nach systemstart kein Zugriff auf I-net

#0
29.05.2007, 21:47
Member

Beiträge: 25
#1 Hallöle,

ich hab da ein prob mit meim pc, nach dem start kann ich sofort auf alle möglichen Ordner/programme usw zugreifen und starten. Nur mein I-net lässt sich net starten, bis des aufgerufen ist dauert das ewig. Ebenso sind ständig von mir gemachte Einstellung wieder zurückgesetzt nach dem Systemstart (wie z.B. wieder erstellte autostart regeln von progs die deinstalliert sind).
Hab mein System zuvor geplättet (formatiert) und neuinstalliert, seit dem hab ich des Prob....

mein HJ-Log:
Logfile of HijackThis v1.99.1
Scan saved at 21:46:39, on 29.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\orgi69\Desktop\HijackThis.exe

O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AWMON] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1180287490151
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1180287482360
O17 - HKLM\System\CCS\Services\Tcpip\..\{79F2890C-F132-42BE-983C-BE604400F274}: NameServer = 213.191.92.84 213.191.74.12
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
Seitenanfang Seitenende
29.05.2007, 23:15
Moderator
Avatar joschi

Beiträge: 6466
#2 Wie funktioniert denn dein Zugang zum Internet ?
Über einen Router verbunden, oder direkt ins Analog/DSL-Modem per Einwahl ?
Ich tippe einfach mal auf die ZA-Firewall als Problemverursacher ;)
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
29.05.2007, 23:22
Member

Themenstarter

Beiträge: 25
#3 also ich gehe per einwahl rein. dazu hab ich ne verknüpfung die ich sonst doppelklicke und schwupps kann ich mich einwählen, jetzt reagiert die erst nach gut ner minute....
ZA is schon längst deinstaliert.... wird aba gestartet?!

EDIT:

hab mal mit combofix gescannt:
"orgi69" - 2007-05-29 23:46:19 Service Pack 2
ComboFix 07-05.27.V - Running from: "C:\Dokumente und Einstellungen\orgi69\Desktop\"


((((((((((((((((((((((((((((((( Files Created from 2007-04-28 to 2007-05-29 ))))))))))))))))))))))))))))))))))


