-Sick veruecht sein? Darauf hab ich die Logfiles von Gmer die ich wenn es nich der Fall is hier noch einfügen würde falls es benötigt wird.

    Wir bitten um eure Hilfe ^.~

    Da dies meine erster Threaderöffung ist kann ich leider nicht ausschließen trotz vorherigen lesens des Neu hier? Bitte lesen Threads Dinge übersehen oder falsch gemacht zu haben, bitte daher um verständnis:/

    lg nipi

  2. #2
    Moderator Team-Mitglied Benutzerbild von argos
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    18.572

    AW: Rootkit-problem ist es wirklich weg?

    Herzlich Willkommen hier bei uns am HijackThis Supportboard!

    **Bevor du mit Teil 1. der Aufgabe beginnst: HIER KLICKEN UND SORGFÄLTIG DURCHLESEN!**
    Ein System zu bereinigen kann ein paar Tage dauern (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
    ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
    Bitte lese Dir zuerst in Ruhe die Anweisungen durch und Du sollst dabei die Reihenfolge einhalten! Ansonsten verlangsamt unsere Arbeit, wenn wir immer wieder noch an Kleinigkeiten nachschlagen müssen und dadurch eventuell die Übersicht verloren geht...


    Zitat Zitat von nipi Beitrag anzeigen
    1.Frage: Kann die externe Festplatte auch verseucht sein?
    wenn die gespeicherten Daten "ausführbare Dateien(Code/Programme" enthalten, ja:-> Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können.
    Zitat Zitat von nipi Beitrag anzeigen
    2.Frage: Kann mein Usb-Sick veruecht sein?
    wenn das System mit diesen .VBS-Virus bzw Autorun-virus infiziert, oder hast Du infizierte Dateien (von befallenen System) drauf gespeichert hast ja

    ► Falls es Meldung/Protokoll von deinem Antivirenprogramm oder andere Tools gibt, bitte posten! Was wurde gefunden/gelöscht und vor allem wo...
    also schon vorhandene Log auch posten!

    ► Erster Teil des 3-teiligen Verfahren, werden wir dein System auf Viren untersuchen, dazu:
    1.
    Zunächst bitte folgende Einstellungen vornehmen: System-Dateien und -Ordner unter XP, Vista und Win7 sichtbar machen
    Am Ende unserer Arbeit, kannst wieder rückgängig machen!

    2.
    Lade dir HijackThis Installer herunter
    Keine offenen Fenster, solang bis HijackThis läuft!!-> HijackThis starten--> "Do a system scan and save a logfile" klicken--> das erhaltene Logfile "markieren" --> "kopieren"--> hier in deinem Thread (rechte Maustaste) "einfügen"(musst du im Forum eingeloggt sein!)
    3.
    Lade dir HJTscanlist.zip. -(Punkt 6) herunter ( den angegebenen Link anklicken ► Punkt 6. aussuchen ► Anweisungen folgen) anschließend das erhaltene Logfile hier posten.

    4.
    • Download den CCleaner
    • installieren,("Füge CCleaner Yahoo! Toolbar hinzu" - kannst Du abwählen!)--> starten --> unter Options settings --> "german" einstellen.
    • starten--> klick auf `Extras` (um auf deinem System installierte Software zu anzeigen)--> dann auf `Als Textdatei speichern...`
    • poste auch dieses Logfile (also die Liste alle installierten Programme...eine Textdatei)
    • Anleitung

    Bitte alle Ergebnisse im Code-Tags posten!

    vor dein log schreibst du:[code]
    hier kommt dein logfile rein
    dahinter:[/code]
    gruß
    argos
    Geändert von argos (18.03.2010 um 05:36 Uhr)

    HijackThis-Logfile erstellen
    Die zehn goldenen Regeln
    Was tun bei Kompromittierung des Systems?
    Sicherheitskonzept/SETI@home
    Anleitung zum Neuaufsetzen/Windows XP und Vista
    Wege das Forum zu unterstützen /Spenden:*klick*

    *Der beste Schutz ist immer noch der verantwortungsvolle Umgang mit dem Internet!*

  3. #3
    Einsteiger
    Registriert seit
    17.03.2010
    Ort
    Soßmar
    Beiträge
    16

    Beitrag AW: Rootkit-problem ist es wirklich weg?

    Danke für die schnelle Antwort. Wir haben nun alles durchgeführt und posten jetzt die Ergebnisse.

    Zunächst der Bericht von der Kaspersky Internet Security. (Wir hoffen, dass das so okay ist, wir hatten nicht wirklich Ahnung, wie man das am besten machen soll.)

    Code:
    		
