ein Autostart/bis schließlich: Einfrieren - Ereignisquelle: Ftdisk

#0
25.02.2007, 13:36
Member

Beiträge: 38
#1 Hey Sabina!

Ich habe (mal wieder) ein krasses Problem mit meinem Computer!
<<Ca. nach jedem 3. Systemstart hat mein System ein Problem! Es startet ganz normal, bis der Desktop erscheint! Dann häufen sich Auffälligkeiten:
- Die Autostart-Programm starten nicht
- Wenn ich ein Programm starte passiert garnichts
- wenn ich den Opera(InternetBrowser)oder ähnliches lffne, friert der PC ein, und ich muss neu starten!
Nachdem Neustart funktioniert meistens immer alles (manchmal hat er auch zweimal hintereinander dieses Problem!>>

Da ich, dank dir, schon ein bisschen was gelernt habe, stelle ich gleich den Problembericht in der Ereignisanzeige hier rein!:

Ereignistyp: Warnung
Ereignisquelle: Ftdisk
Ereigniskategorie: Datenträger
Ereigniskennung: 57
Datum: 25.02.2007
Zeit: 00:23:02
Benutzer: Nicht zutreffend
Computer: JOHANNES
Beschreibung:
Die Daten konnten nicht in das Transaktionsprotokoll verschoben werden. Möglicherweise sind die Daten beschädigt.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Daten:
0000: 00 00 00 00 01 00 be 00 ......¾.
0008: 02 00 00 00 39 00 04 80 ....9..€
0010: 00 00 00 00 0e 00 00 c0 .......À
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........


Mir hilft das ganze nicht weiter, aber ich hoffe du kannst etwas rausfinden!
Sollte ich das Thema in die falsche Rubrik gestellt habem, bitte ich um entschuldigung!

Mit freundlichen Grüßen

Johannes
Seitenanfang Seitenende
25.02.2007, 14:43
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 ««
Deutet in der Regel auf einen Festplatten-Defekt hin. Kann aber auch ein Controller-Defekt, ein Kabel-Defekt oder ein defektes Netzteil sein

1.
Kabel-Defekt oder der Stecker ist lose. Daten- und Stromkabel prüfen

2.
Das Netzteil. Mal ein anderes Netzteil testen.

3.
pruefe mit hd-Tune die festplatte auf fehler
http://www.computerbase.de/downloads/software/systemprogramme/festplatten/hd_tune/
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
25.02.2007, 17:08
Member

Themenstarter

Beiträge: 38
#3 Den Test habe ich durchgeführt, hat nichts erkannt!

Stecker habe ich auch alle nochmal festgedrückt, waren egentlich alle drinnen!

Das komisch ist:

Ich hatte bis vor kurzem (meinen ersten und letzten) Medion PC, da hatte ich den selben Fehler!

Daraufhin hab ich ihn eingeschickt, die haben einiges zeug getauscht, kam wieder, ging nicht!

Das ging solange, bis ich mein Geld rausbekommen hab, und mir nun damit selber einen zusammengestellt habe (www.hardwareversand.de)

Kann dass denn sein, dass nach 3 wochen das Netzteil kaputt ist? Ich hab natürlich noch garantie, wills aber nicht einschicken!
Seitenanfang Seitenende
25.02.2007, 19:23
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 alles, was ich zum Problem gefunden habe ist das:

Dieses Problem tritt bei dem Verzögern des Plug &amp; Play-Benachrichtigungsvorgangs (PnP) oder einem Treiber, der auf dem betroffenen Clusterknoten installiert wird, auf
http://support.microsoft.com/kb/931266/de

ich kann dir nicht weiterhelfen
Vielleicht suchtst du dir ein PC-Geschaeft in der Naehe und laesst dort die Treiber usw. durchchecken.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
25.02.2007, 19:44
Moderator
Avatar joschi

Beiträge: 6466
#5 Zusätzlich Maßnahme;
Prüfe die Systempartition mal mittels chkdsk.
START => cmd=> chkdsk /F /R Laufwerk: eingeben.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
26.02.2007, 18:37
Member

Themenstarter

Beiträge: 38
#6 Habe deine Scan (joschi) durchlaufen lassen!

Eh,..hat nichts unauffälliges gefunden, glaub ich! Hat mir nichts angezeit!

Bitte helft mir, es kann doch nicht sein, dass ich den gleichen Fehler schon wieder habe!
Seitenanfang Seitenende
27.02.2007, 00:44
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#7 von hier aus ist das schwer zu machen, da muss meiner meinung nach ein Fachmann vor ort ran - zumal du dir den Rechner allein zusammengestellt hast.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
27.02.2007, 16:23
Member

Themenstarter

Beiträge: 38
#8 Aber ich hab ihn nicht zusammengebaut!

Ich habe mir nur jedes Teil einzeln ausgescuht, dann mit den Experten von www.hardwareversand.de durchgesprochen, und die haben in dann zusammengebaut!

Noch etwas: Seit neustem (vielleicht hängt das damit zusammen) startet mein Windows, und danach kommt die Benutzerauswahl, obwohl nur ein Benutzer da ist, und auf diesem kein Passwort ist!
Das war davor nicht!
Seitenanfang Seitenende
27.02.2007, 16:42
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
Seitenanfang Seitenende
27.02.2007, 17:24
Member

Themenstarter

Beiträge: 38
#10 ComboScan v20070226.18 run by Pillâ on 2007-02-27 at 17:20:56
Supplementary logfile - please post this as an attachment with your post.
--------------------------------------------------------------------------------

-- System Information -----------------------------------------------------------

Microsoft Windows XP Professional (build 2600) SP 2.0
Architecture: X86; Language: German

CPU 0: Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz
CPU 1: Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz
Percentage of Memory in Use: 21%
Physical Memory (total/avail): 2047.17 MiB / 1602.17 MiB
Pagefile Memory (total/avail): 3939.68 MiB / 3649.63 MiB
Virtual Memory (total/avail): 2047.88 MiB / 1992.98 MiB

A: is Removable (No Media)
C: is Fixed (NTFS) - 127.99 GiB total, 94.77 GiB free.
D: is CDROM (No Media)
E: is Fixed (NTFS) - 298.09 GiB total, 57.09 GiB free.
F: is CDROM (No Media)


-- Security Center --------------------------------------------------------------

AUOptions is scheduled to auto-install.
Windows Internal Firewall is enabled.



-- Environment Variables --------------------------------------------------------

ALLUSERSPROFILE=C:\Dokumente und Einstellungen\All Users
APPDATA=C:\Dokumente und Einstellungen\Pillƒ\Anwendungsdaten
CLASSPATH=.;C:\Programme\QuickTime\QTSystem\QTJava.zip
CLIENTNAME=Console
CommonProgramFiles=C:\Programme\Gemeinsame Dateien
ComSpec=C:\WINDOWS\system32\cmd.exe
DEFAULT_CA_NR=CA6
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Dokumente und Einstellungen\Pillƒ
NUMBER_OF_PROCESSORS=2
OS=Windows_NT
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Programme\QuickTime\QTSystem\;C:\Programme\Gemeinsame Dateien\Teleca Shared
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 6 Model 15 Stepping 6, GenuineIntel
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=0f06
ProgramFiles=C:\Programme
PROMPT=$P$G
QTJAVA=C:\Programme\QuickTime\QTSystem\QTJava.zip
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOKUME~1\PILL~1\LOKALE~1\Temp
TMP=C:\DOKUME~1\PILL~1\LOKALE~1\Temp
USERDOMAIN=JOHANNES
USERNAME=Pillƒ
USERPROFILE=C:\Dokumente und Einstellungen\Pillƒ
windir=C:\WINDOWS
__COMPAT_LAYER=EnableNXShowUI


-- User Profiles ----------------------------------------------------------------

Pillâ (admin)
Administrator (new local, admin)


-- Add/Remove Programs ----------------------------------------------------------

--> C:\Programme\DivX\ConverterUninstall.exe /CONVERTER
--> C:\Programme\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL
--> C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
--> C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
--> C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
--> C:\WINDOWS\UNNeroVision.exe /UNINSTALL
--> C:\WINDOWS\UNRecode.exe /UNINSTALL
--> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 9 ActiveX --> C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
Adobe Photoshop 6.0 --> C:\WINDOWS\ISUN0407.EXE -f"C:\Programme\Adobe\Photoshop 6.0\Uninst.isu" -c"C:\Programme\Adobe\Photoshop 6.0\Uninst.dll"
Adobe Reader 8 - Deutsch --> MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A80000000002}
Adobe Shockwave Player --> C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
Adobe SVG Viewer --> C:\WINDOWS\IsUn0407.exe -f"C:\WINDOWS\System32\Adobe\SVG Viewer\Uninst.isu"
Apple Software Update --> MsiExec.exe /I{A50C25D7-62E9-4511-AD70-8E2DA5E79B7D}
AVG Anti-Spyware 7.5 --> C:\Programme\Grisoft\AVG Anti-Spyware 7.5\Uninstall.exe
BearShare --> C:\PROGRA~1\BEARSH~1\UNWISE.EXE C:\PROGRA~1\BEARSH~1\INSTALL.LOG
CCleaner (remove only) --> "C:\Programme\CCleaner\uninst.exe"
CfgWiz --> MsiExec.exe /I{F9537757-10D8-451E-B0EB-C31C0A38C1B2}
DivX Codec --> C:\Programme\DivX\DivXCodecUninstall.exe /CODEC
DivX Converter --> C:\Programme\DivX\ConverterUninstall.exe /CONVERTER
DivX Player --> C:\Programme\DivX\DivXPlayerUninstall.exe /PLAYER
EA SPORTS online 2005 --> C:\Programme\EA SPORTS\EA SPORTS online\EASOUNInstaller.exe
FIFA 07 --> C:\Programme\EA SPORTS\FIFA 07\EAUninstall.exe
Google Earth --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x7 -removeonly
HD Tune 2.53 --> "C:\Programme\HD Tune\unins000.exe"
High Definition Audio Driver Package - KB888111 --> C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe
HijackThis 1.99.1 --> C:\PROGRA~1\HIJACK~1\HijackThis.exe /uninstall
HipHop 6 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{CFEBE886-3EF2-4389-96D0-B0808E58BC3E}\SETUP.EXE" -l0x7 -removeonly
ICQ 5.1 --> C:\Programme\ICQLite\ICQLiteUninstall.EXE
IrfanView (remove only) --> C:\Programme\IrfanView\iv_uninstall.exe
iTunes --> MsiExec.exe /I{446DBFFA-4088-48E3-8932-74316BA4CAE4}
iTunes Agent 1.1 --> C:\Programme\iTunes Agent\Uninstal.exe
J2SE Runtime Environment 5.0 Update 11 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110}
LiceneManager --> MsiExec.exe /I{6EB0AA0F-19B8-4947-B4D8-A92C465E0292}
LiveUpdate 3.1 (Symantec Corporation) --> "C:\Programme\Symantec\LiveUpdate\LSETUP.EXE" /U
Logitech QuickCam-Software --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{C43048A9-742C-4DAD-90D2-E3B53C9DB825}\setup.exe" -l0x7
Logitech® Camera-Treiber --> "C:\Programme\Gemeinsame Dateien\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
Messenger Plus! Live --> "C:\Programme\Messenger Plus! Live\Uninstall.exe"
Microsoft Age of Empires II --> "C:\Programme\Microsoft Games\Age of Empires II\UNINSTAL.EXE" /runtemp /uninstall
Microsoft Compression Client Pack 1.0 for Windows XP --> "C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Office Access MUI (English) 2007 --> MsiExec.exe /X{90120000-0015-0409-0000-0000000FF1CE}
Microsoft Office Access Setup Metadata MUI (English) 2007 --> MsiExec.exe /X{90120000-0117-0409-0000-0000000FF1CE}
Microsoft Office Enterprise 2007 --> "C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ENTERPRISE /dll OSETUP.DLL
Microsoft Office Enterprise 2007 --> MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
Microsoft Office Excel MUI (English) 2007 --> MsiExec.exe /X{90120000-0016-0409-0000-0000000FF1CE}
Microsoft Office Groove MUI (English) 2007 --> MsiExec.exe /X{90120000-00BA-0409-0000-0000000FF1CE}
Microsoft Office Groove Setup Metadata MUI (English) 2007 --> MsiExec.exe /X{90120000-0114-0409-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (English) 2007 --> MsiExec.exe /X{90120000-0044-0409-0000-0000000FF1CE}
Microsoft Office OneNote MUI (English) 2007 --> MsiExec.exe /X{90120000-00A1-0409-0000-0000000FF1CE}
Microsoft Office Outlook MUI (English) 2007 --> MsiExec.exe /X{90120000-001A-0409-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (English) 2007 --> MsiExec.exe /X{90120000-0018-0409-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007 --> MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007 --> MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007 --> MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (English) 2007 --> MsiExec.exe /X{90120000-002C-0409-0000-0000000FF1CE}
Microsoft Office Publisher MUI (English) 2007 --> MsiExec.exe /X{90120000-0019-0409-0000-0000000FF1CE}
Microsoft Office Shared MUI (English) 2007 --> MsiExec.exe /X{90120000-006E-0409-0000-0000000FF1CE}
Microsoft Office Shared Setup Metadata MUI (English) 2007 --> MsiExec.exe /X{90120000-0115-0409-0000-0000000FF1CE}
Microsoft Office Word MUI (English) 2007 --> MsiExec.exe /X{90120000-001B-0409-0000-0000000FF1CE}
Microsoft User-Mode Driver Framework Feature Pack 1.0 --> "C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Nero 7 --> MsiExec.exe /I{FC98FBE9-E931-494C-8717-497185371031}
NVIDIA Drivers --> C:\WINDOWS\system32\nvudisp.exe UninstallGUI
Opera 9.10 --> MsiExec.exe /X{750B9AD1-4C63-4143-94C5-6FB304199BAD}
PIF installer --> MsiExec.exe /I{2DC169BB-FD26-4EB1-AED8-5CDA2D08849F}
PokerStars.net --> C:\Programme\PokerStars.NET\Uninstall.EXE /u:"PokerStars.net"
QIP 2005 Uninstall --> "C:\Programme\QIP\unqip.exe"
QuickTime --> MsiExec.exe /I{50D8FFDD-90CD-4859-841F-AA1961C7767A}
REALTEK GbE & FE Ethernet PCI-E NIC Driver --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{C9BED750-1211-4480-B1A5-718A3BE15525}\Setup.exe" -l0x7 -removeonly
Sicherheitsupdate für Windows XP (KB893756) --> "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB896358) --> "C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB896423) --> "C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB896424) --> "C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB896428) --> "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB899587) --> "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB899591) --> "C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB900725) --> "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB901017) --> "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB901214) --> "C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB902400) --> "C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB904706) --> "C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB905414) --> "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB905749) --> "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB908519) --> "C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB911562) --> "C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB911927) --> "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB912919) --> "C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB913580) --> "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB914388) --> "C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB914389) --> "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB917344) --> "C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB917422) --> "C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB917953) --> "C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB918118) --> "C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB918439) --> "C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB919007) --> "C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB920213) --> "C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB920670) --> "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB920683) --> "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB920685) --> "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB921398) --> "C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB922616) --> "C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB922819) --> "C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923191) --> "C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923414) --> "C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923689) --> "C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923694) --> "C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923789) --> C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
Sicherheitsupdate für Windows XP (KB923980) --> "C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB924191) --> "C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB924270) --> "C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB924496) --> "C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB924667) --> "C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB925454) --> "C:\WINDOWS\$NtUninstallKB925454$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB926255) --> "C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB926436) --> "C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB927779) --> "C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB927802) --> "C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB928090) --> "C:\WINDOWS\$NtUninstallKB928090$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB928255) --> "C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB928843) --> "C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB929969) --> "C:\WINDOWS\$NtUninstallKB929969$\spuninst\spuninst.exe"
Sony Ericsson PC Suite 1.20.224 --> MsiExec.exe /I{7689CA7A-1270-425A-9959-EB4CB25EA29A}
SoundMAX --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\Setup.exe" -l0x7 -removeonly
Spyware+ Component --> MsiExec.exe /I{8CF6B25D-AC71-42fb-9E2F-877DF855B605}
Spyware+ Component --> MsiExec.exe /I{AAA15E30-303C-4d9b-82A6-54641C146DCC}
SUPER © Version 2007.bld.21 (Jan 4, 2007) --> C:\PROGRA~1\ERIGHT~1\SUPER\Setup.exe /remove /q0
SymCUW --> MsiExec.exe /I{4E1365FE-A878-4C3A-B055-220B8688FC09}
SymHTML --> MsiExec.exe /I{7713BF9A-6844-4C12-831F-FF18C63B2B9D}
Tiger Woods PGA TOUR 2005 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{2FDD9D12-46C9-4156-A4A0-55297B9498CA}\Setup.exe" -l0x7 uninstallme
TrustIn Contextual --> regsvr32 /u /s "C:\Programme\TrustIn Contextual\trustincontext.dll"
Update für Windows XP (KB894391) --> "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
Update für Windows XP (KB898461) --> "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Update für Windows XP (KB900485) --> "C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
Update für Windows XP (KB908531) --> "C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
Update für Windows XP (KB910437) --> "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
Update für Windows XP (KB911280) --> "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
Update für Windows XP (KB916595) --> "C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
Update für Windows XP (KB920872) --> "C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
Update für Windows XP (KB922582) --> "C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
Update für Windows XP (KB931836) --> "C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
Update for Outlook Junk Email Filter 2007 (KB924884) --> msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F2A79AEA-5B0E-4AB9-A082-5680A86D1E00}
Update Service --> C:\Programme\Sony Ericsson\Update Service\uninst.exe
WinAce Archiver --> "C:\Programme\WinAce\SXUNINST.EXE" "C:\Programme\WinAce\SXUNINST.INI"
Windows Live Messenger --> MsiExec.exe /I{279DB581-239C-4E13-97F8-0F48E40BE75C}
Windows Media Format 11 runtime --> "C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows XP-Hotfix - KB873339 --> C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
Windows XP-Hotfix - KB885835 --> C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
Windows XP-Hotfix - KB885836 --> C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
Windows XP-Hotfix - KB886185 --> C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
Windows XP-Hotfix - KB887472 --> C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
Windows XP-Hotfix - KB888302 --> C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
Windows XP-Hotfix - KB890859 --> "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
Windows XP-Hotfix - KB891781 --> C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
WinRAR Archivierer --> C:\Programme\WinRAR\uninstall.exe
Wolfenstein - Enemy Territory --> C:\PROGRA~1\WOLFEN~1\Uninstall\Unwise.exe /u C:\PROGRA~1\WOLFEN~1\Uninstall\Install.log


