|
Log-Analyse und Auswertung: Internet in den letzten Tagen sehr langsamWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.12.2013, 18:42 | #1 |
| Internet in den letzten Tagen sehr langsam Hallo, ich habe in den letzten Tagen eine sehr schlechte Internetverbindung. Normalerweise habe ich eine Übertragunsrate von bis zu 50 Mbit/s, doch neuerdings habe ich nur 1 Mbit/s. Habe schon mal den Anti-Malware durchlaufen lassen. Ich hoffe ich könnt mir helfen. MfG |
09.12.2013, 19:05 | #2 |
/// the machine /// TB-Ausbilder | Internet in den letzten Tagen sehr langsam Hi,
__________________Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
09.12.2013, 23:11 | #3 |
| Internet in den letzten Tagen sehr langsamCode:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 09-12-2013 Ran by Huy at 2013-12-09 19:16:55 Running from I:\Dokumente und Einstellungen\Huy\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: ZoneAlarm Antivirus (Disabled - Up to date) {5D467B10-818C-4CAB-9FF7-6893B5B8F3CF} AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== 7-Zip 9.20 Adobe Flash Player 11 ActiveX (Version: 11.9.900.152) Adobe Flash Player 11 Plugin (Version: 11.9.900.117) Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03) Apple Application Support (Version: 2.3.3) Apple Mobile Device Support (Version: 6.1.0.13) Apple Software Update (Version: 2.1.3.127) Avira Free Antivirus (Version: 13.0.0.4052) Bonjour (Version: 3.0.0.10) CCleaner (Version: 4.03) Counter-Strike: Global Offensive DivX-Setup (Version: 2.5.0.11) eReg (Version: 1.20.138.34) Fujitsu Siemens Computers WLAN 802.11b/g D1705/D1706 Google Chrome (Version: 31.0.1650.63) Google Update Helper (Version: 1.3.22.3) Halo 2 for Windows Vista (Version: 1.0.0.0) iTunes (Version: 11.0.2.26) Java 7 Update 45 (Version: 7.0.450) Java Auto Updater (Version: 2.1.9.8) League of Legends (Version: 1.02.0000) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Microsoft Office Access MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Enterprise 2007 (Version: 12.0.4518.1014) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Groove MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proof (English) 2007 (Version: 12.0.4518.1014) Microsoft Office Proof (French) 2007 (Version: 12.0.4518.1014) Microsoft Office Proof (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proof (Italian) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Word MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Software Update for Web Folders (German) 12 (Version: 12.0.4518.1014) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 (Version: 11.0.51106.1) Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.51106 (Version: 11.0.51106) Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.51106 (Version: 11.0.51106) Microsoft XNA Framework Redistributable 4.0 (Version: 4.0.20823.0) Mozilla Firefox 25.0.1 (x86 de) (Version: 25.0.1) Mozilla Maintenance Service (Version: 25.0.1) Nexus Mod Manager (Version: 0.44.13) NirSoft BlueScreenView NVIDIA Drivers NVIDIA GeForce Experience 1.7.1 (Version: 1.7.1) NVIDIA Grafiktreiber 331.82 (Version: 331.82) NVIDIA Install Application (Version: 2.1002.140.952) NVIDIA nView 140.84 (Version: 140.84) NVIDIA PhysX (Version: 9.13.0725) NVIDIA PhysX-Systemsoftware 9.13.0725 (Version: 