|
Log-Analyse und Auswertung: Rechner hängt minutenlang, temporär extrem langsam, hohe cpu-AuslastungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.07.2012, 13:15 | #1 |
| Rechner hängt minutenlang, temporär extrem langsam, hohe cpu-Auslastung Hallo und guten Tag! Mein Notebook (ASUS x51RL mit Intel Core 2 Duo) hängt seit Tagen immer wieder minutenlang, arbeitet temporär extrem langsam, dabei hohe cpu-Auslastung (30 - bis 50 % etwa, Systemleistung zeigt, auf ersten Kanal bis zu 100 %, auf dem anderen wenig). Processexplorer zeigt dann ebenfalls 30 - 50 % interrupt-Prozesse. Dateiträgerüberprüfung lief langsam, über 5 Stunden, aber durch. Lüfter sauber, Gerät nicht verstaubt und verschmutzt. Alte Programme deinstalliert, mit CCleaner bereinigt, mit Online-Sannern von bitdefener und housecall sowie mit spybot und Avira (beide installiert) geprüft, nichts gefunden. Java neu installiert und Iexplorer auch. Habe mit OTL gescannt und mit HijackThis (automatisierte Auswertung ergab nach einigen Deinstallationen nichts mehr). (Eine OTL-Datei habe ich angehängt, die andere OTL war wohl zu groß zum Hochladen, diese und HijackThis-log unten angefügt.) Im Voraus besten Dank für Rat und Hilfe!!! V. HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 15:38:45, on 29.06.2012 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe C:\Programme\CDBurnerXP\NMSAccessU.exe C:\Programme\CyberLink\Shared Files\RichVideo.exe C:\Programme\Kyocera\FileUtility\SFUSVC.exe C:\Programme\Kyocera\FileUtility\nsCatCom.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\AntiVir Desktop\avshadow.exe C:\WINDOWS\system32\taskmgr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Programme\Motorola\SMSERIAL\sm56hlpr.exe C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe C:\WINDOWS\System32\svchost.exe C:\Programme\HP\HP Software Update\HPWuSchd2.exe C:\Programme\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe C:\Programme\HP\hpcoretech\hpcmpmgr.exe C:\Programme\Multimedia Card Reader\shwicon2k.exe C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Microsoft ActiveSync\wcescomm.exe C:\PROGRA~1\MICROS~4\rapimgr.exe C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe C:\Programme\OpenOffice.org 3\program\soffice.exe C:\Programme\OpenOffice.org 3\program\soffice.bin C:\Programme\HP\Digital Imaging\bin\hpqgalry.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE C:\ProcessExplorer_152\procexp.exe C:\Dokumente und Einstellungen\voh\Eigene Dateien\13 HijackThis pc scans\HiJackThis204.exe C:\Dokumente und Einstellungen\voh\Eigene Dateien\13 HijackThis pc scans\HiJackThis204.exe C:\WINDOWS\system32\wuauclt.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll O2 - BHO: (no name) - {CA4520F3-AE13-4FB1-A513-58E23991C86D} - (no file) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [SMSERIAL] C:\Programme\Motorola\SMSERIAL\sm56hlpr.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [StatusClient] C:\Programme\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto O4 - HKLM\..\Run: [TomcatStartup] C:\Programme\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd2.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe O4 - HKLM\..\Run: [Sunkist2k] C:\Programme\Multimedia Card Reader\shwicon2k.exe O4 - HKLM\..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [LanguageShortcut] C:\Programme\CyberLink\PowerDVD\Language\Language.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-21-1645522239-492894223-725345543-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Mitarbeiter') O4 - HKUS\S-1-5-21-1645522239-492894223-725345543-1007\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Christa Balke') O4 - HKUS\S-1-5-21-1645522239-492894223-725345543-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrator') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: OpenOffice.org 3.1.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: HP Image Zone Schnellstart.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: SkyMonk.lnk = C:\Programme\SkyMonk\SkyMonk.exe O8 - Extra context menu item: &Download by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/202 O8 - Extra context menu item: Download with &Media Finder - C:\Programme\Media Finder\hook.html O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - hxxp://download.bitdefender.com/resources/scan8/oscan8.cab O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - hxxp://support.f-secure.com/ols/fscax.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe O23 - Service: Avira Planer (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira Echtzeit Scanner (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Google Update-Dienst (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTServ.exe O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NMSAccess - Unknown owner - C:\Programme\CDBurnerXP\NMSAccessU.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe O23 - Service: SFUSVC - KYOCERA MITA CORPORATION - C:\Programme\Kyocera\FileUtility\SFUSVC.exe O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe -- End of file - 11360 bytes OTL Logfile: Code:
ATTFilter OTL logfile created on: 02.07.2012 11:16:11 - Run 1 OTL by OldTimer - Version 3.2.53.1 Folder = C:\Dokumente und Einstellungen\voh\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 895,20 Mb Total Physical Memory | 329,69 Mb Available Physical Memory | 36,83% Memory free 2,12 Gb Paging File | 1,21 Gb Available in Paging File | 57,06% Paging File free Paging file location(s): C:\pagefile.sys 1344 2688 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 44,69 Gb Total Space | 2,68 Gb Free Space | 6,00% Space Free | Partition Type: FAT32 Drive D: | 67,07 Gb Total Space | 9,98 Gb Free Space | 14,88% Space Free | Partition Type: NTFS Computer Name: SDB_LAPTOP | User Name: voh | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2012.07.02 11:07:44 | 000,595,968 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\voh\Desktop\OTL.exe PRC - [2012.06.20 12:58:46 | 000,913,888 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe PRC - [2012.05.08 20:04:00 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2012.05.08 20:03:58 | 000,348,624 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe PRC - [2012.05.08 20:03:58 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2012.05.08 20:03:58 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe PRC - [2012.05.04 19:29:46 | 000,161,664 | ---- | M] (Oracle Corporation) -- C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe PRC - [2012.01.17 11:07:54 | 000,252,296 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe PRC - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe PRC - [2009.04.23 06:47:48 | 007,418,368 | ---- | M] (OpenOffice.org) -- C:\Programme\OpenOffice.org 3\program\soffice.bin PRC - [2009.04.23 06:46:40 | 007,424,000 | ---- | M] (OpenOffice.org) -- C:\Programme\OpenOffice.org 3\program\soffice.exe PRC - [2008.04.14 03:22:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2007.02.25 21:55:18 | 000,125,048 | ---- | M] (TOSHIBA CORPORATION) -- C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe PRC - [2006.08.07 13:11:00 | 000,573,440 | ---- | M] (Motorola Inc.) -- C:\Programme\Motorola\SMSERIAL\sm56hlpr.exe PRC - [2003.09.16 15:50:18 | 000,061,440 | ---- | M] (KYOCERA MITA CORPORATION) -- C:\Programme\Kyocera\FileUtility\SFUSVC.exe PRC - [2002.12.16 16:51:24 | 000,036,864 | ---- | M] (Hewlett-Packard) -- C:\Programme\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe ========== Modules (No Company Name) ========== MOD - [2012.06.20 12:58:44 | 002,042,848 | ---- | M] () -- C:\Programme\Mozilla Firefox\mozjs.dll MOD - [2012.06.14 03:11:00 | 000,843,776 | ---- | M] () -- c:\windows\assembly\nativeimages1_v1.1.4322\system.drawing\1.0.5000.0__b03f5f7f11d50a3a_27249bad\system.drawing.dll MOD - [2012.06.14 03:10:12 | 003,035,136 | ---- | M] () -- c:\windows\assembly\nativeimages1_v1.1.4322\system.windows.forms\1.0.5000.0__b77a5c561934e089_62041f81\system.windows.forms.dll MOD - [2012.06.14 03:09:14 | 000,471,040 | ---- | M] () -- c:\windows\assembly\gac\system.drawing\1.0.5000.0__b03f5f7f11d50a3a\system.drawing.dll MOD - [2012.05.08 20:04:00 | 000,398,288 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll MOD - [2012.04.23 13:44:18 | 000,610,304 | ---- | M] () -- c:\windows\assembly\gac\hpodmres\3.0.0.0__a53cf5803f4c3827\hpodmres.dll MOD - [2012.04.23 13:44:18 | 000,005,120 | ---- | M] () -- c:\windows\assembly\gac\hpodmres.resources\3.0.0.0_de_a53cf5803f4c3827\hpodmres.resources.dll MOD - [2012.04.04 07:53:56 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU MOD - [2012.01.13 03:07:44 | 003,391,488 | ---- | M] () -- c:\windows\assembly\nativeimages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_4f5090ba\mscorlib.dll MOD - [2012.01.13 03:07:20 | 002,088,960 | ---- | M] () -- c:\windows\assembly\nativeimages1_v1.1.4322\system.xml\1.0.5000.0__b77a5c561934e089_5629abe2\system.xml.dll MOD - [2012.01.13 03:06:36 | 001,966,080 | ---- | M] () -- c:\windows\assembly\nativeimages1_v1.1.4322\system\1.0.5000.0__b77a5c561934e089_ee25f53f\system.dll MOD - [2012.01.13 03:06:12 | 001,232,896 | ---- | M] () -- c:\windows\assembly\gac\system\1.0.5000.0__b77a5c561934e089\system.dll MOD - [2012.01.13 03:06:04 | 002,064,384 | ---- | M] () -- c:\windows\assembly\gac\system.windows.forms\1.0.5000.0__b77a5c561934e089\system.windows.forms.dll MOD - [2012.01.12 03:10:44 | 001,339,392 | ---- | M] () -- c:\windows\assembly\gac\system.xml\1.0.5000.0__b77a5c561934e089\system.xml.dll MOD - [2012.01.10 18:27:00 | 000,032,768 | ---- | M] () -- c:\windows\assembly\gac\hpqcprsc\3.0.0.0__a53cf5803f4c3827\hpqcprsc.dll MOD - [2012.01.10 18:27:00 | 000,006,144 | ---- | M] () -- c:\windows\assembly\gac\hpqcprsc.resources\3.0.0.0_de_a53cf5803f4c3827\hpqcprsc.resources.dll MOD - [2012.01.10 18:26:52 | 000,614,400 | ---- | M] () -- c:\windows\assembly\gac\hpqietpz\3.0.0.0__a53cf5803f4c3827\hpqietpz.dll MOD - [2012.01.10 18:26:52 | 000,057,344 | ---- | M] () -- c:\windows\assembly\gac\hpqietpz.resources\3.0.0.0_de_a53cf5803f4c3827\hpqietpz.resources.dll MOD - [2012.01.10 18:26:10 | 000,032,768 | ---- | M] () -- c:\windows\assembly\gac\hpqisrtb\4.0.0.0__a53cf5803f4c3827\hpqisrtb.dll MOD - [2012.01.10 18:26:10 | 000,016,384 | ---- | M] () -- c:\windows\assembly\gac\hpqisrtb.resources\4.0.0.0_de_a53cf5803f4c3827\hpqisrtb.resources.dll MOD - [2012.01.10 18:25:10 | 000,430,080 | ---- | M] () -- c:\windows\assembly\gac\lead.wrapper\13.0.0.66__9cf889f53ea9b907\lead.wrapper.dll MOD - [2012.01.10 18:25:10 | 000,081,920 | ---- | M] () -- c:\windows\assembly\gac\lead.drawing\13.0.0.66__9cf889f53ea9b907\lead.drawing.dll MOD - [2012.01.10 18:25:10 | 000,081,920 | ---- | M] () -- c:\windows\assembly\gac\lead\13.0.0.66__9cf889f53ea9b907\lead.dll MOD - [2012.01.10 18:25:10 | 000,036,864 | ---- | M] () -- c:\windows\assembly\gac\lead.windows.forms\13.0.0.66__9cf889f53ea9b907\lead.windows.forms.dll MOD - [2012.01.10 18:25:06 | 000,010,240 | ---- | M] () -- c:\windows\assembly\gac\interop.hpqimgr\1.0.0.0__a53cf5803f4c3827\interop.hpqimgr.dll MOD - [2012.01.10 18:25:02 | 000,368,640 | ---- | M] () -- c:\windows\assembly\gac\hpqtray\3.0.0.0__a53cf5803f4c3827\hpqtray.dll MOD - [2012.01.10 18:25:02 | 000,241,664 | ---- | M] () -- c:\windows\assembly\gac\hpqtray.resources\3.0.0.0_de_a53cf5803f4c3827\hpqtray.resources.dll MOD - [2012.01.10 18:25:02 | 000,163,840 | ---- | M] () -- c:\windows\assembly\gac\hpqimgrc\3.0.0.0__a53cf5803f4c3827\hpqimgrc.dll MOD - [2012.01.10 18:25:02 | 000,045,056 | ---- | M] () -- c:\windows\assembly\gac\hpqthumb\3.0.0.0__a53cf5803f4c3827\hpqthumb.dll MOD - [2012.01.10 18:25:02 | 000,016,384 | ---- | M] () -- c:\windows\assembly\gac\hpqiface\3.0.0.0__a53cf5803f4c3827\hpqiface.dll MOD - [2012.01.10 18:25:00 | 000,028,672 | ---- | M] () -- c:\windows\assembly\gac\hpqfmrsc\3.0.0.0__a53cf5803f4c3827\hpqfmrsc.dll MOD - [2012.01.10 18:25:00 | 000,007,680 | ---- | M] () -- c:\windows\assembly\gac\hpqfmrsc.resources\3.0.0.0_de_a53cf5803f4c3827\hpqfmrsc.resources.dll MOD - [2012.01.10 18:24:58 | 000,151,552 | ---- | M] () -- c:\windows\assembly\gac\hpqgldlg\3.0.0.0__a53cf5803f4c3827\hpqgldlg.dll MOD - [2012.01.10 18:24:58 | 000,024,576 | ---- | M] () -- c:\windows\assembly\gac\hpqasset\3.0.0.0__a53cf5803f4c3827\hpqasset.dll MOD - [2012.01.10 18:23:12 | 000,151,552 | ---- | M] () -- c:\windows\assembly\gac\hpqutils\3.0.0.0__a53cf5803f4c3827\hpqutils.dll MOD - [2012.01.10 18:23:12 | 000,077,824 | ---- | M] () -- c:\windows\assembly\gac\hpqgskin\3.0.0.0__a53cf5803f4c3827\hpqgskin.dll MOD - [2012.01.10 18:23:12 | 000,036,864 | ---- | M] () -- c:\windows\assembly\gac\interop.hpqcxm08\3.0.0.0__a53cf5803f4c3827\interop.hpqcxm08.dll MOD - [2012.01.10 18:23:12 | 000,016,384 | ---- | M] () -- c:\windows\assembly\gac\hpqptfnd\3.0.0.0__a53cf5803f4c3827\hpqptfnd.dll MOD - [2012.01.10 18:23:10 | 000,557,056 | ---- | M] () -- c:\windows\assembly\gac\hpqcmctl\3.0.0.0__a53cf5803f4c3827\hpqcmctl.dll MOD - [2012.01.10 18:23:10 | 000,192,512 | ---- | M] () -- c:\windows\assembly\gac\hpqccrsc\3.0.0.0__a53cf5803f4c3827\hpqccrsc.dll MOD - [2012.01.10 18:16:46 | 000,007,680 | ---- | M] () -- c:\windows\assembly\gac\accessibility\1.0.5000.0__b03f5f7f11d50a3a\accessibility.dll MOD - [2011.05.28 22:04:58 | 000,140,288 | ---- | M] () -- C:\Programme\WinRAR\RarExt.dll MOD - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe MOD - [2009.12.08 18:50:04 | 003,565,056 | ---- | M] () -- C:\Programme\ffdshow\ffdshow.ax MOD - [2009.08.11 21:18:28 | 000,497,664 | ---- | M] () -- C:\WINDOWS\system32\ac3filter.acm MOD - [2009.06.03 19:00:42 | 000,200,704 | ---- | M] () -- C:\Programme\ImageConverter Plus\gpgate.dll MOD - [2009.06.03 18:51:42 | 001,343,488 | ---- | M] () -- C:\Programme\ImageConverter Plus\fcnv.dll MOD - [2009.06.03 18:47:00 | 006,791,168 | ---- | M] () -- C:\Programme\ImageConverter Plus\fpdf.dll MOD - [2009.06.03 18:45:16 | 001,179,648 | ---- | M] () -- C:\Programme\ImageConverter Plus\fcrtl.dll MOD - [2009.06.03 18:37:06 | 000,020,992 | ---- | M] () -- C:\Programme\ImageConverter Plus\MemHandler.dll MOD - [2009.04.16 13:02:16 | 000,970,752 | ---- | M] () -- C:\Programme\OpenOffice.org 3\program\libxml2.dll MOD - [2008.04.14 03:22:18 | 000,380,416 | ---- | M] () -- C:\WINDOWS\pchealth\helpctr\binaries\msinfo.dll MOD - [2008.04.14 03:22:16 | 000,014,336 | ---- | M] () -- C:\WINDOWS\system32\msdmo.dll MOD - [2006.11.30 16:03:48 | 000,434,688 | ---- | M] () -- C:\Programme\Total PDF Converter\axTotalConverter.dll MOD - [2005.01.06 18:33:30 | 000,116,224 | ---- | M] () -- C:\WINDOWS\system32\redmonnt.dll MOD - [2004.08.04 12:00:00 | 000,015,360 | ---- | M] () -- C:\WINDOWS\system32\tsd32.dll MOD - [2003.08.29 10:24:06 | 000,094,274 | ---- | M] () -- C:\WINDOWS\system32\HPBHEALR.DLL MOD - [2001.10.28 17:42:30 | 000,116,224 | ---- | M] () -- C:\WINDOWS\system32\pdfcmnnt.dll ========== Win32 Services (SafeList) ========== SRV - [2012.06.23 01:48:46 | 000,250,056 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2012.06.20 12:58:46 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2012.05.08 20:04:00 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2012.05.08 20:03:58 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2012.05.04 19:29:46 | 000,161,664 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe -- (JavaQuickStarterService) SRV - [2011.07.20 05:18:24 | 000,440,696 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv) SRV - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () [Auto | Running] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess) SRV - [2008.05.02 02:42:06 | 000,121,360 | ---- | M] (Logitech, Inc.) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTServ.exe -- (LBTServ) SRV - [2007.06.28 11:31:38 | 000,079,136 | ---- | M] (Hewlett-Packard Company) [Disabled | Stopped] -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe -- (LightScribeService) SRV - [2007.06.01 10:21:30 | 000,271,920 | ---- | M] (Nero AG) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe -- (NMIndexingService) SRV - [2007.02.25 21:55:18 | 000,125,048 | ---- | M] (TOSHIBA CORPORATION) [Auto | Running] -- C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe -- (TOSHIBA Bluetooth Service) SRV - [2006.10.26 14:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) SRV - [2004.01.05 11:44:28 | 000,065,795 | ---- | M] (HP) [On_Demand | Stopped] -- C:\WINDOWS\system32\hpzipm12.exe -- (Pml Driver HPZ12) SRV - [2003.09.16 15:50:18 | 000,061,440 | ---- | M] (KYOCERA MITA CORPORATION) [Auto | Running] -- C:\Programme\Kyocera\FileUtility\SFUSVC.exe -- (SFUSVC) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (Tosrfcom) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\Drivers\sunkfiltp.sys -- (Sunkfiltp) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\Drivers\sunkfilt6.sys -- (SunkFilt6) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - File not found [Kernel | On_Demand | Unknown] -- C:\DOKUME~1\voh\LOKALE~1\Temp\aweagxrd.sys -- (aweagxrd) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Programme\Hot CPU Tester Pro 4 LE\SysInfo.sys -- (7ByteIo) DRV - [2012.05.08 20:04:00 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2012.05.08 20:04:00 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2012.04.23 13:39:54 | 000,043,488 | ---- | M] (Oak Technology Inc.) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\AFS2K.SYS -- (AFS2K) DRV - [2011.10.11 15:00:02 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr) DRV - [2010.06.17 15:14:28 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2009.11.12 14:48:56 | 000,005,504 | ---- | M] () [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen) DRV - [2008.04.13 19:56:06 | 000,088,320 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnkipx.sys -- (NwlnkIpx) DRV - [2008.02.29 03:13:24 | 000,036,880 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LMouFilt.Sys -- (LMouFilt) DRV - [2008.02.29 03:13:16 | 000,035,344 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LHidFilt.Sys -- (LHidFilt) DRV - [2007.10.26 02:20:36 | 000,549,184 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ar5211.sys -- (AR5211) DRV - [2007.08.24 11:46:48 | 000,005,760 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ATKACPI.sys -- (MTsensor) DRV - [2007.07.04 22:55:40 | 002,304,000 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag) DRV - [2007.01.24 18:08:40 | 000,005,632 | ---- | M] ( ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\kbfiltr.sys -- (kbfiltr) DRV - [2006.12.14 16:44:06 | 000,085,120 | R--- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtnicxp.sys -- (RTL8023xp) DRV - [2006.11.03 09:32:30 | 004,394,496 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM) DRV - [2006.08.07 13:13:00 | 000,980,608 | ---- | M] (Motorola Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\smserial.sys -- (smserial) DRV - [2005.07.14 12:14:34 | 000,027,904 | ---- | M] (REDC) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\risdptsk.sys -- (risdptsk) DRV - [2005.07.12 19:00:30 | 000,051,328 | ---- | M] (REDC) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\rimsptsk.sys -- (rimsptsk) DRV - [2004.08.04 12:00:00 | 000,063,232 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnknb.sys -- (NwlnkNb) DRV - [2004.08.04 12:00:00 | 000,055,936 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnkspx.sys -- (NwlnkSpx) DRV - [2004.08.03 22:31:34 | 000,020,992 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\RTL8139.sys -- (rtl8139) NT-Treiber für Realtek RTL8139(A/B/C) DRV - [2004.07.23 14:55:50 | 000,046,536 | ---- | M] (Alcor Micro, Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\sunkfilt62.sys -- (SunkFilt62) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank IE - HKCU\..\SearchScopes,DefaultScope = {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKCU\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=FWV5&o=14197&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=FN&apn_dtid=TES002YYDE&apn_uid=02a17c3c-e1cd-4b5c-bdaf-83798773cee2&apn_sauid=E57DFD03-715D-4DEA-BB62-98560FDBC3E2 IE - HKCU\..\SearchScopes\{31CF9EBE-5755-4a1d-AC25-2834D952D9B4}: "URL" = hxxp://search.pdfcreator-toolbar.org/search?p=Q&ts=ne&w={searchTerms}&csrc=search-field IE - HKCU\..\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2504091 IE - HKCU\..\SearchScopes\{B7306BAC-00CC-4318-96FE-26FDD56FCAF7}: "URL" = hxxp://de.wikipedia.org/w/index.php?title=Spezial:Suche&search={searchTerms} IE - HKCU\..\SearchScopes\{BDD3C6FB-37A8-4753-A59C-DB89B6B28E61}: "URL" = hxxp://www.berlinonline.de/berliner-zeitung/archiv/.bin/index.fcgi?q={searchTerms} IE - HKCU\..\SearchScopes\{C37E2250-61E7-4DEC-ACD7-9EC8DB64D8CC}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=827316&p={searchTerms} IE - HKCU\..\SearchScopes\{CE628715-3D4D-4D12-A846-76E20CF91D4B}: "URL" = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?} IE - HKCU\..\SearchScopes\{E88E0043-C9D4-4e33-8555-FEE4F5B63060}: "URL" = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local> ========== FireFox ========== FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "Ask.com" FF - prefs.js..browser.search.defaultthis.engineName: "Web Search" FF - prefs.js..browser.search.defaulturl: "" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..browser.search.selectedEngine: "Google" FF - prefs.js..browser.search.useDBForOrder: true FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de" FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: {73a6fe31-595d-460b-a920-fcc0f8843232}:1.9.9.77 FF - prefs.js..extensions.enabledItems: en-US@dictionaries.addons.mozilla.org:4.0.0 FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.5.200812101546 FF - prefs.js..extensions.enabledItems: toolbar@ask.com:3.12.2.16749 FF - prefs.js..extensions.enabledItems: linkfilter@kaspersky.ru:9.0.0.736 FF - prefs.js..network.proxy.type: 4 FF - prefs.js..sweetim.toolbar.previous.browser.search.defaultenginename: "Ask.com" FF - prefs.js..sweetim.toolbar.previous.browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&SearchSource=3&q={searchTerms}" FF - prefs.js..sweetim.toolbar.previous.browser.search.selectedEngine: "Google" FF - prefs.js..browser.startup.homepage: "about:home" FF - user.js - File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_262.dll () FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll File not found FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.1: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.5.1: C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKCU\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll File not found FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 13.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2008.02.08 21:04:46 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 13.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2008.02.08 21:04:46 | 000,000,000 | ---D | M] [2008.09.16 12:52:24 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Mozilla\Extensions [2008.02.08 21:05:12 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Mozilla\Firefox\Profiles\hfffqq59.default\extensions [2012.06.28 15:57:50 | 000,000,000 | ---D | M] (IE Tab 2 (FF 3.6+)) -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Mozilla\Firefox\Profiles\hfffqq59.default\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB} [2012.01.21 16:18:10 | 000,000,000 | ---D | M] (Vuze Remote Community Toolbar) -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Mozilla\Firefox\Profiles\hfffqq59.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc} [2012.03.08 16:31:28 | 000,000,000 | ---D | M] (IMinent Toolbar) -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Mozilla\Firefox\Profiles\hfffqq59.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444} [2012.06.28 13:41:18 | 000,000,000 | ---D | M] (Bitdefender QuickScan) -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Mozilla\Firefox\Profiles\hfffqq59.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360} [2008.04.17 13:05:16 | 000,000,000 | ---D | M] (Wortliste von hxxp://tkltrans.sf.net (alte und neue deutsche Rechtschreibung)) -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Mozilla\Firefox\Profiles\hfffqq59.default\extensions\de-DE-comb@dictionaries.addons.mozilla.org [2011.07.17 19:16:44 | 000,000,000 | ---D | M] (British English Dictionary) -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Mozilla\Firefox\Profiles\hfffqq59.default\extensions\en-GB@dictionaries.addons.mozilla.org [2012.05.19 11:01:52 | 000,000,000 | ---D | M] (United States English Spellchecker) -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Mozilla\Firefox\Profiles\hfffqq59.default\extensions\en-US@dictionaries.addons.mozilla.org [2011.11.08 10:46:54 | 000,002,396 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Mozilla\Firefox\Profiles\hfffqq59.default\searchplugins\askcom.xml [2011.06.22 14:14:10 | 000,000,879 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Mozilla\Firefox\Profiles\hfffqq59.default\searchplugins\conduit.xml [2011.07.16 11:48:10 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2010.05.11 16:41:46 | 000,000,000 | ---D | M] (Kaspersky URL Advisor) -- C:\Programme\Mozilla Firefox\extensions\linkfilter@kaspersky.ru File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\HäRTIG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HFFFQQ59.DEFAULT\EXTENSIONS\{1BC9BA34-1EED-42CA-A505-6D2F1A935BBB} File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\HäRTIG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HFFFQQ59.DEFAULT\EXTENSIONS\{73A6FE31-595D-460B-A920-FCC0F8843232}.XPI File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\HäRTIG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HFFFQQ59.DEFAULT\EXTENSIONS\{E001C731-5E37-4538-A5CB-8168736A2360} File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\HäRTIG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HFFFQQ59.DEFAULT\EXTENSIONS\EN-GB@DICTIONARIES.ADDONS.MOZILLA.ORG [2012.06.20 12:58:48 | 000,085,472 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2012.06.20 12:58:34 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml [2012.06.20 12:58:34 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.06.20 12:58:34 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.06.20 12:58:34 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.06.20 12:58:34 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.06.20 12:58:34 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml O1 HOSTS File: ([2011.07.16 21:57:34 | 000,435,736 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O1 - Hosts: 127.0.0.1 www.007guard.com O1 - Hosts: 127.0.0.1 007guard.com O1 - Hosts: 127.0.0.1 008i.com O1 - Hosts: 127.0.0.1 www.008k.com O1 - Hosts: 127.0.0.1 008k.com O1 - Hosts: 127.0.0.1 www.00hq.com O1 - Hosts: 127.0.0.1 00hq.com O1 - Hosts: 127.0.0.1 010402.com O1 - Hosts: 127.0.0.1 www.032439.com O1 - Hosts: 127.0.0.1 032439.com O1 - Hosts: 127.0.0.1 www.0scan.com O1 - Hosts: 127.0.0.1 0scan.com O1 - Hosts: 127.0.0.1 1000gratisproben.com O1 - Hosts: 127.0.0.1 www.1000gratisproben.com O1 - Hosts: 127.0.0.1 1001namen.com O1 - Hosts: 127.0.0.1 www.1001namen.com O1 - Hosts: 127.0.0.1 100888290cs.com O1 - Hosts: 127.0.0.1 www.100888290cs.com O1 - Hosts: 127.0.0.1 www.100sexlinks.com O1 - Hosts: 127.0.0.1 100sexlinks.com O1 - Hosts: 127.0.0.1 10sek.com O1 - Hosts: 127.0.0.1 www.10sek.com O1 - Hosts: 127.0.0.1 www.1-2005-search.com O1 - Hosts: 127.0.0.1 1-2005-search.com O1 - Hosts: 14994 more lines... O2 - BHO: (Octh Class) - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll (Orbitdownloader.com) O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation) O2 - BHO: (no name) - {CA4520F3-AE13-4FB1-A513-58E23991C86D} - No CLSID value found. O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation) O3 - HKLM\..\Toolbar: (Grab Pro) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll () O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (Grab Pro) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll () O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [DXDllRegExe] dxdllreg.exe File not found O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\WINDOWS\KHALMNPR.Exe (Logitech, Inc.) O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found O4 - HKLM..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe (Nero AG) O4 - HKLM..\Run: [SMSERIAL] C:\Programme\Motorola\SMSERIAL\sm56hlpr.exe (Motorola Inc.) O4 - HKLM..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe () O4 - HKLM..\Run: [StatusClient] C:\Programme\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe (Hewlett-Packard) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [TomcatStartup] C:\Programme\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe (Hewlett-Packard) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Image Zone Schnellstart.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe (Hewlett-Packard Co.) O4 - Startup: C:\Dokumente und Einstellungen\voh\Startmenü\Programme\Autostart\OpenOffice.org 3.1.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: &Download by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: &Grab video by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: Do&wnload selected by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: Down&load all by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: Download with &Media Finder - C:\Programme\Media Finder\hook.html File not found O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation) O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} hxxp://download.bitdefender.com/resources/scan8/oscan8.cab (BDSCANONLINE Control) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13) O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} hxxp://support.f-secure.com/ols/fscax.cab (F-Secure Online Scanner 3.3) O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{0E0E5112-412A-4DE7-A790-4C20ECD9D335}: DhcpNameServer = 192.168.1.1 O18 - Protocol\Handler\cetihpz {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll (Hewlett-Packard Company) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O20 - Winlogon\Notify\LBTWlgn: DllName - (c:\programme\gemeinsame dateien\logitech\bluetooth\LBTWlgn.dll) - c:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTWLgn.dll (Logitech, Inc.) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\voh\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\voh\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.04.18 20:28:40 | 000,000,641 | ---- | M] () - C:\AUTOEXEC.BAT -- [ FAT32 ] O33 - MountPoints2\{f935f2cb-4f35-11dd-8a5a-0015af664f0e}\Shell - "" = AutoRun O33 - MountPoints2\{f935f2cb-4f35-11dd-8a5a-0015af664f0e}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{f935f2cb-4f35-11dd-8a5a-0015af664f0e}\Shell\AutoRun\command - "" = F:\LaunchU3.exe O34 - HKLM BootExecute: (autocheck autochk /r \??