mybrowsertoolbar & generell langsam

#0
02.12.2009, 10:57
Member

Beiträge: 16
#1 Hallo Forum!

Mein Problem:

Immer wieder einmal werde ich beim surfen im netz mit dem ie explorer auf die seite „mybrowsertoolbar“ umgeleitet, was sehr lästig ist.

Zudem braucht der internet explorer ewig (bis zu 30 sec) um ein neues fenster zu öffnen. Teilweise öffnen sich extra fenster (die sich auf click öffnen lassen sollten) gar nicht.

Noch etwas, von dem ich aber nicht weiß ob da ein zusammenhang besteht:
Nach rechner start und aufrufen des ie explorers ist es in letzter zeit manchmal vorgekommen (4-5x?), dass sich der rechner plötzlich und ohne vorwarnung ausgeschaltet hat – einfach so als ob strom aus wäre.

Danke ím voraus!

coppelia

Habe mal alles wie im post ganz oben beschrieben abgearbeitet:


%%%%%%%%%%%%%%%%%%
Malwarebytes LOG

Malwarebytes' Anti-Malware 1.41
Datenbank Version: 3275
Windows 5.1.2600 Service Pack 3

02.12.2009 09:19:00
mbam-log-2009-12-02 (09-19-00).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 97656
Laufzeit: 9 minute(s), 27 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\MSFox (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)












%%%%%%%%%%%%%%%%%%%%%%%

GMER 1.0.15.15252 - http://www.gmer.net
Rootkit scan 2009-12-02 10:41:36
Windows 5.1.2600 Service Pack 3
Running: fyuhojyr.exe; Driver: C:\DOKUME~1\Besitzer\LOKALE~1\Temp\pwldqpoc.sys


---- System - GMER 1.0.15 ----

SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwAdjustPrivilegesToken [0xA7D9058C]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwClose [0xA7D90E0C]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwConnectPort [0xA7D91922]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateEvent [0xA7D91E94]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateFile [0xA7D910EE]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateKey [0xA7D8F436]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateMutant [0xA7D91D6C]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateNamedPipeFile [0xA7D90192]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreatePort [0xA7D91C28]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateSection [0xA7D9034E]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateSemaphore [0xA7D91FC6]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateSymbolicLinkObject [0xA7D93C08]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateThread [0xA7D90AAA]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwCreateWaitablePort [0xA7D91CCA]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwDebugActiveProcess [0xA7D935FA]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwDeleteKey [0xA7D8F9FA]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwDeleteValueKey [0xA7D8FD88]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwDeviceIoControlFile [0xA7D91576]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwDuplicateObject [0xA7D945CA]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwEnumerateKey [0xA7D8FECA]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwEnumerateValueKey [0xA7D8FF74]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwFsControlFile [0xA7D91382]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwLoadDriver [0xA7D9368C]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwLoadKey [0xA7D8F412]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwLoadKey2 [0xA7D8F424]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwMapViewOfSection [0xA7D93CBC]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwNotifyChangeKey [0xA7D900C0]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwOpenEvent [0xA7D91F36]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwOpenFile [0xA7D90E8E]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwOpenKey [0xA7D8F5DC]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwOpenMutant [0xA7D91E04]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwOpenProcess [0xA7D90792]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwOpenSection [0xA7D93C32]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwOpenSemaphore [0xA7D92068]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwOpenThread [0xA7D906B6]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwQueryKey [0xA7D9001E]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwQueryMultipleValueKey [0xA7D8FC46]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwQuerySection [0xA7D93FD4]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwQueryValueKey [0xA7D8F896]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwQueueApcThread [0xA7D93922]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwRenameKey [0xA7D8FB0E]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwReplaceKey [0xA7D8F2B0]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwReplyPort [0xA7D923F2]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwReplyWaitReceivePort [0xA7D922B8]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwRequestWaitReplyPort [0xA7D9339A]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwRestoreKey [0xA7D96E2C]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwResumeThread [0xA7D944AC]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSaveKey [0xA7D8F248]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSecureConnectPort [0xA7D9165C]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSetContextThread [0xA7D90CC8]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSetInformationToken [0xA7D92C4A]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSetSecurityObject [0xA7D93786]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSetSystemInformation [0xA7D94114]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSetValueKey [0xA7D8F71E]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSuspendProcess [0xA7D941F8]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSuspendThread [0xA7D94320]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwSystemDebugControl [0xA7D93526]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwTerminateProcess [0xA7D9090A]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwTerminateThread [0xA7D90860]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwUnmapViewOfSection [0xA7D93E8A]
SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) ZwWriteVirtualMemory [0xA7D909EA]

Code \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) FsRtlCheckLockForReadAccess
Code \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab) IoIsOperationSynchronous

---- Kernel code sections - GMER 1.0.15 ----

.text ntkrnlpa.exe!FsRtlCheckLockForReadAccess 804EAF84 5 Bytes JMP A7D854DC \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)
.text ntkrnlpa.exe!IoIsOperationSynchronous 804EF912 5 Bytes JMP A7D858B6 \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wnet_x86]/Kaspersky Lab)
.text ntkrnlpa.exe!ZwCallbackReturn + 2C8C 80504528 16 Bytes [4E, 03, D9, A7, C6, 1F, D9, ...]
.text ntkrnlpa.exe!ZwCallbackReturn + 2D48 805045E4 12 Bytes [8C, 36, D9, A7, 12, F4, D8, ...]
.text ntkrnlpa.exe!ZwCallbackReturn + 2EC4 80504760 16 Bytes [0E, FB, D8, A7, B0, F2, D8, ...]
.text ntkrnlpa.exe!ZwCallbackReturn + 2FB8 80504854 12 Bytes [F8, 41, D9, A7, 20, 43, D9, ...]
.text ntkrnlpa.exe!ZwCallbackReturn + 3018 805048B4 4 Bytes JMP E8A7D909

