explorer.exe. hat ein problem festgestellt und muss beendet werdenThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
29.08.2006, 13:19
...neu hier
Beiträge: 3 |
||
|
||
29.08.2006, 14:17
Ehrenmitglied
Beiträge: 29434 |
#2
das System ist vollgeknallt mit P2P-Software, nun den Fehler zu finden....
tritt das Problem auf, seit du Bytemobile installiert hast ??? __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
29.08.2006, 14:38
...neu hier
Themenstarter Beiträge: 3 |
||
|
||
29.08.2006, 14:54
Member
Beiträge: 694 |
#4
Anscheinend bin ich beim Tippen zu langsam ... :o)..
Wenn ich darf, mische ich mal kurz mit, vielleicht hilfts was.... Hmm, manchmal kracht der Explorer runter wenn die Dateivorschau aktiviert ist und die angebliche Videodatei (z.B. .avi) gar keine ist. In dem Fall hilft es entweder die Vorschau auszuschalten oder über die Commandline mal in das Verzeichnis zu schauen und ggf. Datei umzubennen, zu packen und/oder löschen... Probiere das mal aus... Dieser Beitrag wurde am 29.08.2006 um 15:21 Uhr von Chris4You editiert.
|
|
|
||
29.08.2006, 15:21
...neu hier
Themenstarter Beiträge: 3 |
#5
Zitat Chris4You posteteProblem gelöst! Danke Chris4You |
|
|
||
Ich bin neu hier und hab unter der Suchfunktion schon eine Menge gefunden. Habe auch schon die verschiedenen Lösungsvorschläge ausprobiert, aber die haben leider nicht zur Problemlösung beigetragen.
Zum Problem:
Wenn ich in den Ordner "Eigene Videos" gehe, kommt nach ein paar Sekinden "explorer.exe. hat ein problem festgestellt und muss beendet werden" .
Hier die logs:
1.
Logfile of HijackThis v1.99.1
Scan saved at 13:00:29, on 29.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5450.0004)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKService.exe
C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\AntiVirenKit InternetSecurity\Firewall\GDFwSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\AntiVirenKit InternetSecurity\AVKTray\AVKTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\AntiVirenKit InternetSecurity\Firewall\GDFirewallTray.exe
C:\WINDOWS\explorer.exe
C:\Programme\Vodafone\Vodafone Mobile Connect\VMConnect.exe
C:\Programme\Vodafone\Vodafone Mobile Connect\bmctl.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programme\Vodafone\Vodafone Mobile Connect\bmop.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Ich\LOKALE~1\Temp\Rar$EX00.406\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://de.yahoo.com/fsc/
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\AntiVirenKit InternetSecurity\Webfilter\AvkWebIE.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\AntiVirenKit InternetSecurity\Webfilter\AvkWebIE.dll
O4 - HKLM\..\Run: [AVKTray] "C:\Programme\AntiVirenKit InternetSecurity\AVKTray\AVKTray.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: G DATA Firewall Tray.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: @c:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @c:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'bmnet.dll' missing
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3D9A1B56-0298-46F1-A724-FCDFBD73D261}: NameServer = 139.7.30.125 139.7.30.126
O17 - HKLM\System\CCS\Services\Tcpip\..\{8CA49590-EA11-4BF0-A041-85878B6A1032}: NameServer = 62.72.64.237,62.72.64.241
O17 - HKLM\System\CCS\Services\Tcpip\..\{FCAE8B22-10C7-4840-9C3E-3F1428BBBF30}: NameServer = 62.72.64.237,62.72.64.241
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVKProxy - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKService.exe
O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe
O23 - Service: G DATA Personal Firewall (GDFwSvc) - Unknown owner - C:\Programme\AntiVirenKit InternetSecurity\Firewall\GDFwSvc.exe
2:
Ich - 06-08-29 13:12:13,14
ComboFix 06.08.27BT - Running from: C:\Dokumente und Einstellungen\Ich\Eigene Dateien\Tools
((((((((((((((((((((((((((((((( Files Created from 2006-07-29 to 2006-08-29 ))))))))))))))))))))))))))))))))))
2006-08-28 13:23 117,760 --------- C:\WINDOWS\system32\xmllite.dll
2006-08-19 10:15 127,184 --a------ C:\WINDOWS\Unwise.exe
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2006-08-29 12:21 -------- d-------- C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\Azureus
2006-08-29 12:19 -------- d-------- C:\Programme\CleanUp!