    Datum: Letzte Woche  (Ereignisse: 532)	
    Schutz-Center  (Ereignisse: 14)	
    14.03.2010 13:38:47	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    14.03.2010 01:51:29	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    13.03.2010 12:15:20	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    13.03.2010 01:12:08	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    12.03.2010 10:30:01	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    12.03.2010 00:09:01	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    11.03.2010 15:44:17	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    11.03.2010 00:45:59	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    10.03.2010 14:32:19	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    10.03.2010 01:08:00	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    09.03.2010 16:23:29	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    09.03.2010 01:21:25	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    08.03.2010 10:02:30	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    08.03.2010 01:51:20	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    Datei-Anti-Virus  (Ereignisse: 15)	
    14.03.2010 16:25:29	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    14.03.2010 10:28:44	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    13.03.2010 17:27:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    13.03.2010 09:21:13	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    12.03.2010 16:52:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    12.03.2010 09:39:21	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    11.03.2010 17:54:22	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    11.03.2010 14:12:15	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    10.03.2010 23:54:54	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    10.03.2010 13:07:10	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    10.03.2010 09:08:17	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    09.03.2010 18:45:12	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    09.03.2010 09:26:59	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    08.03.2010 20:17:17	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    08.03.2010 08:31:47	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus		
    Web-Anti-Virus  (Ereignisse: 95)	
    14.03.2010 23:49:01	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 23:49:01	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 23:48:55	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 23:48:55	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 23:48:49	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 23:48:49	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 23:48:43	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 23:48:43	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 23:48:37	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 23:48:37	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 22:48:36	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 22:48:36	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 22:48:30	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 22:48:30	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 22:48:25	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 22:48:24	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 22:48:19	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 22:48:18	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 22:48:13	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 22:48:12	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 21:48:12	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 21:48:11	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 21:48:06	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 21:48:05	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 21:48:00	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 21:47:59	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 21:47:54	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 21:47:54	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 21:47:48	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 21:47:48	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 20:47:47	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 20:47:47	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 20:47:41	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 20:47:41	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 20:47:35	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 20:47:35	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 20:47:29	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 20:47:29	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 20:47:20	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 20:47:20	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 19:47:19	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 19:47:19	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 19:47:14	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 19:47:13	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 19:47:08	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 19:47:07	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 19:47:02	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 19:47:01	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 19:46:56	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 19:46:55	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 18:46:55	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 18:46:54	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 18:46:49	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 18:46:45	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 18:46:40	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 18:46:39	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 18:46:34	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 18:46:30	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 18:46:25	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 18:46:24	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 17:46:23	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 17:46:23	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 17:46:17	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 17:46:17	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 17:46:11	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 17:46:11	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 17:46:05	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 17:46:05	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 17:45:59	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 17:45:59	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 16:45:58	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 16:45:58	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 16:45:49	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 16:45:49	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 16:45:43	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 16:45:43	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 16:45:37	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 16:45:32	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 16:45:11	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 16:45:03	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    14.03.2010 16:25:29	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    14.03.2010 10:28:44	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    13.03.2010 17:27:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    13.03.2010 09:21:14	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    12.03.2010 16:52:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    12.03.2010 09:39:21	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    11.03.2010 17:54:22	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    11.03.2010 14:12:16	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    10.03.2010 23:54:55	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    10.03.2010 13:07:10	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    10.03.2010 09:08:17	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    09.03.2010 18:45:12	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    09.03.2010 09:26:59	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    08.03.2010 20:17:18	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    08.03.2010 08:31:48	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    Schutz vor Netzwerkangriffen  (Ereignisse: 15)	
    14.03.2010 16:25:29	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    14.03.2010 10:28:44	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    13.03.2010 17:27:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    13.03.2010 09:21:14	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    12.03.2010 16:52:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    12.03.2010 09:39:21	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    11.03.2010 17:54:22	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    11.03.2010 14:12:16	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    10.03.2010 23:54:54	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    10.03.2010 13:07:10	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    10.03.2010 09:08:17	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    09.03.2010 18:45:12	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    09.03.2010 09:26:59	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    08.03.2010 20:17:17	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    08.03.2010 08:31:47	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    Anti-Spam  (Ereignisse: 15)	
    14.03.2010 16:25:29	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    14.03.2010 10:28:44	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    13.03.2010 17:27:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    13.03.2010 09:21:13	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    12.03.2010 16:52:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    12.03.2010 09:39:21	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    11.03.2010 17:54:22	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    11.03.2010 14:12:15	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    10.03.2010 23:54:54	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    10.03.2010 13:07:10	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    10.03.2010 09:08:17	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    09.03.2010 18:45:12	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    09.03.2010 09:26:59	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    08.03.2010 20:17:17	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    08.03.2010 08:31:47	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    Programmkontrolle  (Ereignisse: 121)	
    14.03.2010 23:59:46		Microsoft UxTheme-Bibliothek	Zugeordnet zu Gruppe	Vertrauenswürdig	Besitzt die digitale Signatur eines vertrauenswürdigen Herstellers		
    14.03.2010 23:55:54	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	abuse.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    14.03.2010 23:55:54	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	www.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    14.03.2010 23:55:36	Erlaubt: Zuweisen von Debugger-Rechten	The TeamSpeak 2 client	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    14.03.2010 23:51:54	Erlaubt: Zuweisen von Debugger-Rechten	HP Customer Participation Program	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    14.03.2010 23:44:41	Erlaubt: Verwendung von Browser-Programmoberflächen	Adobe Reader 7.0	Verwendung von Browser-Programmoberflächen		Verwendung von Browser-Programmoberflächen		
    14.03.2010 23:38:25	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	Adobe Reader 7.0	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	www.chbeck.de	Verwendung von System-Programmoberflächen (DNS)		
    14.03.2010 23:38:25	Erlaubt: Zuweisen von Debugger-Rechten	Adobe Reader 7.0	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    14.03.2010 23:27:46	Erlaubt: Verwendung von Programmoberflächen anderer Programme	Adobe Reader 7.0	Verwendung von Programmoberflächen anderer Programme	c:\programme\adobe\acrobat 7.0\reader\acrord32.exe	Verwendung von Programmoberflächen anderer Programme		
    14.03.2010 23:27:45		Microsoft Tablet PC Platform Component	Zugeordnet zu Gruppe	Vertrauenswürdig	Bekannt aus der Datenbank für bekannten Software		
    14.03.2010 23:27:33	Erlaubt: Zuweisen von Debugger-Rechten	Adobe Reader 7.0	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    14.03.2010 23:27:33	Erlaubt: Verwendung von Programmoberflächen anderer Programme	Adobe Reader 7.0	Verwendung von Programmoberflächen anderer Programme	c:\programme\adobe\acrobat 7.0\reader\acrord32.exe	Verwendung von Programmoberflächen anderer Programme		
    14.03.2010 23:27:32	Erlaubt: Herunterfahren von Microsoft Windows	Adobe Reader 7.0	Herunterfahren des Systems		Herunterfahren von Microsoft Windows		
    14.03.2010 19:07:19	Erlaubt: Zuweisen von Debugger-Rechten	HP Customer Participation Program	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    14.03.2010 18:55:40		Multimedia Keyboard Driver	Zugeordnet zu Gruppe	Vertrauenswürdig	Bekannt aus der Datenbank für bekannten Software		
    14.03.2010 16:48:38	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	www.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    14.03.2010 16:48:38	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	abuse.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    14.03.2010 16:47:54	Erlaubt: Zuweisen von Debugger-Rechten	The TeamSpeak 2 client	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    14.03.2010 16:47:44	Verboten: Zugriff auf Kennwortspeicher	The TeamSpeak 2 client	Zugriff auf geschützten Kennwortspeicher		Zugriff auf Kennwortspeicher		
    14.03.2010 16:47:26	Erlaubt: Zuweisen von Debugger-Rechten	The TeamSpeak 2 client	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    14.03.2010 16:45:13	Erlaubt: Zuweisen von Debugger-Rechten	CLSCHED.EXE	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    14.03.2010 16:45:12	Verboten: Zuweisen von Debugger-Rechten	CLMLSERVER.EXE	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    14.03.2010 16:45:12	Erlaubt: Zuweisen von Debugger-Rechten	CLCAPSVC.EXE	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    14.03.2010 16:45:05	Verboten: Zuweisen von Debugger-Rechten	QuickTime Task	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    14.03.2010 16:45:05	Erlaubt: Zuweisen von Debugger-Rechten	LCM Controller for Medion	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    14.03.2010 16:45:05	Verboten: Zuweisen von Debugger-Rechten	RealNetworks Scheduler	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    14.03.2010 16:45:02	Erlaubt: Zuweisen von Debugger-Rechten	Chicony Multimedia Driver	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    14.03.2010 16:45:02	Erlaubt: Zuweisen von Debugger-Rechten	Multimedia Keyboard Driver	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    14.03.2010 16:45:00		LRSD.EXE	Zugeordnet zu Gruppe	Schwach beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    14.03.2010 16:44:56	Erlaubt: Eindringen von Code	EUYI.EXE	Eindringen von Code	c:\dokumente und einstellungen\uwe hoops\lokale einstellungen\temp\euyi.exe	Eindringen von Code		
    14.03.2010 16:44:56	Erlaubt: Zuweisen von Debugger-Rechten	EUYI.EXE	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    14.03.2010 16:44:54	Erlaubt: Eindringen von Code	EUYI.EXE	Eindringen von Code	c:\dokumente und einstellungen\uwe hoops\lokale einstellungen\temp\euyi.exe	Eindringen von Code		
    14.03.2010 16:44:52		EUYI.EXE	Zugeordnet zu Gruppe	Schwach beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    14.03.2010 16:43:47	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	Adobe Reader 7.0	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	byfskefe.in	Verwendung von System-Programmoberflächen (DNS)		
    14.03.2010 16:25:55	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    14.03.2010 16:25:43	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    14.03.2010 16:25:37	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    14.03.2010 16:25:37	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLSCHED.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clsched.exe	Verwendung von Programmoberflächen anderer Programme		
    14.03.2010 16:25:29	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    14.03.2010 13:04:07	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	Adobe Reader 7.0	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	update.adobe.com	Verwendung von System-Programmoberflächen (DNS)		
    14.03.2010 12:54:37	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	abuse.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    14.03.2010 12:54:37	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	www.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    14.03.2010 10:29:09	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    14.03.2010 10:28:55	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    14.03.2010 10:28:51	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    14.03.2010 10:28:51	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLSCHED.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clsched.exe	Verwendung von Programmoberflächen anderer Programme		
    14.03.2010 10:28:44	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    13.03.2010 18:27:18	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	www.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    13.03.2010 18:27:18	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	abuse.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    13.03.2010 17:27:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    13.03.2010 09:31:11	Verboten: Lesen des Arbeitsspeichers anderer Prozesse	CyberLink PowerCinema Resident Program	Lesen des Arbeitsspeichers aus anderen Prozessen	c:\programme\home cinema\powercinema\pcmservice.exe	Lesen des Arbeitsspeichers anderer Prozesse		
    13.03.2010 09:22:07	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    13.03.2010 09:21:58	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    13.03.2010 09:21:56	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    13.03.2010 09:21:13	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    12.03.2010 20:11:58	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	abuse.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    12.03.2010 20:11:58	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	www.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    12.03.2010 17:22:20	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	www.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    12.03.2010 17:22:20	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	abuse.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    12.03.2010 16:52:58	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    12.03.2010 16:52:51	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    12.03.2010 16:52:43	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    12.03.2010 16:52:43	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLSCHED.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clsched.exe	Verwendung von Programmoberflächen anderer Programme		
    12.03.2010 16:52:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    12.03.2010 10:01:06	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	Guild Wars Game Client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	File10.ArenaNetworks.com	Verwendung von System-Programmoberflächen (DNS)		
    12.03.2010 10:01:05	Erlaubt: Verwendung von Programmoberflächen anderer Programme	Guild Wars Game Client	Verwendung von Programmoberflächen anderer Programme	c:\programme\guild wars\gw.exe	Verwendung von Programmoberflächen anderer Programme		
    12.03.2010 10:01:05	Erlaubt: Zugriff auf kritische Systemobjekte	Guild Wars Game Client	Zugriff auf kritische Systemobjekte		Zugriff auf kritische Systemobjekte		
    12.03.2010 10:00:29		GW.TMP	Zugeordnet zu Gruppe	Schwach beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    12.03.2010 09:39:50	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    12.03.2010 09:39:36	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    12.03.2010 09:39:30	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    12.03.2010 09:39:30	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLSCHED.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clsched.exe	Verwendung von Programmoberflächen anderer Programme		
    12.03.2010 09:39:21	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    11.03.2010 18:25:52	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	abuse.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    11.03.2010 18:25:52	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	www.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    11.03.2010 17:56:16	Verboten: Lesen des Arbeitsspeichers anderer Prozesse	CyberLink PowerCinema Resident Program	Lesen des Arbeitsspeichers aus anderen Prozessen	c:\programme\home cinema\powercinema\pcmservice.exe	Lesen des Arbeitsspeichers anderer Prozesse		
    11.03.2010 17:54:50	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    11.03.2010 17:54:38	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    11.03.2010 17:54:32	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    11.03.2010 17:54:32	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLSCHED.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clsched.exe	Verwendung von Programmoberflächen anderer Programme		
    11.03.2010 17:54:22	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    11.03.2010 14:59:15	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	abuse.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    11.03.2010 14:59:15	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	www.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    11.03.2010 14:12:16	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    10.03.2010 23:56:19	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    10.03.2010 23:54:54	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    10.03.2010 14:30:49		Windows Service Pack Setup	Zugeordnet zu Gruppe	Vertrauenswürdig	Besitzt die digitale Signatur eines vertrauenswürdigen Herstellers		
    10.03.2010 13:09:58	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	abuse.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    10.03.2010 13:07:28	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    10.03.2010 13:07:20	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    10.03.2010 13:07:19	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    10.03.2010 13:07:19	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLSCHED.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clsched.exe	Verwendung von Programmoberflächen anderer Programme		
    10.03.2010 13:07:10	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    10.03.2010 12:28:17	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	www.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    10.03.2010 12:28:17	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	abuse.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    10.03.2010 09:08:34	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    10.03.2010 09:08:26	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    10.03.2010 09:08:25	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    10.03.2010 09:08:25	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLSCHED.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clsched.exe	Verwendung von Programmoberflächen anderer Programme		
    10.03.2010 09:08:17	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    09.03.2010 19:00:23		Multimedia Keyboard Driver	Zugeordnet zu Gruppe	Schwach beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    09.03.2010 18:59:30	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	abuse.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    09.03.2010 18:59:30	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	www.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    09.03.2010 18:45:38	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    09.03.2010 18:45:22	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    09.03.2010 18:45:20	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    09.03.2010 18:45:19	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLSCHED.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clsched.exe	Verwendung von Programmoberflächen anderer Programme		
    09.03.2010 18:45:12	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    09.03.2010 15:22:58	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	www.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    09.03.2010 15:22:58	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	abuse.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    09.03.2010 09:26:59	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    08.03.2010 20:58:42	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	www.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    08.03.2010 20:58:42	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	The TeamSpeak 2 client	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	abuse.teamspeak.org	Verwendung von System-Programmoberflächen (DNS)		
    08.03.2010 20:18:46	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    08.03.2010 20:17:17	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    08.03.2010 08:33:49	Verboten: Lesen des Arbeitsspeichers anderer Prozesse	CyberLink PowerCinema Resident Program	Lesen des Arbeitsspeichers aus anderen Prozessen	c:\programme\home cinema\powercinema\pcmservice.exe	Lesen des Arbeitsspeichers anderer Prozesse		
    08.03.2010 08:32:04	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    08.03.2010 08:32:01	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    08.03.2010 08:31:57	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    08.03.2010 08:31:57	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLSCHED.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clsched.exe	Verwendung von Programmoberflächen anderer Programme		
    08.03.2010 08:31:47	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    Selbstschutz  (Ereignisse: 36)	
    14.03.2010 16:48:32	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    14.03.2010 16:45:15	Verboten	WebToolBar component	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    14.03.2010 16:27:31	Verboten	DrWatson Postmortem-Debugger	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    14.03.2010 16:26:08	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    14.03.2010 13:04:06	Verboten	Adobe Reader 7.0	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    14.03.2010 10:55:29	Verboten	Guild Wars Game Client	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    14.03.2010 10:29:22	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    13.03.2010 19:15:29	Verboten	Guild Wars Game Client	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    13.03.2010 17:28:05	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    13.03.2010 09:31:36	Verboten	Guild Wars Game Client	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    13.03.2010 09:22:19	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    13.03.2010 00:10:16	Verboten	Guild Wars Game Client	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    13.03.2010 00:10:16	Verboten	Guild Wars Game Client	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    12.03.2010 17:37:11	Verboten	Guild Wars Game Client	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    12.03.2010 16:53:05	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    12.03.2010 10:01:06	Verboten	Guild Wars Game Client	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    12.03.2010 09:59:52	Verboten	Guild Wars Game Client	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    12.03.2010 09:40:03	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    11.03.2010 18:27:45	Verboten	Guild Wars Game Client	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    11.03.2010 17:55:04	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    11.03.2010 14:33:02	Verboten	Guild Wars Game Client	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    11.03.2010 14:12:49	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    11.03.2010 00:01:07	Verboten	Guild Wars Game Client	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    10.03.2010 23:56:19	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    10.03.2010 14:30:03	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    10.03.2010 13:10:17	Verboten	Guild Wars Game Client	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    10.03.2010 13:07:39	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    10.03.2010 09:28:04	Verboten	Guild Wars Game Client	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    10.03.2010 09:08:41	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    09.03.2010 19:08:47	Verboten	Guild Wars Game Client	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    09.03.2010 18:45:50	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    09.03.2010 10:23:15	Verboten	Guild Wars Game Client	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    09.03.2010 09:27:23	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    08.03.2010 20:58:55	Verboten	Guild Wars Game Client	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    08.03.2010 20:18:51	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    08.03.2010 08:32:15	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    Proaktiver Schutz  (Ereignisse: 74)	
    14.03.2010 23:55:53	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    14.03.2010 23:55:53	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    14.03.2010 16:48:37	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    14.03.2010 16:48:37	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    14.03.2010 16:44:57	Beendet: PDM.Trojan.generic	EUYI.EXE		C:\DOKUMENTE UND EINSTELLUNGEN\UWE HOOPS\LOKALE EINSTELLUNGEN\TEMP\EUYI.EXE			
    14.03.2010 16:44:56	Gefunden: PDM.Trojan.generic	EUYI.EXE		C:\DOKUMENTE UND EINSTELLUNGEN\UWE HOOPS\LOKALE EINSTELLUNGEN\TEMP\EUYI.EXE			
    14.03.2010 16:44:56	Gefunden: PDM.Trojan.generic	EUYI.EXE		C:\DOKUMENTE UND EINSTELLUNGEN\UWE HOOPS\LOKALE EINSTELLUNGEN\TEMP\EUYI.EXE			
    14.03.2010 16:27:26	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    14.03.2010 16:27:26	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    14.03.2010 16:25:29	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    14.03.2010 12:54:37	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    14.03.2010 12:54:37	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    14.03.2010 10:30:24	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    14.03.2010 10:30:24	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    14.03.2010 10:28:44	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    13.03.2010 18:27:18	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    13.03.2010 18:27:18	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    13.03.2010 17:29:26	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    13.03.2010 17:29:26	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    13.03.2010 17:27:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    13.03.2010 09:23:01	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    13.03.2010 09:23:01	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    13.03.2010 09:21:14	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    12.03.2010 20:11:58	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    12.03.2010 20:11:57	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    12.03.2010 17:22:20	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    12.03.2010 17:22:20	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    12.03.2010 16:55:37	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    12.03.2010 16:55:37	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    12.03.2010 16:52:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    12.03.2010 09:41:06	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    12.03.2010 09:41:06	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    12.03.2010 09:39:21	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    11.03.2010 18:25:52	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    11.03.2010 18:25:52	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    11.03.2010 17:55:56	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    11.03.2010 17:55:56	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    11.03.2010 17:54:22	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    11.03.2010 14:59:14	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    11.03.2010 14:59:14	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    11.03.2010 14:13:47	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    11.03.2010 14:13:47	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    11.03.2010 14:12:16	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    10.03.2010 23:56:07	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    10.03.2010 23:56:07	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    10.03.2010 23:54:55	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    10.03.2010 13:09:58	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    10.03.2010 13:09:58	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    10.03.2010 13:08:38	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    10.03.2010 13:08:38	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    10.03.2010 13:07:10	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    10.03.2010 12:28:16	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    10.03.2010 12:28:16	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    10.03.2010 09:10:04	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    10.03.2010 09:10:04	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    10.03.2010 09:08:17	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    09.03.2010 18:59:30	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    09.03.2010 18:59:30	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    09.03.2010 18:47:09	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    09.03.2010 18:47:09	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    09.03.2010 18:45:12	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    09.03.2010 15:22:58	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    09.03.2010 15:22:58	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    09.03.2010 09:28:32	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    09.03.2010 09:28:32	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    09.03.2010 09:26:59	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    08.03.2010 20:58:42	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    08.03.2010 20:58:42	Gefunden: PDM.Keylogger	The TeamSpeak 2 client	Keylogger	kernel mode memory patch			
    08.03.2010 20:18:32	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    08.03.2010 20:18:32	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    08.03.2010 20:17:17	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    08.03.2010 08:33:43	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    08.03.2010 08:33:43	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    08.03.2010 08:31:47	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    Firewall  (Ereignisse: 15)	
    14.03.2010 16:25:29	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    14.03.2010 10:28:44	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    13.03.2010 17:27:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    13.03.2010 09:21:13	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    12.03.2010 16:52:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    12.03.2010 09:39:21	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    11.03.2010 17:54:22	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    11.03.2010 14:12:15	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    10.03.2010 23:54:54	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    10.03.2010 13:07:10	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    10.03.2010 09:08:17	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    09.03.2010 18:45:12	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    09.03.2010 09:26:59	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    08.03.2010 20:17:17	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    08.03.2010 08:31:47	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    IM-Anti-Virus  (Ereignisse: 15)	
    14.03.2010 16:25:29	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    14.03.2010 10:28:44	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    13.03.2010 17:27:39	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    13.03.2010 09:21:14	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    12.03.2010 16:52:35	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    12.03.2010 09:39:21	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    11.03.2010 17:54:22	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    11.03.2010 14:12:16	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    10.03.2010 23:54:54	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    10.03.2010 13:07:10	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    10.03.2010 09:08:17	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    09.03.2010 18:45:12	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    09.03.2010 09:26:59	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    08.03.2010 20:17:17	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    08.03.2010 08:31:47	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    Untersuchung von Objekten  (Ereignisse: 30)	
    14.03.2010 17:04:13	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    14.03.2010 16:55:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    14.03.2010 11:10:02	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    14.03.2010 10:58:55	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    13.03.2010 18:05:56	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    13.03.2010 17:57:48	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    13.03.2010 10:01:29	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    13.03.2010 09:51:23	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    12.03.2010 17:30:43	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    12.03.2010 17:22:43	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    12.03.2010 10:20:08	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    12.03.2010 10:09:33	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    11.03.2010 18:37:21	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    11.03.2010 18:24:34	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    11.03.2010 14:54:24	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    11.03.2010 14:42:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    11.03.2010 00:32:27	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    11.03.2010 00:25:04	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    10.03.2010 13:46:15	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    10.03.2010 13:37:23	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    10.03.2010 09:48:47	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    10.03.2010 09:38:27	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    09.03.2010 19:26:06	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    09.03.2010 19:15:24	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    09.03.2010 10:04:11	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    09.03.2010 09:57:10	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    08.03.2010 20:54:37	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    08.03.2010 20:47:28	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    08.03.2010 09:09:00	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    08.03.2010 09:01:59	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche					
    Datum: Montag  (Ereignisse: 358)	
    Schutz-Center  (Ereignisse: 41)	
    15.03.2010 01:24:58	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    15.03.2010 08:31:14	Gefunden: Trojan-Downloader.Win32.Delf.zsx	Kaspersky Internet Security		C:\DOKUMENTE UND EINSTELLUNGEN\UWE HOOPS\LOKALE EINSTELLUNGEN\TEMP\EUYI.EXE			
    15.03.2010 18:30:38	Gefunden: Trojan-Downloader.Win32.Delf.zsx	Kaspersky Internet Security		C:\DOKUMENTE UND EINSTELLUNGEN\UWE HOOPS\LOKALE EINSTELLUNGEN\TEMP\EUYI.EXE			
    15.03.2010 18:34:40	Malware wurde gefunden	Kaspersky Internet Security					
    15.03.2010 18:38:27	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    15.03.2010 18:39:51	Malware wurde gefunden	Kaspersky Internet Security					
    15.03.2010 18:43:23	Gefunden: Rootkit.Win32.TDSS.d	Kaspersky Internet Security		System Memory			
    15.03.2010 18:44:16	Gefunden: Trojan-Downloader.Win32.Delf.zsx	Kaspersky Internet Security		C:\DOKUMENTE UND EINSTELLUNGEN\UWE HOOPS\LOKALE EINSTELLUNGEN\TEMP\EUYI.EXE			
    15.03.2010 18:45:02	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    15.03.2010 18:46:25	Malware wurde gefunden	Kaspersky Internet Security					
    15.03.2010 18:48:03	Gefunden: Rootkit.Win32.TDSS.d	Kaspersky Internet Security		System Memory			
    15.03.2010 18:48:21	Gefunden: Trojan-Downloader.Win32.Delf.zsx	Kaspersky Internet Security		C:\DOKUMENTE UND EINSTELLUNGEN\UWE HOOPS\LOKALE EINSTELLUNGEN\TEMP\EUYI.EXE			
    15.03.2010 18:49:19	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    15.03.2010 18:50:39	Malware wurde gefunden	Kaspersky Internet Security					
    15.03.2010 18:53:30	Gefunden: Rootkit.Win32.TDSS.d	Kaspersky Internet Security		System Memory			
    15.03.2010 18:56:38	Gefunden: Trojan-Downloader.Win32.Delf.zsx	Kaspersky Internet Security		C:\DOKUMENTE UND EINSTELLUNGEN\UWE HOOPS\LOKALE EINSTELLUNGEN\TEMP\EUYI.EXE			
    15.03.2010 19:00:53	Malware wurde gefunden	Kaspersky Internet Security					
    15.03.2010 19:02:13	Gefunden: Rootkit.Win32.TDSS.d	Kaspersky Internet Security		System Memory			
    15.03.2010 19:05:47	Gefunden: Trojan-Downloader.Win32.Delf.zsx	Kaspersky Internet Security		C:\DOKUMENTE UND EINSTELLUNGEN\UWE HOOPS\LOKALE EINSTELLUNGEN\TEMP\EUYI.EXE			
    15.03.2010 19:09:06	Malware wurde gefunden	Kaspersky Internet Security					
    15.03.2010 19:18:45	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    15.03.2010 19:20:09	Malware wurde gefunden	Kaspersky Internet Security					
    15.03.2010 19:21:41	Gefunden: Rootkit.Win32.TDSS.d	Kaspersky Internet Security		System Memory			
    15.03.2010 19:22:22	Gefunden: Trojan-Downloader.Win32.Delf.zsx	Kaspersky Internet Security		C:\DOKUMENTE UND EINSTELLUNGEN\UWE HOOPS\LOKALE EINSTELLUNGEN\TEMP\EUYI.EXE			
    15.03.2010 19:24:15	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    15.03.2010 19:25:37	Malware wurde gefunden	Kaspersky Internet Security					
    15.03.2010 19:31:26	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    15.03.2010 19:38:34	Malware wurde gefunden	Kaspersky Internet Security					
    15.03.2010 19:38:35	Der Computer arbeitet im abgesicherten Modus	Kaspersky Internet Security					
    15.03.2010 19:39:27	Gefunden: Trojan-Downloader.Win32.Delf.zsx	Kaspersky Internet Security		C:\DOKUMENTE UND EINSTELLUNGEN\UWE HOOPS\LOKALE EINSTELLUNGEN\TEMP\EUYI.EXE			
    15.03.2010 19:56:25	Malware wurde gefunden	Kaspersky Internet Security					
    15.03.2010 20:03:20	Gefundene potentiell unerwünschte Software	Kaspersky Internet Security					
    15.03.2010 20:43:23	Malware wurde gefunden	Kaspersky Internet Security					
    15.03.2010 20:43:50	Gefundene potentiell unerwünschte Software	Kaspersky Internet Security					
    15.03.2010 22:06:38	Gefunden: not-a-virus:Client-IRC.Win32.mIRC.g	Kaspersky Internet Security		C:\DOKUMENTE UND EINSTELLUNGEN\UWE HOOPS\Eigene Dateien\mirc633.exe/data0002/data0014			
    15.03.2010 22:08:13	Gelöscht: not-a-virus:Client-IRC.Win32.mIRC.g	Kaspersky Internet Security		C:\DOKUMENTE UND EINSTELLUNGEN\UWE HOOPS\Eigene Dateien\mirc633.exe			
    15.03.2010 22:08:14	Gefunden: Trojan-Downloader.Win32.Delf.zsx	Kaspersky Internet Security		C:\DOKUMENTE UND EINSTELLUNGEN\UWE HOOPS\LOKALE EINSTELLUNGEN\TEMP\EUYI.EXE			
    15.03.2010 23:24:02	Malware wurde gefunden	Kaspersky Internet Security					
    15.03.2010 23:31:07	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    15.03.2010 23:32:31	Malware wurde gefunden	Kaspersky Internet Security					
    15.03.2010 23:34:29	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    Datei-Anti-Virus  (Ereignisse: 11)	
    15.03.2010 08:14:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    15.03.2010 18:11:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    15.03.2010 18:39:51	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    15.03.2010 18:46:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    15.03.2010 18:50:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    15.03.2010 19:00:53	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    15.03.2010 19:09:06	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    15.03.2010 19:20:09	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    15.03.2010 19:25:37	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    15.03.2010 23:08:45	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    15.03.2010 23:32:31	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    Mail-Anti-Virus  (Ereignisse: 11)	
    15.03.2010 08:14:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    15.03.2010 18:11:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    15.03.2010 18:39:51	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    15.03.2010 18:46:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    15.03.2010 18:50:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    15.03.2010 19:00:54	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    15.03.2010 19:09:06	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    15.03.2010 19:20:09	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    15.03.2010 19:25:37	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    15.03.2010 23:08:45	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    15.03.2010 23:32:31	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    Web-Anti-Virus  (Ereignisse: 86)	
    15.03.2010 00:49:02	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 00:49:02	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 00:49:08	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 00:49:08	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 00:49:14	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 00:49:14	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 00:49:20	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 00:49:20	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 00:49:26	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 00:49:26	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:14:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    15.03.2010 08:24:47	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:24:47	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:24:53	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:24:53	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:24:54	Gefunden: HEUR:Trojan.Script.Iframer	Nicht vorhanden		http://blonde-girl.net/statistikhost.js			
    15.03.2010 08:24:54	Verboten: HEUR:Trojan.Script.Iframer	Nicht vorhanden		http://blonde-girl.net/statistikhost.js			
    15.03.2010 08:24:59	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:24:59	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:25:05	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:25:05	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:25:11	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:25:11	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:25:22	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:25:23	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:25:28	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:25:29	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:25:34	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:25:35	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:25:40	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:25:40	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:25:46	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:25:47	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:35:15	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/gamer.php	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:35:21	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/gamer.php	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:35:26	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/gamer.php	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:35:32	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/gamer.php	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:35:37	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/gamer.php	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:43:57	Gefunden: Trojan-Downloader.Win32.Delf.zsx	Nicht vorhanden		http://byfskefe.in/cgi-bin/gjj/n002106203303r0007R10c69b1cX32f1371dY796cd241Z0100f060J040005010			
    15.03.2010 08:43:57	Verboten: Trojan-Downloader.Win32.Delf.zsx	Nicht vorhanden		http://byfskefe.in/cgi-bin/gjj/n002106203303r0007R10c69b1cX32f1371dY796cd241Z0100f060J040005010			
    15.03.2010 08:45:17	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/gamer.php	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:45:24	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/gamer.php	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:45:31	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/gamer.php	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:45:36	Gefunden: Trojan-Downloader.Win32.Delf.zsx	Nicht vorhanden		http://byfskefe.in/cgi-bin/gjj/n002106203r0007R10c69b1cX32f1371fY796cd241Z0100f060316P000300070			
    15.03.2010 08:45:36	Verboten: Trojan-Downloader.Win32.Delf.zsx	Nicht vorhanden		http://byfskefe.in/cgi-bin/gjj/n002106203r0007R10c69b1cX32f1371fY796cd241Z0100f060316P000300070			
    15.03.2010 08:45:36	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/gamer.php	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 08:45:42	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/gamer.php	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:11:40	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    15.03.2010 18:21:35	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:21:38	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:21:44	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:21:44	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:21:50	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:21:50	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:21:56	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:21:56	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:22:02	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:22:02	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/.p00p/config.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:22:13	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:22:13	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:22:19	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:22:19	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:22:25	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:22:25	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:22:31	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:22:31	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:22:37	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:22:37	Verboten	Generic Host Process for Win32 Services		http://stopspaming.com/backupconfig.bin	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:31:37	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/gamer.php	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:31:43	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/gamer.php	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:31:48	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/gamer.php	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:31:54	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/gamer.php	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:31:59	Verboten	Generic Host Process for Win32 Services		http://6alava.com/vf4wgast4fs44tte/gamer.php	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 18:39:51	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    15.03.2010 18:46:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    15.03.2010 18:50:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    15.03.2010 18:55:25	Verboten	Generic Host Process for Win32 Services		http://91.212.226.182/r3124.exe	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 19:00:54	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    15.03.2010 19:05:39	Verboten	Generic Host Process for Win32 Services		http://91.212.226.182/r3124.exe	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 19:09:06	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    15.03.2010 19:13:59	Verboten	Generic Host Process for Win32 Services		http://91.212.226.182/r3124.exe	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 19:20:09	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    15.03.2010 19:25:38	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    15.03.2010 19:30:23	Verboten	Generic Host Process for Win32 Services		http://91.212.226.182/r3124.exe	Der Link wurde in einer Datenbank gefunden		