2007-05-29 23:43 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\AntiVir PersonalEdition Classic
2007-05-29 23:19 <DIR> d-------- C:\WINDOWS\SxsCaPendDel
2007-05-29 23:18 <DIR> d-------- C:\DOKUME~1\orgi69\ANWEND~1\Leadertech
2007-05-29 21:34 <DIR> d-------- C:\WINDOWS\pss
2007-05-29 21:05 <DIR> d-------- C:\SAV32CLI
2007-05-29 19:35 <DIR> d-------- C:\WINDOWS\Prefetch
2007-05-29 19:23 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll
2007-05-29 19:23 13,824 --a------ C:\WINDOWS\system32\irclass.dll
2007-05-29 19:05 <DIR> d-------- C:\WINDOWS\setupupd
2007-05-29 19:05 <DIR> d-------- C:\WINDOWS\setup.pss
2007-05-29 19:05 <DIR> d-------- C:\$WIN_NT$.~BT
2007-05-29 18:05 <DIR> d-------- C:\Programme\ASUS
2007-05-28 20:55 1,916,928 --a------ C:\WINDOWS\UNNVEContent.exe
2007-05-28 20:54 38,912 --a------ C:\WINDOWS\system32\picn20.dll
2007-05-28 20:54 364,544 --a------ C:\WINDOWS\system32\TwnLib4.dll
2007-05-28 20:54 2,920,448 --a------ C:\WINDOWS\UNNeroVision.exe
2007-05-28 20:53 5,504 --a------ C:\WINDOWS\system32\drivers\imagedrv.sys
2007-05-28 20:53 476,320 --a------ C:\WINDOWS\system32\ImagXpr7.dll
2007-05-28 20:53 471,040 --a------ C:\WINDOWS\system32\ImagXRA7.dll
2007-05-28 20:53 262,144 --a------ C:\WINDOWS\system32\ImagXR7.dll
2007-05-28 20:53 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe
2007-05-28 20:53 125,184 --a------ C:\WINDOWS\system32\drivers\imagesrv.sys
2007-05-28 20:53 106,496 --a------ C:\WINDOWS\system32\TwnLib20.dll
2007-05-28 20:53 1,568,768 --a------ C:\WINDOWS\system32\ImagX7.dll
2007-05-28 20:53 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Ahead
2007-05-28 20:43 108,144 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2007-05-28 20:42 68,888 --a------ C:\WINDOWS\system32\xinput1_3.dll
2007-05-28 20:42 62,744 --a------ C:\WINDOWS\system32\xinput1_2.dll
2007-05-28 20:42 3,426,072 --a------ C:\WINDOWS\system32\d3dx9_32.dll
2007-05-28 20:42 251,672 --a------ C:\WINDOWS\system32\xactengine2_5.dll
2007-05-28 20:42 237,848 --a------ C:\WINDOWS\system32\xactengine2_4.dll
2007-05-28 20:42 236,824 --a------ C:\WINDOWS\system32\xactengine2_3.dll
2007-05-28 20:42 2,414,360 --a------ C:\WINDOWS\system32\d3dx9_31.dll
2007-05-28 20:42 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
2007-05-28 20:42 15,128 --a------ C:\WINDOWS\system32\x3daudio1_1.dll
2007-05-28 20:27 <DIR> d-------- C:\Programme\THQ
2007-05-28 18:52 <DIR> d-------- C:\DOKUME~1\ADMINI~1\ANWEND~1\Lavasoft
2007-05-28 18:42 <DIR> d-------- C:\DOKUME~1\ADMINI~1\ANWEND~1\TuneUp Software
2007-05-28 18:11 90,174 --a------ C:\WINDOWS\system32\bt848wst.dll
2007-05-28 18:11 524,353 --a------ C:\WINDOWS\system32\HCWTVWND.dll
2007-05-28 18:11 393,216 --a------ C:\WINDOWS\system32\hcwsnbd9.dll
2007-05-28 18:11 213,050 --a------ C:\WINDOWS\system32\Hcwchan.dll
2007-05-28 18:11 12,288 --a------ C:\WINDOWS\system32\btgpio32.dll
2007-05-28 18:11 11,264 --a------ C:\WINDOWS\system32\hcwhook.dll
2007-05-28 18:11 106,559 --a------ C:\WINDOWS\system32\Hcwtvdlg.dll
2007-05-28 18:08 <DIR> dr------- C:\DOKUME~1\ADMINI~1\Eigene Dateien
2007-05-28 17:48 <DIR> d-------- C:\hcw5_9g_pci
2007-05-28 17:47 <DIR> d-------- C:\Programme\WinTV
2007-05-28 17:28 815,616 --a------ C:\WINDOWS\system32\Gear32sd.dll
2007-05-28 17:28 63,056 --a------ C:\WINDOWS\system32\Dsetup16.dll
2007-05-28 17:28 41,984 --a------ C:\WINDOWS\system32\Dsetup32.dll
2007-05-28 17:28 27,808 --a------ C:\WINDOWS\system32\Ddraw16.dll
2007-05-28 17:28 24,576 --a------ C:\WINDOWS\system32\Dsetup.dll
2007-05-28 17:10 786,432 --ah----- C:\DOKUME~1\ADMINI~1\NTUSER.DAT
2007-05-28 17:10 <DIR> dr-h----- C:\DOKUME~1\ADMINI~1\Anwendungsdaten
2007-05-28 17:10 <DIR> dr------- C:\DOKUME~1\ADMINI~1\Startmen
2007-05-28 17:10 <DIR> d--h----- C:\DOKUME~1\ADMINI~1\Vorlagen
2007-05-28 17:10 <DIR> d--h----- C:\DOKUME~1\ADMINI~1\Netzwerkumgebung
2007-05-28 17:10 <DIR> d--h----- C:\DOKUME~1\ADMINI~1\Lokale Einstellungen
2007-05-28 17:10 <DIR> d--h----- C:\DOKUME~1\ADMINI~1\Druckumgebung
2007-05-28 17:10 <DIR> d-------- C:\DOKUME~1\ADMINI~1\Favoriten
2007-05-28 16:41 <DIR> d-------- C:\DOKUME~1\orgi69\ANWEND~1\Ahead
2007-05-28 14:17 <DIR> d-------- C:\DOKUME~1\orgi69\ANWEND~1\Help
2007-05-28 14:13 516,096 --a------ C:\WINDOWS\system32\ati2sgag.exe
2007-05-28 13:53 86,016 --a------ C:\WINDOWS\system32\ati2evxx.dll
2007-05-28 13:53 81,920 --a------ C:\WINDOWS\system32\ATIDDC.DLL
2007-05-28 13:53 6,111,232 --a------ C:\WINDOWS\system32\atioglxx.dll
2007-05-28 13:53 397,312 --a------ C:\WINDOWS\system32\ati2evxx.exe
2007-05-28 13:53 30,720 --a------ C:\WINDOWS\system32\ati2edxx.dll
2007-05-28 13:53 290,816 --a------ C:\WINDOWS\system32\atiiiexx.dll
2007-05-28 13:53 28,672 --a------ C:\WINDOWS\system32\Ati2mdxx.exe
2007-05-28 13:53 24,064 --a------ C:\WINDOWS\system32\ativcoxx.dll
2007-05-28 13:53 17,408 --a------ C:\WINDOWS\system32\atitvo32.dll