2006-08-28 13:27 -------- d-------- C:\Programme\Internet Explorer
2006-08-26 13:36 -------- d-------- C:\Programme\BitComet
2006-08-25 05:43 -------- d-------- C:\Programme\WinRAR
2006-08-25 05:39 -------- d-------- C:\Programme\eMule
2006-08-25 05:07 -------- d-------- C:\Programme\Azureus
2006-08-19 12:07 -------- d-------- C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\Cyberlink
2006-08-19 10:15 -------- d--h----- C:\Programme\InstallShield Installation Information
2006-08-19 10:15 -------- d-------- C:\Programme\X10 Hardware
2006-08-19 10:15 -------- d-------- C:\Programme\Home Cinema
2006-08-19 10:15 -------- d-------- C:\Programme\Common Files
2006-08-19 10:13 -------- d-------- C:\Programme\CyberLink
2006-08-18 18:56 -------- d-------- C:\Programme\myphotobook
2006-08-18 10:22 -------- d-------- C:\Programme\eRightSoft
2006-08-17 21:03 -------- d-------- C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\AdobeUM
2006-08-17 19:56 -------- d-------- C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\Adobe
2006-08-17 19:48 -------- d-------- C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\Ahead
2006-08-15 19:40 -------- d-------- C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\Canon
2006-08-11 15:21 -------- d-------- C:\Programme\PokerStars
2006-07-28 14:30 -------- d-------- C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\InterVideo
2006-07-28 14:28 -------- d-------- C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\dvdcss
2006-07-27 15:25 679424 --a------ C:\WINDOWS\system32\inetcomm.dll
2006-07-24 13:03 -------- d-------- C:\Programme\Gemeinsame Dateien
2006-07-23 10:28 -------- d-------- C:\Programme\Canon
2006-07-23 10:17 -------- d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2006-07-21 16:42 -------- d-------- C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\ArcSoft
2006-07-21 16:35 -------- d-------- C:\Programme\ArcSoft
2006-07-21 10:29 72704 --a------ C:\WINDOWS\system32\hlink.dll
2006-07-10 13:00 -------- d-------- C:\Programme\ffdshow
2006-07-10 12:59 -------- d-------- C:\Programme\DivX Total Pack
2006-07-06 20:29 -------- d-------- C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\Bytemobile
2006-06-29 09:10 22752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2006-06-23 09:28 5512704 --------- C:\WINDOWS\system32\ieframe.dll
2006-06-23 09:28 47616 --------- C:\WINDOWS\system32\msfeedsbs.dll
2006-06-23 09:28 454144 --------- C:\WINDOWS\system32\msfeeds.dll
2006-06-23 09:28 413696 --a------ C:\WINDOWS\system32\vbscript.dll
2006-06-23 09:28 223744 --a------ C:\WINDOWS\system32\webcheck.dll
2006-06-23 09:28 179200 --------- C:\WINDOWS\system32\ieui.dll
2006-06-23 09:28 155648 --a------ C:\WINDOWS\system32\msls31.dll
2006-06-23 05:41 172544 --------- C:\WINDOWS\system32\WinFXDocObj.exe
2006-06-23 05:40 78848 --a------ C:\WINDOWS\system32\ieencode.dll
2006-06-23 05:40 40960 --a------ C:\WINDOWS\system32\url.dll
2006-06-23 05:39 99328 --a------ C:\WINDOWS\system32\occache.dll
2006-06-23 05:39 39424 --a------ C:\WINDOWS\system32\licmgr10.dll
2006-06-23 05:37 14336 --a------ C:\WINDOWS\system32\corpol.dll
2006-06-23 05:34 81920 --a------ C:\WINDOWS\system32\admparse.dll
2006-06-23 05:34 50688 --a------ C:\WINDOWS\system32\ie4uinit.exe
2006-06-23 05:34 372736 --a------ C:\WINDOWS\system32\iedkcs32.dll
2006-06-23 05:34 228864 --a------ C:\WINDOWS\system32\ieaksie.dll
2006-06-23 05:34 167936 --a------ C:\WINDOWS\system32\ieakeng.dll
2006-06-23 05:33 54272 --a------ C:\WINDOWS\system32\iesetup.dll
2006-06-23 05:33 41984 --a------ C:\WINDOWS\system32\iernonce.dll
2006-06-23 05:33 121856 --a------ C:\WINDOWS\system32\advpack.dll
2006-06-23 05:30 11776 --------- C:\WINDOWS\system32\msfeedssync.exe
2006-06-23 05:29 55296 --------- C:\WINDOWS\system32\icardie.dll
2006-06-23 05:29 35328 --a------ C:\WINDOWS\system32\imgutil.dll
2006-06-23 05:27 251392 --------- C:\WINDOWS\system32\iertutil.dll
2006-06-23 05:26 45568 --a------ C:\WINDOWS\system32\mshta.exe
2006-06-23 04:46 377856 --------- C:\WINDOWS\system32\ieapfltr.dll