    15.03.2010 23:08:45	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    15.03.2010 23:32:31	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    Schutz vor Netzwerkangriffen  (Ereignisse: 11)	
    15.03.2010 08:14:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    15.03.2010 18:11:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    15.03.2010 18:39:51	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    15.03.2010 18:46:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    15.03.2010 18:50:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    15.03.2010 19:00:53	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    15.03.2010 19:09:06	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    15.03.2010 19:20:09	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    15.03.2010 19:25:38	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    15.03.2010 23:08:45	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    15.03.2010 23:32:31	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    Anti-Spam  (Ereignisse: 11)	
    15.03.2010 08:14:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    15.03.2010 18:11:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    15.03.2010 18:39:51	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    15.03.2010 18:46:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    15.03.2010 18:50:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    15.03.2010 19:00:53	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    15.03.2010 19:09:06	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    15.03.2010 19:20:09	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    15.03.2010 19:25:37	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    15.03.2010 23:08:45	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    15.03.2010 23:32:31	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    Programmkontrolle  (Ereignisse: 77)	
    15.03.2010 00:02:51	Erlaubt: Zuweisen von Debugger-Rechten	HP Customer Participation Program	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    15.03.2010 00:03:46	Erlaubt: Zuweisen von Debugger-Rechten	HP Customer Participation Program	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    15.03.2010 00:07:59	Erlaubt: Zuweisen von Debugger-Rechten	HP Customer Participation Program	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    15.03.2010 00:26:15	Erlaubt: Zuweisen von Debugger-Rechten	Adobe Reader 7.0	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    15.03.2010 00:26:16	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	Adobe Reader 7.0	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	www.germanistik.uni-hannover.de	Verwendung von System-Programmoberflächen (DNS)		
    15.03.2010 00:26:42	Erlaubt: Zuweisen von Debugger-Rechten	HP Customer Participation Program	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    15.03.2010 00:28:59	Erlaubt: Zuweisen von Debugger-Rechten	HP Customer Participation Program	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    15.03.2010 00:46:08	Erlaubt: Verwendung von Browser-Programmoberflächen	Adobe Reader 7.0	Verwendung von Browser-Programmoberflächen		Verwendung von Browser-Programmoberflächen		
    15.03.2010 00:46:53	Erlaubt: Zuweisen von Debugger-Rechten	HP Customer Participation Program	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    15.03.2010 00:49:00		Nero Burning ROM	Zugeordnet zu Gruppe	Schwach beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    15.03.2010 00:49:01	Erlaubt: Zuweisen von Debugger-Rechten	Nero Burning ROM	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    15.03.2010 00:49:02	Erlaubt: Laufwerkszugriff auf niedriger Ebene	Nero Burning ROM	Laufwerkszugriff auf niedriger Ebene	Device\Harddisk0\DR0	Laufwerkszugriff auf niedriger Ebene		
    15.03.2010 00:52:24	Erlaubt: Verwendung von Programmoberflächen anderer Programme	Nero Burning ROM	Verwendung von Programmoberflächen anderer Programme	c:\programme\ahead\nero\nero.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 08:14:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    15.03.2010 08:14:40	Erlaubt: Zuweisen von Debugger-Rechten	CLSCHED.EXE	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    15.03.2010 08:14:40	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLSCHED.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clsched.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 08:14:40	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 08:14:45	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 08:15:02	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    15.03.2010 08:16:18	Verboten: Lesen des Arbeitsspeichers anderer Prozesse	CyberLink PowerCinema Resident Program	Lesen des Arbeitsspeichers aus anderen Prozessen	c:\programme\home cinema\powercinema\pcmservice.exe	Lesen des Arbeitsspeichers anderer Prozesse		
    15.03.2010 08:43:56	Erlaubt: Verwendung von Programmoberflächen anderer Programme	Adobe Reader 7.0	Verwendung von Programmoberflächen anderer Programme	c:\programme\adobe\acrobat 7.0\reader\acrord32.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 08:43:59	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	Adobe Reader 7.0	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	byfskefe.in	Verwendung von System-Programmoberflächen (DNS)		
    15.03.2010 08:45:52		PUVE.EXE	Zugeordnet zu Gruppe	Schwach beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    15.03.2010 18:11:40	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    15.03.2010 18:39:51	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    15.03.2010 18:40:02	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLSCHED.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clsched.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 18:40:02	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 18:40:05	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 18:40:24	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    15.03.2010 18:46:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    15.03.2010 18:46:38	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLSCHED.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clsched.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 18:46:38	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 18:46:47	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 18:46:59	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    15.03.2010 18:48:20	Verboten: Lesen des Arbeitsspeichers anderer Prozesse	CyberLink PowerCinema Resident Program	Lesen des Arbeitsspeichers aus anderen Prozessen	c:\programme\home cinema\powercinema\pcmservice.exe	Lesen des Arbeitsspeichers anderer Prozesse		
    15.03.2010 18:49:01	Verboten: Lesen des Arbeitsspeichers anderer Prozesse	CyberLink PowerCinema Resident Program	Lesen des Arbeitsspeichers aus anderen Prozessen	c:\programme\home cinema\powercinema\pcmservice.exe	Lesen des Arbeitsspeichers anderer Prozesse		
    15.03.2010 18:50:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    15.03.2010 18:50:52	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLSCHED.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clsched.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 18:50:52	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 18:51:01	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 18:51:16	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    15.03.2010 18:52:33	Verboten: Lesen des Arbeitsspeichers anderer Prozesse	CyberLink PowerCinema Resident Program	Lesen des Arbeitsspeichers aus anderen Prozessen	c:\programme\home cinema\powercinema\pcmservice.exe	Lesen des Arbeitsspeichers anderer Prozesse		
    15.03.2010 19:00:53	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    15.03.2010 19:01:08	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLSCHED.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clsched.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 19:01:08	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 19:01:17	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 19:01:27	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    15.03.2010 19:09:06	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    15.03.2010 19:09:23	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLSCHED.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clsched.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 19:09:23	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 19:09:32	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 19:09:43	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    15.03.2010 19:20:09	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    15.03.2010 19:20:23	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLSCHED.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clsched.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 19:20:23	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 19:20:34	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 19:20:45	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    15.03.2010 19:25:37	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    15.03.2010 19:25:50	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLSCHED.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clsched.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 19:25:50	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 19:26:01	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 19:26:14	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    15.03.2010 19:27:00	Verboten: Lesen des Arbeitsspeichers anderer Prozesse	CyberLink PowerCinema Resident Program	Lesen des Arbeitsspeichers aus anderen Prozessen	c:\programme\home cinema\powercinema\pcmservice.exe	Lesen des Arbeitsspeichers anderer Prozesse		
    15.03.2010 19:27:12	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\SR.SYS	Starten eines Treibers		
    15.03.2010 23:08:45	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    15.03.2010 23:08:55	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 23:09:49	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    15.03.2010 23:09:53		Systemsteuerungsoption "System"	Zugeordnet zu Gruppe	Vertrauenswürdig	Besitzt die digitale Signatur eines vertrauenswürdigen Herstellers		
    15.03.2010 23:30:59	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 23:30:59	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 23:30:59	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 23:30:59	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 23:32:31	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    15.03.2010 23:32:42	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLSCHED.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clsched.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 23:32:42	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 23:33:12	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    15.03.2010 23:33:12	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    Selbstschutz  (Ereignisse: 19)	
    15.03.2010 08:15:17	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    15.03.2010 18:12:49	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    15.03.2010 18:31:58	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    15.03.2010 18:40:34	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    15.03.2010 18:43:20	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    15.03.2010 18:48:21	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    15.03.2010 18:51:31	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    15.03.2010 18:53:27	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    15.03.2010 19:01:34	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    15.03.2010 19:02:29	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    15.03.2010 19:11:17	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    15.03.2010 19:20:57	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    15.03.2010 19:21:37	Verboten	DrWatson Postmortem-Debugger	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    15.03.2010 19:21:39	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    15.03.2010 19:30:37	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    15.03.2010 23:09:52	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    15.03.2010 23:10:40	Verboten	DrWatson Postmortem-Debugger	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    15.03.2010 23:14:15	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    15.03.2010 23:34:06	Verboten	DrWatson Postmortem-Debugger	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    Proaktiver Schutz  (Ereignisse: 29)	
    15.03.2010 08:14:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    15.03.2010 08:16:16	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    15.03.2010 08:16:16	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    15.03.2010 18:11:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    15.03.2010 18:14:47	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    15.03.2010 18:14:47	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    15.03.2010 18:39:51	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    15.03.2010 18:42:47	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    15.03.2010 18:42:47	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    15.03.2010 18:46:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    15.03.2010 18:48:00	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    15.03.2010 18:48:00	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    15.03.2010 18:50:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    15.03.2010 18:52:17	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    15.03.2010 18:52:17	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    15.03.2010 19:00:54	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    15.03.2010 19:02:11	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    15.03.2010 19:02:11	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    15.03.2010 19:09:06	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    15.03.2010 19:10:29	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    15.03.2010 19:10:29	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    15.03.2010 19:20:09	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    15.03.2010 19:21:25	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    15.03.2010 19:21:25	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    15.03.2010 19:25:37	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    15.03.2010 19:26:45	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    15.03.2010 19:26:45	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    15.03.2010 23:08:45	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    15.03.2010 23:32:31	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    Firewall  (Ereignisse: 11)	
    15.03.2010 08:14:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    15.03.2010 18:11:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    15.03.2010 18:39:51	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    15.03.2010 18:46:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    15.03.2010 18:50:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    15.03.2010 19:00:53	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    15.03.2010 19:09:06	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    15.03.2010 19:20:09	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    15.03.2010 19:25:38	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    15.03.2010 23:08:45	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    15.03.2010 23:32:31	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    IM-Anti-Virus  (Ereignisse: 11)	
    15.03.2010 08:14:30	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    15.03.2010 18:11:40	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    15.03.2010 18:39:51	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    15.03.2010 18:46:25	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    15.03.2010 18:50:39	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    15.03.2010 19:00:53	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    15.03.2010 19:09:06	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    15.03.2010 19:20:09	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    15.03.2010 19:25:37	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    15.03.2010 23:08:45	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    15.03.2010 23:32:31	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    Untersuchung von Objekten  (Ereignisse: 36)	
    15.03.2010 08:44:45	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    15.03.2010 09:02:34	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    15.03.2010 18:34:39	Aufgabe wurde gestartet	Kaspersky Internet Security		Vollständige Untersuchung			
    15.03.2010 18:35:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktive Bedrohungen neutralisieren			
    15.03.2010 18:35:30	Aufgabe wurde beendet	Kaspersky Internet Security		Vollständige Untersuchung			
    15.03.2010 18:38:03	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Aktive Bedrohungen neutralisieren			
    15.03.2010 18:44:01	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktive Bedrohungen neutralisieren			
    15.03.2010 18:44:45	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Aktive Bedrohungen neutralisieren			
    15.03.2010 18:48:20	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktive Bedrohungen neutralisieren			
    15.03.2010 18:49:00	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Aktive Bedrohungen neutralisieren			
    15.03.2010 18:56:37	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktive Bedrohungen neutralisieren			
    15.03.2010 18:57:06	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Aktive Bedrohungen neutralisieren			
    15.03.2010 19:05:46	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktive Bedrohungen neutralisieren			
    15.03.2010 19:06:16	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Aktive Bedrohungen neutralisieren			
    15.03.2010 19:12:02	Aufgabe wurde gestartet	Kaspersky Internet Security		Suche nach Schwachstellen			
    15.03.2010 19:14:33	Aufgabe wurde beendet	Kaspersky Internet Security		Suche nach Schwachstellen			
    15.03.2010 19:22:21	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktive Bedrohungen neutralisieren			
    15.03.2010 19:22:52	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Aktive Bedrohungen neutralisieren			
    15.03.2010 19:39:58	Aufgabe wurde gestartet	Kaspersky Internet Security		Vollständige Untersuchung			
    15.03.2010 20:08:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    15.03.2010 20:47:59	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    15.03.2010 22:06:22	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Vollständige Untersuchung			
    15.03.2010 22:08:20	Aufgabe wurde gestartet	Kaspersky Internet Security		Vollständige Untersuchung			
    15.03.2010 23:04:24	Aufgabe wurde beendet	Kaspersky Internet Security		Vollständige Untersuchung			
    15.03.2010 23:04:31	Aufgabe wurde gestartet	Kaspersky Internet Security		Untersuchung von Objekten			
    15.03.2010 23:05:07	Aufgabe wurde beendet	Kaspersky Internet Security		Untersuchung von Objekten			
    15.03.2010 23:05:12	Aufgabe wurde gestartet	Kaspersky Internet Security		Untersuchung von Objekten			
    15.03.2010 23:05:51	Aufgabe wurde beendet	Kaspersky Internet Security		Untersuchung von Objekten			
    15.03.2010 23:05:53	Aufgabe wurde gestartet	Kaspersky Internet Security		Schnelle Untersuchung			
    15.03.2010 23:06:26	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Schnelle Untersuchung			
    15.03.2010 23:14:14	Aufgabe wurde gestartet	Kaspersky Internet Security		Auf Viren untersuchen			
    15.03.2010 23:14:16	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Auf Viren untersuchen			
    15.03.2010 23:24:01	Aufgabe wurde gestartet	Kaspersky Internet Security		Vollständige Untersuchung			
    15.03.2010 23:30:32	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktive Bedrohungen neutralisieren			
    15.03.2010 23:30:32	Aufgabe wurde beendet	Kaspersky Internet Security		Vollständige Untersuchung			
    15.03.2010 23:30:58	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Aktive Bedrohungen neutralisieren			
    Update  (Ereignisse: 4)	
    15.03.2010 08:29:52	Aufgabe wurde gestartet	Kaspersky Internet Security		Update			
    15.03.2010 08:31:17	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Update			
    15.03.2010 18:27:03	Aufgabe wurde gestartet	Kaspersky Internet Security		Update			
    15.03.2010 18:31:21	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Update			
    Datum: Dienstag  (Ereignisse: 173)	
    Schutz-Center  (Ereignisse: 27)	
    16.03.2010 22:54:36	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    16.03.2010 21:46:41	Gefunden: http://www.viruslist.com/de/advisories/37231	Kaspersky Internet Security		C:\WINDOWS\system32\java.exe			
    16.03.2010 21:46:41	Gefunden: http://www.viruslist.com/de/advisories/38547	Kaspersky Internet Security		C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll			
    16.03.2010 21:46:40	Gefunden: http://www.viruslist.com/de/advisories/35377	Kaspersky Internet Security		C:\Programme\Microsoft Office\Office10\WINWORD.EXE			
    16.03.2010 21:46:40	Gefunden: http://www.viruslist.com/de/advisories/37231	Kaspersky Internet Security		C:\Programme\Java\jre1.5.0_04\bin\java.exe			
    16.03.2010 21:46:40	Gefunden: http://www.viruslist.com/de/advisories/31744	Kaspersky Internet Security		C:\Programme\Gemeinsame Dateien\Microsoft Shared\Office10\MSO.DLL			
    16.03.2010 21:45:35	Gefunden: http://www.viruslist.com/de/advisories/37231	Kaspersky Internet Security		C:\WINDOWS\system32\java.exe			
    16.03.2010 21:45:35	Gefunden: http://www.viruslist.com/de/advisories/38547	Kaspersky Internet Security		C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll			
    16.03.2010 21:45:35	Gefunden: http://www.viruslist.com/de/advisories/35377	Kaspersky Internet Security		C:\Programme\Microsoft Office\Office10\WINWORD.EXE			
    16.03.2010 21:45:35	Gefunden: http://www.viruslist.com/de/advisories/37231	Kaspersky Internet Security		C:\Programme\Java\jre1.5.0_04\bin\java.exe			
    16.03.2010 21:45:35	Gefunden: http://www.viruslist.com/de/advisories/31744	Kaspersky Internet Security		C:\Programme\Gemeinsame Dateien\Microsoft Shared\Office10\MSO.DLL			
    16.03.2010 21:44:57	Gefunden: http://www.viruslist.com/de/advisories/37231	Kaspersky Internet Security		C:\WINDOWS\system32\java.exe			
    16.03.2010 21:44:57	Gefunden: http://www.viruslist.com/de/advisories/38547	Kaspersky Internet Security		C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll			
    16.03.2010 21:44:57	Gefunden: http://www.viruslist.com/de/advisories/35377	Kaspersky Internet Security		C:\Programme\Microsoft Office\Office10\WINWORD.EXE			
    16.03.2010 21:44:56	Gefunden: http://www.viruslist.com/de/advisories/37231	Kaspersky Internet Security		C:\Programme\Java\jre1.5.0_04\bin\java.exe			
    16.03.2010 21:44:56	Gefunden: http://www.viruslist.com/de/advisories/31744	Kaspersky Internet Security		C:\Programme\Gemeinsame Dateien\Microsoft Shared\Office10\MSO.DLL			
    16.03.2010 16:46:55	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    16.03.2010 16:34:36	Gefunden: Trojan-Downloader.Win32.Delf.zsx	Kaspersky Internet Security		C:\DOKUMENTE UND EINSTELLUNGEN\UWE HOOPS\LOKALE EINSTELLUNGEN\TEMP\EUYI.EXE			
    16.03.2010 16:34:36	Verarbeitungsfehler	Kaspersky Internet Security		L:\UBCD4WinV312.exe	Lesefehler		
    16.03.2010 16:30:59	Gefundene potentiell unerwünschte Software	Kaspersky Internet Security					
    16.03.2010 15:07:44	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    16.03.2010 13:26:28	Gefunden: Trojan-Downloader.Win32.Delf.zsx	Kaspersky Internet Security		C:\DOKUMENTE UND EINSTELLUNGEN\UWE HOOPS\LOKALE EINSTELLUNGEN\TEMP\EUYI.EXE			
    16.03.2010 13:24:54	Malware wurde gefunden	Kaspersky Internet Security					
    16.03.2010 13:23:41	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    16.03.2010 13:16:16	Malware wurde gefunden	Kaspersky Internet Security					
    16.03.2010 10:27:08	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    16.03.2010 10:00:48	Malware wurde gefunden	Kaspersky Internet Security					
    Datei-Anti-Virus  (Ereignisse: 5)	
    16.03.2010 20:08:37	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    16.03.2010 15:09:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    16.03.2010 13:24:55	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    16.03.2010 13:16:16	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    16.03.2010 10:00:48	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    Mail-Anti-Virus  (Ereignisse: 5)	
    16.03.2010 20:08:38	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    16.03.2010 15:09:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    16.03.2010 13:24:55	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    16.03.2010 13:16:16	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    16.03.2010 10:00:48	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    Web-Anti-Virus  (Ereignisse: 5)	
    16.03.2010 20:08:38	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    16.03.2010 15:09:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    16.03.2010 13:24:55	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    16.03.2010 13:16:16	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    16.03.2010 10:00:48	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    Schutz vor Netzwerkangriffen  (Ereignisse: 5)	
    16.03.2010 20:08:38	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    16.03.2010 15:09:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    16.03.2010 13:24:55	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    16.03.2010 13:16:16	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    16.03.2010 10:00:48	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    Anti-Banner  (Ereignisse: 1)	
    16.03.2010 21:56:10	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner			
    Anti-Spam  (Ereignisse: 5)	
    16.03.2010 20:08:38	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    16.03.2010 15:09:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    16.03.2010 13:24:55	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    16.03.2010 13:16:16	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    16.03.2010 10:00:48	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    Programmkontrolle  (Ereignisse: 56)	
    16.03.2010 20:08:54	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    16.03.2010 20:08:38	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    16.03.2010 15:09:46	Verboten: Main_Run	QuickTime Task	Ändern	hklm\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN	Main_Run		
    16.03.2010 15:09:46	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    16.03.2010 15:09:46	Verboten: Main_Run	RealNetworks Scheduler	Ändern	hklm\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN	Main_Run		
    16.03.2010 15:09:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    16.03.2010 14:10:16	Erlaubt: Verwendung von Programmoberflächen anderer Programme	SET61A.TMP	Verwendung von Programmoberflächen anderer Programme	c:\dokumente und einstellungen\uwe hoops\lokale einstellungen\temp\set61a.tmp	Verwendung von Programmoberflächen anderer Programme		
    16.03.2010 14:10:15		SET61A.TMP	Zugeordnet zu Gruppe	Vertrauenswürdig	Bekannt aus der Datenbank für bekannten Software		
    16.03.2010 14:10:01	Erlaubt: Laufwerkszugriff auf niedriger Ebene	ion_install.exe	Laufwerkszugriff auf niedriger Ebene	Device\Harddisk0\DR0	Laufwerkszugriff auf niedriger Ebene		
    16.03.2010 14:10:01		ion_install.exe	Zugeordnet zu Gruppe	Schwach beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    16.03.2010 14:09:55	Erlaubt: Verwendung von Programmoberflächen anderer Programme	SET619.TMP	Verwendung von Programmoberflächen anderer Programme	c:\dokumente und einstellungen\uwe hoops\lokale einstellungen\temp\set619.tmp	Verwendung von Programmoberflächen anderer Programme		
    16.03.2010 14:09:55		SET619.TMP	Zugeordnet zu Gruppe	Vertrauenswürdig	Bekannt aus der Datenbank für bekannten Software		
    16.03.2010 14:09:14		PSUTIL.EXE	Zugeordnet zu Gruppe	Schwach beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    16.03.2010 14:08:50	Erlaubt: Verwendung von Programmoberflächen anderer Programme	SET618.TMP	Verwendung von Programmoberflächen anderer Programme	c:\dokumente und einstellungen\uwe hoops\lokale einstellungen\temp\set618.tmp	Verwendung von Programmoberflächen anderer Programme		
    16.03.2010 14:08:49		InstallShield (R) Setup Engine	Zugeordnet zu Gruppe	Vertrauenswürdig	Bekannt aus der Datenbank für bekannten Software		
    16.03.2010 14:08:49		SET618.TMP	Zugeordnet zu Gruppe	Vertrauenswürdig	Bekannt aus der Datenbank für bekannten Software		
    16.03.2010 14:08:49		InstallShield (R) Ctor DLL	Zugeordnet zu Gruppe	Schwach beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    16.03.2010 14:08:21		UNINSTALL.EXE	Zugeordnet zu Gruppe	Vertrauenswürdig	Bekannt aus der Datenbank für bekannten Software		
    16.03.2010 14:08:16		UNINSTALL.EXE	Zugeordnet zu Gruppe	Schwach beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    16.03.2010 14:07:18		GUS60C.TMP	Zugeordnet zu Gruppe	Vertrauenswürdig	Besitzt die digitale Signatur eines vertrauenswürdigen Herstellers		
    16.03.2010 14:07:12		GoogleToolbarManager_E85CDE7661A53A6A.exe	Zugeordnet zu Gruppe	Vertrauenswürdig	Besitzt die digitale Signatur eines vertrauenswürdigen Herstellers		
    16.03.2010 13:53:28		CCLEANER.EXE	Zugeordnet zu Gruppe	Vertrauenswürdig	Besitzt die digitale Signatur eines vertrauenswürdigen Herstellers		
    16.03.2010 13:52:30	Erlaubt: Zuweisen von Debugger-Rechten	Ad-Aware.exe	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    16.03.2010 13:52:29		Ad-Aware.exe	Zugeordnet zu Gruppe	Schwach beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    16.03.2010 13:52:20		AD-AWAREADMIN.EXE	Zugeordnet zu Gruppe	Vertrauenswürdig	Besitzt die digitale Signatur eines vertrauenswürdigen Herstellers		
    16.03.2010 13:52:11		AD-AWARE.EXE	Zugeordnet zu Gruppe	Vertrauenswürdig	Besitzt die digitale Signatur eines vertrauenswürdigen Herstellers		
    16.03.2010 13:46:00	Erlaubt: Laufwerkszugriff auf niedriger Ebene	gmer.exe	Laufwerkszugriff auf niedriger Ebene	Device\HarddiskVolume2	Laufwerkszugriff auf niedriger Ebene		
    16.03.2010 13:40:48		GMER.EXE	Zugeordnet zu Gruppe	Stark beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    16.03.2010 13:32:03	Erlaubt: Laufwerkszugriff auf niedriger Ebene	GMER.EXE	Laufwerkszugriff auf niedriger Ebene	Device\HarddiskVolume1	Laufwerkszugriff auf niedriger Ebene		
    16.03.2010 13:32:03	Erlaubt: Zuweisen von Debugger-Rechten	GMER.EXE	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    16.03.2010 13:32:03		GMER.EXE	Zugeordnet zu Gruppe	Schwach beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    16.03.2010 13:31:51	Erlaubt: Laufwerkszugriff auf niedriger Ebene	gmer.exe	Laufwerkszugriff auf niedriger Ebene	Device\HarddiskVolume1	Laufwerkszugriff auf niedriger Ebene		
    16.03.2010 13:27:58	Erlaubt: Starten eines Treibers	gmer.exe	Starten eines Treibers	\Registry\Machine\System\CurrentControlSet\Services\cxvafakj	Starten eines Treibers		
    16.03.2010 13:27:58	Erlaubt: Zuweisen von Debugger-Rechten	gmer.exe	Zuweisen von Debugger-Rechten		Zuweisen von Debugger-Rechten		
    16.03.2010 13:27:58		gmer.exe	Zugeordnet zu Gruppe	Schwach beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    16.03.2010 13:27:39		TDSS rootkit removing tool	Zugeordnet zu Gruppe	Vertrauenswürdig	Besitzt die digitale Signatur eines vertrauenswürdigen Herstellers		
    16.03.2010 13:25:32	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    16.03.2010 13:25:04	Verboten: Main_Run	QuickTime Task	Ändern	hklm\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN	Main_Run		
    16.03.2010 13:25:03	Verboten: Main_Run	RealNetworks Scheduler	Ändern	hklm\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN	Main_Run		
    16.03.2010 13:25:00	Verboten: Start	CyberLink PowerCinema Resident Program	Automatischer Start		Start		
    16.03.2010 13:24:55	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    16.03.2010 13:21:01		Editor	Zugeordnet zu Gruppe	Vertrauenswürdig	Besitzt die digitale Signatur eines vertrauenswürdigen Herstellers		
    16.03.2010 13:20:45		TDSS rootkit removing tool	Zugeordnet zu Gruppe	Vertrauenswürdig	Besitzt die digitale Signatur eines vertrauenswürdigen Herstellers		
    16.03.2010 13:18:44		Bibliothek für das Hinzufügen von Hardwaregeräten	Zugeordnet zu Gruppe	Vertrauenswürdig	Besitzt die digitale Signatur eines vertrauenswürdigen Herstellers		
    16.03.2010 13:17:17	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    16.03.2010 13:17:13	Verboten: Main_Run	QuickTime Task	Ändern	hklm\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN	Main_Run		
    16.03.2010 13:17:12	Verboten: Main_Run	RealNetworks Scheduler	Ändern	hklm\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN	Main_Run		
    16.03.2010 13:16:59	Verboten: Start	CyberLink PowerCinema Resident Program	Automatischer Start		Start		
    16.03.2010 13:16:16	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    16.03.2010 10:26:52	Verboten: Lesen des Arbeitsspeichers anderer Prozesse	CyberLink PowerCinema Resident Program	Lesen des Arbeitsspeichers aus anderen Prozessen	c:\programme\home cinema\powercinema\pcmservice.exe	Lesen des Arbeitsspeichers anderer Prozesse		
    16.03.2010 10:16:07		LSSRVC.EXE	Zugeordnet zu Gruppe	Schwach beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    16.03.2010 10:02:06	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    16.03.2010 10:01:07	Verboten: Verwendung von Programmoberflächen anderer Programme	CyberLink PowerCinema Resident Program	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\pcmservice.exe	Verwendung von Programmoberflächen anderer Programme		
    16.03.2010 10:01:02	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLCAPSVC.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clcapsvc.exe	Verwendung von Programmoberflächen anderer Programme		
    16.03.2010 10:01:02	Erlaubt: Verwendung von Programmoberflächen anderer Programme	CLSCHED.EXE	Verwendung von Programmoberflächen anderer Programme	c:\programme\home cinema\powercinema\kernel\tv\clsched.exe	Verwendung von Programmoberflächen anderer Programme		
    16.03.2010 10:00:48	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    Selbstschutz  (Ereignisse: 19)	
    16.03.2010 20:34:00	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    16.03.2010 20:21:39	Verboten	NTFS-Defragmentierung	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    16.03.2010 15:10:20	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    16.03.2010 15:09:58	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    16.03.2010 15:09:47	Verboten	Kaspersky Internet Security	Ändern	REGISTRY\MACHINE\SOFTWARE\KasperskyLab\protected\AVP9\Trace\Default			
    16.03.2010 14:09:15	Verboten	PSUTIL.EXE	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    16.03.2010 14:09:14	Verboten	PSUTIL.EXE	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    16.03.2010 14:09:14	Verboten	PSUTIL.EXE	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    16.03.2010 14:08:52	Verboten	InstallShield (R) Setup Engine	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    16.03.2010 13:32:04	Verboten	GMER.EXE	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    16.03.2010 13:31:52	Verboten	gmer.exe	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    16.03.2010 13:26:22	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    16.03.2010 13:25:38	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    16.03.2010 13:25:05	Verboten	Kaspersky Internet Security	Ändern	REGISTRY\MACHINE\SOFTWARE\KasperskyLab\protected\AVP9\Trace\Default			
    16.03.2010 13:18:54	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    16.03.2010 13:17:21	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    16.03.2010 13:17:15	Verboten	Kaspersky Internet Security	Ändern	REGISTRY\MACHINE\SOFTWARE\KasperskyLab\protected\AVP9\Trace\Default			
    16.03.2010 10:26:52	Verboten	DrWatson Postmortem-Debugger	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    16.03.2010 10:02:09	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    Proaktiver Schutz  (Ereignisse: 9)	
    16.03.2010 20:08:38	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    16.03.2010 15:09:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    16.03.2010 13:31:51	Erlaubt: PDM.Suspicious driver installation	gmer.exe		C:\DOKUMENTE UND EINSTELLUNGEN\UWE HOOPS\LOKALE EINSTELLUNGEN\TEMP\TEMPORäRES VERZEICHNIS 1 FüR GMER1015.ZIP\GMER.EXE			
    16.03.2010 13:27:58	Gefunden: PDM.Suspicious driver installation	gmer.exe		C:\DOKUMENTE UND EINSTELLUNGEN\UWE HOOPS\LOKALE EINSTELLUNGEN\TEMP\TEMPORäRES VERZEICHNIS 1 FüR GMER1015.ZIP\GMER.EXE			
    16.03.2010 13:24:55	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    16.03.2010 13:16:16	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    16.03.2010 10:02:08	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    16.03.2010 10:02:08	Gefunden: PDM.Keylogger	CyberLink PowerCinema Resident Program	Keylogger	kernel mode memory patch			
    16.03.2010 10:00:48	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    Firewall  (Ereignisse: 5)	
    16.03.2010 20:08:38	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    16.03.2010 15:09:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    16.03.2010 13:24:55	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    16.03.2010 13:16:16	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    16.03.2010 10:00:48	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    IM-Anti-Virus  (Ereignisse: 5)	
    16.03.2010 20:08:38	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    16.03.2010 15:09:35	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    16.03.2010 13:24:55	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    16.03.2010 13:16:16	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    16.03.2010 10:00:48	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    Untersuchung von Objekten  (Ereignisse: 26)	
    16.03.2010 22:45:33	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Untersuchung von Objekten			
    16.03.2010 22:43:00	Aufgabe wurde gestartet	Kaspersky Internet Security		Untersuchung von Objekten			
    16.03.2010 22:42:05	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Untersuchung von Objekten			
    16.03.2010 22:41:53	Aufgabe wurde gestartet	Kaspersky Internet Security		Untersuchung von Objekten			
    16.03.2010 22:40:14	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Untersuchung von Objekten			
    16.03.2010 22:33:06	Aufgabe wurde gestartet	Kaspersky Internet Security		Untersuchung von Objekten			
    16.03.2010 22:32:50	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Untersuchung von Objekten			
    16.03.2010 21:58:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Untersuchung von Objekten			
    16.03.2010 21:58:32	Aufgabe wurde beendet	Kaspersky Internet Security		Untersuchung von Objekten			
    16.03.2010 21:57:05	Aufgabe wurde gestartet	Kaspersky Internet Security		Untersuchung von Objekten			
    16.03.2010 21:56:58	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Schnelle Untersuchung			
    16.03.2010 21:56:20	Aufgabe wurde gestartet	Kaspersky Internet Security		Schnelle Untersuchung			
    16.03.2010 21:44:57	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Suche nach Schwachstellen			
    16.03.2010 21:37:41	Aufgabe wurde gestartet	Kaspersky Internet Security		Suche nach Schwachstellen			
    16.03.2010 21:35:39	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Vollständige Untersuchung			
    16.03.2010 20:55:21	Aufgabe wurde gestartet	Kaspersky Internet Security		Vollständige Untersuchung			
    16.03.2010 20:45:14	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    16.03.2010 20:38:47	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    16.03.2010 16:31:59	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Vollständige Untersuchung			
    16.03.2010 15:49:26	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    16.03.2010 15:39:44	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    16.03.2010 15:12:52	Aufgabe wurde gestartet	Kaspersky Internet Security		Vollständige Untersuchung			
    16.03.2010 14:01:14	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    16.03.2010 13:55:02	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    16.03.2010 13:18:54	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Auf Viren untersuchen			
    16.03.2010 13:18:54	Aufgabe wurde gestartet	Kaspersky Internet Security		Auf Viren untersuchen			
    Datum: Gestern  (Ereignisse: 91)	
    Schutz-Center  (Ereignisse: 6)	
    17.03.2010 22:10:32	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    17.03.2010 19:41:48	Die Datenbanken sind veraltet	Kaspersky Internet Security					
    17.03.2010 18:29:54	Die Datenbanken sind veraltet	Kaspersky Internet Security					
    17.03.2010 17:59:08	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    17.03.2010 17:57:51	Die Datenbanken sind veraltet	Kaspersky Internet Security					
    17.03.2010 15:28:55	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    Datei-Anti-Virus  (Ereignisse: 3)	
    17.03.2010 18:29:53	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    17.03.2010 17:56:54	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    17.03.2010 15:24:10	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    Mail-Anti-Virus  (Ereignisse: 3)	
    17.03.2010 18:29:53	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    17.03.2010 17:56:54	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    17.03.2010 15:24:10	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    Web-Anti-Virus  (Ereignisse: 3)	
    17.03.2010 18:29:53	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    17.03.2010 17:56:54	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    17.03.2010 15:24:10	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    Schutz vor Netzwerkangriffen  (Ereignisse: 3)	
    17.03.2010 18:29:53	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    17.03.2010 17:56:54	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    17.03.2010 15:24:10	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    Anti-Banner  (Ereignisse: 3)	
    17.03.2010 18:29:52	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner			
    17.03.2010 17:56:54	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner			
    17.03.2010 15:24:10	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner			
    Anti-Spam  (Ereignisse: 3)	
    17.03.2010 18:29:52	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    17.03.2010 17:56:54	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    17.03.2010 15:24:10	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    Programmkontrolle  (Ereignisse: 43)	
    17.03.2010 21:45:04		Wörterbuch	Zugeordnet zu Gruppe	Schwach beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom1	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom1	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom1	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom1	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom1	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom1	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom0	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom0	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom0	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom0	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom0	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom0	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom1	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom1	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom1	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom1	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom1	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom1	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom0	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom0	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom0	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom0	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom0	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom0	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom1	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom1	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom0	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:43	Verboten: Laufwerkszugriff auf niedriger Ebene	Black & White 2 Core Application	Laufwerkszugriff auf niedriger Ebene	Device\CdRom0	Laufwerkszugriff auf niedriger Ebene		
    17.03.2010 19:48:42	Erlaubt: Starten anderer Prozesse	Black & White 2 Core Application	Starten eines Prozesses	c:\dokumente und einstellungen\uwe hoops\lokale einstellungen\temp\~e5.0001	Starten anderer Prozesse		
    17.03.2010 19:48:42		Cleanup	Zugeordnet zu Gruppe	Schwach beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    17.03.2010 19:48:41		Black & White 2 Core Application	Zugeordnet zu Gruppe	Stark beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    17.03.2010 19:42:45		visexe.exe	Zugeordnet zu Gruppe	Schwach beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    17.03.2010 19:42:40	Erlaubt: Verwendung von System-Programmoberflächen (DNS)	Visions.exe	Verwendung des Diensts zur Zwischenspeicherung von DNS-Anfragen für die Umformung	gw.onlinewelten.com	Verwendung von System-Programmoberflächen (DNS)		
    17.03.2010 19:42:39		Visions.exe	Zugeordnet zu Gruppe	Schwach beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    17.03.2010 19:40:11		Defragmentierung für FAT-Dateisystemmodul	Zugeordnet zu Gruppe	Vertrauenswürdig	Besitzt die digitale Signatur eines vertrauenswürdigen Herstellers		
    17.03.2010 18:40:55		DFRG.MSC	Zugeordnet zu Gruppe	Vertrauenswürdig	Besitzt die digitale Signatur eines vertrauenswürdigen Herstellers		
    17.03.2010 18:29:53	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    17.03.2010 17:57:49	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    17.03.2010 17:56:54	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    17.03.2010 15:28:54	Verboten: Start	GMER.EXE	Automatischer Start		Start		
    17.03.2010 15:28:54		GMER.EXE	Zugeordnet zu Gruppe	Nicht vertrauenswürdig	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    17.03.2010 15:24:10	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    Selbstschutz  (Ereignisse: 5)	
    17.03.2010 19:41:20	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    17.03.2010 18:41:53	Verboten	NTFS-Defragmentierung	Ändern	Device\HarddiskVolume1\WINDOWS\system32\drivers\kl1.sys			
    17.03.2010 17:58:59	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    17.03.2010 17:58:34	Verboten	DrWatson Postmortem-Debugger	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    17.03.2010 15:28:02	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    Proaktiver Schutz  (Ereignisse: 3)	
    17.03.2010 18:29:53	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    17.03.2010 17:56:54	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    17.03.2010 15:24:10	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    Firewall  (Ereignisse: 3)	
    17.03.2010 18:29:53	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    17.03.2010 17:56:54	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    17.03.2010 15:24:10	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    IM-Anti-Virus  (Ereignisse: 3)	
    17.03.2010 18:29:53	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    17.03.2010 17:56:54	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    17.03.2010 15:24:10	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    Untersuchung von Objekten  (Ereignisse: 8)	
    17.03.2010 20:45:23	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Untersuchung von Objekten			
    17.03.2010 20:43:18	Aufgabe wurde gestartet	Kaspersky Internet Security		Untersuchung von Objekten			
    17.03.2010 20:36:43	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Vollständige Untersuchung			
    17.03.2010 19:57:52	Aufgabe wurde gestartet	Kaspersky Internet Security		Vollständige Untersuchung			
    17.03.2010 19:07:19	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Rootkit-Suche			
    17.03.2010 19:00:04	Aufgabe wurde gestartet	Kaspersky Internet Security		Rootkit-Suche			
    17.03.2010 15:28:05	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Auf Viren untersuchen			
    17.03.2010 15:28:02	Aufgabe wurde gestartet	Kaspersky Internet Security		Auf Viren untersuchen			
    Update  (Ereignisse: 2)	
    17.03.2010 19:41:48	Aufgabenstart nicht möglich	Kaspersky Internet Security		Update	Aktualisierungsquelle nicht gefunden		
    17.03.2010 19:41:44	Aufgabe wurde gestartet	Kaspersky Internet Security		Update			
    Datum: Heute  (Ereignisse: 35)	
    Schutz-Center  (Ereignisse: 3)	
    18.03.2010 14:54:22	Die Datenbanken sind veraltet	Kaspersky Internet Security					
    18.03.2010 15:20:45	Der Schutz funktioniert nicht	Kaspersky Internet Security					
    18.03.2010 15:55:24	Die Datenbanken sind veraltet	Kaspersky Internet Security					
    Datei-Anti-Virus  (Ereignisse: 2)	
    18.03.2010 14:53:52	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    18.03.2010 15:55:23	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus			
    Mail-Anti-Virus  (Ereignisse: 2)	
    18.03.2010 14:53:52	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    18.03.2010 15:55:23	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus			
    Web-Anti-Virus  (Ereignisse: 2)	
    18.03.2010 15:55:23	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    18.03.2010 14:53:52	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus			
    Schutz vor Netzwerkangriffen  (Ereignisse: 2)	
    18.03.2010 14:53:52	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    18.03.2010 15:55:23	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen			
    Anti-Banner  (Ereignisse: 2)	
    18.03.2010 15:55:23	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner			
    18.03.2010 14:53:52	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner			
    Anti-Spam  (Ereignisse: 2)	
    18.03.2010 14:53:52	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    18.03.2010 15:55:23	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam			
    Programmkontrolle  (Ereignisse: 5)	
    18.03.2010 14:53:52	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    18.03.2010 14:54:07	Erlaubt: Starten eines Treibers	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	Starten eines Treibers		
    18.03.2010 14:58:04		Symbol für die sichere Hardwareentfernung	Zugeordnet zu Gruppe	Vertrauenswürdig	Besitzt die digitale Signatur eines vertrauenswürdigen Herstellers		
    18.03.2010 15:09:24		InstallShield (R) Ctor DLL	Zugeordnet zu Gruppe	Stark beschränkt	Besitzt einen hohen Wert für das heuristisch errechnete Sicherheitsrating		
    18.03.2010 15:55:23	Aufgabe wurde gestartet	Kaspersky Internet Security		Programmkontrolle			
    Selbstschutz  (Ereignisse: 5)	
    18.03.2010 14:54:05	Verboten	Realtek HD Audio Control Panel	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    18.03.2010 14:54:20	Verboten	DrWatson Postmortem-Debugger	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    18.03.2010 14:56:18	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    18.03.2010 15:56:48	Verboten	Kaspersky Internet Security	Ändern	REGISTRY\MACHINE\SOFTWARE\KasperskyLab\protected\AVP9\Trace\Default			
    18.03.2010 15:56:49	Verboten	Windows Explorer	Öffnen	C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe			
    Proaktiver Schutz  (Ereignisse: 2)	
    18.03.2010 14:53:52	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    18.03.2010 15:55:23	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz			
    Firewall  (Ereignisse: 2)	
    18.03.2010 14:53:52	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    18.03.2010 15:55:23	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall			
    IM-Anti-Virus  (Ereignisse: 2)	
    18.03.2010 14:53:52	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    18.03.2010 15:55:23	Aufgabe wurde gestartet	Kaspersky Internet Security		IM-Anti-Virus			
    Untersuchung von Objekten  (Ereignisse: 4)	
    18.03.2010 14:56:18	Aufgabe wurde gestartet	Kaspersky Internet Security		Auf Viren untersuchen			
    18.03.2010 14:56:20	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Auf Viren untersuchen			
    18.03.2010 14:58:41	Aufgabe wurde gestartet	Kaspersky Internet Security		Auf Viren untersuchen			
    18.03.2010 14:58:41	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Auf Viren untersuchen
    Danach ließen wir, wie bereits erwähnt, einen TDSSkiller durchlaufen. Hier nun der erste Bericht davon:
    Code:
    13:20:46:296 0716	TDSS rootkit removing tool 2.2.8 Mar 10 2010 15:53:20
    13:20:46:312 0716	================================================================================
    13:20:46:312 0716	SystemInfo:
    