2007-05-28 13:53 114,688 --a------ C:\WINDOWS\system32\atipdlxx.dll
2007-05-28 13:53 102,400 --a------ C:\WINDOWS\system32\Oemdspif.dll
2007-05-28 13:53 1,057,568 --a------ C:\WINDOWS\system32\ati3d2ag.dll
2007-05-28 13:32 <DIR> d-------- C:\DOKUME~1\orgi69\ANWEND~1\AdobeUM
2007-05-28 13:09 24,816 --a------ C:\WINDOWS\system32\mdimon.dll
2007-05-28 13:08 <DIR> d--h----- C:\WINDOWS\ShellNew
2007-05-28 13:07 <DIR> d-------- C:\Programme\Microsoft.NET
2007-05-28 13:05 <DIR> dr-h----- C:\MSOCache
2007-05-28 00:55 128,232 --a------ C:\WINDOWS\system32\mucltui.dll
2007-05-27 22:30 <DIR> d-------- C:\Programme\PowerArchiver
2007-05-27 22:09 <DIR> d-------- C:\DOKUME~1\orgi69\ANWEND~1\vlc
2007-05-27 22:05 <DIR> d-------- C:\Programme\VideoLAN
2007-05-27 21:44 <DIR> d-------- C:\Programme\Turbo Torrent
2007-05-27 21:27 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Windows Genuine Advantage
2007-05-27 21:26 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2007-05-27 21:21 <DIR> d-------- C:\Programme\BitComet
2007-05-27 21:21 <DIR> d-------- C:\Downloads
2007-05-27 21:20 <DIR> d-------- C:\Programme\eMule
2007-05-27 19:42 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2007-05-27 19:42 <DIR> d--h----- C:\WINDOWS\$hf_mig$
2007-05-27 19:42 <DIR> d-------- C:\WINDOWS\system32\PreInstall
2007-05-27 19:38 18,200 --a------ C:\WINDOWS\system32\wups2.dll
2007-05-27 19:38 <DIR> d-------- C:\WINDOWS\system32\SoftwareDistribution
2007-05-27 19:32 <DIR> d---s---- C:\Dokumente und Einstellungen\orgi69\UserData
2007-05-27 19:32 <DIR> d---s---- C:\DOKUME~1\orgi69\UserData
2007-05-27 18:45 <DIR> d-------- C:\DOKUME~1\orgi69\ANWEND~1\Lavasoft
2007-05-27 18:31 5,248 --a------ C:\WINDOWS\system32\drivers\d347prt.sys
2007-05-27 18:31 155,136 --a------ C:\WINDOWS\system32\drivers\d347bus.sys
2007-05-27 18:31 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2007-05-27 18:31 <DIR> d-------- C:\Programme\D-Tools
2007-05-27 18:28 <DIR> d-------- C:\Programme\Teamspeak2_RC2
2007-05-27 18:17 1,451 --a------ C:\WINDOWS\mozver.dat
2007-05-27 17:53 20,640 --a------ C:\WINDOWS\system32\drivers\PxHelp20.sys
2007-05-27 17:53 151,552 --a------ C:\WINDOWS\system32\pxwma.dll
2007-05-27 17:53 109,568 --a------ C:\WINDOWS\system32\pxinsi64.exe
2007-05-27 17:53 108,544 --a------ C:\WINDOWS\system32\pxcpyi64.exe
2007-05-27 17:53 <DIR> d-------- C:\Programme\Winamp
2007-05-27 17:28 <DIR> d-------- C:\Programme\ICQLite
2007-05-27 17:28 <DIR> d-------- C:\Program Files
2007-05-27 17:28 <DIR> d-------- C:\DOKUME~1\orgi69\ANWEND~1\ICQLite
2007-05-27 17:08 0 --a------ C:\WINDOWS\nsreg.dat
2007-05-27 17:01 <DIR> d-------- C:\Programme\Skype
2007-05-27 17:01 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Skype
2007-05-27 17:01 <DIR> d-------- C:\DOKUME~1\orgi69\ANWEND~1\Skype
2007-05-27 17:01 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Skype
2007-05-27 16:59 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Nero
2007-05-27 16:58 24,064 --a------ C:\WINDOWS\system32\msxml3a.dll
2007-05-27 16:57 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Ahead
2007-05-27 16:56 <DIR> d-------- C:\Programme\Ahead
2007-05-27 16:45 <DIR> d-------- C:\Programme\TuneUp Utilities 2006
2007-05-27 16:45 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2007-05-27 16:45 <DIR> d-------- C:\DOKUME~1\orgi69\ANWEND~1\TuneUp Software
2007-05-27 16:45 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\TuneUp Software
2007-05-27 16:43 4,212 --ah----- C:\WINDOWS\system32\zllictbl.dat
2007-05-27 16:43 11,264 --a------ C:\WINDOWS\system32\SpOrder.dll
2007-05-27 16:42 <DIR> d-------- C:\WINDOWS\Internet Logs
2007-05-27 16:39 <DIR> d-------- C:\Programme\IrfanView
2007-05-27 16:33 <DIR> d--hs---- C:\RECYCLER
2007-05-27 16:32 <DIR> d-------- C:\DOKUME~1\orgi69\ANWEND~1\ATI
2007-05-27 16:31 <DIR> d-------- C:\Programme\ATI Technologies
2007-05-27 16:27 <DIR> d-------- C:\WINDOWS\system32\URTTemp
2007-05-27 16:23 <DIR> d-------- C:\ATI
2007-05-27 16:21 65,536 --a------ C:\WINDOWS\system32\dmcrypto.dll
2007-05-27 16:21 118,784 --a------ C:\WINDOWS\system32\MSSTDFMT.DLL
2007-05-27 16:21 <DIR> d-------- C:\WINDOWS\system32\hauppauge
2007-05-27 16:21 <DIR> d-------- C:\Programme\vtplus
2007-05-27 16:21 <DIR> d-------- C:\MyVideos
2007-05-27 16:20 85,376 --a------ C:\WINDOWS\system32\drivers\NABTSFEC.sys
2007-05-27 16:20 5,504 --a------ C:\WINDOWS\system32\drivers\MSTEE.sys
2007-05-27 16:20 19,328 --a------ C:\WINDOWS\system32\drivers\WSTCODEC.SYS
2007-05-27 16:20 17,024 --a------ C:\WINDOWS\system32\drivers\CCDECODE.sys
2007-05-27 16:20 <DIR> d-------- C:\WINDOWS\system32\ReinstallBackups
2007-05-27 16:19 54,272 --a------ C:\WINDOWS\system32\vfwwdm32.dll
2007-05-27 16:17 <DIR> dr-hsc--- C:\WINDOWS\system32\dllcache
2007-05-27 16:17 <DIR> dr--s---- C:\WINDOWS\Fonts
2007-05-27 16:17 <DIR> dr------- C:\WINDOWS\Web
2007-05-27 16:17 <DIR> d--h----- C:\WINDOWS\inf
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\WinSxS
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\twain_32
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\wins
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\wbem
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\usmt
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\spool
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\ShellExt
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\Setup
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\ras
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\oobe
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\npp
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\mui
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\inetsrv
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\IME
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\icsxml
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\ias
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\export
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\drivers\etc
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\drivers\disdn
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\drivers
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\dhcp
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\config
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\3com_dmi
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\3076
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\2052
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\1054
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\1042
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\1041
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\1037
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\1033
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\1031
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\1028
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32\1025
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system32
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\system
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\security
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\Resources
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\repair
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\Provisioning
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\PeerNet
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\pchealth
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\mui
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\msapps
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\msagent
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\Media
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\ime
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\Help
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\Driver Cache
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\Debug
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\Cursors
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\Connection Wizard
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\Config
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\AppPatch
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS\addins
2007-05-27 16:17 <DIR> d-------- C:\WINDOWS
2007-05-27 16:16 991,232 --a------ C:\WINDOWS\system32\virtear.dll
2007-05-27 16:16 88,960 --a------ C:\WINDOWS\system32\drivers\MidiSyn.sys
2007-05-27 16:16 765,952 --a------ C:\WINDOWS\system\crlds3d.dll
2007-05-27 16:16 65,536 --a------ C:\WINDOWS\system32\Audio3d.dll
2007-05-27 16:16 49,152 --a------ C:\WINDOWS\system32\DSndUp.exe
2007-05-27 16:16 45,056 --a------ C:\WINDOWS\system32\CleanUp.exe
2007-05-27 16:16 30,208 --a------ C:\WINDOWS\system32\wdmioctl.dll
2007-05-27 16:16 1,285,632 --a------ C:\WINDOWS\system32\SMMedia.dll
2007-05-27 16:16 <DIR> d--h----- C:\Programme\InstallShield Installation Information
2007-05-27 16:16 <DIR> d-------- C:\WINDOWS\VirtualEar
2007-05-27 16:16 <DIR> d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2007-05-27 16:16 <DIR> d-------- C:\Programme\Analog Devices
2007-05-27 16:15 65,536 --a------ C:\WINDOWS\system32\a3d.dll
2007-05-27 16:15 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys
2007-05-27 16:15 52,864 --a------ C:\WINDOWS\system32\drivers\DMusic.sys
2007-05-27 16:15 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2007-05-27 16:15 392,704 --a------ C:\WINDOWS\system32\drivers\senfilt.sys
2007-05-27 16:15 220,992 --a------ C:\WINDOWS\system32\drivers\smwdm.sys
2007-05-27 16:15 127,872 --a------ C:\WINDOWS\system32\drivers\aeaudio.sys
2007-05-27 16:14 55,808 -ra------ C:\WINDOWS\system32\EtCoInst.dll
2007-05-27 16:14 19,456 -ra------ C:\WINDOWS\system32\IntelNic.dll
2007-05-27 16:14 176,128 -ra------ C:\WINDOWS\system32\drivers\e1000325.sys
2007-05-27 16:14 163,840 -ra------ C:\WINDOWS\system32\e1000msg.dll
2007-05-27 16:14 126,976 -ra------ C:\WINDOWS\system32\Prounstl.exe
2007-05-27 15:47 1,835,008 --a------ C:\Dokumente und Einstellungen\orgi69\NTUSER.DAT
2007-05-27 15:47 1,835,008 --a------ C:\DOKUME~1\orgi69\NTUSER.DAT
2007-05-27 15:47 <DIR> dr-h----- C:\Dokumente und Einstellungen\orgi69\Anwendungsdaten
2007-05-27 15:47 <DIR> dr-h----- C:\DOKUME~1\orgi69\Anwendungsdaten
2007-05-27 15:47 <DIR> dr------- C:\Dokumente und Einstellungen\orgi69\Startmen
2007-05-27 15:47 <DIR> dr------- C:\Dokumente und Einstellungen\orgi69\Favoriten
2007-05-27 15:47 <DIR> dr------- C:\Dokumente und Einstellungen\orgi69\Eigene Dateien
2007-05-27 15:47 <DIR> dr------- C:\DOKUME~1\orgi69\Startmen
2007-05-27 15:47 <DIR> dr------- C:\DOKUME~1\orgi69\Favoriten
2007-05-27 15:47 <DIR> dr------- C:\DOKUME~1\orgi69\Eigene Dateien
2007-05-27 15:47 <DIR> d--h----- C:\Dokumente und Einstellungen\orgi69\Vorlagen
2007-05-27 15:47 <DIR> d--h----- C:\Dokumente und Einstellungen\orgi69\Netzwerkumgebung
2007-05-27 15:47 <DIR> d--h----- C:\Dokumente und Einstellungen\orgi69\Lokale Einstellungen
2007-05-27 15:47 <DIR> d--h----- C:\Dokumente und Einstellungen\orgi69\Druckumgebung
2007-05-27 15:47 <DIR> d--h----- C:\DOKUME~1\orgi69\Vorlagen
2007-05-27 15:47 <DIR> d--h----- C:\DOKUME~1\orgi69\Netzwerkumgebung
2007-05-27 15:47 <DIR> d--h----- C:\DOKUME~1\orgi69\Lokale Einstellungen
2007-05-27 15:47 <DIR> d--h----- C:\DOKUME~1\orgi69\Druckumgebung
2007-05-27 15:45 229,376 --a------ C:\DOKUME~1\NETWOR~1\NTUSER.DAT
2007-05-27 15:45 229,376 --a------ C:\DOKUME~1\LOCALS~1\NTUSER.DAT
2007-05-27 15:45 <DIR> d--h----- C:\DOKUME~1\NETWOR~1\Lokale Einstellungen
2007-05-27 15:45 <DIR> d--h----- C:\DOKUME~1\LOCALS~1\Lokale Einstellungen
2007-05-27 15:45 <DIR> d-------- C:\WINDOWS\SoftwareDistribution
2007-05-27 15:45 <DIR> d-------- C:\DOKUME~1\NETWOR~1\Anwendungsdaten
2007-05-27 15:45 <DIR> d-------- C:\DOKUME~1\LOCALS~1\Anwendungsdaten
2007-05-27 15:43 258,048 ---h----- C:\DOKUME~1\DEFAUL~1\NTUSER.DAT
2007-05-27 15:43 112,128 --a------ C:\WINDOWS\system32\mapi32.dll
2007-05-27 15:43 0 -rahs---- C:\MSDOS.SYS
2007-05-27 15:43 0 -rahs---- C:\IO.SYS
2007-05-27 15:43 0 --a------ C:\CONFIG.SYS
2007-05-27 15:43 0 --a------ C:\AUTOEXEC.BAT
2007-05-27 15:43 <DIR> d-------- C:\WINDOWS\system32\xircom
2007-05-27 15:43 <DIR> d-------- C:\Programme\microsoft frontpage
2007-05-27 15:42 <DIR> dr------- C:\WINDOWS\Offline Web Pages
2007-05-27 15:42 <DIR> d--hs---- C:\DOKUME~1\ALLUSE~1\DRM
2007-05-27 15:42 <DIR> d--h----- C:\Programme\WindowsUpdate
2007-05-27 15:42 <DIR> d---s---- C:\WINDOWS\Downloaded Program Files
2007-05-27 15:42 <DIR> d-------- C:\WINDOWS\system32\DirectX
2007-05-27 15:42 <DIR> d-------- C:\Programme\Online-Dienste
2007-05-27 15:41 86,016 --a------ C:\WINDOWS\system32\isign32.dll
2007-05-27 15:41 81,920 --a------ C:\WINDOWS\system32\ils.dll
2007-05-27 15:41 8,192 --a------ C:\WINDOWS\system32\bitsprx2.dll
2007-05-27 15:41 73,728 --a------ C:\WINDOWS\system32\icwdial.dll
2007-05-27 15:41 73,472 --a------ C:\WINDOWS\system32\drivers\sr.sys
2007-05-27 15:41 70,144 --a------ C:\WINDOWS\system32\acctres.dll
2007-05-27 15:41 7,168 --a------ C:\WINDOWS\system32\bitsprx3.dll
2007-05-27 15:41 69,632 --a------ C:\WINDOWS\system32\msconf.dll
2007-05-27 15:41 678,400 --a------ C:\WINDOWS\system32\inetcomm.dll
2007-05-27 15:41 67,584 --a------ C:\WINDOWS\system32\srclient.dll
2007-05-27 15:41 65,536 --a------ C:\WINDOWS\system32\icwphbk.dll
2007-05-27 15:41 6,656 --a------ C:\WINDOWS\system32\wuauserv.dll
2007-05-27 15:41 51,712 --a------ C:\WINDOWS\system32\inetres.dll
2007-05-27 15:41 45,568 --a------ C:\WINDOWS\system32\safrslv.dll
2007-05-27 15:41 44,032 --a------ C:\WINDOWS\system32\racpldlg.dll
2007-05-27 15:41 431,616 --a------ C:\WINDOWS\system32\wuapi.dll
2007-05-27 15:41 43,520 --a------ C:\WINDOWS\system32\safrcdlg.dll
2007-05-27 15:41 382,464 --a------ C:\WINDOWS\system32\qmgr.dll
2007-05-27 15:41 36,864 --a------ C:\WINDOWS\system32\wups.dll
2007-05-27 15:41 34,560 --a------ C:\WINDOWS\system32\mnmdd.dll
2007-05-27 15:41 32,768 --a------ C:\WINDOWS\system32\mnmsrvc.exe
2007-05-27 15:41 32,768 --a------ C:\WINDOWS\system32\isrdbg32.dll
2007-05-27 15:41 29,696 --a------ C:\WINDOWS\system32\safrdm.dll
2007-05-27 15:41 282,624 --a------ C:\WINDOWS\system32\inetcfg.dll
2007-05-27 15:41 280,064 --a------ C:\WINDOWS\system32\mstask.dll
2007-05-27 15:41 28,672 --a------ C:\WINDOWS\system32\nmmkcert.dll
2007-05-27 15:41 252,928 --a------ C:\WINDOWS\system32\msoeacct.dll
2007-05-27 15:41 242,176 --a------ C:\WINDOWS\system32\srrstr.dll
2007-05-27 15:41 22,528 --a------ C:\WINDOWS\system32\fltMc.exe
2007-05-27 15:41 192,000 --a------ C:\WINDOWS\system32\schedsvc.dll
2007-05-27 15:41 183,808 --a------ C:\WINDOWS\system32\wuaueng1.dll
2007-05-27 15:41 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
2007-05-27 15:41 173,536 --a------ C:\WINDOWS\system32\wuweb.dll
2007-05-27 15:41 171,008 --a------ C:\WINDOWS\system32\srsvc.dll
2007-05-27 15:41 168,448 --a------ C:\WINDOWS\system32\wuauclt1.exe
2007-05-27 15:41 16,896 --a------ C:\WINDOWS\system32\fltlib.dll
2007-05-27 15:41 16,384 --a------ C:\WINDOWS\system32\icfgnt5.dll
2007-05-27 15:41 124,800 --a------ C:\WINDOWS\system32\drivers\fltMgr.sys
2007-05-27 15:41 12,288 --a------ C:\WINDOWS\system32\nmevtmsg.dll
2007-05-27 15:41 12,288 --a------ C:\WINDOWS\system32\mstinit.exe
2007-05-27 15:41 113,664 --a------ C:\WINDOWS\system32\wucltui.dll
2007-05-27 15:41 111,616 --a------ C:\WINDOWS\system32\wuauclt.exe
2007-05-27 15:41 11,264 --a------ C:\WINDOWS\system32\atrace.dll
2007-05-27 15:41 105,984 --a------ C:\WINDOWS\system32\msoert2.dll
2007-05-27 15:41 1,134,592 --a------ C:\WINDOWS\system32\wuaueng.dll
2007-05-27 15:41 <DIR> d---s---- C:\WINDOWS\Tasks
2007-05-27 15:41 <DIR> d-------- C:\WINDOWS\system32\Restore
2007-05-27 15:41 <DIR> d-------- C:\WINDOWS\system32\Macromed
2007-05-27 15:41 <DIR> d-------- C:\WINDOWS\srchasst
2007-05-27 15:41 <DIR> d-------- C:\Programme\Movie Maker
2007-05-27 15:41 <DIR> d-------- C:\Programme\Gemeinsame Dateien\MSSoap
2007-05-27 15:41 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Dienste
2007-05-27 15:40 80,896 --a------ C:\WINDOWS\system32\charmap.exe
2007-05-27 15:40 73,216 --a------ C:\WINDOWS\system32\avwav.dll
2007-05-27 15:40 683,520 --a------ C:\WINDOWS\system32\getuname.dll
2007-05-27 15:40 57,344 --a------ C:\WINDOWS\system32\sol.exe
2007-05-27 15:40 5,632 --a------ C:\WINDOWS\system32\write.exe
2007-05-27 15:40 44,544 --a------ C:\WINDOWS\system32\hticons.dll
2007-05-27 15:40 35,840 --a------ C:\WINDOWS\system32\winchat.exe
2007-05-27 15:40 232,960 --a------ C:\WINDOWS\system32\avtapi.dll
2007-05-27 15:40 23,504 --a------ C:\WINDOWS\system32\emptyregdb.dat
2007-05-27 15:40 16,384 --a------ C:\WINDOWS\system32\avmeter.dll
2007-05-27 15:40 139,776 --a------ C:\WINDOWS\system32\sndvol32.exe
2007-05-27 15:40 128,000 --a------ C:\WINDOWS\system32\mshearts.exe
2007-05-27 15:40 120,320 --a------ C:\WINDOWS\system32\winmine.exe
2007-05-27 15:40 114,688 --a------ C:\WINDOWS\system32\calc.exe
2007-05-27 15:40 <DIR> d-------- C:\WINDOWS\Registration
2007-05-27 15:40 <DIR> d-------- C:\Programme\Online Services
2007-05-27 15:40 <DIR> d-------- C:\Programme\MSN Gaming Zone
2007-05-27 15:40 <DIR> d-------- C:\Programme\Messenger
2007-05-27 15:39 949,248 --a------ C:\WINDOWS\system32\msdtctm.dll
2007-05-27 15:39 94,720 --a------ C:\WINDOWS\system32\tscfgwmi.dll
2007-05-27 15:39 90,112 --a------ C:\WINDOWS\system32\mtxoci.dll
2007-05-27 15:39 87,176 --a------ C:\WINDOWS\system32\rdpwsx.dll
2007-05-27 15:39 85,504 --a------ C:\WINDOWS\system32\catsrvps.dll
2007-05-27 15:39 82,432 --a------ C:\WINDOWS\system32\comrepl.dll
2007-05-27 15:39 67,072 --a------ C:\WINDOWS\system32\rdshost.exe
2007-05-27 15:39 655,360 --a------ C:\WINDOWS\system32\mstscax.dll
2007-05-27 15:39 628,224 --a------ C:\WINDOWS\system32\catsrvut.dll
2007-05-27 15:39 62,464 --a------ C:\WINDOWS\system32\rdpclip.exe
2007-05-27 15:39 62,464 --a------ C:\WINDOWS\system32\colbact.dll
2007-05-27 15:39 61,440 --a------ C:\WINDOWS\system32\remotepg.dll
2007-05-27 15:39 6,144 --a------ C:\WINDOWS\system32\msdtc.exe
2007-05-27 15:39 58,880 --a------ C:\WINDOWS\system32\msdtclog.dll
2007-05-27 15:39 58,880 --a------ C:\WINDOWS\system32\licwmi.dll
2007-05-27 15:39 56,320 --a------ C:\WINDOWS\system32\servdeps.dll
2007-05-27 15:39 55,808 --a------ C:\WINDOWS\system32\freecell.exe
2007-05-27 15:39 540,160 --a------ C:\WINDOWS\system32\comuid.dll
2007-05-27 15:39 54,272 --a------ C:\WINDOWS\system32\stclient.dll
2007-05-27 15:39 539,136 --a------ C:\WINDOWS\system32\spider.exe
2007-05-27 15:39 501,248 --a------ C:\WINDOWS\system32\clbcatq.dll
2007-05-27 15:39 5,120 --a------ C:\WINDOWS\system32\dcomcnfg.exe
2007-05-27 15:39 44,544 --a------ C:\WINDOWS\system32\tscupgrd.exe
2007-05-27 15:39 425,472 --a------ C:\WINDOWS\system32\msdtcprx.dll
2007-05-27 15:39 412,672 --a------ C:\WINDOWS\system32\mstsc.exe
2007-05-27 15:39 40,840 --a------ C:\WINDOWS\system32\drivers\termdd.sys
2007-05-27 15:39 4,608 --a------ C:\WINDOWS\system32\rdpcfgex.dll
2007-05-27 15:39 4,096 --a------ C:\WINDOWS\system32\mtxex.dll
2007-05-27 15:39 39,424 --a------ C:\WINDOWS\system32\cfgbkend.dll
2007-05-27 15:39 354,304 --a------ C:\WINDOWS\system32\hypertrm.dll
2007-05-27 15:39 346,624 --a------ C:\WINDOWS\system32\mspaint.exe
2007-05-27 15:39 33,792 --a------ C:\WINDOWS\system32\regini.exe
2007-05-27 15:39 297,472 --a------ C:\WINDOWS\system32\termsrv.dll
2007-05-27 15:39 25,600 --a------ C:\WINDOWS\system32\comaddin.dll
2007-05-27 15:39 25,088 --a------ C:\WINDOWS\system32\mtxlegih.dll
2007-05-27 15:39 229,888 --a------ C:\WINDOWS\system32\catsrv.dll