-- End of ComboScan: finished at 2007-02-27 at 17:24:03 -------------------------





ComboScan v20070226.18 run by Pillâ on 2007-02-27 at 17:20:56
Computer is in Normal Mode.
--------------------------------------------------------------------------------

Successfully created restore point.
Performed disk cleanup.


-- HijackThis (run as Pillâ.exe) ------------------------------------------------

Logfile of HijackThis v1.99.1
Scan saved at 17:23:42, on 27.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Opera\Opera.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Pillâ\Desktop\comboscan.exe
C:\PROGRA~1\HIJACK~1\Pillâ.exe

O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ChangerBHO Class - {0edc6c20-a31c-11db-8ab9-0800200c9a66} - C:\WINDOWS\system32\bthcis.dll (file missing)
O2 - BHO: ContextualAds Class - {3AAC4C68-AFC8-11DB-80EF-8AF955D89593} - C:\Programme\TrustIn Contextual\trustincontext.dll (file missing)
O2 - BHO: Clicker Class - {631f7200-642e-11db-bd13-0800200c9a66} - C:\WINDOWS\system32\mscoriezb.dll (file missing)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {f015f320-ab08-11db-abbd-0800200c9a66} - (no file)
O2 - BHO: SpoofBHO Class - {F67EEB12-AB09-11DB-A6F1-260856D89593} - C:\WINDOWS\se_spoof.dll (file missing)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe


-- File Associations ------------------------------------------------------------

.bat - batfile - "%1" %*
.chm - chm.file - "C:\WINDOWS\hh.exe" %1
.cmd - cmdfile - "%1" %*
.com - comfile - "%1" %*
.exe - exefile - "%1" %*
.hlp - hlpfile - %SystemRoot%\System32\winhlp32.exe %1
.inf - inffile - %SystemRoot%\System32\NOTEPAD.EXE %1
.ini - inifile - %SystemRoot%\System32\NOTEPAD.EXE %1
.js - JSFile - %SystemRoot%\System32\WScript.exe "%1" %*
.lnk - lnkfile - {00021401-0000-0000-C000-000000000046}
.pif - piffile - "%1" %*
.reg - regfile - regedit.exe "%1"
.scr - scrfile - "%1" /S
.txt - txtfile - %SystemRoot%\system32\NOTEPAD.EXE %1
.vbs - VBSFile - %SystemRoot%\System32\WScript.exe "%1" %*


-- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ----------------------

3R ADIHdAudAddService (ADI UAA Function Driver for High Definition Audio Service) - C:\WINDOWS\system32\drivers\ADIHdAud.sys
3R AEAudio (AE Audio Service) - C:\WINDOWS\system32\drivers\aeaudio.sys
1R AVG Anti-Spyware Driver - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.sys
1R AvgAsCln (AVG Anti-Spyware Clean Driver) - C:\WINDOWS\system32\drivers\AvgAsCln.sys
3S CCDECODE (Untertiteldecoder) - C:\WINDOWS\system32\drivers\CCDECODE.sys
3S EraserUtilDrv10621 - c:\programme\gemeinsame dateien\symantec shared\eengine\EraserUtilDrv10621.sys (not found)
3R GEARAspiWDM - C:\WINDOWS\system32\drivers\GEARAspiWDM.sys
3S ggsemc (Sony Ericsson USB Flash Driver) - C:\WINDOWS\system32\drivers\ggsemc.sys
3R HDAudBus (Microsoft UAA Bus Driver for High Definition Audio) - C:\WINDOWS\system32\drivers\Hdaudbus.sys
3R hidusb (Microsoft HID Class-Treiber) - C:\WINDOWS\system32\drivers\hidusb.sys
3S HPZid412 (IEEE-1284.4 Driver HPZid412) - C:\WINDOWS\system32\drivers\hpzid412.sys
3S HPZipr12 (Print Class Driver for IEEE-1284.4 HPZipr12) - C:\WINDOWS\system32\drivers\HPZipr12.sys
3S HPZius12 (USB to IEEE-1284.4 Translation Driver HPZius12) - C:\WINDOWS\system32\drivers\HPZius12.sys
1R intelppm (Intel-Prozessortreiber) - C:\WINDOWS\system32\drivers\intelppm.sys
1R kbdhid (Tastatur-HID-Treiber) - C:\WINDOWS\system32\drivers\kbdhid.sys
3R LVUSBSta (Logitech USB Monitor Filter) - C:\WINDOWS\system32\drivers\LVUSBSta.sys
3R mouhid (Maus-HID-Treiber) - C:\WINDOWS\system32\drivers\mouhid.sys
3S MSTEE (Microsoft Streaming Tee/Sink-to-Sink-Konvertierung) - C:\WINDOWS\system32\drivers\MSTEE.sys
3R MTsensor (ATK0110 ACPI UTILITY) - C:\WINDOWS\system32\drivers\ASACPI.sys
3S NABTSFEC (NABTS/FEC VBI-Codec) - C:\WINDOWS\system32\drivers\NABTSFEC.sys
3S NdisIP (Microsoft TV-/Videoverbindung) - C:\WINDOWS\system32\drivers\NdisIP.sys
3R nv - C:\WINDOWS\system32\drivers\nv4_mini.sys
3S PID_0928 (Logitech QuickCam Express(PID_0928)) - C:\WINDOWS\system32\drivers\LV561AV.SYS
0R PxHelp20 - C:\WINDOWS\system32\drivers\PxHelp20.sys
3R ROOTMODEM (Microsoft Legacy Modem Driver) - C:\WINDOWS\system32\drivers\rootmdm.sys
3R RTLE8023xp (Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver) - C:\WINDOWS\system32\drivers\Rtenicxp.sys
3S SE27bus (Sony Ericsson Device 039 Driver driver (WDM)) - C:\WINDOWS\system32\drivers\SE27bus.sys
3S SE27mdfl (Sony Ericsson Device 039 USB WMC Modem Filter) - C:\WINDOWS\system32\drivers\SE27mdfl.sys
3S SE27mdm (Sony Ericsson Device 039 USB WMC Modem Driver) - C:\WINDOWS\system32\drivers\SE27mdm.sys
3S SE27mgmt (Sony Ericsson Device 039 USB WMC Device Management Drivers (WDM)) - C:\WINDOWS\system32\drivers\SE27mgmt.sys
3S se27nd5 (Sony Ericsson Device 039 USB Ethernet Emulation SEMC39 (NDIS)) - C:\WINDOWS\system32\drivers\se27nd5.sys
3S SE27obex (Sony Ericsson Device 039 USB WMC OBEX Interface) - C:\WINDOWS\system32\drivers\SE27obex.sys
3S se27unic (Sony Ericsson Device 039 USB Ethernet Emulation SEMC39 (WDM)) - C:\WINDOWS\system32\drivers\se27unic.sys
3R SenFiltService (SenFilt Service) - C:\WINDOWS\system32\drivers\senfilt.sys
3S SLIP (BDA Slip De-Framer) - C:\WINDOWS\system32\drivers\SLIP.sys
0R sptd - C:\WINDOWS\system32\drivers\sptd.sys
3S streamip (BDA-IPSink) - C:\WINDOWS\system32\drivers\StreamIP.sys
3R usbaudio (USB-Audiotreiber (WDM)) - C:\WINDOWS\system32\drivers\USBAUDIO.sys
3R usbccgp (Microsoft Standard-USB-Haupttreiber) - C:\WINDOWS\system32\drivers\usbccgp.sys
3R usbehci (Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller) - C:\WINDOWS\system32\drivers\usbehci.sys
3S usbprint (Microsoft USB-Druckerklasse) - C:\WINDOWS\system32\drivers\usbprint.sys
3S usbscan (USB-Scannertreiber) - C:\WINDOWS\system32\drivers\usbscan.sys
3R usbstor (USB-Massenspeichertreiber) - C:\WINDOWS\system32\drivers\usbstor.sys
3S WSTCODEC (World Standard Teletext-Codec) - C:\WINDOWS\system32\drivers\WSTCODEC.SYS
3S WudfPf (Windows Driver Foundation - User-mode Driver Framework Platform Driver) - C:\WINDOWS\system32\drivers\WudfPf.sys
3S WudfRd (Windows Driver Foundation - User-mode Driver Framework Reflector) - C:\WINDOWS\system32\drivers\WudfRd.sys


-- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

3S aspnet_state (ASP.NET State Service) - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
2R Automatic LiveUpdate Scheduler - "C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
2R AVG Anti-Spyware Guard - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
3S clr_optimization_v2.0.50727_32 (.NET Runtime Optimization Service v2.0.50727_X86) - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
2S CLTNetCnService (Symantec Lic NetConnect service) - "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon
3S iPod Service - "C:\Programme\iPod\bin\iPodService.exe"
3S LiveUpdate - "C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE"
3S Microsoft Office Groove Audit Service - "C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe"
3S NBService - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
3S NMIndexingService - "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe"
2R NVSvc (NVIDIA Display Driver Service) - C:\WINDOWS\system32\nvsvc32.exe
3S odserv (Microsoft Office Diagnostics Service) - "C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE"
3S ose (Office Source Engine) - "C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE"
3S Symantec Core LC - "C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe"
3R usnjsvc (Messenger USN Journal Reader-Service für freigegebene Ordner) - "C:\Programme\MSN Messenger\usnsvc.exe"


-- Scheduled Tasks --------------------------------------------------------------

2007-02-04 15:50:49 276 --a------ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job<APPLES~1.JOB>


-- Files created between 2007-01-27 and 2007-02-27 ------------------------------