    13:20:46:312 0716	OS Version: 5.1.2600 ServicePack: 2.0
    13:20:46:312 0716	Product type: Workstation
    13:20:46:312 0716	ComputerName: 
    13:20:46:312 0716	UserName: 
    13:20:46:312 0716	Windows directory: C:\WINDOWS
    13:20:46:312 0716	Processor architecture: Intel x86
    13:20:46:312 0716	Number of processors: 2
    13:20:46:312 0716	Page size: 0x1000
    13:20:46:312 0716	Boot type: Normal boot
    13:20:46:312 0716	================================================================================
    13:20:46:312 0716	UnloadDriverW: NtUnloadDriver error 2
    13:20:46:312 0716	ForceUnloadDriverW: UnloadDriverW(klmd21) error 2
    13:20:46:796 0716	wfopen_ex: Trying to open file C:\WINDOWS\system32\config\system
    13:20:46:796 0716	wfopen_ex: MyNtCreateFileW error 32 (C0000043)
    13:20:46:796 0716	wfopen_ex: Trying to KLMD file open
    13:20:46:796 0716	wfopen_ex: File opened ok (Flags 2)
    13:20:46:796 0716	wfopen_ex: Trying to open file C:\WINDOWS\system32\config\software
    13:20:46:796 0716	wfopen_ex: MyNtCreateFileW error 32 (C0000043)
    13:20:46:796 0716	wfopen_ex: Trying to KLMD file open
    13:20:46:796 0716	wfopen_ex: File opened ok (Flags 2)
    13:20:46:796 0716	Initialize success
    13:20:46:796 0716	
    13:20:46:796 0716	Scanning	Services ...
    13:20:47:171 0716	GetAdvancedServicesInfo: Raw services enum returned 332 services
    13:20:47:171 0716	
    13:20:47:171 0716	Scanning	Kernel memory ...
    13:20:47:171 0716	Devices to scan: 15
    13:20:47:171 0716	
    13:20:47:171 0716	Driver Name: Disk
    13:20:47:171 0716	IRP_MJ_CREATE                      : F7696C30
    13:20:47:171 0716	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:20:47:171 0716	IRP_MJ_CLOSE                       : F7696C30
    13:20:47:171 0716	IRP_MJ_READ                        : F7690D9B
    13:20:47:171 0716	IRP_MJ_WRITE                       : F7690D9B
    13:20:47:171 0716	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:20:47:171 0716	IRP_MJ_SET_INFORMATION             : 804F4476
    13:20:47:171 0716	IRP_MJ_QUERY_EA                    : 804F4476
    13:20:47:171 0716	IRP_MJ_SET_EA                      : 804F4476
    13:20:47:171 0716	IRP_MJ_FLUSH_BUFFERS               : F7691366
    13:20:47:171 0716	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:20:47:171 0716	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:20:47:171 0716	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:20:47:171 0716	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:20:47:171 0716	IRP_MJ_DEVICE_CONTROL              : F769144D
    13:20:47:171 0716	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F7694FC3
    13:20:47:171 0716	IRP_MJ_SHUTDOWN                    : F7691366
    13:20:47:171 0716	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:20:47:171 0716	IRP_MJ_CLEANUP                     : 804F4476
    13:20:47:171 0716	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:20:47:171 0716	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:20:47:171 0716	IRP_MJ_SET_SECURITY                : 804F4476
    13:20:47:171 0716	IRP_MJ_POWER                       : F7692EF3
    13:20:47:171 0716	IRP_MJ_SYSTEM_CONTROL              : F7697A24
    13:20:47:171 0716	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:20:47:171 0716	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:20:47:171 0716	IRP_MJ_SET_QUOTA                   : 804F4476
    13:20:47:187 0716	C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: 1
    13:20:47:187 0716	
    13:20:47:187 0716	Driver Name: usbstor
    13:20:47:187 0716	IRP_MJ_CREATE                      : F0C69218
    13:20:47:187 0716	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:20:47:187 0716	IRP_MJ_CLOSE                       : F0C69218
    13:20:47:187 0716	IRP_MJ_READ                        : F0C6923C
    13:20:47:187 0716	IRP_MJ_WRITE                       : F0C6923C
    13:20:47:187 0716	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:20:47:187 0716	IRP_MJ_SET_INFORMATION             : 804F4476
    13:20:47:187 0716	IRP_MJ_QUERY_EA                    : 804F4476
    13:20:47:187 0716	IRP_MJ_SET_EA                      : 804F4476
    13:20:47:187 0716	IRP_MJ_FLUSH_BUFFERS               : 804F4476
    13:20:47:187 0716	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:20:47:187 0716	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:20:47:187 0716	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:20:47:187 0716	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:20:47:187 0716	IRP_MJ_DEVICE_CONTROL              : F0C69180
    13:20:47:187 0716	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F0C649E6
    13:20:47:187 0716	IRP_MJ_SHUTDOWN                    : 804F4476
    13:20:47:187 0716	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:20:47:187 0716	IRP_MJ_CLEANUP                     : 804F4476
    13:20:47:187 0716	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:20:47:187 0716	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:20:47:187 0716	IRP_MJ_SET_SECURITY                : 804F4476
    13:20:47:187 0716	IRP_MJ_POWER                       : F0C685F0
    13:20:47:187 0716	IRP_MJ_SYSTEM_CONTROL              : F0C66A6E
    13:20:47:187 0716	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:20:47:187 0716	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:20:47:187 0716	IRP_MJ_SET_QUOTA                   : 804F4476
    13:20:47:187 0716	C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS - Verdict: 1
    13:20:47:187 0716	
    13:20:47:187 0716	Driver Name: Disk
    13:20:47:187 0716	IRP_MJ_CREATE                      : F7696C30
    13:20:47:187 0716	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:20:47:187 0716	IRP_MJ_CLOSE                       : F7696C30
    13:20:47:187 0716	IRP_MJ_READ                        : F7690D9B
    13:20:47:187 0716	IRP_MJ_WRITE                       : F7690D9B
    13:20:47:187 0716	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:20:47:187 0716	IRP_MJ_SET_INFORMATION             : 804F4476
    13:20:47:187 0716	IRP_MJ_QUERY_EA                    : 804F4476
    13:20:47:187 0716	IRP_MJ_SET_EA                      : 804F4476
    13:20:47:187 0716	IRP_MJ_FLUSH_BUFFERS               : F7691366
    13:20:47:187 0716	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:20:47:187 0716	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:20:47:187 0716	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:20:47:187 0716	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:20:47:187 0716	IRP_MJ_DEVICE_CONTROL              : F769144D
    13:20:47:187 0716	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F7694FC3
    13:20:47:187 0716	IRP_MJ_SHUTDOWN                    : F7691366
    13:20:47:187 0716	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:20:47:187 0716	IRP_MJ_CLEANUP                     : 804F4476
    13:20:47:187 0716	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:20:47:187 0716	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:20:47:187 0716	IRP_MJ_SET_SECURITY                : 804F4476
    13:20:47:187 0716	IRP_MJ_POWER                       : F7692EF3
    13:20:47:187 0716	IRP_MJ_SYSTEM_CONTROL              : F7697A24
    13:20:47:187 0716	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:20:47:187 0716	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:20:47:187 0716	IRP_MJ_SET_QUOTA                   : 804F4476
    13:20:47:203 0716	C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: 1
    13:20:47:203 0716	
    13:20:47:203 0716	Driver Name: Disk
    13:20:47:203 0716	IRP_MJ_CREATE                      : F7696C30
    13:20:47:203 0716	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:20:47:203 0716	IRP_MJ_CLOSE                       : F7696C30
    13:20:47:203 0716	IRP_MJ_READ                        : F7690D9B
    13:20:47:203 0716	IRP_MJ_WRITE                       : F7690D9B
    13:20:47:203 0716	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:20:47:203 0716	IRP_MJ_SET_INFORMATION             : 804F4476
    13:20:47:203 0716	IRP_MJ_QUERY_EA                    : 804F4476
    13:20:47:203 0716	IRP_MJ_SET_EA                      : 804F4476
    13:20:47:203 0716	IRP_MJ_FLUSH_BUFFERS               : F7691366
    13:20:47:203 0716	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:20:47:203 0716	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:20:47:203 0716	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:20:47:203 0716	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:20:47:203 0716	IRP_MJ_DEVICE_CONTROL              : F769144D
    13:20:47:203 0716	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F7694FC3
    13:20:47:203 0716	IRP_MJ_SHUTDOWN                    : F7691366
    13:20:47:203 0716	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:20:47:203 0716	IRP_MJ_CLEANUP                     : 804F4476
    13:20:47:203 0716	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:20:47:203 0716	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:20:47:203 0716	IRP_MJ_SET_SECURITY                : 804F4476
    13:20:47:203 0716	IRP_MJ_POWER                       : F7692EF3
    13:20:47:203 0716	IRP_MJ_SYSTEM_CONTROL              : F7697A24
    13:20:47:203 0716	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:20:47:203 0716	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:20:47:203 0716	IRP_MJ_SET_QUOTA                   : 804F4476
    13:20:47:203 0716	C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: 1
    13:20:47:203 0716	
    13:20:47:203 0716	Driver Name: CMISTOR
    13:20:47:203 0716	IRP_MJ_CREATE                      : EBE20156
    13:20:47:203 0716	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:20:47:203 0716	IRP_MJ_CLOSE                       : EBE20156
    13:20:47:203 0716	IRP_MJ_READ                        : EBE206B2
    13:20:47:203 0716	IRP_MJ_WRITE                       : EBE206B2
    13:20:47:203 0716	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:20:47:203 0716	IRP_MJ_SET_INFORMATION             : 804F4476
    13:20:47:203 0716	IRP_MJ_QUERY_EA                    : 804F4476
    13:20:47:203 0716	IRP_MJ_SET_EA                      : 804F4476
    13:20:47:203 0716	IRP_MJ_FLUSH_BUFFERS               : 804F4476
    13:20:47:203 0716	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:20:47:203 0716	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:20:47:203 0716	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:20:47:203 0716	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:20:47:203 0716	IRP_MJ_DEVICE_CONTROL              : EBE208F4
    13:20:47:203 0716	IRP_MJ_INTERNAL_DEVICE_CONTROL     : EBE208F4
    13:20:47:203 0716	IRP_MJ_SHUTDOWN                    : 804F4476
    13:20:47:203 0716	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:20:47:203 0716	IRP_MJ_CLEANUP                     : EBE1E2A2
    13:20:47:203 0716	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:20:47:203 0716	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:20:47:203 0716	IRP_MJ_SET_SECURITY                : 804F4476
    13:20:47:203 0716	IRP_MJ_POWER                       : EBE1FD94
    13:20:47:203 0716	IRP_MJ_SYSTEM_CONTROL              : EBE1F2BE
    13:20:47:203 0716	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:20:47:203 0716	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:20:47:203 0716	IRP_MJ_SET_QUOTA                   : 804F4476
    13:20:47:218 0716	C:\WINDOWS\system32\DRIVERS\cmiucr.SYS - Verdict: 1
    13:20:47:218 0716	
    13:20:47:218 0716	Driver Name: Disk
    13:20:47:218 0716	IRP_MJ_CREATE                      : F7696C30
    13:20:47:218 0716	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:20:47:218 0716	IRP_MJ_CLOSE                       : F7696C30
    13:20:47:218 0716	IRP_MJ_READ                        : F7690D9B
    13:20:47:218 0716	IRP_MJ_WRITE                       : F7690D9B
    13:20:47:218 0716	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:20:47:218 0716	IRP_MJ_SET_INFORMATION             : 804F4476
    13:20:47:218 0716	IRP_MJ_QUERY_EA                    : 804F4476
    13:20:47:218 0716	IRP_MJ_SET_EA                      : 804F4476
    13:20:47:218 0716	IRP_MJ_FLUSH_BUFFERS               : F7691366
    13:20:47:218 0716	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:20:47:218 0716	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:20:47:218 0716	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:20:47:218 0716	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:20:47:218 0716	IRP_MJ_DEVICE_CONTROL              : F769144D
    13:20:47:218 0716	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F7694FC3
    13:20:47:218 0716	IRP_MJ_SHUTDOWN                    : F7691366
    13:20:47:218 0716	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:20:47:218 0716	IRP_MJ_CLEANUP                     : 804F4476
    13:20:47:218 0716	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:20:47:218 0716	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:20:47:218 0716	IRP_MJ_SET_SECURITY                : 804F4476
    13:20:47:218 0716	IRP_MJ_POWER                       : F7692EF3
    13:20:47:218 0716	IRP_MJ_SYSTEM_CONTROL              : F7697A24
    13:20:47:218 0716	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:20:47:218 0716	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:20:47:218 0716	IRP_MJ_SET_QUOTA                   : 804F4476
    13:20:47:218 0716	C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: 1
    13:20:47:218 0716	
    13:20:47:218 0716	Driver Name: CMISTOR
    13:20:47:218 0716	IRP_MJ_CREATE                      : EBE20156
    13:20:47:218 0716	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:20:47:218 0716	IRP_MJ_CLOSE                       : EBE20156
    13:20:47:218 0716	IRP_MJ_READ                        : EBE206B2
    13:20:47:218 0716	IRP_MJ_WRITE                       : EBE206B2
    13:20:47:218 0716	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:20:47:218 0716	IRP_MJ_SET_INFORMATION             : 804F4476
    13:20:47:218 0716	IRP_MJ_QUERY_EA                    : 804F4476
    13:20:47:218 0716	IRP_MJ_SET_EA                      : 804F4476
    13:20:47:218 0716	IRP_MJ_FLUSH_BUFFERS               : 804F4476
    13:20:47:218 0716	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:20:47:218 0716	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:20:47:218 0716	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:20:47:218 0716	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:20:47:218 0716	IRP_MJ_DEVICE_CONTROL              : EBE208F4
    13:20:47:218 0716	IRP_MJ_INTERNAL_DEVICE_CONTROL     : EBE208F4
    13:20:47:218 0716	IRP_MJ_SHUTDOWN                    : 804F4476
    13:20:47:218 0716	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:20:47:218 0716	IRP_MJ_CLEANUP                     : EBE1E2A2
    13:20:47:218 0716	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:20:47:218 0716	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:20:47:218 0716	IRP_MJ_SET_SECURITY                : 804F4476
    13:20:47:218 0716	IRP_MJ_POWER                       : EBE1FD94
    13:20:47:218 0716	IRP_MJ_SYSTEM_CONTROL              : EBE1F2BE
    13:20:47:218 0716	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:20:47:218 0716	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:20:47:218 0716	IRP_MJ_SET_QUOTA                   : 804F4476
    13:20:47:218 0716	C:\WINDOWS\system32\DRIVERS\cmiucr.SYS - Verdict: 1
    13:20:47:218 0716	
    13:20:47:218 0716	Driver Name: Disk
    13:20:47:218 0716	IRP_MJ_CREATE                      : F7696C30
    13:20:47:218 0716	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:20:47:218 0716	IRP_MJ_CLOSE                       : F7696C30
    13:20:47:218 0716	IRP_MJ_READ                        : F7690D9B
    13:20:47:218 0716	IRP_MJ_WRITE                       : F7690D9B
    13:20:47:218 0716	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:20:47:218 0716	IRP_MJ_SET_INFORMATION             : 804F4476
    13:20:47:218 0716	IRP_MJ_QUERY_EA                    : 804F4476
    13:20:47:218 0716	IRP_MJ_SET_EA                      : 804F4476
    13:20:47:218 0716	IRP_MJ_FLUSH_BUFFERS               : F7691366
    13:20:47:218 0716	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:20:47:218 0716	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:20:47:218 0716	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:20:47:218 0716	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:20:47:218 0716	IRP_MJ_DEVICE_CONTROL              : F769144D
    13:20:47:218 0716	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F7694FC3
    13:20:47:218 0716	IRP_MJ_SHUTDOWN                    : F7691366
    13:20:47:218 0716	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:20:47:218 0716	IRP_MJ_CLEANUP                     : 804F4476
    13:20:47:218 0716	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:20:47:218 0716	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:20:47:218 0716	IRP_MJ_SET_SECURITY                : 804F4476
    13:20:47:218 0716	IRP_MJ_POWER                       : F7692EF3
    13:20:47:218 0716	IRP_MJ_SYSTEM_CONTROL              : F7697A24
    13:20:47:218 0716	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:20:47:218 0716	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:20:47:218 0716	IRP_MJ_SET_QUOTA                   : 804F4476
    13:20:47:234 0716	C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: 1
    13:20:47:234 0716	
    13:20:47:234 0716	Driver Name: usbstor
    13:20:47:234 0716	IRP_MJ_CREATE                      : F0C69218
    13:20:47:234 0716	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:20:47:234 0716	IRP_MJ_CLOSE                       : F0C69218
    13:20:47:234 0716	IRP_MJ_READ                        : F0C6923C
    13:20:47:234 0716	IRP_MJ_WRITE                       : F0C6923C
    13:20:47:234 0716	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:20:47:234 0716	IRP_MJ_SET_INFORMATION             : 804F4476
    13:20:47:234 0716	IRP_MJ_QUERY_EA                    : 804F4476
    13:20:47:234 0716	IRP_MJ_SET_EA                      : 804F4476
    13:20:47:234 0716	IRP_MJ_FLUSH_BUFFERS               : 804F4476
    13:20:47:234 0716	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:20:47:234 0716	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:20:47:234 0716	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:20:47:234 0716	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:20:47:234 0716	IRP_MJ_DEVICE_CONTROL              : F0C69180
    13:20:47:234 0716	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F0C649E6
    13:20:47:234 0716	IRP_MJ_SHUTDOWN                    : 804F4476
    13:20:47:234 0716	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:20:47:234 0716	IRP_MJ_CLEANUP                     : 804F4476
    13:20:47:234 0716	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:20:47:234 0716	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:20:47:234 0716	IRP_MJ_SET_SECURITY                : 804F4476
    13:20:47:234 0716	IRP_MJ_POWER                       : F0C685F0
    13:20:47:234 0716	IRP_MJ_SYSTEM_CONTROL              : F0C66A6E
    13:20:47:234 0716	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:20:47:234 0716	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:20:47:234 0716	IRP_MJ_SET_QUOTA                   : 804F4476
    13:20:47:234 0716	C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS - Verdict: 1
    13:20:47:234 0716	
    13:20:47:234 0716	Driver Name: Disk
    13:20:47:234 0716	IRP_MJ_CREATE                      : F7696C30
    13:20:47:234 0716	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:20:47:234 0716	IRP_MJ_CLOSE                       : F7696C30
    13:20:47:234 0716	IRP_MJ_READ                        : F7690D9B
    13:20:47:234 0716	IRP_MJ_WRITE                       : F7690D9B
    13:20:47:234 0716	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:20:47:234 0716	IRP_MJ_SET_INFORMATION             : 804F4476
    13:20:47:234 0716	IRP_MJ_QUERY_EA                    : 804F4476
    13:20:47:234 0716	IRP_MJ_SET_EA                      : 804F4476
    13:20:47:234 0716	IRP_MJ_FLUSH_BUFFERS               : F7691366
    13:20:47:234 0716	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:20:47:234 0716	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:20:47:234 0716	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:20:47:234 0716	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:20:47:234 0716	IRP_MJ_DEVICE_CONTROL              : F769144D
    13:20:47:234 0716	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F7694FC3
    13:20:47:234 0716	IRP_MJ_SHUTDOWN                    : F7691366
    13:20:47:234 0716	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:20:47:234 0716	IRP_MJ_CLEANUP                     : 804F4476
    13:20:47:234 0716	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:20:47:234 0716	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:20:47:234 0716	IRP_MJ_SET_SECURITY                : 804F4476
    13:20:47:234 0716	IRP_MJ_POWER                       : F7692EF3
    13:20:47:234 0716	IRP_MJ_SYSTEM_CONTROL              : F7697A24
    13:20:47:234 0716	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:20:47:234 0716	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:20:47:234 0716	IRP_MJ_SET_QUOTA                   : 804F4476
    13:20:47:234 0716	C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: 1
    13:20:47:234 0716	
    13:20:47:234 0716	Driver Name: CMISTOR
    13:20:47:234 0716	IRP_MJ_CREATE                      : EBE20156
    13:20:47:234 0716	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:20:47:234 0716	IRP_MJ_CLOSE                       : EBE20156
    13:20:47:234 0716	IRP_MJ_READ                        : EBE206B2
    13:20:47:234 0716	IRP_MJ_WRITE                       : EBE206B2
    13:20:47:234 0716	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:20:47:234 0716	IRP_MJ_SET_INFORMATION             : 804F4476
    13:20:47:234 0716	IRP_MJ_QUERY_EA                    : 804F4476
    13:20:47:234 0716	IRP_MJ_SET_EA                      : 804F4476
    13:20:47:234 0716	IRP_MJ_FLUSH_BUFFERS               : 804F4476
    13:20:47:234 0716	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:20:47:234 0716	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:20:47:234 0716	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:20:47:234 0716	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:20:47:234 0716	IRP_MJ_DEVICE_CONTROL              : EBE208F4
    13:20:47:234 0716	IRP_MJ_INTERNAL_DEVICE_CONTROL     : EBE208F4
    13:20:47:234 0716	IRP_MJ_SHUTDOWN                    : 804F4476
    13:20:47:234 0716	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:20:47:234 0716	IRP_MJ_CLEANUP                     : EBE1E2A2
    13:20:47:234 0716	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:20:47:234 0716	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:20:47:234 0716	IRP_MJ_SET_SECURITY                : 804F4476
    13:20:47:234 0716	IRP_MJ_POWER                       : EBE1FD94
    13:20:47:234 0716	IRP_MJ_SYSTEM_CONTROL              : EBE1F2BE
    13:20:47:234 0716	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:20:47:234 0716	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:20:47:234 0716	IRP_MJ_SET_QUOTA                   : 804F4476
    13:20:47:250 0716	C:\WINDOWS\system32\DRIVERS\cmiucr.SYS - Verdict: 1
    13:20:47:250 0716	
    13:20:47:250 0716	Driver Name: Disk
    13:20:47:250 0716	IRP_MJ_CREATE                      : F7696C30
    13:20:47:250 0716	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:20:47:250 0716	IRP_MJ_CLOSE                       : F7696C30
    13:20:47:250 0716	IRP_MJ_READ                        : F7690D9B
    13:20:47:250 0716	IRP_MJ_WRITE                       : F7690D9B
    13:20:47:250 0716	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:20:47:250 0716	IRP_MJ_SET_INFORMATION             : 804F4476
    13:20:47:250 0716	IRP_MJ_QUERY_EA                    : 804F4476
    13:20:47:250 0716	IRP_MJ_SET_EA                      : 804F4476
    13:20:47:250 0716	IRP_MJ_FLUSH_BUFFERS               : F7691366
    13:20:47:250 0716	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:20:47:250 0716	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:20:47:250 0716	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:20:47:250 0716	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:20:47:250 0716	IRP_MJ_DEVICE_CONTROL              : F769144D
    13:20:47:250 0716	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F7694FC3
    13:20:47:250 0716	IRP_MJ_SHUTDOWN                    : F7691366
    13:20:47:250 0716	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:20:47:250 0716	IRP_MJ_CLEANUP                     : 804F4476
    13:20:47:250 0716	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:20:47:250 0716	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:20:47:250 0716	IRP_MJ_SET_SECURITY                : 804F4476
    13:20:47:250 0716	IRP_MJ_POWER                       : F7692EF3
    13:20:47:250 0716	IRP_MJ_SYSTEM_CONTROL              : F7697A24
    13:20:47:250 0716	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:20:47:250 0716	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:20:47:250 0716	IRP_MJ_SET_QUOTA                   : 804F4476
    13:20:47:265 0716	C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: 1
    13:20:47:265 0716	
    13:20:47:265 0716	Driver Name: Disk
    13:20:47:265 0716	IRP_MJ_CREATE                      : F7696C30
    13:20:47:265 0716	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:20:47:265 0716	IRP_MJ_CLOSE                       : F7696C30
    13:20:47:265 0716	IRP_MJ_READ                        : F7690D9B
    13:20:47:265 0716	IRP_MJ_WRITE                       : F7690D9B
    13:20:47:265 0716	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:20:47:265 0716	IRP_MJ_SET_INFORMATION             : 804F4476
    13:20:47:265 0716	IRP_MJ_QUERY_EA                    : 804F4476
    13:20:47:265 0716	IRP_MJ_SET_EA                      : 804F4476
    13:20:47:265 0716	IRP_MJ_FLUSH_BUFFERS               : F7691366
    13:20:47:265 0716	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:20:47:265 0716	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:20:47:265 0716	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:20:47:265 0716	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:20:47:265 0716	IRP_MJ_DEVICE_CONTROL              : F769144D
    13:20:47:265 0716	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F7694FC3
    13:20:47:265 0716	IRP_MJ_SHUTDOWN                    : F7691366
    13:20:47:265 0716	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:20:47:265 0716	IRP_MJ_CLEANUP                     : 804F4476
    13:20:47:265 0716	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:20:47:265 0716	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:20:47:265 0716	IRP_MJ_SET_SECURITY                : 804F4476
    13:20:47:265 0716	IRP_MJ_POWER                       : F7692EF3
    13:20:47:265 0716	IRP_MJ_SYSTEM_CONTROL              : F7697A24
    13:20:47:265 0716	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:20:47:265 0716	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:20:47:265 0716	IRP_MJ_SET_QUOTA                   : 804F4476
    13:20:47:265 0716	C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: 1
    13:20:47:265 0716	
    13:20:47:265 0716	Driver Name: Disk
    13:20:47:265 0716	IRP_MJ_CREATE                      : F7696C30
    13:20:47:265 0716	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:20:47:265 0716	IRP_MJ_CLOSE                       : F7696C30
    13:20:47:265 0716	IRP_MJ_READ                        : F7690D9B
    13:20:47:265 0716	IRP_MJ_WRITE                       : F7690D9B
    13:20:47:265 0716	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:20:47:265 0716	IRP_MJ_SET_INFORMATION             : 804F4476
    13:20:47:265 0716	IRP_MJ_QUERY_EA                    : 804F4476
    13:20:47:265 0716	IRP_MJ_SET_EA                      : 804F4476
    13:20:47:265 0716	IRP_MJ_FLUSH_BUFFERS               : F7691366
    13:20:47:265 0716	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:20:47:265 0716	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:20:47:265 0716	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:20:47:265 0716	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:20:47:265 0716	IRP_MJ_DEVICE_CONTROL              : F769144D
    13:20:47:265 0716	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F7694FC3
    13:20:47:265 0716	IRP_MJ_SHUTDOWN                    : F7691366
    13:20:47:265 0716	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:20:47:265 0716	IRP_MJ_CLEANUP                     : 804F4476
    13:20:47:265 0716	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:20:47:265 0716	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:20:47:265 0716	IRP_MJ_SET_SECURITY                : 804F4476
    13:20:47:265 0716	IRP_MJ_POWER                       : F7692EF3
    13:20:47:265 0716	IRP_MJ_SYSTEM_CONTROL              : F7697A24
    13:20:47:265 0716	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:20:47:265 0716	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:20:47:265 0716	IRP_MJ_SET_QUOTA                   : 804F4476
    13:20:47:281 0716	C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: 1
    13:20:47:281 0716	
    13:20:47:281 0716	Driver Name: atapi
    13:20:47:281 0716	IRP_MJ_CREATE                      : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_CREATE_NAMED_PIPE           : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_CLOSE                       : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_READ                        : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_WRITE                       : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_QUERY_INFORMATION           : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_SET_INFORMATION             : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_QUERY_EA                    : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_SET_EA                      : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_FLUSH_BUFFERS               : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_QUERY_VOLUME_INFORMATION    : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_SET_VOLUME_INFORMATION      : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_DIRECTORY_CONTROL           : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_FILE_SYSTEM_CONTROL         : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_DEVICE_CONTROL              : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_INTERNAL_DEVICE_CONTROL     : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_SHUTDOWN                    : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_LOCK_CONTROL                : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_CLEANUP                     : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_CREATE_MAILSLOT             : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_QUERY_SECURITY              : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_SET_SECURITY                : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_POWER                       : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_SYSTEM_CONTROL              : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_DEVICE_CHANGE               : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_QUERY_QUOTA                 : 86CA2CA1
    13:20:47:281 0716	IRP_MJ_SET_QUOTA                   : 86CA2CA1
    13:20:47:281 0716	Driver "atapi" infected by TDSS rootkit!
    13:20:47:281 0716	C:\WINDOWS\system32\DRIVERS\atapi.sys - Verdict: 1
    13:20:47:281 0716	File "C:\WINDOWS\system32\DRIVERS\atapi.sys" infected by TDSS rootkit ... 13:20:47:281 0716	Processing driver file: C:\WINDOWS\system32\DRIVERS\atapi.sys
    13:20:47:281 0716	ProcessDirEnumEx: FindFirstFile(C:\WINDOWS\system32\DriverStore\FileRepository\*) error 3
    13:20:47:671 0716	vfvi6
    13:20:47:703 0716	!dsvbh1
    13:20:48:218 0716	dsvbh2
    13:20:48:218 0716	fdfb2
    13:20:48:218 0716	Backup copy found, using it..
    13:20:48:531 0716	will be cured on next reboot
    13:20:48:531 0716	Reboot required for cure complete..
    13:20:48:578 0716	Cure on reboot scheduled successfully
    13:20:48:578 0716	
    13:20:48:578 0716	Completed
    13:20:48:578 0716	
    13:20:48:578 0716	Results:
    13:20:48:578 0716	Memory objects infected / cured / cured on reboot:	1 / 0 / 0
    13:20:48:578 0716	Registry objects infected / cured / cured on reboot:	0 / 0 / 0
    13:20:48:578 0716	File objects infected / cured / cured on reboot:	1 / 0 / 1
    13:20:48:578 0716	
    13:20:48:578 0716	fclose_ex: Trying to close file C:\WINDOWS\system32\config\system
    13:20:48:578 0716	fclose_ex: Trying to close file C:\WINDOWS\system32\config\software
    13:20:48:578 0716	UnloadDriverW: NtUnloadDriver error 1
    13:20:48:578 0716	KLMD_Unload: UnloadDriverW(klmd21) error 1
    13:20:48:578 0716	KLMD(ARK) unloaded successfully
    Danach ließen wir ihn nochmal druchlaufen und erzielten dieses Ergebnis:
    Code:
    13:27:40:359 3612	TDSS rootkit removing tool 2.2.8 Mar 10 2010 15:53:20
    13:27:40:359 3612	================================================================================
    13:27:40:359 3612	SystemInfo:
    