2007-05-27 15:39 22,528 --a------ C:\WINDOWS\system32\qwinsta.exe
2007-05-27 15:39 22,528 --a------ C:\WINDOWS\system32\msg.exe
2007-05-27 15:39 21,896 --a------ C:\WINDOWS\system32\drivers\tdtcp.sys
2007-05-27 15:39 20,480 --a------ C:\WINDOWS\system32\qprocess.exe
2007-05-27 15:39 20,480 --a------ C:\WINDOWS\system32\mtxdm.dll
2007-05-27 15:39 196,864 --a------ C:\WINDOWS\system32\drivers\rdpdr.sys
2007-05-27 15:39 19,968 --a------ C:\WINDOWS\system32\rdpsnd.dll
2007-05-27 15:39 189,440 --a------ C:\WINDOWS\system32\cmprops.dll
2007-05-27 15:39 188,416 --a------ C:\WINDOWS\system32\accwiz.exe
2007-05-27 15:39 17,920 --a------ C:\WINDOWS\system32\tsshutdn.exe
2007-05-27 15:39 17,920 --a------ C:\WINDOWS\system32\mmfutil.dll
2007-05-27 15:39 17,408 --a------ C:\WINDOWS\system32\qappsrv.exe
2007-05-27 15:39 161,280 --a------ C:\WINDOWS\system32\msdtcuiu.dll
2007-05-27 15:39 16,384 --a------ C:\WINDOWS\system32\tskill.exe
2007-05-27 15:39 16,384 --a------ C:\WINDOWS\system32\rwinsta.exe
2007-05-27 15:39 15,872 --a------ C:\WINDOWS\system32\logoff.exe
2007-05-27 15:39 15,872 --a------ C:\WINDOWS\system32\cdmodem.dll
2007-05-27 15:39 15,360 --a------ C:\WINDOWS\system32\tsdiscon.exe
2007-05-27 15:39 15,360 --a------ C:\WINDOWS\system32\tscon.exe
2007-05-27 15:39 15,360 --a------ C:\WINDOWS\system32\shadow.exe
2007-05-27 15:39 147,968 --a------ C:\WINDOWS\system32\rdchost.dll
2007-05-27 15:39 147,456 --a------ C:\WINDOWS\system32\comsnap.dll
2007-05-27 15:39 142,848 --a------ C:\WINDOWS\system32\sessmgr.exe
2007-05-27 15:39 139,400 --a------ C:\WINDOWS\system32\drivers\rdpwd.sys
2007-05-27 15:39 133,120 --a------ C:\WINDOWS\system32\sndrec32.exe
2007-05-27 15:39 13,824 --a------ C:\WINDOWS\system32\rdsaddin.exe
2007-05-27 15:39 124,928 --a------ C:\WINDOWS\system32\mplay32.exe
2007-05-27 15:39 12,040 --a------ C:\WINDOWS\system32\drivers\tdpipe.sys
2007-05-27 15:39 110,080 --a------ C:\WINDOWS\system32\clbcatex.dll
2007-05-27 15:39 11,776 --a------ C:\WINDOWS\system32\xolehlp.dll
2007-05-27 15:39 11,264 --a------ C:\WINDOWS\system32\icaapi.dll
2007-05-27 15:39 104,448 --a------ C:\WINDOWS\system32\clipbrd.exe
2007-05-27 15:39 10,240 --a------ C:\WINDOWS\system32\reset.exe
2007-05-27 15:39 1,251,840 --a------ C:\WINDOWS\system32\comsvcs.dll
2007-05-27 15:39 1,237 --a------ C:\WINDOWS\system32\usrlogon.cmd
2007-05-27 15:39 <DIR> d-------- C:\WINDOWS\system32\MsDtc
2007-05-27 15:39 <DIR> d-------- C:\WINDOWS\system32\Com
2007-05-27 15:39 <DIR> d-------- C:\Programme\Windows NT
2007-05-27 15:26 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2007-05-27 15:25 870,784 --a------ C:\WINDOWS\system32\ati3d1ag.dll
2007-05-27 15:25 701,952 --a------ C:\WINDOWS\system32\drivers\ati2mtag.sys
2007-05-27 15:25 6,400 --a------ C:\WINDOWS\system32\drivers\enum1394.sys
2007-05-27 15:25 57,600 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2007-05-27 15:25 516,768 --a------ C:\WINDOWS\system32\ativvaxx.dll
2007-05-27 15:25 229,376 --a------ C:\WINDOWS\system32\ati2cqag.dll
2007-05-27 15:25 201,728 --a------ C:\WINDOWS\system32\ati2dvag.dll
2007-05-27 15:25 1,888,992 --a------ C:\WINDOWS\system32\ati3duag.dll
2007-05-27 15:24 42,368 --a------ C:\WINDOWS\system32\drivers\AGP440.SYS
2007-05-27 15:23 76,288 --a------ C:\WINDOWS\system32\storprop.dll
2007-05-27 15:23 70,368 --a------ C:\WINDOWS\system\AVICAP.DLL
2007-05-27 15:23 176,157 --a------ C:\WINDOWS\system32\dgrpsetu.dll
2007-05-27 15:23 11,264 --a------ C:\WINDOWS\system32\drivers\irenum.sys
2007-05-27 15:23 103,936 --a------ C:\WINDOWS\system32\EqnClass.Dll
2007-05-27 15:23 <DIR> dr-h----- C:\DOKUME~1\DEFAUL~1\Lokale Einstellungen
2007-05-27 15:23 <DIR> dr-h----- C:\DOKUME~1\DEFAUL~1\Anwendungsdaten
2007-05-27 15:23 <DIR> dr-h----- C:\DOKUME~1\ALLUSE~1\Anwendungsdaten
2007-05-27 15:23 <DIR> dr------- C:\Programme
2007-05-27 15:23 <DIR> dr------- C:\DOKUME~1\DEFAUL~1\Startmen
2007-05-27 15:23 <DIR> dr------- C:\DOKUME~1\ALLUSE~1\Startmen
2007-05-27 15:23 <DIR> dr------- C:\DOKUME~1\ALLUSE~1\Dokumente
2007-05-27 15:23 <DIR> d--hs---- C:\WINDOWS\Installer
2007-05-27 15:23 <DIR> d--h----- C:\DOKUME~1\DEFAUL~1\Vorlagen
2007-05-27 15:23 <DIR> d--h----- C:\DOKUME~1\DEFAUL~1\Netzwerkumgebung
2007-05-27 15:23 <DIR> d--h----- C:\DOKUME~1\DEFAUL~1\Druckumgebung
2007-05-27 15:23 <DIR> d--h----- C:\DOKUME~1\ALLUSE~1\Vorlagen
2007-05-27 15:23 <DIR> d-------- C:\WINDOWS\system32\CatRoot2
2007-05-27 15:23 <DIR> d-------- C:\WINDOWS\system32\CatRoot
2007-05-27 15:23 <DIR> d-------- C:\Programme\Gemeinsame Dateien\SpeechEngines
2007-05-27 15:23 <DIR> d-------- C:\Programme\Gemeinsame Dateien\ODBC
2007-05-27 15:23 <DIR> d-------- C:\DOKUME~1\DEFAUL~1\Favoriten
2007-05-27 15:23 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\Favoriten
2007-05-27 15:22 <DIR> d--hs---- C:\System Volume Information
2007-05-27 15:22 <DIR> d-------- C:\Dokumente und Einstellungen