2007-02-27 17:21:55 0 d-------- C:\Programme\HijackThis<HIJACK~1>
2007-02-25 15:21:32 0 d-------- C:\Programme\HD Tune<HDTUNE~1>
2007-02-23 14:31:07 0 d-------- C:\Programme\iTunes Agent<ITUNES~1>
2007-02-23 14:23:52 0 d-------- C:\WINDOWS\Microsoft.NET<MICROS~1.NET>
2007-02-23 14:23:52 0 dr--s---- C:\WINDOWS\assembly
2007-02-23 14:23:49 0 d-------- C:\WINDOWS\system32\URTTemp
2007-02-22 18:25:31 8704 --a------ C:\WINDOWS\system32\drivers\ggsemc.sys
2007-02-19 00:16:39 592 --a------ C:\WINDOWS\chgkey.vbs
2007-02-16 18:45:11 0 d-------- C:\Programme\MSXML 4.0<MSXML4~1.0>
2007-02-15 20:54:42 221184 --a------ C:\WINDOWS\system32\wmpns.dll
2007-02-15 20:54:37 0 d-------- C:\Programme\Windows Media Connect 2<WINDOW~4>
2007-02-15 20:53:30 0 d-------- C:\WINDOWS\system32\LogFiles
2007-02-15 20:53:30 0 d-------- C:\WINDOWS\system32\drivers\UMDF
2007-02-15 19:46:36 88688 -ra------ C:\WINDOWS\system32\drivers\SE27mgmt.sys
2007-02-15 19:24:56 86560 -ra------ C:\WINDOWS\system32\drivers\SE27obex.sys
2007-02-15 16:55:50 163328 -r-hs---- C:\WINDOWS\system32\flvDX.dll
2007-02-15 16:55:37 0 d-------- C:\Programme\eRightSoft<ERIGHT~1>
2007-02-15 16:50:21 0 d-------- C:\WINDOWS\system32\ShellDHCP<SHELLD~1>
2007-02-15 16:46:56 97184 -ra------ C:\WINDOWS\system32\drivers\SE27mdm.sys
2007-02-15 16:46:56 9360 -ra------ C:\WINDOWS\system32\drivers\SE27mdfl.sys
2007-02-15 16:46:56 6240 -ra------ C:\WINDOWS\system32\drivers\SE27cmnt.sys
2007-02-15 16:46:56 6240 -ra------ C:\WINDOWS\system32\drivers\SE27cm.sys
2007-02-15 16:46:14 18704 -ra------ C:\WINDOWS\system32\drivers\se27nd5.sys
2007-02-15 16:45:39 90800 -ra------ C:\WINDOWS\system32\drivers\se27unic.sys
2007-02-15 16:45:39 4128 -ra------ C:\WINDOWS\system32\drivers\se27cr.sys
2007-02-15 16:34:58 5872 -ra------ C:\WINDOWS\system32\drivers\SE27whnt.sys
2007-02-15 16:34:58 5872 -ra------ C:\WINDOWS\system32\drivers\se27wh.sys
2007-02-15 16:34:58 61600 -ra------ C:\WINDOWS\system32\drivers\SE27bus.sys
2007-02-15 16:27:53 0 d-------- C:\Programme\Gemeinsame Dateien\Teleca Shared<TELECA~1>
2007-02-15 16:27:51 0 d-------- C:\Programme\Sony Ericsson<SONYER~1>
2007-02-15 16:27:17 0 d-------- C:\WINDOWS\Downloaded Installations<DOWNLO~2>
2007-02-15 00:22:33 0 d-------- C:\Programme\AviSynth 2.5<AVISYN~1.5>
2007-02-12 20:52:36 0 d-------- C:\Programme\IrfanView<IRFANV~1>
2007-02-12 20:06:22 0 d-------- C:\Programme\HP
2007-02-12 19:01:24 0 d-------- C:\WINDOWS\system32\Adobe
2007-02-12 19:00:22 0 d-------- C:\Programme\Gemeinsame Dateien\Adobe
2007-02-12 18:58:42 328704 --a------ C:\WINDOWS\IsUn0407.exe
2007-02-12 14:32:25 5504 --a------ C:\WINDOWS\system32\drivers\MSTEE.sys
2007-02-12 14:32:22 10880 --a------ C:\WINDOWS\system32\drivers\NdisIP.sys
2007-02-12 14:32:21 15360 --a------ C:\WINDOWS\system32\drivers\StreamIP.sys
2007-02-12 14:32:19 11136 --a------ C:\WINDOWS\system32\drivers\SLIP.sys
2007-02-12 14:32:17 19328 --a------ C:\WINDOWS\system32\drivers\WSTCODEC.SYS
2007-02-12 14:32:14 85376 --a------ C:\WINDOWS\system32\drivers\NABTSFEC.sys
2007-02-12 14:32:12 17024 --a------ C:\WINDOWS\system32\drivers\CCDECODE.sys
2007-02-12 14:32:08 2180096 --a------ C:\WINDOWS\system32\drivers\lvsvf2.sys
2007-02-12 14:32:05 54272 --a------ C:\WINDOWS\system32\vfwwdm32.dll
2007-02-11 00:52:13 0 d-------- C:\Programme\Google
2007-02-10 13:09:09 0 d-------- C:\Programme\QIP
2007-02-10 12:52:18 3968 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-02-10 12:52:13 0 d-------- C:\Programme\Grisoft
2007-02-09 14:54:46 0 d-------- C:\Programme\Java
2007-02-09 14:54:28 0 d-------- C:\Programme\Gemeinsame Dateien\Java
2007-02-08 20:40:25 118832 --a------ C:\WINDOWS\system32\SHW32.DLL
2007-02-07 22:30:22 178408 --a------ C:\WINDOWS\system32\muweb.dll
2007-02-07 22:30:22 128232 --a------ C:\WINDOWS\system32\mucltui.dll
2007-02-07 22:28:22 32592 --a------ C:\WINDOWS\system32\msonpmon.dll
2007-02-07 22:27:40 0 d-------- C:\Programme\Microsoft Works<MIF2B0~1>
2007-02-07 22:27:11 0 d-------- C:\Programme\Gemeinsame Dateien\DESIGNER
2007-02-07 22:23:44 0 d-------- C:\WINDOWS\SHELLNEW
2007-02-07 22:22:02 0 dr-h----- C:\MSOCache
2007-02-06 20:47:09 0 d-------- C:\Programme\EA SPORTS<EASPOR~1>
2007-02-06 18:15:35 57344 --a------ C:\WINDOWS\system32\WNASPINT.DLL
2007-02-06 18:11:37 0 d-------- C:\eJay
2007-02-06 17:29:03 0 d-------- C:\WINDOWS\system32\appmgmt
2007-02-06 17:11:27 59264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys
2007-02-06 15:38:14 0 d-------- C:\Programme\DAEMON Tools<DAEMON~1>
2007-02-05 20:38:09 0 d-------- C:\Downloads<DOWNLO~1>
2007-02-05 20:34:34 0 d-------- C:\Programme\FlashGet
2007-02-05 19:42:15 0 d-------- C:\Programme\Microsoft Games<MICROS~2>
2007-02-05 18:26:46 646392 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2007-02-05 16:38:14 0 d--h----- C:\WINDOWS\PIF
2007-02-05 16:19:57 0 d-------- C:\Programme\Symantec
2007-02-05 15:10:30 737280 --a------ C:\WINDOWS\iun6002.exe
2007-02-05 15:10:29 0 d-------- C:\Programme\BFG
2007-02-04 20:30:59 118520 -----n--- C:\WINDOWS\system32\pxinsi64.exe
2007-02-04 20:30:59 116472 -----n--- C:\WINDOWS\system32\pxcpyi64.exe
2007-02-04 20:30:59 129784 -----n--- C:\WINDOWS\system32\pxafs.dll
2007-02-04 20:30:59 36624 -----n--- C:\WINDOWS\system32\drivers\PxHelp20.sys
2007-02-04 20:30:59 2560 -----n--- C:\WINDOWS\system32\drivers\cdralw2k.sys
2007-02-04 20:30:59 2432 -----n--- C:\WINDOWS\system32\drivers\cdr4_xp.sys
2007-02-04 20:30:53 0 d-------- C:\Programme\DivX
2007-02-04 19:32:44 0 d-------- C:\Programme\Gemeinsame Dateien\Symantec Shared<SYMANT~1>
2007-02-04 18:33:56 0 d-------- C:\Programme\Nero
2007-02-04 18:33:55 0 d-------- C:\Programme\Gemeinsame Dateien\Ahead
2007-02-04 18:33:33 0 d-------- C:\WINDOWS\RegisteredPackages<REGIST~2>
2007-02-04 16:15:03 0 d-------- C:\Programme\WinAce
2007-02-04 16:13:59 53248 -ra------ C:\WINDOWS\system32\InstMed.exe
2007-02-04 16:13:56 372736 --a------ C:\WINDOWS\system32\LVUI2RC.dll
2007-02-04 16:13:56 204800 --a------ C:\WINDOWS\system32\LVUI2.dll
2007-02-04 16:13:56 106496 --a------ C:\WINDOWS\system32\lvcoinst.dll
2007-02-04 16:13:56 204800 --a------ C:\WINDOWS\system32\LVCodec2.dll
2007-02-04 16:13:56 22016 --a------ C:\WINDOWS\system32\drivers\LVUSBSta.sys
2007-02-04 16:13:56 211712 --a------ C:\WINDOWS\system32\drivers\LV561AV.SYS
2007-02-04 16:13:55 0 d-------- C:\Programme\Gemeinsame Dateien\Logitech
2007-02-04 16:13:49 215552 --a------ C:\WINDOWS\system32\Lvkrn12n.dll
2007-02-04 16:13:49 458752 --a------ C:\WINDOWS\system32\LCamCpl.dll
2007-02-04 16:13:48 348160 --a------ C:\WINDOWS\system32\msvcr71.dll
2007-02-04 16:13:48 499712 --a------ C:\WINDOWS\system32\msvcp71.dll
2007-02-04 16:13:47 466944 --a------ C:\WINDOWS\system32\QCUI2.dll
2007-02-04 16:13:47 1047552 --a------ C:\WINDOWS\system32\MFC71u.dll
2007-02-04 16:13:47 49152 --a------ C:\WINDOWS\system32\MFC71KOR.DLL
2007-02-04 16:13:47 49152 --a------ C:\WINDOWS\system32\MFC71JPN.DLL
2007-02-04 16:13:47 61440 --a------ C:\WINDOWS\system32\MFC71ITA.DLL
2007-02-04 16:13:47 61440 --a------ C:\WINDOWS\system32\MFC71ESP.DLL
2007-02-04 16:13:47 57344 --a------ C:\WINDOWS\system32\MFC71ENU.DLL
2007-02-04 16:13:47 65536 --a------ C:\WINDOWS\system32\MFC71DEU.DLL
2007-02-04 16:13:47 45056 --a------ C:\WINDOWS\system32\MFC71CHT.DLL
2007-02-04 16:13:47 40960 --a------ C:\WINDOWS\system32\MFC71CHS.DLL
2007-02-04 16:13:47 1060864 --a------ C:\WINDOWS\system32\MFC71.dll
2007-02-04 16:13:47 856064 --a------ C:\WINDOWS\system32\Ltwvc12n.dll
2007-02-04 16:13:47 406016 --a------ C:\WINDOWS\system32\ltkrn12n.dll
2007-02-04 16:13:47 164864 --a------ C:\WINDOWS\system32\ltimg12n.dll
2007-02-04 16:13:47 131072 --a------ C:\WINDOWS\system32\ltfil12n.DLL
2007-02-04 16:13:47 207872 --a------ C:\WINDOWS\system32\ltefx12n.dll
2007-02-04 16:13:47 259072 --a------ C:\WINDOWS\system32\LTDIS12n.dll
2007-02-04 16:13:47 141312 --a------ C:\WINDOWS\system32\lftif12n.dll
2007-02-04 16:13:47 78336 --a------ C:\WINDOWS\system32\lffax12n.dll
2007-02-04 16:13:47 328704 --a------ C:\WINDOWS\system32\LFCMP12n.DLL
2007-02-04 16:13:47 30720 --a------ C:\WINDOWS\system32\lfbmp12n.dll
2007-02-04 16:13:47 89088 --a------ C:\WINDOWS\system32\atl71.dll
2007-02-04 16:13:46 90112 --a------ C:\WINDOWS\system32\LQCUI2.dll
2007-02-04 16:13:26 0 d-------- C:\Programme\Logitech
2007-02-04 16:12:13 0 d-------- C:\Programme\PokerStars.NET<POKERS~1.NET>
2007-02-04 16:11:22 0 d-------- C:\Programme\CCleaner
2007-02-04 16:06:51 0 d-------- C:\Programme\BearShare<BEARSH~1>
2007-02-04 16:06:51 0 d-------- C:\My Downloads<MYDOWN~1>
2007-02-04 16:04:23 0 d-------- C:\Programme\Wolfenstein - Enemy Territory<WOLFEN~1>
2007-02-04 16:02:57 0 d-------- C:\Programme\ICQLite
2007-02-04 15:54:15 0 d-------- C:\WINDOWS\pss
2007-02-04 15:51:10 0 d-------- C:\Programme\iPod
2007-02-04 15:51:09 0 d-------- C:\Programme\iTunes
2007-02-04 15:50:54 0 d-------- C:\Programme\QuickTime<QUICKT~1>
2007-02-04 15:50:47 0 d-------- C:\Programme\Apple Software Update<APPLES~1>
2007-02-04 15:36:44 208896 --a------ C:\WINDOWS\system32\nvudisp.exe
2007-02-04 15:36:44 0 d-------- C:\WINDOWS\nview
2007-02-04 15:36:36 208896 --a------ C:\WINDOWS\system32\NVUNINST.EXE
2007-02-04 15:36:23 0 d-------- C:\Programme\NVIDIA
2007-02-04 14:33:27 0 d-------- C:\WINDOWS\system32\PreInstall<PREINS~1>
2007-02-04 14:33:24 0 d--h----- C:\WINDOWS\$hf_mig$
2007-02-04 14:20:04 6400 --a------ C:\WINDOWS\system32\drivers\splitter.sys
2007-02-04 14:20:03 82944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys
2007-02-04 14:20:02 52864 --a------ C:\WINDOWS\system32\drivers\DMusic.sys
2007-02-04 14:20:01 54272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys
2007-02-04 14:20:00 172416 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
2007-02-04 14:20:00 142464 --a------ C:\WINDOWS\system32\drivers\aec.sys
2007-02-04 14:19:59 2944 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys
2007-02-04 14:19:58 60800 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys
2007-02-04 14:19:57 4992 --a------ C:\WINDOWS\system32\drivers\MSPQM.sys
2007-02-04 14:19:57 7552 --a------ C:\WINDOWS\system32\drivers\MSKSSRV.sys
2007-02-04 14:19:56 5376 --a------ C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2007-02-04 14:19:46 24064 -ra------ C:\WINDOWS\system32\PostProc.dll
2007-02-04 14:19:46 65536 -ra------ C:\WINDOWS\system32\a3d.dll
2007-02-04 14:19:46 765952 -ra------ C:\WINDOWS\system\crlds3d.dll
2007-02-04 14:19:45 392960 -ra------ C:\WINDOWS\system32\drivers\senfilt.sys
2007-02-04 14:19:45 93824 -ra------ C:\WINDOWS\system32\drivers\aeaudio.sys
2007-02-04 14:19:45 229376 -ra------ C:\WINDOWS\system32\drivers\ADIHdAud.sys
2007-02-04 14:19:44 4096 --a------ C:\WINDOWS\system32\ksuser.dll
2007-02-04 14:19:44 145792 --a------ C:\WINDOWS\system32\drivers\portcls.sys
2007-02-04 14:19:44 60288 --a------ C:\WINDOWS\system32\drivers\drmk.sys
2007-02-04 14:19:40 53248 -----n--- C:\WINDOWS\system32\wdmioctl.dll
2007-02-04 14:19:40 1285632 -----n--- C:\WINDOWS\system32\SMMedia.dll
2007-02-04 14:19:38 49152 --a------ C:\WINDOWS\system32\DSndUp.exe