    13:27:40:359 3612	OS Version: 5.1.2600 ServicePack: 2.0
    13:27:40:359 3612	Product type: Workstation
    13:27:40:359 3612	ComputerName: 
    13:27:40:359 3612	UserName: 
    13:27:40:359 3612	Windows directory: C:\WINDOWS
    13:27:40:359 3612	Processor architecture: Intel x86
    13:27:40:359 3612	Number of processors: 2
    13:27:40:359 3612	Page size: 0x1000
    13:27:40:359 3612	Boot type: Normal boot
    13:27:40:359 3612	================================================================================
    13:27:40:375 3612	UnloadDriverW: NtUnloadDriver error 2
    13:27:40:375 3612	ForceUnloadDriverW: UnloadDriverW(klmd21) error 2
    13:27:40:515 3612	wfopen_ex: Trying to open file C:\WINDOWS\system32\config\system
    13:27:40:515 3612	wfopen_ex: MyNtCreateFileW error 32 (C0000043)
    13:27:40:515 3612	wfopen_ex: Trying to KLMD file open
    13:27:40:515 3612	wfopen_ex: File opened ok (Flags 2)
    13:27:40:515 3612	wfopen_ex: Trying to open file C:\WINDOWS\system32\config\software
    13:27:40:515 3612	wfopen_ex: MyNtCreateFileW error 32 (C0000043)
    13:27:40:515 3612	wfopen_ex: Trying to KLMD file open
    13:27:40:515 3612	wfopen_ex: File opened ok (Flags 2)
    13:27:40:515 3612	Initialize success
    13:27:40:515 3612	
    13:27:40:515 3612	Scanning	Services ...
    13:27:40:812 3612	GetAdvancedServicesInfo: Raw services enum returned 332 services
    13:27:40:812 3612	
    13:27:40:812 3612	Scanning	Kernel memory ...
    13:27:40:812 3612	Devices to scan: 14
    13:27:40:812 3612	
    13:27:40:812 3612	Driver Name: Disk
    13:27:40:812 3612	IRP_MJ_CREATE                      : F7696C30
    13:27:40:812 3612	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:27:40:812 3612	IRP_MJ_CLOSE                       : F7696C30
    13:27:40:812 3612	IRP_MJ_READ                        : F7690D9B
    13:27:40:812 3612	IRP_MJ_WRITE                       : F7690D9B
    13:27:40:812 3612	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:27:40:812 3612	IRP_MJ_SET_INFORMATION             : 804F4476
    13:27:40:812 3612	IRP_MJ_QUERY_EA                    : 804F4476
    13:27:40:812 3612	IRP_MJ_SET_EA                      : 804F4476
    13:27:40:812 3612	IRP_MJ_FLUSH_BUFFERS               : F7691366
    13:27:40:812 3612	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:27:40:812 3612	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:27:40:812 3612	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:27:40:812 3612	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:27:40:812 3612	IRP_MJ_DEVICE_CONTROL              : F769144D
    13:27:40:812 3612	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F7694FC3
    13:27:40:812 3612	IRP_MJ_SHUTDOWN                    : F7691366
    13:27:40:812 3612	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:27:40:812 3612	IRP_MJ_CLEANUP                     : 804F4476
    13:27:40:812 3612	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:27:40:812 3612	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:27:40:812 3612	IRP_MJ_SET_SECURITY                : 804F4476
    13:27:40:812 3612	IRP_MJ_POWER                       : F7692EF3
    13:27:40:812 3612	IRP_MJ_SYSTEM_CONTROL              : F7697A24
    13:27:40:812 3612	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:27:40:812 3612	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:27:40:812 3612	IRP_MJ_SET_QUOTA                   : 804F4476
    13:27:40:828 3612	C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: 1
    13:27:40:828 3612	
    13:27:40:828 3612	Driver Name: CMISTOR
    13:27:40:828 3612	IRP_MJ_CREATE                      : F2F69156
    13:27:40:828 3612	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:27:40:828 3612	IRP_MJ_CLOSE                       : F2F69156
    13:27:40:828 3612	IRP_MJ_READ                        : F2F696B2
    13:27:40:828 3612	IRP_MJ_WRITE                       : F2F696B2
    13:27:40:828 3612	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:27:40:828 3612	IRP_MJ_SET_INFORMATION             : 804F4476
    13:27:40:828 3612	IRP_MJ_QUERY_EA                    : 804F4476
    13:27:40:828 3612	IRP_MJ_SET_EA                      : 804F4476
    13:27:40:828 3612	IRP_MJ_FLUSH_BUFFERS               : 804F4476
    13:27:40:828 3612	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:27:40:828 3612	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:27:40:828 3612	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:27:40:828 3612	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:27:40:828 3612	IRP_MJ_DEVICE_CONTROL              : F2F698F4
    13:27:40:828 3612	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F2F698F4
    13:27:40:828 3612	IRP_MJ_SHUTDOWN                    : 804F4476
    13:27:40:828 3612	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:27:40:828 3612	IRP_MJ_CLEANUP                     : F2F672A2
    13:27:40:828 3612	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:27:40:828 3612	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:27:40:828 3612	IRP_MJ_SET_SECURITY                : 804F4476
    13:27:40:828 3612	IRP_MJ_POWER                       : F2F68D94
    13:27:40:828 3612	IRP_MJ_SYSTEM_CONTROL              : F2F682BE
    13:27:40:828 3612	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:27:40:828 3612	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:27:40:828 3612	IRP_MJ_SET_QUOTA                   : 804F4476
    13:27:40:843 3612	C:\WINDOWS\system32\DRIVERS\cmiucr.SYS - Verdict: 1
    13:27:40:843 3612	
    13:27:40:843 3612	Driver Name: Disk
    13:27:40:843 3612	IRP_MJ_CREATE                      : F7696C30
    13:27:40:843 3612	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:27:40:843 3612	IRP_MJ_CLOSE                       : F7696C30
    13:27:40:843 3612	IRP_MJ_READ                        : F7690D9B
    13:27:40:843 3612	IRP_MJ_WRITE                       : F7690D9B
    13:27:40:843 3612	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:27:40:843 3612	IRP_MJ_SET_INFORMATION             : 804F4476
    13:27:40:843 3612	IRP_MJ_QUERY_EA                    : 804F4476
    13:27:40:843 3612	IRP_MJ_SET_EA                      : 804F4476
    13:27:40:843 3612	IRP_MJ_FLUSH_BUFFERS               : F7691366
    13:27:40:843 3612	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:27:40:843 3612	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:27:40:843 3612	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:27:40:843 3612	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:27:40:843 3612	IRP_MJ_DEVICE_CONTROL              : F769144D
    13:27:40:843 3612	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F7694FC3
    13:27:40:843 3612	IRP_MJ_SHUTDOWN                    : F7691366
    13:27:40:843 3612	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:27:40:843 3612	IRP_MJ_CLEANUP                     : 804F4476
    13:27:40:843 3612	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:27:40:843 3612	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:27:40:843 3612	IRP_MJ_SET_SECURITY                : 804F4476
    13:27:40:843 3612	IRP_MJ_POWER                       : F7692EF3
    13:27:40:843 3612	IRP_MJ_SYSTEM_CONTROL              : F7697A24
    13:27:40:843 3612	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:27:40:843 3612	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:27:40:843 3612	IRP_MJ_SET_QUOTA                   : 804F4476
    13:27:40:843 3612	C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: 1
    13:27:40:843 3612	
    13:27:40:843 3612	Driver Name: CMISTOR
    13:27:40:843 3612	IRP_MJ_CREATE                      : F2F69156
    13:27:40:843 3612	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:27:40:843 3612	IRP_MJ_CLOSE                       : F2F69156
    13:27:40:843 3612	IRP_MJ_READ                        : F2F696B2
    13:27:40:843 3612	IRP_MJ_WRITE                       : F2F696B2
    13:27:40:843 3612	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:27:40:843 3612	IRP_MJ_SET_INFORMATION             : 804F4476
    13:27:40:843 3612	IRP_MJ_QUERY_EA                    : 804F4476
    13:27:40:843 3612	IRP_MJ_SET_EA                      : 804F4476
    13:27:40:843 3612	IRP_MJ_FLUSH_BUFFERS               : 804F4476
    13:27:40:843 3612	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:27:40:843 3612	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:27:40:843 3612	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:27:40:843 3612	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:27:40:843 3612	IRP_MJ_DEVICE_CONTROL              : F2F698F4
    13:27:40:843 3612	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F2F698F4
    13:27:40:843 3612	IRP_MJ_SHUTDOWN                    : 804F4476
    13:27:40:843 3612	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:27:40:843 3612	IRP_MJ_CLEANUP                     : F2F672A2
    13:27:40:843 3612	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:27:40:843 3612	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:27:40:843 3612	IRP_MJ_SET_SECURITY                : 804F4476
    13:27:40:843 3612	IRP_MJ_POWER                       : F2F68D94
    13:27:40:843 3612	IRP_MJ_SYSTEM_CONTROL              : F2F682BE
    13:27:40:843 3612	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:27:40:843 3612	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:27:40:843 3612	IRP_MJ_SET_QUOTA                   : 804F4476
    13:27:40:843 3612	C:\WINDOWS\system32\DRIVERS\cmiucr.SYS - Verdict: 1
    13:27:40:843 3612	
    13:27:40:843 3612	Driver Name: Disk
    13:27:40:843 3612	IRP_MJ_CREATE                      : F7696C30
    13:27:40:843 3612	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:27:40:843 3612	IRP_MJ_CLOSE                       : F7696C30
    13:27:40:843 3612	IRP_MJ_READ                        : F7690D9B
    13:27:40:843 3612	IRP_MJ_WRITE                       : F7690D9B
    13:27:40:843 3612	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:27:40:843 3612	IRP_MJ_SET_INFORMATION             : 804F4476
    13:27:40:843 3612	IRP_MJ_QUERY_EA                    : 804F4476
    13:27:40:843 3612	IRP_MJ_SET_EA                      : 804F4476
    13:27:40:843 3612	IRP_MJ_FLUSH_BUFFERS               : F7691366
    13:27:40:843 3612	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:27:40:843 3612	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:27:40:843 3612	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:27:40:843 3612	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:27:40:843 3612	IRP_MJ_DEVICE_CONTROL              : F769144D
    13:27:40:843 3612	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F7694FC3
    13:27:40:843 3612	IRP_MJ_SHUTDOWN                    : F7691366
    13:27:40:843 3612	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:27:40:843 3612	IRP_MJ_CLEANUP                     : 804F4476
    13:27:40:843 3612	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:27:40:843 3612	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:27:40:843 3612	IRP_MJ_SET_SECURITY                : 804F4476
    13:27:40:843 3612	IRP_MJ_POWER                       : F7692EF3
    13:27:40:843 3612	IRP_MJ_SYSTEM_CONTROL              : F7697A24
    13:27:40:843 3612	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:27:40:843 3612	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:27:40:843 3612	IRP_MJ_SET_QUOTA                   : 804F4476
    13:27:40:843 3612	C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: 1
    13:27:40:843 3612	
    13:27:40:859 3612	Driver Name: Disk
    13:27:40:859 3612	IRP_MJ_CREATE                      : F7696C30
    13:27:40:859 3612	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:27:40:859 3612	IRP_MJ_CLOSE                       : F7696C30
    13:27:40:859 3612	IRP_MJ_READ                        : F7690D9B
    13:27:40:859 3612	IRP_MJ_WRITE                       : F7690D9B
    13:27:40:859 3612	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:27:40:859 3612	IRP_MJ_SET_INFORMATION             : 804F4476
    13:27:40:859 3612	IRP_MJ_QUERY_EA                    : 804F4476
    13:27:40:859 3612	IRP_MJ_SET_EA                      : 804F4476
    13:27:40:859 3612	IRP_MJ_FLUSH_BUFFERS               : F7691366
    13:27:40:859 3612	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:27:40:859 3612	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:27:40:859 3612	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:27:40:859 3612	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:27:40:859 3612	IRP_MJ_DEVICE_CONTROL              : F769144D
    13:27:40:859 3612	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F7694FC3
    13:27:40:859 3612	IRP_MJ_SHUTDOWN                    : F7691366
    13:27:40:859 3612	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:27:40:859 3612	IRP_MJ_CLEANUP                     : 804F4476
    13:27:40:859 3612	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:27:40:859 3612	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:27:40:859 3612	IRP_MJ_SET_SECURITY                : 804F4476
    13:27:40:859 3612	IRP_MJ_POWER                       : F7692EF3
    13:27:40:859 3612	IRP_MJ_SYSTEM_CONTROL              : F7697A24
    13:27:40:859 3612	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:27:40:859 3612	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:27:40:859 3612	IRP_MJ_SET_QUOTA                   : 804F4476
    13:27:40:859 3612	C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: 1
    13:27:40:859 3612	
    13:27:40:859 3612	Driver Name: usbstor
    13:27:40:859 3612	IRP_MJ_CREATE                      : F79B5218
    13:27:40:859 3612	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:27:40:859 3612	IRP_MJ_CLOSE                       : F79B5218
    13:27:40:859 3612	IRP_MJ_READ                        : F79B523C
    13:27:40:859 3612	IRP_MJ_WRITE                       : F79B523C
    13:27:40:859 3612	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:27:40:859 3612	IRP_MJ_SET_INFORMATION             : 804F4476
    13:27:40:859 3612	IRP_MJ_QUERY_EA                    : 804F4476
    13:27:40:859 3612	IRP_MJ_SET_EA                      : 804F4476
    13:27:40:859 3612	IRP_MJ_FLUSH_BUFFERS               : 804F4476
    13:27:40:859 3612	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:27:40:859 3612	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:27:40:859 3612	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:27:40:859 3612	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:27:40:859 3612	IRP_MJ_DEVICE_CONTROL              : F79B5180
    13:27:40:859 3612	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F79B09E6
    13:27:40:859 3612	IRP_MJ_SHUTDOWN                    : 804F4476
    13:27:40:859 3612	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:27:40:859 3612	IRP_MJ_CLEANUP                     : 804F4476
    13:27:40:859 3612	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:27:40:859 3612	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:27:40:859 3612	IRP_MJ_SET_SECURITY                : 804F4476
    13:27:40:859 3612	IRP_MJ_POWER                       : F79B45F0
    13:27:40:859 3612	IRP_MJ_SYSTEM_CONTROL              : F79B2A6E
    13:27:40:859 3612	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:27:40:859 3612	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:27:40:859 3612	IRP_MJ_SET_QUOTA                   : 804F4476
    13:27:40:859 3612	C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS - Verdict: 1
    13:27:40:859 3612	
    13:27:40:859 3612	Driver Name: Disk
    13:27:40:859 3612	IRP_MJ_CREATE                      : F7696C30
    13:27:40:859 3612	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:27:40:859 3612	IRP_MJ_CLOSE                       : F7696C30
    13:27:40:859 3612	IRP_MJ_READ                        : F7690D9B
    13:27:40:859 3612	IRP_MJ_WRITE                       : F7690D9B
    13:27:40:859 3612	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:27:40:859 3612	IRP_MJ_SET_INFORMATION             : 804F4476
    13:27:40:859 3612	IRP_MJ_QUERY_EA                    : 804F4476
    13:27:40:859 3612	IRP_MJ_SET_EA                      : 804F4476
    13:27:40:859 3612	IRP_MJ_FLUSH_BUFFERS               : F7691366
    13:27:40:859 3612	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:27:40:859 3612	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:27:40:859 3612	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:27:40:859 3612	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:27:40:859 3612	IRP_MJ_DEVICE_CONTROL              : F769144D
    13:27:40:859 3612	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F7694FC3
    13:27:40:859 3612	IRP_MJ_SHUTDOWN                    : F7691366
    13:27:40:859 3612	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:27:40:859 3612	IRP_MJ_CLEANUP                     : 804F4476
    13:27:40:859 3612	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:27:40:859 3612	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:27:40:859 3612	IRP_MJ_SET_SECURITY                : 804F4476
    13:27:40:859 3612	IRP_MJ_POWER                       : F7692EF3
    13:27:40:859 3612	IRP_MJ_SYSTEM_CONTROL              : F7697A24
    13:27:40:859 3612	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:27:40:859 3612	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:27:40:859 3612	IRP_MJ_SET_QUOTA                   : 804F4476
    13:27:40:875 3612	C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: 1
    13:27:40:875 3612	
    13:27:40:875 3612	Driver Name: usbstor
    13:27:40:875 3612	IRP_MJ_CREATE                      : F79B5218
    13:27:40:875 3612	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:27:40:875 3612	IRP_MJ_CLOSE                       : F79B5218
    13:27:40:875 3612	IRP_MJ_READ                        : F79B523C
    13:27:40:875 3612	IRP_MJ_WRITE                       : F79B523C
    13:27:40:875 3612	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:27:40:875 3612	IRP_MJ_SET_INFORMATION             : 804F4476
    13:27:40:875 3612	IRP_MJ_QUERY_EA                    : 804F4476
    13:27:40:875 3612	IRP_MJ_SET_EA                      : 804F4476
    13:27:40:875 3612	IRP_MJ_FLUSH_BUFFERS               : 804F4476
    13:27:40:875 3612	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:27:40:875 3612	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:27:40:875 3612	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:27:40:875 3612	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:27:40:875 3612	IRP_MJ_DEVICE_CONTROL              : F79B5180
    13:27:40:875 3612	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F79B09E6
    13:27:40:875 3612	IRP_MJ_SHUTDOWN                    : 804F4476
    13:27:40:875 3612	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:27:40:875 3612	IRP_MJ_CLEANUP                     : 804F4476
    13:27:40:875 3612	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:27:40:875 3612	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:27:40:875 3612	IRP_MJ_SET_SECURITY                : 804F4476
    13:27:40:875 3612	IRP_MJ_POWER                       : F79B45F0
    13:27:40:875 3612	IRP_MJ_SYSTEM_CONTROL              : F79B2A6E
    13:27:40:875 3612	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:27:40:875 3612	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:27:40:875 3612	IRP_MJ_SET_QUOTA                   : 804F4476
    13:27:40:875 3612	C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS - Verdict: 1
    13:27:40:875 3612	
    13:27:40:875 3612	Driver Name: CMISTOR
    13:27:40:875 3612	IRP_MJ_CREATE                      : F2F69156
    13:27:40:875 3612	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:27:40:875 3612	IRP_MJ_CLOSE                       : F2F69156
    13:27:40:875 3612	IRP_MJ_READ                        : F2F696B2
    13:27:40:875 3612	IRP_MJ_WRITE                       : F2F696B2
    13:27:40:875 3612	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:27:40:875 3612	IRP_MJ_SET_INFORMATION             : 804F4476
    13:27:40:875 3612	IRP_MJ_QUERY_EA                    : 804F4476
    13:27:40:875 3612	IRP_MJ_SET_EA                      : 804F4476
    13:27:40:875 3612	IRP_MJ_FLUSH_BUFFERS               : 804F4476
    13:27:40:875 3612	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:27:40:875 3612	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:27:40:875 3612	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:27:40:875 3612	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:27:40:875 3612	IRP_MJ_DEVICE_CONTROL              : F2F698F4
    13:27:40:875 3612	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F2F698F4
    13:27:40:875 3612	IRP_MJ_SHUTDOWN                    : 804F4476
    13:27:40:875 3612	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:27:40:875 3612	IRP_MJ_CLEANUP                     : F2F672A2
    13:27:40:875 3612	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:27:40:875 3612	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:27:40:875 3612	IRP_MJ_SET_SECURITY                : 804F4476
    13:27:40:875 3612	IRP_MJ_POWER                       : F2F68D94
    13:27:40:875 3612	IRP_MJ_SYSTEM_CONTROL              : F2F682BE
    13:27:40:875 3612	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:27:40:875 3612	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:27:40:875 3612	IRP_MJ_SET_QUOTA                   : 804F4476
    13:27:40:875 3612	C:\WINDOWS\system32\DRIVERS\cmiucr.SYS - Verdict: 1
    13:27:40:875 3612	
    13:27:40:875 3612	Driver Name: Disk
    13:27:40:875 3612	IRP_MJ_CREATE                      : F7696C30
    13:27:40:875 3612	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:27:40:875 3612	IRP_MJ_CLOSE                       : F7696C30
    13:27:40:875 3612	IRP_MJ_READ                        : F7690D9B
    13:27:40:875 3612	IRP_MJ_WRITE                       : F7690D9B
    13:27:40:875 3612	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:27:40:875 3612	IRP_MJ_SET_INFORMATION             : 804F4476
    13:27:40:875 3612	IRP_MJ_QUERY_EA                    : 804F4476
    13:27:40:875 3612	IRP_MJ_SET_EA                      : 804F4476
    13:27:40:875 3612	IRP_MJ_FLUSH_BUFFERS               : F7691366
    13:27:40:875 3612	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:27:40:875 3612	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:27:40:875 3612	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:27:40:875 3612	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:27:40:875 3612	IRP_MJ_DEVICE_CONTROL              : F769144D
    13:27:40:875 3612	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F7694FC3
    13:27:40:875 3612	IRP_MJ_SHUTDOWN                    : F7691366
    13:27:40:875 3612	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:27:40:875 3612	IRP_MJ_CLEANUP                     : 804F4476
    13:27:40:875 3612	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:27:40:875 3612	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:27:40:875 3612	IRP_MJ_SET_SECURITY                : 804F4476
    13:27:40:875 3612	IRP_MJ_POWER                       : F7692EF3
    13:27:40:875 3612	IRP_MJ_SYSTEM_CONTROL              : F7697A24
    13:27:40:875 3612	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:27:40:875 3612	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:27:40:875 3612	IRP_MJ_SET_QUOTA                   : 804F4476
    13:27:40:890 3612	C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: 1
    13:27:40:890 3612	
    13:27:40:890 3612	Driver Name: Disk
    13:27:40:890 3612	IRP_MJ_CREATE                      : F7696C30
    13:27:40:890 3612	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:27:40:890 3612	IRP_MJ_CLOSE                       : F7696C30
    13:27:40:890 3612	IRP_MJ_READ                        : F7690D9B
    13:27:40:890 3612	IRP_MJ_WRITE                       : F7690D9B
    13:27:40:890 3612	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:27:40:890 3612	IRP_MJ_SET_INFORMATION             : 804F4476
    13:27:40:890 3612	IRP_MJ_QUERY_EA                    : 804F4476
    13:27:40:890 3612	IRP_MJ_SET_EA                      : 804F4476
    13:27:40:890 3612	IRP_MJ_FLUSH_BUFFERS               : F7691366
    13:27:40:890 3612	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:27:40:890 3612	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:27:40:890 3612	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:27:40:890 3612	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:27:40:890 3612	IRP_MJ_DEVICE_CONTROL              : F769144D
    13:27:40:890 3612	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F7694FC3
    13:27:40:890 3612	IRP_MJ_SHUTDOWN                    : F7691366
    13:27:40:890 3612	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:27:40:890 3612	IRP_MJ_CLEANUP                     : 804F4476
    13:27:40:890 3612	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:27:40:890 3612	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:27:40:890 3612	IRP_MJ_SET_SECURITY                : 804F4476
    13:27:40:890 3612	IRP_MJ_POWER                       : F7692EF3
    13:27:40:890 3612	IRP_MJ_SYSTEM_CONTROL              : F7697A24
    13:27:40:890 3612	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:27:40:890 3612	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:27:40:890 3612	IRP_MJ_SET_QUOTA                   : 804F4476
    13:27:40:890 3612	C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: 1
    13:27:40:890 3612	
    13:27:40:890 3612	Driver Name: Disk
    13:27:40:890 3612	IRP_MJ_CREATE                      : F7696C30
    13:27:40:890 3612	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:27:40:890 3612	IRP_MJ_CLOSE                       : F7696C30
    13:27:40:890 3612	IRP_MJ_READ                        : F7690D9B
    13:27:40:890 3612	IRP_MJ_WRITE                       : F7690D9B
    13:27:40:890 3612	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:27:40:890 3612	IRP_MJ_SET_INFORMATION             : 804F4476
    13:27:40:890 3612	IRP_MJ_QUERY_EA                    : 804F4476
    13:27:40:890 3612	IRP_MJ_SET_EA                      : 804F4476
    13:27:40:890 3612	IRP_MJ_FLUSH_BUFFERS               : F7691366
    13:27:40:890 3612	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:27:40:890 3612	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:27:40:890 3612	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:27:40:890 3612	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:27:40:890 3612	IRP_MJ_DEVICE_CONTROL              : F769144D
    13:27:40:890 3612	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F7694FC3
    13:27:40:890 3612	IRP_MJ_SHUTDOWN                    : F7691366
    13:27:40:890 3612	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:27:40:890 3612	IRP_MJ_CLEANUP                     : 804F4476
    13:27:40:890 3612	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:27:40:890 3612	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:27:40:890 3612	IRP_MJ_SET_SECURITY                : 804F4476
    13:27:40:890 3612	IRP_MJ_POWER                       : F7692EF3
    13:27:40:890 3612	IRP_MJ_SYSTEM_CONTROL              : F7697A24
    13:27:40:890 3612	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:27:40:890 3612	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:27:40:890 3612	IRP_MJ_SET_QUOTA                   : 804F4476
    13:27:40:890 3612	C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: 1
    13:27:40:890 3612	
    13:27:40:890 3612	Driver Name: atapi
    13:27:40:890 3612	IRP_MJ_CREATE                      : F74E2572
    13:27:40:890 3612	IRP_MJ_CREATE_NAMED_PIPE           : 804F4476
    13:27:40:890 3612	IRP_MJ_CLOSE                       : F74E2572
    13:27:40:890 3612	IRP_MJ_READ                        : 804F4476
    13:27:40:890 3612	IRP_MJ_WRITE                       : 804F4476
    13:27:40:890 3612	IRP_MJ_QUERY_INFORMATION           : 804F4476
    13:27:40:890 3612	IRP_MJ_SET_INFORMATION             : 804F4476
    13:27:40:890 3612	IRP_MJ_QUERY_EA                    : 804F4476
    13:27:40:890 3612	IRP_MJ_SET_EA                      : 804F4476
    13:27:40:890 3612	IRP_MJ_FLUSH_BUFFERS               : 804F4476
    13:27:40:890 3612	IRP_MJ_QUERY_VOLUME_INFORMATION    : 804F4476
    13:27:40:890 3612	IRP_MJ_SET_VOLUME_INFORMATION      : 804F4476
    13:27:40:890 3612	IRP_MJ_DIRECTORY_CONTROL           : 804F4476
    13:27:40:890 3612	IRP_MJ_FILE_SYSTEM_CONTROL         : 804F4476
    13:27:40:890 3612	IRP_MJ_DEVICE_CONTROL              : F74E2592
    13:27:40:890 3612	IRP_MJ_INTERNAL_DEVICE_CONTROL     : F74DE7B4
    13:27:40:890 3612	IRP_MJ_SHUTDOWN                    : 804F4476
    13:27:40:890 3612	IRP_MJ_LOCK_CONTROL                : 804F4476
    13:27:40:890 3612	IRP_MJ_CLEANUP                     : 804F4476
    13:27:40:890 3612	IRP_MJ_CREATE_MAILSLOT             : 804F4476
    13:27:40:890 3612	IRP_MJ_QUERY_SECURITY              : 804F4476
    13:27:40:890 3612	IRP_MJ_SET_SECURITY                : 804F4476
    13:27:40:890 3612	IRP_MJ_POWER                       : F74E25BC
    13:27:40:890 3612	IRP_MJ_SYSTEM_CONTROL              : F74E9164
    13:27:40:890 3612	IRP_MJ_DEVICE_CHANGE               : 804F4476
    13:27:40:890 3612	IRP_MJ_QUERY_QUOTA                 : 804F4476
    13:27:40:890 3612	IRP_MJ_SET_QUOTA                   : 804F4476
    13:27:40:890 3612	C:\WINDOWS\system32\drivers\atapi.sys - Verdict: 1
    13:27:40:890 3612	
    13:27:40:890 3612	Completed
    13:27:40:890 3612	
    13:27:40:906 3612	Results:
    13:27:40:906 3612	Memory objects infected / cured / cured on reboot:	0 / 0 / 0
    13:27:40:906 3612	Registry objects infected / cured / cured on reboot:	0 / 0 / 0
    13:27:40:906 3612	File objects infected / cured / cured on reboot:	0 / 0 / 0
    13:27:40:906 3612	
    13:27:40:906 3612	fclose_ex: Trying to close file C:\WINDOWS\system32\config\system
    13:27:40:906 3612	fclose_ex: Trying to close file C:\WINDOWS\system32\config\software
    13:27:40:906 3612	KLMD(ARK) unloaded successfully
    Jetzt folgt der Scan von Hijackthis:
    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:22:04, on 18.03.2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Programme\Bonjour\mDNSResponder.exe
    C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\Programme\CyberLink\Shared Files\RichVideo.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Viewpoint\Common\ViewpointService.exe
    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\mHotkey.exe
    C:\WINDOWS\CNYHKey.exe
    C:\WINDOWS\system32\CmUCReye.exe
    C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\Medion Info Display\MdionLCM.exe
    C:\Programme\QuickTime\QTTask.exe
    C:\Programme\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Programme\OnlineControl\ocontrol.exe
    C:\Programme\iPod\bin\iPodService.exe
    C:\Programme\Viewpoint\Viewpoint Manager\ViewMgr.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.aldi.com/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
    O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
    O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
    O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
    O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [MedionVFD] "C:\Programme\Medion Info Display\MdionLCM.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe
    O4 - Global Startup: p6_19_erinnerung.lnk = C:\Programme\phase6\phase6_19\WinStart\p6erinnerung.exe
    O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra button: MedionShop - {A461BF3E-96B0-488F-9ACA-202335DDCC4B} - http://www.medionshop.de/ (file missing) (HKCU)
    O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128778405937
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Automatisches LiveUpdate - Scheduler - Unknown owner - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
    O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Programme\Viewpoint\Common\ViewpointService.exe
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    
    --
    End of file - 8804 bytes