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-05-29 18:44:41 76,212 ----a-w C:\WINDOWS\system32\perfc007.dat
2007-05-29 18:44:41 419,300 ----a-w C:\WINDOWS\system32\perfh007.dat


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAX"="C:\Programme\Analog Devices\SoundMAX\Smax4.exe" [2004-09-23 12:41]
"SoundMAXPnP"="C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-10-14 09:11]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2007-04-02 10:35]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAXPnP]
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ZoneAlarm Client]
"C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"ICQ Lite"="C:\Programme\ICQLite\ICQLite.exe" -minimize
"DAEMON Tools-1033"="C:\Programme\D-Tools\daemon.exe" -lang 1033


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{62980841-0c53-11dc-81c2-806d6172696f}]
AutoRun\command- D:\setup.exe

*Newly Created Service* -ANTIVIRSERVICE
*Newly Created Service* -AVGIO
*Newly Created Service* -AVGNTFLT
*Newly Created Service* -AVIPBB
*Newly Created Service* -PROCEXP90

Contents of the 'Scheduled Tasks' folder
2007-05-27 14:46:05 C:\WINDOWS\tasks\1-Klick-Wartung.job

********************************************************************

catchme 0.3.681 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-05-29 23:47:13
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0


********************************************************************

Completion time: 2007-05-29 23:47:34

--- E O F ---
Dieser Beitrag wurde am 29.05.2007 um 23:49 Uhr von eta editiert.
Seitenanfang Seitenende
30.05.2007, 14:34
Moderator
Avatar joschi

Beiträge: 6466
#4

Zitat

jetzt reagiert die erst nach gut ner minute....
Heißt das, dass dein Problem lediglich darin liegt, dass es lange dauert, bis das DFÜ-Einwahlfenster sichtbar wird, die Verbindung ins Internet aber prinzipiell funktioniert ?

Wie kommst Du überhaupt darauf, dass Du einen Virus hast ? Das Hijackthis-Logfile sah ja schon unproblematisch aus....

Als erstes sieh zu, dass Du die ZA komplett entfernst (eine Schande, dass nach all den Jahren ZA die Deinstallation nicht im Griff hat.)
Eine gute Anleitung gibt es hier, müsste sich größtenteils auch mit deiner Installation decken.

Schätzungsweise hängt das Problem aber eher mit einem nicht gestarteten Windows-Dienst zusammen. Gehe auf START > Ausführen > gib services.msc ein.
In dem neuen, zweigeteilten Fenster klickst Du mit der rechten Maustaste auf
Dienste (lokal) (linke Fensterseite) und wählst Liste exportieren. Die Textdatei kannst Du dann mit deinem nächsten Post hochladen.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
30.05.2007, 19:19
Member

Themenstarter

Beiträge: 25
#5 Ha, supa!
hat soweit alles geklappt, viel musste ich net mehr entfernen.
joah und jetzt läuft alles eigentlich gut, im ersten eindruck ;)
autostart-einträge sind keine unnötigen mehr da, die einwahl kann ich nun auch sofort starten. hab mir nun noch RASPPPOE installiert und gehe da drüber rein, is auch ziemlich fix ;)

die Textdatei hänge ich mal eben an ;)

EDIT: nicht zu vergessen: DANKE!!!!!!!!

Anhang: dienste.txt
Seitenanfang Seitenende
30.09.2007, 10:17
Member

Themenstarter

Beiträge: 25
#6 guten morgen,
ich habe selbiges problem erneut, weiß einfach net woran des liegt.....
ZA hab ich ja gar net mehr drauf.... also ist das schon mal nicht das Problem.
Ich hänge nochmal meine Liste der Dienste an, vllt kannst du mir nochmal etwas ausführlicher helfen ;)
vielen dank

Anhang: dienste.txt
Seitenanfang Seitenende
30.09.2007, 15:12
Member

Beiträge: 202
#7 Ich denke das problem ist simpel du bist zu schnell
Und startest den verbinduns aufbau mit dem internet bevor der pc komplett hochgefahren ist. Zumindest kenne ich das problem so bei mir
Seitenanfang Seitenende
30.09.2007, 17:09
Member

Themenstarter

Beiträge: 25
#8 theoretisch möglich, aber nein, ist nicht des pudels kern ;)
mein rechner ist generell ziemlich fix.
und des ging auch vorher, jetzt muss ich ca. 1-2min warten, natürlich nachdem er hochgefahren ist.
des Prob ist halt das ich auch nicht sofort auf mein Arbeitsplatz zugreifen kann, er sucht da denn erst nen moment bevor er den komplett öffnet...

EDIT:

so nach einigem suchen im Internet bin ich endlich auf die Lösung gestoßen:
diese ist wie folgt (auch sehr einfach):
einfach unter Netzwerkverbindungen mein Ethernetadapter auswählen (also meine LAN-Verbindung), Eigenschaften, TCP/ICP-Protokoll markieren, Eigenschaften klicken.
Dann einfach eine feste IP vergeben z.B.: 192.168.0.100 und die std-subnetzmaske mit auswählen. Fertig ist der ganze hokuspokus und bei mir läuft wieder alles wie frisch geölt. dann konnt ich auch wida RASPPPOE installieren und verwenden.

Das traurige an der ganzen chose ist, das ich des selbe schon mal machen musste/gemacht hab, nur hab ich des voll vergessen wie des war, damals ;)
trotzdem danke für die Bemühungen ;)
LG
Eric
Dieser Beitrag wurde am 30.09.2007 um 18:11 Uhr von eta editiert.
Seitenanfang Seitenende