2006-06-23 04:45 48640 --a------ C:\WINDOWS\system32\mshtmler.dll
2006-06-23 04:41 172032 --a------ C:\WINDOWS\system32\ieakui.dll
2006-06-19 15:18 23552 --------- C:\WINDOWS\system32\idndl.dll
2006-06-19 15:18 20480 --------- C:\WINDOWS\system32\normaliz.dll
2006-05-20 10:22 46880 --a------ C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\GDIPFONTCACHEV1.DAT
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVKTray"="\"C:\\Programme\\AntiVirenKit InternetSecurity\\AVKTray\\AVKTray.exe\""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
"MSMSGS"="\"C:\\Programme\\Messenger\\msmsgs.exe\" /background"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\Run]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,02,03,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00
[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"
[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"
[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupfolder]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk]
"path"="C:\\Dokumente und Einstellungen\\All Users\\Startmenü\\Programme\\Autostart\\Adobe Reader - Schnellstart.lnk"
"backup"="C:\\WINDOWS\\pss\\Adobe Reader - Schnellstart.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\PROGRA~1\\Adobe\\ACROBA~1.0\\Reader\\READER~1.EXE "
"item"="Adobe Reader - Schnellstart"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
"path"="C:\\Dokumente und Einstellungen\\All Users\\Startmenü\\Programme\\Autostart\\Microsoft Office.lnk"
"backup"="C:\\WINDOWS\\pss\\Microsoft Office.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\PROGRA~1\\MICROS~3\\Office10\\OSA.EXE -b -l"
"item"="Microsoft Office"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\ATIPTA]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="atiptaxx"
"hkey"="HKLM"
"command"="C:\\Programme\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\BitComet]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="BitComet"
"hkey"="HKCU"
"command"="\"C:\\Programme\\BitComet\\BitComet.exe\""
"inimapping"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\CTFMON.EXE]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="ctfmon"
"hkey"="HKCU"
"command"="C:\\WINDOWS\\system32\\ctfmon.exe"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\MSMSGS]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="Msmsgs"
"hkey"="HKCU"
"command"="\"c:\\PROGRA~1\\MESSEN~1\\Msmsgs.exe\" /background"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\MsnMsgr]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="MsnMsgr"
"hkey"="HKCU"
"command"="\"C:\\Programme\\MSN Messenger\\MsnMsgr.Exe\" /background"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\NeroFilterCheck]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="NeroCheck"
"hkey"="HKLM"
"command"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\PCMService]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="PCMService"
"hkey"="HKLM"
"command"="\"C:\\Programme\\Home Cinema\\PowerCinema\\PCMService.exe\""
"inimapping"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\PowerManager]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="PM"
"hkey"="HKLM"
"command"="C:\\Programme\\Power Manager\\PM.exe"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\Seri*hier nicht!*]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="sm56hlpr"
"hkey"="HKLM"
"command"="sm56hlpr.exe"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\SoundMan]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="SOUNDMAN"
"hkey"="HKLM"
"command"="SOUNDMAN.EXE"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\SunJavaUpdateSched]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="jusched"
"hkey"="HKLM"
"command"="C:\\Programme\\Java\\jre1.5.0_06\\bin\\jusched.exe"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\services]
"x10nets"=dword:00000003
"MDM"=dword:00000002
"FirebirdServerMAGIXInstance"=dword:00000003
"bmwebcfg"=dword:00000002
Completion time: 29.08.2006 13:12:39.48
ComboFix.txt
ComboFix2.txt
3.