2007-02-04 14:19:38 45056 -----n--- C:\WINDOWS\system32\CleanUp.exe
2007-02-04 14:19:38 0 d-------- C:\Programme\Analog Devices<ANALOG~1>
2007-02-04 14:17:25 0 d-------- C:\WINDOWS\ASUSInstAll<ASUSIN~1>
2007-02-04 14:16:00 0 d-------- C:\WINDOWS\system32\drivers\system32
2007-02-04 14:16:00 0 d-------- C:\WINDOWS\system32\drivers\INF
2007-02-04 14:16:00 0 d-------- C:\WINDOWS\system32\drivers\help
2007-02-04 14:15:40 0 d-------- C:\Programme\Intel
2007-02-04 14:13:23 0 d-------- C:\WINDOWS\system32\SoftwareDistribution<SOFTWA~1>
2007-02-04 14:08:00 83712 -ra------ C:\WINDOWS\system32\drivers\Rtenicxp.sys
2007-02-04 14:07:53 0 d-------- C:\WINDOWS\OPTIONS
2007-02-04 14:07:53 0 d-------- C:\Programme\Realtek
2007-02-04 14:07:52 0 d--h----- C:\Programme\InstallShield Installation Information<INSTAL~1>
2007-02-04 14:07:42 0 d-------- C:\Programme\Gemeinsame Dateien\InstallShield<INSTAL~1>
2007-02-04 14:07:09 5810 -ra------ C:\WINDOWS\system32\drivers\ASACPI.sys
2007-02-04 14:07:01 5824 --a------ C:\WINDOWS\system32\drivers\ASUSHWIO.SYS
2007-02-04 12:14:39 0 d-------- C:\Programme\Gemeinsame Dateien\Hewlett-Packard<HEWLET~1>
2007-02-04 12:11:17 0 d--hs---- C:\RECYCLER
2007-02-04 12:00:59 25856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2007-02-04 12:00:54 15104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2007-02-04 07:13:01 0 d-------- C:\WINDOWS
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\WinSxS
2007-02-04 07:13:01 0 dr------- C:\WINDOWS\Web
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\twain_32
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\wins
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\wbem
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\usmt
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\spool
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\ShellExt
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\Setup
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\ras
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\oobe
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\npp
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\mui
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\inetsrv
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\IME
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\icsxml
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\ias
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\export
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\drivers
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\drivers\etc
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\drivers\disdn
2007-02-04 07:13:01 0 dr-hs--c- C:\WINDOWS\system32\dllcache
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\dhcp
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\config
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\3com_dmi
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\3076
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\2052
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\1054
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\1042
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\1041
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\1037
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\1033
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\1031
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\1028
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system32\1025
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\system
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\security
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\Resources<RESOUR~1>
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\repair
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\mui
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\msapps
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\msagent
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\Media
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\java
2007-02-04 07:13:01 0 d--h----- C:\WINDOWS\inf
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\ime
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\Help
2007-02-04 07:13:01 0 dr--s---- C:\WINDOWS\Fonts
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\Driver Cache<DRIVER~1>
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\Debug
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\Cursors
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\Connection Wizard<CONNEC~1>
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\Config
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\AppPatch
2007-02-04 07:13:01 0 d-------- C:\WINDOWS\addins
2007-02-04 06:22:15 3072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2007-02-04 06:22:02 21504 --a------ C:\WINDOWS\system32\hidserv.dll
2007-02-04 06:21:54 57600 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2007-02-04 06:20:50 77312 --a------ C:\WINDOWS\system32\usbui.dll
2007-02-04 06:19:54 0 d-------- C:\Programme\Gemeinsame Dateien\ODBC
2007-02-04 06:19:51 0 d-------- C:\Programme<PROGRA~1>
2007-02-04 06:19:51 0 d-------- C:\Programme\Gemeinsame Dateien<GEMEIN~1>
2007-02-04 06:19:51 0 d-------- C:\Programme\Gemeinsame Dateien\SpeechEngines<SPEECH~1>
2007-02-04 06:19:51 0 d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared<MICROS~1>
2007-02-04 06:19:48 6144 -ra------ C:\WINDOWS\system32\kbdtuq.dll
2007-02-04 06:19:48 6144 -ra------ C:\WINDOWS\system32\kbdtuf.dll
2007-02-04 06:19:48 5632 -ra------ C:\WINDOWS\system32\kbdazel.dll
2007-02-04 06:19:47 5632 -ra------ C:\WINDOWS\system32\kbdmon.dll
2007-02-04 06:19:47 5632 -ra------ C:\WINDOWS\system32\kbdkyr.dll
2007-02-04 06:19:45 8192 -ra------ C:\WINDOWS\system32\kbdhept.dll
2007-02-04 06:19:45 6656 -ra------ C:\WINDOWS\system32\kbdhela3.dll
2007-02-04 06:19:45 6144 -ra------ C:\WINDOWS\system32\kbdhela2.dll
2007-02-04 06:19:45 5632 -ra------ C:\WINDOWS\system32\kbdhe319.dll
2007-02-04 06:19:45 5632 -ra------ C:\WINDOWS\system32\kbdhe220.dll
2007-02-04 06:19:45 5632 -ra------ C:\WINDOWS\system32\kbdhe.dll
2007-02-04 06:19:45 6144 -ra------ C:\WINDOWS\system32\kbdgkl.dll
2007-02-04 06:19:44 6144 -ra------ C:\WINDOWS\system32\kbdlv1.dll
2007-02-04 06:19:44 6144 -ra------ C:\WINDOWS\system32\kbdlv.dll
2007-02-04 06:19:44 5632 -ra------ C:\WINDOWS\system32\kbdlt1.dll
2007-02-04 06:19:44 5632 -ra------ C:\WINDOWS\system32\kbdlt.dll
2007-02-04 06:19:44 6144 -ra------ C:\WINDOWS\system32\kbdest.dll
2007-02-04 06:19:43 6656 -ra------ C:\WINDOWS\system32\kbdycl.dll
2007-02-04 06:19:43 6656 -ra------ C:\WINDOWS\system32\kbdsl1.dll
2007-02-04 06:19:43 6656 -ra------ C:\WINDOWS\system32\kbdsl.dll
2007-02-04 06:19:43 5632 -ra------ C:\WINDOWS\system32\kbdro.dll
2007-02-04 06:19:43 5632 -ra------ C:\WINDOWS\system32\kbdpl1.dll
2007-02-04 06:19:43 6656 -ra------ C:\WINDOWS\system32\kbdpl.dll
2007-02-04 06:19:43 5632 -ra------ C:\WINDOWS\system32\kbdhu1.dll
2007-02-04 06:19:43 6656 -ra------ C:\WINDOWS\system32\kbdhu.dll
2007-02-04 06:19:43 6656 -ra------ C:\WINDOWS\system32\kbdcz2.dll
2007-02-04 06:19:43 6656 -ra------ C:\WINDOWS\system32\kbdcz1.dll
2007-02-04 06:19:43 7168 -ra------ C:\WINDOWS\system32\kbdcz.dll
2007-02-04 06:19:43 6656 -ra------ C:\WINDOWS\system32\kbdcr.dll
2007-02-04 06:19:43 6656 -ra------ C:\WINDOWS\system32\KBDAL.DLL
2007-02-04 06:19:41 24661 --a------ C:\WINDOWS\system32\spxcoins.dll
2007-02-04 06:19:41 13824 --a------ C:\WINDOWS\system32\irclass.dll
2007-02-04 06:19:41 103936 --a------ C:\WINDOWS\system32\EqnClass.Dll
2007-02-04 06:19:41 11264 --a------ C:\WINDOWS\system32\drivers\irenum.sys
2007-02-04 06:19:41 86556 --a------ C:\WINDOWS\system32\dgsetup.dll
2007-02-04 06:19:41 176157 --a------ C:\WINDOWS\system32\dgrpsetu.dll
2007-02-04 06:19:41 8704 --a------ C:\WINDOWS\system32\batt.dll
2007-02-04 06:19:40 9200 --a------ C:\WINDOWS\system\VER.DLL
2007-02-04 06:19:40 19200 --a------ C:\WINDOWS\system\TAPI.DLL
2007-02-04 06:19:40 5120 --a------ C:\WINDOWS\system\SHELL.DLL
2007-02-04 06:19:40 24064 --a------ C:\WINDOWS\system\OLESVR.DLL
2007-02-04 06:19:40 82944 --a------ C:\WINDOWS\system\OLECLI.DLL
2007-02-04 06:19:40 127104 --a------ C:\WINDOWS\system\MSVIDEO.DLL
2007-02-04 06:19:40 69632 --a------ C:\WINDOWS\system\mmsystem.dll
2007-02-04 06:19:39 15872 --a------ C:\WINDOWS\TASKMAN.EXE
2007-02-04 06:19:39 9936 --a------ C:\WINDOWS\system\LZEXPAND.DLL
2007-02-04 06:19:39 33744 --a------ C:\WINDOWS\system\COMMDLG.DLL
2007-02-04 06:19:39 109504 --a------ C:\WINDOWS\system\AVIFILE.DLL
2007-02-04 06:19:39 70368 --a------ C:\WINDOWS\system\AVICAP.DLL
2007-02-04 06:19:39 70144 --a------ C:\WINDOWS\notepad.exe
2007-02-04 06:19:38 76288 --a------ C:\WINDOWS\system32\storprop.dll
2007-02-04 06:18:53 0 d-------- C:\WINDOWS\system32\CatRoot2
2007-02-04 06:18:53 0 d-------- C:\WINDOWS\system32\CatRoot
2007-02-04 06:18:32 0 d-------- C:\Dokumente und Einstellungen<DOKUME~1>
2007-02-04 01:06:22 0 d-------- C:\Programme\Opera
2007-02-04 01:02:33 0 d-------- C:\WINDOWS\SoftwareDistribution<SOFTWA~1>
2007-02-04 01:02:27 0 d-------- C:\WINDOWS\Prefetch
2007-02-04 00:58:13 12800 -----n--- C:\WINDOWS\system32\spiisupd.exe
2007-02-04 00:58:13 40832 -----n--- C:\WINDOWS\system32\drivers\irbus.sys
2007-02-04 00:58:13 9728 -----n--- C:\WINDOWS\system32\comsdupd.exe
2007-02-04 00:58:13 32768 -----n--- C:\WINDOWS\system32\asr_pfu.exe
2007-02-04 00:58:11 57856 -----n--- C:\WINDOWS\system32\drivers\atinbtxx.sys
2007-02-04 00:58:11 701952 -----n--- C:\WINDOWS\system32\drivers\ati2mtag.sys
2007-02-04 00:58:11 327168 -----n--- C:\WINDOWS\system32\drivers\ati2mtaa.sys
2007-02-04 00:58:11 34735 -----n--- C:\WINDOWS\system32\drivers\ati1xsxx.sys
2007-02-04 00:58:11 29455 -----n--- C:\WINDOWS\system32\drivers\ati1xbxx.sys
2007-02-04 00:58:11 36463 -----n--- C:\WINDOWS\system32\drivers\ati1tuxx.sys
2007-02-04 00:58:11 21343 -----n--- C:\WINDOWS\system32\drivers\ati1ttxx.sys
2007-02-04 00:58:11 26367 -----n--- C:\WINDOWS\system32\drivers\ati1snxx.sys
2007-02-04 00:58:11 63663 -----n--- C:\WINDOWS\system32\drivers\ati1rvxx.sys
2007-02-04 00:58:11 30671 -----n--- C:\WINDOWS\system32\drivers\ati1raxx.sys
2007-02-04 00:58:11 12047 -----n--- C:\WINDOWS\system32\drivers\ati1pdxx.sys
2007-02-04 00:58:11 11615 -----n--- C:\WINDOWS\system32\drivers\ati1mdxx.sys
2007-02-04 00:58:11 56623 -----n--- C:\WINDOWS\system32\drivers\ati1btxx.sys
2007-02-04 00:58:11 41472 -----n--- C:\WINDOWS\system32\drivers\amdk7.sys
2007-02-04 00:58:11 43008 -----n--- C:\WINDOWS\system32\drivers\amdagp.sys
2007-02-04 00:58:11 42752 -----n--- C:\WINDOWS\system32\drivers\alim1541.sys
2007-02-04 00:58:11 44928 -----n--- C:\WINDOWS\system32\drivers\agpcpq.sys
2007-02-04 00:58:11 42368 -----n--- C:\WINDOWS\system32\drivers\agp440.sys
2007-02-04 00:58:11 3775 -----n--- C:\WINDOWS\system32\drivers\adv11nt5.dll
2007-02-04 00:58:11 3711 -----n--- C:\WINDOWS\system32\drivers\adv09nt5.dll
2007-02-04 00:58:11 3135 -----n--- C:\WINDOWS\system32\drivers\adv08nt5.dll
