PC spinnt, trennt Internet |
||
---|---|---|
#0
| ||
21.08.2009, 18:34
Member
Beiträge: 3716 |
#31
ein screenshot reicht auch, solang alles sichtbar ist
|
|
|
||
21.08.2009, 18:46
Member
Themenstarter Beiträge: 90 |
#32
wie mache ich den?
Ich werde auch mal mit symantec noch scannen, ich glaube der hat mir das letzte Mal auch geholfen. Gruß Gabi |
|
|
||
21.08.2009, 19:04
Member
Beiträge: 3716 |
#33
drücke die taste alt + drucken dann öffne paint speichere das bild und lad es hoch. aber nimm den online scanner von symantec es ist nicht gut mehrere auf einem system zu haben.
|
|
|
||
22.08.2009, 09:12
Member
Themenstarter Beiträge: 90 |
#34
Danke, mit druck das war mir klar, logisch mit paint geht es :-)
Ja klar nehme ich den online scanner von symantec. So hier die Quaratäneliste: |
|
|
||
22.08.2009, 09:13
Member
Themenstarter Beiträge: 90 |
||
|
||
22.08.2009, 10:39
Member
Themenstarter Beiträge: 90 |
#36
Online Scan von Symantec - virenfrei
scan von antivir- nichts also alles nur altes. Leider trennt der PC die i-net Verbindung immer noch ab und an. LG Gabi |
|
|
||
22.08.2009, 11:36
Member
Beiträge: 3716 |
#37
Wird die Verbindung über LAN oder WLAN bereitgestellt?
|
|
|
||
22.08.2009, 11:48
Moderator
Beiträge: 5694 |
||
|
||
22.08.2009, 12:48
Member
Themenstarter Beiträge: 90 |
#39
soderle bitte schön:
Microsoft Windows XP [Version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp. C:\Dokumente und Einstellungen\Vo-Ga>ipconfig/all Windows-IP-Konfiguration Hostname. . . . . . . . . . . . . : VO-GA Primäres DNS-Suffix . . . . . . . : Knotentyp . . . . . . . . . . . . : Gemischt IP-Routing aktiviert. . . . . . . : Ja WINS-Proxy aktiviert. . . . . . . : Nein Ethernetadapter LAN-Verbindung 2: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : NVIDIA nForce MCP Networking Control ler Physikalische Adresse . . . . . . : 00-0C-76-61-02-BD DHCP aktiviert. . . . . . . . . . : Nein IP-Adresse. . . . . . . . . . . . : 192.168.0.1 Subnetzmaske. . . . . . . . . . . : 255.255.255.0 Standardgateway . . . . . . . . . : Ethernetadapter LAN-Verbindung: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : ADMtek AN983-basierter Ethernetadapt er Physikalische Adresse . . . . . . : 00-50-BF-A6-8D-0F DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja IP-Adresse (Autokonfig.). . . . . : 169.254.2.234 Subnetzmaske. . . . . . . . . . . : 255.255.0.0 Standardgateway . . . . . . . . . : PPP-Adapter T-online: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : WAN (PPP/SLIP) Interface Physikalische Adresse . . . . . . : 00-53-45-00-00-00 DHCP aktiviert. . . . . . . . . . : Nein IP-Adresse. . . . . . . . . . . . : 84.168.214.62 Subnetzmaske. . . . . . . . . . . : 255.255.255.255 Standardgateway . . . . . . . . . : 84.168.214.62 DNS-Server. . . . . . . . . . . . : 217.0.43.113 217.0.43.97 NetBIOS über TCP/IP . . . . . . . : Deaktiviert C:\Dokumente und Einstellungen\Vo-Ga> |
|
|
||
22.08.2009, 12:50
Member
Themenstarter Beiträge: 90 |
#40
Ich habe doch ein paar alte Trojaner noch in der quarantäne, kann ich die einfach löschen?