Datentr„ger in Laufwerk C: ist 445169
Volumeseriennummer: C4A3-C24E
Verzeichnis von C:\WINDOWS\system32
29.08.2006 12:54 402.740 perfh009.dat
29.08.2006 12:54 417.556 perfh007.dat
29.08.2006 12:54 76.264 perfc007.dat
29.08.2006 12:54 63.350 perfc009.dat
29.08.2006 12:54 970.772 PerfStringBackup.INI
29.08.2006 12:50 1.158 wpa.dbl
17.08.2006 21:08 0 MX_SHARE.DAT
09.08.2006 21:03 8.325.544 MRT.exe
27.07.2006 15:25 679.424 inetcomm.dll
21.07.2006 10:29 72.704 hlink.dll
14.07.2006 17:41 336.896 netapi32.dll
14.07.2006 17:25 546.304 hhctrl.ocx
13.07.2006 15:34 8.494.592 shell32.dll
05.07.2006 12:55 1.057.792 kernel32.dll
29.06.2006 09:10 22.752 spupdsvc.exe
29.06.2006 09:10 15.584 spmsg.dll
29.06.2006 09:10 113.522 IE7Eula.rtf
26.06.2006 19:40 148.480 dnsapi.dll
26.06.2006 19:40 8.192 rasadhlp.dll
23.06.2006 13:25 474.624 shlwapi.dll
23.06.2006 13:25 1.497.088 shdocvw.dll
23.06.2006 13:25 152.064 cdfview.dll
23.06.2006 13:25 1.056.256 danim.dll
23.06.2006 13:25 1.022.976 browseui.dll
23.06.2006 11:09 104.960 xpsp3res.dll
23.06.2006 09:28 5.512.704 ieframe.dll
23.06.2006 09:28 413.696 vbscript.dll
23.06.2006 09:28 3.388.416 mshtml.dll
23.06.2006 09:28 223.744 webcheck.dll
23.06.2006 09:28 172.544 iepeers.dll
23.06.2006 09:28 473.088 mshtmled.dll
23.06.2006 09:28 26.624 jsproxy.dll
23.06.2006 09:28 130.048 extmgr.dll
23.06.2006 09:28 761.344 wininet.dll
23.06.2006 09:28 47.616 msfeedsbs.dll
23.06.2006 09:28 155.648 msls31.dll
23.06.2006 09:28 454.144 msfeeds.dll
23.06.2006 09:28 179.200 ieui.dll
23.06.2006 09:28 835.072 urlmon.dll
23.06.2006 09:28 675.840 mstime.dll
23.06.2006 05:41 172.544 WinFXDocObj.exe
23.06.2006 05:41 425.472 html.iec
23.06.2006 05:41 1.402.368 inetcpl.cpl
23.06.2006 05:40 78.848 ieencode.dll
23.06.2006 05:40 40.960 url.dll
23.06.2006 05:39 183.296 msrating.dll
23.06.2006 05:39 39.424 licmgr10.dll
23.06.2006 05:39 99.328 occache.dll
23.06.2006 05:37 14.336 corpol.dll
23.06.2006 05:34 228.864 ieaksie.dll
23.06.2006 05:34 167.936 ieakeng.dll
23.06.2006 05:34 50.688 ie4uinit.exe
23.06.2006 05:34 81.920 admparse.dll
23.06.2006 05:34 372.736 iedkcs32.dll
23.06.2006 05:33 54.272 iesetup.dll
23.06.2006 05:33 91.648 inseng.dll
23.06.2006 05:33 41.984 iernonce.dll
23.06.2006 05:33 121.856 advpack.dll
23.06.2006 05:32 487.424 jscript.dll
23.06.2006 05:30 11.776 msfeedssync.exe
23.06.2006 05:29 55.296 icardie.dll
23.06.2006 05:29 346.112 dxtmsft.dll
23.06.2006 05:29 44.032 pngfilt.dll
23.06.2006 05:29 35.328 imgutil.dll
23.06.2006 05:29 213.504 dxtrans.dll
23.06.2006 05:27 251.392 iertutil.dll
23.06.2006 05:26 45.568 mshta.exe
23.06.2006 05:26 66.048 tdc.ocx
23.06.2006 04:48 55.976 ieuinit.inf
23.06.2006 04:46 377.856 ieapfltr.dll
23.06.2006 04:45 48.640 mshtmler.dll
23.06.2006 04:41 172.032 ieakui.dll
23.06.2006 04:31 1.383.936 mshtml.tlb
22.06.2006 12:47 181.248 rasmans.dll
19.06.2006 16:20 702.768 WgaLogon.dll
19.06.2006 16:19 571.184 LegitCheckControl.dll
19.06.2006 16:19 304.944 WgaTray.exe
19.06.2006 15:36 2.450.712 ieapfltr.dat
19.06.2006 15:36 8.798 icrav03.rat
19.06.2006 15:18 42.918 normnfc.nls
19.06.2006 15:18 36.644 normnfd.nls
19.06.2006 15:18 63.176 normnfkc.nls
19.06.2006 15:18 57.150 normnfkd.nls
19.06.2006 15:18 23.552 idndl.dll
19.06.2006 15:18 59.342 normidna.nls
19.06.2006 15:18 20.480 normaliz.dll
01.06.2006 20:47 27.648 jgpl400.dll
01.06.2006 20:47 163.840 jgdw400.dll
24.05.2006 21:31 7.006 jupdate-1.5.0_06-b05.log
20.05.2006 09:25 182.632 FNTCACHE.DAT
19.05.2006 15:09 112.128 dhcpcsvc.dll
19.05.2006 15:09 95.744 iphlpapi.dll
18.05.2006 19:10 8.464 SpOrder.dll
18.05.2006 19:02 52.858 interceptor.sys
18.05.2006 19:01 45.056 WNASPI32.DLL
18.05.2006 17:34 38.734 compare.dat
18.05.2006 17:02 320 $winnt$.inf
29.04.2006 06:07 5.533.696 wmp.dll
26.04.2006 10:46 2.951.680 Smab.dll
4.
Datentr„ger in Laufwerk C: ist 445169
Volumeseriennummer: C4A3-C24E
Verzeichnis von C:\DOKUME~1\Ich\LOKALE~1\Temp
29.08.2006 13:00 16.384 ~DF57CE.tmp
29.08.2006 12:53 512 ~DFEF46.tmp
29.08.2006 12:53 16.384 ~DFEF39.tmp
3 Datei(en) 33.280 Bytes
0 Verzeichnis(se), 6.855.106.560 Bytes frei
5.
Datentr„ger in Laufwerk C: ist 445169
Volumeseriennummer: C4A3-C24E
Verzeichnis von C:\WINDOWS
29.08.2006 12:53 1.603.938 WindowsUpdate.log
29.08.2006 12:52 9.666 ModemLog_Novatel Wireless UMTS Modem Primary Port.txt
29.08.2006 12:50 0 0.log
29.08.2006 12:49 4.436 ModemLog_Motorola SM56 Data Fax Modem.txt
29.08.2006 12:49 159 wiadebug.log
29.08.2006 12:49 50 wiaservc.log
29.08.2006 12:49 2.048 bootstat.dat
29.08.2006 12:48 32.622 SchedLgU.Txt
29.08.2006 11:15 615.109 setupapi.log
28.08.2006 14:32 227 system.ini
28.08.2006 14:32 573 win.ini
28.08.2006 13:28 5.831 spupdsvc.log
28.08.2006 13:26 12.054 ie7beta3_main.log
28.08.2006 13:26 134.573 ntdtcsetup.log
28.08.2006 13:26 251.419 tsoc.log
28.08.2006 13:26 225.082 comsetup.log
28.08.2006 13:26 102.872 iis6.log
28.08.2006 13:26 1.374 imsins.log
28.08.2006 13:26 35.427 ocmsn.log
28.08.2006 13:26 56.931 ie7beta3.log
28.08.2006 13:26 312.117 ocgen.log
28.08.2006 13:26 32.389 msgsocm.log
28.08.2006 13:26 660.840 FaxSetup.log
28.08.2006 13:25 56.022 updspapi.log
28.08.2006 13:23 1.374 imsins.BAK
28.08.2006 13:23 4.121 KB915865.log
25.08.2006 23:48 116 NeroDigital.ini
25.08.2006 04:07 61.654 wmsetup.log