2007-02-04 00:58:11 3647 -----n--- C:\WINDOWS\system32\drivers\adv07nt5.dll
2007-02-04 00:58:11 3615 -----n--- C:\WINDOWS\system32\drivers\adv05nt5.dll
2007-02-04 00:58:11 3967 -----n--- C:\WINDOWS\system32\drivers\adv02nt5.dll
2007-02-04 00:58:11 4255 -----n--- C:\WINDOWS\system32\drivers\adv01nt5.dll
2007-02-04 00:58:10 1309184 -----n--- C:\WINDOWS\system32\drivers\mtlstrm.sys
2007-02-04 00:58:10 126686 -----n--- C:\WINDOWS\system32\drivers\mtlmnt5.sys
2007-02-04 00:58:10 15488 -----n--- C:\WINDOWS\system32\drivers\mssmbios.sys
2007-02-04 00:58:10 11868 -----n--- C:\WINDOWS\system32\drivers\mdmxsdk.sys
2007-02-04 00:58:10 29056 -----n--- C:\WINDOWS\system32\drivers\ip6fw.sys
2007-02-04 00:58:10 40192 -----n--- C:\WINDOWS\system32\drivers\intelppm.sys
2007-02-04 00:58:10 262784 -----n--- C:\WINDOWS\system32\drivers\http.sys
2007-02-04 00:58:10 1041536 -----n--- C:\WINDOWS\system32\drivers\hsfdpsp2.sys
2007-02-04 00:58:10 685056 -----n--- C:\WINDOWS\system32\drivers\hsfcxts2.sys
2007-02-04 00:58:10 220032 -----n--- C:\WINDOWS\system32\drivers\hsfbs2s2.sys
2007-02-04 00:58:10 15104 -----n--- C:\WINDOWS\system32\drivers\hidir.sys
2007-02-04 00:58:10 25856 -----n--- C:\WINDOWS\system32\drivers\hidbth.sys
2007-02-04 00:58:10 46464 -----n--- C:\WINDOWS\system32\drivers\gagp30kx.sys
2007-02-04 00:58:10 128896 -----n--- C:\WINDOWS\system32\drivers\fltmgr.sys
2007-02-04 00:58:10 15423 -----n--- C:\WINDOWS\system32\drivers\ch7xxnt5.dll
2007-02-04 00:58:10 18944 -----n--- C:\WINDOWS\system32\drivers\bthusb.sys
2007-02-04 00:58:10 35456 -----n--- C:\WINDOWS\system32\drivers\bthprint.sys
2007-02-04 00:58:10 275200 -----n--- C:\WINDOWS\system32\drivers\bthport.sys
2007-02-04 00:58:10 100992 -----n--- C:\WINDOWS\system32\drivers\bthpan.sys
2007-02-04 00:58:10 38016 -----n--- C:\WINDOWS\system32\drivers\bthmodem.sys
2007-02-04 00:58:10 17024 -----n--- C:\WINDOWS\system32\drivers\bthenum.sys
2007-02-04 00:58:10 17279 -----n--- C:\WINDOWS\system32\drivers\atv10nt5.dll
2007-02-04 00:58:10 14143 -----n--- C:\WINDOWS\system32\drivers\atv06nt5.dll
2007-02-04 00:58:10 25471 -----n--- C:\WINDOWS\system32\drivers\atv04nt5.dll
2007-02-04 00:58:10 11359 -----n--- C:\WINDOWS\system32\drivers\atv02nt5.dll
2007-02-04 00:58:10 21183 -----n--- C:\WINDOWS\system32\drivers\atv01nt5.dll
2007-02-04 00:58:10 63488 -----n--- C:\WINDOWS\system32\drivers\atinxsxx.sys
2007-02-04 00:58:10 31744 -----n--- C:\WINDOWS\system32\drivers\atinxbxx.sys
2007-02-04 00:58:10 73216 -----n--- C:\WINDOWS\system32\drivers\atintuxx.sys
2007-02-04 00:58:10 13824 -----n--- C:\WINDOWS\system32\drivers\atinttxx.sys
2007-02-04 00:58:10 28672 -----n--- C:\WINDOWS\system32\drivers\atinsnxx.sys
2007-02-04 00:58:10 104960 -----n--- C:\WINDOWS\system32\drivers\atinrvxx.sys
2007-02-04 00:58:10 52224 -----n--- C:\WINDOWS\system32\drivers\atinraxx.sys
2007-02-04 00:58:10 14336 -----n--- C:\WINDOWS\system32\drivers\atinpdxx.sys
2007-02-04 00:58:10 13824 -----n--- C:\WINDOWS\system32\drivers\atinmdxx.sys
2007-02-04 00:58:09 32285 -----n--- C:\WINDOWS\system32\hsfcisp2.dll
2007-02-04 00:58:09 7168 --a------ C:\WINDOWS\system32\hccoin.dll
2007-02-04 00:58:09 60416 -----n--- C:\WINDOWS\system32\fwcfg.dll
2007-02-04 00:58:09 193024 -----n--- C:\WINDOWS\system32\fsquirt.exe
2007-02-04 00:58:09 23040 --a------ C:\WINDOWS\system32\fltmc.exe
2007-02-04 00:58:09 16896 --a------ C:\WINDOWS\system32\fltlib.dll
2007-02-04 00:58:09 186368 -----n--- C:\WINDOWS\system32\encdec.dll
2007-02-04 00:58:09 20480 -----n--- C:\WINDOWS\system32\encapi.dll
2007-02-04 00:58:09 2113536 -----n--- C:\WINDOWS\system32\dxdiagn.dll
2007-02-04 00:58:09 4096 -----n--- C:\WINDOWS\system32\dsprpres.dll
2007-02-04 00:58:09 25471 -----n--- C:\WINDOWS\system32\drivers\watv10nt.sys
2007-02-04 00:58:09 22271 -----n--- C:\WINDOWS\system32\drivers\watv06nt.sys
2007-02-04 00:58:09 11935 -----n--- C:\WINDOWS\system32\drivers\wadv11nt.sys
2007-02-04 00:58:09 11871 -----n--- C:\WINDOWS\system32\drivers\wadv09nt.sys
2007-02-04 00:58:09 11295 -----n--- C:\WINDOWS\system32\drivers\wadv08nt.sys
2007-02-04 00:58:09 11807 -----n--- C:\WINDOWS\system32\drivers\wadv07nt.sys
2007-02-04 00:58:09 13568 -----n--- C:\WINDOWS\system32\drivers\wacompen.sys
2007-02-04 00:58:09 42240 -----n--- C:\WINDOWS\system32\drivers\viaagp.sys
2007-02-04 00:58:09 11325 -----n--- C:\WINDOWS\system32\drivers\vchnt5.dll
2007-02-04 00:58:09 78464 -----n--- C:\WINDOWS\system32\drivers\usbvideo.sys
2007-02-04 00:58:09 26624 --a------ C:\WINDOWS\system32\drivers\usbehci.sys
2007-02-04 00:58:09 12672 -----n--- C:\WINDOWS\system32\drivers\usb8023x.sys
2007-02-04 00:58:09 44672 -----n--- C:\WINDOWS\system32\drivers\uagp35.sys
2007-02-04 00:58:09 12416 -----n--- C:\WINDOWS\system32\drivers\tunmp.sys
2007-02-04 00:58:09 6016 -----n--- C:\WINDOWS\system32\drivers\smbali.sys
2007-02-04 00:58:09 13240 -----n--- C:\WINDOWS\system32\drivers\slwdmsup.sys
2007-02-04 00:58:09 95424 -----n--- C:\WINDOWS\system32\drivers\slnthal.sys
2007-02-04 00:58:09 404990 -----n--- C:\WINDOWS\system32\drivers\slntamr.sys
2007-02-04 00:58:09 129535 -----n--- C:\WINDOWS\system32\drivers\slnt7554.sys
2007-02-04 00:58:09 41088 -----n--- C:\WINDOWS\system32\drivers\sisagp.sys
2007-02-04 00:58:09 3901 -----n--- C:\WINDOWS\system32\drivers\siint5.dll
2007-02-04 00:58:09 10240 -----n--- C:\WINDOWS\system32\drivers\sffp_sd.sys
2007-02-04 00:58:09 11136 -----n--- C:\WINDOWS\system32\drivers\sffdisk.sys
2007-02-04 00:58:09 67584 -----n--- C:\WINDOWS\system32\drivers\sdbus.sys
2007-02-04 00:58:09 166912 -----n--- C:\WINDOWS\system32\drivers\s3gnbm.sys
2007-02-04 00:58:09 30080 -----n--- C:\WINDOWS\system32\drivers\rndismpx.sys
2007-02-04 00:58:09 59648 -----n--- C:\WINDOWS\system32\drivers\rfcomm.sys
2007-02-04 00:58:09 13776 -----n--- C:\WINDOWS\system32\drivers\recagent.sys
2007-02-04 00:58:09 3958496 --a------ C:\WINDOWS\system32\drivers\nv4_mini.sys
2007-02-04 00:58:09 180360 -----n--- C:\WINDOWS\system32\drivers\ntmtlfax.sys
2007-02-04 00:58:09 12672 -----n--- C:\WINDOWS\system32\drivers\mutohpen.sys
2007-02-04 00:58:09 452736 -----n--- C:\WINDOWS\system32\drivers\mtxparhm.sys
2007-02-04 00:58:09 1689088 -----n--- C:\WINDOWS\system32\d3d9.dll
2007-02-04 00:58:09 13824 -----n--- C:\WINDOWS\system32\cmsetacl.dll
2007-02-04 00:58:09 50688 -----n--- C:\WINDOWS\system32\btpanui.dll
2007-02-04 00:58:09 30208 -----n--- C:\WINDOWS\system32\bthserv.dll
2007-02-04 00:58:09 20992 -----n--- C:\WINDOWS\system32\bthci.dll
2007-02-04 00:58:09 71680 -----n--- C:\WINDOWS\system32\blastcln.exe
2007-02-04 00:58:09 7168 -----n--- C:\WINDOWS\system32\bitsprx3.dll
2007-02-04 00:58:09 8192 -----n--- C:\WINDOWS\system32\bitsprx2.dll
2007-02-04 00:58:09 14336 -----n--- C:\WINDOWS\system32\auditusr.exe
2007-02-04 00:58:09 516768 -----n--- C:\WINDOWS\system32\ativvaxx.dll
2007-02-04 00:58:09 32768 -----n--- C:\WINDOWS\system32\ativtmxx.dll
2007-02-04 00:58:09 1888992 -----n--- C:\WINDOWS\system32\ati3duag.dll
2007-02-04 00:58:09 870784 -----n--- C:\WINDOWS\system32\ati3d1ag.dll
2007-02-04 00:58:09 201728 -----n--- C:\WINDOWS\system32\ati2dvag.dll
2007-02-04 00:58:09 377984 -----n--- C:\WINDOWS\system32\ati2dvaa.dll
2007-02-04 00:58:09 229376 -----n--- C:\WINDOWS\system32\ati2cqag.dll
2007-02-04 00:58:08 7168 -----n--- C:\WINDOWS\system32\kbdukx.dll
2007-02-04 00:58:08 7680 -----n--- C:\WINDOWS\system32\kbdsmsno.dll
2007-02-04 00:58:08 7680 -----n--- C:\WINDOWS\system32\kbdsmsfi.dll
2007-02-04 00:58:08 7168 -----n--- C:\WINDOWS\system32\kbdno1.dll
2007-02-04 00:58:08 6144 -----n--- C:\WINDOWS\system32\kbdmlt48.dll
2007-02-04 00:58:08 6144 -----n--- C:\WINDOWS\system32\kbdmlt47.dll
2007-02-04 00:58:08 5632 -----n--- C:\WINDOWS\system32\kbdmaori.dll
2007-02-04 00:58:08 6656 -----n--- C:\WINDOWS\system32\kbdinmal.dll
2007-02-04 00:58:08 6656 -----n--- C:\WINDOWS\system32\kbdinben.dll
2007-02-04 00:58:08 6144 -----n--- C:\WINDOWS\system32\kbdinbe1.dll
2007-02-04 00:58:08 7168 -----n--- C:\WINDOWS\system32\kbdfi1.dll
2007-02-04 00:58:08 81920 -----n--- C:\WINDOWS\system32\ieencode.dll
2007-02-04 00:58:08 24576 -----n--- C:\WINDOWS\system32\httpapi.dll
2007-02-04 00:58:07 2981888 -----n--- C:\WINDOWS\system32\xpsp2res.dll
2007-02-04 00:58:07 199680 -----n--- C:\WINDOWS\system32\xpsp1res.dll
2007-02-04 00:58:07 438784 -----n--- C:\WINDOWS\system32\xpob2res.dll
2007-02-04 00:58:07 242688 -----n--- C:\WINDOWS\system32\wmpasf.dll
2007-02-04 00:58:07 157184 --a------ C:\WINDOWS\system32\wmidx.dll
2007-02-04 00:58:07 275968 -----n--- C:\WINDOWS\system32\wmerror.dll
2007-02-04 00:58:07 17408 -----n--- C:\WINDOWS\system32\winshfhc.dll
2007-02-04 00:58:07 351232 -----n--- C:\WINDOWS\system32\winhttp.dll
2007-02-04 00:58:07 937984 -----n--- C:\WINDOWS\system32\winbrand.dll
2007-02-04 00:58:07 15872 -----n--- C:\WINDOWS\system32\w3ssl.dll
2007-02-04 00:58:07 44032 -----n--- C:\WINDOWS\system32\twext.dll
2007-02-04 00:58:07 75776 -----n--- C:\WINDOWS\system32\strmfilt.dll
2007-02-04 00:58:07 8192 -----n--- C:\WINDOWS\system32\smbinst.exe
2007-02-04 00:58:07 73796 -----n--- C:\WINDOWS\system32\slserv.exe
2007-02-04 00:58:07 32866 -----n--- C:\WINDOWS\system32\slrundll.exe
2007-02-04 00:58:07 188508 -----n--- C:\WINDOWS\system32\slgen.dll
2007-02-04 00:58:07 286792 -----n--- C:\WINDOWS\system32\slextspk.dll
2007-02-04 00:58:07 73832 -----n--- C:\WINDOWS\system32\slcoinst.dll
2007-02-04 00:58:07 29184 -----n--- C:\WINDOWS\system32\sdhcinst.dll
2007-02-04 00:58:07 159232 -----n--- C:\WINDOWS\system32\sbeio.dll
2007-02-04 00:58:07 270848 -----n--- C:\WINDOWS\system32\sbe.dll
2007-02-04 00:58:07 397056 -----n--- C:\WINDOWS\system32\s3gnb.dll
2007-02-04 00:58:07 49152 -----n--- C:\WINDOWS\system32\powercfg.exe
2007-02-04 00:58:07 48640 -----n--- C:\WINDOWS\system32\pnrpnsp.dll
2007-02-04 00:58:07 526848 -----n--- C:\WINDOWS\system32\p2psvc.dll
2007-02-04 00:58:07 88064 -----n--- C:\WINDOWS\system32\p2pnetsh.dll
2007-02-04 00:58:07 312320 -----n--- C:\WINDOWS\system32\p2pgraph.dll
2007-02-04 00:58:07 86016 -----n--- C:\WINDOWS\system32\p2pgasvc.dll
2007-02-04 00:58:07 116224 -----n--- C:\WINDOWS\system32\p2p.dll
2007-02-04 00:58:07 4496128 --a------ C:\WINDOWS\system32\nv4_disp.dll
2007-02-04 00:58:07 1737856 -----n--- C:\WINDOWS\system32\mtxparhd.dll
2007-02-04 00:58:07 134656 -----n--- C:\WINDOWS\system32\mssap.dll
2007-02-04 00:58:07 27136 --a------ C:\WINDOWS\system32\mspmsnsv.dll
2007-02-04 00:58:07 539136 -----n--- C:\WINDOWS\system32\msftedit.dll
2007-02-04 00:58:07 118784 -----n--- C:\WINDOWS\system32\msdadiag.dll
2007-02-04 00:58:07 4096 -----n--- C:\WINDOWS\system32\MP4SDMOD.dll
2007-02-04 00:58:07 4096 -----n--- C:\WINDOWS\system32\MP43DMOD.dll
2007-02-04 00:58:07 86016 -----n--- C:\WINDOWS\system32\mdmxsdk.dll
2007-02-04 00:58:06 50176 -----n--- C:\WINDOWS\system32\xmlprovi.dll
2007-02-04 00:58:06 129536 -----n--- C:\WINDOWS\system32\xmlprov.dll
2007-02-04 00:58:06 173536 --a------ C:\WINDOWS\system32\wuweb.dll
2007-02-04 00:58:06 41240 --a------ C:\WINDOWS\system32\wups.dll
2007-02-04 00:58:06 12
Seitenanfang Seitenende
27.02.2007, 17:27
Member