Gruß Gabi |
|
|
||
24.08.2009, 09:26
Member
Themenstarter Beiträge: 90 |
||
|
||
24.08.2009, 11:40
Member
Beiträge: 3716 |
#42
Also du nutzt wlan ja? ist der Empfang auch immer in Ordnung? Ich gehe auch weiterhin nicht von Malware aus.
|
|
|
||
24.08.2009, 12:21
Member
Themenstarter Beiträge: 90 |
#43
Hallo Virenfinder,
wie kommst Du darauf, dass ich W-Lan nutze? Ich nutze ganz normales LAN und habe auch keinen Router dazwischen sondern die PCs sind mit einem Switch verbunden. Heute morgen hat der PC nur bei der Einwahl Probleme gemacht, d.h. ich mußte gleich nochmals neu starten, dann hat er die Verbindung richtig aufgebaut. Vielleicht lädt er irgendeine Datei nicht richtig. Gruß Gabi |
|
|
||
26.08.2009, 02:08
Moderator
Beiträge: 5694 |
#44
Ich denke auch nicht das die Unterbüche mit Malware in Verbindung stehen aber bevor ich das Thema veschriebe mach noch folgendes:
Wende bitte RSIT an + poste die zwei Logs http://virus-protect.org/artikel/tools/random.html Gruss Swiss |
|
|
||
27.08.2009, 13:55
Member
Themenstarter Beiträge: 90 |
#45
Hallo Swiss,
sorry, ich hatte gestern frei, aber jetzt. Übrigens heute trennt der PC das Internet wieder viel öfter, ich habe auch schon an ein Wärmeproblem gedacht, aber morgens ist es ja so heiß auch wieder nicht. Logfile of random's system information tool 1.06 (written by random/random) Run by Vo-Ga at 2009-08-27 13:54:49 Microsoft Windows XP Professional Service Pack 2 System drive C: has 5 GB (25%) free of 20 GB Total RAM: 1023 MB (51% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:54:55, on 27.08.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\jre1.6.0_02\bin\jusched.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Hewlett-Packard\OrderReminder\OrderReminder.exe C:\Programme\QuickTime\QTTask.exe C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Chameleon Clock\ChamClock.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\AceBIT\WISE-FTP\WF_Scheduler.exe C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\drivers\KodakCCS.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\wanmpsvc.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\T-Online\T-Online_Software_6\eMail\Mail.exe C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\PROFIL~1.EXE C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\kernel.exe C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~2\Notifier\Notifier.exe C:\PROGRA~1\MICROS~2\Office10\MSACCESS.EXE C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Java\jre1.6.0_02\bin\jucheck.exe C:\Dokumente und Einstellungen\Vo-Ga\Desktop\RSIT.exe C:\Programme\Trend Micro\HijackThis\Vo-Ga.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe" O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [OrderReminder] C:\Programme\Hewlett-Packard\OrderReminder\OrderReminder.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [LexwareInfoService] C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe /autostart O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [HomeAlarm] C:\Programme\Chameleon Clock\ChamClock.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Wise-FTP Scheduler] C:\Programme\AceBIT\WISE-FTP\WF_Scheduler.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - S-1-5-18 Startup: PhotoWise QuickLink.lnk = C:\Programme\PhotoWise\quicklnk.exe (User 'SYSTEM') O4 - .DEFAULT Startup: PhotoWise QuickLink.lnk = C:\Programme\PhotoWise\quicklnk.exe (User 'Default user') O4 - Global Startup: Kodak EasyShare Software.lnk = C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab55579.