|
Log-Analyse und Auswertung: Keine Öffnung von Links im Outlook möglichWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.09.2012, 15:42 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Keine Öffnung von Links im Outlook möglich Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
05.09.2012, 16:28 | #17 |
| Keine Öffnung von Links im Outlook möglichCode:
ATTFilter OTL logfile created on: 05.09.2012 17:10:17 - Run 3 OTL by OldTimer - Version 3.2.61.0 Folder = C:\Dokumente und Einstellungen\INES\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 510,80 Mb Total Physical Memory | 120,40 Mb Available Physical Memory | 23,57% Memory free 993,89 Mb Paging File | 298,22 Mb Available in Paging File | 30,01% Paging File free Paging file location(s): G:\pagefile.sys 512 512 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 19,52 Gb Total Space | 2,98 Gb Free Space | 15,24% Space Free | Partition Type: FAT32 Drive D: | 24,41 Gb Total Space | 22,46 Gb Free Space | 92,03% Space Free | Partition Type: FAT32 Drive E: | 29,29 Gb Total Space | 23,03 Gb Free Space | 78,63% Space Free | Partition Type: FAT32 Drive F: | 19,52 Gb Total Space | 18,00 Gb Free Space | 92,20% Space Free | Partition Type: FAT32 Drive G: | 19,01 Gb Total Space | 13,46 Gb Free Space | 70,80% Space Free | Partition Type: FAT32 Computer Name: INES-COMPI | User Name: INES | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2012.09.05 16:48:18 | 000,599,040 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\INES\Desktop\OTL.exe PRC - [2012.08.08 12:12:18 | 000,348,664 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe PRC - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) -- E:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe PRC - [2012.07.03 13:46:44 | 000,462,920 | ---- | M] (Malwarebytes Corporation) -- E:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe PRC - [2012.05.08 13:01:00 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2012.05.08 13:00:52 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2012.05.08 13:00:52 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe PRC - [2008.04.14 03:22:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2007.04.13 17:49:00 | 000,101,528 | ---- | M] () -- C:\Programme\Canon\IJPLM\IJPLMSVC.EXE PRC - [2007.01.19 11:49:04 | 000,049,152 | ---- | M] (Wireless Service) -- C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe PRC - [2002.09.20 16:50:10 | 000,045,056 | ---- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe PRC - [2002.01.05 11:22:14 | 001,748,992 | ---- | M] () -- C:\ScanPanel\ScnPanel.exe PRC - [2000.04.06 13:26:34 | 000,037,888 | ---- | M] () -- C:\Programme\TextBridge Pro 8.0\Bin\InstantAccess.exe ========== Modules (No Company Name) ========== MOD - [2012.07.27 22:51:38 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU MOD - [2012.05.08 13:01:00 | 000,398,288 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll MOD - [2008.09.11 11:48:38 | 000,262,144 | ---- | M] () -- C:\WINDOWS\system32\wlanapp.dll MOD - [2007.04.13 17:49:00 | 000,101,528 | ---- | M] () -- C:\Programme\Canon\IJPLM\IJPLMSVC.EXE MOD - [2002.01.05 11:22:14 | 001,748,992 | ---- | M] () -- C:\ScanPanel\ScnPanel.exe MOD - [2001.10.28 17:42:30 | 000,116,224 | ---- | M] () -- C:\WINDOWS\system32\pdfcmnnt.dll MOD - [2000.04.06 13:26:58 | 000,046,080 | ---- | M] () -- C:\Programme\TextBridge Pro 8.0\Bin\WordAccess.dll MOD - [2000.04.06 13:26:42 | 000,033,280 | ---- | M] () -- C:\Programme\TextBridge Pro 8.0\Bin\OfficeAccess.dll MOD - [2000.04.06 13:26:36 | 000,008,704 | ---- | M] () -- C:\Programme\TextBridge Pro 8.0\Bin\MSAppAccess.dll MOD - [2000.04.06 13:26:34 | 000,037,888 | ---- | M] () -- C:\Programme\TextBridge Pro 8.0\Bin\InstantAccess.exe MOD - [2000.04.06 13:26:30 | 000,035,840 | ---- | M] () -- C:\Programme\TextBridge Pro 8.0\Bin\ExcelAccess.dll MOD - [1998.12.16 15:37:28 | 000,133,632 | ---- | M] () -- C:\Programme\TextBridge Pro 8.0\Bin\IAResGER.dll MOD - [1998.12.14 11:35:20 | 000,022,016 | ---- | M] () -- C:\Programme\TextBridge Pro 8.0\Bin\REGDATA.DLL MOD - [1998.12.14 11:21:24 | 000,119,808 | ---- | M] () -- C:\Programme\TextBridge Pro 8.0\Bin\Tbmhook.dll MOD - [1998.12.14 11:06:38 | 000,034,304 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Xerox Shared\VGFILE.DLL MOD - [1998.12.14 11:06:32 | 000,163,328 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Xerox Shared\EASYTB32.DLL ========== Services (SafeList) ========== SRV - File not found [Disabled | Stopped] -- -- (Rasmogutdm) SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt) SRV - [2012.08.27 15:40:30 | 000,250,056 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- E:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService) SRV - [2012.05.08 13:01:00 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2012.05.08 13:00:52 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2010.08.02 16:06:58 | 001,872,320 | ---- | M] (Emsi Software GmbH) [Disabled | Stopped] -- C:\Programme\a-squared Free\a2service.exe -- (a2free) SRV - [2008.08.20 06:08:30 | 000,070,336 | ---- | M] () [On_Demand | Stopped] -- C:\Programme\Haufe\iDesk\iDeskService\ideskservice.exe -- (HRService) SRV - [2007.04.13 17:49:00 | 000,101,528 | ---- | M] () [Auto | Running] -- C:\Programme\Canon\IJPLM\IJPLMSVC.EXE -- (IJPLMSVC) SRV - [2007.01.19 11:49:26 | 000,049,152 | ---- | M] (Wireless Service) [Auto | Stopped] -- C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe -- (ANIWZCSdService) SRV - [2005.02.12 00:12:48 | 000,068,096 | ---- | M] () [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe -- (Adobe LM Service) SRV - [2004.10.22 02:24:18 | 000,073,728 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe -- (IDriverT) SRV - [2002.09.20 16:50:10 | 000,045,056 | ---- | M] (Analog Devices, Inc.) [Auto | Running] -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- (SoundMAX Agent Service (default) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\adiusbae.sys -- (adiusbae) DRV - File not found [Kernel | Auto | Stopped] -- System32\Drivers\adildr.sys -- (ADILOADER) DRV - [2012.07.03 13:46:44 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector) DRV - [2012.05.08 13:01:00 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2012.05.08 13:01:00 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2011.10.11 15:00:02 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr) DRV - [2010.06.17 15:14:28 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2009.06.12 17:21:40 | 000,500,096 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\rt61.sys -- (RT61) DRV - [2007.05.12 16:39:32 | 000,028,195 | ---- | M] (Alpha Networks Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\ANIO.sys -- (ANIO) DRV - [2005.02.19 20:59:18 | 000,036,864 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\SSHDRV61.sys -- (SSHDRV61) DRV - [2005.02.01 16:42:58 | 000,165,888 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\atinevxx.sys -- (atinevxx) DRV - [2005.02.01 16:41:40 | 000,015,360 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\atinmdxx.sys -- (MVDCODEC) DRV - [2005.01.20 04:25:38 | 000,965,632 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag) DRV - [2003.11.10 06:30:00 | 000,174,464 | ---- | M] (Marvell Semiconductor Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\yukonwxp.sys -- (yukonwxp) DRV - [2003.10.31 04:22:38 | 000,077,312 | R--- | M] (VIA Technologies inc,.ltd) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\viasraid.sys -- (viasraid) DRV - [2003.08.26 16:25:14 | 000,207,616 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\HSFHWBS2.sys -- (HSFHWBS2) DRV - [2003.08.26 16:24:06 | 000,675,840 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys -- (winachsf) DRV - [2003.08.26 16:22:34 | 001,041,152 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\HSF_DP.sys -- (HSF_DP) DRV - [2001.08.10 07:00:00 | 000,003,252 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\PQNTDRV.SYS -- (PQNTDrv) DRV - [1997.04.22 10:16:00 | 000,006,272 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\ASLM75.SYS -- (aslm75) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = hxxp://www.google.com IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\.DEFAULT\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-18\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-21-583907252-1592454029-725345543-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com IE - HKU\S-1-5-21-583907252-1592454029-725345543-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com IE - HKU\S-1-5-21-583907252-1592454029-725345543-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ IE - HKU\S-1-5-21-583907252-1592454029-725345543-1006\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie IE - HKU\S-1-5-21-583907252-1592454029-725345543-1006\..\URLSearchHook: - No CLSID value found IE - HKU\S-1-5-21-583907252-1592454029-725345543-1006\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} IE - HKU\S-1-5-21-583907252-1592454029-725345543-1006\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKU\S-1-5-21-583907252-1592454029-725345543-1006\..\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}: "URL" = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd IE - HKU\S-1-5-21-583907252-1592454029-725345543-1006\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7SUNA IE - HKU\S-1-5-21-583907252-1592454029-725345543-1006\..\SearchScopes\{6C86EB15-9056-420D-ACE0-A34AD9A617DB}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=827316&p={searchTerms} IE - HKU\S-1-5-21-583907252-1592454029-725345543-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@pages.tvunetworks.com/WebPlayer: C:\WINDOWS\system32\TVUAx\npTVUAx.dll (TVU networks) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) ========== Chrome ========== CHR - homepage: hxxp://www.google.com/ CHR - default_search_provider: Google (Enabled) CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding} CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms} CHR - homepage: hxxp://www.google.com/ CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer CHR - plugin: Native Client (Enabled) = C:\Programme\Google\Chrome\Application\21.0.1180.83\ppGoogleNaClPluginChrome.dll CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Programme\Google\Chrome\Application\21.0.1180.83\pdf.dll CHR - plugin: Shockwave Flash (Enabled) = C:\Programme\Google\Chrome\Application\21.0.1180.83\gcswf32.dll CHR - plugin: Adobe Acrobat (Enabled) = C:\Programme\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll CHR - plugin: Java Deployment Toolkit 6.0.260.3 (Enabled) = C:\Programme\Java\jre6\bin\new_plugin\npdeployJava1.dll CHR - plugin: Java(TM) Platform SE 6 U26 (Enabled) = C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll CHR - plugin: QuickTime Plug-in 7.2 (Enabled) = C:\Programme\QuickTime\plugins\npqtplugin.dll CHR - plugin: QuickTime Plug-in 7.2 (Enabled) = C:\Programme\QuickTime\plugins\npqtplugin2.dll CHR - plugin: QuickTime Plug-in 7.2 (Enabled) = C:\Programme\QuickTime\plugins\npqtplugin3.dll CHR - plugin: QuickTime Plug-in 7.2 (Enabled) = C:\Programme\QuickTime\plugins\npqtplugin4.dll CHR - plugin: QuickTime Plug-in 7.2 (Enabled) = C:\Programme\QuickTime\plugins\npqtplugin5.dll CHR - plugin: QuickTime Plug-in 7.2 (Enabled) = C:\Programme\QuickTime\plugins\npqtplugin6.dll CHR - plugin: QuickTime Plug-in 7.2 (Enabled) = C:\Programme\QuickTime\plugins\npqtplugin7.dll CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npwmsdrm.dll CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npdrmv2.dll CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Programme\Windows Media Player\npdsplay.dll CHR - plugin: Unity Player (Enabled) = C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\Unity\WebPlayer\loader\npUnity3D32.dll CHR - plugin: Google Earth Plugin (Enabled) = C:\Programme\Google\Google Earth\plugin\npgeplugin.dll CHR - plugin: Google Update (Enabled) = C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll CHR - plugin: Silverlight Plug-In (Enabled) = C:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll CHR - plugin: Windows Presentation Foundation (Enabled) = C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll CHR - plugin: TVU Web Player for FireFox (Enabled) = C:\WINDOWS\system32\TVUAx\npTVUAx.dll O1 HOSTS File: ([2006.02.17 12:50:32 | 000,000,847 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) O3 - HKLM\..\Toolbar: (Easy-WebPrint) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll () O3 - HKLM\..\Toolbar: (no name) - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found. O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. O3 - HKU\S-1-5-21-583907252-1592454029-725345543-1006\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found. O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe (Wireless Service) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [CanonSolutionMenu] C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe (CANON INC.) O4 - HKLM..\Run: [InstantAccess] C:\Programme\TextBridge Pro 8.0\Bin\InstantAccess.exe () O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] E:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - HKLM..\Run: [RegisterDropHandler] C:\Programme\TextBridge Pro 8.0\Bin\RegisterDropHandler.exe () O4 - HKU\S-1-5-21-583907252-1592454029-725345543-1006..\Run: [PCSpeedUp] C:\Programme\PC Beschleunigen\PCSpeedUp.lnk () O4 - HKLM..\RunServices: [RegisterDropHandler] C:\Programme\TextBridge Pro 8.0\Bin\RegisterDropHandler.exe () O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ScanPanel.lnk = C:\ScanPanel\ScnPanel.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-583907252-1592454029-725345543-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: Easy-WebPrint - Drucken - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Easy-WebPrint - Vorschau - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Suche - Reg Error: Value error. File not found O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\npjpi160_26.dll (Sun Microsystems, Inc.) O9 - Extra Button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe (ICQ, LLC.) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1108211994656 (WUWebControl Class) O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 80.69.100.182 192.168.0.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E18EC742-44D5-440A-A96A-0DE7C181E460}: DhcpNameServer = 80.69.100.182 192.168.0.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2005.02.11 14:18:30 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ FAT32 ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) NetSvcs: 6to4 - File not found NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found MsConfig - Services: "a2free" MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk - - File not found MsConfig - StartUpReg: D-Link AirPlus G DWL-G510 - hkey= - key= - C:\Programme\D-Link\AirPlus G DWL-G510\AirGCFG.exe (D-Link) MsConfig - StartUpReg: ICQ - hkey= - key= - C:\Programme\ICQ7.4\ICQ.exe (ICQ, LLC.) MsConfig - StartUpReg: kgawm - hkey= - key= - File not found MsConfig - StartUpReg: lycosInside - hkey= - key= - File not found MsConfig - StartUpReg: Miro - hkey= - key= - File not found MsConfig - StartUpReg: NeroFilterCheck - hkey= - key= - File not found MsConfig - StartUpReg: QuickTime Task - hkey= - key= - C:\Programme\QuickTime\qttask.exe (Apple Inc.) MsConfig - StartUpReg: updateMgr - hkey= - key= - File not found MsConfig - State: "system.ini" - 0 MsConfig - State: "win.ini" - 0 MsConfig - State: "bootini" - 0 MsConfig - State: "services" - 2 MsConfig - State: "startup" - 2 SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: SCSI Class - Driver Group SafeBootMin: sermouse.sys - Driver SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vds - Service SafeBootMin: vga.sys - Driver SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: SCSI Class - Driver Group SafeBootNet: sermouse.sys - Driver SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: vga.sys - Driver SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Microsoft VM ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {1732DB49-448B-43D1-7A47-FBE0149FD2B3} - NetShow ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6 ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789) ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding ActiveX: {B508B3F1-A24A-32C0-B310-85786919EF28} - .NET Framework ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: {EF289A85-8E57-408d-BE47-73B55609861A} - RootsUpdate ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE Drivers32: MIDI1 - C:\WINDOWS\System32\Syncor11.dll (SoundMAX) Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation) Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.) Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation) Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.) Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation) Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation) Drivers32: wave1 - C:\WINDOWS\System32\serwvdrv.dll (Microsoft Corporation) CREATERESTOREPOINT Restore point Set: OTL Restore Point ========== Files/Folders - Created Within 30 Days ========== [2012.09.05 16:48:16 | 000,599,040 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\INES\Desktop\OTL.exe [2012.09.02 14:03:50 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\INES\Recent [2012.09.01 14:11:38 | 000,000,000 | ---D | C] -- C:\Programme\ESET [2012.09.01 11:15:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Malwarebytes [2012.09.01 11:15:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2012.09.01 11:15:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2012.09.01 11:15:06 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2012.08.31 15:18:42 | 000,000,000 | -H-D | C] -- C:\Programme\CanonBJ [2012.08.31 15:18:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Canon iP2600 series [2012.08.31 15:18:41 | 000,000,000 | -H-D | C] -- C:\WINDOWS\System32\CanonIJ Uninstaller Information [2012.08.31 15:18:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJPLM [2012.08.30 15:40:18 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\CANON [2012.08.30 15:39:17 | 000,000,000 | ---D | C] -- C:\Programme\CanonBJ(2) [2012.08.27 14:39:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google [2012.08.09 10:59:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira [2009.03.30 16:39:00 | 001,723,032 | ---- | C] (Softland ) -- C:\Programme\PDF Umwandler.exe [2008.11.23 14:57:14 | 001,745,744 | ---- | C] (Screenomania.com ) -- C:\Programme\cities3d_setup.exe [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.09.05 17:14:02 | 000,000,416 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{19843669-D59F-4391-9B90-D328EFFA1DE2}.job [2012.09.05 17:02:02 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2012.09.05 16:48:18 | 000,599,040 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\INES\Desktop\OTL.exe [2012.09.05 16:40:02 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012.09.05 15:42:30 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.09.05 15:40:44 | 000,001,194 | ---- | M] () -- C:\WINDOWS\ScnPanel.ini [2012.09.05 15:40:42 | 000,000,005 | ---- | M] () -- C:\WINDOWS\System32\ANIWZCSUSERNAME{E18EC742-44D5-440A-A96A-0DE7C181E460} [2012.09.05 15:40:30 | 000,000,007 | ---- | M] () -- C:\WINDOWS\System32\ANIWZCSUSERNAME [2012.09.05 15:40:16 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2012.09.05 15:39:48 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.09.03 19:48:14 | 000,511,265 | ---- | M] () -- C:\Dokumente und Einstellungen\INES\Desktop\adwcleaner.exe [2012.09.02 12:43:00 | 000,000,191 | ---- | M] () -- C:\WINDOWS\ScrAntic.ini [2012.09.01 11:15:10 | 000,000,545 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.08.31 13:55:26 | 001,966,539 | ---- | M] () -- F:\INES\Bewerbung Mehler 1.9.12.pdf [2012.08.30 16:33:38 | 000,136,826 | ---- | M] () -- F:\INES\Thamm, Steve.V2011 [2012.08.30 14:48:46 | 000,019,668 | ---- | M] () -- F:\INES\Telefonliste Damen.pdf [2012.08.29 11:46:58 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\INES\defogger_reenable [2012.08.27 16:05:36 | 000,297,256 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.08.09 10:59:40 | 000,001,581 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.09.03 19:48:11 | 000,511,265 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Desktop\adwcleaner.exe [2012.09.01 11:15:09 | 000,000,545 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.08.31 13:55:08 | 001,966,539 | ---- | C] () -- F:\INES\Bewerbung Mehler 1.9.12.pdf [2012.08.29 11:46:56 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\defogger_reenable [2012.05.13 11:48:18 | 000,004,685 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Foto Ives3.jpg [2012.05.13 11:33:50 | 000,000,095 | ---- | C] () -- C:\WINDOWS\tb96.ini [2012.05.12 17:31:16 | 000,045,056 | R--- | C] () -- C:\WINDOWS\GetKey.dll [2012.05.12 17:11:37 | 000,011,544 | ---- | C] () -- C:\WINDOWS\Dusb4ar.ini [2012.05.12 17:11:37 | 000,002,677 | ---- | C] () -- C:\WINDOWS\Ausba4.ini [2012.05.12 17:11:37 | 000,001,194 | ---- | C] () -- C:\WINDOWS\ScnPanel.ini [2012.05.12 17:11:36 | 000,018,120 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\Artec48.sys [2012.05.12 17:11:26 | 000,167,936 | ---- | C] () -- C:\WINDOWS\Ausba4.dll [2012.05.12 17:11:23 | 000,001,737 | ---- | C] () -- C:\WINDOWS\Flach48U141.ini [2012.05.12 17:10:47 | 000,167,936 | R--- | C] () -- C:\WINDOWS\A4.dll [2012.05.12 15:26:25 | 000,000,188 | ---- | C] () -- C:\WINDOWS\maxlink.ini [2012.05.12 15:26:25 | 000,000,084 | ---- | C] () -- C:\WINDOWS\Tb98.ini [2012.05.12 15:26:13 | 000,046,512 | ---- | C] () -- C:\WINDOWS\System32\EPSN.DLL [2012.05.12 15:26:13 | 000,012,126 | ---- | C] () -- C:\WINDOWS\System32\PIXPCZ.DLL [2012.05.12 15:26:13 | 000,011,934 | ---- | C] () -- C:\WINDOWS\System32\PIXPNR.DLL [2012.05.12 15:26:13 | 000,009,136 | ---- | C] () -- C:\WINDOWS\System32\INETWH16.DLL [2012.05.12 15:26:13 | 000,004,528 | ---- | C] () -- C:\WINDOWS\System32\SETBROWS.EXE [2012.05.12 15:13:52 | 000,030,720 | ---- | C] () -- C:\WINDOWS\6816White12.dat [2012.05.12 15:13:52 | 000,000,004 | ---- | C] () -- C:\WINDOWS\6816Error.dat [2012.05.12 15:13:49 | 000,030,720 | ---- | C] () -- C:\WINDOWS\6816Dark12.dat [2012.05.12 15:13:45 | 000,000,006 | ---- | C] () -- C:\WINDOWS\6816Exposure.dat [2012.05.12 15:13:45 | 000,000,003 | ---- | C] () -- C:\WINDOWS\6816Offset.dat [2012.05.12 15:13:45 | 000,000,003 | ---- | C] () -- C:\WINDOWS\6816Gain.dat [2012.04.18 15:39:37 | 000,000,630 | ---- | C] () -- C:\WINDOWS\wiso.ini [2012.02.17 13:35:13 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2011.10.23 14:15:31 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll [2011.02.07 11:53:50 | 000,262,144 | ---- | C] () -- C:\WINDOWS\System32\wlanapp.dll [2011.02.07 11:53:50 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\JJAKEn.dll [2010.11.01 13:46:23 | 000,000,000 | ---- | C] () -- C:\WINDOWS\PROTOCOL.INI [2010.11.01 13:46:22 | 000,000,044 | ---- | C] () -- C:\WINDOWS\FS.INI [2009.04.08 16:24:49 | 000,313,413 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\kgawm_nav.dat [2009.04.05 16:04:14 | 000,003,738 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\kgawm_navps.dat [2009.04.05 16:04:14 | 000,002,981 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\kgawm.dat [2009.04.05 11:25:21 | 000,298,997 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\yyquu_nav.dat [2009.04.05 11:25:21 | 000,003,041 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\yyquu.dat [2009.04.05 11:25:21 | 000,002,050 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\yyquu_navps.dat [2009.03.22 14:17:35 | 003,006,976 | ---- | C] () -- C:\Programme\TvantsSetup.exe [2009.01.10 16:32:06 | 000,253,052 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\wgiaw_nav.dat [2009.01.10 16:32:06 | 000,003,487 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\wgiaw.dat [2009.01.10 16:32:06 | 000,000,321 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\wgiaw_navps.dat [2008.11.23 16:21:15 | 002,700,657 | ---- | C] () -- C:\Programme\2006climbing1024x768.exe [2008.11.23 15:32:50 | 002,353,945 | ---- | C] () -- C:\Programme\GlobFXSpaceTravel.exe [2008.11.23 15:22:55 | 001,357,166 | ---- | C] () -- C:\Programme\Jonny.exe [2008.11.22 12:08:19 | 027,580,296 | ---- | C] ( ) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AdbeRdr90_de_DE.exe [2008.05.03 11:00:56 | 000,420,034 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\tuoqeir_nav.dat [2008.05.03 11:00:54 | 000,005,002 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\tuoqeir.dat [2008.05.03 11:00:54 | 000,000,507 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\tuoqeir_navps.dat [2008.05.02 19:06:36 | 000,420,034 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\torbkzvns_nav.dat [2008.05.02 19:06:36 | 000,005,180 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\torbkzvns.dat [2008.05.02 19:06:36 | 000,000,507 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\torbkzvns_navps.dat [2008.05.01 18:09:58 | 000,420,034 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\ctuwtxcwrl_nav.dat [2008.05.01 18:09:18 | 000,005,521 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\ctuwtxcwrl.dat [2008.05.01 18:09:18 | 000,000,292 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\ctuwtxcwrl_navps.dat [2008.04.26 13:30:26 | 000,420,034 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\lfcmdxkmq_nav.dat [2008.04.26 13:30:26 | 000,006,183 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\lfcmdxkmq.dat [2008.04.26 13:30:26 | 000,000,865 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\lfcmdxkmq_navps.dat [2007.01.15 12:10:21 | 000,000,022 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\presets.ini [2006.04.29 17:53:30 | 000,000,246 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\.java.policy [2006.02.17 13:00:45 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html [2005.07.20 12:33:53 | 000,000,021 | ---- | C] () -- C:\Programme\AVPersonalAVWIN.INI [2005.04.07 20:02:34 | 000,026,112 | ---- | C] () -- C:\Dokumente und Einstellungen\INES\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini ========== LOP Check ========== [2007.03.16 12:56:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WholeSecurity [2007.09.12 18:44:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2008.01.18 11:31:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eBay [2008.03.29 13:04:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software [2008.04.17 22:39:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IncrediMail [2008.04.17 22:40:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IM [2008.05.17 13:24:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Haufe [2008.05.17 13:25:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BTrieve [2008.05.17 13:25:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware [2008.07.16 19:20:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip [2008.11.24 15:05:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\wmp [2008.12.25 13:25:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ [2010.05.02 14:17:58 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ [2011.06.29 17:35:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{AB2D8F2E-F7AD-4446-A11A-50D846B2CF2A} [2011.12.27 12:11:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Driver Mender [2011.12.27 12:25:00 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{32364CEA-7855-4A3C-B674-53D8E9B97936} [2011.12.27 12:25:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software [2012.03.17 13:06:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH [2012.08.31 15:18:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJPLM [2012.01.04 15:48:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software [2007.09.18 10:42:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\IVES\Anwendungsdaten\WholeSecurity [2008.05.21 15:56:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\IVES\Anwendungsdaten\eBay [2008.12.27 18:18:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\IVES\Anwendungsdaten\ICQ [2009.04.28 18:21:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\IVES\Anwendungsdaten\Lexware [2007.09.06 18:56:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\WholeSecurity [2007.09.12 18:18:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Participatory Culture Foundation [2007.09.12 18:20:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\PCF-VLC [2008.01.18 11:31:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\eBay [2008.05.17 14:46:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Haufe [2008.12.25 13:25:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\ICQ [2009.04.13 11:25:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Lexware [2009.06.19 16:14:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\FILEminimizer [2011.03.07 12:46:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Auslogics [2011.06.06 15:29:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Laconic Software [2011.12.27 12:27:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\TuneUp Software [2012.05.16 15:39:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Buhl Data Service [2008.01.20 13:13:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\STEVE\Anwendungsdaten\eBay [2009.04.14 16:10:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\STEVE\Anwendungsdaten\Lexware [2009.07.30 20:40:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\STEVE\Anwendungsdaten\ICQ [2012.09.05 17:14:02 | 000,000,416 | -H-- | M] () -- C:\WINDOWS\Tasks\User_Feed_Synchronization-{19843669-D59F-4391-9B90-D328EFFA1DE2}.job ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > [2005.02.11 14:02:22 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Microsoft [2005.02.11 17:30:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Identities [2005.02.11 17:38:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Help [2005.02.12 00:03:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Microsoft Web Folders [2005.02.12 00:14:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Adobe [2005.05.02 13:40:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\AdobeUM [2005.06.21 12:20:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Macromedia [2006.10.21 15:15:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Google [2006.12.20 13:18:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Yahoo! [2007.05.28 11:57:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Sun [2007.09.06 18:56:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\WholeSecurity [2007.09.07 20:02:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Apple Computer [2007.09.12 18:18:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Participatory Culture Foundation [2007.09.12 18:18:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Mozilla [2007.09.12 18:20:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\PCF-VLC [2008.01.18 11:31:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\eBay [2008.05.17 14:46:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Haufe [2008.12.25 13:25:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\ICQ [2009.04.13 11:25:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Lexware [2009.06.19 16:14:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\FILEminimizer [2009.12.25 18:45:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\dvdcss [2010.02.08 11:08:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\TVU Networks [2010.10.02 18:25:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\vlc [2011.02.07 11:35:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\InstallShield [2011.03.07 12:46:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Auslogics [2011.06.06 15:29:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Laconic Software [2011.10.14 14:22:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Avira [2011.12.27 12:27:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\TuneUp Software [2012.05.16 15:39:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Buhl Data Service [2012.09.01 11:15:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Malwarebytes < %APPDATA%\*.exe /s > [2007.02.21 21:32:58 | 023,813,608 | ---- | M] ( ) -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr709_de_DE.exe [2008.05.15 14:26:42 | 022,319,360 | ---- | M] ( ) -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr710_de_DE.exe [2009.04.13 11:22:08 | 000,086,016 | R--- | M] (InstallShield Software Corp.) -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\Microsoft\Installer\{F48AAE0F-52F4-11DD-B1F7-0050560400B1}\ARPPRODUCTICON.exe [2010.02.08 11:08:26 | 005,562,672 | ---- | M] (TVU networks) -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\TVU Networks\AutoUpgrade\TVUPlayer2.4.9.1.exe [2010.08.31 18:14:42 | 005,642,000 | ---- | M] (TVU networks) -- C:\Dokumente und Einstellungen\INES\Anwendungsdaten\TVU Networks\AutoUpgrade\TVUPlayer2.5.3.1.exe < %SYSTEMDRIVE%\*.exe > < MD5 for: AGP440.SYS > [2008.08.07 14:01:30 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\$NtServicePackUninstall$\sp3.cab:AGP440.sys [2004.08.04 12:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys [2011.02.04 16:45:20 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys [2011.02.04 16:45:20 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys < MD5 for: ATAPI.SYS > [2008.08.07 14:01:30 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\$NtServicePackUninstall$\sp3.cab:atapi.sys [2004.08.04 12:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys [2011.02.04 16:45:20 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys [2011.02.04 16:45:20 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys [2004.08.04 12:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys < MD5 for: EVENTLOG.DLL > [2008.04.14 03:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll [2008.04.14 03:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll [2004.08.04 12:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll < MD5 for: NETLOGON.DLL > [2008.04.14 03:22:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll [2008.04.14 03:22:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll [2004.08.04 12:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll [2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\$hf_mig$\KB968389\SP2QFE\netlogon.dll [2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\$hf_mig$\KB975467\SP2QFE\netlogon.dll < MD5 for: SCECLI.DLL > [2008.04.14 03:22:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll [2008.04.14 03:22:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll [2004.08.04 12:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll < MD5 for: USER32.DLL > [2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- C:\WINDOWS\$NtUninstallKB925902$\user32.dll [2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll [2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll [2004.08.04 12:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtUninstallKB890859$\user32.dll [2007.03.08 17:48:40 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll [2008.04.14 03:22:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll [2008.04.14 03:22:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll < MD5 for: USERINIT.EXE > [2008.04.14 03:23:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe [2008.04.14 03:23:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe [2004.08.04 12:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe < MD5 for: VIASRAID.SYS > [2003.10.31 04:22:38 | 000,077,312 | R--- | M] (VIA Technologies inc,.ltd) MD5=EBE101C01D80A42868F57B327BE1B564 -- C:\WINDOWS\system32\drivers\viasraid.sys < MD5 for: WINLOGON.EXE > [2004.08.04 12:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe [2008.04.14 03:23:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe [2008.04.14 03:23:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2004.08.04 12:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys [2004.08.04 12:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2005.02.11 13:57:30 | 000,425,984 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav [2005.02.11 13:57:30 | 000,638,976 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav [2005.02.11 13:57:30 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ] < > < End of report > |
06.09.2012, 10:37 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Keine Öffnung von Links im Outlook möglich Bitte umgehend Emsisoft A-Squared deinstallieren, du hast schon AntiVir drauf und zwei Virenscanner dieser Art verträgt das System idR nicht!
__________________Nach der Deinstallation müssen wir unbedingt die angestaubten Dateisysteme ( FAT32 ) von deinen Partitionen nach NTFS konvertieren! Partitionen nach NTFS konvertieren Das gleiche machst du bitte auch für die anderen Laufwerke => E, F und G! Zum Schluss kommt C: dran
__________________ |
10.09.2012, 18:48 | #19 |
| Keine Öffnung von Links im Outlook möglich Habe jetzt seit Donnerstagabend die Konvertierung laufen. Es kam auch bei Laufwek G die Frage, ob es beim nächsten Neustart konvertiert werden soll. Dies habe ich mit J bestätigt. Seitdem hört man den Computer arbeiten und die Uhrzeit des Beginns der Konvertierung ist stehen geblieben. Das Deskop Bild ist auch sichtbar und der Curser ist beweglich über die Maus, hat aber keine Funktion. Ich habe mir für heute ein Laptop geliehen, um nachzufragen, ob ich noch länger warten soll. Es sind ja schon 4 Tage, oder ob ich den Computer ausschalten soll und eventuell die Laufwerke G und C einzeln nach Neustart konvertieren soll. Es ist auch kein Balken oder ähnliches zu sehen. |
10.09.2012, 20:59 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Keine Öffnung von Links im Outlook möglich Dass das so lange dauert erlebe ich zum ersten Mal nach hunderten CONVERT Ausführen Hast du den Rechner neu gestartet? Wo genau steht der jetzt?
__________________ Logfiles bitte immer in CODE-Tags posten |
10.09.2012, 21:28 | #21 |
| Keine Öffnung von Links im Outlook möglich Ich habe nach den Anweisungen auf Start und Computer neu starten geklickt. Dabei ist er nicht runtergefahren. Wie gesagt, der Bildschirm sieht so aus,als wenn der Computer hochgefahren ist. |
10.09.2012, 22:06 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Keine Öffnung von Links im Outlook möglich CONVERT ist aber komplett durchgelaufen?
__________________ Logfiles bitte immer in CODE-Tags posten |
10.09.2012, 22:14 | #23 |
| Keine Öffnung von Links im Outlook möglich Ja, bis auf die, die nach dem Neustart konvertiert werden sollten.Laufwerk G und C |
10.09.2012, 22:32 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Keine Öffnung von Links im Outlook möglich Also so wirklich klar ist das noch nicht Wenn du CONVERT zB für C machen sollst, dann wurde der Rechner neu gestartet und CONVERT lief durch - dann blieb aber Windows in der Anmeldung stecken Richtig? Wenn dem aber so ist, dann sind die Laufwerke konvertiert Was genau ist JETZT mit dem Rechner? Startet Windows garnicht mehr?
__________________ Logfiles bitte immer in CODE-Tags posten |
10.09.2012, 22:39 | #25 |
| Keine Öffnung von Links im Outlook möglich Der Computer ist meiner Ansicht nach gar nicht richtig herunter gefahren. Vielleicht hat er sich aufgehängt? Die ganze Zeit ist aber wie ein leises Rauschen am Computer, so als ob er arbeitet. Ich könnte ja am Schalter den Computer ausschalten?? |
10.09.2012, 22:40 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Keine Öffnung von Links im Outlook möglich Also ist er nachdem CONVERT durchlief komplett nicht mehr richtig hochgefahren? Hm ok Solange du CONVERT nicht abwürgst ist das schon ok - wenn CONVERT noch liefe würdest du das ja anhand des Textes sehen aber CONVERT braucht eigentlich auch nie lange
__________________ Logfiles bitte immer in CODE-Tags posten |
10.09.2012, 22:47 | #27 |
| Keine Öffnung von Links im Outlook möglich Eher nicht runtergefahren. Und einen Text habe ich nie gesehen. Der Deskop sieht so aus, als wenn der Computer gestartet ist auch den Cursor kann ich mit der Maus bedienen. Es reagiert allerdings nichts auf ein anklicken. Soll ich einfach am Gehäuse den Computer mal ausschalten oder richte ich damit einen Schaden an? |
11.09.2012, 13:41 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Keine Öffnung von Links im Outlook möglich Ja was anderes kannst du ja nicht machen Schalte den Computer komplett aus, lass ihn für ein paar Minuten stromlos (Stromstecker ziehen) dann schalt ihn wieder ein
__________________ Logfiles bitte immer in CODE-Tags posten |
11.09.2012, 17:45 | #29 |
| Keine Öffnung von Links im Outlook möglich Alles Bestens! Nach Neustasrt lief Confert ohne Probleme durch und ich habe auch den Text gesehen, der alles beschrieben hat! Habe auch Emsisoft A-Squared entfernt, aber nur Teilweise. Die exe Anwendung lies sich ohne Probleme löschen. Aber in dem Ordner von A-Squared gab es auch noch die Datei a-squared Free shell extension und beim Versuch diese auch zu löschen kam die Meldung: Kann nicht gelöscht werden. Zugriff wurde verweigert. Stellen sie sicher, dass der Datenträger weder voll noch schreibgeschützt ist u. die Datei gerade nicht verwendet wird. |
11.09.2012, 22:25 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Keine Öffnung von Links im Outlook möglich Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Keine Öffnung von Links im Outlook möglich |
adware/installcore.gen, anti, anti vir, blau, compu, computer, entfern, entfernt, funktionieren, gestern, keine linköffnung im outlook, links, outlook, quarantäne, suchlauf, ursache, virus |