Themenstarter

Beiträge: 38
#11 2007-02-04 00:58:06 41240 --a------ C:\WINDOWS\system32\wups.dll
2007-02-04 00:58:06 128280 --a------ C:\WINDOWS\system32\wucltui.dll
2007-02-04 00:58:06 194840 --a------ C:\WINDOWS\system32\wuaueng1.dll
2007-02-04 00:58:06 174872 --a------ C:\WINDOWS\system32\wuauclt1.exe
2007-02-04 00:58:06 466200 --a------ C:\WINDOWS\system32\wuapi.dll
2007-02-04 00:58:06 108032 -----n--- C:\WINDOWS\system32\wshbth.dll
2007-02-04 00:58:06 81408 -----n--- C:\WINDOWS\system32\wscsvc.dll
2007-02-04 00:58:06 13824 -----n--- C:\WINDOWS\system32\wscntfy.exe
2007-02-04 00:58:06 4096 --a------ C:\WINDOWS\system32\wmvdmoe2.dll
2007-02-04 00:58:06 1329152 --a------ C:\WINDOWS\system32\WMSPDMOE.dll
2007-02-04 00:58:06 603648 --a------ C:\WINDOWS\system32\WMSPDMOD.dll
2007-02-04 00:58:06 4096 --a------ C:\WINDOWS\system32\wmsdmoe2.dll
2007-02-04 00:58:06 314880 -----n--- C:\WINDOWS\system32\wmpdxm.dll
2007-02-04 00:58:06 32866 -----n--- C:\WINDOWS\slrundll.exe
2007-02-04 00:58:06 0 d-------- C:\WINDOWS\peernet
2007-02-04 00:58:05 0 d-------- C:\WINDOWS\provisioning<PROVIS~1>
2007-02-04 00:57:09 0 d-------- C:\WINDOWS\ServicePackFiles<SERVIC~1>
2007-02-04 00:56:09 0 d-------- C:\Programme\Messenger Plus! Live<MESSEN~2>
2007-02-04 00:55:43 0 d------c- C:\WINDOWS\system32\DRVSTORE
2007-02-04 00:55:40 0 d-------- C:\Programme\MSN Messenger<MSNMES~1>
2007-02-04 00:55:06 0 d-------- C:\WINDOWS\system32\ReinstallBackups<REINST~1>
2007-02-04 00:55:01 23856 --a------ C:\WINDOWS\system32\spupdsvc.exe
2007-02-04 00:53:59 0 d-------- C:\WINDOWS\EHome
2007-02-04 00:40:42 0 d--hs---- C:\WINDOWS\Installer<INSTAL~1>
2007-02-04 00:39:42 0 d--hs---- C:\System Volume Information<SYSTEM~1>
2007-02-04 00:37:06 0 d-------- C:\WINDOWS\system32\xircom
2007-02-04 00:37:06 0 d-------- C:\Programme\microsoft frontpage<MICROS~1>
2007-02-04 00:36:48 0 -rahs---- C:\MSDOS.SYS
2007-02-04 00:36:48 0 -rahs---- C:\IO.SYS
2007-02-04 00:36:48 0 --a------ C:\CONFIG.SYS
2007-02-04 00:36:48 0 --a------ C:\AUTOEXEC.BAT
2007-02-04 00:36:40 112128 --a------ C:\WINDOWS\system32\mapi32.dll
2007-02-04 00:36:05 0 dr------- C:\WINDOWS\Offline Web Pages<OFFLIN~1>
2007-02-04 00:36:05 0 d---s---- C:\WINDOWS\Downloaded Program Files<DOWNLO~1>
2007-02-04 00:35:56 0 d-------- C:\Programme\Online-Dienste<ONLINE~2>
2007-02-04 00:35:47 0 d-------- C:\WINDOWS\srchasst
2007-02-04 00:35:42 0 d-------- C:\WINDOWS\system32\DirectX
2007-02-04 00:35:41 0 d-------- C:\WINDOWS\system32\Macromed
2007-02-04 00:35:30 18944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
2007-02-04 00:35:30 382464 --a------ C:\WINDOWS\system32\qmgr.dll
2007-02-04 00:35:28 0 d-------- C:\Programme\Movie Maker<MOVIEM~1>
2007-02-04 00:35:15 45568 --a------ C:\WINDOWS\system32\safrslv.dll
2007-02-04 00:35:15 29696 --a------ C:\WINDOWS\system32\safrdm.dll
2007-02-04 00:35:15 43520 --a------ C:\WINDOWS\system32\safrcdlg.dll
2007-02-04 00:35:15 44032 --a------ C:\WINDOWS\system32\racpldlg.dll
2007-02-04 00:35:15 11264 --a------ C:\WINDOWS\system32\atrace.dll
2007-02-04 00:35:05 171008 --a------ C:\WINDOWS\system32\srsvc.dll
2007-02-04 00:35:05 242176 --a------ C:\WINDOWS\system32\srrstr.dll
2007-02-04 00:35:05 67584 --a------ C:\WINDOWS\system32\srclient.dll
2007-02-04 00:35:05 0 d-------- C:\WINDOWS\system32\Restore
2007-02-04 00:35:05 73472 --a------ C:\WINDOWS\system32\drivers\sr.sys
2007-02-04 00:35:04 32768 --a------ C:\WINDOWS\system32\isrdbg32.dll
2007-02-04 00:35:04 81920 --a------ C:\WINDOWS\system32\ils.dll
2007-02-04 00:35:03 28672 --a------ C:\WINDOWS\system32\nmmkcert.dll
2007-02-04 00:35:03 12288 --a------ C:\WINDOWS\system32\nmevtmsg.dll
2007-02-04 00:35:03 69632 --a------ C:\WINDOWS\system32\msconf.dll
2007-02-04 00:35:03 32768 --a------ C:\WINDOWS\system32\mnmsrvc.exe
2007-02-04 00:35:03 34560 --a------ C:\WINDOWS\system32\mnmdd.dll
2007-02-04 00:35:00 105984 --a------ C:\WINDOWS\system32\msoert2.dll
2007-02-04 00:35:00 252928 --a------ C:\WINDOWS\system32\msoeacct.dll
2007-02-04 00:35:00 70144 --a------ C:\WINDOWS\system32\acctres.dll
2007-02-04 00:35:00 0 d-------- C:\WINDOWS\PCHEALTH
2007-02-04 00:34:59 0 d-------- C:\Programme\Gemeinsame Dateien\Dienste
2007-02-04 00:34:58 51712 --a------ C:\WINDOWS\system32\inetres.dll
2007-02-04 00:34:58 679424 --a------ C:\WINDOWS\system32\inetcomm.dll
2007-02-04 00:34:55 0 d---s---- C:\WINDOWS\Tasks
2007-02-04 00:34:55 192000 --a------ C:\WINDOWS\system32\schedsvc.dll
2007-02-04 00:34:55 12288 --a------ C:\WINDOWS\system32\mstinit.exe
2007-02-04 00:34:55 280064 --a------ C:\WINDOWS\system32\mstask.dll
2007-02-04 00:34:54 86016 --a------ C:\WINDOWS\system32\isign32.dll
2007-02-04 00:34:54 282624 --a------ C:\WINDOWS\system32\inetcfg.dll
2007-02-04 00:34:54 65536 --a------ C:\WINDOWS\system32\icwphbk.dll
2007-02-04 00:34:54 73728 --a------ C:\WINDOWS\system32\icwdial.dll
2007-02-04 00:34:54 16384 --a------ C:\WINDOWS\system32\icfgnt5.dll
2007-02-04 00:34:52 0 d-------- C:\Programme\Gemeinsame Dateien\MSSoap
2007-02-04 00:34:49 0 d-------- C:\Programme\Gemeinsame Dateien\System
2007-02-04 00:34:32 21740 --a------ C:\WINDOWS\system32\emptyregdb.dat<EMPTYR~1.DAT>
2007-02-04 00:34:16 0 d-------- C:\WINDOWS\Registration<REGIST~1>
2007-02-04 00:34:10 0 d--h----- C:\Programme\WindowsUpdate<WINDOW~2>
2007-02-04 00:34:09 0 d-------- C:\Programme\Online Services<ONLINE~1>
2007-02-04 00:34:04 0 d-------- C:\Programme\Messenger<MESSEN~1>
2007-02-04 00:33:56 5632 --a------ C:\WINDOWS\system32\write.exe
2007-02-04 00:33:56 0 d-------- C:\Programme\MSN Gaming Zone<MSNGAM~1>
2007-02-04 00:33:50 188416 --a------ C:\WINDOWS\system32\accwiz.exe
2007-02-04 00:33:49 139776 --a------ C:\WINDOWS\system32\sndvol32.exe
2007-02-04 00:33:49 133120 --a------ C:\WINDOWS\system32\sndrec32.exe
2007-02-04 00:33:49 124928 --a------ C:\WINDOWS\system32\mplay32.exe
2007-02-04 00:33:49 356352 --a------ C:\WINDOWS\system32\hypertrm.dll
2007-02-04 00:33:49 44544 --a------ C:\WINDOWS\system32\hticons.dll
2007-02-04 00:33:49 73216 --a------ C:\WINDOWS\system32\avwav.dll
2007-02-04 00:33:49 232960 --a------ C:\WINDOWS\system32\avtapi.dll
2007-02-04 00:33:49 16384 --a------ C:\WINDOWS\system32\avmeter.dll
2007-02-04 00:33:48 35840 --a------ C:\WINDOWS\system32\winchat.exe
2007-02-04 00:33:48 0 d-------- C:\Programme\Windows NT<WINDOW~1>
2007-02-04 00:33:47 346624 --a------ C:\WINDOWS\system32\mspaint.exe
2007-02-04 00:33:44 683520 --a------ C:\WINDOWS\system32\getuname.dll
2007-02-04 00:33:44 104448 --a------ C:\WINDOWS\system32\clipbrd.exe
2007-02-04 00:33:43 539136 --a------ C:\WINDOWS\system32\spider.exe
2007-02-04 00:33:43 57344 --a------ C:\WINDOWS\system32\sol.exe
2007-02-04 00:33:43 80896 --a------ C:\WINDOWS\system32\charmap.exe
2007-02-04 00:33:43 114688 --a------ C:\WINDOWS\system32\calc.exe
2007-02-04 00:33:42 6656 --a------ C:\WINDOWS\system32\wuauserv.dll
2007-02-04 00:33:42 1343768 --a------ C:\WINDOWS\system32\wuaueng.dll
2007-02-04 00:33:42 124696 --a------ C:\WINDOWS\system32\wuauclt.exe
2007-02-04 00:33:42 120320 --a------ C:\WINDOWS\system32\winmine.exe
2007-02-04 00:33:42 128000 --a------ C:\WINDOWS\system32\mshearts.exe
2007-02-04 00:33:42 55808 --a------ C:\WINDOWS\system32\freecell.exe
2007-02-04 00:33:42 21896 --a------ C:\WINDOWS\system32\drivers\tdtcp.sys
2007-02-04 00:33:42 12040 --a------ C:\WINDOWS\system32\drivers\tdpipe.sys
2007-02-04 00:33:42 139528 --a------ C:\WINDOWS\system32\drivers\rdpwd.sys
2007-02-04 00:33:41 1237 --a------ C:\WINDOWS\system32\usrlogon.cmd
2007-02-04 00:33:41 44544 --a------ C:\WINDOWS\system32\tscupgrd.exe
2007-02-04 00:33:41 94720 --a------ C:\WINDOWS\system32\tscfgwmi.dll
2007-02-04 00:33:41 142848 --a------ C:\WINDOWS\system32\sessmgr.exe
2007-02-04 00:33:41 10240 --a------ C:\WINDOWS\system32\reset.exe
2007-02-04 00:33:41 61440 --a------ C:\WINDOWS\system32\remotepg.dll
2007-02-04 00:33:41 67072 --a------ C:\WINDOWS\system32\rdshost.exe
2007-02-04 00:33:41 13824 --a------ C:\WINDOWS\system32\rdsaddin.exe
2007-02-04 00:33:41 147968 --a------ C:\WINDOWS\system32\rdchost.dll
2007-02-04 00:33:41 655360 --a------ C:\WINDOWS\system32\mstscax.dll
2007-02-04 00:33:41 412672 --a------ C:\WINDOWS\system32\mstsc.exe
2007-02-04 00:33:40 17920 --a------ C:\WINDOWS\system32\tsshutdn.exe
2007-02-04 00:33:40 16384 --a------ C:\WINDOWS\system32\tskill.exe
2007-02-04 00:33:40 15360 --a------ C:\WINDOWS\system32\tsdiscon.exe
2007-02-04 00:33:40 15360 --a------ C:\WINDOWS\system32\tscon.exe
2007-02-04 00:33:40 297472 --a------ C:\WINDOWS\system32\termsrv.dll
2007-02-04 00:33:40 15360 --a------ C:\WINDOWS\system32\shadow.exe
2007-02-04 00:33:40 16384 --a------ C:\WINDOWS\system32\rwinsta.exe
2007-02-04 00:33:40 33792 --a------ C:\WINDOWS\system32\regini.exe
2007-02-04 00:33:40 87176 --a------ C:\WINDOWS\system32\rdpwsx.dll
2007-02-04 00:33:40 19968 --a------ C:\WINDOWS\system32\rdpsnd.dll
2007-02-04 00:33:40 62464 --a------ C:\WINDOWS\system32\rdpclip.exe
2007-02-04 00:33:40 4608 --a------ C:\WINDOWS\system32\rdpcfgex.dll
2007-02-04 00:33:40 22528 --a------ C:\WINDOWS\system32\qwinsta.exe
2007-02-04 00:33:40 20480 --a------ C:\WINDOWS\system32\qprocess.exe
2007-02-04 00:33:40 17408 --a------ C:\WINDOWS\system32\qappsrv.exe
2007-02-04 00:33:40 22528 --a------ C:\WINDOWS\system32\msg.exe
2007-02-04 00:33:40 15872 --a------ C:\WINDOWS\system32\logoff.exe
2007-02-04 00:33:40 11264 --a------ C:\WINDOWS\system32\icaapi.dll
2007-02-04 00:33:39 11776 --a------ C:\WINDOWS\system32\xolehlp.dll
2007-02-04 00:33:39 91136 --a------ C:\WINDOWS\system32\mtxoci.dll
2007-02-04 00:33:39 161280 --a------ C:\WINDOWS\system32\msdtcuiu.dll
2007-02-04 00:33:39 956416 --a------ C:\WINDOWS\system32\msdtctm.dll
2007-02-04 00:33:39 426496 --a------ C:\WINDOWS\system32\msdtcprx.dll
2007-02-04 00:33:39 0 d-------- C:\WINDOWS\system32\MsDtc
2007-02-04 00:33:39 39424 --a------ C:\WINDOWS\system32\cfgbkend.dll
2007-02-04 00:33:39 15872 --a------ C:\WINDOWS\system32\cdmodem.dll
2007-02-04 00:33:38 58880 --a------ C:\WINDOWS\system32\msdtclog.dll
2007-02-04 00:33:38 6144 --a------ C:\WINDOWS\system32\msdtc.exe
2007-02-04 00:33:38 5120 --a------ C:\WINDOWS\system32\dcomcnfg.exe
2007-02-04 00:33:37 54272 --a------ C:\WINDOWS\system32\stclient.dll
2007-02-04 00:33:37 25088 --a------ C:\WINDOWS\system32\mtxlegih.dll
2007-02-04 00:33:37 4096 --a------ C:\WINDOWS\system32\mtxex.dll
2007-02-04 00:33:37 20480 --a------ C:\WINDOWS\system32\mtxdm.dll
2007-02-04 00:33:37 97792 --a------ C:\WINDOWS\system32\comrepl.dll
2007-02-04 00:33:37 25600 --a------ C:\WINDOWS\system32\comaddin.dll
2007-02-04 00:33:37 0 d-------- C:\WINDOWS\system32\Com
2007-02-04 00:33:37 60416 --a------ C:\WINDOWS\system32\colbact.dll
2007-02-04 00:33:37 110080 --a------ C:\WINDOWS\system32\clbcatex.dll
2007-02-04 00:33:37 85504 --a------ C:\WINDOWS\system32\catsrvps.dll
2007-02-04 00:33:36 540160 --a------ C:\WINDOWS\system32\comuid.dll
2007-02-04 00:33:36 1267200 --a------ C:\WINDOWS\system32\comsvcs.dll
2007-02-04 00:33:36 147456 --a------ C:\WINDOWS\system32\comsnap.dll
2007-02-04 00:33:36 625152 --a------ C:\WINDOWS\system32\catsrvut.dll
2007-02-04 00:33:36 225792 --a------ C:\WINDOWS\system32\catsrv.dll
2007-02-04 00:33:35 498688 --a------ C:\WINDOWS\system32\clbcatq.dll
2007-02-04 00:33:28 56320 --a------ C:\WINDOWS\system32\servdeps.dll
2007-02-04 00:33:27 17920 --a------ C:\WINDOWS\system32\mmfutil.dll
2007-02-04 00:33:27 58880 --a------ C:\WINDOWS\system32\licwmi.dll
2007-02-04 00:33:27 189440 --a------ C:\WINDOWS\system32\cmprops.dll
2007-02-04 00:33:23 40840 --a------ C:\WINDOWS\system32\drivers\termdd.sys
2007-02-04 00:33:23 196864 --a------ C:\WINDOWS\system32\drivers\rdpdr.sys
2007-02-01 05:56:06 823296 --a------ C:\WINDOWS\system32\divx_xx07.dll<DIVX_X~2.DLL>
2007-02-01 05:56:05 802816 --a------ C:\WINDOWS\system32\divx_xx11.dll<DIVX_X~3.DLL>
2007-02-01 05:56:05 823296 --a------ C:\WINDOWS\system32\divx_xx0c.dll<DIVX_X~1.DLL>
2007-01-31 22:27:01 524288 --a------ C:\WINDOWS\system32\DivXsm.exe
2007-01-31 00:15:10 118784 --a------ C:\WINDOWS\system32\DivXCodecUpdateChecker.exe<DIVXCO~1.EXE>
2007-01-30 06:03:40 3596288 --a------ C:\WINDOWS\system32\qt-dx331.dll
2007-01-30 06:03:26 200704 --a------ C:\WINDOWS\system32\ssldivx.dll
2007-01-30 06:03:26 1044480 --a------ C:\WINDOWS\system32\libdivx.dll
2007-01-30 05:56:56 196608 --a------ C:\WINDOWS\system32\dtu100.dll
2007-01-30 05:56:56 73728 --a------ C:\WINDOWS\system32\dpl100.dll
2007-01-30 05:56:54 53248 --a------ C:\WINDOWS\system32\dpuGUI10.dll
2007-01-30 05:56:52 57344 --a------ C:\WINDOWS\system32\dpv11.dll
2007-01-30 05:56:52 344064 --a------ C:\WINDOWS\system32\dpus11.dll
2007-01-30 05:56:52 593920 --a------ C:\WINDOWS\system32\dpuGUI11.dll
2007-01-30 05:56:52 294912 --a------ C:\WINDOWS\system32\dpu11.dll
2007-01-30 05:56:52 294912 --a------ C:\WINDOWS\system32\dpu10.dll
2007-01-29 09:58:06 60416 -----n--- C:\WINDOWS\system32\tzchange.exe


