IE Explorer öffnet nur kurz.

#0
19.03.2010, 20:23
Member

Beiträge: 12
#1 Servus. Seitdem ich den IE8 habe öffnet er immer nur kurz, und schließt sofort.
Hier mal ein Hjjack Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:21:25, on 19.03.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\CheckPoint\ZAForceField\IswSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\CheckPoint\ZAForceField\ForceField.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\LogMeIn Hamachi\hamachi-2.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\MessengerDiscovery 2\MessengerDiscovery 2.exe
C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\CCleaner\CCleaner.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: ZoneAlarm Toolbar Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: ZoneAlarm Toolbar - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ISW] "C:\Programme\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\prxernsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Programme\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Programme\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe

Und hier mal eine Liste installierter Programmen:

Adobe Download Manager NOS Microsystems Ltd. 1.6.2.63
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.0.45.2
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.0.45.2
Adobe Shockwave Player 11.5 Adobe Systems, Inc. 11.5.6.606
Apple Application Support Apple Inc. 1.1.0
Apple Mobile Device Support Apple Inc. 2.6.0.32
Apple Software Update Apple Inc. 2.1.1.116
Avira AntiVir Personal - Free Antivirus Avira GmbH
Bonjour Apple Inc. 1.0.106
CCleaner Piriform 2.29
DoSHTTP 2.5.1
FileZilla Client 3.2.7.1 3.2.7.1
Free YouTube Download 2.3 DVDVideoSoft Limited.
GhostMouse 2.0
HijackThis 2.0.2 TrendMicro 2.0.2
Intel(R) PROSet/Wireless Software Intel Corporation 11.01.0000
iTunes Apple Inc. 9.0.3.15
LogMeIn Hamachi LogMeIn, Inc. 2.0.1.66
Malwarebytes' Anti-Malware Malwarebytes Corporation
MessengerDiscovery 2.1.79 Matt Holwood 2.1.79
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU Microsoft Corporation 2.1.21022
Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU Microsoft Corporation 3.1.21022
Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729
Microsoft .NET Framework 3.5 Language Pack - DEU Microsoft Corporation
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 9.0.30729
Mozilla Firefox (3.6) Mozilla 3.6 (de)
NVIDIA Drivers
Nvu 1.0 Thorsten Fritz 1.0
Proxifier version 2.91 Initex Software 2.91
QuickTime Apple Inc. 7.65.17.80
Security Task Manager 1.7 Neuber GmbH 1.7
Skype™ 4.2 Skype Technologies S.A. 4.2.152
TeamSpeak 2 RC2 Dominating Bytes Design 2.0.32.60
TeamViewer 5 TeamViewer GmbH 5.0.7904
Uninstall 1.0.0.1
Windows Internet Explorer 8 Microsoft Corporation 20090308.140743
Windows Live Anmelde-Assistent Microsoft Corporation 5.000.818.5
Windows Live Essentials Microsoft Corporation 14.0.8089.0726
Windows Live-Uploadtool Microsoft Corporation 14.0.8014.1029
Windows XP Service Pack 3 Microsoft Corporation 20080414.031514
WinRAR
Wireshark 1.2.6 The Wireshark developer community, http://www.wireshark.org 1.2.6
ZoneAlarm Check Point, Inc 9.1.007.002
ZoneAlarm Toolbar Check Point Software Technologies

----------------

Malwarebytes hat auch nichts gefunden.
Ich bitte um hilfe.
MFG
Seitenanfang Seitenende
19.03.2010, 20:31
Member

Themenstarter

Beiträge: 12
#2 random Logfile:

ogfile of random's system information tool 1.06 (written by random/random)
Run by x at 2010-03-19 20:29:05
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 44 GB (81%) free of 55 GB
Total RAM: 1023 MB (39% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:29:07, on 19.03.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\CheckPoint\ZAForceField\IswSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\CheckPoint\ZAForceField\ForceField.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\LogMeIn Hamachi\hamachi-2.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\MessengerDiscovery 2\MessengerDiscovery 2.exe
C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\CCleaner\CCleaner.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Dokumente und Einstellungen\valentin\Desktop\RSIT.exe
C:\Programme\Trend Micro\HijackThis\valentin.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: ZoneAlarm Toolbar Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: ZoneAlarm Toolbar - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ISW] "C:\Programme\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\prxernsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Programme\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Programme\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe

--
End of file - 7030 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3}]
ZoneAlarm Toolbar Registrar - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll [2009-10-14 578928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live Anmelde-Hilfsprogramm - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - ZoneAlarm Toolbar - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll [2009-10-14 578928]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-03-22 7561216]
"nwiz"=nwiz.exe /installquiet []
"NVHotkey"=nvHotkey.dll,Start []
"ZoneAlarm Client"=C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe [2009-11-22 1037192]
"ISW"=C:\Programme\CheckPoint\ZAForceField\ForceField.exe [2009-10-14 730480]
"IntelZeroConfig"=C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe [2007-02-21 819200]
"IntelWireless"=C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe [2007-02-21 970752]
"avgnt"=C:\Programme\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"NvMediaCenter"=NvMCTray.dll,NvTaskbarInit []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=C:\Programme\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883840]
"MSMSGS"=C:\Programme\Messenger\msmsgs.exe [2008-04-14 1695232]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Programme\iTunes\iTunesHelper.exe [2010-02-15 141608]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
C:\Programme\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883840]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Programme\QuickTime\QTTask.exe [2009-11-10 417792]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
C:\Programme\Skype\Phone\Skype.exe [2010-02-22 26101032]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Hamachi2Svc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Programme\Windows Live\Messenger\wlcsdk.exe"="C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Programme\Windows Live\Messenger\msnmsgr.exe"="C:\Programme\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Programme\Bonjour\mDNSResponder.exe"="C:\Programme\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\Programme\iTunes\iTunes.exe"="C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Programme\Skype\Plugin Manager\skypePM.exe"="C:\Programme\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Programme\TeamViewer\Version5\TeamViewer.exe"="C:\Programme\TeamViewer\Version5\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application"
"C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Programme\Windows Live\Messenger\wlcsdk.exe"="C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Programme\Windows Live\Messenger\msnmsgr.exe"="C:\Programme\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