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab55579.cab O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-12.cab O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab55579.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140533288443 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {B9F79165-A264-4C4A-A211-133A5E8D647F} (F-Secure Health Check 1.1) - http://support.f-secure.com/enu/home/onlineservices/fshc/fscax.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{23B8C377-DE2A-43CB-95F6-E0EF66F518BB}: NameServer = 217.0.43.113 217.0.43.97 O17 - HKLM\System\CS1\Services\Tcpip\..\{23B8C377-DE2A-43CB-95F6-E0EF66F518BB}: NameServer = 217.0.43.113 217.0.43.97 O17 - HKLM\System\CS2\Services\Tcpip\..\{23B8C377-DE2A-43CB-95F6-E0EF66F518BB}: NameServer = 217.0.43.113 217.0.43.97 O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDEngine.exe O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDSched.exe O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe -- End of file - 7710 bytes ======Scheduled tasks folder====== C:\WINDOWS\tasks\1 Copernic Intra-Daily ~NON-Y5P1FQ8L66B Vo-Ga.job C:\WINDOWS\tasks\1 Copernic Intra-Daily ~VO-GA Vo-Ga.job C:\WINDOWS\tasks\2 Copernic Daily ~NON-Y5P1FQ8L66B Vo-Ga.job C:\WINDOWS\tasks\2 Copernic Daily ~VO-GA Vo-Ga.job C:\WINDOWS\tasks\3 Copernic Weekly ~NON-Y5P1FQ8L66B Vo-Ga.job C:\WINDOWS\tasks\3 Copernic Weekly ~VO-GA Vo-Ga.job C:\WINDOWS\tasks\4 Copernic Monthly ~NON-Y5P1FQ8L66B Vo-Ga.job C:\WINDOWS\tasks\4 Copernic Monthly ~VO-GA Vo-Ga.job C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] SSVHelper Class - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll [2007-07-12 501136] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - Copernic Agent - C:\PROGRA~1\COPERN~1\COPERN~1.DLL [2004-12-02 1142744] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"=C:\WINDOWS\System32\NvCpl.dll [2003-10-06 5058560] "SunJavaUpdateSched"=C:\Programme\Java\jre1.6.0_02\bin\jusched.exe [2007-07-12 132496] "NeroCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648] "avgnt"=C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe [2008-07-24 266497] "OrderReminder"=C:\Programme\Hewlett-Packard\OrderReminder\OrderReminder.exe [2006-01-30 98304] "KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k [] "Adobe Reader Speed Launcher"=C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672] "QuickTime Task"=C:\Programme\QuickTime\QTTask.exe [2009-05-26 413696] "LexwareInfoService"=C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe [2008-11-03 339240] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360] "HomeAlarm"=C:\Programme\Chameleon Clock\ChamClock.exe [2003-01-10 498688] "MSMSGS"=C:\Programme\Messenger\msmsgs.exe [2004-08-04 1667584] "Wise-FTP Scheduler"=C:\Programme\AceBIT\WISE-FTP\WF_Scheduler.exe [2004-05-12 542720] C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart Kodak EasyShare Software.lnk - C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe Microsoft Office.lnk - C:\Programme\Microsoft Office\Office10\OSA.EXE [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Programme\MSN Messenger\msnmsgr.exe"="C:\Programme\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\Programme\MSN Messenger\livecall.exe"="C:\Programme\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" "C:\Programme\Messenger\msmsgs.exe"="C:\Programme\Messenger\msmsgs.exe:*:Enabled:Windows Messenger" "C:\Programme\Mozilla Firefox\firefox.exe"="C:\Programme\Mozilla Firefox\firefox.exe:*:Enabled:Firefox" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Programme\MSN Messenger\msnmsgr.exe"="C:\Programme\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\Programme\MSN