-- Find3M Report ----------------------------------------------------------------

2007-02-24 20:04:26 418704 --a------ C:\WINDOWS\system32\perfh007.dat
2007-02-24 20:04:26 76038 --a------ C:\WINDOWS\system32\perfc007.dat
2007-02-23 15:19:56 0 d-------- C:\Dokumente und Einstellungen\Pillâ\Anwendungsdaten\Adobe
2007-02-23 14:25:30 0 d-------- C:\Dokumente und Einstellungen\Pillâ\Anwendungsdaten\iPodSoft
2007-02-23 14:25:28 0 d---s---- C:\Dokumente und Einstellungen\Pillâ\Anwendungsdaten\Microsoft<MICROS~1>
2007-02-19 14:33:37 0 d-------- C:\Dokumente und Einstellungen\Pillâ\Anwendungsdaten\Screenshot Sender<SCREEN~1>
2007-02-16 14:59:09 0 d-------- C:\Dokumente und Einstellungen\Pillâ\Anwendungsdaten\Ahead
2007-02-15 16:31:04 0 d-------- C:\Dokumente und Einstellungen\Pillâ\Anwendungsdaten\Teleca
2007-02-11 00:52:48 0 d-------- C:\Dokumente und Einstellungen\Pillâ\Anwendungsdaten\Google
2007-02-08 18:23:03 0 d-------- C:\Dokumente und Einstellungen\Pillâ\Anwendungsdaten\Apple Computer<APPLEC~1>
2007-02-08 17:26:27 0 d-------- C:\Dokumente und Einstellungen\Pillâ\Anwendungsdaten\Identities<IDENTI~1>
2007-02-05 22:14:41 0 d-------- C:\Dokumente und Einstellungen\Pillâ\Anwendungsdaten\DivX
2007-02-05 22:01:02 0 d-------- C:\Dokumente und Einstellungen\Pillâ\Anwendungsdaten\Help
2007-02-05 20:05:26 0 d-------- C:\Dokumente und Einstellungen\Pillâ\Anwendungsdaten\Macromedia<MACROM~1>
2007-02-04 16:03:42 0 d-------- C:\Dokumente und Einstellungen\Pillâ\Anwendungsdaten\ICQLite
2007-02-04 15:27:53 0 d-------- C:\Dokumente und Einstellungen\Pillâ\Anwendungsdaten\Opera
2007-02-04 12:02:44 0 d-------- C:\Dokumente und Einstellungen\Pillâ\Anwendungsdaten\MSN6
2007-02-04 06:19:31 62 --ahs---- C:\Dokumente und Einstellungen\Pillâ\Anwendungsdaten\desktop.ini
2007-01-19 12:53:04 51056 --a------ C:\WINDOWS\system32\sirenacm.dll
2006-12-19 22:49:41 135168 --a------ C:\WINDOWS\system32\shsvcs.dll
2006-12-19 19:17:03 334336 --a------ C:\WINDOWS\system32\wiaservc.dll
2006-12-12 17:24:42 12288 --a------ C:\WINDOWS\system32\DivXWMPExtType.dll<DIVXWM~1.DLL>
2006-12-12 14:15:08 845312 --a------ C:\WINDOWS\system32\Smab.dll
2006-11-27 15:54:15 433152 --a------ C:\WINDOWS\system32\riched20.dll


-- Registry Dump ----------------------------------------------------------------


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"SoundMAXPnP"="C:\\Programme\\Analog Devices\\Core\\smax4pnp.exe"
"nwiz"="nwiz.exe /install"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Gamma Loader.exe.lnk]
"path"="C:\\Dokumente und Einstellungen\\All Users\\Startmenü\\Programme\\Autostart\\Adobe Gamma Loader.exe.lnk"
"backup"="C:\\WINDOWS\\pss\\Adobe Gamma Loader.exe.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\PROGRA~1\\GEMEIN~1\\Adobe\\CALIBR~1\\ADOBEG~1.EXE "
"item"="Adobe Gamma Loader.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^Pillâ^Startmenü^Programme^Autostart^OneNote 2007 Screen Clipper and Launcher.lnk]
"path"="C:\\Dokumente und Einstellungen\\Pillâ\\Startmenü\\Programme\\Autostart\\OneNote 2007 Screen Clipper and Launcher.lnk"
"backup"="C:\\WINDOWS\\pss\\OneNote 2007 Screen Clipper and Launcher.lnkStartup"
"location"="Startup"
"command"="C:\\PROGRA~1\\MICROS~3\\Office12\\ONENOTEM.EXE /tsr"
"item"="OneNote 2007 Screen Clipper and Launcher"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"=""
"hkey"="HKLM"
"command"=""
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="avgas"
"hkey"="HKLM"
"command"="\"C:\\Programme\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="NMBgMonitor"
"hkey"="HKCU"
"command"="\"C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NMBgMonitor.exe\""
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="daemon"
"hkey"="HKCU"
"command"="\"C:\\Programme\\DAEMON Tools\\daemon.exe\" -lang 1033"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="GrooveMonitor"
"hkey"="HKLM"
"command"="\"C:\\Programme\\Microsoft Office\\Office12\\GrooveMonitor.exe\""
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="iTunesHelper"
"hkey"="HKLM"
"command"="\"C:\\Programme\\iTunes\\iTunesHelper.exe\""
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechSoftwareUpdate]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="ManifestEngine"
"hkey"="HKCU"
"command"="C:\\Programme\\Logitech\\Video\\ManifestEngine.exe boot"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="ISStart"
"hkey"="HKLM"
"command"="C:\\Programme\\Logitech\\Video\\ISStart.exe "
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="LogiTray"
"hkey"="HKLM"
"command"="C:\\Programme\\Logitech\\Video\\LogiTray.exe"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMSX]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="LVCOMSX"
"hkey"="HKLM"
"command"="C:\\WINDOWS\\system32\\LVCOMSX.EXE"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="NeroCheck"
"hkey"="HKLM"
"command"="C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NeroCheck.exe"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="NvCpl"
"hkey"="HKLM"
"command"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="NvMcTray"
"hkey"="HKLM"
"command"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="qttask"
"hkey"="HKLM"
"command"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="Application Launcher"
"hkey"="HKLM"
"command"="\"C:\\Programme\\Sony Ericsson\\Mobile2\\Application Launcher\\Application Launcher.exe\" /startoptions"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAX]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="Smax4"
"hkey"="HKLM"
"command"="\"C:\\Programme\\Analog Devices\\SoundMAX\\Smax4.exe\" /tray"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="jusched"
"hkey"="HKLM"
"command"="\"C:\\Programme\\Java\\jre1.5.0_11\\bin\\jusched.exe\""
"inimapping"="0"


[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"="Groove GFS Stub Execution Hook"
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="AVG Anti-Spyware 7.5"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}"

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"=dword:00000000

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost]
LocalService REG_MULTI_SZ Alerter\0WebClient\0LmHosts\0RemoteRegistry\0upnphost\0SSDPSRV\0\0
NetworkService REG_MULTI_SZ DnsCache\0\0
rpcss REG_MULTI_SZ RpcSs\0\0
imgsvc REG_MULTI_SZ StiSvc\0\0
termsvcs REG_MULTI_SZ TermService\0\0
HTTPFilter REG_MULTI_SZ HTTPFilter\0\0
DcomLaunch REG_MULTI_SZ DcomLaunch\0TermService\0\0
WudfServiceGroup REG_MULTI_SZ WUDFSvc\0\0



-- End of ComboScan: finished at 2007-02-27 at 17:25:38 -------------------------
Seitenanfang Seitenende
28.02.2007, 01:00
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#12 ««
öffne das HijackThis -- Button "scan" -- vor diese Einträge Häkchen setzen -- Button "Fix checked" --

Zitat

O2 - BHO: ChangerBHO Class - {0edc6c20-a31c-11db-8ab9-0800200c9a66} - C:\WINDOWS\system32\bthcis.dll (file missing)

O2 - BHO: ContextualAds Class - {3AAC4C68-AFC8-11DB-80EF-8AF955D89593} - C:\Programme\TrustIn Contextual\trustincontext.dll (file missing)

O2 - BHO: Clicker Class - {631f7200-642e-11db-bd13-0800200c9a66} - C:\WINDOWS\system32\mscoriezb.dll (file missing)

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: (no name) - {f015f320-ab08-11db-abbd-0800200c9a66} - (no file)

O2 - BHO: SpoofBHO Class - {F67EEB12-AB09-11DB-A6F1-260856D89593} - C:\WINDOWS\se_spoof.dll (file missing)

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
................................................................................................