\G:) O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2012.07.02 11:08:29 | 000,595,968 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\voh\Desktop\OTL.exe [2012.07.02 10:45:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\voh\Startmenü\Programme\HiJackThis [2012.07.02 10:45:07 | 000,000,000 | ---D | C] -- C:\Programme\Trend Micro [2012.07.02 08:59:16 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\voh\Recent [2012.07.01 01:28:02 | 000,000,000 | ---D | C] -- C:\Programme\gmer [2012.06.30 23:49:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Advanced Task Manager [2012.06.30 23:49:26 | 000,000,000 | ---D | C] -- C:\Programme\Innovative Solutions [2012.06.29 16:24:15 | 000,000,000 | ---D | C] -- C:\Programme\Oracle [2012.06.29 13:24:50 | 000,000,000 | -H-D | C] -- C:\WINDOWS\ie8 [2012.06.28 19:04:07 | 000,000,000 | ---D | C] -- C:\ProcessExplorer_152 [2012.06.28 15:49:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\voh\Eigene Dateien\13 HijackThis pc scans [2012.06.27 16:27:38 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\voh\Startmenü\Programme\Verwaltung [2012.06.27 14:26:10 | 000,000,000 | ---D | C] -- C:\Programme\Hot CPU Tester Pro 4 LE [2012.06.11 10:52:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\voh\Lokale Einstellungen\Anwendungsdaten\Sun [2012.06.08 14:59:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\elsterformular [2012.06.08 14:52:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ElsterFormular [2012.06.08 14:52:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular [2012.06.08 14:52:18 | 000,000,000 | ---D | C] -- C:\Programme\ElsterFormular [2012.06.06 18:42:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun [2012.06.06 15:15:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Oracle [2010.08.21 15:10:02 | 000,429,123 | ---- | C] (Sillysot Software ) -- C:\Programme\setup-Iconoid-x86.exe [2008.03.26 12:45:00 | 023,344,432 | ---- | C] (Apple Inc.) -- C:\Programme\QuickTimeInstaller.exe [2006.02.22 17:30:04 | 000,405,504 | ---- | C] (cyberLAB GmbH) -- C:\Programme\zinsrechner.exe [4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [11 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.07.02 11:53:06 | 000,000,878 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2012.07.02 11:48:32 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012.07.02 11:11:06 | 000,013,678 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.07.02 11:07:44 | 000,595,968 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\voh\Desktop\OTL.exe [2012.07.02 11:07:36 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Desktop\Defogger.exe [2012.07.02 11:04:08 | 000,037,888 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.07.02 10:55:06 | 000,002,433 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Desktop\HiJackThis.lnk [2012.07.02 09:29:34 | 000,002,477 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Desktop\Microsoft Word.lnk [2012.07.02 08:34:24 | 000,000,266 | -HS- | M] () -- C:\boot.ini [2012.07.02 08:20:22 | 000,000,236 | ---- | M] () -- C:\WINDOWS\tasks\OGALogon.job [2012.07.02 08:20:16 | 000,000,874 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2012.07.01 21:00:22 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.07.01 01:41:04 | 000,000,747 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Desktop\Verknüpfung mit hpqthb08.exe (wenn Scannen mit 5510).lnk [2012.06.30 23:49:34 | 000,000,710 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Desktop\Advanced Task Manager.lnk [2012.06.29 16:18:14 | 000,000,002 | ---- | M] () -- C:\WINDOWS\System32\TempWmicBatchFile.bat [2012.06.28 19:17:16 | 000,000,507 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Desktop\Verknüpfung mit procexp.exe.lnk [2012.06.28 15:27:34 | 000,282,215 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Lokale Einstellungen\Anwendungsdaten\census.cache [2012.06.28 15:07:10 | 000,234,801 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Lokale Einstellungen\Anwendungsdaten\ars.cache [2012.06.28 13:49:46 | 000,000,036 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Lokale Einstellungen\Anwendungsdaten\housecall.guid.cache [2012.06.27 21:23:40 | 000,463,144 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2012.06.27 21:23:38 | 000,444,506 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2012.06.27 21:23:38 | 000,086,308 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2012.06.27 21:23:38 | 000,072,764 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2012.06.27 20:15:56 | 000,000,064 | ---- | M] () -- C:\WINDOWS\System32\rp_stats.dat [2012.06.27 20:15:56 | 000,000,044 | ---- | M] () -- C:\WINDOWS\System32\rp_rules.dat [2012.06.27 20:00:26 | 000,358,544 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.06.27 16:54:00 | 000,029,674 | ---- | M] () -- C:\HCTEJun27-165358.dmp [2012.06.27 16:52:20 | 000,029,674 | ---- | M] () -- C:\HCTEJun27-165218.dmp [2012.06.27 16:49:04 | 000,029,674 | ---- | M] () -- C:\HCTEJun27-164902.dmp [2012.06.27 16:47:42 | 000,029,674 | ---- | M] () -- C:\HCTEJun27-164738.dmp [2012.06.27 14:26:50 | 000,029,674 | ---- | M] () -- C:\HCTEJun27-142646.dmp [2012.06.26 19:21:20 | 000,002,607 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Desktop\Microsoft Office Outlook 2007.lnk [2012.06.26 18:56:36 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini [2012.06.26 13:56:58 | 000,000,569 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk [2012.06.21 11:21:24 | 000,022,545 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Desktop\DB BAHN - Verbindungen - Ihre Auskunft0.pdf [2012.06.21 11:10:36 | 000,024,660 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Desktop\DB BAHN - Verbindungen - Ihre Auskunft2.pdf [2012.06.21 11:09:46 | 000,019,357 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Desktop\DB BAHN - Verbindungen - Ihre Auskunft.pdf [2012.06.20 16:46:36 | 000,055,507 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Desktop\1102_tsp_Verkehrsvertrag nach 2017_ Bahn erhält weiter Direktauftrag für Teilnetz der S-Bahn.pdf [2012.06.19 16:48:30 | 000,043,837 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Desktop\120618_saab_Fahrzeugvergleich.pdf [2012.06.16 23:52:12 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat [2012.06.13 13:06:20 | 000,002,521 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Desktop\Microsoft PowerPoint.lnk [2012.06.08 14:53:02 | 000,000,769 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ElsterFormular.lnk [2012.06.05 10:55:08 | 000,002,503 | ---- | M] () -- C:\Dokumente und Einstellungen\voh\Desktop\Microsoft Office Word 2007.lnk [4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [11 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.07.02 11:08:53 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\voh\Desktop\Defogger.exe [2012.07.02 10:45:11 | 000,002,433 | ---- | C] () -- C:\Dokumente und Einstellungen\voh\Desktop\HiJackThis.lnk [2012.07.01 01:41:02 | 000,000,747 | ---- | C] () -- C:\Dokumente und Einstellungen\voh\Desktop\Verknüpfung mit hpqthb08.exe (wenn Scannen mit 5510).lnk [2012.06.30 23:49:32 | 000,000,710 | ---- | C] () -- C:\Dokumente und Einstellungen\voh\Desktop\Advanced Task Manager.lnk [2012.06.29 16:18:00 | 000,000,002 | ---- | C] () -- C:\WINDOWS\System32\TempWmicBatchFile.bat [2012.06.28 19:17:14 | 000,000,507 | ---- | C] () -- C:\Dokumente und Einstellungen\voh\Desktop\Verknüpfung mit procexp.exe.lnk [2012.06.28 17:59:27 | 000,000,751 | ---- | C] () -- C:\Dokumente und Einstellungen\voh\Startmenü\Programme\Autostart\OpenOffice.org 3.1.lnk [2012.06.28 15:27:33 | 000,282,215 | ---- | C] () -- C:\Dokumente und Einstellungen\voh\Lokale Einstellungen\Anwendungsdaten\census.cache [2012.06.28 15:07:09 | 000,234,801 | ---- | C] () -- C:\Dokumente und Einstellungen\voh\Lokale Einstellungen\Anwendungsdaten\ars.cache [2012.06.28 13:49:45 | 000,000,036 | ---- | C] () -- C:\Dokumente und Einstellungen\voh\Lokale Einstellungen\Anwendungsdaten\housecall.guid.cache [2012.06.27 16:53:58 | 000,029,674 | ---- | C] () -- C:\HCTEJun27-165358.dmp [2012.06.27 16:52:18 | 000,029,674 | ---- | C] () -- C:\HCTEJun27-165218.dmp [2012.06.27 16:49:02 | 000,029,674 | ---- | C] () -- C:\HCTEJun27-164902.dmp [2012.06.27 16:47:38 | 000,029,674 | ---- | C] () -- C:\HCTEJun27-164738.dmp [2012.06.27 14:26:46 | 000,029,674 | ---- | C] () -- C:\HCTEJun27-142646.dmp [2012.06.21 11:21:17 | 000,022,545 | ---- | C] () -- C:\Dokumente und Einstellungen\voh\Desktop\DB BAHN - Verbindungen - Ihre Auskunft0.pdf [2012.06.21 11:10:30 | 000,024,660 | ---- | C] () -- C:\Dokumente und Einstellungen\voh\Desktop\DB BAHN - Verbindungen - Ihre Auskunft2.pdf [2012.06.21 11:09:32 | 000,019,357 | ---- | C] () -- C:\Dokumente und Einstellungen\voh\Desktop\DB BAHN - Verbindungen - Ihre Auskunft.pdf [2012.06.20 16:46:22 | 000,055,507 | ---- | C] () -- C:\Dokumente und Einstellungen\voh\Desktop\1102_tsp_Verkehrsvertrag nach 2017_ Bahn erhält weiter Direktauftrag für Teilnetz der S-Bahn.pdf [2012.06.19 16:48:15 | 000,043,837 | ---- | C] () -- C:\Dokumente und Einstellungen\voh\Desktop\120618_saab_Fahrzeugvergleich.pdf [2012.06.08 14:53:01 | 000,000,769 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ElsterFormular.lnk [2012.05.09 20:04:07 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2012.04.28 21:19:38 | 000,005,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2012.04.23 14:04:13 | 000,038,879 | ---- | C] () -- C:\WINDOWS\hpomdl03.dat.temp [2012.04.23 14:04:13 | 000,029,240 | ---- | C] () -- C:\WINDOWS\hpoins03.dat.temp [2012.04.23 13:31:16 | 000,565,248 | R--- | C] () -- C:\WINDOWS\System32\hpotscl.dll [2012.04.23 13:24:36 | 000,038,879 | ---- | C] () -- C:\WINDOWS\hpomdl03.dat [2012.04.23 13:24:36 | 000,029,240 | ---- | C] () -- C:\WINDOWS\hpoins03.dat [2012.02.15 04:18:25 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.02.12 15:25:24 | 000,000,064 | ---- | C] () -- C:\WINDOWS\System32\rp_stats.dat [2012.02.12 15:25:24 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\rp_rules.dat [2012.02.09 21:10:19 | 000,085,504 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll [2012.01.31 15:43:26 | 000,104,152 | ---- | C] () -- C:\WINDOWS\hpoins04.dat.temp [2012.01.31 15:43:25 | 000,017,176 | ---- | C] () -- C:\WINDOWS\hpomdl04.dat.temp [2012.01.12 09:39:34 | 000,000,139 | ---- | C] () -- C:\Dokumente und Einstellungen\voh\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2012.01.10 10:43:14 | 000,017,990 | ---- | C] () -- C:\WINDOWS\hplj1010.ini [2012.01.07 13:07:12 | 000,000,105 | ---- | C] () -- C:\WINDOWS\wininit.ini [2011.12.05 22:04:00 | 000,059,904 | ---- | C] () -- C:\WINDOWS\System32\OpenVideo.dll [2011.12.05 22:03:52 | 000,054,784 | ---- | C] () -- C:\WINDOWS\System32\OVDecode.dll [2011.07.16 11:45:29 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll [2011.07.08 17:14:59 | 000,000,553 | R--- | C] () -- C:\WINDOWS\System32\drivers\AW1012d.ini [2010.08.21 15:25:02 | 000,206,817 | ---- | C] () -- C:\Programme\source.zip [2010.01.11 16:06:34 | 000,037,888 | ---- | C] () -- C:\Dokumente und Einstellungen\voh\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2009.12.05 03:22:09 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\$_hpcst$.hpc [2009.08.17 16:52:56 | 000,000,718 | ---- | C] () -- C:\Dokumente und Einstellungen\voh\German [2008.05.25 21:46:09 | 000,000,874 | ---- | C] () -- C:\Dokumente und Einstellungen\voh\.recently-used.xbel [2008.05.22 12:04:32 | 000,000,073 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\lxdj [2008.04.11 14:51:58 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html [2008.03.28 21:09:27 | 000,014,852 | ---- | C] () -- C:\Programme\settings.dat [2008.02.19 16:44:53 | 007,844,864 | ---- | C] () -- C:\Programme\setup.msi [2008.02.19 16:43:47 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\$_hpcst$.hpc [2006.02.22 17:30:04 | 000,029,702 | ---- | C] () -- C:\Programme\zinsrechner.lib [2006.02.22 17:30:04 | 000,016,759 | ---- | C] () -- C:\Programme\zinsrechner.exp [2006.02.08 14:52:32 | 000,015,674 | ---- | C] () -- C:\Programme\berechnung11.dat [2006.02.08 13:59:26 | 000,015,606 | ---- | C] () -- C:\Programme\berechnung30.dat [2006.02.08 13:56:52 | 000,014,625 | ---- | C] () -- C:\Programme\berechnung29.dat [2006.02.01 18:35:54 | 000,015,704 | ---- | C] () -- C:\Programme\berechnung28.dat [2005.11.02 21:04:52 | 000,015,677 | ---- | C] () -- C:\Programme\berechnung27.jpg [2005.11.02 21:04:52 | 000,015,677 | ---- | C] () -- C:\Programme\berechnung27.dat [2005.10.27 11:24:08 | 000,012,863 | ---- | C] () -- C:\Programme\berechnung26.dat [2005.10.27 11:24:08 | 000,002,597 | ---- | C] () -- C:\Programme\PREVIEW.PIX [2005.06.01 09:56:10 | 000,311,296 | ---- | C] () -- C:\Programme\rmsspecial.dll [2005.06.01 09:12:10 | 000,015,657 | ---- | C] () -- C:\Programme\berechnung25.dat [2005.06.01 08:52:56 | 000,017,298 | ---- | C] () -- C:\Programme\berechnung24.dat [2005.05.31 18:15:54 | 000,012,842 | ---- | C] () -- C:\Programme\berechnung23.dat [2005.05.30 15:42:32 | 000,013,214 | ---- | C] () -- C:\Programme\berechnung22.dat [2005.05.30 15:38:24 | 000,011,037 | ---- | C] () -- C:\Programme\berechnung21.dat [2005.05.30 14:54:12 | 000,013,790 | ---- | C] () -- C:\Programme\berechnung20.dat [2004.11.27 02:37:10 | 000,007,994 | ---- | C] () -- C:\Programme\berechnung15.dat [2004.11.27 02:33:14 | 000,007,712 | ---- | C] () -- C:\Programme\berechnung14.dat [2004.11.26 22:57:50 | 000,006,942 | ---- | C] () -- C:\Programme\berechnung12.dat [2004.11.26 22:03:54 | 000,006,839 | ---- | C] () -- C:\Programme\berechnung10.dat [2004.11.26 21:53:30 | 000,006,390 | ---- | C] () -- C:\Programme\berechnung9.dat [2004.11.26 21:36:50 | 000,006,098 | ---- | C] () -- C:\Programme\berechnung8.dat [2004.11.25 20:46:26 | 000,006,386 | ---- | C] () -- C:\Programme\berechnung7.dat [2004.11.25 19:47:12 | 000,006,570 | ---- | C] () -- C:\Programme\berechnung6.dat [2004.11.25 19:43:34 | 000,007,052 | ---- | C] () -- C:\Programme\berechnung5.dat [2004.11.25 19:31:50 | 000,007,959 | ---- | C] () -- C:\Programme\berechnung4.dat [2004.11.25 18:57:12 | 000,013,099 | ---- | C] () -- C:\Programme\berechnung3.dat [2004.11.25 18:46:32 | 000,006,558 | ---- | C] () -- C:\Programme\berechnung2.dat [2004.11.25 18:33:42 | 000,007,055 | ---- | C] () -- C:\Programme\berechnung1.dat [2004.02.13 05:47:08 | 000,008,103 | ---- | C] () -- C:\Programme\berechnung17.dat [2002.09.06 03:15:24 | 000,014,157 | ---- | C] () -- C:\Programme\berechnung13.dat ========== LOP Check ========== [2008.04.25 12:58:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LightScribe [2011.07.17 19:36:48 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16} [2011.09.22 17:00:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate [2011.09.22 17:01:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Premium [2012.01.05 10:38:04 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{83C3B2FD-37EA-4C06-A228-E9B5E32FF0B1} [2012.02.01 18:57:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DriverBoost [2012.04.28 21:48:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited [2012.06.08 14:52:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular [2008.03.06 16:28:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Public Sync [2011.05.25 10:31:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\GoPal Assistant [2011.07.15 23:42:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\QuickScan [2011.07.28 14:46:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Azureus [2011.09.09 21:31:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\OpenOffice.org [2012.01.06 14:03:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\SkyMonk [2012.01.24 11:31:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Softplicity [2012.02.08 21:59:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Orbit [2012.02.08 21:59:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\GrabPro [2012.02.08 22:00:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\ProgSense [2012.03.08 16:31:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Toolbar4 [2012.04.06 11:24:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\DeepBurner [2012.04.28 21:48:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Canneverbe Limited [2012.05.08 16:52:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\eMule [2012.05.12 16:56:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Windows Search [2012.06.06 15:15:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\Oracle [2012.06.08 14:59:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\voh\Anwendungsdaten\elsterformular [2012.07.02 08:20:22 | 000,000,236 | ---- | M] () -- C:\WINDOWS\Tasks\OGALogon.job ========== Purity Check ========== < End of report > Geändert von dipl ingwer (02.07.2012 um 13:34 Uhr) |