======List of files/folders created in the last 1 months======

2010-03-19 20:29:05 ----D---- C:\rsit
2010-03-19 20:08:04 ----HDC---- C:\WINDOWS\ie8
2010-03-19 14:27:25 ----D---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\Help
2010-03-19 13:46:32 ----SHD---- C:\Config.Msi
2010-03-19 13:44:47 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$
2010-03-18 16:33:09 ----D---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\Malwarebytes
2010-03-18 16:32:58 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-03-18 16:32:57 ----D---- C:\Programme\Malwarebytes' Anti-Malware
2010-03-17 13:52:37 ----D---- C:\d56186ecb28dcdd3fc0fa2e5225b
2010-03-16 19:26:16 ----A---- C:\WINDOWS\system32\MRT.exe
2010-03-16 17:53:55 ----D---- C:\Programme\GamersFirst
2010-03-16 17:53:54 ----HD---- C:\Programme\InstallShield Installation Information
2010-03-16 16:16:48 ----D---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\InstallShield
2010-03-16 13:42:17 ----D---- C:\WINDOWS\ie8updates
2010-03-15 16:16:01 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$
2010-03-15 16:15:41 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2010-03-15 16:15:18 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2010-03-14 19:48:39 ----D---- C:\WINDOWS\WBEM
2010-03-14 09:53:33 ----HDC---- C:\WINDOWS\$NtUninstallKB978262$
2010-03-14 09:53:27 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2010-03-14 09:53:20 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2010-03-14 09:53:13 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2010-03-14 09:53:06 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2010-03-14 09:52:58 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2010-03-14 09:52:45 ----HDC---- C:\WINDOWS\$NtUninstallKB978207$
2010-03-14 09:52:32 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2010-03-14 09:52:25 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
2010-03-14 09:52:17 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2010-03-14 09:52:07 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2010-03-14 09:51:58 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$
2010-03-14 09:51:54 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$
2010-03-14 09:51:47 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$
2010-03-14 09:51:41 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$
2010-03-14 09:51:35 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2010-03-14 09:51:23 ----HDC---- C:\WINDOWS\$NtUninstallKB977165-v2$
2010-03-14 09:51:14 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2010-03-14 09:51:06 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2010-03-14 09:50:45 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2010-03-14 09:50:35 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2010-03-14 09:50:29 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2010-03-14 09:50:21 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$
2010-03-14 09:50:13 ----HDC---- C:\WINDOWS\$NtUninstallKB978251$
2010-03-14 09:50:07 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2010-03-14 09:49:55 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2010-03-14 09:49:47 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2010-03-14 09:49:40 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2010-03-14 09:49:28 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2010-03-14 09:49:22 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2010-03-14 09:49:17 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2010-03-14 09:49:11 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$
2010-03-14 09:49:03 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$
2010-03-13 22:56:39 ----D---- C:\Programme\Gemeinsame Dateien\SocketSecure
2010-03-13 22:56:37 ----D---- C:\Programme\Socketsoft
2010-03-13 15:03:06 ----D---- C:\Programme\TeamViewer
2010-03-13 12:39:14 ----D---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\TeamViewer
2010-03-13 12:03:16 ----D---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\Nvu
2010-03-13 12:02:26 ----D---- C:\Programme\Nvu
2010-03-13 09:18:49 ----D---- C:\Programme\T3Desk
2010-03-13 09:09:44 ----D---- C:\Programme\CCleaner
2010-03-13 08:49:23 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2010-03-13 08:49:18 ----HDC---- C:\WINDOWS\$NtUninstallKB950760$
2010-03-13 08:49:12 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
2010-03-13 08:49:06 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
2010-03-13 08:48:59 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$
2010-03-13 08:48:52 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2010-03-13 08:48:43 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2010-03-13 08:48:35 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2010-03-13 08:48:29 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2010-03-13 08:48:23 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2010-03-13 08:48:17 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2010-03-13 08:48:11 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2010-03-13 08:48:05 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2010-03-13 08:47:53 ----HDC---- C:\WINDOWS\$NtUninstallKB979306$
2010-03-13 08:47:48 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2010-03-13 08:47:41 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
2010-03-13 08:47:36 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2010-03-13 08:47:28 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2010-03-13 08:47:13 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$
2010-03-12 11:49:30 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2010-03-12 11:49:25 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2010-03-12 11:49:20 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2010-03-12 11:49:13 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2010-03-12 11:49:07 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2010-03-12 11:49:03 ----D---- C:\WINDOWS\system32\PreInstall
2010-03-12 11:49:01 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2010-03-12 11:48:52 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2010-03-12 11:48:34 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2010-03-12 11:47:53 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2010-03-12 11:47:51 ----HD---- C:\WINDOWS\$hf_mig$
2010-03-10 18:49:00 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
2010-03-10 18:48:55 ----D---- C:\Programme\Security Task Manager
2010-03-08 18:41:10 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2010-03-07 17:12:06 ----D---- C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2010-03-07 17:12:06 ----D---- C:\Programme\DVDVideoSoft
2010-03-06 23:07:07 ----D---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\skypePM
2010-03-06 23:03:53 ----D---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\Skype
2010-03-06 22:55:56 ----D---- C:\Programme\Gemeinsame Dateien\Skype
2010-03-06 22:54:41 ----RD---- C:\Programme\Skype
2010-03-06 22:48:01 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2010-03-03 13:22:22 ----D---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\FileZilla
2010-03-03 13:18:28 ----D---- C:\Programme\FileZilla FTP Client
2010-03-02 21:46:22 ----A---- C:\WINDOWS\system32\ptpusb.dll
2010-03-02 21:46:21 ----A---- C:\WINDOWS\system32\ptpusd.dll
2010-03-02 21:43:54 ----D---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\Apple Computer
2010-03-02 21:43:41 ----A---- C:\WINDOWS\system32\GEARAspi.dll
2010-03-02 21:42:56 ----D---- C:\Programme\iPod
2010-03-02 21:42:50 ----D---- C:\Programme\iTunes
2010-03-02 21:42:50 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
2010-03-02 21:42:31 ----D---- C:\Programme\Bonjour
2010-03-02 21:41:52 ----D---- C:\Programme\QuickTime
2010-03-02 21:41:50 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer
2010-03-02 21:41:29 ----D---- C:\Programme\Apple Software Update
2010-03-02 21:41:19 ----A---- C:\WINDOWS\system32\usbaaplrc.dll
2010-03-02 21:40:06 ----D---- C:\Programme\Gemeinsame Dateien\Apple
2010-03-02 21:40:06 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple
2010-03-02 14:55:55 ----D---- C:\WINDOWS\system32\LogFiles
2010-02-28 22:00:08 ----D---- C:\WINDOWS\system32\Adobe
2010-02-28 21:57:13 ----D---- C:\Programme\LogMeIn Hamachi
2010-02-28 15:03:54 ----D---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\teamspeak2
2010-02-28 13:54:09 ----D---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\Wireshark
2010-02-28 13:47:18 ----D---- C:\Programme\Wireshark
2010-02-28 12:04:07 ----A---- C:\WINDOWS\system32\hidserv.dll
2010-02-28 12:03:13 ----A---- C:\WINDOWS\system32\ksuser.dll
2010-02-27 23:38:49 ----D---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\Macromedia
2010-02-27 23:38:49 ----D---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\Adobe
2010-02-27 23:36:17 ----D---- C:\Programme\NOS
2010-02-27 23:36:17 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NOS
2010-02-27 22:41:27 ----D---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\MessengerDiscovery 2
2010-02-27 22:40:21 ----D---- C:\Programme\MessengerDiscovery 2
2010-02-27 22:40:21 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MessengerDiscovery 2
2010-02-27 22:36:50 ----HDC---- C:\WINDOWS\$NtUninstallXPSEPSCLP$
2010-02-27 22:32:11 ----D---- C:\Programme\MSBuild
2010-02-27 22:32:06 ----D---- C:\WINDOWS\system32\XPSViewer
2010-02-27 22:32:01 ----D---- C:\WINDOWS\system32\en-us
2010-02-27 22:32:01 ----D---- C:\Programme\Reference Assemblies
2010-02-27 22:30:56 ----N---- C:\WINDOWS\system32\spmsg2.dll
2010-02-27 22:29:32 ----RSD---- C:\WINDOWS\assembly
2010-02-27 22:29:04 ----D---- C:\WINDOWS\Microsoft.NET
2010-02-27 22:20:41 ----D---- C:\WINDOWS\pss
2010-02-27 21:50:53 ----A---- C:\WINDOWS\GMouse.ini
2010-02-27 21:50:41 ----SHD---- C:\RECYCLER
2010-02-27 21:47:43 ----D---- C:\GMouse20
2010-02-27 21:47:39 ----A---- C:\WINDOWS\uninst.exe
2010-02-27 21:12:15 ----D---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\WinRAR
2010-02-27 20:46:54 ----D---- C:\Programme\Avira
2010-02-27 20:46:54 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2010-02-27 20:40:49 ----A---- C:\WINDOWS\system32\SPORDER.DLL
2010-02-27 20:40:49 ----A---- C:\WINDOWS\system32\PrxerNsp.dll
2010-02-27 20:40:49 ----A---- C:\WINDOWS\system32\PrxerDrv.dll
2010-02-27 20:40:48 ----D---- C:\Programme\Proxifier
2010-02-27 20:28:51 ----D---- C:\Programme\Microsoft
2010-02-27 20:28:30 ----D---- C:\Programme\Windows Live SkyDrive
2010-02-27 20:28:02 ----D---- C:\Programme\Windows Live
2010-02-27 20:19:25 ----D---- C:\Programme\Gemeinsame Dateien\Windows Live
2010-02-27 20:18:25 ----D---- C:\Programme\Teamspeak2_RC2
2010-02-27 20:16:02 ----D---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\Intel
2010-02-27 20:15:59 ----A---- C:\WINDOWS\system32\results.txt
2010-02-27 20:15:18 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Intel
2010-02-27 20:14:54 ----A---- C:\WINDOWS\system32\Netw2r32.dll
2010-02-27 20:14:54 ----A---- C:\WINDOWS\system32\Netw2c32.dll
2010-02-27 20:14:51 ----DC---- C:\WINDOWS\system32\DRVSTORE
2010-02-27 20:14:48 ----D---- C:\Programme\Intel
2010-02-27 20:12:38 ----D---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\Mozilla
2010-02-27 20:10:46 ----D---- C:\Programme\Mozilla Firefox
2010-02-27 20:10:15 ----D---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\CheckPoint
2010-02-27 20:10:03 ----D---- C:\Programme\CheckPoint
2010-02-27 20:09:56 ----A---- C:\WINDOWS\system32\vsregexp.dll
2010-02-27 20:09:55 ----A---- C:\WINDOWS\system32\zlcommdb.dll
2010-02-27 20:09:55 ----A---- C:\WINDOWS\system32\zlcomm.dll
2010-02-27 20:09:50 ----A---- C:\WINDOWS\system32\vswmi.dll
2010-02-27 20:09:49 ----D---- C:\WINDOWS\system32\ZoneLabs
2010-02-27 20:09:49 ----A---- C:\WINDOWS\system32\zpeng25.dll
2010-02-27 20:09:49 ----A---- C:\WINDOWS\system32\vsxml.dll
2010-02-27 20:09:49 ----A---- C:\WINDOWS\system32\vspubapi.dll
2010-02-27 20:09:49 ----A---- C:\WINDOWS\system32\vsmonapi.dll
2010-02-27 20:09:47 ----D---- C:\Programme\Zone Labs
2010-02-27 20:09:28 ----D---- C:\WINDOWS\Internet Logs
2010-02-27 20:09:27 ----A---- C:\WINDOWS\system32\vsutil.dll
2010-02-27 20:09:27 ----A---- C:\WINDOWS\system32\vsinit.dll
2010-02-27 20:09:27 ----A---- C:\WINDOWS\system32\vsdata.dll
2010-02-27 20:09:02 ----SH---- C:\boot.ini
2010-02-27 20:07:55 ----D---- C:\WINDOWS\Prefetch
2010-02-27 20:00:14 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-02-27 20:00:14 ----RSD---- C:\WINDOWS\Fonts
2010-02-27 20:00:14 ----RD---- C:\WINDOWS\Web
2010-02-27 20:00:14 ----HD---- C:\WINDOWS\inf
2010-02-27 20:00:14 ----D---- C:\WINDOWS\WinSxS
2010-02-27 20:00:14 ----D---- C:\WINDOWS\twain_32
2010-02-27 20:00:14 ----D---- C:\WINDOWS\Temp
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\wins
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\wbem
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\usmt
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\spool
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\ShellExt
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\Setup
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\ras
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\oobe
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\npp
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\mui
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\inetsrv
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\IME
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\icsxml
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\ias
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\export
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\drivers
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\dhcp
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\config
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\3com_dmi
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\3076
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\2052
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\1054
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\1042
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\1041
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\1037
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\1033
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\1031
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\1028
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32\1025
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system32
2010-02-27 20:00:14 ----D---- C:\WINDOWS\system
2010-02-27 20:00:14 ----D---- C:\WINDOWS\security
2010-02-27 20:00:14 ----D---- C:\WINDOWS\Resources
2010-02-27 20:00:14 ----D---- C:\WINDOWS\repair
2010-02-27 20:00:14 ----D---- C:\WINDOWS\Provisioning
2010-02-27 20:00:14 ----D---- C:\WINDOWS\PeerNet
2010-02-27 20:00:14 ----D---- C:\WINDOWS\pchealth
2010-02-27 20:00:14 ----D---- C:\WINDOWS\mui
2010-02-27 20:00:14 ----D---- C:\WINDOWS\msapps
2010-02-27 20:00:14 ----D---- C:\WINDOWS\msagent
2010-02-27 20:00:14 ----D---- C:\WINDOWS\Media
2010-02-27 20:00:14 ----D---- C:\WINDOWS\java
2010-02-27 20:00:14 ----D---- C:\WINDOWS\ime
2010-02-27 20:00:14 ----D---- C:\WINDOWS\Help
2010-02-27 20:00:14 ----D---- C:\WINDOWS\Driver Cache
2010-02-27 20:00:14 ----D---- C:\WINDOWS\dell
2010-02-27 20:00:14 ----D---- C:\WINDOWS\Debug
2010-02-27 20:00:14 ----D---- C:\WINDOWS\Cursors
2010-02-27 20:00:14 ----D---- C:\WINDOWS\Connection Wizard
2010-02-27 20:00:14 ----D---- C:\WINDOWS\Config
2010-02-27 20:00:14 ----D---- C:\WINDOWS\AppPatch
2010-02-27 20:00:14 ----D---- C:\WINDOWS\addins
2010-02-27 20:00:14 ----D---- C:\WINDOWS
2010-02-27 19:54:58 ----N---- C:\WINDOWS\system32\msxml6r.dll
2010-02-27 19:54:57 ----N---- C:\WINDOWS\system32\msxml6.dll
2010-02-27 19:54:30 ----N---- C:\WINDOWS\system32\ativtmxx.dll
2010-02-27 19:54:30 ----N---- C:\WINDOWS\system32\ati3duag.dll
2010-02-27 19:54:30 ----N---- C:\WINDOWS\system32\ati3d1ag.dll
2010-02-27 19:54:30 ----N---- C:\WINDOWS\system32\ati2dvag.dll
2010-02-27 19:54:30 ----N---- C:\WINDOWS\system32\ati2dvaa.dll
2010-02-27 19:54:30 ----N---- C:\WINDOWS\system32\ati2cqag.dll
2010-02-27 19:54:30 ----N---- C:\WINDOWS\system32\aaclient.dll
2010-02-27 19:54:29 ----N---- C:\WINDOWS\system32\bitsprx4.dll