---- User code sections - GMER 1.0.15 ----

? C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] C:\WINDOWS\system32\ntdll.dll time/date stamp mismatch;
? C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch;
.text C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] USER32.dll!AlignRects + FFFA5598 7E362A78 4 Bytes [70, 11, 33, 6D]
? C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] C:\WINDOWS\system32\ntdll.dll time/date stamp mismatch;
? C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch;
.text C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] USER32.dll!AlignRects + FFFA5598 7E362A78 4 Bytes [70, 11, 33, 6D]
.text C:\Programme\Internet Explorer\IEXPLORE.EXE[920] ole32.dll!OleLoadFromStream 774F9C85 5 Bytes JMP 7E2A5255 C:\WINDOWS\system32\SHDOCVW.dll (Bibliothek für Shell-Dokumente und -Steuerelemente/Microsoft Corporation)
.text C:\Programme\tele.ring\tele.ring Mobile Internet.exe[3288] USER32.dll!GetSysColor 7E368E78 5 Bytes JMP 00452150 C:\Programme\tele.ring\SkinMagicU.dll (SkinMagic Toolkit/Appspeed Inc.)
.text C:\Programme\tele.ring\tele.ring Mobile Internet.exe[3288] USER32.dll!GetSysColorBrush 7E368EAB 5 Bytes JMP 004521B0 C:\Programme\tele.ring\SkinMagicU.dll (SkinMagic Toolkit/Appspeed Inc.)
.text C:\Programme\tele.ring\tele.ring Mobile Internet.exe[3288] USER32.dll!SetScrollInfo 7E369056 7 Bytes JMP 00452040 C:\Programme\tele.ring\SkinMagicU.dll (SkinMagic Toolkit/Appspeed Inc.)
.text C:\Programme\tele.ring\tele.ring Mobile Internet.exe[3288] USER32.dll!GetScrollInfo 7E37DFE2 7 Bytes JMP 00451F90 C:\Programme\tele.ring\SkinMagicU.dll (SkinMagic Toolkit/Appspeed Inc.)
.text C:\Programme\tele.ring\tele.ring Mobile Internet.exe[3288] USER32.dll!ShowScrollBar 7E37F2F2 5 Bytes JMP 00452110 C:\Programme\tele.ring\SkinMagicU.dll (SkinMagic Toolkit/Appspeed Inc.)
.text C:\Programme\tele.ring\tele.ring Mobile Internet.exe[3288] USER32.dll!GetScrollPos 7E37F704 5 Bytes JMP 00451FD0 C:\Programme\tele.ring\SkinMagicU.dll (SkinMagic Toolkit/Appspeed Inc.)
.text C:\Programme\tele.ring\tele.ring Mobile Internet.exe[3288] USER32.dll!SetScrollPos 7E37F750 5 Bytes JMP 00452080 C:\Programme\tele.ring\SkinMagicU.dll (SkinMagic Toolkit/Appspeed Inc.)
.text C:\Programme\tele.ring\tele.ring Mobile Internet.exe[3288] USER32.dll!GetScrollRange 7E37F787 5 Bytes JMP 00452000 C:\Programme\tele.ring\SkinMagicU.dll (SkinMagic Toolkit/Appspeed Inc.)
.text C:\Programme\tele.ring\tele.ring Mobile Internet.exe[3288] USER32.dll!SetScrollRange 7E37F99B 5 Bytes JMP 004520C0 C:\Programme\tele.ring\SkinMagicU.dll (SkinMagic Toolkit/Appspeed Inc.)
.text C:\Programme\tele.ring\tele.ring Mobile Internet.exe[3288] USER32.dll!EnableScrollBar 7E3B8005 7 Bytes JMP 00451F50 C:\Programme\tele.ring\SkinMagicU.dll (SkinMagic Toolkit/Appspeed Inc.)
.text C:\Programme\Internet Explorer\IEXPLORE.EXE[3580] ole32.dll!OleLoadFromStream 774F9C85 5 Bytes JMP 7E2A5255 C:\WINDOWS\system32\SHDOCVW.dll (Bibliothek für Shell-Dokumente und -Steuerelemente/Microsoft Corporation)

---- Kernel IAT/EAT - GMER 1.0.15 ----

IAT \SystemRoot\system32\DRIVERS\tcpip.sys[TDI.SYS!TdiRegisterDeviceObject] [A786B820] \??\C:\WINDOWS\system32\drivers\kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT \SystemRoot\system32\DRIVERS\netbt.sys[TDI.SYS!TdiRegisterDeviceObject] [A786B820] \??\C:\WINDOWS\system32\drivers\kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)