03.07.2012, 08:04 | #2 |
| Rechner hängt minutenlang, temporär extrem langsam, hohe cpu-Auslastung Hallo, sorry, wahrscheinlich habe ich die Regeln nicht ganz korrekt eingehalten, weil ein paar Infos nicht mit eingestellt (oder andere zu früh?):
__________________Jedenfalls wurde alles mit gmer, malwarebytes und avira gescant. Nun, hier der verlangte gmer-log: GMER Logfile: Code:
ATTFilter GMER 1.0.15.14966 - GMER - Rootkit Detector and Remover Rootkit scan 2012-07-02 19:29:08 Windows 5.1.2600 Service Pack 3 ---- System - GMER 1.0.15 ---- SSDT F7E98784 ZwClose SSDT F7E9873E ZwCreateKey SSDT F7E9878E ZwCreateSection SSDT F7E98734 ZwCreateThread SSDT F7E98743 ZwDeleteKey SSDT F7E9874D ZwDeleteValueKey SSDT F7E9877F ZwDuplicateObject SSDT F7E98752 ZwLoadKey SSDT F7E98720 ZwOpenProcess SSDT F7E98725 ZwOpenThread SSDT F7E987A7 ZwQueryValueKey SSDT F7E9875C ZwReplaceKey SSDT F7E98798 ZwRequestWaitReplyPort SSDT F7E98757 ZwRestoreKey SSDT F7E98793 ZwSetContextThread SSDT F7E9879D ZwSetSecurityObject SSDT F7E98748 ZwSetValueKey SSDT F7E987A2 ZwSystemDebugControl SSDT F7E9872F ZwTerminateProcess ---- Kernel code sections - GMER 1.0.15 ---- ? C:\WINDOWS\system32\Drivers\PROCEXP152.SYS Das System kann die angegebene Datei nicht finden. ! ---- User code sections - GMER 1.0.15 ---- .text C:\Programme\Mozilla Firefox\firefox.exe[1476] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 0115FA35 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation) .text C:\Programme\Mozilla Firefox\firefox.exe[1476] kernel32.dll!VirtualAlloc 7C809AF1 5 Bytes JMP 014007C5 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation) .text C:\Programme\Mozilla Firefox\firefox.exe[1476] kernel32.dll!MapViewOfFile 7C80B9A5 5 Bytes JMP 0140079E C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation) .text C:\Programme\Mozilla Firefox\firefox.exe[1476] GDI32.dll!CreateDIBSection 77EF9E19 5 Bytes JMP 01400728 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation) .text C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE[2784] kernel32.dll!SetUnhandledExceptionFilter 7C84495D 5 Bytes JMP 326050B8 C:\Programme\Gemeinsame Dateien\Microsoft Shared\office12\mso.dll (2007 Microsoft Office component/Microsoft Corporation) .text C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE[2784] ole32.dll!OleLoadFromStream 774F983B 5 Bytes JMP 330CEAC8 C:\Programme\Gemeinsame Dateien\Microsoft Shared\office12\mso.dll (2007 Microsoft Office component/Microsoft Corporation) ---- Devices - GMER 1.0.15 ---- AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.) AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation) ---- Processes - GMER 1.0.15 ---- Process hidden process (*** hidden *** ) 2040 ---- EOF - GMER 1.0.15 ---- (germ-log Ende) Bericht zum Malwarebyte-Scans: Malwarebytes Anti-Malware (Test) 1.61.0.1400 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.07.02.02 Windows XP Service Pack 3 x86 FAT32 Internet Explorer 8.0.6001.18702 Härtig :: SDB_LAPTOP [Administrator] Schutz: Aktiviert 02.07.2012 14:50:03 mbam-log-2012-07-02 (14-50-03).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 301640 Laufzeit: 48 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 3 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{CA4520F3-AE13-4FB1-A513-58E23991C86D} (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA4520F3-AE13-4FB1-A513-58E23991C86D} (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{CA4520F3-AE13-4FB1-A513-58E23991C86D} (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
19.07.2012, 12:32 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner hängt minutenlang, temporär extrem langsam, hohe cpu-Auslastung Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
19.07.2012, 13:34 | #4 |
| Rechner hängt minutenlang, temporär extrem langsam, hohe cpu-Auslastung Hallo Arne! Toll. Dank für die Antwort. Nur zur Info: das Scan-Ergebnis mit malwarebyte ist zwar zwei Wochen alt, habe den Rechner aber auch 2 Wochen nicht benutzt. Mache aber gern falls gewünscht heute wieder einen Scan. Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.07.02.02 Windows XP Service Pack 3 x86 FAT32 Internet Explorer 8.0.6001.18702 Schutz: Aktiviert 02.07.2012 14:50:03 mbam-log-2012-07-02 (14-50-03).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 301640 Laufzeit: 48 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 3 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{CA4520F3-AE13-4FB1-A513-58E23991C86D} (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA4520F3-AE13-4FB1-A513-58E23991C86D} (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{CA4520F3-AE13-4FB1-A513-58E23991C86D} (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter C:\System Volume Information\_restore{A5CDB197-4B2E-492C-BCB6-0DF60DEE2A8A}\RP1177\A0154060.exe Win32/RegistryBooster Anwendung gelöscht - in Quarantäne kopiert Grüße ingwer |
19.07.2012, 14:57 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner hängt minutenlang, temporär extrem langsam, hohe cpu-Auslastung Mach bitte neue Vollscans
__________________ Logfiles bitte immer in CODE-Tags posten |
21.07.2012, 11:56 | #6 |
| Rechner hängt minutenlang, temporär extrem langsam, hohe cpu-Auslastung Hi Arne, es hat etwas gedauert, sorry. Als erstes hier der Malwarebyte-Log: Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.20.04 Windows XP Service Pack 3 x86 FAT32 Internet Explorer 8.0.6001.18702 LAPTOP [Administrator] 20.07.2012 12:32:20 mbam-log-2012-07-20 (12-32-20).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 386041 Laufzeit: 7 Stunde(n), 25 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 D:\System Volume Information\_restore{A5CDB197-4B2E-492C-BCB6-0DF60DEE2A8A}\RP1176\A0152743.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=c58093b576f0e348bfc0337c3961a9c9 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-07-21 05:31:49 # local_time=2012-07-21 07:31:49 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 1607047 1607047 0 0 # compatibility_mode=1792 16777175 100 0 23265325 23265325 0 0 # compatibility_mode=8192 67108863 100 0 39809 39809 0 0 # scanned=113517 # found=0 # cleaned=0 # scan_time=23000 Dank im Voraus Ingwer |
23.07.2012, 13:00 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner hängt minutenlang, temporär extrem langsam, hohe cpu-Auslastung adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
23.07.2012, 15:43 | #8 |
| Rechner hängt minutenlang, temporär extrem langsam, hohe cpu-Auslastung Wenn doch nur alle Scans so schnell gehen würden... Code:
ATTFilter # AdwCleaner v1.703 - Logfile created 07/23/2012 at 16:38:38 # Updated 20/07/2012 by Xplode # Operating system : Microsoft Windows XP Service Pack 3 (32 bits) # User : ingwer - sdd_LAPTOP # Running from : C:\Dokumente und Einstellungen\ingwer\Desktop\adwcleaner.exe # Option [Search] ***** [Services] ***** ***** [Files / Folders] ***** Folder Found : C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\gencrawler@some.com Folder Found : C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Toolbar4 Folder Found : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\pdfforge Folder Found : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate Folder Found : C:\Programme\Ilivid ***** [Registry] ***** [*] Key Found : HKLM\SOFTWARE\Classes\Toolbar.CT2504091 Key Found : HKCU\Software\ilivid Key Found : HKCU\Software\Iminent Key Found : HKCU\Software\MediaFinder Key Found : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Download with &Media Finder Key Found : HKCU\Software\pdfforge.org Key Found : HKCU\Software\Softonic Key Found : HKLM\SOFTWARE\Classes\Conduit.Engine Key Found : HKLM\SOFTWARE\Classes\gencrawler_gc.GenCrawler Key Found : HKLM\SOFTWARE\Classes\IMsiDe1egate.Application.1 Key Found : HKLM\SOFTWARE\Classes\MF Key Found : HKLM\SOFTWARE\Conduit Key Found : HKLM\SOFTWARE\Iminent Key Found : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43 Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A81A974F-8A22-43E6-9243-5198FF758DA1} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Key Found : HKLM\SOFTWARE\pdfforge.org Key Found : HKLM\SOFTWARE\Wise Solutions ***** [Registre - GUID] ***** Key Found : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Key Found : HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1} Key Found : HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999} Key Found : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Key Found : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Key Found : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Key Found : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Key Found : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Key Found : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Key Found : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Key Found : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Key Found : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Key Found : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Key Found : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Key Found : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Key Found : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Key Found : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Key Found : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Key Found : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Key Found : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Key Found : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Key Found : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Key Found : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Key Found : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Key Found : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Key Found : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Key Found : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Key Found : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Key Found : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Key Found : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Key Found : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Key Found : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Key Found : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Key Found : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Key Found : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Key Found : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Key Found : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Key Found : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Key Found : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Key Found : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Key Found : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Key Found : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Key Found : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Key Found : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Key Found : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Key Found : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Key Found : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Key Found : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E} Key Found : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E} Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AD4DF010-E2FD-43CE-864A-6BD1EDC59AC2} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AD4DF010-E2FD-43CE-864A-6BD1EDC59AC2} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB1-4EC0-403E-8DD8-394C54984B2C} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB9-4EC0-403E-8DD8-394C54984B2C} Value Found : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Value Found : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{FE063DB9-4EC0-403E-8DD8-394C54984B2C}] ***** [Internet Browsers] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Registry is clean. ************************* AdwCleaner[R1].txt - [7701 octets] - [23/07/2012 16:38:38] ########## EOF - C:\AdwCleaner[R1].txt - [7829 octets] ########## |
24.07.2012, 08:48 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner hängt minutenlang, temporär extrem langsam, hohe cpu-Auslastung adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
__________________ Logfiles bitte immer in CODE-Tags posten |
24.07.2012, 09:55 | #10 |
| Rechner hängt minutenlang, temporär extrem langsam, hohe cpu-Auslastung Beeindruckend, was für ein Mist anscheinend auf dem Rechner ist oder war, dabei benutze ich oft spybot search destroy sowie den ccleaner... Code:
ATTFilter # AdwCleaner v1.703 - Logfile created 07/24/2012 at 10:20:17 # Updated 20/07/2012 by Xplode # Operating system : Microsoft Windows XP Service Pack 3 (32 bits) # User : ingwer - sdd_LAPTOP # Running from : C:\Dokumente und Einstellungen\ingwer\Desktop\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** Folder Deleted : C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\gencrawler@some.com Folder Deleted : C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Toolbar4 Folder Deleted : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\pdfforge Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate Folder Deleted : C:\Programme\Ilivid ***** [Registry] ***** [*] Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT2504091 Key Deleted : HKCU\Software\ilivid Key Deleted : HKCU\Software\Iminent Key Deleted : HKCU\Software\MediaFinder Key Deleted : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Download with &Media Finder Key Deleted : HKCU\Software\pdfforge.org Key Deleted : HKCU\Software\Softonic Key Deleted : HKLM\SOFTWARE\Classes\Conduit.Engine Key Deleted : HKLM\SOFTWARE\Classes\gencrawler_gc.GenCrawler Key Deleted : HKLM\SOFTWARE\Classes\IMsiDe1egate.Application.1 Key Deleted : HKLM\SOFTWARE\Classes\MF Key Deleted : HKLM\SOFTWARE\Conduit Key Deleted : HKLM\SOFTWARE\Iminent Key Deleted : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43 Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A81A974F-8A22-43E6-9243-5198FF758DA1} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Key Deleted : HKLM\SOFTWARE\pdfforge.org Key Deleted : HKLM\SOFTWARE\Wise Solutions ***** [Registre - GUID] ***** Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E} Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AD4DF010-E2FD-43CE-864A-6BD1EDC59AC2} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AD4DF010-E2FD-43CE-864A-6BD1EDC59AC2} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB1-4EC0-403E-8DD8-394C54984B2C} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB9-4EC0-403E-8DD8-394C54984B2C} Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{FE063DB9-4EC0-403E-8DD8-394C54984B2C}] ***** [Internet Browsers] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Registry is clean. ************************* AdwCleaner[R1].txt - [7830 octets] - [23/07/2012 16:38:38] AdwCleaner[S1].txt - [7933 octets] - [24/07/2012 10:20:17] ########## EOF - C:\AdwCleaner[S1].txt - [8061 octets] ########## |
24.07.2012, 16:34 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner hängt minutenlang, temporär extrem langsam, hohe cpu-Auslastung Hätte da mal zwei Fragen bevor es weiter geht 1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden? Code:
ATTFilter Drive C: | 44,69 Gb Total Space | 2,68 Gb Free Space | 6,00% Space Free | Partition Type: FAT32 FAT32 für die Systempartition ist äußerst ungünstig!
__________________ Logfiles bitte immer in CODE-Tags posten |
24.07.2012, 17:00 | #12 |
| Rechner hängt minutenlang, temporär extrem langsam, hohe cpu-Auslastung Hallo, also, der Rechner braucht doch sehr lange, um hoch zu fahren, 5 Minuten und mehr. Der normale Windows-Modus ging immer, wenn auch nicht immer gleich gut. Mittlerweile läuft der Rechner aber wieder ziemlich einwandfrei. Im Startmenu/Alle Programme vermisse ich jetzt nichts auf den ersten Blick und der einzige leere Ordner ist "Autostart". Installiert wurde der Rechner von einem EDV-Systembetreuer in meiner Firma vor vier Jahren, ich habe ihn vor 2 Jahren übernommen. Zu FAT 32 kann ich leider nichts sagen. Grüße Ingwer |
24.07.2012, 20:46 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner hängt minutenlang, temporär extrem langsam, hohe cpu-Auslastung Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
24.07.2012, 22:01 | #14 |
| Rechner hängt minutenlang, temporär extrem langsam, hohe cpu-Auslastung [code] In aller Schnelle:OTL Logfile: Code:
ATTFilter OTL logfile created on: 24.07.2012 21:57:59 - Run 3 OTL by OldTimer - Version 3.2.54.1 Folder = C:\Dokumente und Einstellungen\ingwer\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 895,20 Mb Total Physical Memory | 527,73 Mb Available Physical Memory | 58,95% Memory free 2,12 Gb Paging File | 1,51 Gb Available in Paging File | 71,09% Paging File free Paging file location(s): C:\pagefile.sys 1344 2688 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 44,69 Gb Total Space | 5,37 Gb Free Space | 12,01% Space Free | Partition Type: FAT32 Drive D: | 67,07 Gb Total Space | 11,99 Gb Free Space | 17,88% Space Free | Partition Type: NTFS Drive F: | 1397,26 Gb Total Space | 156,61 Gb Free Space | 11,21% Space Free | Partition Type: NTFS Drive G: | 931,51 Gb Total Space | 53,06 Gb Free Space | 5,70% Space Free | Partition Type: NTFS Computer Name: sdd_LAPTOP | User Name: ingwer | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2012.07.24 21:54:22 | 000,596,480 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\ingwer\Desktop\OTL.exe PRC - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe PRC - [2012.05.08 20:04:00 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2012.05.08 20:03:58 | 000,348,624 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe PRC - [2012.05.08 20:03:58 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2012.05.08 20:03:58 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe PRC - [2012.05.04 19:29:46 | 000,161,664 | ---- | M] (Oracle Corporation) -- C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe PRC - [2012.04.04 07:53:54 | 001,496,472 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Adobe\Reader 10.0\Reader\AcroRd32.exe PRC - [2012.01.17 11:07:54 | 000,252,296 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe PRC - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe PRC - [2008.04.14 03:22:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2007.02.25 21:55:18 | 000,125,048 | ---- | M] (TOSHIBA CORPORATION) -- C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe PRC - [2006.08.07 13:11:00 | 000,573,440 | ---- | M] (Motorola Inc.) -- C:\Programme\Motorola\SMSERIAL\sm56hlpr.exe PRC - [2003.09.16 15:50:18 | 000,061,440 | ---- | M] (KYOCERA MITA CORPORATION) -- C:\Programme\Kyocera\FileUtility\SFUSVC.exe PRC - [2002.12.16 16:51:24 | 000,036,864 | ---- | M] (Hewlett-Packard) -- C:\Programme\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe ========== Modules (No Company Name) ========== MOD - [2012.05.08 20:04:00 | 000,398,288 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll MOD - [2012.04.20 13:20:22 | 000,014,336 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\10.0\Cache\RdLang_Updater.DEU MOD - [2012.04.20 13:19:20 | 001,315,328 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\10.0\Cache\RdLang_AcroForm.DEU MOD - [2012.04.20 13:19:20 | 001,180,160 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\10.0\Cache\RdLang_PPKLite.DEU MOD - [2012.04.20 13:19:20 | 000,316,416 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\10.0\Cache\RdLang_DigSig.DEU MOD - [2012.04.20 13:18:04 | 009,389,568 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\10.0\Cache\RdLang_rdlang32.deu MOD - [2012.04.04 07:53:56 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU MOD - [2012.04.04 07:53:52 | 000,249,232 | ---- | M] () -- C:\Programme\Adobe\Reader 10.0\Reader\sqlite.dll MOD - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe MOD - [2009.08.11 21:21:20 | 001,021,440 | ---- | M] () -- C:\Programme\AC3Filter\ac3filter_intl.dll MOD - [2009.08.11 21:18:28 | 000,497,664 | ---- | M] () -- C:\WINDOWS\system32\ac3filter.acm MOD - [2009.06.03 19:00:42 | 000,200,704 | ---- | M] () -- C:\Programme\ImageConverter Plus\gpgate.dll MOD - [2009.06.03 18:51:42 | 001,343,488 | ---- | M] () -- C:\Programme\ImageConverter Plus\fcnv.dll MOD - [2009.06.03 18:47:00 | 006,791,168 | ---- | M] () -- C:\Programme\ImageConverter Plus\fpdf.dll MOD - [2009.06.03 18:45:16 | 001,179,648 | ---- | M] () -- C:\Programme\ImageConverter Plus\fcrtl.dll MOD - [2009.06.03 18:37:06 | 000,020,992 | ---- | M] () -- C:\Programme\ImageConverter Plus\MemHandler.dll MOD - [2008.04.14 03:22:16 | 000,014,336 | ---- | M] () -- C:\WINDOWS\system32\msdmo.dll MOD - [2005.01.06 18:33:30 | 000,116,224 | ---- | M] () -- C:\WINDOWS\system32\redmonnt.dll MOD - [2003.08.29 10:24:06 | 000,094,274 | ---- | M] () -- C:\WINDOWS\system32\HPBHEALR.DLL MOD - [2001.10.28 17:42:30 | 000,116,224 | ---- | M] () -- C:\WINDOWS\system32\pdfcmnnt.dll ========== Win32 Services (SafeList) ========== SRV - [2012.07.19 17:27:08 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2012.07.19 10:49:22 | 000,250,056 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService) SRV - [2012.05.08 20:04:00 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2012.05.08 20:03:58 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2012.05.04 19:29:46 | 000,161,664 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe -- (JavaQuickStarterService) SRV - [2011.07.20 05:18:24 | 000,440,696 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv) SRV - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () [Auto | Running] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess) SRV - [2008.05.02 02:42:06 | 000,121,360 | ---- | M] (Logitech, Inc.) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTServ.exe -- (LBTServ) SRV - [2007.06.28 11:31:38 | 000,079,136 | ---- | M] (Hewlett-Packard Company) [Disabled | Stopped] -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe -- (LightScribeService) SRV - [2007.06.01 10:21:30 | 000,271,920 | ---- | M] (Nero AG) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe -- (NMIndexingService) SRV - [2007.02.25 21:55:18 | 000,125,048 | ---- | M] (TOSHIBA CORPORATION) [Auto | Running] -- C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe -- (TOSHIBA Bluetooth Service) SRV - [2006.10.26 14:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) SRV - [2004.01.05 11:44:28 | 000,065,795 | ---- | M] (HP) [On_Demand | Stopped] -- C:\WINDOWS\system32\hpzipm12.exe -- (Pml Driver HPZ12) SRV - [2003.09.16 15:50:18 | 000,061,440 | ---- | M] (KYOCERA MITA CORPORATION) [Auto | Running] -- C:\Programme\Kyocera\FileUtility\SFUSVC.exe -- (SFUSVC) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (Tosrfcom) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\Drivers\sunkfiltp.sys -- (Sunkfiltp) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\Drivers\sunkfilt6.sys -- (SunkFilt6) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Programme\Hot CPU Tester Pro 4 LE\SysInfo.sys -- (7ByteIo) DRV - [2012.07.03 13:46:44 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector) DRV - [2012.05.08 20:04:00 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2012.05.08 20:04:00 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2012.04.23 13:39:54 | 000,043,488 | ---- | M] (Oak Technology Inc.) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\AFS2K.SYS -- (AFS2K) DRV - [2011.10.11 15:00:02 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr) DRV - [2010.06.17 15:14:28 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2009.11.12 14:48:56 | 000,005,504 | ---- | M] () [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen) DRV - [2008.04.13 19:56:06 | 000,088,320 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnkipx.sys -- (NwlnkIpx) DRV - [2008.02.29 03:13:24 | 000,036,880 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LMouFilt.Sys -- (LMouFilt) DRV - [2008.02.29 03:13:16 | 000,035,344 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LHidFilt.Sys -- (LHidFilt) DRV - [2007.10.26 02:20:36 | 000,549,184 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ar5211.sys -- (AR5211) DRV - [2007.08.24 11:46:48 | 000,005,760 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ATKACPI.sys -- (MTsensor) DRV - [2007.07.04 22:55:40 | 002,304,000 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag) DRV - [2007.01.24 18:08:40 | 000,005,632 | ---- | M] ( ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\kbfiltr.sys -- (kbfiltr) DRV - [2006.12.14 16:44:06 | 000,085,120 | R--- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtnicxp.sys -- (RTL8023xp) DRV - [2006.11.03 09:32:30 | 004,394,496 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) DRV - [2006.08.07 13:13:00 | 000,980,608 | ---- | M] (Motorola Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\smserial.sys -- (smserial) DRV - [2005.07.14 12:14:34 | 000,027,904 | ---- | M] (REDC) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\risdptsk.sys -- (risdptsk) DRV - [2005.07.12 19:00:30 | 000,051,328 | ---- | M] (REDC) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\rimsptsk.sys -- (rimsptsk) DRV - [2004.08.04 12:00:00 | 000,063,232 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnknb.sys -- (NwlnkNb) DRV - [2004.08.04 12:00:00 | 000,055,936 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnkspx.sys -- (NwlnkSpx) DRV - [2004.08.03 22:31:34 | 000,020,992 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\RTL8139.sys -- (rtl8139) DRV - [2004.07.23 14:55:50 | 000,046,536 | ---- | M] (Alcor Micro, Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\sunkfilt62.sys -- (SunkFilt62) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1645522239-492894223-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = IE - HKU\S-1-5-21-1645522239-492894223-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = IE - HKU\S-1-5-21-1645522239-492894223-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank IE - HKU\S-1-5-21-1645522239-492894223-725345543-1003\..\SearchScopes,DefaultScope = {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} IE - HKU\S-1-5-21-1645522239-492894223-725345543-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKU\S-1-5-21-1645522239-492894223-725345543-1003\..\SearchScopes\{31CF9EBE-5755-4a1d-AC25-2834D952D9B4}: "URL" = hxxp://search.pdfcreator-toolbar.org/search?p=Q&ts=ne&w={searchTerms}&csrc=search-field IE - HKU\S-1-5-21-1645522239-492894223-725345543-1003\..\SearchScopes\{B7306BAC-00CC-4318-96FE-26FDD56FCAF7}: "URL" = hxxp://de.wikipedia.org/w/index.php?title=Spezial:Suche&search={searchTerms} IE - HKU\S-1-5-21-1645522239-492894223-725345543-1003\..\SearchScopes\{BDD3C6FB-37A8-4753-A59C-DB89B6B28E61}: "URL" = hxxp://www.berlinonline.de/berliner-zeitung/archiv/.bin/index.fcgi?q={searchTerms} IE - HKU\S-1-5-21-1645522239-492894223-725345543-1003\..\SearchScopes\{C37E2250-61E7-4DEC-ACD7-9EC8DB64D8CC}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=827316&p={searchTerms} IE - HKU\S-1-5-21-1645522239-492894223-725345543-1003\..\SearchScopes\{CE628715-3D4D-4D12-A846-76E20CF91D4B}: "URL" = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?} IE - HKU\S-1-5-21-1645522239-492894223-725345543-1003\..\SearchScopes\{E88E0043-C9D4-4e33-8555-FEE4F5B63060}: "URL" = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb IE - HKU\S-1-5-21-1645522239-492894223-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1645522239-492894223-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local> ========== FireFox ========== FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "Ask.com" FF - prefs.js..browser.search.defaultthis.engineName: "Web Search" FF - prefs.js..browser.search.defaulturl: "" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..browser.search.selectedEngine: "Google" FF - prefs.js..browser.search.useDBForOrder: true FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de" FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: {73a6fe31-595d-460b-a920-fcc0f8843232}:1.9.9.77 FF - prefs.js..extensions.enabledItems: en-US@dictionaries.addons.mozilla.org:4.0.0 FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.5.200812101546 FF - prefs.js..extensions.enabledItems: toolbar@ask.com:3.12.2.16749 FF - prefs.js..extensions.enabledItems: linkfilter@kaspersky.ru:9.0.0.736 FF - prefs.js..network.proxy.type: 4 FF - prefs.js..sweetim.toolbar.previous.browser.search.defaultenginename: "Ask.com" FF - prefs.js..sweetim.toolbar.previous.browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&SearchSource=3&q={searchTerms}" FF - prefs.js..sweetim.toolbar.previous.browser.search.selectedEngine: "Google" FF - prefs.js..browser.startup.homepage: "about:home" FF - user.js - File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_265.dll () FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll File not found FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.1: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.5.1: C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKCU\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll File not found FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2008.02.08 21:04:46 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2008.02.08 21:04:46 | 000,000,000 | ---D | M] [2008.09.16 12:52:24 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Mozilla\Extensions [2008.02.08 21:05:12 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Mozilla\Firefox\Profiles\hfffqq59.default\extensions [2012.06.28 15:57:50 | 000,000,000 | ---D | M] (IE Tab 2 (FF 3.6+)) -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Mozilla\Firefox\Profiles\hfffqq59.default\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB} [2012.01.21 16:18:10 | 000,000,000 | ---D | M] (Vuze Remote Community Toolbar) -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Mozilla\Firefox\Profiles\hfffqq59.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc} [2012.06.28 13:41:18 | 000,000,000 | ---D | M] (Bitdefender QuickScan) -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Mozilla\Firefox\Profiles\hfffqq59.