Hi Gentlemen!
I have reinstalled XP SP3 on my computer, Norton Internetsecurity and Tuneup 2012 and after installation of SpyBot 2 and run of System-Scan it showed infection with WIN32.Downloader MalwareC ID F65FFCFA 13. I had SpyBot correct it and since that there is no indication of further infection wether in SpyBot or in Norton. I googled the threats of this malware and these informations tell, that it could not be removed by Spybot and other viruskilling programs and it does hide itself. The only sign of infection is after some time of running IE 8 stays trying to connect, but shoes no Homepage whatsoever. So I need your help to detect whats going on.
Before I posted Ideactivated TuneUpservices.
DDS (Ver_2012-11-20.01) - NTFS_x86
Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 10.25.2
Run by Tom at 13:17:41 on 2013-07-04
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2047.1257 [GMT 2:00]
.
AV: Norton Internet Security *Enabled/Updated* {E10A9785-9598-4754-B552-92431C1C35F8}
FW: Norton Internet Security *Enabled*
.
============== Running Processes ================
.
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\Programme\DivX\DivX Update\DivXUpdate.exe
C:\Programme\TuneUp Utilities 2012\TUAutoReactivator32.exe
C:\Programme\Safer Networking\Spybot - Search & Destroy 2\SDTray.exe
C:\Programme\APPLE\iTunesHelper.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MagicTune Premium\GammaTray.exe
C:\Programme\Windows Desktop Search\WindowsSearch.exe
c:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Java\jre7\bin\jqs.exe
C:\Programme\MagicTune Premium\MagicTune.exe
C:\Programme\Norton Internet Security\Engine\20.4.0.40\ccSvcHst.exe
C:\Programme\Safer Networking\Spybot - Search & Destroy 2\SDFSSvc.exe
C:\Programme\Norton Internet Security\Engine\20.4.0.40\ccSvcHst.exe
C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe
C:\Programme\Safer Networking\Spybot - Search & Destroy 2\SDUpdSvc.exe
C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe
C:\Programme\Logitech\SetPointP\SetPoint.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\KHAL3\KHALMNPR.EXE
C:\WINDOWS\System32\alg.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Freecorder extension\BackgroundHost.exe
C:\Programme\TuneUp Utilities 2012\TUAutoReactivator32.exe
C:\Programme\Microsoft\Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
C:\WINDOWS\system32\svchost.exe -k NetworkService
C:\WINDOWS\system32\svchost.exe -k LocalService
C:\WINDOWS\system32\svchost.exe -k imgsvc
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.upc.at/
uProxyServer = localhost:21320
BHO: DivX Plus Web Player HTML5 <video>: {326E768D-4182-46FD-9C16-1449A49795F4} - c:\programme\divx\divx plus web player\ie\divxhtml5\DivXHTML5.dll
BHO: Norton Identity Protection: {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - c:\programme\norton internet security\engine\20.4.0.40\CoIEPlg.dll
BHO: Norton Vulnerability Protection: {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - c:\programme\norton internet security\engine\20.4.0.40\ips\IPSBHO.dll
BHO: Java(tm) Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\programme\java\jre7\bin\ssv.dll
BHO: Google Toolbar Helper: {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\google toolbar\GoogleToolbar_32.dll
BHO: Google Toolbar Notifier BHO: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - c:\programme\google\googletoolbarnotifier\5.7.8313.1002\swg.dll
BHO: Freecorder extension: {B15BBE59-42F5-4206-B3F0-BE98F5DC4B93} - c:\programme\freecorder extension\ScriptHost.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\programme\java\jre7\bin\jp2ssv.dll
BHO: DVDVideoSoft WebPageAdjuster Class: {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - c:\programme\gemeinsame dateien\dvdvideosoft\bin\IEDownloadMenuAndBtns.dll