19.08.2006 10:14 316.640 WMSysPr9.prx
18.08.2006 10:28 52 videodeLuxe.INI
13.08.2006 10:48 19.512 KB920214.log
13.08.2006 10:48 18.678 KB922616.log
13.08.2006 10:47 19.156 KB921398.log
13.08.2006 10:47 36.407 KB918899.log
13.08.2006 10:46 12.945 KB920670.log
13.08.2006 10:46 13.743 KB917422.log
13.08.2006 10:46 14.071 KB920683.log
11.08.2006 11:50 14.443 KB921883.log
04.08.2006 11:22 8.375 WgaNotify.log
23.07.2006 10:23 0 OpPrintServer.INI
17.07.2006 09:57 12.882 KB917159.log
17.07.2006 09:57 13.403 KB914388.log
17.07.2006 09:56 11.544 KB916595.log
06.07.2006 20:28 1.519 OEWABLog.txt
29.06.2006 16:14 12.168 KB911280.log
20.06.2006 02:45 13.219 KB917734.log
20.06.2006 02:44 14.989 KB918439.log
20.06.2006 02:44 15.329 KB917344.log
20.06.2006 02:44 17.368 KB917953.log
20.06.2006 02:44 30.971 KB916281.log
20.06.2006 02:43 12.213 KB914389.log
24.05.2006 13:40 213.673 setupact.log
21.05.2006 14:56 379 wmsetup10.log
20.05.2006 21:20 3.124 KB885884.log
19.05.2006 21:59 400 ODBC.INI
19.05.2006 10:47 20.470 KB911927.log
19.05.2006 10:47 19.934 KB911562.log
19.05.2006 10:47 20.198 KB900485.log
19.05.2006 10:46 10.497 KB898458.log
19.05.2006 10:46 13.130 KB911564.log
19.05.2006 10:46 23.324 KB912812.log
19.05.2006 10:46 15.571 KB912919.log
19.05.2006 10:45 15.286 KB908531.log
19.05.2006 10:45 15.526 KB913580.log
19.05.2006 10:45 8.108 KB911565.log
19.05.2006 10:44 14.249 KB911567.log
19.05.2006 10:43 13.826 KB908519.log
19.05.2006 10:43 8.640 KB913446.log
18.05.2006 19:02 665 KB829558.log
18.05.2006 17:02 1.099.282 setuplog.txt
18.05.2006 17:01 5.518 regopt.log
18.05.2006 16:59 3.341 sessmgr.setup.log
18.05.2006 16:58 641 DtcInstall.log
26.04.2006 20:21 23.638 super.chm
6.
Datentr„ger in Laufwerk C: ist 445169
Volumeseriennummer: C4A3-C24E
Verzeichnis von C:\
29.08.2006 13:18 0 sys.txt
29.08.2006 13:17 11.122 system.txt
29.08.2006 13:16 381 systemtemp.txt
29.08.2006 13:14 98.125 system32.txt
29.08.2006 13:12 12.093 ComboFix.txt
29.08.2006 13:08 12.078 ComboFix2.txt
29.08.2006 12:49 937.676.800 hiberfil.sys
29.08.2006 12:49 1.409.286.144 pagefile.sys
28.08.2006 14:32 211 boot.ini
18.05.2006 17:33 27 expand.txt
20.01.2006 13:30 185 ati.log
20.01.2006 13:08 251.712 ntldr
20.01.2006 12:44 0 MSDOS.SYS
20.01.2006 12:44 0 AUTOEXEC.BAT
20.01.2006 12:44 0 IO.SYS
20.01.2006 12:44 0 CONFIG.SYS
20.01.2006 05:54 16.272 Prodlog.txt
20.01.2006 05:54 1.224 868000445169.dat
11.10.2004 07:18 19 LANG.TXT
04.08.2004 14:00 47.564 NTDETECT.COM
04.08.2004 14:00 4.952 bootfont.bin
04.08.2004 14:00 2 oem.tag
13.03.2002 14:16 11 Language.txt
23 Datei(en) 2.347.418.922 Bytes
0 Verzeichnis(se), 6.855.090.176 Bytes frei