Messenger\livecall.exe"="C:\Programme\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" ======List of files/folders created in the last 1 months====== 2009-08-27 13:54:49 ----D---- C:\rsit 2009-08-24 09:09:56 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BTrieve 2009-08-24 09:08:33 ----A---- C:\WINDOWS\system32\_TraceLog.txt 2009-08-21 12:47:03 ----HDC---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{EF63305C-BAD7-4144-9208-D65528260864} 2009-08-21 12:46:50 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft 2009-08-21 12:28:58 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab 2009-08-21 12:28:57 ----D---- C:\WINDOWS\system32\Kaspersky Lab 2009-08-17 17:43:24 ----D---- C:\Programme\QuickTime 2009-08-17 17:43:21 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer 2009-08-17 17:43:10 ----D---- C:\Programme\Apple Software Update 2009-08-17 17:43:10 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple 2009-08-17 15:49:34 ----D---- C:\Dokumente und Einstellungen\Vo-Ga\Anwendungsdaten\Malwarebytes 2009-08-17 15:49:27 ----D---- C:\Programme\Malwarebytes' Anti-Malware 2009-08-17 15:49:27 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes ======List of files/folders modified in the last 1 months====== 2009-08-27 13:46:34 ----D---- C:\Programme\Mozilla Firefox 2009-08-27 13:08:58 ----D---- C:\Programme\Chameleon Clock 2009-08-27 13:08:56 ----D---- C:\WINDOWS\Temp 2009-08-27 08:56:17 ----D---- C:\WINDOWS 2009-08-25 18:31:03 ----A---- C:\WINDOWS\win.ini 2009-08-24 13:56:21 ----D---- C:\Programme\AntiVir PersonalEdition Classic 2009-08-24 13:56:19 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic 2009-08-24 09:12:58 ----SHD---- C:\WINDOWS\Installer 2009-08-24 09:12:09 ----D---- C:\WINDOWS\system32 2009-08-24 09:12:03 ----D---- C:\Programme\Gemeinsame Dateien\Lexware 2009-08-22 09:34:34 ----SD---- C:\WINDOWS\Downloaded Program Files 2009-08-22 09:34:33 ----HD---- C:\WINDOWS\inf 2009-08-22 09:33:09 ----D---- C:\WINDOWS\system32\CatRoot2 2009-08-21 12:48:28 ----D---- C:\WINDOWS\system32\drivers 2009-08-21 12:48:24 ----SD---- C:\WINDOWS\Tasks 2009-08-21 12:48:10 ----DC---- C:\WINDOWS\system32\DRVSTORE 2009-08-21 12:46:50 ----D---- C:\Programme\Lavasoft 2009-08-21 12:46:44 ----D---- C:\WINDOWS\WinSxS 2009-08-20 12:16:00 ----AC---- C:\WINDOWS\Kyor.ini 2009-08-18 09:22:42 ----D---- C:\WINDOWS\Help 2009-08-18 09:16:51 ----D---- C:\Programme\Gemeinsame Dateien 2009-08-18 09:16:29 ----D---- C:\Programme\Gemeinsame Dateien\Dienste 2009-08-18 09:15:56 ----RD---- C:\Programme 2009-08-17 09:17:31 ----D---- C:\WINDOWS\system32\Restore ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 AmdK7;AMD K7-Prozessortreiber; C:\WINDOWS\System32\DRIVERS\amdk7.sys [2004-08-04 41472] R1 avgntdd;avgntdd; C:\WINDOWS\SYSTEM32\DRIVERS\avgntdd.sys [2009-05-29 45400] R1 DcCam;Kodak Camera Proxy; C:\WINDOWS\System32\DRIVERS\DcCam.sys [2004-05-20 36918] R1 Klif;Klif; \??\C:\WINDOWS\System32\Drivers\klif.sys [] R2 DCFS2K;Kodak DCFS2K Driver; C:\WINDOWS\system32\drivers\dcfs2k.sys [2004-06-02 38705] R2 Defrag32;Defrag32; C:\WINDOWS\system32\drivers\Defrag32.sys [2003-04-18 48570] R2 ElbyCDIO;ElbyCDIO Driver; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [2005-01-02 9728] R3 AN983;ADMtek AN983/AN985/ADM951X-10/100-MBit/s-Fast Ethernet-Adapter; C:\WINDOWS\System32\DRIVERS\AN983.sys [2002-08-28 36224] R3 ElbyCDFL;ElbyCDFL; C:\WINDOWS\System32\Drivers\ElbyCDFL.sys [2005-01-02 26240] R3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2001-08-17 