    Und hier Hijackthis-Scanlist:
    Code:
     
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                            º                                    º 
                                        hjtscanlist v2.0              
                            º                                    º 
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
    
    Microsoft Windows XP [Version 5.1.2600]
     
     
    C:
    
      18.03.2010 15:21      C:\Programme --------- 0 
      18.03.2010 14:58      C:\WINDOWS --------- 0 
            C:\hiberfil.sys ---------  
            C:\pagefile.sys ---------  
      17.03.2010 15:28      C:\TDSSKiller.2.2.8_17.03.2010_15.28.30_log.txt --------- 57200 
      16.03.2010 15:16      C:\TDSSKiller.2.2.8_16.03.2010_15.16.13_log.txt --------- 64736 
      16.03.2010 14:18      C:\TDSSKiller.2.2.8_16.03.2010_14.18.41_log.txt --------- 57200 
      16.03.2010 13:49      C:\TDSSKiller.2.2.8_16.03.2010_13.49.35_log.txt --------- 57200 
      16.03.2010 13:33      C:\TDSSKiller.2.2.8_16.03.2010_13.33.18_log.txt --------- 57200 
      16.03.2010 13:27      C:\TDSSKiller.2.2.8_16.03.2010_13.27.40_log.txt --------- 57200 
      16.03.2010 13:20      C:\TDSSKiller.2.2.8_16.03.2010_13.20.46_log.txt --------- 62508 
      15.03.2010 19:36      C:\Dokumente und Einstellungen --------- 0 
      15.03.2010 19:27      C:\System Volume Information --------- 0 
      28.01.2010 08:19      C:\INSTALL.LOG --------- 1403 
      11.06.2009 16:34      C:\sqmnoopt01.sqm --------- 244 
      11.06.2009 16:34      C:\sqmdata01.sqm --------- 268 
      17.11.2008 21:50      C:\RECYCLER --------- 0 
      24.10.2008 19:49      C:\sqmdata00.sqm --------- 268 
      24.10.2008 19:49      C:\sqmnoopt00.sqm --------- 244 
      29.06.2008 09:31      C:\Temp --------- 0 
      15.08.2007 19:30      C:\Thumbs.db --------- 28160 
      10.06.2006 18:36      C:\Program Files --------- 0 
      13.05.2006 17:08      C:\outlineplus.IMG --------- 359 
      13.05.2006 17:08      C:\artmod_jewel_expand.GIF --------- 139 
      13.05.2006 17:08      C:\t044441a.jpg --------- 5273 
      13.05.2006 17:08      C:\outlineminus.IMG --------- 351 
      13.05.2006 17:08      C:\t013558a.jpg --------- 40880 
      13.05.2006 17:08      C:\00076b63.gif --------- 6157 
      13.05.2006 17:08      C:\t045549a.jpg --------- 52032 
      13.05.2006 17:08      C:\ia.gif --------- 639 
      13.05.2006 17:08      C:\t012601a.gsm --------- 22583 
      12.01.2006 14:00      C:\t070045a.jpg --------- 6341 
      12.01.2006 13:57      C:\t070342a.jpg --------- 6849 
      22.12.2005 13:21      C:\boot.ini --------- 211 
      12.10.2005 07:54      C:\IPH.PH --------- 1620 
      09.10.2005 13:46      C:\AUTOEXEC.BAT --------- 50 
      08.10.2005 21:57      C:\CONFIG.SYS --------- 0 
      08.10.2005 21:57      C:\IO.SYS --------- 0 
      08.10.2005 21:57      C:\MSDOS.SYS --------- 0 
      04.08.2004 13:00      C:\ntldr --------- 251184 
      04.08.2004 13:00      C:\bootfont.bin --------- 4952 
      04.08.2004 13:00      C:\NTDETECT.COM --------- 47564 
      10.01.2001 12:23      C:\UNWISE.EXE --------- 162304 
    ----------------------------------------
    
     
    C:\WINDOWS
    
      18.03.2010 14:59     C:\WINDOWS\setupapi.log --------- 4705 
      18.03.2010 14:55     C:\WINDOWS\WindowsUpdate.log --------- 1443015 
      18.03.2010 14:54     C:\WINDOWS\0.log --------- 0 
      18.03.2010 14:53     C:\WINDOWS\ModemLog_Creatix V.92 Data Fax Modem.txt --------- 4238 
      18.03.2010 14:53     C:\WINDOWS\wiadebug.log --------- 159 
      18.03.2010 14:53     C:\WINDOWS\wiaservc.log --------- 50 
      18.03.2010 14:53     C:\WINDOWS\bootstat.dat --------- 2048 
      17.03.2010 22:10     C:\WINDOWS\SchedLgU.Txt --------- 32590 
      01.01.2010 17:09     C:\WINDOWS\NeroDigital.ini --------- 116 
      03.10.2009 17:06     C:\WINDOWS\QTFont.qfn --------- 54156 
      24.05.2009 12:48     C:\WINDOWS\DUMPac2e.tmp --------- 90112 
      31.03.2009 13:09     C:\WINDOWS\ModemLog_Motorola USB Modem.txt --------- 3838 
      30.01.2009 12:56     C:\WINDOWS\win.ini --------- 604 
      24.10.2008 07:42     C:\WINDOWS\QTFont.for --------- 1409 
      03.10.2007 09:37     C:\WINDOWS\VFDUtil.UNI --------- 83 
      15.08.2007 19:30     C:\WINDOWS\Thumbs.db --------- 6144 
      30.07.2007 12:19     C:\WINDOWS\hpoins11.dat --------- 131517 
      13.06.2007 14:21     C:\WINDOWS\explorer.exe --------- 1036288 
      06.05.2006 01:21     C:\WINDOWS\hpomdl11.dat --------- 11634 
      16.02.2006 21:33     C:\WINDOWS\Twunk_32.dll --------- 1216 
      16.02.2006 21:33     C:\WINDOWS\Twunk_16.dll --------- 1216 
      31.12.2005 16:05     C:\WINDOWS\ALCFDRTM.EXE --------- 73728 
      23.12.2005 13:23     C:\WINDOWS\hpoins07.dat --------- 113591 
      22.12.2005 19:35     C:\WINDOWS\muveeapp.INI --------- 0 
      22.12.2005 13:29     C:\WINDOWS\msoffice.ini --------- 4 
      16.10.2005 15:35     C:\WINDOWS\smscfg.ini --------- 61 
      12.10.2005 10:32     C:\WINDOWS\magix.ini --------- 24 
      09.10.2005 13:49     C:\WINDOWS\WISO.INI --------- 207 
      09.10.2005 13:49     C:\WINDOWS\fpuninst.exe --------- 656896 
      09.10.2005 13:27     C:\WINDOWS\ODBC.INI --------- 400 
      09.10.2005 12:25     C:\WINDOWS\AOLMIcon.ini --------- 23 
      09.10.2005 12:15     C:\WINDOWS\REGLOCS.OLD --------- 8192 
      09.10.2005 11:27     C:\WINDOWS\nsreg.dat --------- 335 
      09.10.2005 10:27     C:\WINDOWS\HideWin.exe --------- 294912 
      09.10.2005 10:11     C:\WINDOWS\WMSysPr9.prx --------- 316640 
      08.10.2005 22:54     C:\WINDOWS\Sti_Trace.log --------- 0 
      08.10.2005 22:52     C:\WINDOWS\system.ini --------- 231 
      08.10.2005 21:57     C:\WINDOWS\control.ini --------- 0 
      08.10.2005 21:57     C:\WINDOWS\ODBCINST.INI --------- 4161 
      08.10.2005 21:56     C:\WINDOWS\WindowsShell.Manifest --------- 749 
      08.10.2005 21:56     C:\WINDOWS\vbaddin.ini --------- 37 
      08.10.2005 21:56     C:\WINDOWS\vb.ini --------- 36 
      08.10.2005 14:19     C:\WINDOWS\orun32.isu --------- 197071 
      08.10.2005 14:19     C:\WINDOWS\orun32.ini --------- 863 
      28.09.2005 13:45     C:\WINDOWS\UNNMP.cfg --------- 49870 
      28.09.2005 13:45     C:\WINDOWS\UNNeroVision.cfg --------- 220572 
      27.09.2005 19:38     C:\WINDOWS\UNNMP.exe --------- 3018752 
      01.09.2005 19:13     C:\WINDOWS\opuc.dll --------- 532992 
      18.08.2005 22:38     C:\WINDOWS\SOUNDMAN.EXE --------- 86016 
      18.08.2005 15:20     C:\WINDOWS\RTHDCPL.EXE --------- 14820864 
      18.08.2005 13:37     C:\WINDOWS\AolMIcon.exe --------- 701440 
      16.08.2005 00:04     C:\WINDOWS\MicCal.exe --------- 2121728 
      15.08.2005 23:34     C:\WINDOWS\RTLCPL.EXE --------- 9703424 
      10.08.2005 05:26     C:\WINDOWS\CMICARDREADER.INI --------- 66 
      27.07.2005 00:54     C:\WINDOWS\ALCWZRD.EXE --------- 2806784 
      08.07.2005 16:31     C:\WINDOWS\UNNeroVision.exe --------- 2973696 
      07.07.2005 19:06     C:\WINDOWS\CmiUCRUninstall.exe --------- 24576 
      27.05.2005 00:22     C:\WINDOWS\hh.exe --------- 10752 
      24.05.2005 07:50     C:\WINDOWS\hpomdl07.dat --------- 21124 
      04.05.2005 02:43     C:\WINDOWS\ALCMTR.EXE --------- 69632 
      02.05.2005 11:10     C:\WINDOWS\agrsmdel.exe --------- 68096 
      17.04.2005 06:20     C:\WINDOWS\RtlExUpd.dll --------- 487424 
      10.01.2005 15:48     C:\WINDOWS\UNINST32.EXE --------- 147456 
      23.11.2004 18:19     C:\WINDOWS\mHotkey.reg --------- 4254 
      13.10.2004 16:02     C:\WINDOWS\filespecrtrt2500USB --------- 116 
      13.08.2004 10:33     C:\WINDOWS\mgxoschk.ini --------- 1208 
      04.08.2004 13:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
      04.08.2004 13:00     C:\WINDOWS\_default.pif --------- 707 
      04.08.2004 13:00     C:\WINDOWS\msdfmap.ini --------- 1405 
      04.08.2004 13:00     C:\WINDOWS\regedit.exe --------- 153600 
      04.08.2004 13:00     C:\WINDOWS\Granit.bmp --------- 26582 
      04.08.2004 13:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
      04.08.2004 13:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
      04.08.2004 13:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
      04.08.2004 13:00     C:\WINDOWS\winhlp32.exe --------- 288768 
      04.08.2004 13:00     C:\WINDOWS\winnt256.bmp --------- 48680 
      04.08.2004 13:00     C:\WINDOWS\Angler.bmp --------- 17336 
      04.08.2004 13:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
      04.08.2004 13:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
      04.08.2004 13:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
      04.08.2004 13:00     C:\WINDOWS\desktop.ini --------- 2 
      04.08.2004 13:00     C:\WINDOWS\twain.dll --------- 94800 
      04.08.2004 13:00     C:\WINDOWS\twain_32.dll --------- 50688 
      04.08.2004 13:00     C:\WINDOWS\clock.avi --------- 82944 
      04.08.2004 13:00     C:\WINDOWS\twunk_16.exe --------- 49680 
      04.08.2004 13:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
      04.08.2004 13:00     C:\WINDOWS\twunk_32.exe --------- 25600 
      04.08.2004 13:00     C:\WINDOWS\winnt.bmp --------- 48680 
      04.08.2004 13:00     C:\WINDOWS\F„cher.bmp --------- 26680 
      04.08.2004 13:00     C:\WINDOWS\explorer.scf --------- 80 
      04.08.2004 13:00     C:\WINDOWS\NOTEPAD.EXE --------- 70144 
      04.08.2004 13:00     C:\WINDOWS\Feder.bmp --------- 16730 
      04.08.2004 13:00     C:\WINDOWS\Pr„riewind.bmp --------- 65954 
      04.08.2004 13:00     C:\WINDOWS\winhelp.exe --------- 257568 
      03.06.2004 20:07     C:\WINDOWS\mHotkey.exe --------- 549376 
      21.07.2003 21:28     C:\WINDOWS\CNYHKey.exe --------- 5577216 
      16.06.2003 19:13     C:\WINDOWS\CNYUSB.dll --------- 49152 
      26.05.2003 05:19     C:\WINDOWS\PIC.dll --------- 532544 
      16.05.2003 06:09     C:\WINDOWS\HIDMNT.dll --------- 11776 
      07.02.2003 14:53     C:\WINDOWS\LavaLamp.scr --------- 195848 
      07.02.2003 14:20     C:\WINDOWS\LavaLamp.avi --------- 6473728 
      06.02.2003 11:43     C:\WINDOWS\LavaLamp_1.ole --------- 387558 
      06.02.2003 11:43     C:\WINDOWS\LavaLamp_2.ole --------- 52034 
      04.10.2002 00:24     C:\WINDOWS\CNYHKey.ini --------- 360 
      26.09.2002 02:07     C:\WINDOWS\HKCYDLL.dll --------- 5120 
      22.08.2002 00:31     C:\WINDOWS\comwarn.bmp --------- 201076 
      18.06.2001 09:41     C:\WINDOWS\ActiveSkin.INI --------- 112 
      25.06.1999 09:56     C:\WINDOWS\Unwise.exe --------- 127184 
      17.11.1998 12:44     C:\WINDOWS\IsUn0407.exe --------- 328704 
      29.10.1998 15:45     C:\WINDOWS\IsUninst.exe --------- 306688 
      01.10.1998 14:21     C:\WINDOWS\unin0407.exe --------- 304128 
    ----------------------------------------
    
     
    C:\WINDOWS\System
    
     04.08.2004 13:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
     04.08.2004 13:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
     04.08.2004 13:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
     04.08.2004 13:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
     04.08.2004 13:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
     04.08.2004 13:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
     04.08.2004 13:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
     04.08.2004 13:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
     04.08.2004 13:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 
     04.08.2004 13:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
     04.08.2004 13:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
     04.08.2004 13:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
     04.08.2004 13:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
     04.08.2004 13:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
     04.08.2004 13:00    C:\WINDOWS\System\setup.inf --------- 59167 
     04.08.2004 13:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
     04.08.2004 13:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
     04.08.2004 13:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
     04.08.2004 13:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
     04.08.2004 13:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
     04.08.2004 13:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
     04.08.2004 13:00    C:\WINDOWS\System\VER.DLL --------- 9200 
     04.08.2004 13:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
     04.08.2004 13:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
     04.08.2004 13:00    C:\WINDOWS\System\WINSPOOL.DRV --------- 146944 
    ----------------------------------------
    
     
    C:\WINDOWS\System32
    
     18.03.2010 14:58     C:\WINDOWS\system32\CatRoot2 --------- 0 
     18.03.2010 14:53     C:\WINDOWS\system32\Lang --------- 0 
     18.03.2010 14:53     C:\WINDOWS\system32\nvapps.xml --------- 37469 
     17.03.2010 15:28     C:\WINDOWS\system32\drivers --------- 0 
     15.03.2010 19:27     C:\WINDOWS\system32\Restore --------- 0 
     15.03.2010 18:11     C:\WINDOWS\system32\lowsec --------- 0 
     10.03.2010 14:31     C:\WINDOWS\system32\dllcache --------- 0 
     01.03.2010 19:47     C:\WINDOWS\system32\wpa.dbl --------- 2206 
     24.02.2010 23:12     C:\WINDOWS\system32\TZLog.log --------- 846760 
     23.01.2010 09:11     C:\WINDOWS\system32\tzchange.exe --------- 46080 
     22.01.2010 09:38     C:\WINDOWS\system32\CatRoot --------- 0 
     22.12.2009 06:39     C:\WINDOWS\system32\wininet.dll --------- 667648 
     22.12.2009 06:39     C:\WINDOWS\system32\urlmon.dll --------- 626688 
     22.12.2009 06:39     C:\WINDOWS\system32\tdc.ocx --------- 61952 
     22.12.2009 06:39     C:\WINDOWS\system32\shdocvw.dll --------- 1506304 
     22.12.2009 06:39     C:\WINDOWS\system32\pngfilt.dll --------- 39424 
     22.12.2009 06:39     C:\WINDOWS\system32\mstime.dll --------- 532480 
     22.12.2009 06:39     C:\WINDOWS\system32\mshtmled.dll --------- 449024 
     22.12.2009 06:39     C:\WINDOWS\system32\mshtml.dll --------- 3084800 
     22.12.2009 06:39     C:\WINDOWS\system32\msrating.dll --------- 146432 
     22.12.2009 06:39     C:\WINDOWS\system32\jsproxy.dll --------- 16384 
     22.12.2009 06:39     C:\WINDOWS\system32\inseng.dll --------- 96768 
     22.12.2009 06:39     C:\WINDOWS\system32\iepeers.dll --------- 251392 
     22.12.2009 06:39     C:\WINDOWS\system32\danim.dll --------- 1056256 
     22.12.2009 06:39     C:\WINDOWS\system32\extmgr.dll --------- 55808 
     22.12.2009 06:39     C:\WINDOWS\system32\ieencode.dll --------- 81920 
     22.12.2009 06:39     C:\WINDOWS\system32\dxtmsft.dll --------- 357888 
     22.12.2009 06:39     C:\WINDOWS\system32\dxtrans.dll --------- 205312 
     22.12.2009 06:39     C:\WINDOWS\system32\browseui.dll --------- 1023488 
     22.12.2009 06:39     C:\WINDOWS\system32\cdfview.dll --------- 152064 
     22.12.2009 06:20     C:\WINDOWS\system32\html.iec --------- 371200 
     17.12.2009 08:57     C:\WINDOWS\system32\mspaint.exe --------- 346624 
     16.12.2009 14:59     C:\WINDOWS\system32\xpsp3res.dll --------- 375808 
     14.12.2009 08:35     C:\WINDOWS\system32\csrsrv.dll --------- 33280 
     10.12.2009 18:59     C:\WINDOWS\system32\perfh009.dat --------- 381828 
     10.12.2009 18:59     C:\WINDOWS\system32\perfh007.dat --------- 392842 
     10.12.2009 18:59     C:\WINDOWS\system32\perfc009.dat --------- 53572 
     10.12.2009 18:59     C:\WINDOWS\system32\perfc007.dat --------- 64650 
     10.12.2009 18:59     C:\WINDOWS\system32\PerfStringBackup.INI --------- 902476 
     09.12.2009 11:23     C:\WINDOWS\system32\ntkrnlpa.exe --------- 2018304 
     09.12.2009 11:23     C:\WINDOWS\system32\ntoskrnl.exe --------- 2138624 
     08.12.2009 10:10     C:\WINDOWS\system32\shlwapi.dll --------- 474624 
     27.11.2009 18:33     C:\WINDOWS\system32\msyuv.dll --------- 17920 
     27.11.2009 18:33     C:\WINDOWS\system32\quartz.dll --------- 1296896 
     27.11.2009 17:37     C:\WINDOWS\system32\tsbyuv.dll --------- 8704 
     27.11.2009 17:37     C:\WINDOWS\system32\msrle32.dll --------- 11264 
     27.11.2009 17:37     C:\WINDOWS\system32\iyuv_32.dll --------- 48128 
     27.11.2009 17:37     C:\WINDOWS\system32\msvidc32.dll --------- 28672 
     27.11.2009 17:37     C:\WINDOWS\system32\avifil32.dll --------- 85504 
     12.11.2009 09:12     C:\WINDOWS\system32\FNTCACHE.DAT --------- 262232 
     21.10.2009 07:00     C:\WINDOWS\system32\strmfilt.dll --------- 75776 
     21.10.2009 07:00     C:\WINDOWS\system32\httpapi.dll --------- 25088 
     15.10.2009 22:50     C:\WINDOWS\system32\t2embed.dll --------- 119808 
     15.10.2009 18:20     C:\WINDOWS\system32\fontsub.dll --------- 82432 
     13.10.2009 11:51     C:\WINDOWS\system32\oakley.dll --------- 267776 
     12.10.2009 14:51     C:\WINDOWS\system32\raschap.dll --------- 69632 
     12.10.2009 14:51     C:\WINDOWS\system32\rastls.dll --------- 113152 
     03.10.2009 17:45     C:\WINDOWS\system32\DRVSTORE --------- 0 
     11.09.2009 15:31     C:\WINDOWS\system32\msv1_0.dll --------- 133632 
     05.09.2009 00:54     C:\WINDOWS\system32\QuickTime.qts --------- 69632 
     05.09.2009 00:54     C:\WINDOWS\system32\QuickTimeVR.qtx --------- 94208 
     04.09.2009 21:45     C:\WINDOWS\system32\msasn1.dll --------- 58880 
     01.09.2009 15:32     C:\WINDOWS\system32\msaud32.acm --------- 282654 
     28.08.2009 18:42     C:\WINDOWS\system32\usbaaplrc.dll --------- 2065696 
     26.08.2009 09:14     C:\WINDOWS\system32\strmdll.dll --------- 247326 
     25.08.2009 10:46     C:\WINDOWS\system32\winhttp.dll --------- 352256 
     21.08.2009 07:50     C:\WINDOWS\system32\jscript.dll --------- 450560 
     14.08.2009 16:18     C:\WINDOWS\system32\win32k.sys --------- 1850240 
     06.08.2009 18:24     C:\WINDOWS\system32\wuweb.dll --------- 209632 
     06.08.2009 18:24     C:\WINDOWS\system32\wucltui.dll --------- 327896 
     06.08.2009 18:24     C:\WINDOWS\system32\wuaueng.dll.mui --------- 18144 
     06.08.2009 18:24     C:\WINDOWS\system32\wups2.dll --------- 44768 
     06.08.2009 18:24     C:\WINDOWS\system32\wuapi.dll.mui --------- 15584 
     06.08.2009 18:24     C:\WINDOWS\system32\wuaucpl.cpl --------- 217816 
     06.08.2009 18:24     C:\WINDOWS\system32\wups.dll --------- 35552 
     06.08.2009 18:24     C:\WINDOWS\system32\wuauclt.exe --------- 53472 
     06.08.2009 18:24     C:\WINDOWS\system32\wuaucpl.cpl.mui --------- 15584 
     06.08.2009 18:24     C:\WINDOWS\system32\cdm.dll --------- 96480 
     06.08.2009 18:24     C:\WINDOWS\system32\wucltui.dll.mui --------- 23264 
     06.08.2009 18:23     C:\WINDOWS\system32\wuapi.dll --------- 575704 
     06.08.2009 18:23     C:\WINDOWS\system32\muweb.dll --------- 215920 
     06.08.2009 18:23     C:\WINDOWS\system32\mucltui.dll.mui --------- 17776 
     06.08.2009 18:23     C:\WINDOWS\system32\mucltui.dll --------- 274288 
     06.08.2009 18:23     C:\WINDOWS\system32\wuaueng.dll --------- 1929952 
     05.08.2009 10:05     C:\WINDOWS\system32\mswebdvd.dll --------- 206336 
     31.07.2009 05:58     C:\WINDOWS\system32\msxml3.dll --------- 1172480 
     21.07.2009 00:05     C:\WINDOWS\system32\msxml4.dll --------- 1348432 
     17.07.2009 19:56     C:\WINDOWS\system32\atl.dll --------- 58880 
     17.07.2009 17:25     C:\WINDOWS\system32\query.dll --------- 1441792 
     13.07.2009 09:08     C:\WINDOWS\system32\wmpdxm.dll --------- 286720 
     13.07.2009 09:08     C:\WINDOWS\system32\wmp.dll --------- 5537792 
     06.07.2009 22:22     C:\WINDOWS\system32\FxsTmp --------- 0 
     25.06.2009 09:44     C:\WINDOWS\system32\secur32.dll --------- 56320 
     25.06.2009 09:44     C:\WINDOWS\system32\schannel.dll --------- 168448 
     25.06.2009 09:44     C:\WINDOWS\system32\lsasrv.dll --------- 732160 
     25.06.2009 09:44     C:\WINDOWS\system32\wdigest.dll --------- 59392 
     25.06.2009 09:44     C:\WINDOWS\system32\kerberos.dll --------- 298496 
     15.06.2009 12:32     C:\WINDOWS\system32\telnet.exe --------- 78848 
     10.06.2009 07:30     C:\WINDOWS\system32\wkssvc.dll --------- 132096 
     05.06.2009 08:42     C:\WINDOWS\system32\mstscax.dll --------- 655872 
    ----------------------------------------
    