2010-02-27 19:54:29 ----N---- C:\WINDOWS\system32\azroles.dll
2010-02-27 19:54:29 ----N---- C:\WINDOWS\system32\ativvaxx.dll
2010-02-27 19:54:28 ----N---- C:\WINDOWS\system32\dot3svc.dll
2010-02-27 19:54:28 ----N---- C:\WINDOWS\system32\dot3msm.dll
2010-02-27 19:54:28 ----N---- C:\WINDOWS\system32\dot3gpclnt.dll
2010-02-27 19:54:28 ----N---- C:\WINDOWS\system32\dot3dlg.dll
2010-02-27 19:54:28 ----N---- C:\WINDOWS\system32\dot3cfg.dll
2010-02-27 19:54:28 ----N---- C:\WINDOWS\system32\dot3api.dll
2010-02-27 19:54:28 ----N---- C:\WINDOWS\system32\dimsroam.dll
2010-02-27 19:54:28 ----N---- C:\WINDOWS\system32\dimsntfy.dll
2010-02-27 19:54:28 ----N---- C:\WINDOWS\system32\dhcpqec.dll
2010-02-27 19:54:28 ----N---- C:\WINDOWS\system32\credssp.dll
2010-02-27 19:54:27 ----N---- C:\WINDOWS\system32\eapsvc.dll
2010-02-27 19:54:27 ----N---- C:\WINDOWS\system32\eapqec.dll
2010-02-27 19:54:27 ----N---- C:\WINDOWS\system32\eappprxy.dll
2010-02-27 19:54:27 ----N---- C:\WINDOWS\system32\eapphost.dll
2010-02-27 19:54:27 ----N---- C:\WINDOWS\system32\eappgnui.dll
2010-02-27 19:54:27 ----N---- C:\WINDOWS\system32\eappcfg.dll
2010-02-27 19:54:27 ----N---- C:\WINDOWS\system32\eapp3hst.dll
2010-02-27 19:54:27 ----N---- C:\WINDOWS\system32\eapolqec.dll
2010-02-27 19:54:27 ----N---- C:\WINDOWS\system32\dot3ui.dll
2010-02-27 19:54:26 ----N---- C:\WINDOWS\system32\hsfcisp2.dll
2010-02-27 19:54:25 ----N---- C:\WINDOWS\system32\kbdbhc.dll
2010-02-27 19:54:24 ----N---- C:\WINDOWS\system32\l2gpstore.dll
2010-02-27 19:54:24 ----N---- C:\WINDOWS\system32\kmsvc.dll
2010-02-27 19:54:24 ----N---- C:\WINDOWS\system32\kbdpash.dll
2010-02-27 19:54:24 ----N---- C:\WINDOWS\system32\kbdnepr.dll
2010-02-27 19:54:24 ----N---- C:\WINDOWS\system32\kbdiultn.dll
2010-02-27 19:54:23 ----N---- C:\WINDOWS\system32\napmontr.dll
2010-02-27 19:54:23 ----N---- C:\WINDOWS\system32\napipsec.dll
2010-02-27 19:54:23 ----N---- C:\WINDOWS\system32\mtxparhd.dll
2010-02-27 19:54:23 ----N---- C:\WINDOWS\system32\msshavmsg.dll
2010-02-27 19:54:23 ----N---- C:\WINDOWS\system32\mssha.dll
2010-02-27 19:54:23 ----N---- C:\WINDOWS\system32\mmcperf.exe
2010-02-27 19:54:23 ----N---- C:\WINDOWS\system32\mmcfxcommon.dll
2010-02-27 19:54:23 ----N---- C:\WINDOWS\system32\mmcex.dll
2010-02-27 19:54:23 ----N---- C:\WINDOWS\system32\microsoft.managementconsole.dll
2010-02-27 19:54:23 ----N---- C:\WINDOWS\system32\mdmxsdk.dll
2010-02-27 19:54:22 ----N---- C:\WINDOWS\system32\onex.dll
2010-02-27 19:54:22 ----N---- C:\WINDOWS\system32\napstat.exe
2010-02-27 19:54:21 ----N---- C:\WINDOWS\system32\slextspk.dll
2010-02-27 19:54:21 ----N---- C:\WINDOWS\system32\slcoinst.dll
2010-02-27 19:54:21 ----N---- C:\WINDOWS\system32\setupn.exe
2010-02-27 19:54:21 ----N---- C:\WINDOWS\system32\s3gnb.dll
2010-02-27 19:54:21 ----N---- C:\WINDOWS\system32\rhttpaa.dll
2010-02-27 19:54:21 ----N---- C:\WINDOWS\system32\rasqec.dll
2010-02-27 19:54:21 ----N---- C:\WINDOWS\system32\qutil.dll
2010-02-27 19:54:21 ----N---- C:\WINDOWS\system32\qcliprov.dll
2010-02-27 19:54:21 ----N---- C:\WINDOWS\system32\qagentrt.dll
2010-02-27 19:54:21 ----N---- C:\WINDOWS\system32\qagent.dll
2010-02-27 19:54:21 ----N---- C:\WINDOWS\system32\photometadatahandler.dll
2010-02-27 19:54:20 ----N---- C:\WINDOWS\system32\slserv.exe
2010-02-27 19:54:20 ----N---- C:\WINDOWS\system32\slrundll.exe
2010-02-27 19:54:20 ----N---- C:\WINDOWS\system32\slgen.dll
2010-02-27 19:54:19 ----N---- C:\WINDOWS\system32\xpsp3res.dll
2010-02-27 19:54:19 ----N---- C:\WINDOWS\system32\windowscodecsext.dll
2010-02-27 19:54:19 ----N---- C:\WINDOWS\system32\windowscodecs.dll
2010-02-27 19:54:19 ----N---- C:\WINDOWS\system32\verclsid.exe
2010-02-27 19:54:19 ----N---- C:\WINDOWS\system32\tzchange.exe
2010-02-27 19:54:19 ----N---- C:\WINDOWS\system32\tspkg.dll
2010-02-27 19:54:19 ----N---- C:\WINDOWS\system32\tsgqec.dll
2010-02-27 19:54:18 ----N---- C:\WINDOWS\system32\wmphoto.dll
2010-02-27 19:54:18 ----N---- C:\WINDOWS\system32\wlanapi.dll
2010-02-27 19:54:16 ----N---- C:\WINDOWS\slrundll.exe
2010-02-27 19:54:16 ----D---- C:\WINDOWS\system32\de-de
2010-02-27 19:54:16 ----A---- C:\WINDOWS\system32\xmllite.dll
2010-02-27 19:54:13 ----D---- C:\WINDOWS\l2schemas
2010-02-27 19:54:12 ----D---- C:\WINDOWS\system32\de
2010-02-27 19:54:12 ----D---- C:\WINDOWS\system32\bits
2010-02-27 19:51:31 ----D---- C:\WINDOWS\ServicePackFiles
2010-02-27 19:48:33 ----D---- C:\WINDOWS\network diagnostic
2010-02-27 19:47:11 ----N---- C:\WINDOWS\system32\spmsg.dll
2010-02-27 19:47:04 ----A---- C:\WINDOWS\002560_.tmp
2010-02-27 19:46:46 ----D---- C:\WINDOWS\system32\ReinstallBackups
2010-02-27 19:46:39 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2010-02-27 19:40:42 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
2010-02-27 19:40:41 ----D---- C:\WINDOWS\EHome
2010-02-27 19:38:07 ----D---- C:\Programme\Trend Micro
2010-02-27 19:38:01 ----D---- C:\Programme\WinRAR
2010-02-27 19:35:20 ----D---- C:\WINDOWS\nview
2010-02-27 19:35:20 ----A---- C:\WINDOWS\system32\nvudisp.exe
2010-02-27 19:35:12 ----A---- C:\WINDOWS\system32\NVUNINST.EXE
2010-02-27 19:35:04 ----D---- C:\Programme\Gemeinsame Dateien\InstallShield
2010-02-27 19:34:48 ----A---- C:\WINDOWS\system32\nwiz.exe
2010-02-27 19:34:48 ----A---- C:\WINDOWS\system32\nvwrszht.dll
2010-02-27 19:34:48 ----A---- C:\WINDOWS\system32\nvwrszhc.dll
2010-02-27 19:34:48 ----A---- C:\WINDOWS\system32\nvwrstr.dll
2010-02-27 19:34:48 ----A---- C:\WINDOWS\system32\nvwrsru.dll
2010-02-27 19:34:47 ----A---- C:\WINDOWS\system32\nvwrsptb.dll
2010-02-27 19:34:47 ----A---- C:\WINDOWS\system32\nvwrsko.dll
2010-02-27 19:34:47 ----A---- C:\WINDOWS\system32\nvwrsja.dll
2010-02-27 19:34:47 ----A---- C:\WINDOWS\system32\nvwrsit.dll
2010-02-27 19:34:47 ----A---- C:\WINDOWS\system32\nvwrsfr.dll
2010-02-27 19:34:47 ----A---- C:\WINDOWS\system32\nvwrses.dll
2010-02-27 19:34:47 ----A---- C:\WINDOWS\system32\nvwrsde.dll
2010-02-27 19:34:47 ----A---- C:\WINDOWS\system32\nvwrsar.dll
2010-02-27 19:34:47 ----A---- C:\WINDOWS\system32\nvwimg.dll
2010-02-27 19:34:47 ----A---- C:\WINDOWS\system32\nvwdmcpl.dll
2010-02-27 19:34:47 ----A---- C:\WINDOWS\system32\nvwddi.dll
2010-02-27 19:34:47 ----A---- C:\WINDOWS\system32\nvvitvsr.dll
2010-02-27 19:34:46 ----A---- C:\WINDOWS\system32\nvvitvs.dll
2010-02-27 19:34:46 ----A---- C:\WINDOWS\system32\nvsvc32.exe
2010-02-27 19:34:46 ----A---- C:\WINDOWS\system32\nvshell.dll
2010-02-27 19:34:46 ----A---- C:\WINDOWS\system32\nvrszht.dll
2010-02-27 19:34:46 ----A---- C:\WINDOWS\system32\nvrszhc.dll
2010-02-27 19:34:46 ----A---- C:\WINDOWS\system32\nvrstr.dll
2010-02-27 19:34:46 ----A---- C:\WINDOWS\system32\nvrsru.dll
2010-02-27 19:34:46 ----A---- C:\WINDOWS\system32\nvrsptb.dll
2010-02-27 19:34:46 ----A---- C:\WINDOWS\system32\nvrsko.dll
2010-02-27 19:34:46 ----A---- C:\WINDOWS\system32\nvrsja.dll
2010-02-27 19:34:46 ----A---- C:\WINDOWS\system32\nvrsit.dll
2010-02-27 19:34:46 ----A---- C:\WINDOWS\system32\nvrsfr.dll
2010-02-27 19:34:46 ----A---- C:\WINDOWS\system32\nvrses.dll
2010-02-27 19:34:46 ----A---- C:\WINDOWS\system32\nvrsde.dll
2010-02-27 19:34:46 ----A---- C:\WINDOWS\system32\nvrsar.dll
2010-02-27 19:34:45 ----A---- C:\WINDOWS\system32\nvoglnt.dll
2010-02-27 19:34:45 ----A---- C:\WINDOWS\system32\nvmoblsr.dll
2010-02-27 19:34:45 ----A---- C:\WINDOWS\system32\nvmobls.dll
2010-02-27 19:34:45 ----A---- C:\WINDOWS\system32\nvmctray.dll
2010-02-27 19:34:45 ----A---- C:\WINDOWS\system32\nvmccssr.dll
2010-02-27 19:34:45 ----A---- C:\WINDOWS\system32\nvmccss.dll
2010-02-27 19:34:45 ----A---- C:\WINDOWS\system32\nvmccsrs.dll
2010-02-27 19:34:45 ----A---- C:\WINDOWS\system32\nvmccs.dll
2010-02-27 19:34:44 ----A---- C:\WINDOWS\system32\nview.dll
2010-02-27 19:34:44 ----A---- C:\WINDOWS\system32\nvhotkey.dll
2010-02-27 19:34:44 ----A---- C:\WINDOWS\system32\nvgamesr.dll
2010-02-27 19:34:44 ----A---- C:\WINDOWS\system32\nvgames.dll
2010-02-27 19:34:44 ----A---- C:\WINDOWS\system32\nvexpbar.dll
2010-02-27 19:34:44 ----A---- C:\WINDOWS\system32\nvdspsch.exe
2010-02-27 19:34:44 ----A---- C:\WINDOWS\system32\nvdispsr.dll
2010-02-27 19:34:44 ----A---- C:\WINDOWS\system32\nvdisps.dll
2010-02-27 19:34:44 ----A---- C:\WINDOWS\system32\nvcpluir.dll
2010-02-27 19:34:44 ----A---- C:\WINDOWS\system32\nvcplui.exe
2010-02-27 19:34:43 ----A---- C:\WINDOWS\system32\nvcpl.dll
2010-02-27 19:34:43 ----A---- C:\WINDOWS\system32\nvcodins.dll
2010-02-27 19:34:43 ----A---- C:\WINDOWS\system32\nvcod.dll
2010-02-27 19:34:43 ----A---- C:\WINDOWS\system32\nvappbar.exe
2010-02-27 19:34:43 ----A---- C:\WINDOWS\system32\nvapi.dll
2010-02-27 19:34:43 ----A---- C:\WINDOWS\system32\nv4_disp.dll
2010-02-27 19:34:43 ----A---- C:\WINDOWS\system32\keystone.exe
2010-02-27 19:31:30 ----D---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\Identities
2010-02-27 19:31:28 ----HD---- C:\Programme\Uninstall Information
2010-02-27 19:31:23 ----ASH---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\desktop.ini
2010-02-27 19:31:22 ----SD---- C:\Dokumente und Einstellungen\valentin\Anwendungsdaten\Microsoft
2010-02-27 19:28:15 ----D---- C:\WINDOWS\SoftwareDistribution
2010-02-27 19:28:14 ----SD---- C:\WINDOWS\system32\Microsoft
2010-02-27 19:28:13 ----N---- C:\WINDOWS\SchedLgU.Txt
2010-02-27 19:23:38 ----D---- C:\WINDOWS\system32\xircom
2010-02-27 19:23:38 ----D---- C:\Programme\xerox
2010-02-27 19:23:38 ----D---- C:\Programme\microsoft frontpage
2010-02-27 19:23:35 ----D---- C:\DELL
2010-02-27 19:23:24 ----A---- C:\WINDOWS\control.ini
2010-02-27 19:23:24 ----A---- C:\AUTOEXEC.BAT
2010-02-27 19:23:05 ----A---- C:\WINDOWS\system32\mapi32.dll
2010-02-27 19:22:17 ----RD---- C:\WINDOWS\Offline Web Pages
2010-02-27 19:22:16 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-02-27 19:22:16 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2010-02-27 19:22:10 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2010-02-27 19:22:06 ----HD---- C:\Programme\WindowsUpdate
2010-02-27 19:22:02 ----D---- C:\Programme\Online-Dienste
2010-02-27 19:21:44 ----D---- C:\WINDOWS\system32\DirectX
2010-02-27 19:21:24 ----A---- C:\WINDOWS\system32\atrace.dll
2010-02-27 19:21:21 ----A---- C:\WINDOWS\system32\desktop.ini
2010-02-27 19:21:21 ----A---- C:\WINDOWS\desktop.ini
2010-02-27 19:21:15 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2010-02-27 19:21:13 ----D---- C:\Programme\Gemeinsame Dateien\Dienste
2010-02-27 19:21:13 ----A---- C:\WINDOWS\system32\acctres.dll
2010-02-27 19:21:10 ----SD---- C:\WINDOWS\Tasks
2010-02-27 19:21:10 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2010-02-27 19:21:09 ----D---- C:\Programme\Gemeinsame Dateien\MSSoap
2010-02-27 19:21:05 ----D---- C:\WINDOWS\srchasst
2010-02-27 19:21:04 ----D---- C:\WINDOWS\system32\Macromed
2010-02-27 19:21:01 ----A---- C:\WINDOWS\system32\wuweb.dll
2010-02-27 19:21:01 ----A---- C:\WINDOWS\system32\wucltui.dll
2010-02-27 19:21:01 ----A---- C:\WINDOWS\system32\wuauserv.dll
2010-02-27 19:21:01 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2010-02-27 19:21:01 ----A---- C:\WINDOWS\system32\wuaueng.dll
2010-02-27 19:21:00 ----A---- C:\WINDOWS\system32\wups.dll
2010-02-27 19:21:00 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2010-02-27 19:21:00 ----A---- C:\WINDOWS\system32\wuauclt.exe
2010-02-27 19:21:00 ----A---- C:\WINDOWS\system32\wuapi.dll
2010-02-27 19:21:00 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2010-02-27 19:21:00 ----A---- C:\WINDOWS\system32\qmgr.dll
2010-02-27 19:21:00 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2010-02-27 19:21:00 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2010-02-27 19:20:55 ----D---- C:\Programme\Movie Maker
2010-02-27 19:20:51 ----A---- C:\WINDOWS\system32\safrslv.dll
2010-02-27 19:20:51 ----A---- C:\WINDOWS\system32\safrdm.dll
2010-02-27 19:20:51 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2010-02-27 19:20:51 ----A---- C:\WINDOWS\system32\racpldlg.dll
2010-02-27 19:20:47 ----D---- C:\WINDOWS\system32\Restore
2010-02-27 19:20:47 ----A---- C:\WINDOWS\system32\srsvc.dll
2010-02-27 19:20:47 ----A---- C:\WINDOWS\system32\srrstr.dll
2010-02-27 19:20:47 ----A---- C:\WINDOWS\system32\srclient.dll
2010-02-27 19:20:47 ----A---- C:\WINDOWS\system32\fltmc.exe
2010-02-27 19:20:47 ----A---- C:\WINDOWS\system32\fltlib.dll
2010-02-27 19:20:46 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2010-02-27 19:20:46 ----A---- C:\WINDOWS\system32\mnmdd.dll
2010-02-27 19:20:46 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2010-02-27 19:20:46 ----A---- C:\WINDOWS\system32\ils.dll
2010-02-27 19:20:45 ----A---- C:\WINDOWS\system32\msconf.dll
2010-02-27 19:20:45 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2010-02-27 19:20:43 ----D---- C:\Programme\NetMeeting
2010-02-27 19:20:43 ----A---- C:\WINDOWS\system32\msoert2.dll
2010-02-27 19:20:42 ----A---- C:\WINDOWS\system32\msoeacct.dll
2010-02-27 19:20:41 ----A---- C:\WINDOWS\system32\inetres.dll
2010-02-27 19:20:41 ----A---- C:\WINDOWS\system32\inetcomm.dll
2010-02-27 19:20:39 ----D---- C:\Programme\Outlook Express
2010-02-27 19:20:39 ----A---- C:\WINDOWS\system32\schedsvc.dll
2010-02-27 19:20:39 ----A---- C:\WINDOWS\system32\mstinit.exe
2010-02-27 19:20:39 ----A---- C:\WINDOWS\system32\mstask.dll
2010-02-27 19:20:38 ----A---- C:\WINDOWS\system32\isign32.dll
2010-02-27 19:20:38 ----A---- C:\WINDOWS\system32\inetcfg.dll
2010-02-27 19:20:38 ----A---- C:\WINDOWS\system32\icwphbk.dll
2010-02-27 19:20:38 ----A---- C:\WINDOWS\system32\icwdial.dll
2010-02-27 19:20:33 ----D---- C:\Programme\Gemeinsame Dateien\System
2010-02-27 19:20:27 ----D---- C:\Programme\Internet Explorer
2010-02-27 19:20:14 ----D---- C:\Programme\ComPlus Applications
2010-02-27 19:20:11 ----A---- C:\WINDOWS\vbaddin.ini
2010-02-27 19:20:11 ----A---- C:\WINDOWS\vb.ini
2010-02-27 19:20:06 ----D---- C:\WINDOWS\Registration
2010-02-27 19:19:38 ----D---- C:\Programme\Windows Media Player
2010-02-27 19:19:38 ----D---- C:\Programme\Online Services
2010-02-27 19:19:33 ----D---- C:\Programme\Messenger
2010-02-27 19:19:29 ----D---- C:\Programme\MSN Gaming Zone
2010-02-27 19:19:29 ----A---- C:\WINDOWS\system32\write.exe
2010-02-27 19:19:21 ----A---- C:\WINDOWS\system32\sndvol32.exe
2010-02-27 19:19:21 ----A---- C:\WINDOWS\system32\hticons.dll
2010-02-27 19:19:21 ----A---- C:\WINDOWS\system32\avwav.dll
2010-02-27 19:19:21 ----A---- C:\WINDOWS\system32\avmeter.dll
2010-02-27 19:19:20 ----A---- C:\WINDOWS\system32\winchat.exe
2010-02-27 19:19:20 ----A---- C:\WINDOWS\system32\avtapi.dll
2010-02-27 19:19:14 ----A---- C:\WINDOWS\system32\getuname.dll
2010-02-27 19:19:14 ----A---- C:\WINDOWS\system32\charmap.exe
2010-02-27 19:19:14 ----A---- C:\WINDOWS\system32\calc.exe
2010-02-27 19:19:13 ----A---- C:\WINDOWS\system32\winmine.exe
2010-02-27 19:19:13 ----A---- C:\WINDOWS\system32\sol.exe
2010-02-27 19:19:13 ----A---- C:\WINDOWS\system32\mshearts.exe
2010-02-27 19:19:13 ----A---- C:\WINDOWS\system32\freecell.exe
2010-02-27 19:19:12 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2010-02-27 19:19:12 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2010-02-27 19:19:12 ----A---- C:\WINDOWS\system32\tslabels.ini
2010-02-27 19:19:12 ----A---- C:\WINDOWS\system32\tskill.exe
2010-02-27 19:19:12 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2010-02-27 19:19:12 ----A---- C:\WINDOWS\system32\tscon.exe
2010-02-27 19:19:12 ----A---- C:\WINDOWS\system32\shadow.exe
2010-02-27 19:19:12 ----A---- C:\WINDOWS\system32\rwinsta.exe
2010-02-27 19:19:12 ----A---- C:\WINDOWS\system32\reset.exe
2010-02-27 19:19:12 ----A---- C:\WINDOWS\system32\regini.exe
2010-02-27 19:19:12 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2010-02-27 19:19:12 ----A---- C:\WINDOWS\system32\qwinsta.exe
2010-02-27 19:19:12 ----A---- C:\WINDOWS\system32\qappsrv.exe
2010-02-27 19:19:11 ----A---- C:\WINDOWS\system32\msg.exe
2010-02-27 19:19:11 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2010-02-27 19:19:11 ----A---- C:\WINDOWS\system32\logoff.exe
2010-02-27 19:19:11 ----A---- C:\WINDOWS\system32\cdmodem.dll
2010-02-27 19:19:10 ----A---- C:\WINDOWS\system32\stclient.dll
2010-02-27 19:19:10 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2010-02-27 19:19:10 ----A---- C:\WINDOWS\system32\mtxex.dll
2010-02-27 19:19:10 ----A---- C:\WINDOWS\system32\mtxdm.dll