---- User IAT/EAT - GMER 1.0.15 ----

IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!RtlAllocateHeap] 00370240
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!RtlFreeHeap] 003702B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!RtlSizeHeap] 00370320
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!RtlReAllocateHeap] 00370390
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!GetModuleFileNameA] 00B80860
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryA] 00B808D0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryW] 00B80940
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!GetProcAddress] 00B809B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!FreeLibrary] 00B80A20
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 00B80A90
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!CreateThread] 00370630
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!VirtualAlloc] 003706A0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!VirtualFree] 00370710
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\RPCRT4.dll [ntdll.dll!RtlFreeHeap] 00370780
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\RPCRT4.dll [ntdll.dll!RtlAllocateHeap] 003707F0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!SetErrorMode] 00B80B00
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryExW] 00B80B70
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!GetModuleFileNameW] 00B80BE0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!CreateThread] 00370860
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 00B80C50
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryW] 00B80CC0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!FreeLibrary] 00B80D30
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryA] 00B80DA0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress] 00B80E10
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!VirtualAlloc] 003709B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!VirtualFree] 00370A20
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ADVAPI32.dll [ntdll.dll!RtlFreeHeap] 00370A90
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ADVAPI32.dll [ntdll.dll!RtlAllocateHeap] 00370B00
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ADVAPI32.dll [ntdll.dll!RtlReAllocateHeap] 00370B70
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 00B80E80
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryA] 00B80EF0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryW] 00B80F60
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!GetModuleFileNameW] 7C9E0550
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!GetProcAddress] 7C9E05C0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!FreeLibrary] 7C9E0630
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\Secur32.dll [ntdll.dll!RtlFreeHeap] 00370BE0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\Secur32.dll [ntdll.dll!RtlAllocateHeap] 00370C50
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] 7C9E06A0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!CreateThread] 00370CC0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!CreateProcessW] 7C9E0710
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!GetModuleFileNameA] 7C9E0780
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryA] 7C9E07F0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 7C9E0860
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!GetProcAddress] 7C9E08D0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryW] 7C9E0940
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!FreeLibrary] 7C9E09B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!GetModuleFileNameW] 7C9E0A20
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\USER32.dll [ntdll.dll!RtlAllocateHeap] 00370EF0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\USER32.dll [ntdll.dll!RtlFreeHeap] 00370F60
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 7C9E0A90
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] 7C9E0B00
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryA] 7C9E0B70
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!FreeLibrary] 7C9E0BE0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!GetProcAddress] 7C9E0C50
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryW] 7C9E0CC0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\GDI32.dll [ntdll.dll!RtlAllocateHeap] 7C9D0390
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\GDI32.dll [ntdll.dll!RtlFreeHeap] 7C9D0400
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!SetErrorMode] 00B90240
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 00B902B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!GetProcAddress] 00B90320
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!LoadLibraryA] 00B90390
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!FreeLibrary] 00B90400
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!CreateProcessA] 00B90470
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!CreateProcessW] 00B904E0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!GetModuleFileNameA] 00B90550
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!HeapDestroy] 7C9D0940
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!VirtualFree] 7C9D09B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!VirtualAlloc] 7C9D0A20
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!CreateThread] 7C9D0B00
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!GetModuleFileNameW] 00B905C0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!VirtualAlloc] 7C9D0CC0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!VirtualFree] 7C9D0D30
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!HeapDestroy] 7C9D0EF0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 00B90710
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryA] 00B90780
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!CreateProcessW] 00B907F0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!GetModuleFileNameW] 00B90860
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!SetErrorMode] 00B908D0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryW] 00B90940
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!GetProcAddress] 00B909B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!CreateThread] 7C9D0F60
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExW] 00B90A20
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!FreeLibrary] 00B90A90
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExA] 00B90B00
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHELL32.dll [ntdll.dll!RtlFreeHeap] 00380010
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 00B90B70
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!SetErrorMode] 00B90BE0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!GetModuleFileNameW] 00B90C50
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExA] 00B90CC0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExW] 00B90D30
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryW] 00B90DA0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!CreateProcessA] 00B90E10
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!CreateProcessW] 00B90E80
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!FreeLibrary] 00B90EF0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!CreateThread] 00380080
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!HeapDestroy] 003800F0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryA] 00B90F60
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress] 00BA0010
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!GetModuleFileNameA] 00BA0080
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!GetProcAddress] 00BA00F0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryA] 00BA0160
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!FreeLibrary] 00BA01D0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryW] 00BA0240
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!GetModuleFileNameW] 00BA02B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!CreateThread] 00380390
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] 00BA0320
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExA] 00BA0390
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!CreateProcessW] 00BA0400
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!VirtualAlloc] 00380400
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 00BA0470
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\ole32.dll [ntdll.dll!RtlFreeHeap] 00380470
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\PSAPI.DLL [KERNEL32.dll!LoadLibraryA] 00BB0470
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\PSAPI.DLL [KERNEL32.dll!FreeLibrary] 00BB04E0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\PSAPI.DLL [KERNEL32.dll!GetProcAddress] 00BB0550
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\PSAPI.DLL [KERNEL32.dll!SetUnhandledExceptionFilter] 00BB05C0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!SetErrorMode] 00BB09B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!LoadLibraryW] 00BB0A20
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!LoadLibraryExA] 00BB0A90
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!CreateThread] 7C9D01D0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!CreateProcessW] 00BB0B00
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!GetModuleFileNameW] 00BB0B70
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!GetProcAddress] 00BB0BE0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!FreeLibrary] 00BB0C50
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!LoadLibraryA] 00BB0CC0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 00BB0D30
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\userenv.dll [ntdll.dll!RtlFreeHeap] 7C9D0080
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!LoadLibraryW] 7C9E0400
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 7C9E04E0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!LoadLibraryA] 7C9E02B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!FreeLibrary] 7C9E00F0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!GetProcAddress] 7C9E0240
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!GetModuleFileNameA] 7C9E0160
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!CreateThread] 7C9D01D0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\NETAPI32.dll [ntdll.dll!RtlAllocateHeap] 7C9D0010
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\NETAPI32.dll [ntdll.dll!RtlFreeHeap] 7C9D0080
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!HeapDestroy] 7C9D0240
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!GetProcAddress] 7C9E0240
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!GetModuleFileNameA] 7C9E0160
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!LoadLibraryA] 7C9E02B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!CreateThread] 7C9D01D0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!FreeLibrary] 7C9E00F0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 7C9E04E0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!FreeLibrary] 7C9E00F0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 7C9E04E0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!LoadLibraryA] 7C9E02B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!GetModuleFileNameA] 7C9E0160
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!CreateThread] 7C9D01D0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!GetProcAddress] 7C9E0240
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\iphlpapi.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 7C9E04E0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\iphlpapi.dll [KERNEL32.dll!FreeLibrary] 7C9E00F0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\iphlpapi.dll [KERNEL32.dll!HeapDestroy] 7C9D0240
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\iphlpapi.dll [KERNEL32.dll!GetProcAddress] 7C9E0240
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\iphlpapi.dll [KERNEL32.dll!LoadLibraryA] 7C9E02B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\iphlpapi.dll [ntdll.dll!RtlFreeHeap] 7C9D0080
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\iphlpapi.dll [ntdll.dll!RtlAllocateHeap] 7C9D0010
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!FreeLibrary] 7C9E00F0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!GetProcAddress] 7C9E0240
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryA] 7C9E02B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 7C9E04E0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryExA] 7C9E0320
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryExW] 7C9E0390
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!CreateThread] 7C9D01D0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!GetModuleFileNameW] 7C9E01D0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!GetModuleFileNameA] 7C9E0160