TB: Norton Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\programme\norton internet security\engine\20.4.0.40\CoIEPlg.dll
TB: Google Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\programme\google\google toolbar\GoogleToolbar_32.dll
TB: Norton Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\programme\norton internet security\engine\20.4.0.40\CoIEPlg.dll
TB: Google Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\google toolbar\GoogleToolbar_32.dll
uRun: [swg] "c:\programme\google\googletoolbarnotifier\GoogleToolbarNotifier.exe"
uRun: [MSMSGS] "c:\programme\messenger\msmsgs.exe" /background
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
mRun: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
mRun: [Adobe ARM] "c:\programme\gemeinsame dateien\adobe\arm\1.0\AdobeARM.exe"
mRun: [SunJavaUpdateSched] "c:\programme\gemeinsame dateien\java\java update\jusched.exe"
mRun: [DivXMediaServer] c:\programme\divx\divx media server\DivXMediaServer.exe
mRun: [DivXUpdate] "c:\programme\divx\divx update\DivXUpdate.exe" /CHECKNOW
mRun: [APSDaemon] "c:\programme\gemeinsame dateien\apple\apple application support\APSDaemon.exe"
mRun: [EvtMgr6] c:\programme\logitech\setpointp\SetPoint.exe /launchGaming
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
mRun: [MagicTuneLauncher] c:\programme\magictune premium\MagicTuneLauncher.exe
mRun: [SDTray] "c:\programme\safer networking\spybot - search & destroy 2\SDTray.exe"
mRun: [iTunesHelper] "c:\programme\apple\iTunesHelper.exe"
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
StartupFolder: c:\dokume~1\alluse~1.win\startm~1\progra~1\autost~1\gammat~1.lnk - c:\programme\magictune premium\GammaTray.exe
StartupFolder: c:\dokume~1\alluse~1.win\startm~1\progra~1\autost~1\window~1.lnk - c:\programme\windows desktop search\WindowsSearch.exe
uPolicies-Explorer: NoDriveTypeAutoRun = dword:145
mPolicies-Explorer: NoDriveTypeAutoRun = dword:145
IE: Free YouTube Download - c:\programme\gemeinsame dateien\dvdvideosoft\plugins\freeytvdownloader.htm
IE: Free YouTube to MP3 Converter - c:\programme\gemeinsame dateien\dvdvideosoft\plugins\freeytmp3downloader.htm
IE: Nach Microsoft &Excel exportieren - c:\progra~1\mi4d84~1\office\office11\EXCEL.EXE/3000
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - c:\programme\gemeinsame dateien\dvdvideosoft\bin\IEDownloadMenuAndBtns.dll
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programme\messenger\msmsgs.exe
.
INFO: HKCU has more than 50 listed domains.
If you wish to scan all of them, select the 'Force scan all domains' option.
.
.
INFO: HKLM has more than 50 listed domains.
If you wish to scan all of them, select the 'Force scan all domains' option.
.
DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1371604349625
TCP: NameServer = 212.186.211.21 195.34.133.21
TCP: Interfaces\{0D6775AE-C5DE-4202-A172-E809EB93E068} : DHCPNameServer = 212.186.211.21 195.34.133.21
Notify: LBTWlgn - c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll
Notify: SDWinLogon - SDWinLogon.dll
AppInit_DLLs= c:\progra~1\gemein~1\jaksta~1\audioc~1\jaudcap.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
SEH: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - c:\programme\windows desktop search\MSNLNamespaceMgr.dll
IFEO: connect.exe - "c:\programme\tuneup utilities 2012\TUAutoReactivator32.exe"
IFEO: excel.exe - "c:\programme\tuneup utilities 2012\TUAutoReactivator32.exe"
IFEO: finalmediaplayer.exe - "c:\programme\tuneup utilities 2012\TUAutoReactivator32.exe"
IFEO: finder.exe - "c:\programme\tuneup utilities 2012\TUAutoReactivator32.exe"
IFEO: infopath.exe - "c:\programme\tuneup utilities 2012\TUAutoReactivator32.exe"
.
Note: multiple IFEO entries found. Please refer to Attach.txt
Hosts: 127.0.0.1 www.spywareinfo.com
.
============= SERVICES / DRIVERS ===============
.