2010-02-27 19:19:10 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2010-02-27 19:19:10 ----A---- C:\WINDOWS\system32\comsnap.dll
2010-02-27 19:19:10 ----A---- C:\WINDOWS\system32\comrepl.dll
2010-02-27 19:19:10 ----A---- C:\WINDOWS\system32\comaddin.dll
2010-02-27 19:19:05 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2010-02-27 19:18:50 ----D---- C:\Programme\MSN
2010-02-27 19:18:49 ----A---- C:\WINDOWS\system32\sndrec32.exe
2010-02-27 19:18:49 ----A---- C:\WINDOWS\system32\mplay32.exe
2010-02-27 19:18:49 ----A---- C:\WINDOWS\system32\hypertrm.dll
2010-02-27 19:18:49 ----A---- C:\WINDOWS\system32\accwiz.exe
2010-02-27 19:18:48 ----D---- C:\Programme\Windows NT
2010-02-27 19:18:48 ----A---- C:\WINDOWS\system32\spider.exe
2010-02-27 19:18:48 ----A---- C:\WINDOWS\system32\mspaint.exe
2010-02-27 19:18:48 ----A---- C:\WINDOWS\system32\clipbrd.exe
2010-02-27 19:18:47 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2010-02-27 19:18:47 ----A---- C:\WINDOWS\system32\mstscax.dll
2010-02-27 19:18:47 ----A---- C:\WINDOWS\system32\mstsc.exe
2010-02-27 19:18:46 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2010-02-27 19:18:46 ----A---- C:\WINDOWS\system32\termsrv.dll
2010-02-27 19:18:46 ----A---- C:\WINDOWS\system32\sessmgr.exe
2010-02-27 19:18:46 ----A---- C:\WINDOWS\system32\remotepg.dll
2010-02-27 19:18:46 ----A---- C:\WINDOWS\system32\rdshost.exe
2010-02-27 19:18:46 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2010-02-27 19:18:46 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2010-02-27 19:18:46 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2010-02-27 19:18:46 ----A---- C:\WINDOWS\system32\rdchost.dll
2010-02-27 19:18:45 ----D---- C:\WINDOWS\system32\MsDtc
2010-02-27 19:18:45 ----A---- C:\WINDOWS\system32\rdpclip.exe
2010-02-27 19:18:45 ----A---- C:\WINDOWS\system32\qprocess.exe
2010-02-27 19:18:45 ----A---- C:\WINDOWS\system32\mtxoci.dll
2010-02-27 19:18:45 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2010-02-27 19:18:45 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2010-02-27 19:18:45 ----A---- C:\WINDOWS\system32\icaapi.dll
2010-02-27 19:18:45 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2010-02-27 19:18:44 ----A---- C:\WINDOWS\system32\xolehlp.dll
2010-02-27 19:18:44 ----A---- C:\WINDOWS\system32\msdtctm.dll
2010-02-27 19:18:44 ----A---- C:\WINDOWS\system32\msdtclog.dll
2010-02-27 19:18:44 ----A---- C:\WINDOWS\system32\msdtc.exe
2010-02-27 19:18:43 ----D---- C:\WINDOWS\system32\Com
2010-02-27 19:18:43 ----A---- C:\WINDOWS\system32\colbact.dll
2010-02-27 19:18:43 ----A---- C:\WINDOWS\system32\clbcatex.dll
2010-02-27 19:18:43 ----A---- C:\WINDOWS\system32\catsrvut.dll
2010-02-27 19:18:43 ----A---- C:\WINDOWS\system32\catsrvps.dll
2010-02-27 19:18:42 ----A---- C:\WINDOWS\system32\comuid.dll
2010-02-27 19:18:42 ----A---- C:\WINDOWS\system32\comsvcs.dll
2010-02-27 19:18:42 ----A---- C:\WINDOWS\system32\catsrv.dll
2010-02-27 19:18:41 ----A---- C:\WINDOWS\system32\clbcatq.dll
2010-02-27 19:18:36 ----A---- C:\WINDOWS\system32\servdeps.dll
2010-02-27 19:18:36 ----A---- C:\WINDOWS\system32\mmfutil.dll
2010-02-27 19:18:36 ----A---- C:\WINDOWS\system32\licwmi.dll
2010-02-27 19:18:36 ----A---- C:\WINDOWS\system32\cmprops.dll
2010-02-27 19:13:49 ----A---- C:\WINDOWS\system32\h323log.txt
2010-02-27 19:13:13 ----A---- C:\WINDOWS\system32\wshirda.dll
2010-02-27 19:13:13 ----A---- C:\WINDOWS\system32\irmon.dll
2010-02-27 19:13:13 ----A---- C:\WINDOWS\system32\irftp.exe
2010-02-27 19:12:01 ----A---- C:\WINDOWS\system32\usbui.dll
2010-02-27 19:10:58 ----SHD---- C:\WINDOWS\Installer
2010-02-27 19:10:58 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-02-27 19:10:57 ----D---- C:\Programme\Gemeinsame Dateien\ODBC
2010-02-27 19:10:57 ----A---- C:\WINDOWS\ODBCINST.INI
2010-02-27 19:10:53 ----RD---- C:\Programme
2010-02-27 19:10:53 ----D---- C:\Programme\Gemeinsame Dateien\SpeechEngines
2010-02-27 19:10:53 ----D---- C:\Programme\Gemeinsame Dateien\Microsoft Shared
2010-02-27 19:10:53 ----D---- C:\Programme\Gemeinsame Dateien
2010-02-27 19:10:50 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2010-02-27 19:10:50 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2010-02-27 19:10:50 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2010-02-27 19:10:48 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2010-02-27 19:10:48 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2010-02-27 19:10:48 ----RA---- C:\WINDOWS\system32\kbdur.dll
2010-02-27 19:10:48 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2010-02-27 19:10:48 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2010-02-27 19:10:48 ----RA---- C:\WINDOWS\system32\kbdru.dll
2010-02-27 19:10:48 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2010-02-27 19:10:48 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2010-02-27 19:10:48 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2010-02-27 19:10:48 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2010-02-27 19:10:48 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2010-02-27 19:10:48 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2010-02-27 19:10:46 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2010-02-27 19:10:46 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2010-02-27 19:10:46 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2010-02-27 19:10:46 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2010-02-27 19:10:46 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2010-02-27 19:10:46 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2010-02-27 19:10:46 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2010-02-27 19:10:45 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2010-02-27 19:10:45 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2010-02-27 19:10:45 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2010-02-27 19:10:45 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2010-02-27 19:10:45 ----RA---- C:\WINDOWS\system32\kbdest.dll
2010-02-27 19:10:43 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2010-02-27 19:10:43 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2010-02-27 19:10:43 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2010-02-27 19:10:43 ----RA---- C:\WINDOWS\system32\kbdro.dll
2010-02-27 19:10:43 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2010-02-27 19:10:43 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2010-02-27 19:10:43 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2010-02-27 19:10:43 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2010-02-27 19:10:43 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2010-02-27 19:10:43 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2010-02-27 19:10:43 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2010-02-27 19:10:43 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2010-02-27 19:10:43 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2010-02-27 19:10:40 ----A---- C:\WINDOWS\system32\spxcoins.dll
2010-02-27 19:10:40 ----A---- C:\WINDOWS\system32\irclass.dll
2010-02-27 19:10:40 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2010-02-27 19:10:40 ----A---- C:\WINDOWS\system32\dgsetup.dll
2010-02-27 19:10:40 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2010-02-27 19:10:38 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2010-02-27 19:10:38 ----A---- C:\WINDOWS\TASKMAN.EXE
2010-02-27 19:10:37 ----A---- C:\WINDOWS\system32\batt.dll
2010-02-27 19:10:37 ----A---- C:\WINDOWS\notepad.exe
2010-02-27 19:10:36 ----A---- C:\WINDOWS\system32\storprop.dll
2010-02-27 19:10:28 ----ASH---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\desktop.ini
2010-02-27 19:10:25 ----RA---- C:\WINDOWS\SET8.tmp
2010-02-27 19:10:23 ----RA---- C:\WINDOWS\SET4.tmp
2010-02-27 19:10:21 ----RA---- C:\WINDOWS\SET3.tmp
2010-02-27 19:10:15 ----D---- C:\WINDOWS\system32\CatRoot2
2010-02-27 19:10:15 ----D---- C:\WINDOWS\system32\CatRoot
2010-02-27 19:10:09 ----SD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft
2010-02-27 19:09:45 ----SHD---- C:\System Volume Information
2010-02-27 19:09:45 ----D---- C:\Dokumente und Einstellungen

======List of files/folders modified in the last 1 months======

2010-03-14 19:58:12 ----A---- C:\WINDOWS\win.ini
2010-03-14 19:58:12 ----A---- C:\WINDOWS\system.ini

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R1 vsdatant;vsdatant; C:\WINDOWS\System32\vsdatant.sys [2009-11-22 486280]
R1 WS2IFSL;Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2004-08-17 12032]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.6.0.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2010-02-27 21425]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-11-25 56816]
R2 ISWKL;ZoneAlarm Toolbar ISWKL; \??\C:\Programme\CheckPoint\ZAForceField\ISWKL.sys []
R2 s24trans;WLAN-Transport; C:\WINDOWS\system32\DRIVERS\s24trans.sys [2007-02-21 12416]
R3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
R3 BthEnum;Bluetooth-Auflistungsdienst; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-14 17024]
R3 BTHMODEM;Serieller Kommunikationstreiber für Bluetooth; C:\WINDOWS\system32\DRIVERS\bthmodem.sys [2008-04-14 37888]
R3 BthPan;Bluetooth-Gerät (PAN); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2008-04-14 101120]
R3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-14 18944]
R3 CmBatt;Treiber für Microsoft-ACPI-Kontrollmethodenkompatible Batterie; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-14 13952]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
R3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-09-23 26176]
R3 HidBth;Microsoft Bluetooth-HID-Miniport; C:\WINDOWS\system32\DRIVERS\hidbth.sys [2008-04-14 25856]
R3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-03-22 3656352]
R3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-14 59136]
R3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2008-04-14 79232]
R3 usbaudio;USB-Audiotreiber (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-14 60032]
R3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-14 30208]
R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-14 59520]
R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 w29n51;Intel(R) PRO/Wireless 2200BG Netzwerkverbindungstreiber für Windows XP; C:\WINDOWS\system32\DRIVERS\w29n51.sys [2007-02-08 2209408]
S1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
S3 BTHPORT;Bluetooth-Porttreiber; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 273024]
S3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-18 12288]
S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2009-08-28 40448]
S3 usbscan;USB-Scannertreiber; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Programme\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Programme\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 Apple Mobile Device;Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-08-28 144672]
R2 Bonjour Service;Bonjour-Dienst; C:\Programme\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 EvtEng;Intel(R) PROSet/Wireless Event Log; C:\Programme\Intel\Wireless\Bin\EvtEng.exe [2007-02-21 643072]
R2 Hamachi2Svc;LogMeIn Hamachi 2.0 Tunneling Engine; C:\Programme\LogMeIn Hamachi\hamachi-2.exe [2009-10-29 1074568]
R2 IswSvc;ZoneAlarm Toolbar IswSvc; C:\Programme\CheckPoint\ZAForceField\IswSvc.exe [2009-10-14 476528]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-03-22 143426]
R2 RegSrvc;Intel(R) PROSet/Wireless Registry Service; C:\Programme\Intel\Wireless\Bin\RegSrvc.exe [2007-02-21 327680]
R2 S24EventMonitor;Intel(R) PROSet/Wireless Service; C:\Programme\Intel\Wireless\Bin\S24EvMon.exe [2007-02-21 983040]
R2 vsmon;TrueVector Internet Monitor; C:\WINDOWS\system32\ZoneLabs\vsmon.exe [2009-11-22 2384240]
R2 WLANKEEPER;Intel(R) PROSet/Wireless SSO Service; C:\Programme\Intel\Wireless\Bin\WLKeeper.exe [2007-02-21 294912]
S3 aspnet_state;ASP.NET-Zustandsdienst; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 getPlusHelper;getPlus(R) Helper; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 iPod Service;iPod-Dienst; C:\Programme\iPod\bin\iPodService.exe [2010-02-15 545576]
S4 NetTcpPortSharing;Net.Tcp-Portfreigabedienst; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

info.txt:

info.txt logfile of random's system information tool 1.06 2010-03-19 20:29:10

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Download Manager-->"C:\WINDOWS\system32\rundll32.exe" "C:\Programme\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe"
Apple Application Support-->MsiExec.exe /I{3FA365DF-2D68-45ED-8F83-8C8A33E65143}
Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Avira AntiVir Personal - Free Antivirus-->C:\Programme\Avira\AntiVir Desktop\setup.exe /REMOVE
Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
CCleaner-->"C:\Programme\CCleaner\uninst.exe"
DoSHTTP 2.5.1-->C:\PROGRA~1\SOCKET~1\DoS-HTTP\UNWISE.EXE C:\PROGRA~1\SOCKET~1\DoS-HTTP\INSTALL.LOG
FileZilla Client 3.2.7.1-->C:\Programme\FileZilla FTP Client\uninstall.exe
Free YouTube Download 2.3-->"C:\Programme\DVDVideoSoft\Free YouTube Download\unins000.exe"
GhostMouse 2.0-->C:\WINDOWS\uninst.exe -fC:\GMouse20\DeIsL2.isu -cC:\GMouse20\_ISREG32.DLL
HijackThis 2.0.2-->"C:\Programme\Trend Micro\HijackThis\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
Intel(R) PROSet/Wireless Software-->C:\WINDOWS\Installer\iProInst.exe
iTunes-->MsiExec.exe /I{81063354-9060-42B2-A000-1EBE96778AA9}
LogMeIn Hamachi-->C:\WINDOWS\system32\\msiexec.exe /i {067EC517-9731-43FD-B4D5-296EE0027BBB} REMOVE=ALL
LogMeIn Hamachi-->MsiExec.exe /I{067EC517-9731-43FD-B4D5-296EE0027BBB}
Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe"
mCore-->MsiExec.exe /I{E81667C6-2856-46D6-ABEA-6A2F42166779}
mDriver-->MsiExec.exe /I{A0F925BF-5C55-44C2-A4E7-5A4C59791C29}
mDrWiFi-->MsiExec.exe /I{F6090A17-0967-4A8A-B3C3-422A1B514D49}
MessengerDiscovery 2.1.79-->"C:\Programme\MessengerDiscovery 2\unins000.exe"
mHlpDell-->MsiExec.exe /I{49D687E5-6784-431B-A0A2-2F23B8CC5A1B}
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU-->MsiExec.exe /I{9309DD7E-EBFE-3C95-8B47-30D3A012F606}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU-->MsiExec.exe /I{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 Language Pack - DEU-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack - deu\setup.exe
Microsoft .NET Framework 3.5 Language Pack - deu-->MsiExec.exe /I{1545207E-C6F3-31D7-9918-BDBB65075FBF}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
mIWA-->MsiExec.exe /I{3E9D596A-61D4-4239-BD19-2DB984D2A16F}
mLogView-->MsiExec.exe /I{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}
mMHouse-->MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
Mozilla Firefox (3.6)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe
mPfMgr-->MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
mPfWiz-->MsiExec.exe /I{90B0D222-8C21-4B35-9262-53B042F18AF9}
mProSafe-->MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
mSCfg-->MsiExec.exe /I{829CD169-E692-48E8-9BDE-A3E8D8B65538}
mSSO-->MsiExec.exe /I{06BE8AFD-A8E2-4B63-BAE7-287016D16ACB}
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 6.0 Parser-->MsiExec.exe /I{AEB9948B-4FF2-47C9-990E-47014492A0FE}
mWlsSafe-->MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
mWMI-->MsiExec.exe /I{63DB9CCD-2B56-4217-9A3D-507AC78320CA}
mZConfig-->MsiExec.exe /I{94658027-9F16-4509-BBD7-A59FE57C3023}
NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
Nvu 1.0-->C:\Programme\Nvu\unins000.exe
Proxifier version 2.91-->"C:\Programme\Proxifier\unins000.exe"
QuickTime-->MsiExec.exe /I{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}
Security Task Manager 1.7-->C:\Programme\Security Task Manager\Uninstal.exe "C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Security Task Manager"
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Sicherheitsupdate für Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB978207)-->"C:\WINDOWS\ie8updates\KB978207-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB977165-v2)-->"C:\WINDOWS\$NtUninstallKB977165-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
Skype™ 4.2-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
TeamSpeak 2 RC2-->C:\Programme\Teamspeak2_RC2\unins000.exe
TeamViewer 5-->C:\Programme\TeamViewer\Version5\uninstall.exe
Uninstall 1.0.0.1-->"C:\Programme\Gemeinsame Dateien\DVDVideoSoft\unins000.exe"
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Update für Windows Internet Explorer 8 (KB978506)-->"C:\WINDOWS\ie8updates\KB978506-IE8\spuninst\spuninst.exe"
Update für Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Update für Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
Update für Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Update für Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
Update für Windows XP (KB978207)-->"C:\WINDOWS\$NtUninstallKB978207$\spuninst\spuninst.exe"
Visual C++ 8.0 CRT (x86) WinSXS MSM-->MsiExec.exe /I{98CB24AD-52FB-DB5F-FF1F-C8B3B9A1E18E}
Visual C++ 8.0 CRT.Policy (x86) WinSXS MSM-->MsiExec.exe /I{63E949F6-03BC-5C40-FF1F-C8B3B9A1E18E}
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Live Anmelde-Assistent-->MsiExec.exe /I{52B97218-98CB-4B8B-9283-D213C85E1AA4}
Windows Live Call-->MsiExec.exe /I{5FC68772-6D56-41C6-9DF1-24E868198AE6}
Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
Windows Live Essentials-->C:\Programme\Windows Live\Installer\wlarp.exe
Windows Live Essentials-->MsiExec.exe /I{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F}
Windows Live Messenger-->MsiExec.exe /X{41E654A9-26D0-4EAC-854B-0FA824FFFABB}
Windows Live-Uploadtool-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WinRAR-->C:\Programme\WinRAR\uninstall.exe
Wireshark 1.2.6-->"C:\Programme\Wireshark\uninstall.exe"
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
ZoneAlarm Toolbar-->C:\Programme\CheckPoint\ZAForceField\Uninstall.exe
ZoneAlarm-->C:\Programme\Zone Labs\ZoneAlarm\zauninst.exe