9600] R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-18 12288] R3 nv;nv; C:\WINDOWS\System32\DRIVERS\nv4_mini.sys [2003-10-06 1550043] R3 nvax;Service for NVIDIA(R) nForce(TM) Audio Enumerator; C:\WINDOWS\system32\drivers\nvax.sys [2003-04-08 29696] R3 NVENET;NVIDIA nForce MCP Networking Controller Driver; C:\WINDOWS\System32\DRIVERS\NVENET.sys [2002-11-27 80896] R3 nvnforce;Service for NVIDIA(R) nForce(TM) Audio; C:\WINDOWS\system32\drivers\nvapu.sys [2003-04-08 282880] R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2004-08-04 26624] R3 usbhub;Microsoft USB-Standardhubtreiber; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2004-08-04 57600] R3 usbohci;Miniporttreiber für Microsoft USB Open Host-Controller; C:\WINDOWS\System32\DRIVERS\usbohci.sys [2004-08-04 17024] R3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\System32\DRIVERS\usbprint.sys [2004-08-04 25856] R3 wanatw;WAN Miniport (ATW); C:\WINDOWS\System32\DRIVERS\wanatw4.sys [2002-01-10 28396] S1 Exportit;Exportit; C:\WINDOWS\System32\DRIVERS\exportit.sys [2004-07-07 152049] S3 Bridge;MAC-Brücke; C:\WINDOWS\System32\DRIVERS\bridge.sys [2004-08-03 71552] S3 BridgeMP;MAC-Brückenminiport; C:\WINDOWS\System32\DRIVERS\bridge.sys [2004-08-03 71552] S3 DcFpoint;DcFpoint; C:\WINDOWS\System32\DRIVERS\DcFpoint.sys [2004-05-20 61564] S3 DcLps;Legacy Polling Service; C:\WINDOWS\System32\DRIVERS\DcLps.sys [2004-05-20 8022] S3 DcPTP;dcptp; C:\WINDOWS\System32\DRIVERS\DcPTP.sys [2004-07-07 70070] S3 GMSIPCI;GMSIPCI; \??\E:\INSTALL\GMSIPCI.SYS [] S3 MIINPazX;MIINPazX NDIS Protocol Driver; \??\C:\PROGRA~1\GEMEIN~1\MARMIK~1\MInfraIS\MIINPazX.SYS [] S3 MTOnlPktAlyX;MTOnlPktAlyX NDIS Protocol Driver; \??\C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis1\MTOnlPktAlyX.SYS [] S3 nm;Netzwerkmonitortreiber; C:\WINDOWS\System32\DRIVERS\NMnt.sys [2004-08-03 40320] S3 nv4;nv4; C:\WINDOWS\System32\DRIVERS\nv4.sys [2001-08-17 731648] S3 rtl8139;Realtek RTL8139/810X Family PCI Fast Ethernet NIC NT Driver; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [2001-08-23 25434] S3 SONYPVU1;Sony USB-Filtertreiber (SONYPVU1); C:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552] S3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2004-08-04 26496] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] S4 sr;Filtertreiber für Systemwiederherstellung; C:\WINDOWS\System32\DRIVERS\sr.sys [2004-08-04 73472] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirScheduler;AntiVir Scheduler; C:\Programme\AntiVir PersonalEdition Classic\sched.exe [2008-10-24 68865] R2 AntiVirService;AntiVir PersonalEdition Classic Service; C:\Programme\AntiVir PersonalEdition Classic\avguard.exe [2008-10-24 151297] R2 KodakCCS;Kodak Camera Connection Software; C:\WINDOWS\system32\drivers\KodakCCS.exe [2004-05-24 322104] R2 MDM;Machine Debug Manager; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [2001-02-23 270336] R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\System32\nvsvc32.exe [2003-10-06 81920] R2 WANMiniportService;WAN Miniport (ATW) Service; C:\WINDOWS\wanmpsvc.exe [2002-01-04 65536] S2 PDSched;PDScheduler; C:\Programme\Raxco\PerfectDisk\PDSched.exe [2003-06-17 200771] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144] S3 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Programme\Lavasoft\Ad-Aware\AAWService.exe [2009-07-03 1029456] S3 PDEngine;PDEngine; C:\Programme\Raxco\PerfectDisk\PDEngine.exe [2003-06-17 421957] S3 usnjsvc;Messenger USN Journal Reader-Service für freigegebene Ordner; C:\Programme\MSN Messenger\usnsvc.exe [2007-01-19 97136] -----------------EOF----------------- |
|
|
||