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360} [2011.07.17 19:16:44 | 000,000,000 | ---D | M] (British English Dictionary) -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Mozilla\Firefox\Profiles\hfffqq59.default\extensions\en-GB@dictionaries.addons.mozilla.org [2012.05.19 11:01:52 | 000,000,000 | ---D | M] (United States English Spellchecker) -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Mozilla\Firefox\Profiles\hfffqq59.default\extensions\en-US@dictionaries.addons.mozilla.org [2011.07.16 11:48:10 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2010.05.11 16:41:46 | 000,000,000 | ---D | M] (Kaspersky URL Advisor) -- C:\Programme\Mozilla Firefox\extensions\linkfilter@kaspersky.ru File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\HäRTIG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HFFFQQ59.DEFAULT\EXTENSIONS\{1BC9BA34-1EED-42CA-A505-6D2F1A935BBB} File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\HäRTIG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HFFFQQ59.DEFAULT\EXTENSIONS\{73A6FE31-595D-460B-A920-FCC0F8843232}.XPI File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\HäRTIG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HFFFQQ59.DEFAULT\EXTENSIONS\{E001C731-5E37-4538-A5CB-8168736A2360} File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\HäRTIG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HFFFQQ59.DEFAULT\EXTENSIONS\EN-GB@DICTIONARIES.ADDONS.MOZILLA.ORG [2012.07.19 17:27:28 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2012.06.20 12:58:34 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml [2012.06.20 12:58:34 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.06.20 12:58:34 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.06.20 12:58:34 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.06.20 12:58:34 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.06.20 12:58:34 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml O1 HOSTS File: ([2012.07.03 13:02:58 | 000,442,918 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O1 - Hosts: 127.0.0.1 www.007guard.com O1 - Hosts: 127.0.0.1 007guard.com O1 - Hosts: 127.0.0.1 008i.com O1 - Hosts: 127.0.0.1 www.008k.com O1 - Hosts: 127.0.0.1 008k.com O1 - Hosts: 127.0.0.1 www.00hq.com O1 - Hosts: 127.0.0.1 00hq.com O1 - Hosts: 127.0.0.1 010402.com O1 - Hosts: 127.0.0.1 www.032439.com O1 - Hosts: 127.0.0.1 032439.com O1 - Hosts: 127.0.0.1 www.0scan.com O1 - Hosts: 127.0.0.1 0scan.com O1 - Hosts: 127.0.0.1 1000gratisproben.com O1 - Hosts: 127.0.0.1 www.1000gratisproben.com O1 - Hosts: 127.0.0.1 1001namen.com O1 - Hosts: 127.0.0.1 www.1001namen.com O1 - Hosts: 127.0.0.1 100888290cs.com O1 - Hosts: 127.0.0.1 www.100888290cs.com O1 - Hosts: 127.0.0.1 www.100sexlinks.com O1 - Hosts: 127.0.0.1 100sexlinks.com O1 - Hosts: 127.0.0.1 10sek.com O1 - Hosts: 127.0.0.1 www.10sek.com O1 - Hosts: 127.0.0.1 www.1-2005-search.com O1 - Hosts: 127.0.0.1 1-2005-search.com O1 - Hosts: 15216 more lines... O2 - BHO: (Octh Class) - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll (Orbitdownloader.com) O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation) O3 - HKLM\..\Toolbar: (Grab Pro) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll () O3 - HKU\S-1-5-21-1645522239-492894223-725345543-1003\..\Toolbar\WebBrowser: (no name) - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - No CLSID value found. O3 - HKU\S-1-5-21-1645522239-492894223-725345543-1003\..\Toolbar\WebBrowser: (Grab Pro) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll () O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [DXDllRegExe] dxdllreg.exe File not found O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\WINDOWS\KHALMNPR.Exe (Logitech, Inc.) O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - HKLM..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe (Nero AG) O4 - HKLM..\Run: [SMSERIAL] C:\Programme\Motorola\SMSERIAL\sm56hlpr.exe (Motorola Inc.) O4 - HKLM..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe () O4 - HKLM..\Run: [StatusClient] C:\Programme\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe (Hewlett-Packard) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [TomcatStartup] C:\Programme\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe (Hewlett-Packard) O4 - Startup: C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\OpenOffice.org 2.3.lnk = File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-1645522239-492894223-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: &Download by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: &Grab video by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: Do&wnload selected by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: Down&load all by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation) O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} hxxp://download.bitdefender.com/resources/scan8/oscan8.cab (BDSCANONLINE Control) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13) O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} hxxp://support.f-secure.com/ols/fscax.cab (F-Secure Online Scanner 3.3) O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{0E0E5112-412A-4DE7-A790-4C20ECD9D335}: DhcpNameServer = 192.168.1.1 O18 - Protocol\Handler\cetihpz {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll (Hewlett-Packard Company) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O20 - Winlogon\Notify\LBTWlgn: DllName - (c:\programme\gemeinsame dateien\logitech\bluetooth\LBTWlgn.dll) - c:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTWLgn.dll (Logitech, Inc.) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\ingwer\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\ingwer\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.04.18 20:28:40 | 000,000,641 | ---- | M] () - C:\AUTOEXEC.BAT -- [ FAT32 ] O33 - MountPoints2\{f935f2cb-4f35-11dd-8a5a-0015af664f0e}\Shell - "" = AutoRun O33 - MountPoints2\{f935f2cb-4f35-11dd-8a5a-0015af664f0e}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{f935f2cb-4f35-11dd-8a5a-0015af664f0e}\Shell\AutoRun\command - "" = F:\LaunchU3.exe O34 - HKLM BootExecute: (autocheck autochk /r \??\G:) O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) NetSvcs: 6to4 - File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found MsConfig - Services: "Apple Mobile Device" MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk - C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe - (Hewlett-Packard Co.) MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Image Zone Schnellstart.lnk - C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe - (Hewlett-Packard Co.) MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^SkyMonk.lnk - - File not found MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^ingwer^Startmenü^Programme^Autostart^OpenOffice.org 3.1.lnk - C:\Programme\OpenOffice.org 3\program\quickstart.exe - () MsConfig - StartUpReg: Sunkist2k - hkey= - key= - C:\Programme\Multimedia Card Reader\shwicon2k.exe (Alcor Micro, Corp.) MsConfig - State: "system.ini" - 0 MsConfig - State: "win.ini" - 0 MsConfig - State: "bootini" - 0 MsConfig - State: "services" - 0 MsConfig - State: "startup" - 2 SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: SCSI Class - Driver Group SafeBootMin: sermouse.sys - Driver SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vds - Service SafeBootMin: vga.sys - Driver SafeBootMin: WdfLoadGroup - SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: nm - File not found SafeBootNet: nm.sys - File not found SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: SCSI Class - Driver Group SafeBootNet: sermouse.sys - Driver SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: vga.sys - Driver SafeBootNet: WdfLoadGroup - SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices ActiveX: {0213C6AF-5562-4D09-884C-2ADCFC8C2F35} - Microsoft .NET Framework 1.1 Security Update (KB2656353) ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun) ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "C:\Programme\Gemeinsame Dateien\LightScribe\LSRunOnce.exe" ActiveX: {1897C549-AE52-4571-8996-44854F5612B2} - Microsoft .NET Framework 1.1 Security Update (KB2656370) ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460) ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6 ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789) ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework ActiveX: {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - Web Folders ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install ActiveX: {9309DD7E-EBFE-3C95-8B47-30D3A012F606} - .NET Framework ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding ActiveX: {B508B3F1-A24A-32C0-B310-85786919EF28} - .NET Framework ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Shockwave Flash ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help ActiveX: {E78BFA60-5393-4C38-82AB-E8019E464EB4} - .NET Framework ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE Drivers32: msacm.ac3filter - C:\WINDOWS\System32\ac3filter.acm () Drivers32: msacm.avis - C:\WINDOWS\System32\ff_acm.acm () Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation) Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.) Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.) Drivers32: VIDC.FFDS - C:\WINDOWS\System32\ff_vfw.dll () Drivers32: vidc.I420 - C:\WINDOWS\System32\i420vfw.dll (www.helixcommunity.org) Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation) Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation) Drivers32: vidc.LEAD - LCODCCMP.DLL File not found CREATERESTOREPOINT Restore point Set: OTL Restore Point ========== Files/Folders - Created Within 30 Days ========== [2012.07.22 12:38:23 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\ingwer\Recent [2012.07.20 14:05:45 | 000,000,000 | ---D | C] -- C:\Programme\ESET [2012.07.20 12:30:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2012.07.20 12:30:12 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2012.07.20 12:30:12 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2012.07.19 09:29:30 | 000,000,000 | ---D | C] -- C:\Programme\Overland [2012.07.06 07:29:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\ingwer\Lokale Einstellungen\Anwendungsdaten\.elfohilfe [2012.07.04 11:50:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\ingwer\Desktop\1207 logs [2012.07.04 10:14:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\ingwer\Eigene Dateien\eMule Downloads [2012.07.02 14:45:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Malwarebytes [2012.07.02 14:43:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2012.07.02 11:08:29 | 000,596,480 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\ingwer\Desktop\OTL.exe [2012.07.02 10:45:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\ingwer\Startmenü\Programme\HiJackThis [2012.07.02 10:45:07 | 000,000,000 | ---D | C] -- C:\Programme\Trend Micro [2012.07.01 01:28:02 | 000,000,000 | ---D | C] -- C:\Programme\gmer [2012.06.30 23:49:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Advanced Task Manager [2012.06.30 23:49:26 | 000,000,000 | ---D | C] -- C:\Programme\Innovative Solutions [2012.06.29 16:24:15 | 000,000,000 | ---D | C] -- C:\Programme\Oracle [2012.06.29 13:24:50 | 000,000,000 | -H-D | C] -- C:\WINDOWS\ie8 [2012.06.28 19:04:07 | 000,000,000 | ---D | C] -- C:\ProcessExplorer_152 [2012.06.28 15:49:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\ingwer\Eigene Dateien\13 HijackThis pc scans [2012.06.27 16:27:38 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\ingwer\Startmenü\Programme\Verwaltung [2012.06.27 14:26:10 | 000,000,000 | ---D | C] -- C:\Programme\Hot CPU Tester Pro 4 LE [2010.08.21 15:10:02 | 000,429,123 | ---- | C] (Sillysot Software ) -- C:\Programme\setup-Iconoid-x86.exe [2008.03.26 12:45:00 | 023,344,432 | ---- | C] (Apple Inc.) -- C:\Programme\QuickTimeInstaller.exe [2006.02.22 17:30:04 | 000,405,504 | ---- | C] (cyberLAB GmbH) -- C:\Programme\zinsrechner.exe [4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [12 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.07.24 21:59:04 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2012.07.24 21:54:22 | 000,596,480 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\ingwer\Desktop\OTL.exe [2012.07.24 21:48:02 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012.07.24 19:28:06 | 000,051,712 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.07.24 18:54:56 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini [2012.07.24 10:32:22 | 000,013,678 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.07.24 10:31:28 | 000,000,236 | ---- | M] () -- C:\WINDOWS\tasks\OGALogon.job [2012.07.24 10:30:52 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2012.07.24 10:29:02 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.07.23 16:37:58 | 000,632,049 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Desktop\adwcleaner.exe [2012.07.20 12:30:26 | 000,000,671 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.07.20 04:03:36 | 000,358,544 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.07.05 19:10:26 | 000,032,285 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Desktop\Microsoft Office Outlook - Memoformat.pdf [2012.07.05 12:16:20 | 000,002,433 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Desktop\HiJackThis.lnk [2012.07.03 13:46:44 | 000,022,344 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2012.07.02 11:07:36 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Desktop\Defogger.exe [2012.07.02 09:29:34 | 000,002,477 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Desktop\Microsoft Word.lnk [2012.07.02 08:34:24 | 000,000,266 | -HS- | M] () -- C:\boot.ini [2012.07.01 01:41:04 | 000,000,747 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Desktop\Verknüpfung mit hpqthb08.exe (wenn Scannen mit 5510).lnk [2012.06.30 23:49:34 | 000,000,710 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Desktop\Advanced Task Manager.lnk [2012.06.29 16:18:14 | 000,000,002 | ---- | M] () -- C:\WINDOWS\System32\TempWmicBatchFile.bat [2012.06.28 19:17:16 | 000,000,507 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Desktop\Verknüpfung mit procexp.exe.lnk [2012.06.28 15:27:34 | 000,282,215 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Lokale Einstellungen\Anwendungsdaten\census.cache [2012.06.28 15:07:10 | 000,234,801 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Lokale Einstellungen\Anwendungsdaten\ars.cache [2012.06.28 13:49:46 | 000,000,036 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Lokale Einstellungen\Anwendungsdaten\housecall.guid.cache [2012.06.27 21:23:40 | 000,463,144 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2012.06.27 21:23:38 | 000,444,506 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2012.06.27 21:23:38 | 000,086,308 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2012.06.27 21:23:38 | 000,072,764 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2012.06.27 20:15:56 | 000,000,064 | ---- | M] () -- C:\WINDOWS\System32\rp_stats.dat [2012.06.27 20:15:56 | 000,000,044 | ---- | M] () -- C:\WINDOWS\System32\rp_rules.dat [2012.06.27 16:54:00 | 000,029,674 | ---- | M] () -- C:\HCTEJun27-165358.dmp [2012.06.27 16:52:20 | 000,029,674 | ---- | M] () -- C:\HCTEJun27-165218.dmp [2012.06.27 16:49:04 | 000,029,674 | ---- | M] () -- C:\HCTEJun27-164902.dmp [2012.06.27 16:47:42 | 000,029,674 | ---- | M] () -- C:\HCTEJun27-164738.dmp [2012.06.27 14:26:50 | 000,029,674 | ---- | M] () -- C:\HCTEJun27-142646.dmp [2012.06.26 19:21:20 | 000,002,607 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Desktop\Microsoft Office Outlook 2007.lnk [2012.06.26 13:56:58 | 000,000,569 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk [4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [12 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.07.23 16:38:10 | 000,632,049 | ---- | C] () -- C:\Dokumente und Einstellungen\ingwer\Desktop\adwcleaner.exe [2012.07.20 12:30:25 | 000,000,671 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.07.05 19:10:16 | 000,032,285 | ---- | C] () -- C:\Dokumente und Einstellungen\ingwer\Desktop\Microsoft Office Outlook - Memoformat.pdf [2012.07.03 14:58:07 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\drivers\sp_rsdrv2.sys [2012.07.02 11:08:53 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\ingwer\Desktop\Defogger.exe [2012.07.02 10:45:11 | 000,002,433 | ---- | C] () -- C:\Dokumente und Einstellungen\ingwer\Desktop\HiJackThis.lnk [2012.07.01 01:41:02 | 000,000,747 | ---- | C] () -- C:\Dokumente und Einstellungen\ingwer\Desktop\Verknüpfung mit hpqthb08.exe (wenn Scannen mit 5510).lnk [2012.06.30 23:49:32 | 000,000,710 | ---- | C] () -- C:\Dokumente und Einstellungen\ingwer\Desktop\Advanced Task Manager.lnk [2012.06.29 16:18:00 | 000,000,002 | ---- | C] () -- C:\WINDOWS\System32\TempWmicBatchFile.bat [2012.06.28 19:17:14 | 000,000,507 | ---- | C] () -- C:\Dokumente und Einstellungen\ingwer\Desktop\Verknüpfung mit procexp.exe.lnk [2012.06.28 15:27:33 | 000,282,215 | ---- | C] () -- C:\Dokumente und Einstellungen\ingwer\Lokale Einstellungen\Anwendungsdaten\census.cache [2012.06.28 15:07:09 | 000,234,801 | ---- | C] () -- C:\Dokumente und Einstellungen\ingwer\Lokale Einstellungen\Anwendungsdaten\ars.cache [2012.06.28 13:49:45 | 000,000,036 | ---- | C] () -- C:\Dokumente und Einstellungen\ingwer\Lokale Einstellungen\Anwendungsdaten\housecall.guid.cache [2012.06.27 16:53:58 | 000,029,674 | ---- | C] () -- C:\HCTEJun27-165358.dmp [2012.06.27 16:52:18 | 000,029,674 | ---- | C] () -- C:\HCTEJun27-165218.dmp [2012.06.27 16:49:02 | 000,029,674 | ---- | C] () -- C:\HCTEJun27-164902.dmp [2012.06.27 16:47:38 | 000,029,674 | ---- | C] () -- C:\HCTEJun27-164738.dmp [2012.06.27 14:26:46 | 000,029,674 | ---- | C] () -- C:\HCTEJun27-142646.dmp [2012.05.09 20:04:07 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2012.04.28 21:19:38 | 000,005,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2012.04.23 14:04:13 | 000,038,879 | ---- | C] () -- C:\WINDOWS\hpomdl03.dat.temp [2012.04.23 14:04:13 | 000,029,240 | ---- | C] () -- C:\WINDOWS\hpoins03.dat.temp [2012.04.23 13:31:16 | 000,565,248 | R--- | C] () -- C:\WINDOWS\System32\hpotscl.dll [2012.04.23 13:24:36 | 000,038,879 | ---- | C] () -- C:\WINDOWS\hpomdl03.dat [2012.04.23 13:24:36 | 000,029,240 | ---- | C] () -- C:\WINDOWS\hpoins03.dat [2012.02.15 04:18:25 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.02.12 15:25:24 | 000,000,064 | ---- | C] () -- C:\WINDOWS\System32\rp_stats.dat [2012.02.12 15:25:24 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\rp_rules.dat [2012.02.09 21:10:19 | 000,085,504 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll [2012.01.31 15:43:26 | 000,104,152 | ---- | C] () -- C:\WINDOWS\hpoins04.dat.temp [2012.01.31 15:43:25 | 000,017,176 | ---- | C] () -- C:\WINDOWS\hpomdl04.dat.temp [2012.01.12 09:39:34 | 000,000,139 | ---- | C] () -- C:\Dokumente und Einstellungen\ingwer\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2012.01.10 10:43:14 | 000,017,990 | ---- | C] () -- C:\WINDOWS\hplj1010.ini [2012.01.07 13:07:12 | 000,000,105 | ---- | C] () -- C:\WINDOWS\wininit.ini [2011.12.05 22:04:00 | 000,059,904 | ---- | C] () -- C:\WINDOWS\System32\OpenVideo.dll [2011.12.05 22:03:52 | 000,054,784 | ---- | C] () -- C:\WINDOWS\System32\OVDecode.dll [2011.07.16 11:45:29 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll [2011.07.08 17:14:59 | 000,000,553 | R--- | C] () -- C:\WINDOWS\System32\drivers\AW1012d.ini [2010.08.21 15:25:02 | 000,206,817 | ---- | C] () -- C:\Programme\source.zip [2010.01.11 16:06:34 | 000,051,712 | ---- | C] () -- C:\Dokumente und Einstellungen\ingwer\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2009.12.05 03:22:09 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\$_hpcst$.hpc [2009.08.17 16:52:56 | 000,000,718 | ---- | C] () -- C:\Dokumente und Einstellungen\ingwer\German [2008.05.25 21:46:09 | 000,000,874 | ---- | C] () -- C:\Dokumente und Einstellungen\ingwer\.recently-used.xbel [2008.05.22 12:04:32 | 000,000,073 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\lxdj [2008.04.11 14:51:58 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html [2008.03.28 21:09:27 | 000,014,852 | ---- | C] () -- C:\Programme\settings.dat [2008.02.19 16:44:53 | 007,844,864 | ---- | C] () -- C:\Programme\setup.msi [2008.02.19 16:43:47 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\$_hpcst$.hpc [2006.02.22 17:30:04 | 000,029,702 | ---- | C] () -- C:\Programme\zinsrechner.lib [2006.02.22 17:30:04 | 000,016,759 | ---- | C] () -- C:\Programme\zinsrechner.exp [2006.02.08 13:59:26 | 000,015,606 | ---- | C] () -- C:\Programme\berechnung30.dat [2005.10.27 11:24:08 | 000,002,597 | ---- | C] () -- C:\Programme\PREVIEW.PIX [2005.06.01 09:56:10 | 000,311,296 | ---- | C] () -- C:\Programme\rmsspecial.dll [2004.11.25 18:46:32 | 000,006,558 | ---- | C] () -- C:\Programme\berechnung2.dat [2004.11.25 18:33:42 | 000,007,055 | ---- | C] () -- C:\Programme\berechnung1.dat ========== LOP Check ========== [2008.04.25 12:58:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LightScribe [2011.07.17 19:36:48 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16} [2011.09.22 17:01:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Premium [2012.01.05 10:38:04 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{83C3B2FD-37EA-4C06-A228-E9B5E32FF0B1} [2012.02.01 18:57:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DriverBoost [2012.04.28 21:48:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited [2012.06.08 14:52:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular [2011.07.24 19:39:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software [2012.01.06 14:03:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\{DCD48218-E972-4d0c-9E5F-43462BC13E3B} [2008.03.06 16:28:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Public Sync [2011.05.25 10:31:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant [2011.07.15 23:42:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\QuickScan [2011.07.28 14:46:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Azureus [2011.09.09 21:31:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\OpenOffice.org [2012.01.06 14:03:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\SkyMonk [2012.01.24 11:31:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Softplicity [2012.02.08 21:59:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Orbit [2012.02.08 21:59:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GrabPro [2012.02.08 22:00:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\ProgSense [2012.04.06 11:24:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\DeepBurner [2012.04.28 21:48:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Canneverbe Limited [2012.05.08 16:52:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\eMule [2012.05.12 16:56:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Windows Search [2012.06.06 15:15:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Oracle [2012.06.08 14:59:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\elsterformular [2012.07.24 10:31:28 | 000,000,236 | ---- | M] () -- C:\WINDOWS\Tasks\OGALogon.job ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > [2009.10.05 14:41:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Application Data\Office Genuine Advantage < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > [2008.02.09 00:59:56 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft [2008.02.08 18:19:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Identities [2008.02.08 21:05:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Mozilla [2008.02.08 21:14:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Sun [2008.02.08 21:22:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\InstallShield [2008.02.08 22:18:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\ATI [2008.02.11 11:20:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft Web Folders [2008.02.11 18:55:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Adobe [2008.02.14 13:08:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\CyberLink [2008.02.19 17:50:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Help [2008.02.20 15:25:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Real [2008.03.03 14:46:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Macromedia [2008.03.06 16:28:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Public Sync [2008.04.08 13:53:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\OpenOffice.org2 [2008.04.25 12:58:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Ahead [2008.08.19 18:55:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Apple Computer [2008.12.10 17:59:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Logitech [2009.12.04 14:59:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\dvdcss [2010.01.12 20:42:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\DivX [2010.03.16 15:32:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\vlc [2011.05.25 10:31:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant [2011.07.15 23:42:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\QuickScan [2011.07.28 12:49:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\WinRAR [2011.07.28 14:46:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Azureus [2011.09.09 21:31:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\OpenOffice.org [2011.10.25 18:34:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Avira [2011.12.01 16:06:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Media Player Classic [2012.01.06 14:03:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\SkyMonk [2012.01.24 11:31:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Softplicity [2012.02.01 19:49:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Download Manager [2012.02.08 21:59:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Orbit [2012.02.08 21:59:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GrabPro [2012.02.08 22:00:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\ProgSense [2012.03.25 12:54:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Google [2012.04.06 11:24:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\DeepBurner [2012.04.28 21:48:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Canneverbe Limited [2012.05.08 16:52:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\eMule [2012.05.12 16:56:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Windows Search [2012.06.06 15:15:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Oracle [2012.06.08 14:59:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\elsterformular [2012.07.02 14:45:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Malwarebytes < %APPDATA%\*.exe /s > [2008.06.15 17:38:02 | 022,319,360 | ---- | M] ( ) -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr710_de_DE.exe [2011.07.28 14:47:48 | 000,310,208 | ---- | M] (Georgia Institute of Technology) -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Azureus\plugins\mlab\ShaperProbeC.exe [2011.05.25 11:10:30 | 000,027,648 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\203D0797-F03A-40D3-9324-E1AF28B7527E\AutoRunCE.exe [2011.05.25 11:10:34 | 000,083,456 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\203D0797-F03A-40D3-9324-E1AF28B7527E\1\module.exe [2011.05.25 11:11:06 | 000,027,648 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\2FCA7F6D-CE82-47A5-ACFD-E138027994CE\AutoRunCE.exe [2011.05.25 11:11:06 | 000,083,456 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\2FCA7F6D-CE82-47A5-ACFD-E138027994CE\1\module.exe [2011.05.25 11:09:58 | 000,027,648 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\36643127-6565-4DAD-8B23-472DCA5DB2E7\AutoRunCE.exe [2011.05.25 11:10:02 | 000,083,456 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\36643127-6565-4DAD-8B23-472DCA5DB2E7\1\module.exe [2011.05.25 11:09:54 | 000,027,648 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\5F85F081-70A4-4FE8-AD4A-82FE0E3BD6EB\AutoRunCE.exe [2011.05.25 11:09:58 | 000,083,456 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\5F85F081-70A4-4FE8-AD4A-82FE0E3BD6EB\1\module.exe [2011.05.25 11:10:24 | 000,027,648 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\5FD8A8C3-067B-47B1-90EF-331BF3B884B6\AutoRunCE.exe [2011.05.25 11:10:24 | 000,083,456 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\5FD8A8C3-067B-47B1-90EF-331BF3B884B6\1\module.exe [2011.05.25 11:10:06 | 000,027,648 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\64A8BC77-053A-4B85-8955-C4798D7C2919\AutoRunCE.exe [2011.05.25 11:10:10 | 000,083,456 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\64A8BC77-053A-4B85-8955-C4798D7C2919\1\module.exe [2011.05.25 11:10:40 | 000,027,648 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\7C1B17F3-92D4-4B3E-AD00-AE6F2490AFE3\AutoRunCE.exe [2011.05.25 11:10:42 | 000,083,456 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\7C1B17F3-92D4-4B3E-AD00-AE6F2490AFE3\1\module.exe [2011.05.25 11:10:44 | 000,027,648 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\7D5313F0-159F-410B-BC37-8231D6229802\AutoRunCE.exe [2011.05.25 11:10:48 | 000,083,456 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\7D5313F0-159F-410B-BC37-8231D6229802\1\module.exe [2011.05.25 11:10:52 | 000,027,648 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\8B4455EC-62EC-456C-98FC-5068814AC27E\AutoRunCE.exe [2011.05.25 11:10:56 | 000,083,456 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\8B4455EC-62EC-456C-98FC-5068814AC27E\1\module.exe [2011.05.25 11:10:02 | 000,027,648 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\8C715C64-E4A6-411B-8AD6-06D7766709E3\AutoRunCE.exe [2011.05.25 11:10:04 | 000,083,456 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\8C715C64-E4A6-411B-8AD6-06D7766709E3\1\module.exe [2011.05.25 11:10:26 | 000,027,648 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\9B90CA39-537D-455A-A57C-577A518BB2FD\AutoRunCE.exe [2011.05.25 11:10:28 | 000,083,456 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\9B90CA39-537D-455A-A57C-577A518BB2FD\1\module.exe [2011.05.25 11:10:56 | 000,027,648 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\A24E85D0-DF41-4482-B935-D92E4C2F2D9E\AutoRunCE.exe [2011.05.25 11:11:00 | 000,083,456 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\A24E85D0-DF41-4482-B935-D92E4C2F2D9E\1\module.exe [2011.05.25 11:08:56 | 000,027,648 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\AD9D1FDD-07C4-44C8-A2D7-BB1ADA5CCEF0\AutoRunCE.exe [2011.05.25 11:09:40 | 000,083,456 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\AD9D1FDD-07C4-44C8-A2D7-BB1ADA5CCEF0\1\module.exe [2011.05.25 11:11:02 | 000,027,648 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\B8A1D272-FA91-49FB-8FB9-163DC6393203\AutoRunCE.exe [2011.05.25 11:11:04 | 000,083,456 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\B8A1D272-FA91-49FB-8FB9-163DC6393203\1\module.exe [2011.05.25 11:10:14 | 000,027,648 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\BABBE73B-6E64-4C09-8466-FD7ACC47675C\AutoRunCE.exe [2011.05.25 11:10:16 | 000,083,456 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\BABBE73B-6E64-4C09-8466-FD7ACC47675C\1\module.exe [2011.05.25 11:09:44 | 000,027,648 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\C43538A4-6DD3-4107-B6AA-50D43FEF9098\AutoRunCE.exe [2011.05.25 11:09:48 | 000,083,456 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\C43538A4-6DD3-4107-B6AA-50D43FEF9098\1\module.exe [2011.05.25 11:10:34 | 000,027,648 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\C4E92961-B71A-4037-88BD-1404E10B52E8\AutoRunCE.exe [2011.05.25 11:10:38 | 000,083,456 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\C4E92961-B71A-4037-88BD-1404E10B52E8\1\module.exe [2011.05.25 11:10:18 | 000,027,648 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\E01AA5A6-8676-4907-BEB7-B6C3EBCB5AA0\AutoRunCE.exe [2011.05.25 11:10:22 | 000,083,456 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\E01AA5A6-8676-4907-BEB7-B6C3EBCB5AA0\1\module.exe [2011.05.25 11:09:50 | 000,027,648 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\F61B692E-3F66-4859-AA1B-74791C02F677\AutoRunCE.exe [2011.05.25 11:09:52 | 000,083,456 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\GoPal Assistant\Library\F61B692E-3F66-4859-AA1B-74791C02F677\1\module.exe [2008.02.08 22:05:40 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{0AD37499-3D5D-12F0-EBEA-46EE9AD02DBF}\ARPPRODUCTICON.exe [2008.02.08 22:06:06 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{174D7CC5-1117-29D3-8422-2E54ADF7DB5D}\ARPPRODUCTICON.exe [2008.02.08 22:07:40 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{23894154-0961-CD0A-BAC0-67E6E96165C3}\ARPPRODUCTICON.exe [2008.02.08 22:07:22 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{24DFAAD6-E1ED-F588-2AD5-2EA4FE9113AE}\ARPPRODUCTICON.exe [2008.02.08 22:07:18 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{26886987-D038-7438-8DF2-ED3B1888E052}\ARPPRODUCTICON.exe [2008.02.08 22:05:44 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{2C6D0ACD-DD2B-BFE5-A005-53AFD4AA3175}\ARPPRODUCTICON.exe [2008.02.08 22:05:52 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{2D50DC1F-FCEC-D970-1DFB-E73CF2404451}\ARPPRODUCTICON.exe [2008.02.08 22:07:38 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{306682DE-BB8E-CD56-9F6B-DE209469418A}\ARPPRODUCTICON.exe [2009.02.17 16:19:56 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{3101CB58-3482-4D21-AF1A-7057FC935355}\ARPPRODUCTICON.exe [2008.02.08 22:07:32 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{310477AD-884B-736D-B2C8-7BE9433B243D}\ARPPRODUCTICON.exe [2008.02.08 22:07:00 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{31814F2E-FA58-AFE8-DC97-3BD97F7191C2}\ARPPRODUCTICON.exe [2008.02.08 22:06:58 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{354F7470-D8E3-95D0-3488-B9E32D5E9636}\ARPPRODUCTICON.exe [2008.02.08 22:05:56 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{380FAC97-C47F-C5A9-2A51-DFF8DE144B37}\ARPPRODUCTICON.exe [2008.12.10 18:04:54 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}\ARPPRODUCTICON.exe [2008.02.08 22:07:26 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{407A5080-4B1C-A43D-9EED-A3B5EDBCF593}\ARPPRODUCTICON.exe [2012.01.10 18:21:26 | 000,045,056 | R--- | M] (InstallShield Software Corp.) -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{457791C5-D702-4143-A7B2-2744BE9573F2}\NewShortcut1_5B69D3033CA54B39B5ECE7D051297E77.exe [2012.07.02 10:45:38 | 000,388,096 | R--- | M] (Trend Micro Inc.) -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe [2008.02.08 22:06:16 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{46FE06BF-2A08-9D00-ABFD-7F967817E275}\ARPPRODUCTICON.exe [2008.02.08 22:05:16 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{4B50D80D-A482-DECD-B584-EB054EBA878A}\ARPPRODUCTICON.exe [2008.02.08 22:06:04 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{5ABA84ED-D61B-257F-809F-A8C883865854}\ARPPRODUCTICON.exe [2008.02.08 22:05:48 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{5B464CAC-76BD-BDBB-8066-318D05D171DF}\ARPPRODUCTICON.exe [2008.02.08 22:06:08 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{5C7332EA-BFB9-24A0-BDD9-254F4B113E41}\ARPPRODUCTICON.exe [2008.02.08 22:06:30 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{66B5F542-952C-F50D-BFF3-BCA582B65860}\ARPPRODUCTICON.exe [2008.02.08 22:07:20 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{67213BA8-70C6-458D-9B64-4B93FB35E84B}\ARPPRODUCTICON.exe [2008.02.08 22:07:26 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{6AA66ACB-E93C-C7CD-F303-D473AEC8A43E}\ARPPRODUCTICON.exe [2008.02.08 22:05:58 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{6D5DC54D-B06E-32A8-A5D9-4978D7A75FA1}\ARPPRODUCTICON.exe [2008.02.08 22:07:06 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{782BC438-2C73-77F4-F5B6-7ADC87F611BB}\ARPPRODUCTICON.exe [2008.02.08 22:07:24 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{7BBA76B4-CC34-0AAB-6D48-BE0181E20832}\ARPPRODUCTICON.exe [2008.02.08 22:06:14 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{7F311276-1CD6-1661-8BAE-DD9016FE9B8D}\ARPPRODUCTICON.exe [2008.02.08 22:05:42 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{84C89CF4-F64E-6820-375C-24963DDF99C9}\ARPPRODUCTICON.exe [2008.02.08 22:07:20 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{8C0D145D-EB41-E1DB-6250-0146B02CBA3A}\ARPPRODUCTICON.exe [2008.02.08 22:07:14 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{8F5D6849-1A7E-B0B2-F1DE-C0FF21F9E78C}\ARPPRODUCTICON.exe [2008.02.08 22:06:12 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{944DA8EF-FD4E-1FD9-D88A-B22D78913BE6}\ARPPRODUCTICON.exe [2008.02.08 22:05:50 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{97F5E039-D2F5-18C0-F0C9-6981F73514CC}\ARPPRODUCTICON.exe [2008.02.08 22:07:02 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{A35D49A6-F3CF-87AA-6FF1-777D8A06BAB1}\ARPPRODUCTICON.exe [2008.02.08 22:06:46 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{B2CEACB9-7690-30B5-D80A-B138DB4F0E37}\ARPPRODUCTICON.exe [2008.02.08 22:07:30 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{D26970AA-C66F-142F-7C66-A73FC3546F57}\ARPPRODUCTICON.exe [2008.02.08 22:06:24 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{D88DB576-0989-879A-38B1-7ED6224B2F52}\ARPPRODUCTICON.exe [2008.02.08 22:06:56 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{D8B87EBC-12C2-D4FC-F085-A062D4906216}\ARPPRODUCTICON.exe [2008.02.08 22:07:08 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{E2A05D36-56EF-84FC-E7D7-090D6E5F09BC}\ARPPRODUCTICON.exe [2008.02.08 22:06:00 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{E4DA4D2C-F57F-782E-752E-9286E5713297}\ARPPRODUCTICON.exe [2008.02.08 22:07:28 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{E4E118EF-5286-915B-7DBD-D931AB9AF200}\ARPPRODUCTICON.exe [2008.02.08 22:07:40 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{E5B85BE7-55B5-0A14-7634-FEF92BCB87FB}\ARPPRODUCTICON.exe [2008.02.08 22:06:34 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{F384BD83-C317-94DA-A4AB-3E75E43F4F8C}\ARPPRODUCTICON.exe [2008.02.08 22:07:34 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{F622BE4A-363F-F2B6-1F98-54E5E99B1750}\ARPPRODUCTICON.exe [2008.02.08 22:06:50 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Microsoft\Installer\{F6D39840-BB27-A191-BDF2-1841CA805D24}\ARPPRODUCTICON.exe [2010.03.06 11:51:58 | 000,443,912 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Real\Update\setup3.10\setup.exe [2010.03.06 19:52:46 | 010,309,448 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Real\Update\setup3.10\chr\ChromeInstaller.exe [2010.03.06 19:52:50 | 000,149,000 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Real\Update\setup3.10\chr_helper\LaunchHelper.exe [2010.03.06 19:53:20 | 008,405,312 | ---- | M] () -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Real\Update\setup3.10\gtb\GOOGLE_TOOLBAR\GoogleToolbarInstaller.exe [2010.03.06 19:54:24 | 021,292,528 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Real\Update\setup3.10\rp\RealPlayerSPGold_de.exe [2010.03.06 19:52:08 | 000,079,368 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\ingwer\Anwendungsdaten\Real\Update\setup3.10\RUP\vista.exe < %SYSTEMDRIVE%\*.exe > < MD5 for: AGP440.SYS > [2004.08.04 12:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys [2008.11.04 14:10:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys [2008.11.04 14:10:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys [2008.11.04 14:10:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\sp3.cab:AGP440.sys [2008.04.13 19:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys [2008.04.13 19:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\agp440.sys [2008.04.13 19:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys < MD5 for: ATAPI.SYS > [2004.08.04 12:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys [2008.11.04 14:10:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys [2008.11.04 14:10:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys [2008.11.04 14:10:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\sp3.cab:atapi.sys [2008.04.13 19:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys [2008.04.13 19:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\atapi.sys [2008.04.13 19:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys [2004.08.04 12:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys < MD5 for: EVENTLOG.DLL > [2008.04.14 03:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll [2008.04.14 03:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\eventlog.dll [2008.04.14 03:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll [2004.08.04 12:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll < MD5 for: NETLOGON.DLL > [2008.04.14 03:22:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll [2008.04.14 03:22:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\netlogon.dll [2008.04.14 03:22:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll [2004.08.04 12:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll < MD5 for: SCECLI.DLL > [2008.04.14 03:22:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll [2008.04.14 03:22:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\scecli.dll [2008.04.14 03:22:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll [2004.08.04 12:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll < MD5 for: USER32.DLL > [2005.03.02 19:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- C:\WINDOWS\$NtUninstallKB925902$\user32.dll [2007.03.08 16:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll [2005.03.02 19:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll [2004.08.04 12:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtUninstallKB890859$\user32.dll [2007.03.08 16:48:40 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll [2008.04.14 03:22:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll [2008.04.14 03:22:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\user32.dll [2008.04.14 03:22:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll < MD5 for: USERINIT.EXE > [2008.04.14 03:23:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe [2008.04.14 03:23:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\userinit.exe [2008.04.14 03:23:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe [2004.08.04 12:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe < MD5 for: WINLOGON.EXE > [2004.08.04 12:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe [2012.07.03 13:46:42 | 000,217,672 | ---- | M] () MD5=8A7F34F0BBD076EC3815680A7309114F -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe [2008.04.14 03:23:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe [2008.04.14 03:23:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\winlogon.exe [2008.04.14 03:23:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2004.08.04 12:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys [2004.08.04 12:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2008.02.09 00:38:00 | 000,442,368 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav [2008.02.09 00:38:00 | 000,663,552 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav [2008.02.09 00:38:00 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [4 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ] < > < End of report > |
24.07.2012, 22:37 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner hängt minutenlang, temporär extrem langsam, hohe cpu-Auslastung Da ist ja immer noch soviel Toolbar-Müll Nitte adwCleaner neu runterladen, diese EXE ausführen mit Adminrechten und nochmal auf SEARCH klicken um einen neuen Suchlauf zu starten. Poste das neue Log vom Suchlauf.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Rechner hängt minutenlang, temporär extrem langsam, hohe cpu-Auslastung |
antivir, auftrag, avira, bho, cdburnerxp, desktop, downloader, error, firefox, firefox 13.0.1, flash player, format, google, google earth, hijack, hijackthis, hkus\s-1-5-18, hängt, iminent, iminent toolbar, internet, internet explorer, kis, langsam, microsoft office word, mozilla, object, plug-in, realtek, registry, safer networking, searchscopes, software, temporär, windows, windows xp |