     
    C:\WINDOWS\Prefetch
    
     18.03.2010 15:36     C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 14470 
     18.03.2010 15:36     C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 16784 
     18.03.2010 15:31     C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 17428 
     18.03.2010 15:29     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 28906 
     18.03.2010 15:29     C:\WINDOWS\Prefetch\RUNDLL32.EXE-147710F4.pf --------- 30958 
     18.03.2010 15:27     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 18420 
     18.03.2010 15:21     C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-39024128.pf --------- 15114 
     18.03.2010 15:21     C:\WINDOWS\Prefetch\HIJACKTHISINSTALLER.EXE-02EBFF99.pf --------- 17184 
     18.03.2010 14:59     C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 22880 
     18.03.2010 14:58     C:\WINDOWS\Prefetch\RUNDLL32.EXE-31D5C335.pf --------- 15926 
     18.03.2010 14:58     C:\WINDOWS\Prefetch\RUNDLL32.EXE-4573CA3D.pf --------- 19216 
     18.03.2010 14:57     C:\WINDOWS\Prefetch\RUNDLL32.EXE-188DF14E.pf --------- 53224 
     18.03.2010 14:55     C:\WINDOWS\Prefetch\HPWUCLI.EXE-255A3051.pf --------- 30720 
     18.03.2010 14:55     C:\WINDOWS\Prefetch\HPRBUPDATE.EXE-06271174.pf --------- 22108 
     18.03.2010 14:55     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 25162 
     18.03.2010 14:54     C:\WINDOWS\Prefetch\VIEWMGR.EXE-0962BAFC.pf --------- 22296 
     18.03.2010 14:54     C:\WINDOWS\Prefetch\HPRBLOG.EXE-20CD9551.pf --------- 14348 
     18.03.2010 14:54     C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 19892 
     18.03.2010 14:54     C:\WINDOWS\Prefetch\HPQSTE08.EXE-1E91DFAA.pf --------- 60838 
     18.03.2010 14:54     C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 17582 
     18.03.2010 14:54     C:\WINDOWS\Prefetch\IPODSERVICE.EXE-233792DA.pf --------- 32030 
     18.03.2010 14:54     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1233564 
     17.03.2010 22:10     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 22418 
     17.03.2010 20:27     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2E5AF1D7.pf --------- 17908 
     17.03.2010 20:22     C:\WINDOWS\Prefetch\SSTEXT3D.SCR-17B3B9DD.pf --------- 17240 
     17.03.2010 19:48     C:\WINDOWS\Prefetch\~E5.0001-10FB2B96.pf --------- 10864 
     17.03.2010 19:48     C:\WINDOWS\Prefetch\WHITE.EXE-17EA3BA5.pf --------- 36578 
     17.03.2010 19:42     C:\WINDOWS\Prefetch\VISEXE.EXE-167A8AB0.pf --------- 21136 
     17.03.2010 19:42     C:\WINDOWS\Prefetch\VISIONS.EXE-203D2AE2.pf --------- 18822 
     17.03.2010 19:41     C:\WINDOWS\Prefetch\RUNDLL32.EXE-403830BF.pf --------- 23766 
     17.03.2010 19:41     C:\WINDOWS\Prefetch\AVP.EXE-1306C698.pf --------- 86902 
     17.03.2010 19:40     C:\WINDOWS\Prefetch\DFRGFAT.EXE-03D95883.pf --------- 16812 
     17.03.2010 19:39     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 27180 
     17.03.2010 18:44     C:\WINDOWS\Prefetch\RUNDLL32.EXE-44A0B4BC.pf --------- 30376 
     17.03.2010 18:41     C:\WINDOWS\Prefetch\MMC.EXE-06C90BC7.pf --------- 32958 
     17.03.2010 18:29     C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 13812 
     17.03.2010 18:06     C:\WINDOWS\Prefetch\CCLEANER.EXE-0CF75278.pf --------- 22636 
     17.03.2010 17:59     C:\WINDOWS\Prefetch\GMER.EXE-1A92A746.pf --------- 43922 
     17.03.2010 17:58     C:\WINDOWS\Prefetch\HPZIPM12.EXE-145E7369.pf --------- 10850 
     17.03.2010 17:57     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 46410 
     17.03.2010 17:57     C:\WINDOWS\Prefetch\RUNDLL32.EXE-35A483DA.pf --------- 21372 
     17.03.2010 15:28     C:\WINDOWS\Prefetch\GMER.EXE-089D4936.pf --------- 64308 
     17.03.2010 15:28     C:\WINDOWS\Prefetch\TDSSKILLER.EXE-0CA55282.pf --------- 13268 
     17.03.2010 15:25     C:\WINDOWS\Prefetch\HPQTBX01.EXE-230FD145.pf --------- 17616 
     17.03.2010 15:25     C:\WINDOWS\Prefetch\HPQPPROP.EXE-0F954E17.pf --------- 20012 
     16.03.2010 21:46     C:\WINDOWS\Prefetch\KLWTBLFS.EXE-1589DB5D.pf --------- 21652 
     16.03.2010 21:46     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3B29A95E.pf --------- 31900 
     16.03.2010 21:46     C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 77394 
     16.03.2010 21:45     C:\WINDOWS\Prefetch\RUNDLL32.EXE-4AF432F5.pf --------- 32318 
     16.03.2010 20:21     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 17210 
     16.03.2010 20:21     C:\WINDOWS\Prefetch\Layout.ini --------- 222246 
    ----------------------------------------
    
     
    C:\WINDOWS\Tasks
    
     18.03.2010 14:53     C:\WINDOWS\Tasks\SA.DAT --------- 6 
     08.02.2010 15:42     C:\WINDOWS\Tasks\AppleSoftwareUpdate.job --------- 276 
     04.08.2004 13:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
    ----------------------------------------
    
     
    C:\WINDOWS\Temp
    
     18.03.2010 14:53     C:\WINDOWS\Temp\T30DebugLogFile.txt --------- 0 
     17.03.2010 18:07     C:\WINDOWS\Temp\slud5c.tmp --------- 0 
     17.03.2010 18:07     C:\WINDOWS\Temp\slu2f7e.tmp --------- 0 
     25.01.2010 14:36     C:\WINDOWS\Temp\sqlite_9FrI9slfSbeaq1z --------- 2048 
     10.09.2009 10:58     C:\WINDOWS\Temp\cch~bb1f3bfaee.htp --------- 8192 
     10.09.2009 10:56     C:\WINDOWS\Temp\cch~4ae8591503.htp --------- 8192 
     07.09.2009 07:25     C:\WINDOWS\Temp\sqlite_BO7QHZIkyvd5DlK --------- 2048 
     21.07.2009 19:12     C:\WINDOWS\Temp\cch~ee542cffa86.htp --------- 8192 
     21.07.2009 19:12     C:\WINDOWS\Temp\cch~ee1c990376f.htp --------- 8192 
     21.07.2009 19:12     C:\WINDOWS\Temp\cch~ee180d53798.htp --------- 8192 
     21.07.2009 19:12     C:\WINDOWS\Temp\cch~edddae5cbca.htp --------- 8192 
     21.07.2009 17:45     C:\WINDOWS\Temp\cch~99aa94728e.htp --------- 8192 
     21.07.2009 17:43     C:\WINDOWS\Temp\cch~3af45032e4.htp --------- 8192 
     03.06.2009 12:33     C:\WINDOWS\Temp\sqlite_sPf5geM6gPda7RW --------- 2048 
     01.06.2009 20:55     C:\WINDOWS\Temp\cch~7e171e767b.htp --------- 8192 
     01.06.2009 20:55     C:\WINDOWS\Temp\cch~7e18088437.htp --------- 8192 
     01.06.2009 11:28     C:\WINDOWS\Temp\cch~216a1d489ab.htp --------- 8192 
     17.04.2009 08:47     C:\WINDOWS\Temp\sqlite_XToXqihyL8A5KXT --------- 2048 
     08.04.2009 13:24     C:\WINDOWS\Temp\cch~51abf9107d.htp --------- 8192 
     31.03.2009 09:24     C:\WINDOWS\Temp\cch~c693dbae6d.htp --------- 8192 
     14.12.2008 19:22     C:\WINDOWS\Temp\cch~96240351a88.htp --------- 8192 
     14.12.2008 19:22     C:\WINDOWS\Temp\cch~960115a890f.htp --------- 8192 
     14.10.2008 16:48     C:\WINDOWS\Temp\hpzcoi21.log --------- 596 
     15.06.2006 11:07     C:\WINDOWS\Temp\hpzcoi11.log --------- 596 
     21.04.2006 06:01     C:\WINDOWS\Temp\hpzcoi08.log --------- 596 
     10.04.2006 18:08     C:\WINDOWS\Temp\HP000000.IDX --------- 38076 
     15.02.2006 14:23     C:\WINDOWS\Temp\hpzcoi05.log --------- 596 
     23.12.2005 13:18     C:\WINDOWS\Temp\hpzcoi00.log --------- 596 
     22.12.2005 14:19     C:\WINDOWS\Temp\sqlite_FdM30VBZx5p7VuO --------- 2048 
     22.12.2005 13:16     C:\WINDOWS\Temp\Verlauf --------- 0 
     22.12.2005 13:12     C:\WINDOWS\Temp\~DFBD70.tmp --------- 512 
    ----------------------------------------
    
     
    C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp
    
     18.03.2010 15:36      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr hjtscanlist.zip --------- 0 
     18.03.2010 14:54      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\DIOA.tmp --------- 47122 
     18.03.2010 14:54      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\459f_appcompat.txt --------- 224 
     18.03.2010 14:54      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\hpodvd09.log --------- 6569 
     18.03.2010 14:54      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS7.tmp --------- 88 
     18.03.2010 14:54      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS8.tmp --------- 88 
     18.03.2010 14:54      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\DIO6.tmp --------- 47122 
     18.03.2010 14:54      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR5.tmp --------- 1285 
     18.03.2010 14:54      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR4.tmp --------- 1342 
     18.03.2010 14:53      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\~DF3B97.tmp --------- 16384 
     17.03.2010 19:48      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\~e5.0001 --------- 73276 
     17.03.2010 18:07      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\WERb697.dir00 --------- 0 
     17.03.2010 18:07      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\Cookies --------- 0 
     17.03.2010 17:58      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\DIO5F9.tmp --------- 47122 
     17.03.2010 17:57      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\DIO5F3.tmp --------- 47122 
     17.03.2010 17:57      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS5F6.tmp --------- 88 
     17.03.2010 17:57      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS5F7.tmp --------- 88 
     17.03.2010 17:57      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR5E5.tmp --------- 1285 
     17.03.2010 17:57      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR5E4.tmp --------- 1342 
     17.03.2010 17:56      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\~DF1330.tmp --------- 16384 
     17.03.2010 15:25      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\DIO5FB.tmp --------- 47122 
     17.03.2010 15:25      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS5FA.tmp --------- 114 
     17.03.2010 15:25      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS5F8.tmp --------- 118 
     17.03.2010 15:25      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\DIO5F2.tmp --------- 47122 
     17.03.2010 15:25      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR5E3.tmp --------- 1285 
     17.03.2010 15:24      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR5E2.tmp --------- 1342 
     17.03.2010 15:23      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\~DF1850.tmp --------- 16384 
     16.03.2010 20:09      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\DIO5F7.tmp --------- 47122 
     16.03.2010 20:09      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS5F5.tmp --------- 118 
     16.03.2010 20:09      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\DIO5F0.tmp --------- 47122 
     16.03.2010 20:09      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR5E1.tmp --------- 1285 
     16.03.2010 20:08      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR5E0.tmp --------- 1342 
     16.03.2010 20:08      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\~DF9100.tmp --------- 16384 
     16.03.2010 14:02      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\WERd10b.dir00 --------- 0 
     16.03.2010 13:26      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR5DD.tmp --------- 1285 
     07.02.2010 09:37      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR544.tmp --------- 1342 
     04.02.2010 15:06      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\DIO547.tmp --------- 47122 
     03.02.2010 16:34      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR537.tmp --------- 1285 
     03.02.2010 16:34      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR536.tmp --------- 1342 
     30.01.2010 10:15      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR51F.tmp --------- 1285 
     13.01.2010 09:05      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR4D8.tmp --------- 1342 
     12.01.2010 10:08      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\~DF82BF.tmp --------- 16384 
     30.12.2009 22:20      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\~DF856A.tmp --------- 16384 
     11.12.2009 12:23      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS472.tmp --------- 88 
     07.12.2009 17:15      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\plugtmp-8 --------- 0 
     30.11.2009 12:37      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR426.tmp --------- 1342 
     22.11.2009 08:18      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR405.tmp --------- 1285 
     15.11.2009 21:06      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR3E7.tmp --------- 1285 
     14.11.2009 18:29      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR3E2.tmp --------- 1342 
     12.11.2009 09:13      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR3D6.tmp --------- 1342 
     11.11.2009 08:35      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR3D2.tmp --------- 1342 
     10.11.2009 14:32      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR3D0.tmp --------- 1342 
     05.11.2009 19:43      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR3B9.tmp --------- 1285 
     05.11.2009 19:43      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR3B8.tmp --------- 1342 
     03.11.2009 09:26      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR3AE.tmp --------- 1342 
     26.10.2009 08:40      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR38A.tmp --------- 1342 
     25.10.2009 17:55      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR388.tmp --------- 1342 
     18.10.2009 16:50      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR370.tmp --------- 1342 
     03.10.2009 20:46      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\DIO340.tmp --------- 47122 
     17.09.2009 17:35      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\~DF63D4.tmp --------- 512 
     04.09.2009 20:23      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\DIO2D5.tmp --------- 47122 
     24.08.2009 08:18      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\~DF84CE.tmp --------- 16384 
     05.08.2009 23:55      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR25B.tmp --------- 1285 
     04.08.2009 20:15      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR255.tmp --------- 1285 
     03.08.2009 06:43      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR250.tmp --------- 1342 
     31.07.2009 19:59      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR24B.tmp --------- 1285 
     13.07.2009 13:45      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR218.tmp --------- 1342 
     07.07.2009 09:19      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\~DF6638.tmp --------- 16384 
     06.07.2009 09:02      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR207.tmp --------- 1285 
     06.07.2009 09:02      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR206.tmp --------- 1342 
     03.07.2009 08:55      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR200.tmp --------- 1342 
     24.06.2009 15:13      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR1E2.tmp --------- 1342 
     19.06.2009 21:31      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR1D4.tmp --------- 1342 
     18.06.2009 09:12      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR1CE.tmp --------- 1342 
     16.06.2009 08:45      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR1C8.tmp --------- 1342 
     12.06.2009 20:07      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR1BC.tmp --------- 1342 
     11.06.2009 16:30      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR1BB.tmp --------- 1285 
     02.06.2009 07:06      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\~DF79FB.tmp --------- 16384 
     25.05.2009 17:26      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR181.tmp --------- 1285 
     19.05.2009 19:27      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR165.tmp --------- 1285 
     19.05.2009 09:28      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\~DF717D.tmp --------- 16384 
     18.05.2009 16:17      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\~DFE19E.tmp --------- 512 
     18.05.2009 16:13      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS169.tmp --------- 88 
     16.05.2009 19:45      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS160.tmp --------- 88 
     15.05.2009 20:55      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS162.tmp --------- 126 
     14.05.2009 09:22      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS14F.tmp --------- 88 
     13.05.2009 22:26      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS166.tmp --------- 126 
     12.05.2009 18:50      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS155.tmp --------- 118 
     12.05.2009 10:30      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS151.tmp --------- 88 
     12.05.2009 10:07      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS14D.tmp --------- 118 
     09.05.2009 08:24      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS136.tmp --------- 88 
     08.05.2009 22:44      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS134.tmp --------- 88 
     08.05.2009 15:27      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR126.tmp --------- 1342 
     07.05.2009 19:40      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS132.tmp --------- 114 
     07.05.2009 19:40      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS12E.tmp --------- 118 
     07.05.2009 08:35      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS12B.tmp --------- 88 
     06.05.2009 14:21      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\~DF6292.tmp --------- 16384 
     02.05.2009 23:38      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS119.tmp --------- 88 
     02.05.2009 23:38      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS116.tmp --------- 88 
     02.05.2009 14:37      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\STS115.tmp --------- 88 
     29.04.2009 14:10      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MARFA.tmp --------- 1342 
     17.04.2009 19:52      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\DIOE0.tmp --------- 47122 
     16.04.2009 20:31      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MARCB.tmp --------- 1285 
     15.04.2009 07:50      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MARC4.tmp --------- 1342 
     14.04.2009 17:53      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MARC2.tmp --------- 1342 
     10.04.2009 20:29      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MARB6.tmp --------- 1342 
     09.04.2009 08:03      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\~DF6DB8.tmp --------- 16384 
     03.04.2009 08:09      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR9D.tmp --------- 1285 
     03.04.2009 08:09      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR9C.tmp --------- 1342 
     02.04.2009 19:41      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\DIOA7.tmp --------- 47122 
     28.03.2009 09:17      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR7F.tmp --------- 1285 
     26.03.2009 14:37      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR75.tmp --------- 1285 
     17.03.2009 08:18      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR4C.tmp --------- 1342 
     11.03.2009 18:47      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\~DF8820.tmp --------- 16384 
     26.02.2009 08:32      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR675.tmp --------- 1342 
     20.02.2009 08:50      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\MAR658.tmp --------- 1285 
     21.07.2008 11:55      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr Kirepapa.zip --------- 0 
     21.07.2008 11:31      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr close_the_last_door.zip --------- 0 
     09.07.2008 09:01      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr das letzte einhorn.zip --------- 0 
     09.07.2008 08:42      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr alive.zip --------- 0 
     09.07.2008 08:20      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\Tempor„res Verzeichnis 1 fr BrotherxBrother.zip --------- 0 
     05.08.2007 15:08      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\Tempor„res Verzeichnis 6 fr [aku-tenshi]POT DJS - Endless King.zip --------- 0 
     05.08.2007 15:08      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\Tempor„res Verzeichnis 8 fr [aku-tenshi]POT DJS - Endless King.zip --------- 0 
     05.08.2007 15:08      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\Tempor„res Verzeichnis 9 fr [aku-tenshi]POT DJS - Endless King.zip --------- 0 
     16.01.2007 20:02      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\Temporary Internet Files --------- 0 
     18.10.2005 03:33      C:\DOKUME~1\UWEHOO~1\LOKALE~1\Temp\pfsvgae.sys --------- 31744 
    ----------------------------------------
    
     
    C:\Programme
    
     18.03.2010 15:21     C:\Programme\Trend Micro --------- 0 
     16.03.2010 14:21     C:\Programme\Google --------- 0 
     16.03.2010 14:10     C:\Programme\Home Cinema --------- 0 
     16.03.2010 14:10     C:\Programme\InstallShield Installation Information --------- 0 
     16.03.2010 14:07     C:\Programme\Gemeinsame Dateien --------- 0 
     16.03.2010 14:07     C:\Programme\IKEA HomePlanner --------- 0 
     12.03.2010 09:54     C:\Programme\Mozilla Firefox --------- 0 
     10.03.2010 14:31     C:\Programme\Movie Maker --------- 0 
     22.01.2010 10:19     C:\Programme\Internet Explorer --------- 0 
     29.12.2009 02:33     C:\Programme\ICQ6.5 --------- 0 
     11.12.2009 12:31     C:\Programme\Kaspersky Lab --------- 0 
     14.10.2009 22:11     C:\Programme\Microsoft Works --------- 0 
     03.10.2009 17:44     C:\Programme\iTunes --------- 0 
     03.10.2009 17:44     C:\Programme\iPod --------- 0 
     03.10.2009 17:41     C:\Programme\QuickTime --------- 0 
     03.10.2009 17:32     C:\Programme\Bonjour --------- 0 
     18.09.2009 15:32     C:\Programme\Visions --------- 0 
     12.08.2009 21:22     C:\Programme\Outlook Express --------- 0 
     07.08.2009 17:07     C:\Programme\EA GAMES --------- 0 
     20.04.2009 18:55     C:\Programme\Apple Software Update --------- 0 
     09.03.2009 19:06     C:\Programme\ICQ6 --------- 0 
     28.12.2008 00:41     C:\Programme\GUILD WARS --------- 0 
     12.11.2008 17:50     C:\Programme\Viewpoint --------- 0 
     27.09.2008 23:32     C:\Programme\Teamspeak2_RC2 --------- 0 
     24.08.2008 21:40     C:\Programme\phase6 --------- 0 
     16.08.2008 18:20     C:\Programme\Messenger --------- 0 
     15.03.2008 10:39     C:\Programme\Windows Live --------- 0 
     03.10.2007 09:37     C:\Programme\Medion Info Display --------- 0 
     16.09.2007 17:07     C:\Programme\Digital Video --------- 0 
     16.09.2007 16:03     C:\Programme\ALDI Foto Service Nord --------- 0 
     18.08.2007 15:44     C:\Programme\Lionhead Studios --------- 0 
     15.08.2007 19:30     C:\Programme\Avanquest update --------- 0 
     30.07.2007 12:17     C:\Programme\HP --------- 0 
     15.11.2006 22:54     C:\Programme\MSXML 4.0 --------- 0 
     15.10.2006 11:19     C:\Programme\OnlineControl --------- 0 
     21.06.2006 18:12     C:\Programme\Motorola Phone Tools --------- 0 
     15.02.2006 14:24     C:\Programme\Windows Media Player --------- 0 
     05.01.2006 12:18     C:\Programme\MSN --------- 0 
     23.12.2005 13:21     C:\Programme\Hewlett-Packard --------- 0 
     22.12.2005 18:15     C:\Programme\CA --------- 0 
     22.12.2005 18:14     C:\Programme\CyberLink --------- 0 
     18.10.2005 14:33     C:\Programme\X10 Hardware --------- 0 
     18.10.2005 14:33     C:\Programme\Common Files --------- 0 
     16.10.2005 13:03     C:\Programme\OfficeUpdate11 --------- 0 
     12.10.2005 10:47     C:\Programme\MEDION --------- 0 
     12.10.2005 09:13     C:\Programme\ALDI Online Druck Service (Nord) --------- 0 
     12.10.2005 07:51     C:\Programme\USB Wireless Keyboard Driver --------- 0 
     12.10.2005 07:39     C:\Programme\DivX --------- 0 
     12.10.2005 07:39     C:\Programme\Ahead --------- 0 
     09.10.2005 18:13     C:\Programme\NVIDIA Demo Kiosk --------- 0 
     09.10.2005 13:49     C:\Programme\Letstrade --------- 0 
     09.10.2005 13:49     C:\Programme\WISO --------- 0 
     09.10.2005 13:46     C:\Programme\muvee Technologies --------- 0 
     09.10.2005 13:44     C:\Programme\Skype --------- 0 
     09.10.2005 13:37     C:\Programme\Microsoft AutoRoute --------- 0 
     09.10.2005 13:33     C:\Programme\Encarta --------- 0 
     09.10.2005 13:33     C:\Programme\Microsoft Digital Image 2006 --------- 0 
     09.10.2005 13:27     C:\Programme\Microsoft Office --------- 0 
     09.10.2005 13:23     C:\Programme\Microsoft Works Suite 2006 --------- 0 
     09.10.2005 11:43     C:\Programme\Adobe --------- 0 
     09.10.2005 11:28     C:\Programme\Learn2.com --------- 0 
     09.10.2005 10:53     C:\Programme\RALINK --------- 0 
     09.10.2005 10:27     C:\Programme\Realtek --------- 0 
     09.10.2005 10:25     C:\Programme\Real --------- 0 
     09.10.2005 10:24     C:\Programme\Java --------- 0 
     09.10.2005 10:11     C:\Programme\Windows Media Connect --------- 0 
     08.10.2005 21:58     C:\Programme\xerox --------- 0 
     08.10.2005 21:58     C:\Programme\microsoft frontpage --------- 0 
     08.10.2005 21:56     C:\Programme\Online-Dienste --------- 0 
     08.10.2005 21:56     C:\Programme\NetMeeting --------- 0 
     08.10.2005 21:55     C:\Programme\Online Services --------- 0 
     08.10.2005 21:55     C:\Programme\MSN Gaming Zone --------- 0 
     08.10.2005 21:55     C:\Programme\Windows NT --------- 0 
     08.10.2005 14:59     C:\Programme\HighMAT CD Writing Wizard --------- 0 
     08.10.2005 14:40     C:\Programme\C-Media USB2.0 Card Reader --------- 0 
     08.10.2005 14:24     C:\Programme\Intel --------- 0 
     08.10.2005 14:18     C:\Programme\Windows Journal Viewer --------- 0 
    ----------------------------------------
    
     
    C:\Dokumente und Einstellungen\All Users\.. 
    