R0 SymDS;Symantec Data Store;c:\windows\system32\drivers\nis\1404000.028\SymDS.sys [2013-6-20 367704]
R0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\nis\1404000.028\SymEFA.sys [2013-6-20 934488]
R1 BHDrvx86;BHDrvx86;c:\dokumente und einstellungen\all users.windows\anwendungsdaten\norton\{0c55c096-0f1d-4f28-aaa2-85ef591126e7}\nis_20.4.0.40\definitions\bashdefs\20130702.001\BHDrvx86.sys [2013-7-2 1002072]
R1 ccSet_NIS;Norton Internet Security Settings Manager;c:\windows\system32\drivers\nis\1404000.028\ccSetx86.sys [2013-6-20 134744]
R1 SymIRON;Symantec Iron Driver;c:\windows\system32\drivers\nis\1404000.028\Ironx86.sys [2013-6-20 175264]
R2 LBeepKE;Logitech Beep Suppression Driver;c:\windows\system32\drivers\LBeepKE.sys [2013-6-24 12808]
R2 NIS;Norton Internet Security;c:\programme\norton internet security\engine\20.4.0.40\ccSvcHst.exe [2013-6-20 144368]
R2 SDScannerService;Spybot-S&D 2 Scanner Service;c:\programme\safer networking\spybot - search & destroy 2\SDFSSvc.exe [2013-6-29 1817560]
R2 SDUpdateService;Spybot-S&D 2 Updating Service;c:\programme\safer networking\spybot - search & destroy 2\SDUpdSvc.exe [2013-6-29 1033688]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\programme\gemeinsame dateien\symantec shared\eengine\EraserUtilRebootDrv.sys [2013-6-20 106656]
R3 IDSxpx86;IDSxpx86;c:\dokumente und einstellungen\all users.windows\anwendungsdaten\norton\{0c55c096-0f1d-4f28-aaa2-85ef591126e7}\nis_20.4.0.40\definitions\ipsdefs\20130703.001\IDSXpx86.sys [2013-7-4 373728]
R3 NAVENG;NAVENG;c:\dokumente und einstellungen\all users.windows\anwendungsdaten\norton\{0c55c096-0f1d-4f28-aaa2-85ef591126e7}\nis_20.4.0.40\definitions\virusdefs\20130703.022\NAVENG.SYS [2013-7-4 93272]
R3 NAVEX15;NAVEX15;c:\dokumente und einstellungen\all users.windows\anwendungsdaten\norton\{0c55c096-0f1d-4f28-aaa2-85ef591126e7}\nis_20.4.0.40\definitions\virusdefs\20130703.022\NAVEX15.SYS [2013-7-4 1611992]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\tuneup utilities 2012\TuneUpUtilitiesDriver32.sys [2011-12-12 10064]
R4 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\tuneup utilities 2012\TuneUpUtilitiesService32.exe [2012-5-29 1528672]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 SDWSCService;Spybot-S&D 2 Security Center Service;c:\programme\safer networking\spybot - search & destroy 2\SDWSCSvc.exe [2013-6-29 171928]
S3 cpuz135;cpuz135;c:\programme\cpuid\pc wizard 2012\pcwiz_x32.sys [2012-4-17 24328]
S3 WinRM;Windows Remote Management (WS-Management);c:\windows\system32\svchost.exe -k WINRM [2008-4-14 14336]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\microsoft.net\framework\v4.0.30319\wpf\WPFFontCache_v0400.exe [2010-3-18 753504]
.
=============== Created Last 30 ================
.
2013-06-29 18:13:06 -------- dc----w- c:\dokumente und einstellungen\all users.windows\anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1
2013-06-29 16:42:20 15224 ----a-w- c:\windows\system32\sdnclean.exe
2013-06-29 11:09:12 -------- dc----w- c:\dokumente und einstellungen\all users.windows\anwendungsdaten\Spybot - Search & Destroy
2013-06-29 10:20:46 5632 ----a-w- c:\windows\system32\ptpusb.dll
2013-06-29 10:20:43 159232 ----a-w- c:\windows\system32\ptpusd.dll
2013-06-29 10:20:42 15104 -c--a-w- c:\windows\system32\dllcache\usbscan.sys
2013-06-29 10:20:42 15104 ----a-w- c:\windows\system32\drivers\usbscan.sys
2013-06-28 18:57:13 84480 -c--a-w- c:\windows\system32\dllcache\ac97via.sys
2013-06-28 18:57:13 84480 ----a-w- c:\windows\system32\drivers\ac97via.sys
2013-06-28 12:56:37 102968 ----a-w- c:\windows\system32\IMEKR70.IME
2013-06-28 12:56:33 14336 ----a-w- c:\windows\system32\drivers\MTiCtwl.sys
2013-06-27 17:31:51 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\lokale einstellungen\anwendungsdaten\Help
2013-06-26 12:31:28 -------- d-----w- c:\programme\gemeinsame dateien\Jaksta Technologies
2013-06-26 12:04:48 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\lokale einstellungen\anwendungsdaten\Freecorder 7 Video
2013-06-26 12:04:21 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\anwendungsdaten\Freecorder 7 Video
2013-06-26 12:04:20 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\lokale einstellungen\anwendungsdaten\Jaksta_Technologies_Pty_L
2013-06-25 16:36:45 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\anwendungsdaten\Windows Search
2013-06-25 16:35:14 14048 ------w- c:\windows\system32\spmsg2.dll
2013-06-25 14:24:32 -------- d-----w- c:\windows\system32\winrm
2013-06-25 14:24:19 -------- dc-h--w- c:\windows\$968930Uinstall_KB968930$
2013-06-25 13:19:46 89088 ----a-w- c:\windows\system32\spool\prtprocs\w32x86\filterpipelineprintproc.dll
2013-06-25 13:19:22 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2013-06-25 13:19:22 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2013-06-25 13:19:22 597504 ------w- c:\windows\system32\spool\prtprocs\w32x86\printfilterpipelinesvc.exe
2013-06-25 13:19:22 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2013-06-25 13:19:22 575488 ------w- c:\windows\system32\xpsshhdr.dll
2013-06-25 13:19:22 117760 ------w- c:\windows\system32\prntvpt.dll
2013-06-25 13:19:21 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2013-06-25 13:19:21 1676288 ------w- c:\windows\system32\xpssvcs.dll
2013-06-25 13:19:20 -------- dc----w- C:\ca9b08492440786b47e613
2013-06-25 13:13:30 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\anwendungsdaten\Windows Desktop Search
2013-06-25 13:10:36 221184 ----a-w- c:\windows\system32\wmpns.dll
2013-06-24 11:55:22 53248 -c--a-r- c:\dokumente und einstellungen\tom.frank-b\anwendungsdaten\microsoft\installer\{3ee9bcae-e9a9-45e5-9b1c-83a4d357e05c}\ARPPRODUCTICON.exe
2013-06-24 11:54:43 16400 ----a-w- c:\windows\system32\drivers\LNonPnP.sys
2013-06-24 11:54:26 16928 ------w- c:\windows\system32\spmsgXP_2k3.dll
2013-06-24 11:52:50 12808 ----a-w- c:\windows\system32\drivers\LBeepKE.sys
2013-06-24 11:42:20 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\anwendungsdaten\Logishrd
2013-06-24 10:55:10 159744 ----a-w- c:\programme\internet explorer\plugins\npqtplugin5.dll
2013-06-24 10:55:10 159744 ----a-w- c:\programme\internet explorer\plugins\npqtplugin4.dll
2013-06-24 10:55:10 159744 ----a-w- c:\programme\internet explorer\plugins\npqtplugin3.dll
2013-06-24 10:55:10 159744 ----a-w- c:\programme\internet explorer\plugins\npqtplugin2.dll
2013-06-24 10:55:10 159744 ----a-w- c:\programme\internet explorer\plugins\npqtplugin.dll
2013-06-23 11:24:50 6112864 ----a-w- c:\windows\system32\usbaaplrc.dll
2013-06-23 11:24:50 45056 ----a-w- c:\windows\system32\drivers\usbaapl.sys
2013-06-23 10:23:18 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\lokale einstellungen\anwendungsdaten\FileTypeAssistant
2013-06-23 10:22:37 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\lokale einstellungen\anwendungsdaten\FinalMediaPlayer
2013-06-23 10:17:57 -------- dc----w- c:\dokumente und einstellungen\all users.windows\anwendungsdaten\APN
2013-06-22 21:34:39 44 ----a-w- c:\windows\system32\msssc.dll
2013-06-22 20:28:07 729088 ----a-w- c:\programme\gemeinsame dateien\installshield\professional\runtime\09\01\intel32\iKernel.dll
2013-06-22 20:28:07 69715 ----a-w- c:\programme\gemeinsame dateien\installshield\professional\runtime\09\01\intel32\ctor.dll
2013-06-22 20:28:07 5632 ----a-w- c:\programme\gemeinsame dateien\installshield\professional\runtime\09\01\intel32\DotNetInstaller.exe
2013-06-22 20:28:07 266240 ----a-w- c:\programme\gemeinsame dateien\installshield\professional\runtime\09\01\intel32\iscript.dll
2013-06-22 20:28:07 192512 ----a-w- c:\programme\gemeinsame dateien\installshield\professional\runtime\09\01\intel32\iuser.dll
2013-06-22 20:28:06 188548 ----a-w- c:\programme\gemeinsame dateien\installshield\professional\runtime\09\01\intel32\iGdi.dll
2013-06-22 20:28:05 311428 ----a-w- c:\programme\gemeinsame dateien\installshield\professional\runtime\09\01\intel32\setup.dll
2013-06-22 20:27:19 22664 ----a-w- c:\windows\system32\drivers\L8042Kbd.sys
2013-06-22 20:26:02 753664 ----a-w- c:\programme\gemeinsame dateien\installshield\professional\runtime\11\00\intel32\iKernel.dll
2013-06-22 20:26:02 69714 ----a-w- c:\programme\gemeinsame dateien\installshield\professional\runtime\11\00\intel32\ctor.dll
2013-06-22 20:26:02 5632 ----a-w- c:\programme\gemeinsame dateien\installshield\professional\runtime\11\00\intel32\DotNetInstaller.exe
2013-06-22 20:26:02 274432 ----a-w- c:\programme\gemeinsame dateien\installshield\professional\runtime\11\00\intel32\iscript.dll
2013-06-22 20:26:02 184320 ----a-w- c:\programme\gemeinsame dateien\installshield\professional\runtime\11\00\intel32\iuser.dll
2013-06-22 20:26:01 200836 ----a-w- c:\programme\gemeinsame dateien\installshield\professional\runtime\11\00\intel32\iGdi.dll
2013-06-22 20:26:00 331908 ----a-w- c:\programme\gemeinsame dateien\installshield\professional\runtime\11\00\intel32\setup.dll
2013-06-22 20:22:05 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\lokale einstellungen\anwendungsdaten\LogiShrd
2013-06-22 20:07:48 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\anwendungsdaten\DVDVideoSoft
2013-06-22 20:01:24 62976 -c----w- c:\windows\system32\dllcache\cdrom.sys
2013-06-22 20:01:22 466944 -c----w- c:\windows\system32\dllcache\imapi2fs.dll
2013-06-22 20:01:22 466944 ------w- c:\windows\system32\imapi2fs.dll
2013-06-22 20:01:22 320512 -c----w- c:\windows\system32\dllcache\imapi2.dll
2013-06-22 20:01:22 320512 ------w- c:\windows\system32\imapi2.dll
2013-06-22 19:30:06 -------- d-----w- c:\programme\gemeinsame dateien\DivX Shared
2013-06-22 19:18:19 -------- dcsh--w- c:\dokumente und einstellungen\tom.frank-b\wc
2013-06-22 19:18:12 -------- dcsh--w- c:\dokumente und einstellungen\tom.frank-b\anwendungsdaten\wyUpdate AU
2013-06-22 19:17:57 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\anwendungsdaten\Cyberduck
2013-06-22 18:53:29 -------- dc----w- C:\TEMP
2013-06-22 10:18:21 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\anwendungsdaten\Applian FLV and Media Player
2013-06-22 01:41:40 3072 ----a-w- c:\windows\system32\drivers\audstub.sys
2013-06-22 01:40:47 57728 ----a-w- c:\windows\system32\drivers\redbook.sys
2013-06-22 01:40:14 19584 ----a-w- c:\windows\system32\drivers\rasirda.sys
2013-06-22 01:40:12 88192 ----a-w- c:\windows\system32\drivers\irda.sys
2013-06-22 01:40:12 28160 ----a-w- c:\windows\system32\irmon.dll
2013-06-22 01:40:11 8192 ----a-w- c:\windows\system32\wshirda.dll
2013-06-22 01:40:11 153088 ----a-w- c:\windows\system32\irftp.exe
2013-06-22 01:40:06 18688 ----a-w- c:\windows\system32\drivers\irsir.sys
2013-06-22 01:39:41 77312 ----a-w- c:\windows\system32\usbui.dll
2013-06-22 01:39:32 44672 ----a-w- c:\windows\system32\drivers\UAGP35.SYS
2013-06-22 01:39:13 20992 ----a-w- c:\windows\system32\drivers\RTL8139.sys
2013-06-22 01:33:54 16825 ----a-r- c:\windows\SET8.tmp
2013-06-22 01:33:50 1088840 ----a-r- c:\windows\SET4.tmp
2013-06-22 01:33:47 1246537 ----a-r- c:\windows\SET3.tmp
2013-06-22 01:33:33 -------- dc-h--r- c:\dokumente und einstellungen\all users.windows\Anwendungsdaten
2013-06-22 01:27:11 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-06-22 01:27:11 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-06-22 00:57:44 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\lokale einstellungen\anwendungsdaten\Sun
2013-06-22 00:57:09 144896 ----a-w- c:\windows\system32\javacpl.cpl
2013-06-22 00:57:08 867240 ----a-w- c:\windows\system32\npDeployJava1.dll
2013-06-22 00:57:02 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2013-06-21 17:37:40 789416 ----a-w- c:\windows\system32\deployJava1.dll
2013-06-20 21:12:11 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\lokale einstellungen\anwendungsdaten\Google