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SAMLIB.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 7C9E04E0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SAMLIB.dll [KERNEL32.dll!VirtualFree] 7C9D0320
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\SAMLIB.dll [KERNEL32.dll!VirtualAlloc] 7C9D02B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WININET.dll [KERNEL32.dll!CreateThread] 7C9D01D0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WININET.dll [KERNEL32.dll!SetErrorMode] 7C9E0470
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WININET.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 7C9E04E0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WININET.dll [KERNEL32.dll!GetModuleFileNameA] 7C9E0160
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WININET.dll [KERNEL32.dll!LoadLibraryExA] 7C9E0320
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WININET.dll [KERNEL32.dll!LoadLibraryW] 7C9E0400
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WININET.dll [KERNEL32.dll!GetProcAddress] 7C9E0240
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WININET.dll [KERNEL32.dll!LoadLibraryA] 7C9E02B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[724] @ C:\WINDOWS\system32\WININET.dll [KERNEL32.dll!FreeLibrary] 7C9E00F0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!RtlAllocateHeap] 00030240
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!RtlFreeHeap] 000302B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!RtlSizeHeap] 00030320
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!RtlReAllocateHeap] 00030390
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!GetModuleFileNameA] 00D50860
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryA] 00D508D0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryW] 00D50940
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!GetProcAddress] 00D509B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!FreeLibrary] 00D50A20
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 00D50A90
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!CreateThread] 00030630
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!VirtualAlloc] 000306A0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!VirtualFree] 00030710
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\RPCRT4.dll [ntdll.dll!RtlFreeHeap] 00030780
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\RPCRT4.dll [ntdll.dll!RtlAllocateHeap] 000307F0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!SetErrorMode] 00D50B00
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryExW] 00D50B70
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!GetModuleFileNameW] 00D50BE0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!CreateThread] 00030860
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 00D50C50
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryW] 00D50CC0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!FreeLibrary] 00D50D30
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryA] 00D50DA0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress] 00D50E10
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!VirtualAlloc] 000309B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!VirtualFree] 00030A20
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ADVAPI32.dll [ntdll.dll!RtlFreeHeap] 00030A90
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ADVAPI32.dll [ntdll.dll!RtlAllocateHeap] 00030B00
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ADVAPI32.dll [ntdll.dll!RtlReAllocateHeap] 00030B70
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 00D50E80
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryA] 00D50EF0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryW] 00D50F60
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!GetModuleFileNameW] 7C9E0550
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!GetProcAddress] 7C9E05C0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!FreeLibrary] 7C9E0630
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\Secur32.dll [ntdll.dll!RtlFreeHeap] 00030BE0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\Secur32.dll [ntdll.dll!RtlAllocateHeap] 00030C50
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] 7C9E06A0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!CreateThread] 00030CC0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!CreateProcessW] 7C9E0710
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!GetModuleFileNameA] 7C9E0780
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryA] 7C9E07F0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 7C9E0860
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!GetProcAddress] 7C9E08D0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryW] 7C9E0940
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!FreeLibrary] 7C9E09B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!GetModuleFileNameW] 7C9E0A20
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\USER32.dll [ntdll.dll!RtlAllocateHeap] 00030EF0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\USER32.dll [ntdll.dll!RtlFreeHeap] 00030F60
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 7C9E0A90
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] 7C9E0B00
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryA] 7C9E0B70
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!FreeLibrary] 7C9E0BE0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!GetProcAddress] 7C9E0C50
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryW] 7C9E0CC0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\GDI32.dll [ntdll.dll!RtlAllocateHeap] 7C9D0390
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\GDI32.dll [ntdll.dll!RtlFreeHeap] 7C9D0400
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!SetErrorMode] 00D60240
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 00D602B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!GetProcAddress] 00D60320
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!LoadLibraryA] 00D60390
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!FreeLibrary] 00D60400
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!CreateProcessA] 00D60470
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!CreateProcessW] 00D604E0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!GetModuleFileNameA] 00D60550
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!HeapDestroy] 7C9D0940
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!VirtualFree] 7C9D09B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!VirtualAlloc] 7C9D0A20
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!CreateThread] 7C9D0B00
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!GetModuleFileNameW] 00D605C0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!VirtualAlloc] 7C9D0CC0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!VirtualFree] 7C9D0D30
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!HeapDestroy] 7C9D0EF0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 00D60710
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryA] 00D60780
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!CreateProcessW] 00D607F0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!GetModuleFileNameW] 00D60860
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!SetErrorMode] 00D608D0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryW] 00D60940
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!GetProcAddress] 00D609B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!CreateThread] 7C9D0F60
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExW] 00D60A20
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!FreeLibrary] 00D60A90
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExA] 00D60B00
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHELL32.dll [ntdll.dll!RtlFreeHeap] 00380010
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 00D60B70
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!SetErrorMode] 00D60BE0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!GetModuleFileNameW] 00D60C50
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExA] 00D60CC0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExW] 00D60D30
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryW] 00D60DA0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!CreateProcessA] 00D60E10
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!CreateProcessW] 00D60E80
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!FreeLibrary] 00D60EF0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!CreateThread] 00380080
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!HeapDestroy] 003800F0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryA] 00D60F60
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress] 00D70010
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!GetModuleFileNameA] 00D70080
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!GetProcAddress] 00D700F0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryA] 00D70160
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!FreeLibrary] 00D701D0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryW] 00D70240
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!GetModuleFileNameW] 00D702B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!CreateThread] 00380390
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] 00D70320
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExA] 00D70390
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!CreateProcessW] 00D70400
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!VirtualAlloc] 00380400
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 00D70470
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\ole32.dll [ntdll.dll!RtlFreeHeap] 00380470
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\PSAPI.DLL [KERNEL32.dll!LoadLibraryA] 00D80470
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\PSAPI.DLL [KERNEL32.dll!FreeLibrary] 00D804E0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\PSAPI.DLL [KERNEL32.dll!GetProcAddress] 00D80550
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\PSAPI.DLL [KERNEL32.dll!SetUnhandledExceptionFilter] 00D805C0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!SetErrorMode] 00D809B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!LoadLibraryW] 00D80A20
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!LoadLibraryExA] 00D80A90
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!CreateThread] 7C9D01D0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!CreateProcessW] 00D80B00
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!GetModuleFileNameW] 00D80B70
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!GetProcAddress] 00D80BE0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!FreeLibrary] 00D80C50
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!LoadLibraryA] 00D80CC0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\userenv.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 00D80D30
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\userenv.dll [ntdll.dll!RtlFreeHeap] 7C9D0080
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!LoadLibraryW] 7C9E0400
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 7C9E04E0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!LoadLibraryA] 7C9E02B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!FreeLibrary] 7C9E00F0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!GetProcAddress] 7C9E0240
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!GetModuleFileNameA] 7C9E0160
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!CreateThread] 7C9D01D0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\NETAPI32.dll [ntdll.dll!RtlAllocateHeap] 7C9D0010
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\NETAPI32.dll [ntdll.dll!RtlFreeHeap] 7C9D0080
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!HeapDestroy] 7C9D0240
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!GetProcAddress] 7C9E0240
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!GetModuleFileNameA] 7C9E0160
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!LoadLibraryA] 7C9E02B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!CreateThread] 7C9D01D0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!FreeLibrary] 7C9E00F0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 7C9E04E0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!FreeLibrary] 7C9E00F0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!SetUnhandledExceptionFilter] 7C9E04E0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!LoadLibraryA] 7C9E02B0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!GetModuleFileNameA] 7C9E0160
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!CreateThread] 7C9D01D0
IAT C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe[888] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!GetProcAddress] 7C9E0240

---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\Tcpip \Device\Ip kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Tcpip \Device\Tcp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
AttachedDevice \Driver\Tcpip \Device\Udp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
AttachedDevice \Driver\Tcpip \Device\RawIp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)

---- EOF - GMER 1.0.15 ----








%%%%%%%%%%%%%%%%%%%%

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:50:05, on 02.12.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\FSC\TouchPad HotKey Utility\TouchPad_HotKey.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\sistray.exe
C:\Programme\FSC\Wireless Utility\WirelessSelector.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programme\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\tele.ring\tele.ring Mobile Internet.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtblfs.exe
C:\Programme\Microsoft Office\Office10\WINWORD.EXE
C:\WINDOWS\system32\mshearts.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\pdfforgeToolbarIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\pdfforgeToolbarIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TouchPadHotKey] C:\Programme\FSC\TouchPad HotKey Utility\TouchPad_HotKey.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SearchSettings] C:\Programme\pdfforge Toolbar\SearchSettings.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: WirelessSelector.lnk = ?
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=24931
O17 - HKLM\System\CCS\Services\Tcpip\..\{FB6E3888-62EE-4D05-BFFF-A93B30D0F3E4}: NameServer = 213.162.69.170 213.162.65.2
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll,C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~2\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 7972 bytes




%%%%%%%%%%%%%%%%%

Hijackthis UNINSTALL LIST




Adobe Flash Player 10 ActiveX
Adobe Reader 9.1 - Deutsch
Apple Software Update
Generic Wireless LAN Driver
Google Toolbar for Internet Explorer
Google Toolbar for Internet Explorer
HijackThis 2.0.2
Hotfix für Windows XP (KB952287)
Hotfix für Windows XP (KB970653-v3)
Hotfix für Windows XP (KB976098-v2)
HP Deskjet 3900 series
HP Image Zone Express
HP Imaging Device Functions 5.0
HP Software Update
HP Solution Center & Imaging Support Tools 5.0
Java(TM) 6 Update 10
Kaspersky Internet Security 2010
Kaspersky Internet Security 2010
Malwarebytes' Anti-Malware
Microsoft Office XP Professional mit FrontPage
MSN
Nokia Connectivity Cable Driver
Nokia PC Suite
Nokia PC Suite
PC Connectivity Solution
PDFCreator
pdfforge Toolbar v1.1.1
QuickTime
Realtek High Definition Audio Driver
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB968816)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows XP (KB923561)
Sicherheitsupdate für Windows XP (KB938464-v2)
Sicherheitsupdate für Windows XP (KB946648)
Sicherheitsupdate für Windows XP (KB950760)
Sicherheitsupdate für Windows XP (KB950762)
Sicherheitsupdate für Windows XP (KB950974)
Sicherheitsupdate für Windows XP (KB951066)
Sicherheitsupdate für Windows XP (KB951376-v2)
Sicherheitsupdate für Windows XP (KB951748)
Sicherheitsupdate für Windows XP (KB952004)
Sicherheitsupdate für Windows XP (KB952954)
Sicherheitsupdate für Windows XP (KB954459)
Sicherheitsupdate für Windows XP (KB954600)
Sicherheitsupdate für Windows XP (KB955069)
Sicherheitsupdate für Windows XP (KB956572)
Sicherheitsupdate für Windows XP (KB956744)
Sicherheitsupdate für Windows XP (KB956802)
Sicherheitsupdate für Windows XP (KB956803)
Sicherheitsupdate für Windows XP (KB956844)
Sicherheitsupdate für Windows XP (KB957097)
Sicherheitsupdate für Windows XP (KB958644)
Sicherheitsupdate für Windows XP (KB958687)
Sicherheitsupdate für Windows XP (KB958869)
Sicherheitsupdate für Windows XP (KB959426)
Sicherheitsupdate für Windows XP (KB960225)
Sicherheitsupdate für Windows XP (KB960803)
Sicherheitsupdate für Windows XP (KB960859)
Sicherheitsupdate für Windows XP (KB961371)
Sicherheitsupdate für Windows XP (KB961373)
Sicherheitsupdate für Windows XP (KB961501)
Sicherheitsupdate für Windows XP (KB968537)
Sicherheitsupdate für Windows XP (KB969059)
Sicherheitsupdate für Windows XP (KB969897)
Sicherheitsupdate für Windows XP (KB969898)
Sicherheitsupdate für Windows XP (KB969947)
Sicherheitsupdate für Windows XP (KB970238)
Sicherheitsupdate für Windows XP (KB971486)
Sicherheitsupdate für Windows XP (KB971557)
Sicherheitsupdate für Windows XP (KB971633)
Sicherheitsupdate für Windows XP (KB971657)
Sicherheitsupdate für Windows XP (KB971961)
Sicherheitsupdate für Windows XP (KB972260)
Sicherheitsupdate für Windows XP (KB973346)
Sicherheitsupdate für Windows XP (KB973354)
Sicherheitsupdate für Windows XP (KB973507)
Sicherheitsupdate für Windows XP (KB973525)
Sicherheitsupdate für Windows XP (KB973869)
Sicherheitsupdate für Windows XP (KB974112)
Sicherheitsupdate für Windows XP (KB974455)
Sicherheitsupdate für Windows XP (KB974571)
Sicherheitsupdate für Windows XP (KB975025)
Sicherheitsupdate für Windows XP (KB975467)
SiS VGA Utilities
SiSAGP driver
Spelling Dictionaries Support For Adobe Reader 9
Synaptics Pointing Device Driver
tele.ring Mobile Internet
TouchPad HotKey Utility
Update für Windows XP (KB898461)
Update für Windows XP (KB951978)
Update für Windows XP (KB955839)
Update für Windows XP (KB967715)
Update für Windows XP (KB968389)
Update für Windows XP (KB973687)
Update für Windows XP (KB973815)
Update für Windows XP (KB976749)
Windows-Treiberpaket - Nokia (WUDFRd) WPD (06/01/2007 6.84.33.0)
Windows-Treiberpaket - Nokia Modem (02/15/2007 3.1)
Windows-Treiberpaket - Nokia Modem (02/15/2007 3.1)
Windows-Treiberpaket - Nokia Modem (05/24/2007 6.84.0.1)
WirelessControl
XP Codec Pack
Seitenanfang Seitenende
02.12.2009, 13:31
Moderator

Beiträge: 5694
#2 Herzlich Willkommen auf Protecus.de

1.
Programme deinstallieren

Falls du folgende Toolbar nicht benötigst, bitte ich darum, dieses Programm über Systemsteuerung => Software komplett zu deinstallieren.

Code

pdfforge Toolbar
Berichte mir, falls sich das Programm nicht deinstallieren lässt.

2.
Java aktualisieren

Deine Javaversion ist nicht aktuell. Da einige Schädlinge (z. B. Vundo) über Java-Exploits in das System eindringen, deinstalliere zunächst alle vorhandenen Java-Versionen über Systemsteuerung => Software => deinstallieren. Starte den Rechner neu.

Downloade nun die Offline-Version von Java (Java SE Runtime Environment (JRE) 6 Update 17) von SUN. Wenn Du auf Download geklickt hast, erscheint eine Seite, wo Du das Betriebssystem auswählen musst (also Windows) und ein Häkchen bei "I agree" setzen musst. Dann auf den Button "Continue" klicken. Dort die jre-6u17-windows-i586.exe downloaden und anschließend installieren, eventuell angebotene Toolbars nicht mitinstallieren.

3.
Download LopSD.zip zum Desktop
Doppelklick: LopSD
Doppelklick: Lop S&D
Doppelklick: Scan,die Dateien werden jetzt ausgepackt
Doppelklick: Scan (bat)
Wähle 2 und Enter
Wähle S und Enter
Am Ende bei " Scan completed succesfully” klick OK/Enter
Editor öffnet sich und poste dessen inhalt hier im Thread

4.
RSIT (Systemdetails)

* Lade Random's System Information Tool (RSIT) von random/random herunter,
* speichere es auf dem Desktop.
* Starte mit Doppelklick die RSIT.exe
* Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
* Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren.
* In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro für HJT akzeptieren: I accept.
* Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen.
* Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
* Wenn der Scan beendet ist, werden zwei Logfiles erstellt und im Text-Editor geöffnet.
* Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (= minimiert) hier
Seitenanfang Seitenende
02.12.2009, 15:16
Member

Themenstarter

Beiträge: 16
#3 vielen dank für die antwort!


Zitat

Swisstreasure postete

1.
Programme deinstallieren
2.
Java aktualisieren
3.
Download LopSD.zip zum Desktop
4.
RSIT (Systemdetails)
1.
pdfforge deinstalliert.
es lies sich zwar offenbar deinstallieren (zumindest sehe ich bei "software" nix mehr und auch die toolbar im ie explorer ist weg), allerdings hat sich unmittelbar danach die website zur page mybrowsertoolbar geöffnet und versucht was zu installieren. ich habe abgebrochen.

2.
gemacht

3.
seite ( http://www.dcangeldark.googlepages.com/ )
nicht auffindbar!
also nix gemacht!

4.
RSIT
gemacht, log siehe unten.

vielen dank!

coppelia






Logfile of random's system information tool 1.06 (written by random/random)
Run by Besitzer at 2009-12-02 15:09:03
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 143 GB (94%) free of 153 GB
Total RAM: 2813 MB (82% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:09:13, on 02.12.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\FSC\TouchPad HotKey Utility\TouchPad_HotKey.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\sistray.exe
C:\Programme\FSC\Wireless Utility\WirelessSelector.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\Programme\tele.ring\tele.ring Mobile Internet.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtblfs.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Setups\sicherheit\rsit\RSIT.exe
C:\Programme\Trend Micro\HijackThis\Besitzer.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TouchPadHotKey] C:\Programme\FSC\TouchPad HotKey Utility\TouchPad_HotKey.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: WirelessSelector.lnk = ?
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{FB6E3888-62EE-4D05-BFFF-A93B30D0F3E4}: NameServer = 213.162.69.170 213.162.65.2
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll,C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~2\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 7104 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
IEVkbdBHO Class - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll [2009-10-20 68112]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2009-12-01 263280]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Programme\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll [2009-11-26 764912]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Programme\Java\jre6\bin\jp2ssv.dll [2009-12-02 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E33CF602-D945-461A-83F0-819F76A199F8}]
FilterBHO Class - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll [2009-10-20 268816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-12-02 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2009-12-01 263280]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"AVP"=C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe [2009-10-20 340456]
"PCSuiteTrayApplication"=C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe [2007-06-18 271360]
"SiSPower"=SiSPower.dll,ModeAgent []
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2007-08-10 16384000]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"SynTPEnh"=C:\Programme\Synaptics\SynTP\SynTPEnh.exe [2007-05-10 864256]
"TouchPadHotKey"=C:\Programme\FSC\TouchPad HotKey Utility\TouchPad_HotKey.exe [2007-08-13 364544]
"QuickTime Task"=C:\Programme\QuickTime\qttask.exe [2009-01-05 413696]
"HP Software Update"=C:\Programme\HP\HP Software Update\HPWuSchd2.exe [2005-05-11 49152]
"Adobe Reader Speed Launcher"=C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"SunJavaUpdateSched"=C:\Programme\Java\jre6\bin\jusched.exe [2009-12-02 149280]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"swg"=C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-03-03 39408]
"MSMSGS"=C:\Programme\Messenger\msmsgs.exe [2008-04-14 1695232]

C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
HP Digital Imaging Monitor.lnk - C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
Microsoft Office.lnk - C:\Programme\Microsoft Office\Office10\OSA.EXE
Utility Tray.lnk - C:\WINDOWS\system32\sistray.exe
WirelessSelector.lnk - C:\Programme\FSC\Wireless Utility\WirelessSelector.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll,C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~2\kloehk.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon]
C:\WINDOWS\system32\klogon.dll [2009-10-20 219664]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
shell\AutoRun\command - E:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{051c890d-b6fe-11dd-803f-83c65b560a98}]
shell\AutoRun\command - E:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{051c890e-b6fe-11dd-803f-83c65b560a98}]
shell\AutoRun\command - E:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ad2de3a8-b93c-11dd-8040-dc853f4ea73a}]
shell\AutoRun\command - E:\AutoRun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e2f058c2-b676-11dd-803e-c32f0bfbb396}]
shell\AutoRun\command - E:\AutoRun.exe


======List of files/folders created in the last 3 months======

2009-12-02 15:09:03 ----D---- C:\rsit
2009-12-02 14:25:38 ----A---- C:\WINDOWS\system32\javaws.exe
2009-12-02 14:25:38 ----A---- C:\WINDOWS\system32\javaw.exe
2009-12-02 14:25:38 ----A---- C:\WINDOWS\system32\java.exe
2009-12-02 10:49:08 ----D---- C:\Programme\Trend Micro
2009-12-02 09:06:00 ----D---- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Malwarebytes
2009-12-02 09:05:34 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-12-02 09:05:33 ----D---- C:\Programme\Malwarebytes' Anti-Malware
2009-11-26 06:16:44 ----HDC---- C:\WINDOWS\$NtUninstallKB976098-v2$
2009-11-26 06:16:33 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2009-11-23 15:50:12 ----A---- C:\WINDOWS\IE4 Error Log.txt
2009-11-13 08:18:40 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$
2009-11-04 07:27:45 ----HDC---- C:\WINDOWS\$NtUninstallKB976749$
2009-10-20 19:34:56 ----A---- C:\WINDOWS\system32\klogon.dll
2009-10-17 06:03:53 ----HDC---- C:\WINDOWS\$NtUninstallKB974455$
2009-10-17 06:03:47 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2009-10-17 06:03:41 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2009-10-17 06:03:34 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2009-10-17 06:03:26 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2009-10-17 06:03:21 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2009-10-17 06:03:15 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2009-10-17 06:03:03 ----HDC---- C:\WINDOWS\$NtUninstallKB971486$
2009-10-17 06:02:55 ----HDC---- C:\WINDOWS\$NtUninstallKB973525$
2009-10-17 06:02:48 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2009-10-16 09:50:11 ----A---- C:\WINDOWS\system32\pdfcmnnt.dll
2009-10-16 09:50:09 ----A---- C:\WINDOWS\system32\VB6DE.DLL
2009-10-16 09:50:09 ----A---- C:\WINDOWS\system32\MSMPIDE.DLL
2009-10-16 09:50:09 ----A---- C:\WINDOWS\system32\MSCMCDE.DLL
2009-10-16 09:50:09 ----A---- C:\WINDOWS\system32\MSCC2DE.DLL
2009-10-16 09:50:08 ----D---- C:\Programme\PDFCreator
2009-10-03 08:14:07 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2009-09-17 10:47:25 ----D---- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Media Player Classic
2009-09-10 06:42:22 ----D---- C:\Programme\win2day
2009-09-10 02:00:41 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$
2009-09-10 02:00:37 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2009-09-10 02:00:29 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$

======List of files/folders modified in the last 3 months======

2009-12-02 15:08:49 ----D---- C:\WINDOWS\Prefetch
2009-12-02 15:08:14 ----A---- C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem #3.txt
2009-12-02 14:49:55 ----D---- C:\WINDOWS\Temp
2009-12-02 14:49:51 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2009-12-02 14:39:41 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-12-02 14:26:05 ----SHD---- C:\WINDOWS\Installer
2009-12-02 14:26:04 ----HD---- C:\Config.Msi
2009-12-02 14:25:38 ----D---- C:\WINDOWS\system32
2009-12-02 14:25:19 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-12-02 14:10:15 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-12-02 14:05:34 ----D---- C:\WINDOWS\WinSxS
2009-12-02 14:05:31 ----RD---- C:\Programme
2009-12-02 09:21:35 ----D---- C:\WINDOWS\system32\CatRoot2
2009-12-02 09:05:37 ----D---- C:\WINDOWS\system32\drivers
2009-12-02 08:23:26 ----HD---- C:\WINDOWS\inf
2009-12-01 16:49:39 ----SD---- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Microsoft
2009-11-26 06:54:46 ----D---- C:\WINDOWS
2009-11-26 06:16:41 ----A---- C:\WINDOWS\imsins.BAK
2009-11-26 06:16:36 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-11-26 06:16:16 ----HD---- C:\WINDOWS\$hf_mig$
2009-11-19 21:37:20 ----SHD---- C:\System Volume Information
2009-11-19 21:30:17 ----D---- C:\WINDOWS\system32\CatRoot
2009-11-19 21:26:24 ----D---- C:\Programme\Kaspersky Lab
2009-11-19 21:24:34 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files
2009-11-05 21:18:15 ----D---- C:\WINDOWS\Help
2009-11-03 11:15:13 ----A---- C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem.txt
2009-10-28 16:07:15 ----A---- C:\WINDOWS\system32\tzchange.exe
2009-10-20 00:51:39 ----A---- C:\WINDOWS\system32\mshtml.dll
2009-10-08 09:47:27 ----A---- C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem #2.txt
2009-09-25 06:35:27 ----A---- C:\WINDOWS\system32\wininet.dll
2009-09-25 06:35:26 ----A---- C:\WINDOWS\system32\urlmon.dll
2009-09-25 06:35:26 ----A---- C:\WINDOWS\system32\shdocvw.dll
2009-09-25 06:35:24 ----A---- C:\WINDOWS\system32\ieencode.dll
2009-09-11 15:17:01 ----A---- C:\WINDOWS\system32\msv1_0.dll
2009-09-04 22:03:28 ----A---- C:\WINDOWS\system32\msasn1.dll

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448]
R1 kl1;Kl1; \??\C:\WINDOWS\system32\drivers\kl1.sys []
R1 KLIF;Kaspersky Lab Driver; C:\WINDOWS\system32\DRIVERS\klif.sys [2009-11-20 315408]
R1 SiSkp;SiSkp; C:\WINDOWS\system32\DRIVERS\srvkp.sys [2007-08-03 18688]
R2 zntport;NTPort Library Driver; \??\C:\WINDOWS\system32\drivers\zntport.sys []
R3 AR5211;Atheros Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\ar5211.sys [2007-06-21 547072]
R3 CmBatt;Treiber für Microsoft-ACPI-Kontrollmethodenkompatible Batterie; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-14 13952]
R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys [2007-08-24 101120]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-08-10 4603904]
R3 KLFLTDEV;Kaspersky Lab KLFltDev; C:\WINDOWS\system32\DRIVERS\klfltdev.sys [2008-03-13 26640]
R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:\WINDOWS\system32\DRIVERS\klim5.sys [2009-09-14 32272]
R3 klmouflt;Kaspersky Lab KLMOUFLT; C:\WINDOWS\system32\DRIVERS\klmouflt.sys [2009-10-02 19472]
R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-18 12288]
R3 SiS315;SiS315; C:\WINDOWS\system32\DRIVERS\sisgrp.sys [2007-08-03 321536]
R3 SiSGbeXP;SiS191/SiS190 Ethernet Device NDIS 5.1 Driver; C:\WINDOWS\system32\DRIVERS\SiSGbeXP.sys [2007-05-16 42368]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2007-05-10 208576]
R3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-14 30208]
R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-14 59520]
R3 usbohci;Miniporttreiber für Microsoft USB Open Host-Controller; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-14 17152]
R3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\nmwcd.sys [2007-02-22 137216]
S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\nmwcdc.sys [2007-02-22 8320]
S3 nmwcdcj;Nokia USB Port; C:\WINDOWS\system32\drivers\nmwcdcj.sys [2007-02-22 12288]
S3 nmwcdcm;Nokia USB Modem; C:\WINDOWS\system32\drivers\nmwcdcm.sys [2007-02-22 12288]
S3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;USB-Scannertreiber; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AVP;Kaspersky Internet Security; C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe [2009-10-20 340456]
R2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2009-12-02 153376]
R2 MDM;Machine Debug Manager; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [2001-02-23 270336]
R3 ServiceLayer;ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [2007-06-15 300544]
S3 gusvc;Google Software Updater; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-12-02 182768]

-----------------EOF-----------------











info.txt logfile of random's system information tool 1.06 2009-12-02 15:09:16

======Uninstall list======

-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{E06E4F4E-72D6-4497-BFFD-BCB43077C2F4}\setup.exe" -l0x7 -uninst
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 9.1 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A91000000001}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Generic Wireless LAN Driver-->C:\Programme\InstallShield Installation Information\{7CC7C026-F81D-4405-9639-B157B7480D73}\setup.exe -runfromtemp -l0x0009 -removeonly
Google Toolbar for Internet Explorer-->"C:\Programme\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
HijackThis 2.0.2-->"C:\Programme\Trend Micro\HijackThis\HijackThis.exe" /uninstall
Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
HP Deskjet 3900 series-->C:\Programme\HP\Digital Imaging\{3819891A-030B-4a4e-98ED-B28A649E48AB}\setup\hpzscr01.exe -datfile hpfscr05.dat
HP Image Zone Express-->MsiExec.exe /X{FE64AE29-0883-4C70-8388-DC026019C900}
HP Imaging Device Functions 5.0-->C:\Programme\HP\Digital Imaging\DigitalImagingMonitor\hpzscr01.exe -datfile hpqbud01.dat
HP Software Update-->MsiExec.exe /X{15EE79F4-4ED1-4267-9B0F-351009325D7D}
HP Solution Center & Imaging Support Tools 5.0-->C:\Programme\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF}
Kaspersky Internet Security 2010-->MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA}
Kaspersky Internet Security 2010-->MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA}
Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft Office XP Professional mit FrontPage-->MsiExec.exe /I{90280407-6000-11D3-8CFE-0050048383C9}
MSN-->C:\Programme\MSN\MsnInstaller\msninst.exe /Action:ARP
Nokia Connectivity Cable Driver-->MsiExec.exe /X{11964613-805F-432D-A12B-169554B793E7}
Nokia PC Suite-->C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations\{A982E6CC-9F0D-4948-9B18-BDFD55DE4A72}\Nokia_PC_Suite_6_84_10_3_EA.exe
Nokia PC Suite-->MsiExec.exe /I{A982E6CC-9F0D-4948-9B18-BDFD55DE4A72}
PC Connectivity Solution-->MsiExec.exe /I{99A40651-0BC2-4095-8F9A-A40FAB224FEF}
PDFCreator-->C:\Programme\PDFCreator\unins000.exe
QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x7 -removeonly
Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969897)-->"C:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB972260)-->"C:\WINDOWS\$NtUninstallKB972260$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
SiS VGA Utilities-->Rundll32 SiSInst.dll,Uninstall VGA,R,oem16.inf
SiSAGP driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{DC226AC9-0314-496C-BE6A-B6A132628466}\setup.exe" -l0x7
Spelling Dictionaries Support For Adobe Reader 9-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-900000000004}
Synaptics Pointing Device Driver-->rundll32.exe "C:\Programme\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
tele.ring Mobile Internet-->C:\Programme\tele.ring\uninst.exe
TouchPad HotKey Utility-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{DB457913-028D-460E-BB4C-D9A6369752CA}\setup.exe" -l0x9
Update für Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Update für Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Update für Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
Update für Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
Update für Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
Update für Windows XP (KB976749)-->"C:\WINDOWS\$NtUninstallKB976749$\spuninst\spuninst.exe"
Windows-Treiberpaket - Nokia (WUDFRd) WPD (06/01/2007 6.84.33.0)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccswpddri_044C8712DB44F83D9DE6C376991EE9254E0A69E4\pccswpddriver.inf
Windows-Treiberpaket - Nokia Modem (02/15/2007 3.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccs_bluet_8B37DC72918CCD58A6EC20373AF6242B037A293B\pccs_bluetooth.inf
Windows-Treiberpaket - Nokia Modem (02/15/2007 3.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccs_bluet_F12A08B6F776984A95553486F64C541356F86E38\pccs_bluetooth.inf
Windows-Treiberpaket - Nokia Modem (05/24/2007 6.84.0.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_5E1541AFF1E1EA3554CE566743CCAD323ED1C108\nokbtmdm.inf
WirelessControl-->C:\Programme\InstallShield Installation Information\{003CD4FD-DB3E-4D12-9A34-8C00FA8A680F}\setup.exe -runfromtemp -l0x0009 -removeonly
XP Codec Pack-->C:\Programme\XP Codec Pack\Uninstall.exe

======Security center information======

AV: Kaspersky Internet Security
FW: Kaspersky Internet Security

======System event log======

Computer Name: WIRALLE
Event Code: 7036
Message: Dienst "IMAPI-CD-Brenn-COM-Dienste" befindet sich jetzt im Status "Beendet".

Record Number: 5192
Source Name: Service Control Manager
Time Written: 20090730073233.000000+120
Event Type: Informationen
User:

Computer Name: WIRALLE
Event Code: 7036
Message: Dienst "RAS-Verbindungsverwaltung" befindet sich jetzt im Status "Ausgeführt".

Record Number: 5191
Source Name: Service Control Manager
Time Written: 20090730073228.000000+120
Event Type: Informationen
User:

Computer Name: WIRALLE
Event Code: 7036
Message: Dienst "Gatewaydienst auf Anwendungsebene" befindet sich jetzt im Status "Ausgeführt".

Record Number: 5190
Source Name: Service Control Manager
Time Written: 20090730073227.000000+120
Event Type: Informationen
User:

Computer Name: WIRALLE
Event Code: 7035
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "Gatewaydienst auf Anwendungsebene" gesendet.

Record Number: 5189
Source Name: Service Control Manager
Time Written: 20090730073227.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: WIRALLE
Event Code: 7036
Message: Dienst "IMAPI-CD-Brenn-COM-Dienste" befindet sich jetzt im Status "Ausgeführt".

Record Number: 5188
Source Name: Service Control Manager
Time Written: 20090730073227.000000+120
Event Type: Informationen
User:

=====Application event log=====

Computer Name: WIRALLE
Event Code: 102
Message: wuaueng.dll (7844) SUS20ClientDataStore: Das Datenbankmodul hat eine neue Instanz gestartet (0).

Record Number: 2645
Source Name: ESENT
Time Written: 20090622103918.000000+120
Event Type: Informationen
User:

Computer Name: WIRALLE
Event Code: 100
Message: wuauclt (7844) Das Datenbankmodul 5.01.2600.5512 ist gestartet.

Record Number: 2644
Source Name: ESENT
Time Written: 20090622103918.000000+120
Event Type: Informationen
User:

Computer Name: WIRALLE
Event Code: 1517
Message: Die Registrierung des Benutzers "WIRALLE\Besitzer" wurde gespeichert, obwohl eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird.


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

Record Number: 2643
Source Name: Userenv
Time Written: 20090622103917.000000+120
Event Type: Warnung
User: NT-AUTORITÄT\SYSTEM

Computer Name: WIRALLE
Event Code: 11729
Message: Product: Google Toolbar for Internet Explorer -- Configuration failed.

Record Number: 2642
Source Name: MsiInstaller
Time Written: 20090622103906.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: WIRALLE
Event Code: 1002
Message: Die Shell wurde unerwartet beendet und Explorer.exe wurde neu gestartet.

Record Number: 2641
Source Name: Winlogon
Time Written: 20090622103810.000000+120
Event Type: Informationen
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=C:\Programme\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\QuickTime\QTSystem\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
"PROCESSOR_REVISION"=0f0d
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"CLASSPATH"=.;C:\Programme\Java\jre6\lib\ext\QTJava.zip
"QTJAVA"=C:\Programme\Java\jre6\lib\ext\QTJava.zip

-----------------EOF-----------------
Seitenanfang Seitenende
02.12.2009, 19:41
Moderator

Beiträge: 5694
#4 Was ist hier angeschlossen?

Zitat

E:\AutoRun.exe
>>
Lade bitte SDfix, wende es im abgesicherten Modus an + poste hier den Report, der nach Neustart erscheint
http://virus-protect.org/artikel/tools/sdfix.html
Seitenanfang Seitenende