======Security center information======

AV: AntiVir Desktop
FW: ZoneAlarm Firewall

======System event log======

Computer Name: PC
Event Code: 7036
Message: Dienst "Telefonie" befindet sich jetzt im Status "Ausgeführt".

Record Number: 1023
Source Name: Service Control Manager
Time Written: 20100309172032.000000+060
Event Type: Informationen
User:

Computer Name: PC
Event Code: 7036
Message: Dienst "WMI-Leistungsadapter" befindet sich jetzt im Status "Ausgeführt".

Record Number: 1022
Source Name: Service Control Manager
Time Written: 20100309172019.000000+060
Event Type: Informationen
User:

Computer Name: PC
Event Code: 7035
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "WMI-Leistungsadapter" gesendet.

Record Number: 1021
Source Name: Service Control Manager
Time Written: 20100309172019.000000+060
Event Type: Informationen
User: PC\valentin

Computer Name: PC
Event Code: 26
Message: Anwendungspopup: Niedriger Batteriestatus: Wechseln Sie sofort die Batterie, oder stellen Sie auf externe Stromversorgung um, um Datenverlust zu verhindern.

Record Number: 1020
Source Name: Application Popup
Time Written: 20100309172018.000000+060
Event Type: Informationen
User:

Computer Name: PC
Event Code: 7036
Message: Dienst "iPod-Dienst" befindet sich jetzt im Status "Ausgeführt".

Record Number: 1019
Source Name: Service Control Manager
Time Written: 20100309171935.000000+060
Event Type: Informationen
User:

=====Application event log=====

Computer Name: PC
Event Code: 4096
Message: Der AntiVir Dienst wurde erfolgreich gestartet!

Record Number: 561
Source Name: Avira AntiVir
Time Written: 20100313145905.000000+060
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: PC
Event Code: 0
Message:
Record Number: 560
Source Name: RegSrvc
Time Written: 20100313145903.000000+060
Event Type: Informationen
User:

Computer Name: PC
Event Code: 1
Message:
Record Number: 559
Source Name: Bonjour Service
Time Written: 20100313145903.000000+060
Event Type: Informationen
User:

Computer Name: PC
Event Code: 8
Message: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben.
.

Record Number: 558
Source Name: crypt32
Time Written: 20100313145903.000000+060
Event Type: Fehler
User:

Computer Name: PC
Event Code: 0
Message:
Record Number: 557
Source Name: EvtEng
Time Written: 20100313145817.000000+060
Event Type: Informationen
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\QuickTime\QTSystem\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 13 Stepping 8, GenuineIntel
"PROCESSOR_REVISION"=0d08
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"tvdumpflags"=8
"CLASSPATH"=.;C:\Programme\QuickTime\QTSystem\QTJava.zip
"QTJAVA"=C:\Programme\QuickTime\QTSystem\QTJava.zip
Seitenanfang Seitenende
21.03.2010, 14:16
Moderator

Beiträge: 5694
#3 Hallo und herzlich Willkommen auf Protecus.de

Um ein infiziertes System zu bereinigen bedarf es neben Zeit auch die Beachtung folgender Punkte:

• Halte Dich an die Anweisungen des jeweiligen Helfers.
• Falls Du externen Speichermedien (USB Sticks, Festplatten) hast, dann schliesse die vor der Reinigung an.
• Während der Reinigung solltest Du weder Programme installieren noch deinstallieren, welche nicht ausdrücklich verlangt werden.
• Bitte arbeite jeden Schritt der Reihe nach ab.
• Falls bei einem Schritt Probleme auftauchen, poste was du bereits hast und melde Dich mit dem Problembeschreiben.


• Die Bereinigung ist erst beendet wenn der jeweilige Helfer das OK gibt.
• Wenn die Kiste wieder flott läuft heisst das nicht, dass das Sytem auch sauber ist.
• Bei geschäftlich genutzten Rechner sollte der zuständige IT Verantwortliche beigezogen werden.
• Ein Support unsererseits kann unter Umständen bei einem Firmenrechner abgelehnt werden.
• Bei illegaler Software besteht die Möglichkeit, dass der Support eingestellt wird.
• Jegliche Cracks oder Keygens werden weder gefördert noch akzeptiert.
• Bei stark infizierten Systemen vorallem wenn Backdoors oder Rootkits involviert sind kann es vorkommen, dass ein Helfer zum Neuaufsetzen rät.
• In letzter Instanz ist dann immer der User welcher entscheidet.


Vista und Win7 User:

Alle Programme und Tools, die wir anordnen, immer mit Rechtsklick und Als Administrator ausführen.

Schritt 1

Malwarebytes Anti-Malware

Lade MBAM herunter, installiere es und wähle bei Reiter:

-> “Update“> “Suche nach Aktualisierungen“
-> “Einstellungen“> “Beende Internet Explorer während des Löschvorgangs“
-> “Scanner”> "Quickscan durchfuehren".

Wenn am Ende Infizierungen gefunden werden, diese anhaken und entfernen lassen. Starte dein Rechner neu


Schritt 2

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop

>Doppelklick auf die OTL.exe
-->Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
>Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
>Unter Extra Registry, wähle bitte Use SafeList
>Klicke nun auf Run Scan links oben
>Wenn der Scan beendet wurde werden 2 Logfiles erstellt
>Poste die Logfiles in Code-Tags hier in den Thread.
Seitenanfang Seitenende
26.03.2010, 19:35
Member

Themenstarter

Beiträge: 12
#4 MBAM:

Code

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3510
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

26.03.2010 19:31:41
mbam-log-2010-03-26 (19-31-41).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 100280
Laufzeit: 13 minute(s), 51 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
Seitenanfang Seitenende
26.03.2010, 19:41
Member

Themenstarter

Beiträge: 12
#5 Otl lässt sich irgendwie nicht Posten.ich habs mal auf meien Server getan:
www.x0x0.bplaced.net
Seitenanfang Seitenende
27.03.2010, 02:43
Moderator

Beiträge: 5694
#6 Es geht nicht so. Es entstehen nur Hyroglyphen. Du kannst diese doch hier posten. Musst halt mehrere Beiträge machen.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »
  • »
  • »
  • »
  • »