2013-06-20 21:05:39 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\lokale einstellungen\anwendungsdaten\Adobe
2013-06-20 15:50:01 -------- dc----w- c:\dokumente und einstellungen\all users.windows\anwendungsdaten\DivX
2013-06-20 15:16:03 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\anwendungsdaten\DriverTurbo
2013-06-20 15:05:02 6272 -c--a-w- c:\windows\system32\dllcache\splitter.sys
2013-06-20 15:05:02 6272 ----a-w- c:\windows\system32\drivers\splitter.sys
2013-06-20 14:04:04 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\lokale einstellungen\anwendungsdaten\Apple Computer
2013-06-20 14:03:39 26840 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys
2013-06-20 14:03:39 106928 ----a-w- c:\windows\system32\GEARAspi.dll
2013-06-20 14:01:30 -------- dc----w- c:\dokumente und einstellungen\all users.windows\anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
2013-06-20 14:01:30 -------- d-----w- c:\programme\APPLE
2013-06-20 14:00:57 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\lokale einstellungen\anwendungsdaten\Apple
2013-06-20 12:57:18 142496 ----a-w- c:\windows\system32\drivers\SYMEVENT.SYS
2013-06-20 12:57:18 -------- d-----w- c:\programme\Symantec
2013-06-20 12:57:18 -------- d-----w- c:\programme\gemeinsame dateien\Symantec Shared
2013-06-20 12:56:38 934488 ----a-r- c:\windows\system32\drivers\nis\1404000.028\SymEFA.sys
2013-06-20 12:56:38 603224 ----a-r- c:\windows\system32\drivers\nis\1404000.028\srtsp.sys
2013-06-20 12:56:38 396760 ----a-r- c:\windows\system32\drivers\nis\1404000.028\symtdi.sys
2013-06-20 12:56:38 367704 ----a-r- c:\windows\system32\drivers\nis\1404000.028\SymDS.sys
2013-06-20 12:56:38 352344 ----a-r- c:\windows\system32\drivers\nis\1404000.028\symtdiv.sys
2013-06-20 12:56:38 339544 ----a-r- c:\windows\system32\drivers\nis\1404000.028\symnets.sys
2013-06-20 12:56:38 32344 ----a-r- c:\windows\system32\drivers\nis\1404000.028\srtspx.sys
2013-06-20 12:56:38 21400 ----a-r- c:\windows\system32\drivers\nis\1404000.028\SymELAM.sys
2013-06-20 12:56:38 175264 ----a-r- c:\windows\system32\drivers\nis\1404000.028\Ironx86.sys
2013-06-20 12:56:37 134744 ----a-r- c:\windows\system32\drivers\nis\1404000.028\ccSetx86.sys
2013-06-20 12:56:11 14818 ----a-r- c:\windows\system32\drivers\nis\1404000.028\SymVTcer.dat
2013-06-20 12:56:05 -------- d-----w- c:\programme\Norton Internet Security
2013-06-20 12:55:42 -------- d-----w- c:\programme\NortonInstaller
2013-06-20 11:43:54 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\lokale einstellungen\anwendungsdaten\LogMeIn Rescue Applet
2013-06-20 10:24:27 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\anwendungsdaten\XnView
2013-06-19 23:45:31 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\anwendungsdaten\FinalMediaPlayer
2013-06-19 22:55:57 54272 ----a-w- c:\windows\system32\nvwddi.dll
2013-06-19 22:38:34 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\anwendungsdaten\NVIDIA
2013-06-19 19:02:28 -------- d-----w- c:\windows\system32\drivers\nis\1404000.028
2013-06-19 19:02:28 -------- d-----w- c:\windows\system32\drivers\NIS
2013-06-19 19:01:25 -------- dc----w- c:\dokumente und einstellungen\all users.windows\anwendungsdaten\PCSettings
2013-06-19 17:21:00 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\anwendungsdaten\nView_Wallpaper
2013-06-19 16:47:46 -------- dc----w- c:\dokumente und einstellungen\all users.windows\anwendungsdaten\NortonInstaller
2013-06-19 16:32:57 877376 ----a-w- c:\windows\system32\nvgenco32.dll
2013-06-19 16:13:26 -------- dcsh--w- c:\dokumente und einstellungen\tom.frank-b\IECompatCache
2013-06-19 16:08:49 -------- dcsh--w- c:\dokumente und einstellungen\tom.frank-b\PrivacIE
2013-06-19 16:05:33 -------- dcsh--w- c:\dokumente und einstellungen\tom.frank-b\IETldCache
2013-06-19 16:00:59 522240 -c----w- c:\windows\system32\dllcache\jsdbgui.dll
2013-06-19 15:59:02 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2013-06-19 15:59:01 743424 -c----w- c:\windows\system32\dllcache\iedvtool.dll
2013-06-19 15:59:01 247808 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2013-06-19 14:22:51 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\lokale einstellungen\anwendungsdaten\NPE
2013-06-19 14:21:01 -------- dc----w- c:\dokumente und einstellungen\all users.windows\anwendungsdaten\Norton
2013-06-19 10:56:26 445952 -c--a-w- c:\windows\system32\dllcache\ieapfltr.dll
2013-06-19 10:56:26 3698584 -c--a-w- c:\windows\system32\dllcache\ieapfltr.dat
2013-06-19 10:56:25 630272 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2013-06-19 10:56:25 59904 -c--a-w- c:\windows\system32\dllcache\icardie.dll
2013-06-19 10:56:25 2005504 -c----w- c:\windows\system32\dllcache\iertutil.dll
2013-06-19 10:56:24 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2013-06-19 10:56:21 13824 -c----w- c:\windows\system32\dllcache\ieudinit.exe
2013-06-19 10:56:20 11112960 -c----w- c:\windows\system32\dllcache\ieframe.dll
2013-06-19 10:40:11 -------- dc-h--w- c:\dokumente und einstellungen\all users.windows\anwendungsdaten\Common Files
2013-06-19 10:38:28 29024 ----a-w- c:\windows\system32\uxtuneup.dll
2013-06-19 10:34:41 31584 ----a-w- c:\windows\system32\TURegOpt.exe
2013-06-19 10:32:12 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\anwendungsdaten\TuneUp Software
2013-06-19 10:30:50 -------- dc----w- c:\dokumente und einstellungen\all users.windows\anwendungsdaten\TuneUp Software
2013-06-19 10:29:01 -------- dcsh--w- c:\dokumente und einstellungen\all users.windows\anwendungsdaten\{32364CEA-7855-4A3C-B674-53D8E9B97936}
2013-06-19 10:04:43 -------- dc----w- c:\dokumente und einstellungen\all users.windows\anwendungsdaten\NVIDIA Corporation
2013-06-19 10:01:55 65536 ----a-w- c:\windows\system32\OpenCL.dll
2013-06-19 10:01:49 1072544 ----a-w- c:\windows\system32\nvdrsdb0.bin
2013-06-19 10:01:48 1072544 ----a-w- c:\windows\system32\nvdrsdb1.bin
2013-06-19 10:01:48 1 ----a-w- c:\windows\system32\nvdrssel.bin
2013-06-19 10:01:07 5967872 ----a-w- c:\windows\system32\nvopencl.dll
2013-06-19 10:01:04 19189760 ----a-w- c:\windows\system32\nvoglnt.dll
2013-06-19 10:01:03 892704 ----a-w- c:\windows\system32\nvdispgenco32.dll
2013-06-19 10:01:02 7536640 ----a-w- c:\windows\system32\nvcuda.dll
2013-06-19 10:01:02 2581792 ----a-w- c:\windows\system32\nvcuvid.dll
2013-06-19 10:01:02 1869088 ----a-w- c:\windows\system32\nvcuvenc.dll
2013-06-19 10:01:02 1010464 ----a-w- c:\windows\system32\nvdispco32.dll
2013-06-19 10:00:47 2389504 ----a-w- c:\windows\system32\nvapi.dll
2013-06-19 10:00:47 17551360 ----a-w- c:\windows\system32\nvcompiler.dll
2013-06-19 10:00:46 4494336 -c--a-w- c:\windows\system32\dllcache\nv4_disp.dll
2013-06-19 10:00:46 4494336 ----a-w- c:\windows\system32\nv4_disp.dll
2013-06-19 10:00:46 12648960 -c--a-w- c:\windows\system32\dllcache\nv4_mini.sys
2013-06-19 10:00:46 12648960 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2013-06-19 01:18:55 273024 -c----w- c:\windows\system32\dllcache\bthport.sys
2013-06-19 01:18:55 273024 ------w- c:\windows\system32\drivers\bthport.sys
2013-06-19 01:18:19 456320 -c----w- c:\windows\system32\dllcache\mrxsmb.sys
2013-06-19 01:15:27 12928 -c----w- c:\windows\system32\dllcache\usb8023x.sys
2013-06-19 01:14:17 293376 ------w- c:\windows\system32\browserchoice.exe
2013-06-19 01:12:24 -------- dcsh--w- c:\dokumente und einstellungen\tom.frank-b\UserData
2013-06-19 01:11:34 -------- dc----w- c:\dokumente und einstellungen\tom.frank-b\lokale einstellungen\anwendungsdaten\Identities
2013-06-19 01:10:12 2152448 -c----w- c:\windows\system32\dllcache\ntkrnlmp.exe
2013-06-19 01:10:12 2031104 -c----w- c:\windows\system32\dllcache\ntkrpamp.exe
2013-06-19 01:10:11 2195840 -c----w- c:\windows\system32\dllcache\ntoskrnl.exe
2013-06-19 01:10:10 2072448 -c----w- c:\windows\system32\dllcache\ntkrnlpa.exe