««
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint

Zitat

cd\
dir "C:\Dokumente und Einstellungen\All Users\Desktop" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Desktop" >>files.txt
dir "C:\Windows\System32\Com" >>files.txt
dir "C:\Windows\system32\config" >>files.txt
dir "C:\WINDOWS\system32\components" >>files.txt
dir "C:\WINDOWS\Downloaded Program Files" >>files.txt
dir "C:\Programme\Common Files" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%" >>files.txt
dir "C:\Program Files" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Temporary Internet Files\Content.IE5" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Temp" >>files.txt
dir "C:\WINDOWS\Temp" >>files.txt
dir "C:\Temp" >>files.txt
dir "C:\Programme" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Anwendungsdaten" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Anwendungsdaten" >>files.txt
dir "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten" >>files.txt
dir "C:\Programme\Gemeinsame Dateien" >>files.txt
dir "C:\Windows\tasks" >>files.txt
notepad files.txt
Avenger
http://virus-protect.org/artikel/tools/avenger.html

Input script manually (anhaken)
kopiere in: View/edit script

Zitat

Folders to delete:
C:\Programme\TrustIn Contextual
Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
28.02.2007, 18:25
Member

Themenstarter

Beiträge: 38
#13 Zu, ersten:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5C81-FE28

Verzeichnis von C:\Dokumente und Einstellungen\All Users\Desktop

23.02.2007 15:42 <DIR> .
23.02.2007 15:42 <DIR> ..
0 Datei(en) 0 Bytes
2 Verzeichnis(se), 101.772.857.344 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5C81-FE28

Verzeichnis von C:\Dokumente und Einstellungen\Pillƒ\Desktop

28.02.2007 18:22 <DIR> .
28.02.2007 18:22 <DIR> ..
10.02.2007 17:32 595 All About Setups.lnk
05.02.2007 18:35 498 Alter Desktop.lnk
05.02.2007 21:46 940 Arbeitsplatz.lnk
27.02.2007 17:20 453.044 comboscan.exe
04.02.2007 12:25 350 Eigene Dateien.lnk
27.02.2007 17:21 720 HijackThis.lnk
23.02.2007 14:31 702 iTunes Agent.lnk
28.02.2007 18:22 1.133 listen.bat
24.02.2007 00:10 <DIR> MV
24.02.2007 16:40 <DIR> My Downloads II
19.02.2007 14:13 <DIR> Ordner
19.02.2007 16:06 <DIR> Personal
26.02.2007 19:03 <DIR> Praktikum
23.02.2007 15:40 <DIR> Spiele
24.02.2007 00:12 <DIR> Staffel 1
24.02.2007 00:18 <DIR> Staffel 2
25.02.2007 20:54 <DIR> Ugly Duckling
8 Datei(en) 457.982 Bytes
11 Verzeichnis(se), 101.772.853.248 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5C81-FE28

Verzeichnis von C:\Windows\System32\Com

04.02.2007 15:24 <DIR> .
04.02.2007 15:24 <DIR> ..
26.07.2005 05:39 195.072 comadmin.dll
23.08.2001 13:00 61.440 comempty.dat
23.08.2001 13:00 77.348 comexp.msc
04.08.2004 00:57 9.728 comrepl.exe
23.08.2001 13:00 5.120 comrereg.exe
23.08.2001 13:00 19.456 mtsadmin.tlb
6 Datei(en) 368.164 Bytes
2 Verzeichnis(se), 101.772.853.248 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5C81-FE28

Verzeichnis von C:\Windows\system32\config

07.02.2007 22:28 <DIR> .
07.02.2007 22:28 <DIR> ..
27.02.2007 21:33 524.288 AppEvent.Evt
27.02.2007 21:33 524.288 default
04.02.2007 07:17 94.208 default.sav
07.02.2007 22:38 65.536 ODiag.evt
27.02.2007 21:33 65.536 OSession.evt
27.02.2007 21:33 262.144 SAM
04.02.2007 06:18 65.536 SecEvent.Evt
27.02.2007 21:33 262.144 SECURITY
27.02.2007 21:33 29.360.128 software
04.02.2007 07:17 634.880 software.sav
27.02.2007 21:33 524.288 SysEvent.Evt
28.02.2007 18:17 4.194.304 system
04.02.2007 07:17 434.176 system.sav
04.02.2007 15:24 <DIR> systemprofile
04.02.2007 07:17 262.144 userdiff
14 Datei(en) 37.273.600 Bytes
3 Verzeichnis(se), 101.772.853.248 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5C81-FE28

Verzeichnis von C:\WINDOWS\system32

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5C81-FE28

Verzeichnis von C:\WINDOWS\Downloaded Program Files

09.11.2006 14:36 5.019 swflash.inf
1 Datei(en) 5.019 Bytes
0 Verzeichnis(se), 101.772.853.248 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5C81-FE28

Verzeichnis von C:\Programme

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5C81-FE28

Verzeichnis von C:\Dokumente und Einstellungen\Pillƒ

25.02.2007 15:18 <DIR> .
25.02.2007 15:18 <DIR> ..
04.02.2007 00:56 <DIR> Contacts
15.02.2007 00:32 1.019 default.pls
28.02.2007 18:22 <DIR> Desktop
09.02.2007 15:34 3 dxva_sig.txt
23.02.2007 15:20 <DIR> Eigene Dateien
04.02.2007 00:58 <DIR> Favoriten
05.02.2007 18:31 419 Installer.log
05.02.2007 15:13 <DIR> Startmen
3 Datei(en) 1.441 Bytes
7 Verzeichnis(se), 101.772.849.152 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5C81-FE28

Verzeichnis von C:\

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5C81-FE28

Verzeichnis von C:\Dokumente und Einstellungen\Pillƒ\Lokale Einstellungen\Temporary Internet Files\Content.IE5

28.02.2007 18:21 1.490.944 index.dat
1 Datei(en) 1.490.944 Bytes
0 Verzeichnis(se), 101.772.849.152 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5C81-FE28

Verzeichnis von C:\Dokumente und Einstellungen\Pillƒ\Lokale Einstellungen\Temp

28.02.2007 18:21 <DIR> .
28.02.2007 18:21 <DIR> ..
27.02.2007 21:05 <DIR> hsperfdata_Pillƒ
27.02.2007 21:13 <DIR> MessengerCache
28.02.2007 18:20 409 WGANotify.settings
28.02.2007 18:17 <DIR> WPDNSE
28.02.2007 18:21 344.064 ~DF50E9.tmp
28.02.2007 18:21 512 ~DF5155.tmp
28.02.2007 18:21 344.064 ~DF5BD6.tmp
28.02.2007 18:21 512 ~DF5BE3.tmp
5 Datei(en) 689.561 Bytes
5 Verzeichnis(se), 101.772.849.152 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5C81-FE28

Verzeichnis von C:\WINDOWS\Temp

28.02.2007 18:17 <DIR> .
28.02.2007 18:17 <DIR> ..
0 Datei(en) 0 Bytes
2 Verzeichnis(se), 101.772.849.152 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5C81-FE28

Verzeichnis von C:\

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5C81-FE28

Verzeichnis von C:\Programme

27.02.2007 17:21 <DIR> .
27.02.2007 17:21 <DIR> ..
23.02.2007 15:18 <DIR> Adobe
04.02.2007 14:19 <DIR> Analog Devices
04.02.2007 15:50 <DIR> Apple Software Update
14.02.2007 17:37 <DIR> AviSynth 2.5
04.02.2007 16:08 <DIR> BearShare
05.02.2007 15:10 <DIR> BFG
04.02.2007 16:11 <DIR> CCleaner
04.02.2007 00:34 <DIR> ComPlus Applications
06.02.2007 15:38 <DIR> DAEMON Tools
04.02.2007 20:31 <DIR> DivX
08.02.2007 20:52 <DIR> EA SPORTS
15.02.2007 16:55 <DIR> eRightSoft
07.02.2007 18:23 <DIR> FlashGet
14.02.2007 17:37 <DIR> Gemeinsame Dateien
11.02.2007 00:52 <DIR> Google
10.02.2007 12:52 <DIR> Grisoft
25.02.2007 15:21 <DIR> HD Tune
28.02.2007 18:19 <DIR> HijackThis
12.02.2007 20:06 <DIR> HP
04.02.2007 16:04 <DIR> ICQLite
04.02.2007 14:15 <DIR> Intel
23.02.2007 14:34 <DIR> Internet Explorer
04.02.2007 15:51 <DIR> iPod
12.02.2007 20:52 <DIR> IrfanView
04.02.2007 15:51 <DIR> iTunes
23.02.2007 14:31 <DIR> iTunes Agent
09.02.2007 14:55 <DIR> Java
04.02.2007 16:13 <DIR> Logitech
04.02.2007 15:28 <DIR> Messenger
11.02.2007 13:06 <DIR> Messenger Plus! Live
04.02.2007 00:37 <DIR> microsoft frontpage
05.02.2007 19:42 <DIR> Microsoft Games
07.02.2007 22:27 <DIR> Microsoft Office
07.02.2007 22:27 <DIR> Microsoft Visual Studio
07.02.2007 22:27 <DIR> Microsoft Works
04.02.2007 00:58 <DIR> Movie Maker
04.02.2007 00:34 <DIR> MSN
04.02.2007 00:33 <DIR> MSN Gaming Zone
11.02.2007 13:06 <DIR> MSN Messenger
16.02.2007 18:45 <DIR> MSXML 4.0
04.02.2007 18:33 <DIR> Nero
04.02.2007 00:57 <DIR> NetMeeting
04.02.2007 15:36 <DIR> NVIDIA
04.02.2007 00:34 <DIR> Online Services
04.02.2007 00:35 <DIR> Online-Dienste
02.02.2007 16:45 <DIR> Opera
04.02.2007 15:23 <DIR> Outlook Express
19.02.2007 14:04 <DIR> PokerStars.NET
10.02.2007 13:13 <DIR> QIP
04.02.2007 15:51 <DIR> QuickTime
04.02.2007 14:07 <DIR> Realtek
22.02.2007 18:24 <DIR> Sony Ericsson
14.02.2007 17:37 <DIR> Symantec
04.02.2007 16:17 <DIR> WinAce
15.02.2007 20:54 <DIR> Windows Media Connect 2
15.02.2007 20:54 <DIR> Windows Media Player
04.02.2007 00:56 <DIR> Windows NT
05.02.2007 22:01 <DIR> WinRAR
18.02.2007 18:27 <DIR> Wolfenstein - Enemy Territory
04.02.2007 00:37 <DIR> xerox
0 Datei(en) 0 Bytes
62 Verzeichnis(se), 101.772.845.056 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5C81-FE28

Verzeichnis von C:\Dokumente und Einstellungen\Pillƒ\Lokale Einstellungen\Anwendungsdaten

23.02.2007 15:20 <DIR> Adobe
19.02.2007 14:03 <DIR> Ahead
09.02.2007 15:13 <DIR> Apple Computer
23.02.2007 14:28 <DIR> ApplicationHistory
27.02.2007 17:19 41.472 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
23.02.2007 14:25 138 fusioncache.dat
08.02.2007 14:38 69.624 GDIPFONTCACHEV1.DAT
11.02.2007 00:53 <DIR> Google
05.02.2007 22:01 <DIR> Help
08.02.2007 17:26 <DIR> Identities
17.02.2007 13:34 <DIR> Microsoft
07.02.2007 22:23 <DIR> Microsoft Help
3 Datei(en) 111.234 Bytes
9 Verzeichnis(se), 101.772.845.056 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5C81-FE28

Verzeichnis von C:\Dokumente und Einstellungen\Pillƒ\Anwendungsdaten

23.02.2007 15:19 <DIR> Adobe
16.02.2007 14:59 <DIR> Ahead
08.02.2007 18:23 <DIR> Apple Computer
05.02.2007 22:14 <DIR> DivX
11.02.2007 00:52 <DIR> Google
05.02.2007 22:01 <DIR> Help
04.02.2007 16:03 <DIR> ICQLite
08.02.2007 17:26 <DIR> Identities
23.02.2007 14:25 <DIR> iPodSoft
05.02.2007 20:05 <DIR> Macromedia
04.02.2007 12:02 <DIR> MSN6
04.02.2007 15:27 <DIR> Opera
19.02.2007 14:33 <DIR> Screenshot Sender
15.02.2007 16:31 <DIR> Teleca
0 Datei(en) 0 Bytes
14 Verzeichnis(se), 101.772.845.056 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5C81-FE28

Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten

23.02.2007 15:19 <DIR> Adobe
04.02.2007 15:51 <DIR> Apple Computer
13.02.2007 15:58 7.314 hpzinstall.log
05.02.2007 19:30 <DIR> Messenger Plus!
16.02.2007 18:45 <DIR> Microsoft Help
04.02.2007 12:02 <DIR> MSN6
04.02.2007 18:33 <DIR> Nero
05.02.2007 15:51 <DIR> NVIDIA
05.02.2007 16:13 <DIR> nView_Profiles
04.02.2007 15:33 <DIR> Office Genuine Advantage
15.02.2007 16:28 <DIR> Sony Ericsson
14.02.2007 17:37 <DIR> Symantec
15.02.2007 16:28 <DIR> Teleca
04.02.2007 15:25 <DIR> Windows Genuine Advantage
1 Datei(en) 7.314 Bytes
13 Verzeichnis(se), 101.772.845.056 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5C81-FE28

Verzeichnis von C:\Programme\Gemeinsame Dateien

14.02.2007 17:37 <DIR> .
14.02.2007 17:37 <DIR> ..
23.02.2007 15:18 <DIR> Adobe
04.02.2007 18:34 <DIR> Ahead
07.02.2007 22:27 <DIR> DESIGNER
04.02.2007 00:35 <DIR> Dienste
04.02.2007 12:14 <DIR> Hewlett-Packard
15.02.2007 16:27 <DIR> InstallShield
09.02.2007 14:54 <DIR> Java
04.02.2007 16:13 <DIR> Logitech
07.02.2007 22:27 <DIR> Microsoft Shared
04.02.2007 00:34 <DIR> MSSoap
04.02.2007 06:19 <DIR> ODBC
04.02.2007 06:19 <DIR> SpeechEngines
15.02.2007 14:30 <DIR> Symantec Shared
07.02.2007 22:23 <DIR> System
15.02.2007 16:28 <DIR> Teleca Shared
0 Datei(en) 0 Bytes
17 Verzeichnis(se), 101.772.840.960 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5C81-FE28

Verzeichnis von C:\Windows\tasks

04.02.2007 15:50 276 AppleSoftwareUpdate.job
1 Datei(en) 276 Bytes
0 Verzeichnis(se), 101.772.840.960 Bytes frei



ZU Avenger:

Er konnte die Datei nicht löschen,, weil sie nicht existiert...
Seitenanfang Seitenende
28.02.2007, 21:06
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#14 dein Rechner ist/war verseucht

Zitat

TrustIn Contextual --> regsvr32 /u /s "C:\Programme\TrustIn Contextual\trustincontext.dll"
scanne mit ewido und poste den scanreport
http://virus-protect.org/onlinescan.html
+ das neue log vom HijackThis
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
02.03.2007, 17:23
Member

Themenstarter

Beiträge: 38
#15 Hatte diese Seuche (;)) etwas mit dem Startverhalten zu tun!?

Und, was ist mit dem Anmeldefenster?(siehe mein vorvorletzter beitrag)

ewido onlinescan kann ich dir leider nicht zeigen,..da ich den Log nicht gespeichert hab bevor ich "Delete..." gedrückt hab!
Hier ist aber der JiJckthis:
Logfile of HijackThis v1.99.1
Scan saved at 17:20:32, on 02.03.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\Opera\Opera.exe
C:\Programme\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe


Nebenbei:
Wie kann ich mich vor solchen Attacken schützen? Ich hab mir nun Avira Antvir Personal Classic runtergeladen! Würde mir empfohlen. Reicht das schon?
Schönes Wochenende
Johannes!
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: