|
Plagegeister aller Art und deren Bekämpfung: PC hängt sich ständig auf + lädt nicht richtig hochWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.08.2012, 19:53 | #1 |
| PC hängt sich ständig auf + lädt nicht richtig hoch Hallo liebes Forum, seit mehreren wochen habe ich das Problem, dass sich mein PC ständig aufhängt, d.h. es tut sich nichts mehr, ich kann nicht mal die Maus bewegen. Ich muss ihn danach immer wieder ausschalten, aber auch beim hochladen bleibt er nur beim Intel Inside Logo stehen, oder es steht "Disk Boot Failure" am schwarzen Bildschirm. Manchmal ist die einzige Lösung, die Stecker von der Festplatte rauszuziehen und wieder reinzustecken, damit er überhaupt hochfährt. Ich habe schon mehrmals formatiert, was aber nur eine kurzfristige Lösung war, da das Problem immer wieder aufgetaucht ist. Danach habe ich es mit Malwarebytes versucht, womit ich dann mehrere Trojaner gefunden habe, die ich dann von der Quarantäne mit Trojan Remover gelöscht habe, was vielleicht ein Fehler war, aber ich weiss es nicht, ich kenne mich mit der Sache nicht gut aus. Wenn ich jetzt einen Scan mit Malwarebytes oder Avira mache, finden sie nichts, aber das Problem besteht weiterhin. Ich hoffe jetzt dass mir hier geholfen werden kann, ich weiss nämlich nicht mehr weiter. Vielleicht sollte ich noch erwähnen, dass ich vor einigen Monaten ein neues Netzteil eingebaut habe, weil das andere defekt war. vielen dank |
27.08.2012, 03:05 | #2 |
/// Helfer-Team | PC hängt sich ständig auf + lädt nicht richtig hochWo sind die Logs mit den Funden?
__________________ |
27.08.2012, 15:11 | #3 |
| PC hängt sich ständig auf + lädt nicht richtig hoch habe sie nicht seperat gespeichert, ich dachte dass es automatisch abgespeichert wird :-/
__________________ |
27.08.2012, 19:49 | #4 |
/// Helfer-Team | PC hängt sich ständig auf + lädt nicht richtig hoch Bitte das Malwarebytes Logfile posten! (Reiter Logberichte) |
27.08.2012, 20:28 | #5 |
| PC hängt sich ständig auf + lädt nicht richtig hoch Oh, gut hab schon gedacht dass sie gelöscht wurden Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.15.07 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 *** :: VD-E1B54CFE6D57 [Administrator] Schutz: Aktiviert 15.08.2012 20:35:52 mbam-log-2012-08-15 (20-35-52).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 261295 Laufzeit: 57 Minute(n), 27 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 1 C:\Programme\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Löschen bei Neustart. Infizierte Registrierungsschlüssel: 24 HKCR\CLSID\{00cbb66b-1d3b-46d3-9577-323a336acb50} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wit4ie.WitBHO.2 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wit4ie.WitBHO (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\tdataprotocol.CTData.1 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\tdataprotocol.CTData (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\updatebho.TimerBHO.1 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\updatebho.TimerBHO (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\PROTOCOLS\HANDLER\BASE64 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\PROTOCOLS\HANDLER\CHROME (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\PROTOCOLS\HANDLER\PROX (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 3 HKCR\protocols\Handler\base64|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\protocols\Handler\chrome|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\protocols\Handler\prox|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Programme\BrowserCompanion (PUP.Blabbers) -> Löschen bei Neustart. Infizierte Dateien: 22 C:\Programme\BrowserCompanion\jsloader.dll (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BrowserCompanion\tdataprotocol.dll (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Löschen bei Neustart. C:\Dokumente und Einstellungen\***\AppData\LocalLow\bbrs_002.tb\content\BCHelper.exe (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\sneu\Desktop\Neuer Ordner\Sneu\Downloads\SoftonicDownloader_fuer_photoscape.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\sneu\Desktop\Neuer Ordner\Sneu\Downloads\SoftonicDownloader_fuer_windows-live-messenger-2011.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\System Volume Information\_restore{701DA871-DA22-40F1-8B52-541B195C1514}\RP25\A0004222.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\System Volume Information\_restore{701DA871-DA22-40F1-8B52-541B195C1514}\RP25\A0004223.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\System Volume Information\_restore{78AC1961-D68D-482F-A664-88D14D194E93}\RP59\A0018931.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\System Volume Information\_restore{82F2AEEE-7C9C-456D-B87D-086FC6AAF8E2}\RP15\A0005109.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\System Volume Information\_restore{82F2AEEE-7C9C-456D-B87D-086FC6AAF8E2}\RP15\A0005110.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\System Volume Information\_restore{82F2AEEE-7C9C-456D-B87D-086FC6AAF8E2}\RP15\A0005127.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\System Volume Information\_restore{82F2AEEE-7C9C-456D-B87D-086FC6AAF8E2}\RP15\A0005128.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\System Volume Information\_restore{82F2AEEE-7C9C-456D-B87D-086FC6AAF8E2}\RP17\A0005790.exe (PUP.Netcat) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BrowserCompanion\blabbers-ff-full.xpi (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BrowserCompanion\blabbers-ch.crx (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BrowserCompanion\logo.ico (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BrowserCompanion\terms.lnk.url (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BrowserCompanion\toolbar.dll (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BrowserCompanion\uninstall.exe (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BrowserCompanion\updater.ini (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BrowserCompanion\widgetserv.exe (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) und das ist das logfile vom Suchlauf den ich gestern gemacht hab: Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.26.04 Windows XP Service Pack 2 x86 NTFS Internet Explorer 6.0.2900.2180 *** :: VD-E1B54CFE6D57 [Administrator] Schutz: Aktiviert 26.08.2012 18:34:30 mbam-log-2012-08-26 (18-34-30).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 251490 Laufzeit: 45 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Geändert von FrankJaeger (27.08.2012 um 20:32 Uhr) Grund: zusätzliches Logfile |
28.08.2012, 16:28 | #6 |
/// Helfer-Team | PC hängt sich ständig auf + lädt nicht richtig hoch Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ --> PC hängt sich ständig auf + lädt nicht richtig hoch |
28.08.2012, 17:42 | #7 |
| PC hängt sich ständig auf + lädt nicht richtig hoch Ich habe den adwcleaner vor ein paar tagen schon angewendet, hier ist das Logfile: # AdwCleaner v1.801 - Logfile created 08/23/2012 at 13:04:22 # Updated 14/08/2012 by Xplode # Operating system : Microsoft Windows XP Service Pack 2 (32 bits) # User : *** - VD-E1B54CFE6D57 # Boot Mode : Normal # Running from : C:\Dokumente und Einstellungen\***\Desktop\adwcleaner.exe # Option [Search] ***** [Services] ***** ***** [Files / Folders] ***** Folder Found : C:\DOKUME~1\***\LOKALE~1\Temp\avg@toolbar Folder Found : C:\Dokumente und Einstellungen\***\AppData\LocalLow\bbrs_002.tb Folder Found : C:\Dokumente und Einstellungen\***\Anwendungsdaten\AVG Secure Search Folder Found : C:\Dokumente und Einstellungen\***\Anwendungsdaten\AVG Secure Search Folder Found : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search Folder Found : C:\Programme\AVG Secure Search Folder Found : C:\Programme\Gemeinsame Dateien\AVG Secure Search File Found : C:\Programme\Mozilla Firefox\searchplugins\avg-secure-search.xml ***** [Registry] ***** Key Found : HKCU\Software\AVG Secure Search Key Found : HKCU\Software\Conduit Key Found : HKLM\SOFTWARE\AVG Secure Search Key Found : HKLM\SOFTWARE\BrowserCompanion Key Found : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE Key Found : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL Key Found : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL Key Found : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL Key Found : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI Key Found : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1 Key Found : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj Key Found : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1 Key Found : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64 Key Found : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome Key Found : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox Key Found : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol Key Found : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi Key Found : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 Key Found : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE Key Found : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1 Key Found : HKLM\SOFTWARE\Conduit Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search Key Found : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin Value Found : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar] ***** [Registre - GUID] ***** Key Found : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2} Key Found : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C} Key Found : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB} Key Found : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511} Key Found : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Key Found : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} Key Found : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9} Key Found : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Key Found : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706} Key Found : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Key Found : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Key Found : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Key Found : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} Key Found : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93} Key Found : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} Key Found : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94} Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706} Value Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}] Value Found : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}] ***** [Internet Browsers] ***** -\\ Internet Explorer v6.0.2900.2180 [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxps://isearch.avg.com/?cid={572E9C0E-BE38-4897-92DA-BAAFCBB23ED6}&mid=3df7c080d1b147d08812d15a956a3460-592a050bac27456477b417f75dc288d9ae8cf0f9&lang=en&ds=pp011&pr=sa&d=2012-08-06 12:40:43&v=12.1.0.21&sap=hp [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxps://isearch.avg.com/tab?cid={572E9C0E-BE38-4897-92DA-BAAFCBB23ED6}&mid=3df7c080d1b147d08812d15a956a3460-592a050bac27456477b417f75dc288d9ae8cf0f9&lang=en&ds=pp011&pr=sa&d=2012-08-06 12:40:43&v=12.1.0.21&sap=nt ************************* AdwCleaner[R1].txt - [5498 octets] - [23/08/2012 13:04:22] ########## EOF - C:\AdwCleaner[R1].txt - [5626 octets] ########## Und hier das Logfile von heute: # AdwCleaner v1.801 - Logfile created 08/28/2012 at 18:30:17 # Updated 14/08/2012 by Xplode # Operating system : Microsoft Windows XP Service Pack 2 (32 bits) # User : *** - VD-E1B54CFE6D57 # Boot Mode : Normal # Running from : C:\Dokumente und Einstellungen\***\Desktop\adwcleaner.exe # Option [Search] ***** [Services] ***** ***** [Files / Folders] ***** Folder Found : C:\Programme\Gemeinsame Dateien\AVG Secure Search ***** [Registry] ***** ***** [Registre - GUID] ***** Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233} ***** [Internet Browsers] ***** -\\ Internet Explorer v6.0.2900.2180 [OK] Registry is clean. ************************* AdwCleaner[R1].txt - [5627 octets] - [23/08/2012 13:04:22] AdwCleaner[R2].txt - [5687 octets] - [23/08/2012 13:05:48] AdwCleaner[S1].txt - [5938 octets] - [23/08/2012 13:06:00] AdwCleaner[R3].txt - [931 octets] - [28/08/2012 18:30:17] ########## EOF - C:\AdwCleaner[R3].txt - [1058 octets] ########## |
29.08.2012, 01:22 | #8 |
/// Helfer-Team | PC hängt sich ständig auf + lädt nicht richtig hoch CustomScan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\*.* %APPDATA%\*AcroIEH*.* %APPDATA%\*.exe %APPDATA%\*.tmp CREATERESTOREPOINT
|
29.08.2012, 15:25 | #9 |
| PC hängt sich ständig auf + lädt nicht richtig hochCode:
ATTFilter OTL logfile created on: 29.08.2012 15:58:58 - Run 4 OTL by OldTimer - Version 3.2.59.1 aFolder = C:\Dokumente und Einstellungen\***\Desktop Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.2180) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 511,48 Mb Total Physical Memory | 246,45 Mb Available Physical Memory | 48,18% Memory free 1,22 Gb Paging File | 0,87 Gb Available in Paging File | 71,44% Paging File free Paging file location(s): c:\pagefile.sys 768 1536 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 74,20 Gb Total Space | 65,87 Gb Free Space | 88,78% Space Free | Partition Type: NTFS Drive D: | 71,92 Gb Total Space | 71,85 Gb Free Space | 99,91% Space Free | Partition Type: NTFS Drive E: | 2,93 Gb Total Space | 0,33 Gb Free Space | 11,43% Space Free | Partition Type: FAT32 Drive G: | 3,73 Gb Total Space | 3,31 Gb Free Space | 88,76% Space Free | Partition Type: FAT32 Computer Name: VD-E1B54CFE6D57 | User Name: *** | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\***\Desktop\OTL.exe (OldTimer Tools) PRC - C:\Programme\Java\jre7\bin\jqs.exe (Oracle Corporation) PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) PRC - C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.1.5\ToolbarUpdater.exe () PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) PRC - C:\Programme\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe (TuneUp Software) PRC - C:\Programme\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe (TuneUp Software) PRC - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (StarWind Software) PRC - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer Networking Limited) PRC - C:\WINDOWS\system32\spool\drivers\w32x86\3\E_FATIEDE.EXE (SEIKO EPSON CORPORATION) PRC - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe () PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) ========== Modules (No Company Name) ========== MOD - C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.1.5\ToolbarUpdater.exe () MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll () MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU () MOD - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe () ========== Services (SafeList) ========== SRV - (AppMgmt) -- %SystemRoot%\System32\appmgmts.dll File not found SRV - (JavaQuickStarterService) -- C:\Programme\Java\jre7\bin\jqs.exe (Oracle Corporation) SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated) SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation) SRV - (vToolbarUpdater12.1.5) -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.1.5\ToolbarUpdater.exe () SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) SRV - (TuneUp.UtilitiesSvc) -- C:\Programme\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe (TuneUp Software) SRV - (UxTuneUp) -- C:\WINDOWS\system32\uxtuneup.dll (TuneUp Software) SRV - (StarWindServiceAE) -- C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (StarWind Software) SRV - (BlueSoleil Hid Service) -- C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe () ========== Driver Services (SafeList) ========== DRV - (WDICA) -- File not found DRV - (PDRFRAME) -- File not found DRV - (PDRELI) -- File not found DRV - (PDFRAME) -- File not found DRV - (PDCOMP) -- File not found DRV - (PCIDump) -- File not found DRV - (lbrtfdc) -- File not found DRV - (i2omgmt) -- File not found DRV - (Changer) -- File not found DRV - (MBAMSwissArmy) -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys (Malwarebytes Corporation) DRV - (sptd) -- C:\WINDOWS\system32\drivers\sptd.sys (Duplex Secure Ltd.) DRV - (avgtp) -- C:\WINDOWS\system32\drivers\avgtpx86.sys (AVG Technologies) DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH) DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH) DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira GmbH) DRV - (TuneUpUtilitiesDrv) -- C:\Programme\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys (TuneUp Software) DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH) DRV - (Btcsrusb) -- C:\WINDOWS\system32\drivers\btcusb.sys (IVT Corporation) DRV - (BlueletAudio) -- C:\WINDOWS\system32\drivers\blueletaudio.sys (IVT Corporation) DRV - (VcommMgr) -- C:\WINDOWS\system32\drivers\VcommMgr.sys (IVT Corporation) DRV - (BT) -- C:\WINDOWS\system32\drivers\BtNetDrv.sys (IVT Corporation) DRV - (BlueletSCOAudio) -- C:\WINDOWS\system32\drivers\BlueletSCOAudio.sys (IVT Corporation) DRV - (BTHidEnum) -- C:\WINDOWS\system32\drivers\vbtenum.sys () DRV - (cmudax) -- C:\WINDOWS\system32\drivers\cmudax.sys (C-Media Inc.) DRV - (BTHidMgr) -- C:\WINDOWS\system32\drivers\BTHidMgr.sys (IVT Corporation) DRV - (VComm) -- C:\WINDOWS\system32\drivers\VComm.sys (IVT Corporation) DRV - (HdAudAddService) -- C:\WINDOWS\system32\drivers\Hdaudio.sys (Windows (R) Server 2003 DDK provider) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-117609710-2000478354-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com IE - HKU\S-1-5-21-117609710-2000478354-725345543-1004\..\SearchScopes,DefaultScope = {95B7759C-8C7F-4BF1-B163-73684A933233} IE - HKU\S-1-5-21-117609710-2000478354-725345543-1004\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKU\S-1-5-21-117609710-2000478354-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultenginename: "AVG Secure Search" FF - prefs.js..browser.search.selectedEngine: "AVG Secure Search" FF - prefs.js..browser.startup.homepage: "https://ixquick.de/" FF - user.js - File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_271.dll () FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.6.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.6.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.08.06 23:04:32 | 000,000,000 | ---D | M] [2012.08.04 13:30:58 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Extensions [2012.08.28 20:58:19 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\wstwkmlq.default\extensions [2012.08.22 21:36:59 | 000,000,000 | ---D | M] (ProxTube - Unblock YouTube) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\wstwkmlq.default\extensions\ich@maltegoetz.de [2012.08.06 16:20:58 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2012.08.28 20:58:19 | 000,198,347 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WSTWKMLQ.DEFAULT\EXTENSIONS\ARTUR.DUBOVOY@GMAIL.COM.XPI [2012.08.06 23:04:31 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2012.08.06 16:20:51 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.08.06 16:20:50 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.08.06 16:20:50 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.08.06 16:20:50 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.08.06 16:20:50 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.08.06 16:20:50 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [BluetoothAuthenticationAgent] C:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation) O4 - HKLM..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd File not found O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe (NVIDIA Corporation) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] C:\WINDOWS\System32\Hdaudpropshortcut.exe (Windows (R) Server 2003 DDK provider) O4 - HKU\S-1-5-21-117609710-2000478354-725345543-1004..\Run: [AlcoholAutomount] C:\Programme\Alcohol Soft\Alcohol 120\AxAutoMntSrv.exe (Alcohol Soft Development Team) O4 - HKU\S-1-5-21-117609710-2000478354-725345543-1004..\Run: [EPSON SX100 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE (SEIKO EPSON CORPORATION) O4 - HKU\S-1-5-21-117609710-2000478354-725345543-1004..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer Networking Limited) O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-117609710-2000478354-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Reg Error: Value error.) O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 83.169.185.97 83.169.185.33 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B1087C5A-87CD-4BA9-9B4B-98C1FE59EE4D}: DhcpNameServer = 83.169.185.97 83.169.185.33 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2012.08.04 12:49:08 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) NetSvcs: 6to4 - File not found NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: SCSI Class - Driver Group SafeBootMin: sermouse.sys - Driver SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vds - Service SafeBootMin: vga.sys - Driver SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: SCSI Class - Driver Group SafeBootNet: sermouse.sys - Driver SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: vga.sys - Driver SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun) ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offlinebrowsingpaket ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer-Hilfe ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6 ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789) ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsererweiterungen ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - Zugang zu MSN Site ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - %SystemRoot%\system32\ie4uinit.exe ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML-Datenbindung ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} - ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer-Hauptschriftarten ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Macromedia Shockwave Flash ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML-Hilfe ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation) Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.) Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.) Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation) Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation) CREATERESTOREPOINT Restore point Set: OTL Restore Point ========== Files/Folders - Created Within 30 Days ========== [2012.08.29 15:55:45 | 000,598,528 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Faruk\Desktop\OTL.exe [2012.08.28 15:19:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Desktop\DivX Pro [2012.08.28 15:18:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Desktop\Home Cinema V1 [2012.08.27 21:11:52 | 000,040,776 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2012.08.26 23:24:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Desktop\Dolores Cannon [2012.08.25 00:53:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\Sun [2012.08.24 13:07:20 | 000,000,000 | -HSD | C] -- C:\found.001 [2012.08.23 13:14:38 | 161,784,552 | ---- | C] (Emsisoft GmbH ) -- C:\Dokumente und Einstellungen\Faruk\Desktop\EmsisoftAntiMalwareSetup.exe [2012.08.23 13:00:27 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java [2012.08.22 14:16:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\Identities [2012.08.21 21:28:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\EPSON [2012.08.21 20:39:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Epson Software [2012.08.21 20:39:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UDL [2012.08.21 20:39:02 | 000,000,000 | ---D | C] -- C:\Programme\Epson Software [2012.08.21 20:39:00 | 000,000,000 | -H-D | C] -- C:\Programme\InstallShield Installation Information [2012.08.21 11:50:17 | 000,000,000 | ---D | C] -- C:\WINDOWS\Prefetch [2012.08.21 11:47:58 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia330.dll [2012.08.21 11:47:58 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia001.dll [2012.08.21 11:47:58 | 000,026,624 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rw330ext.dll [2012.08.21 11:46:03 | 000,054,528 | ---- | C] (Philips Semiconductors GmbH) -- C:\WINDOWS\System32\dllcache\cap7146.sys [2012.08.20 22:19:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\InstallShield [2012.08.20 22:16:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON [2012.08.20 22:15:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EPSON [2012.08.20 22:15:24 | 000,000,000 | ---D | C] -- C:\Programme\epson [2012.08.20 00:14:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bluetooth [2012.08.20 00:14:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\IVT BlueSoleil [2012.08.20 00:12:11 | 000,000,000 | ---D | C] -- C:\Programme\IVT Corporation [2012.08.18 18:51:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Downloads [2012.08.18 18:51:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\TomTom [2012.08.18 18:51:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Startmenü\Programme\TomTom [2012.08.18 18:51:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\DRVSTORE [2012.08.18 18:51:34 | 000,000,000 | ---D | C] -- C:\Programme\TomTom International B.V [2012.08.18 18:51:18 | 000,000,000 | ---D | C] -- C:\Programme\MyTomTom 3 [2012.08.18 15:33:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy [2012.08.18 15:33:05 | 000,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy [2012.08.18 15:33:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy [2012.08.18 