    Uwe Hoops    
    Administrator    
    LocalService    
    NetworkService    
    Besitzer    
    Default User    
    All Users    
    ----------------------------------------
    
     
    C:\WINDOWS\system32\drivers\etc\hosts
    
    127.0.0.1       localhost
    
    ----------------------------------------
    
     
    
     
    ***** Ende des Scans 18.03.2010 um 15:36:49,37 ***
    Und zum Schluss noch der Bericht des CCleaners:
    Code:
    Adobe Acrobat 7.0.1 and Reader 7.0.1 Update	Adobe Systems	7.0.2
    Adobe Acrobat 7.0.2 and Reader 7.0.2 Update	Adobe Systems	7.0.3
    Adobe Acrobat 7.0.3 and Reader 7.0.3 Update	Adobe Systems	7.0.4
    Adobe Flash Player 10 ActiveX	Adobe Systems Incorporated	10.0.12.36
    Adobe Flash Player 10 Plugin	Adobe Systems Incorporated	10.0.32.18
    Adobe Reader 7.0 - Deutsch	Adobe Systems Incorporated	007.000.000
    ALDI Foto Manager Nord (D)	MAGIX AG	2.0.2.653
    ALDI Foto Service Nord (D)	MAGIX AG	1.7.1.41
    ALDI Online Druck Service (Nord)		
    Apple Application Support	Apple Inc.	1.0
    Apple Mobile Device Support	Apple Inc.	2.6.0.32
    Apple Software Update	Apple Inc.	2.1.1.116
    Avanquest update	Avanquest Software	1.05
    Black & White® 2	Lionhead Studios	1.00.0000
    Bonjour	Apple Inc.	1.0.106
    C-Media Card Reader Driver USB2.0		
    C-Media USB2.0 Card Reader		
    CCleaner	Piriform	2.29
    Creatix V.92 Data Fax Modem		
    Die Sims 2		
    Die Sims 2: Nightlife		
    Die Sims 2: Open For Business		
    Die Sims 2: Wilde Campus-Jahre		
    Die Sims™ 2 Apartment-Leben	Electronic Arts	
    Die Sims™ 2 Freizeit-Spaß	Electronic Arts	
    Die Sims™ 2 Gute Reise	Electronic Arts	
    Die Sims™ 2 Haustiere		
    Die Sims™ 2 Küchen- und Bad-Einrichtungs-Accessoires	Electronic Arts	
    Die Sims™ 2 Teen Style-Accessoires	Electronic Arts	
    Die Sims™ 2 Vier Jahreszeiten		
    Die Sims™ 2 Villen- und Garten-Accessoires	Electronic Arts	
    Digital Video		1.00.000
    DivX Player	DivXNetworks, Inc.	2.5.5
    DivX Pro	DivXNetworks, Inc.	5.2.1
    GUILD WARS		
    GuildWars Visions v1.08	Luzzifus, www.guild-wars.info	
    High Definition Audio Driver Package - KB888111	Microsoft Corporation	20040219.000000
    HighMAT-Erweiterung für den Microsoft Windows XP-Assistenten zum Schreiben von CDs	Microsoft Corporation	1.1.1905.1
    HijackThis 2.0.2	TrendMicro	2.0.2
    HP Customer Participation Program 7.0	HP	7.0
    HP Imaging Device Functions 7.0	HP	7.0
    HP Photosmart Essential	HP	1.9.1.3
    HP Photosmart, Officejet and Deskjet 7.0.A	HP	
    HP PSC & OfficeJet 5.3.B	HP	
    HP Solution Center 7.0	HP	7.0
    HP Update	Hewlett-Packard	4.000.005.007
    ICQ6.5	ICQ	6.5
    Informationen über Ihren PC		
    iTunes	Apple Inc.	9.0.1.8
    J2SE Runtime Environment 5.0 Update 4	Sun Microsystems, Inc.	1.5.0.40
    Kaspersky Internet Security 2010	Kaspersky Lab	9.0.0.459
    Learn2 Player (Uninstall Only)		
    LetsTrade Komponenten		
    Macromedia Shockwave Player	Macromedia, Inc.	10.1.0.11
    MAGIX music maker SE	MAGIX AG	10.0.0.10
    MediaShow 3.0		
    Medion Info Display		
    Microsoft .NET Framework 1.1		
    Microsoft .NET Framework 1.1 German Language Pack	Microsoft	1.1.4322
    Microsoft AutoRoute 2006	Microsoft Corporation	13.00.08.2400
    Microsoft Encarta 2006 Enzyklopädie Standard	Microsoft Corporation	2006
    Microsoft Foto 2006 Standard Edition	Microsoft Corporation	11.0.0422
    Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053	Microsoft Corporation	8.0.50727.4053
    Microsoft Windows-Journal-Viewer	Microsoft	1.5.2315.3
    Microsoft Word 2002	Microsoft Corporation	10.0.6626.0
    Microsoft Works	Microsoft Corporation	08.05.0822
    Microsoft Works Suite-Add-Ins für Microsoft Word	Microsoft Corporation	8.0.0.0000
    Motorola Phone Tools	Avanquest Software	4.0.4a 11-22-2005
    Mozilla Firefox (3.6)	Mozilla	3.6 (de)
    MSN		
    MSXML 4.0 SP2 (KB927978)	Microsoft Corporation	4.20.9841.0
    MSXML 4.0 SP2 (KB936181)	Microsoft Corporation	4.20.9848.0
    MSXML 4.0 SP2 (KB954430)	Microsoft Corporation	4.20.9870.0
    MSXML 4.0 SP2 (KB973688)	Microsoft Corporation	4.20.9876.0
    Nero Suite		
    NVIDIA Drivers		
    OCR Software by I.R.I.S 7.0	HP	7.0
    OnlineControl 1.2	Deutsche Telekom AG T-Com	1.2.23
    phase6_19	phase6	1.90.0000
    PhotoNow! 1.0		
    PowerDirector		
    PowerProducer		
    QuickTime	Apple Inc.	7.64.17.73
    RealPlayer		
    Realtek High Definition Audio Driver	Realtek Semiconductor Corp.	1.96
    RT2500 USB Wireless LAN Card	RALINK	1.00.00.05
    Setup-Start von Microsoft Works Suite 2006		
    Skype 1.4	Skype Software S.A.	1.4
    TeamSpeak 2 RC2	Dominating Bytes Design	2.0.32.60
    USB Wireless Keyboard Driver		
    videon	muvee Technologies	3.5
    Viewpoint Manager (Remove Only)		
    Viewpoint Media Player		
    Windows Installer 3.1 (KB893803)	Microsoft Corporation	3.1
    Windows Live Anmelde-Assistent	Microsoft Corporation	5.000.818.6
    Windows Live installer	Microsoft Corporation	12.0.1471.1025
    Windows Live Messenger	Microsoft Corporation	8.5.1302.1018
    Windows Media Connect		
    Windows-Sicherungsprogramm	Microsoft Corporation	5.1
    WISO Mein Geld 2006 Professional	Buhl Data Service GmbH	7.00.01
    X10 Hardware(TM)		
    XVID Codec Installation

    Falls ihr noch etwas anderes braucht, oder irgendetwas an unseren Berichten nicht stimmt, sagt einfach kurz Bescheid und wir machen neue

    Auf der externen Festplatte (die wir seitdem nicht mehr angeschlossen hatten) sind unter anderem .doc-Dateien drauf. Auf dem Stick war nichts dergleichen. Was machen wir jetzt am besten mit der externen Festplatte?

    Liebe Grüße,
    nipi

  4. #4
    Moderator Team-Mitglied Benutzerbild von argos
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    18.572

    AW: Rootkit-problem ist es wirklich weg?

    tja..wir haben noch einiges zu tun

    1.
    Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
    • Also lade dir Gmer von *dieser Seite* oder von hier majorgeeks.com/gmer.zip - runter und entpacke es auf deinen Desktop.
    • "Show all" soll nicht angehakt sein!
    • Starte gmer.exe. Alle anderen Programme sollen geschlossen sein.
    • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
    • ►Sollte sich ein Fenster mit folgender Warnung öffnen:
      Code:
      WARNING !!!
      GMER has found system modification, which might have been caused by ROOTKIT activity.
      Do you want to fully scan your system?
    • Unbedingt auf "No" klicken
    • Wenn der Scan fertig ist klicke auf "Copy" um das Log in die Zwischenablage zu kopieren. Mit "Ok" wird Gmer beendet.
    • Füge das Log aus der Zwischenablage [Strg+ V] (oder Umschalt+Einfg) in deine Antwort hier ein.
    Wichtig: während des Scan-Vorgangs sollen:
    • alle anderen Scanner gegen Viren, Spyware, usw deaktiviert sein - ►Klicken Sie auf der Taskleiste im Infobereich (Der Bereich in der Taskleiste rechts neben den Schaltflächen der Taskleiste. Im Infobereich wird die Uhrzeit angezeigt. Außerdem kann dieser Bereich Verknüpfungen für einen schnellen Zugriff auf Programme enthalten.) mit der rechten Maustaste auf das entsprechende Programmsymbol für das Firewall-, Antispyware- oder Antivirenprogramm, und klicken Sie dann auf Beenden oder Deaktivieren.
    • keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen)
    • nichts am Rechner getan werden
    Scanner wieder einschalten, bevor Du ins Netz gehst!
    Das Tool "Gmer" bitte nur EINMAL ausführen! Bei Probleme keine weitere Versuch, sondern mit Punkt 2 fort fahren!
    Anleitung:-> Rootkit-Scanner Anleitungen

    NUR DOWNLOADEN, WENN GMER NICHT AUSGEFÜHRT WERDEN KANN:
    2.
    Lade und installiere das Tool RootRepeal herunter
    • setze einen Hacken bei: "Drivers"-> "Scan"-> Save Report"...
    • "Stealth Objects" -> "Scan"-> Save Report"...
    • "Hidden Services" -> "Scan"-> Save Report"...
    • speichere das Logfile als "RootRepeal.txt" auf dem Desktop und Kopiere den Inhalt hier in den Thread

    3.
    Lade Malwarebytes Anti-Malware (ca. 2 MB) von einem dieser Downloadspiegel herunter:
    Malwarebytes - MajorGeeks.com - BestTechie
    • Anwendbar auf Windows 2000, XP, Vista und Windows 7.
    • Installiere das Programm in den vorgegebenen Pfad.
    • Denke daran, bei Vista das Programm als Admin zu starten, ansonsten per Doppelklick starten.
    • Lasse es online updaten (Reiter Updates), sofern sich das Programm bereits auf dem Rechner befand.
    • Aktiviere "Komplett Scan durchführen" => Scan.
    • Wähle alle verfügbaren Laufwerke aus und starte den Scan.
    • Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
    • Bei Funden in C:\System Volume Information den Haken entfernen.
      Ansonsten wird dieser Systemwiederherstellungspunkt nicht mehr funktionieren.
      Er könnte jedoch trotz Malware noch gebraucht werden.
    • Versichere Dich, dass ansonsten alle Funde markiert sind und drücke "Löschen".
    • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
    • Nachträglich kannst du den Bericht unter "Scan-Berichte" finden.
    • Berichte, wie der Rechner nun läuft.
    Hier findest Du eine ausführliche und bebilderte Anleitung

    4.
    poste erneut - nach der vorgenommenen Reinigungsaktion:
    ► TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!
    -----------------------
    Bitte den Rechner vom Netz trennen, wenn er unbeaufsichtigt ist.
    Bis zu einer eventuellen Reinigung oder dem Formatieren deines Systems
    kein Online-Banking, File-sharing, Mailing, Messaging betreiben.
    Keine Up und Downloads, ausser auf Security Seiten.
    ****Ehemöglichst nicht ins internet gehen
    Mehr Information hierzu unter System-Sicherheit

    -----------------------

    HijackThis-Logfile erstellen
    Die zehn goldenen Regeln
    Was tun bei Kompromittierung des Systems?
    Sicherheitskonzept/SETI@home
    Anleitung zum Neuaufsetzen/Windows XP und Vista
    Wege das Forum zu unterstützen /Spenden:*klick*

    *Der beste Schutz ist immer noch der verantwortungsvolle Umgang mit dem Internet!*

  5. #5
    Einsteiger
    Registriert seit
    17.03.2010
    Ort
    Soßmar
    Beiträge
    16

    AW: Rootkit-problem ist es wirklich weg?

    So da sind wir wieder.^^ Haben die gewünschten Tools durchlaufen lassen und posten jetzt wieder die Ergebnisse

    Gmer 1 Log ( Log des Scans der beim öffnen von Gmer automatisch startet.)
    Code:
    GMER 1.0.15.14966 - http://www.gmer.net
    Rootkit scan 2010-03-19 10:44:59
    Windows 5.1.2600 Service Pack 2
    
    
    ---- System - GMER 1.0.15 ----
    
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwEnumerateKey [0xF38C3E3A]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwEnumerateValueKey [0xF38C3EE4]
    
    Code            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  FsRtlCheckLockForReadAccess
    Code            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  IoIsOperationSynchronous
    
    ---- Devices - GMER 1.0.15 ----
    
    AttachedDevice  \FileSystem\Fastfat \Fat                                                               fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
    AttachedDevice  \Driver\Tcpip \Device\Ip                                                               kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
    AttachedDevice  \Driver\Tcpip \Device\Tcp                                                              kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
    AttachedDevice  \Driver\Tcpip \Device\Udp                                                              kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
    AttachedDevice  \Driver\Tcpip \Device\RawIp                                                            kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
    
    ---- EOF - GMER 1.0.15 ----
    so jetzt der Hauptlog von Gmer
    Code:
    GMER 1.0.15.14966 - http://www.gmer.net
    Rootkit scan 2010-03-19 12:40:01
    Windows 5.1.2600 Service Pack 2
    
    
    ---- System - GMER 1.0.15 ----
    
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwAdjustPrivilegesToken [0xF38C436E]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwClose [0xF38C4A86]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwConnectPort [0xF38C560C]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwCreateEvent [0xF38C5B40]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwCreateFile [0xF38C4D78]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwCreateKey [0xF38C3460]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwCreateMutant [0xF38C5A18]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwCreateNamedPipeFile [0xF38C2D0A]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwCreatePort [0xF38C58D4]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwCreateSection [0xF38C4102]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwCreateSemaphore [0xF38C5C72]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwCreateSymbolicLinkObject [0xF38C740E]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwCreateThread [0xF38C4886]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwCreateWaitablePort [0xF38C5976]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwDeleteKey [0xF38C3A20]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwDeleteValueKey [0xF38C3CF8]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwDeviceIoControlFile [0xF38C521C]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwDuplicateObject [0xF38C7980]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwEnumerateKey [0xF38C3E3A]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwEnumerateValueKey [0xF38C3EE4]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwFsControlFile [0xF38C5016]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwLoadDriver [0xF38C6EA6]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwLoadKey [0xF38C343C]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwLoadKey2 [0xF38C344E]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwNotifyChangeKey [0xF38C4030]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwOpenEvent [0xF38C5BE2]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwOpenFile [0xF38C4B08]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwOpenKey [0xF38C3604]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwOpenMutant [0xF38C5AB0]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwOpenProcess [0xF38C456E]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwOpenSection [0xF38C7438]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwOpenSemaphore [0xF38C5D14]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwOpenThread [0xF38C4492]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwQueryKey [0xF38C3F8E]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwQueryMultipleValueKey [0xF38C3BB6]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwQueryValueKey [0xF38C38BC]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwQueueApcThread [0xF38C7128]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwRenameKey [0xF38C3B34]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwReplaceKey [0xF38C30C2]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwReplyPort [0xF38C609E]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwReplyWaitReceivePort [0xF38C5F64]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwRequestWaitReplyPort [0xF38C6C30]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwRestoreKey [0xF38C3224]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwResumeThread [0xF38C7860]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwSaveKey [0xF38C2EC4]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwSecureConnectPort [0xF38C5312]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwSetContextThread [0xF38C4984]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwSetInformationToken [0xF38C65F2]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwSetSecurityObject [0xF38C6FA0]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwSetSystemInformation [0xF38C74C2]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwSetValueKey [0xF38C3744]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwSuspendProcess [0xF38C75A6]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwSuspendThread [0xF38C76D2]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwSystemDebugControl [0xF38C6DD2]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwTerminateProcess [0xF38C46EA]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwTerminateThread [0xF38C463C]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  ZwWriteVirtualMemory [0xF38C47C8]
    
    Code            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  FsRtlCheckLockForReadAccess
    Code            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)  IoIsOperationSynchronous
    
    ---- Kernel code sections - GMER 1.0.15 ----
    
    .text           ntkrnlpa.exe!ZwCallbackReturn + 2C60                                                   80503A34 16 Bytes  [02, 41, 8C, F3, 72, 5C, 8C, ...]
    .text           ntkrnlpa.exe!ZwCallbackReturn + 2D1C                                                   80503AF0 12 Bytes  [A6, 6E, 8C, F3, 3C, 34, 8C, ...]
    .text           ntkrnlpa.exe!ZwCallbackReturn + 2E98                                                   80503C6C 16 Bytes  [34, 3B, 8C, F3, C2, 30, 8C, ...]
    .text           ntkrnlpa.exe!ZwCallbackReturn + 2F8C                                                   80503D60 12 Bytes  [A6, 75, 8C, F3, D2, 76, 8C, ...]
    .text           ntkrnlpa.exe!ZwCallbackReturn + 2F9C                                                   80503D70 8 Bytes  JMP 3CF38C46 
    
    ---- Kernel IAT/EAT - GMER 1.0.15 ----
    
    IAT             \SystemRoot\system32\DRIVERS\tcpip.sys[TDI.SYS!TdiRegisterDeviceObject]                [F6E22820] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
    IAT             \SystemRoot\system32\DRIVERS\netbt.sys[TDI.SYS!TdiRegisterDeviceObject]                [F6E22820] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
    
    ---- Devices - GMER 1.0.15 ----
    
    AttachedDevice  \Driver\Tcpip \Device\Ip                                                               kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
    AttachedDevice  \Driver\Tcpip \Device\Tcp                                                              kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
    AttachedDevice  \Driver\Tcpip \Device\Udp                                                              kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
    AttachedDevice  \Driver\Tcpip \Device\RawIp                                                            kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
    AttachedDevice  \FileSystem\Fastfat \Fat                                                               fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
    
    ---- EOF - GMER 1.0.15 ----
    Hier der Malwarebyteslog^^

    Code:
    Malwarebytes' Anti-Malware 1.44
    Datenbank Version: 3885
    Windows 5.1.2600 Service Pack 2
    Internet Explorer 6.0.2900.2180
    
    19.03.2010 13:49:32
    mbam-log-2010-03-19 (13-49-32).txt
    
    Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|L:\|M:\|)
    Durchsuchte Objekte: 277610
    Laufzeit: 46 minute(s), 52 second(s)
    
    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 5
    Infizierte Registrierungswerte: 1
    Infizierte Dateiobjekte der Registrierung: 3
    Infizierte Verzeichnisse: 1
    Infizierte Dateien: 3
    
    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Registrierungsschlüssel:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
    
    Infizierte Registrierungswerte:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> Quarantined and deleted successfully.
    
    Infizierte Dateiobjekte der Registrierung:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (Userinit.exe) -> Quarantined and deleted successfully.
    
    Infizierte Verzeichnisse:
    C:\WINDOWS\system32\lowsec (Stolen.data) -> Quarantined and deleted successfully.
    
    Infizierte Dateien:
    C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sysReserve.ini (Malware.Trace) -> Quarantined and deleted successfully.
    Und noch der HJT-log:

    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:02:45, on 19.03.2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Programme\Bonjour\mDNSResponder.exe
    C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\Programme\CyberLink\Shared Files\RichVideo.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Viewpoint\Common\ViewpointService.exe
    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\mHotkey.exe
    C:\WINDOWS\CNYHKey.exe
    C:\WINDOWS\system32\CmUCReye.exe
    C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\Medion Info Display\MdionLCM.exe
    C:\Programme\QuickTime\QTTask.exe
    C:\Programme\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Programme\OnlineControl\ocontrol.exe
    C:\Programme\iPod\bin\iPodService.exe
    C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Programme\Viewpoint\Viewpoint Manager\ViewMgr.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.aldi.com/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
    O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
    O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
    O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
    O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [MedionVFD] "C:\Programme\Medion Info Display\MdionLCM.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe
    O4 - Global Startup: p6_19_erinnerung.lnk = C:\Programme\phase6\phase6_19\WinStart\p6erinnerung.exe
    O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra button: MedionShop - {A461BF3E-96B0-488F-9ACA-202335DDCC4B} - http://www.medionshop.de/ (file missing) (HKCU)
    O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128778405937
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Automatisches LiveUpdate - Scheduler - Unknown owner - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
    O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Programme\Viewpoint\Common\ViewpointService.exe
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    
    --
    End of file - 8758 bytes
    Hoffe es is alles so drin wie es sein sollte ^.~

    LG, nipi
    Geändert von nipi (19.03.2010 um 13:55 Uhr) Grund: aufs falsche Feld gekommen-.-"

  6. #6
    Moderator Team-Mitglied Benutzerbild von argos
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    18.572

    AW: Rootkit-problem ist es wirklich weg?

    1.
    Weil Du auf eine andere Sicherheitssoftware umsteigen bist, frage ich dich, ob mit Norton "noch" etwas zu tun hast?
    Norton Antivirus vollständig ZU deinstallieren gehe auf der Symantec-Webseite und suche nach den speziellen Deinstallations-Tools, mit denen die letzten Reste (auch) entfernt werden sollten.
    Norton Removal Tool (für alle Produkte ab 2003 bis 2008) von hier herunterladen

    2.
    Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten--> `Do a system scan only`--> Einträge auswählen--> Häckhen setzen--> "Fix checked"klicken-->PC neu aufstarten) - fixe NUR Die von mir angegebenen Einträge!:
    HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
    O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
    O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra button: MedionShop - {A461BF3E-96B0-488F-9ACA-202335DDCC4B} - http://www.medionshop.de/ (file missing) (HKCU)
    O23 - Service: Automatisches LiveUpdate - Scheduler - Unknown owner - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
    3.
    Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit!
    Die alte Java-Versionen verbleiben auf dem PC...aus Sicherheitsgründen müssen entfernt werden,auch in Zukunft darauf achten!
    Um die alten Einträge zu entfernen:

    Lade JavaRa von prm753 herunter und entpacke es auf den Desktop.
    • Doppelklicke die JavaRa.exe, um das Programm zu starten.
    • Klicke auf Remove Older Versions, um alte Java-Versionen, die auf dem Rechner installiert sind, zu entfernen.
    • Klicke auf Yes wenn es verlangt wird. Wenn JavaRa fertig, erscheint eine Notiz, dass ein Logfile erstellt wurde, klicke OK.
    ► Downloade nun die Offline-Version von Java (Java Runtime Environment (JRE) 6 Update aktuelle Version) von SUN und installiere es.

    4.
    Adobe Reader aktualisieren :
    Adobe Reader
    oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..."

    5.
    **Vor dem Löschen temporärer Dateien sollte man unbedingt alle Anwendungen beenden!
    **lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - (Inhalt markieren und löschen)
    **Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind,nicht löschbar.
    • klick auf START -> ausführen (schreib rein): cleanmgr -> ok.[/b]Vergewissere dich, dass die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) geleert werden.
      Klicke ok.
    • gehe auf START -> ausführen (schreib rein): %temp% -> ok.[/b]
      Du leerst damit den/die Ordner C:\DOKUME~1\Dein Name\LOKALE~1\Temp\
    • Mach das für jedes Benutzerkonto.
    • Danach soll auch der Papierkorb geleert werden

    6.
    Öffne CCleaner - Anleitung CCleaner
    • "Cleaner"->"Analysieren"->Klick auf den Button "Start CCleaner"
    • "Registry""Fehler suchen"-> "Fehler beheben"->"Alle beheben"
    • Starte dein System neu auf

    7.
    poste erneut - nach der vorgenommenen Reinigungsaktion:
    ► TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

    8.
    ♦ Man kann sich doch nie sicher sein, dass sämtliche gesicherte Daten auf externe Medien wie USB-Stick/Festplatte und andere Produkte/Geräte (gilt auch bei CDs) sauber sind, sollte man deshalb regelmäßig lieber einen Online-Virenscanner für eine zweite Meinung konsultieren
    ♦ Also schließe jetzt alle externe Datenträgeran Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung
    ♦ Prüfe Deinen Rechner jetzt, auf Viren, Trojaner, Würmer und anderen Schadcode, mit dem kostenlosen Online Virenscanner von Eset/Nod32
    ♦ die Scanergebnis als *.txt Dateien speichern)
    - (Kostenlose Online Scanner - Anleitung)
    ♦ Poste bitte das Logfile

    ► Wie ist den aktuellen Zustand des Rechners?

    HijackThis-Logfile erstellen
    Die zehn goldenen Regeln
    Was tun bei Kompromittierung des Systems?
    Sicherheitskonzept/SETI@home
    Anleitung zum Neuaufsetzen/Windows XP und Vista
    Wege das Forum zu unterstützen /Spenden:*klick*

    *Der beste Schutz ist immer noch der verantwortungsvolle Umgang mit dem Internet!*

  7. #7
    Einsteiger
    Registriert seit
    17.03.2010
    Ort
    Soßmar
    Beiträge
    16

    AW: Rootkit-problem ist es wirklich weg?

    ok danke erstmal bevor ich jetzt aber wieder losdüse noch eine kurze Frage. Können wir den Rechner jetzt wieder an Netz hängen, bleibt ja eigentlich nichts anderes übrig alleine schon wegen Punkt 8. Hatten ihn bis jetzt immer nur kurz wegen den Updates bei z.B. Malwarebytes, Kaspersky ect. dran. Falls es schon sicher genug is würde uns das nämlich eine Menge fahrerei sparen

  8. #8
    Moderator Team-Mitglied Benutzerbild von argos
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    18.572

    AW: Rootkit-problem ist es wirklich weg?

    Zitat Zitat von nipi Beitrag anzeigen
    Können wir den Rechner jetzt wieder an Netz hängen, bleibt ja eigentlich nichts anderes übrig alleine schon wegen Punkt 8. Hatten ihn bis jetzt immer nur kurz wegen den Updates bei z.B. Malwarebytes, Kaspersky ect. dran. Falls es schon sicher genug is ...
    nur sichere Seite besuchen, also zunächst nocht nicht herum surfen

    HijackThis-Logfile erstellen
    Die zehn goldenen Regeln
    Was tun bei Kompromittierung des Systems?
    Sicherheitskonzept/SETI@home
    Anleitung zum Neuaufsetzen/Windows XP und Vista
    Wege das Forum zu unterstützen /Spenden:*klick*

    *Der beste Schutz ist immer noch der verantwortungsvolle Umgang mit dem Internet!*

  9. #9
    Einsteiger
    Registriert seit
    17.03.2010
    Ort
    Soßmar
    Beiträge
    16

    AW: Rootkit-problem ist es wirklich weg?

    ok, halt zum runterladen der verschiedenen Tools und zum direkt posten hier wäre es eben gedacht ^^ Surfen will sie "angeblich" nie wieder

  10. #10
    Einsteiger
    Registriert seit
    17.03.2010
    Ort
    Soßmar
    Beiträge
    16

    AW: Rootkit-problem ist es wirklich weg?

    Wir haben dazu nochmal ein paar Fragen:

    Bei Punkt 2.
    Bei dem Scan von Hijackthis wurden diese Pfade nicht angezeigt:
    O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
    O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)

    It das schlimm? Hätten die da sein müssen? Was sollen wir jetzt machen?


    Zu Punkt 5.
    Wie genau müssen wir das in dem Ordner machen? Wirklich alles löschen, was sich darin befindet? Da werden unter anderem einige versteckte Dateien angezeigt, die eigentlich nichts anderes als alte Bilder, die ich mal für inen Artikel benötigte, enthalten. Kann dabei der ganze Ordner gelöscht werden?

    Sorry, dass wir so überhaupt keine Ahnung haben ^.^"

Seite 1 von 2 1 2 LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. TR/Dldr.Fraud.Loa - ist er wirklich weg?
    Von Zorus im Forum Archiv
    Antworten: 7
    Letzter Beitrag: 25.08.2008, 21:58
  2. Trojaner wirklich weg??
    Von wendover im Forum Archiv
    Antworten: 8
    Letzter Beitrag: 29.07.2008, 21:21
  3. Trojaner wirklich weg?
    Von cajunherm im Forum Archiv
    Antworten: 53
    Letzter Beitrag: 23.05.2008, 22:27
  4. Ist Bagle wirklich entfernt?
    Von Christa im Forum Archiv
    Antworten: 9
    Letzter Beitrag: 14.12.2005, 01:03
  5. Antworten: 1
    Letzter Beitrag: 29.10.2004, 17:28

Forumregeln

  • Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
  • Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
  • Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
  • Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.