2013-06-19 01:08:39 3072 -c----w- c:\windows\system32\dllcache\iacenc.dll
2013-06-19 01:08:39 3072 ------w- c:\windows\system32\iacenc.dll
2013-06-19 01:00:30 26144 ----a-w- c:\windows\system32\spupdsvc.exe
2013-06-19 00:45:10 41600 -c--a-w- c:\windows\system32\dllcache\weitekp9.dll
2013-06-19 00:44:59 21896 -c--a-w- c:\windows\system32\dllcache\tdipx.sys
2013-06-19 00:43:59 65536 -c--a-w- c:\windows\system32\dllcache\EXCH_mailmsg.dll
2013-06-19 00:42:59 6656 -c--a-w- c:\windows\system32\dllcache\c_is2022.dll
2013-06-19 00:39:35 -------- dcsh--w- c:\dokumente und einstellungen\all users.windows\DRM
2013-06-19 00:37:54 565760 -c--a-w- c:\windows\system32\dllcache\msobmain.dll
2013-06-19 00:35:49 33792 ----a-w- c:\programme\messenger\custsat.dll
2013-06-18 21:41:41 83968 ----a-w- c:\programme\messenger\msgsc.dll
2013-06-18 21:41:41 180224 ----a-w- c:\programme\messenger\msgslang.dll
2013-06-18 21:41:41 1695232 ------w- c:\programme\messenger\msmsgs.exe
2013-06-18 21:41:40 -------- d-----w- c:\programme\Messenger
2013-06-18 16:57:09 -------- dc----w- C:\$WIN_NT$.~BT
2013-06-18 16:57:01 -------- d-----w- c:\windows\setup.pss
2013-06-18 16:56:38 -------- d-----w- c:\windows\setupupd
2013-06-11 13:59:37 -------- d-----w- c:\programme\iPod
2013-06-11 13:58:51 -------- d-----w- c:\programme\iTunes
.
==================== Find3M ====================
.
2013-05-07 22:28:27 920064 ----a-w- c:\windows\system32\wininet.dll
2013-05-07 22:28:26 43520 ------w- c:\windows\system32\licmgr10.dll
2013-05-07 22:28:26 1469440 ------w- c:\windows\system32\inetcpl.cpl
2013-05-07 21:53:29 385024 ------w- c:\windows\system32\html.iec
2013-05-03 05:39:13 2195840 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-05-03 05:39:13 2072448 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-05-01 01:59:12 94208 ----a-w- c:\windows\system32\QuickTimeVR.qtx
2013-05-01 01:59:12 69632 ----a-w- c:\windows\system32\QuickTime.qts
2013-04-12 14:00:54 1876480 ----a-w- c:\windows\system32\win32k.sys
.
============= FINISH: 13:20:25,62 ===============
aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software
Run date: 2013-07-04 13:29:16
-----------------------------
13:29:16.250 OS Version: Windows 5.1.2600 Service Pack 3
13:29:16.250 Number of processors: 1 586 0x209
13:29:16.250 ComputerName: FRANK-B UserName: Tom
13:29:19.625 Initialize success
13:33:37.890 AVAST engine defs: 13070400
13:33:47.953 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4
13:33:47.953 Disk 0 Vendor: ST380020A 3.34 Size: 76319MB BusType: 3
13:33:47.968 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP0T1L0-c
13:33:47.968 Disk 1 Vendor: WDC_WD1600BB-00GUA0 08.02D08 Size: 152627MB BusType: 3
13:33:48.453 Disk 0 MBR read successfully
13:33:48.453 Disk 0 MBR scan
13:33:48.453 Disk 0 Windows XP default MBR code
13:33:48.453 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 76308 MB offset 63
13:33:48.468 Disk 0 scanning sectors +156280320
13:33:48.734 Disk 0 scanning C:\WINDOWS\system32\drivers
13:34:03.187 Service scanning
13:34:54.343 Modules scanning
13:35:16.359 Disk 0 trace - called modules:
13:35:16.390 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys viaide.sys PCIIDEX.SYS
13:35:16.390 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x89b75ab8]
13:35:16.390 3 CLASSPNP.SYS[f7637fd7] -> nt!IofCallDriver -> \Device\00000067[0x89bc3f18]
13:35:16.390 5 ACPI.sys[f75ad620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x89be1d98]
13:35:16.859 AVAST engine scan C:\WINDOWS
13:35:29.875 AVAST engine scan C:\WINDOWS\system32
13:39:59.484 AVAST engine scan C:\WINDOWS\system32\drivers
13:40:19.796 AVAST engine scan C:\Dokumente und Einstellungen\Tom.FRANK-B
13:41:38.765 Disk 0 MBR has been saved successfully to "\\Frank-a\unsere dokumente\Schriftstücke\Spybot\MBR.dat"
13:41:38.781 The log file has been saved successfully to "\\Frank-a\unsere dokumente\Schriftstücke\Spybot\aswMBR.txt"