14:46:11 | 000,000,000 | ---D | C] -- C:\WINDOWS\Debug [2012.08.17 21:19:52 | 016,409,960 | ---- | C] (Safer Networking Limited ) -- C:\Dokumente und Einstellungen\Faruk\Desktop\spybotsd162.exe [2012.08.17 15:29:11 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData [2012.08.17 15:24:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2012.08.17 15:18:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Eigene Dateien\Simply Super Software [2012.08.17 15:18:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software [2012.08.15 20:28:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Malwarebytes [2012.08.15 20:27:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2012.08.15 19:58:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Desktop\Rachel Weisz [2012.08.14 21:20:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\NCH Software [2012.08.14 21:20:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NCH Software [2012.08.14 21:20:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\NCH Software Suite [2012.08.14 21:20:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Audio Related Programs [2012.08.14 21:20:36 | 000,000,000 | ---D | C] -- C:\Programme\NCH Software [2012.08.14 20:02:06 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Faruk\Startmenü\Programme\Verwaltung [2012.08.12 21:12:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\PhotoScape [2012.08.12 17:26:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVDVideoSoft [2012.08.12 17:26:29 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\DVDVideoSoft [2012.08.12 17:26:28 | 000,000,000 | ---D | C] -- C:\Programme\DVDVideoSoft [2012.08.12 17:22:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\DVDVideoSoft [2012.08.11 22:24:28 | 000,000,000 | ---D | C] -- C:\Programme\Recuva [2012.08.11 18:36:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\Adobe [2012.08.11 18:36:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\Temp [2012.08.11 18:30:04 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Adobe [2012.08.11 18:30:04 | 000,000,000 | ---D | C] -- C:\Programme\Adobe [2012.08.11 18:29:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe [2012.08.11 12:11:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\gtk-2.0 [2012.08.11 12:11:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\.thumbnails [2012.08.11 12:10:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Eigene Dateien\gegl-0.0 [2012.08.11 12:10:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\.gimp-2.6 [2012.08.10 09:55:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PhotoScape [2012.08.10 09:55:10 | 000,000,000 | ---D | C] -- C:\Programme\PhotoScape [2012.08.09 21:53:28 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\oobe [2012.08.09 21:52:39 | 000,000,000 | -HSD | C] -- C:\found.000 [2012.08.09 11:46:18 | 000,031,552 | ---- | C] (TuneUp Software) -- C:\WINDOWS\System32\TURegOpt.exe [2012.08.09 11:46:17 | 000,029,504 | ---- | C] (TuneUp Software) -- C:\WINDOWS\System32\uxtuneup.dll [2012.08.09 11:46:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TuneUp Utilities 2011 [2012.08.09 11:44:45 | 000,000,000 | ---D | C] -- C:\Programme\TuneUp Utilities 2011 [2012.08.07 15:45:36 | 000,000,000 | ---D | C] -- C:\Programme\Metal Gear Solid [2012.08.07 15:31:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Alcohol 120% [2012.08.07 15:31:27 | 000,000,000 | ---D | C] -- C:\Programme\Alcohol Soft [2012.08.07 15:28:20 | 000,691,696 | ---- | C] (Duplex Secure Ltd.) -- C:\WINDOWS\System32\drivers\sptd.sys [2012.08.06 16:20:59 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service [2012.08.06 16:20:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla [2012.08.06 12:41:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\AVG Secure Search [2012.08.06 12:40:33 | 000,027,496 | ---- | C] (AVG Technologies) -- C:\WINDOWS\System32\drivers\avgtpx86.sys [2012.08.06 12:40:30 | 000,000,000 | ---D | C] -- C:\Programme\Metal Gear Solid Trial [2012.08.06 12:40:23 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\AVG Secure Search [2012.08.06 12:38:48 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files [2012.08.05 15:46:57 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Faruk\PrivacIE [2012.08.05 13:09:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software [2012.08.05 12:29:38 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Faruk\IETldCache [2012.08.05 11:51:39 | 000,000,000 | ---D | C] -- C:\WINDOWS\ie8updates [2012.08.05 11:50:54 | 000,000,000 | ---D | C] -- C:\WINDOWS\WBEM [2012.08.05 11:49:41 | 000,000,000 | -H-D | C] -- C:\WINDOWS\ie8 [2012.08.05 02:10:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\XPSViewer [2012.08.05 02:10:14 | 000,000,000 | ---D | C] -- C:\Programme\MSBuild [2012.08.05 02:10:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\en-US [2012.08.05 02:10:06 | 000,000,000 | ---D | C] -- C:\Programme\Reference Assemblies [2012.08.05 02:09:41 | 000,000,000 | ---D | C] -- C:\451a8cc4b2b97dbec1730b6fb366 [2012.08.04 20:30:02 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Faruk\Eigene Dateien\Eigene Videos [2012.08.04 20:30:01 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos [2012.08.04 20:25:52 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Connect 2 [2012.08.04 20:20:25 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF [2012.08.04 20:20:25 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\LogFiles [2012.08.04 20:07:44 | 000,000,000 | ---D | C] -- C:\f5a5598e0fe9c6f978dbc993d280 [2012.08.04 18:49:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\PreInstall [2012.08.04 18:49:12 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$hf_mig$ [2012.08.04 18:01:04 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\SoftwareDistribution [2012.08.04 14:31:15 | 000,000,000 | R-SD | C] -- C:\WINDOWS\Fonts [2012.08.04 14:31:15 | 000,000,000 | RHSD | C] -- C:\WINDOWS\System32\dllcache [2012.08.04 14:31:15 | 000,000,000 | R--D | C] -- C:\WINDOWS\Web [2012.08.04 14:31:15 | 000,000,000 | -H-D | C] -- C:\WINDOWS\inf [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\WinSxS [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wins [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wbem [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\usmt [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\twain_32 [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\Temp [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\system32 [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\system [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\spool [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ShellExt [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Setup [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\security [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\Resources [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\repair [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ras [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\Provisioning [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\PeerNet [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\pchealth [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\npp [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\mui [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\mui [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\msapps [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\msagent [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\Media [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\java [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\inetsrv [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\IME [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\ime [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\icsxml [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ias [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\Help [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\export [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\etc [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\Driver Cache [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\disdn [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\dhcp [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\Cursors [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\Connection Wizard [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\config [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\Config [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\AppPatch [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\addins [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3com_dmi [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3076 [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\2052 [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1054 [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1042 [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1041 [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1037 [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1033 [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1031 [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1028 [2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1025 [2012.08.04 13:50:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Macromedia [2012.08.04 13:50:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Adobe [2012.08.04 13:48:18 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\OpenOffice.org 3.3 [2012.08.04 13:44:40 | 000,000,000 | ---D | C] -- C:\Programme\OpenOffice.org 3 [2012.08.04 13:44:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun [2012.08.04 13:43:07 | 000,000,000 | ---D | C] -- C:\Programme\Java [2012.08.04 13:42:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Sun [2012.08.04 13:39:38 | 000,000,000 | -HSD | C] -- C:\WINDOWS\Installer [2012.08.04 13:39:37 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\ODBC [2012.08.04 13:39:34 | 000,000,000 | R--D | C] -- C:\Programme [2012.08.04 13:39:34 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\SpeechEngines [2012.08.04 13:39:34 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared [2012.08.04 13:39:34 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien [2012.08.04 13:39:08 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü [2012.08.04 13:39:08 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente [2012.08.04 13:39:08 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart [2012.08.04 13:39:08 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Vorlagen [2012.08.04 13:39:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Favoriten [2012.08.04 13:39:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Desktop [2012.08.04 13:38:55 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot2 [2012.08.04 13:38:55 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot [2012.08.04 13:38:50 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft [2012.08.04 13:38:50 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten [2012.08.04 13:38:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen [2012.08.04 13:38:26 | 000,000,000 | -HSD | C] -- C:\System Volume Information [2012.08.04 13:37:55 | 000,000,000 | R-SD | C] -- C:\WINDOWS\assembly [2012.08.04 13:36:44 | 000,000,000 | ---D | C] -- C:\WINDOWS\Microsoft.NET [2012.08.04 13:36:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\vlc [2012.08.04 13:35:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Eigene Dateien\Downloads [2012.08.04 13:34:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Avira [2012.08.04 13:30:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\Mozilla [2012.08.04 13:30:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Mozilla [2012.08.04 13:30:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\GIMP [2012.08.04 13:30:12 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox [2012.08.04 13:29:41 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Faruk\UserData [2012.08.04 13:29:21 | 000,000,000 | ---D | C] -- C:\Programme\GIMP-2.0 [2012.08.04 13:28:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira [2012.08.04 13:28:26 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys [2012.08.04 13:28:24 | 000,137,928 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2012.08.04 13:28:24 | 000,083,392 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2012.08.04 13:28:24 | 000,036,000 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avkmgr.sys [2012.08.04 13:28:23 | 000,000,000 | ---D | C] -- C:\Programme\Avira [2012.08.04 13:28:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira [2012.08.04 13:26:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN [2012.08.04 13:25:53 | 000,000,000 | ---D | C] -- C:\Programme\VideoLAN [2012.08.04 13:17:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage [2012.08.04 13:14:59 | 000,000,000 | ---D | C] -- C:\WINDOWS\l2schemas [2012.08.04 13:14:59 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de-de [2012.08.04 13:14:59 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de [2012.08.04 13:14:58 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\bits [2012.08.04 13:13:29 | 000,000,000 | ---D | C] -- C:\WINDOWS\ServicePackFiles [2012.08.04 13:11:54 | 000,000,000 | ---D | C] -- C:\WINDOWS\network diagnostic [2012.08.04 13:11:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Startmenü\Programme\WinRAR [2012.08.04 13:11:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\WinRAR [2012.08.04 13:11:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinRAR [2012.08.04 13:11:51 | 000,000,000 | ---D | C] -- C:\Programme\WinRAR [2012.08.04 13:11:27 | 000,000,000 | -HSD | C] -- C:\RECYCLER [2012.08.04 13:08:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\TuneUp Software [2012.08.04 13:07:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software [2012.08.04 13:07:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\EHome [2012.08.04 13:04:29 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16} [2012.08.04 13:00:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\nview [2012.08.04 13:00:26 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\InstallShield [2012.08.04 12:55:42 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ReinstallBackups [2012.08.04 12:55:41 | 000,000,000 | ---D | C] -- C:\Programme\Intel [2012.08.04 12:55:24 | 000,000,000 | ---D | C] -- C:\WINDOWS\vnDrvBas [2012.08.04 12:54:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Identities [2012.08.04 12:54:10 | 000,000,000 | -H-D | C] -- C:\Programme\Uninstall Information [2012.08.04 12:54:07 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Faruk\Eigene Dateien\Eigene Musik [2012.08.04 12:54:07 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Faruk\Eigene Dateien [2012.08.04 12:54:07 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Faruk\Eigene Dateien\Eigene Bilder [2012.08.04 12:54:05 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Microsoft [2012.08.04 12:54:05 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Faruk\Cookies [2012.08.04 12:54:05 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Faruk\SendTo [2012.08.04 12:54:05 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Faruk\Recent [2012.08.04 12:54:05 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten [2012.08.04 12:54:05 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Faruk\Startmenü\Programme\Zubehör [2012.08.04 12:54:05 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Faruk\Startmenü [2012.08.04 12:54:05 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Faruk\Favoriten [2012.08.04 12:54:05 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Faruk\Startmenü\Programme\Autostart [2012.08.04 12:54:05 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Faruk\Vorlagen [2012.08.04 12:54:05 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Faruk\Netzwerkumgebung [2012.08.04 12:54:05 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen [2012.08.04 12:54:05 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Faruk\Druckumgebung [2012.08.04 12:54:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\Microsoft [2012.08.04 12:54:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Desktop [2012.08.04 12:52:35 | 000,000,000 | ---D | C] -- C:\WINDOWS\SoftwareDistribution [2012.08.04 12:52:34 | 000,000,000 | --SD | C] -- C:\WINDOWS\System32\Microsoft [2012.08.04 12:52:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft [2012.08.04 12:52:33 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft [2012.08.04 12:52:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft [2012.08.04 12:52:00 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Microsoft [2012.08.04 12:49:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\xircom [2012.08.04 12:49:15 | 000,000,000 | ---D | C] -- C:\Programme\xerox [2012.08.04 12:49:15 | 000,000,000 | ---D | C] -- C:\Programme\microsoft frontpage [2012.08.04 12:48:14 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\DRM [2012.08.04 12:48:06 | 000,000,000 | --SD | C] -- C:\WINDOWS\Downloaded Program Files [2012.08.04 12:48:06 | 000,000,000 | R--D | C] -- C:\WINDOWS\Offline Web Pages [2012.08.04 12:47:56 | 000,000,000 | -H-D | C] -- C:\Programme\WindowsUpdate [2012.08.04 12:47:52 | 000,000,000 | ---D | C] -- C:\Programme\Online-Dienste [2012.08.04 12:47:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\DirectX [2012.08.04 12:47:02 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Dienste [2012.08.04 12:47:00 | 000,000,000 | --SD | C] -- C:\WINDOWS\Tasks [2012.08.04 12:46:59 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\MSSoap [2012.08.04 12:46:55 | 000,000,000 | ---D | C] -- C:\WINDOWS\srchasst [2012.08.04 12:46:54 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Macromed [2012.08.04 12:46:46 | 000,000,000 | ---D | C] -- C:\Programme\Movie Maker [2012.08.04 12:46:38 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Restore [2012.08.04 12:46:34 | 000,000,000 | ---D | C] -- C:\Programme\NetMeeting [2012.08.04 12:46:31 | 000,000,000 | ---D | C] -- C:\Programme\Outlook Express [2012.08.04 12:46:22 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\System [2012.08.04 12:46:19 | 000,000,000 | ---D | C] -- C:\Programme\Internet Explorer [2012.08.04 12:46:18 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder [2012.08.04 12:46:09 | 000,000,000 | ---D | C] -- C:\Programme\ComPlus Applications [2012.08.04 12:46:03 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Verwaltung [2012.08.04 12:46:03 | 000,000,000 | ---D | C] -- C:\WINDOWS\Registration [2012.08.04 12:45:34 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele [2012.08.04 12:45:33 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik [2012.08.04 12:45:33 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Player [2012.08.04 12:45:33 | 000,000,000 | ---D | C] -- C:\Programme\Online Services [2012.08.04 12:45:29 | 000,000,000 | ---D | C] -- C:\Programme\Messenger [2012.08.04 12:45:25 | 000,000,000 | ---D | C] -- C:\Programme\MSN Gaming Zone [2012.08.04 12:44:46 | 000,000,000 | ---D | C] -- C:\Programme\MSN [2012.08.04 12:44:45 | 000,282,624 | ---- | C] (Cinematronics) -- C:\WINDOWS\System32\dllcache\pinball.exe [2012.08.04 12:44:44 | 000,000,000 | ---D | C] -- C:\Programme\Windows NT [2012.08.04 12:44:41 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\MsDtc [2012.08.04 12:44:39 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Com [2012.08.04 12:44:09 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör [7 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [10 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.08.29 15:55:46 | 000,598,528 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Faruk\Desktop\OTL.exe [2012.08.29 15:51:28 | 000,029,204 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml [2012.08.29 15:51:10 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.08.28 22:14:05 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012.08.27 21:26:09 | 000,000,268 | ---- | M] () -- C:\WINDOWS\tasks\wavepadShakeIcon.job [2012.08.27 21:14:42 | 000,040,776 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2012.08.27 18:26:58 | 000,009,696 | ---- | M] () -- C:\Dokumente und Einstellungen\Faruk\.recently-used.xbel [2012.08.26 15:41:38 | 000,000,196 | ---- | M] () -- C:\Dokumente und Einstellungen\Faruk\defogger_reenable [2012.08.26 15:37:29 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Faruk\Desktop\Defogger.exe [2012.08.23 19:01:43 | 000,009,728 | ---- | M] () -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.08.23 13:16:35 | 161,784,552 | ---- | M] (Emsisoft GmbH ) -- C:\Dokumente und Einstellungen\Faruk\Desktop\EmsisoftAntiMalwareSetup.exe [2012.08.21 11:53:16 | 000,448,396 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2012.08.21 11:53:16 | 000,432,356 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2012.08.21 11:53:16 | 000,080,092 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2012.08.21 11:53:16 | 000,067,312 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2012.08.21 11:50:11 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.08.21 11:49:14 | 000,000,329 | ---- | M] () -- C:\WINDOWS\System32\$winnt$.inf [2012.08.21 11:45:10 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx [2012.08.21 11:45:09 | 000,023,392 | ---- | M] () -- C:\WINDOWS\System32\nscompat.tlb [2012.08.21 11:45:09 | 000,016,832 | ---- | M] () -- C:\WINDOWS\System32\amcompat.tlb [2012.08.21 11:44:59 | 000,004,161 | ---- | M] () -- C:\WINDOWS\ODBCINST.INI [2012.08.21 11:43:27 | 000,022,892 | ---- | M] () -- C:\WINDOWS\System32\emptyregdb.dat [2012.08.21 11:42:17 | 000,000,211 | -HS- | M] () -- C:\boot.ini [2012.08.20 22:19:12 | 000,410,199 | ---- | M] () -- C:\WINDOWS\setupapi.old [2012.08.20 22:03:00 | 000,000,025 | ---- | M] () -- C:\WINDOWS\CDESX100DEFGIPS.ini [2012.08.19 15:31:02 | 000,000,287 | ---- | M] () -- C:\WINDOWS\System\cmicnfg.ini [2012.08.18 18:53:56 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2012.08.18 15:33:15 | 000,000,905 | ---- | M] () -- C:\Dokumente und Einstellungen\Faruk\Desktop\Spybot - Search & Destroy.lnk [2012.08.18 13:12:37 | 000,129,296 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.08.17 21:20:04 | 016,409,960 | ---- | M] (Safer Networking Limited ) -- C:\Dokumente und Einstellungen\Faruk\Desktop\spybotsd162.exe [2012.08.17 21:11:30 | 000,618,227 | ---- | M] () -- C:\Dokumente und Einstellungen\Faruk\Desktop\adwcleaner.exe [2012.08.06 12:40:33 | 000,027,496 | ---- | M] (AVG Technologies) -- C:\WINDOWS\System32\drivers\avgtpx86.sys [2012.08.05 13:29:39 | 000,137,928 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2012.08.05 13:29:39 | 000,083,392 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2012.08.04 20:20:34 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\UMDF\MsftWdf_user_01_00_00.Wdf [2012.08.04 13:11:35 | 000,251,712 | RHS- | M] () -- C:\ntldr [2012.08.04 12:52:03 | 000,008,192 | ---- | M] () -- C:\WINDOWS\REGLOCS.OLD [2012.08.04 12:49:08 | 000,002,951 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT [2012.08.04 12:49:08 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS [2012.08.04 12:49:08 | 000,000,000 | RHS- | M] () -- C:\IO.SYS [2012.08.04 12:49:08 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS [2012.08.04 12:49:08 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT [2012.08.03 11:26:12 | 000,277,241 | ---- | M] () -- C:\Dokumente und Einstellungen\Faruk\Desktop\rachel_weisz_jivebunnys_21292d.jpg [7 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [10 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.08.27 18:26:58 | 000,009,696 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\.recently-used.xbel [2012.08.26 15:41:02 | 000,000,196 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\defogger_reenable [2012.08.26 15:37:28 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Desktop\Defogger.exe [2012.08.24 23:02:34 | 005,633,863 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Desktop\08-Italien Concerto (Andante) BWV 971.mp3 [2012.08.21 21:26:08 | 000,000,268 | ---- | C] () -- C:\WINDOWS\tasks\wavepadShakeIcon.job [2012.08.21 11:47:46 | 000,175,104 | ---- | C] () -- C:\WINDOWS\System32\dllcache\pintlcsa.dll [2012.08.21 11:47:11 | 001,158,818 | ---- | C] () -- C:\WINDOWS\System32\dllcache\korwbrkr.lex [2012.08.21 11:46:57 | 000,059,392 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imscinst.exe [2012.08.21 11:46:53 | 000,134,339 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imekr.lex [2012.08.21 11:46:42 | 013,463,552 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hwxjpn.dll [2012.08.21 11:46:35 | 000,108,827 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hanja.lex [2012.08.21 11:46:29 | 000,094,208 | ---- | C] () -- C:\WINDOWS\System32\dllcache\fpencode.dll [2012.08.21 11:46:07 | 000,173,568 | ---- | C] () -- C:\WINDOWS\System32\dllcache\chtskf.dll [2012.08.21 11:29:34 | 000,168,806 | ---- | C] () -- C:\WINDOWS\System32\dllcache\startoc.cat [2012.08.21 11:29:34 | 000,041,270 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MW770.CAT [2012.08.21 11:29:34 | 000,018,989 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msn7.cat [2012.08.21 11:29:34 | 000,014,043 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IMS.CAT [2012.08.21 11:29:34 | 000,013,472 | ---- | C] () -- C:\WINDOWS\System32\dllcache\HPCRDP.CAT [2012.08.21 11:29:34 | 000,011,651 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msn9.cat [2012.08.21 11:29:34 | 000,009,581 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MSMSGS.CAT [2012.08.21 11:29:34 | 000,008,574 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IASNT4.CAT [2012.08.21 11:29:34 | 000,007,245 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MSTSWEB.CAT [2012.08.21 11:29:34 | 000,007,046 | ---- | C] () -- C:\WINDOWS\System32\dllcache\OEMBIOS.CAT [2012.08.21 11:29:33 | 001,899,936 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5.CAT [2012.08.21 11:29:33 | 001,014,663 | ---- | C] () -- C:\WINDOWS\System32\dllcache\SP2.CAT [2012.08.21 11:29:33 | 000,817,199 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5IIS.CAT [2012.08.21 11:29:33 | 000,521,298 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5INF.CAT [2012.08.21 11:29:33 | 000,399,645 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MAPIMIG.CAT [2012.08.21 11:29:33 | 000,030,983 | ---- | C] () -- C:\WINDOWS\System32\dllcache\FP4.CAT [2012.08.20 22:19:58 | 000,111,932 | ---- | C] () -- C:\WINDOWS\System32\EPPICPrinterDB.dat [2012.08.20 22:19:58 | 000,031,053 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern131.dat [2012.08.20 22:19:58 | 000,027,417 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern121.dat [2012.08.20 22:19:58 | 000,026,154 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern1.dat [2012.08.20 22:19:58 | 000,024,903 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern3.dat [2012.08.20 22:19:58 | 000,021,390 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern5.dat [2012.08.20 22:19:58 | 000,020,148 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern2.dat [2012.08.20 22:19:58 | 000,011,811 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern4.dat [2012.08.20 22:19:58 | 000,004,943 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern6.dat [2012.08.20 22:19:58 | 000,001,146 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_DU.dat [2012.08.20 22:19:58 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_PT.dat [2012.08.20 22:19:58 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_BP.dat [2012.08.20 22:19:58 | 000,001,136 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_ES.dat [2012.08.20 22:19:58 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_FR.dat [2012.08.20 22:19:58 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_CF.dat [2012.08.20 22:19:58 | 000,001,120 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_IT.dat [2012.08.20 22:19:58 | 000,001,107 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_GE.dat [2012.08.20 22:19:58 | 000,001,104 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_EN.dat [2012.08.20 22:19:58 | 000,000,097 | ---- | C] () -- C:\WINDOWS\System32\PICSDK.ini [2012.08.20 22:19:57 | 000,013,732 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_EN.cfg [2012.08.20 22:19:57 | 000,006,442 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_IT.cfg [2012.08.20 22:19:57 | 000,006,335 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_GE.cfg [2012.08.20 22:19:57 | 000,006,103 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_ES.cfg [2012.08.20 22:19:57 | 000,005,817 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_KO.cfg [2012.08.20 22:19:57 | 000,005,436 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_SC.cfg [2012.08.20 22:19:57 | 000,002,889 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_RU.cfg [2012.08.20 22:19:57 | 000,002,426 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_TC.cfg [2012.08.20 22:19:56 | 000,006,347 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_PT.cfg [2012.08.20 22:19:56 | 000,006,347 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_BP.cfg [2012.08.20 22:19:56 | 000,006,195 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_FR.cfg [2012.08.20 22:19:56 | 000,006,195 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_CF.cfg [2012.08.20 22:19:56 | 000,006,122 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_DU.cfg [2012.08.20 22:03:00 | 000,000,025 | ---- | C] () -- C:\WINDOWS\CDESX100DEFGIPS.ini [2012.08.19 15:31:01 | 000,000,287 | ---- | C] () -- C:\WINDOWS\System\cmicnfg.ini [2012.08.18 15:33:15 | 000,000,905 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Desktop\Spybot - Search & Destroy.lnk [2012.08.17 21:11:28 | 000,618,227 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Desktop\adwcleaner.exe [2012.08.14 21:20:39 | 000,000,769 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WavePad Sound Editor.lnk [2012.08.11 18:31:57 | 000,002,347 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk [2012.08.09 11:46:12 | 000,001,713 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TuneUp Utilities 2011.lnk [2012.08.07 15:40:03 | 000,000,820 | ---- | C] () -- C:\WINDOWS\System32\drivers\etc\hosts.bak [2012.08.04 20:20:34 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\UMDF\MsftWdf_user_01_00_00.Wdf [2012.08.04 19:25:13 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.08.04 14:37:34 | 000,000,211 | -HS- | C] () -- C:\boot.ini [2012.08.04 14:37:31 | 000,000,329 | ---- | C] () -- C:\WINDOWS\System32\$winnt$.inf [2012.08.04 13:51:07 | 000,277,241 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Desktop\rachel_weisz_jivebunnys_21292d.jpg [2012.08.04 13:49:50 | 000,000,884 | ---- | C] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012.08.04 13:39:40 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK [2012.08.04 13:39:37 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2012.08.04 13:39:35 | 001,685,606 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.spd [2012.08.04 13:39:35 | 000,605,050 | ---- | C] () -- C:\WINDOWS\System32\dllcache\r1033tts.lxa [2012.08.04 13:39:35 | 000,000,888 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.sdf [2012.08.04 13:39:34 | 000,643,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\ltts1033.lxa [2012.08.04 13:39:16 | 000,001,806 | ---- | C] () -- C:\WINDOWS\System32\AUTOEXEC.NT [2012.08.04 13:39:07 | 000,007,334 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmerrenu.cat [2012.08.04 13:38:50 | 000,410,199 | ---- | C] () -- C:\WINDOWS\setupapi.old [2012.08.04 13:38:26 | 000,129,296 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.08.04 13:30:33 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk [2012.08.04 13:11:53 | 000,064,352 | ---- | C] () -- C:\WINDOWS\System32\drivers\ativmc20.cod [2012.08.04 13:11:52 | 000,129,045 | ---- | C] () -- C:\WINDOWS\System32\drivers\cxthsfs2.cty [2012.08.04 13:11:51 | 000,067,866 | ---- | C] () -- C:\WINDOWS\System32\drivers\netwlan5.img [2012.08.04 13:04:51 | 000,009,728 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.08.04 13:00:38 | 000,029,204 | ---- | C] () -- C:\WINDOWS\System32\nvapps.xml [2012.08.04 13:00:36 | 000,014,757 | ---- | C] () -- C:\WINDOWS\System32\nvdisp.nvu [2012.08.04 12:55:24 | 000,061,440 | ---- | C] () -- C:\WINDOWS\System32\vuins32.dll [2012.08.04 12:54:12 | 000,000,718 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Startmenü\Programme\Outlook Express.lnk [2012.08.04 12:54:11 | 000,000,747 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Startmenü\Programme\Internet Explorer.lnk [2012.08.04 12:54:05 | 000,001,599 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Startmenü\Programme\Remoteunterstützung.lnk [2012.08.04 12:54:05 | 000,000,772 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Startmenü\Programme\Windows Media Player.lnk [2012.08.04 12:52:03 | 000,008,192 | ---- | C] () -- C:\WINDOWS\REGLOCS.OLD [2012.08.04 12:51:13 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2012.08.04 12:49:08 | 000,002,951 | ---- | C] () -- C:\WINDOWS\System32\CONFIG.NT [2012.08.04 12:49:08 | 000,000,000 | RHS- | C] () -- C:\MSDOS.SYS [2012.08.04 12:49:08 | 000,000,000 | RHS- | C] () -- C:\IO.SYS [2012.08.04 12:49:08 | 000,000,000 | ---- | C] () -- C:\CONFIG.SYS [2012.08.04 12:49:08 | 000,000,000 | ---- | C] () -- C:\AUTOEXEC.BAT [2012.08.04 12:48:59 | 000,023,392 | ---- | C] () -- C:\WINDOWS\System32\nscompat.tlb [2012.08.04 12:48:59 | 000,016,832 | ---- | C] () -- C:\WINDOWS\System32\amcompat.tlb [2012.08.04 12:48:58 | 000,316,640 | ---- | C] () -- C:\WINDOWS\WMSysPr9.prx [2012.08.04 12:47:55 | 000,000,758 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Movie Maker.lnk [2012.08.04 12:47:45 | 004,399,505 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nls302en.lex [2012.08.04 12:47:12 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt256.bmp [2012.08.04 12:47:12 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt.bmp [2012.08.04 12:47:05 | 000,000,984 | ---- | C] () -- C:\WINDOWS\System32\dllcache\srframe.mmf [2012.08.04 12:46:52 | 000,004,639 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplayer2.exe [2012.08.04 12:46:40 | 000,379,904 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msinfo.dll [2012.08.04 12:46:17 | 000,022,892 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2012.08.04 12:45:34 | 000,000,621 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Messenger.lnk [2012.08.04 12:45:33 | 000,002,004 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\MSN.lnk [2012.08.04 12:45:08 | 000,065,954 | ---- | C] () -- C:\WINDOWS\Präriewind.bmp [2012.08.04 12:45:08 | 000,065,832 | ---- | C] () -- C:\WINDOWS\Santa Fe-Stuck.bmp [2012.08.04 12:45:08 | 000,026,680 | ---- | C] () -- C:\WINDOWS\Fächer.bmp [2012.08.04 12:45:08 | 000,026,582 | ---- | C] () -- C:\WINDOWS\Granit.bmp [2012.08.04 12:45:08 | 000,017,362 | ---- | C] () -- C:\WINDOWS\Rhododendron.bmp [2012.08.04 12:45:08 | 000,017,336 | ---- | C] () -- C:\WINDOWS\Angler.bmp [2012.08.04 12:45:08 | 000,016,730 | ---- | C] () -- C:\WINDOWS\Feder.bmp [2012.08.04 12:45:08 | 000,009,522 | ---- | C] () -- C:\WINDOWS\Zapotek.bmp [2012.08.04 12:45:07 | 000,065,978 | ---- | C] () -- C:\WINDOWS\Seifenblase.bmp [2012.08.04 12:45:07 | 000,017,062 | ---- | C] () -- C:\WINDOWS\Kaffeetasse.bmp [2012.08.04 12:45:07 | 000,001,272 | ---- | C] () -- C:\WINDOWS\Blaue Spitzen 16.bmp [2012.08.04 12:45:05 | 000,001,237 | ---- | C] () -- C:\WINDOWS\System32\usrlogon.cmd [2012.08.04 12:45:04 | 000,003,286 | ---- | C] () -- C:\WINDOWS\System32\tslabels.h [2012.08.04 12:45:03 | 000,000,768 | ---- | C] () -- C:\WINDOWS\System32\msdtcprf.h [2012.08.04 12:44:56 | 000,063,488 | ---- | C] () -- C:\WINDOWS\System32\wmimgmt.msc ========== LOP Check ========== [2012.08.20 09:45:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bluetooth [2012.08.06 12:38:48 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files [2012.08.20 22:18:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON [2012.08.17 15:18:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software [2012.08.17 21:20:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2012.08.04 13:08:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software [2012.08.21 20:39:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UDL [2012.08.04 13:04:29 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16} [2012.08.12 17:27:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\DVDVideoSoft [2012.08.21 21:28:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\EPSON [2012.08.27 18:27:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\gtk-2.0 [2012.08.12 21:13:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\PhotoScape [2012.08.04 13:08:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\TuneUp Software [2012.08.13 22:57:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\TuneUp Software [2012.08.05 13:09:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software [2012.08.10 09:56:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\BrowserCompanion [2012.08.10 18:37:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\PhotoScape [2012.08.05 01:41:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\TuneUp Software [2012.08.27 21:26:09 | 000,000,268 | ---- | M] () -- C:\WINDOWS\Tasks\wavepadShakeIcon.job ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > [2012.08.11 18:36:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Adobe [2012.08.04 13:34:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Avira [2012.08.12 17:27:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\DVDVideoSoft [2012.08.21 21:28:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\EPSON [2012.08.27 18:27:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\gtk-2.0 [2012.08.04 12:54:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Identities [2012.08.20 22:19:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\InstallShield [2012.08.04 13:50:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Macromedia [2012.08.15 20:28:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Malwarebytes [2012.08.22 14:16:56 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Microsoft [2012.08.04 13:30:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Mozilla [2012.08.14 21:20:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\NCH Software [2012.08.12 21:13:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\PhotoScape [2012.08.04 13:42:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Sun [2012.08.04 13:08:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\TuneUp Software [2012.08.04 13:54:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\vlc [2012.08.05 15:23:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\WinRAR < %APPDATA%\*.exe /s > < %SYSTEMDRIVE%\*.exe > < MD5 for: AGP440.SYS > [2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys [2004.08.03 23:07:42 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\WINDOWS\system32\drivers\agp440.sys < MD5 for: ATAPI.SYS > [2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys [2004.08.04 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\drivers\atapi.sys < MD5 for: EVENTLOG.DLL > [2004.08.04 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\system32\dllcache\eventlog.dll [2004.08.04 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\system32\eventlog.dll < MD5 for: NETLOGON.DLL > [2004.08.04 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\system32\dllcache\netlogon.dll [2004.08.04 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\system32\netlogon.dll < MD5 for: SCECLI.DLL > [2004.08.04 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\system32\dllcache\scecli.dll [2004.08.04 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\system32\scecli.dll < MD5 for: USER32.DLL > [2004.08.04 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\system32\dllcache\user32.dll [2004.08.04 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\system32\user32.dll < MD5 for: USERINIT.EXE > [2004.08.04 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\system32\dllcache\userinit.exe [2004.08.04 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\system32\userinit.exe < MD5 for: WINLOGON.EXE > [2004.08.04 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\system32\dllcache\winlogon.exe [2004.08.04 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys [2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2012.08.21 13:27:38 | 000,266,240 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav [2012.08.20 00:37:05 | 000,262,144 | ---- | M] () -- C:\WINDOWS\System32\config\security.sav [2012.08.21 13:27:38 | 016,252,928 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav [2012.08.21 13:27:38 | 004,194,304 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [7 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ] < %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\*.* > < %APPDATA%\*AcroIEH*.* > < %APPDATA%\*.exe > < %APPDATA%\*.tmp > ========== Alternate Data Streams ========== @Alternate Data Stream - 150 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CB0AACC9 < End of report > |
29.08.2012, 19:13 | #10 |
/// Helfer-Team | PC hängt sich ständig auf + lädt nicht richtig hoch Wo ist die Extras.txt? |
29.08.2012, 20:24 | #11 |
| PC hängt sich ständig auf + lädt nicht richtig hoch Komisch. Es hat sich nur dieses eine Dokument geöffnet Ich versuche es dann noch einmal und poste die datei dann hier. |
29.08.2012, 22:23 | #12 |
/// Helfer-Team | PC hängt sich ständig auf + lädt nicht richtig hoch Liegts nicht auf dem Desktop? |
30.08.2012, 16:22 | #13 |
| PC hängt sich ständig auf + lädt nicht richtig hoch Nein, aber ich habe es noch einmal gemacht, aber auf Scan gedrückt, statt auf Quickscan, dann hat sich auch die extras.txt datei geöffnet. Lag es vielleicht daran? Die Logfiles lade ich als anhang hoch. |
30.08.2012, 20:33 | #14 |
/// Helfer-Team | PC hängt sich ständig auf + lädt nicht richtig hoch Kein SP3 Kein IE 7 Setze die Kiste neu auf. |
31.08.2012, 17:58 | #15 |
| PC hängt sich ständig auf + lädt nicht richtig hoch Neu formatieren? Ich hab es erst kürzlich formatiert, deshalb ist da nicht viel drauf. Aber wenns sein muss, mach ich das |
Themen zu PC hängt sich ständig auf + lädt nicht richtig hoch |
avira, boot, boot failure, defekt, fehler, festplatte, forum, gelöscht, hängt, intel, lädt, lädt nicht, lösung, malwarebytes, mehrere trojaner, netzteil, neues, nicht mehr, nichts, pc hängt, pc hängt sich immer auf, platte, problem, quarantäne, remover, rojaner gefunden, scan, trojaner |