9.13.0725) NVIDIA Systemsteuerung 331.82 (Version: 331.82) NVIDIA Update 9.3.21 (Version: 9.3.21) NVIDIA Update Components (Version: 9.3.21) Picasa 3 (Version: 3.9) PowerISO (Version: 4.7) Realtek High Definition Audio Driver (Version: 5.10.0.6662) Sicherheitsupdate für Windows XP (KB923789) Sid Meier's Civilization V Skype™ 6.1 (Version: 6.1.129) Spotify (HKCU Version: 0.9.6.81.gd359a796) Steam (Version: 1.0.0.0) The Elder Scrolls V: Skyrim - GotY Edition (Version: 1.9.32.0.8) TuneUp Utilities 2013 (Version: 13.0.3020.2) TuneUp Utilities Language Pack (de-DE) (Version: 13.0.3020.2) VC80CRTRedist - 8.0.50727.4053 (Version: 1.1.0) Visual C++ 8.0 CRT (x86) WinSXS MSM (Version: 8.0.50727.762) Visual C++ 8.0 CRT.Policy (x86) WinSXS MSM (Version: 8.0.50727.762) VLC media player 1.1.10 (Version: 1.1.10) WebFldrs XP (Version: 9.50.7523) Windows Media Format 11 runtime WinRAR 4.00 (32-Bit) (Version: 4.00.0) XML Paper Specification Shared Components Pack 1.0 ==================== Restore Points ========================= 11-09-2013 19:42:56 Systemprüfpunkt 13-09-2013 10:08:21 Systemprüfpunkt 14-09-2013 13:01:28 Systemprüfpunkt 17-09-2013 03:48:21 Systemprüfpunkt 18-09-2013 04:34:44 Systemprüfpunkt 18-09-2013 18:02:16 DirectX wurde installiert 18-09-2013 18:03:09 DirectX wurde installiert 18-09-2013 18:04:10 DirectX wurde installiert 20-09-2013 14:44:24 Systemprüfpunkt 22-09-2013 18:27:21 Systemprüfpunkt 24-09-2013 16:49:08 Systemprüfpunkt 27-09-2013 12:30:06 Systemprüfpunkt 29-09-2013 16:50:08 Systemprüfpunkt 01-10-2013 11:20:42 Systemprüfpunkt 01-10-2013 23:56:37 Removed Microsoft Games for Windows - LIVE Redistributable 01-10-2013 23:57:17 Removed Microsoft Games for Windows - LIVE 02-10-2013 00:04:22 Removed System Requirements Lab CYRI 03-10-2013 16:36:41 Systemprüfpunkt 06-10-2013 10:49:37 Systemprüfpunkt 08-10-2013 02:31:39 Systemprüfpunkt 08-10-2013 11:55:17 DirectX wurde installiert 12-10-2013 11:43:38 Systemprüfpunkt 13-10-2013 16:54:26 Systemprüfpunkt 15-10-2013 16:15:51 Systemprüfpunkt 17-10-2013 10:38:44 Removed BlueStacks Notification Center 18-10-2013 10:43:10 Systemprüfpunkt 20-10-2013 15:21:03 Systemprüfpunkt 21-10-2013 13:44:23 Removed Minecraft 24-10-2013 14:11:24 Systemprüfpunkt 25-10-2013 14:14:36 Systemprüfpunkt 26-10-2013 14:18:00 Systemprüfpunkt 27-10-2013 18:36:48 Systemprüfpunkt 29-10-2013 14:16:51 Systemprüfpunkt 30-10-2013 14:21:48 Systemprüfpunkt 31-10-2013 14:27:54 Systemprüfpunkt 03-11-2013 14:36:30 Systemprüfpunkt 04-11-2013 15:37:49 Systemprüfpunkt 05-11-2013 18:22:12 Systemprüfpunkt 07-11-2013 12:22:00 Systemprüfpunkt 08-11-2013 18:33:09 Systemprüfpunkt 11-11-2013 15:44:32 Systemprüfpunkt 12-11-2013 16:19:52 Systemprüfpunkt 13-11-2013 21:51:18 Systemprüfpunkt 15-11-2013 13:13:17 Systemprüfpunkt 18-11-2013 17:37:24 Systemprüfpunkt 19-11-2013 18:21:26 Systemprüfpunkt 20-11-2013 21:06:44 Systemprüfpunkt 23-11-2013 17:51:54 Systemprüfpunkt 24-11-2013 17:54:36 Systemprüfpunkt 24-11-2013 21:18:22 Java 7 Update 45 wird installiert 24-11-2013 21:30:13 Java 7 Update 25 wird entfernt 24-11-2013 21:30:47 Java 7 Update 45 wird installiert 24-11-2013 21:54:41 Der unsignierte Treiber kann nicht aktualisiert werden 26-11-2013 13:55:50 Systemprüfpunkt 26-11-2013 21:55:26 Installed Debugging Tools for Windows (x86) 26-11-2013 22:00:00 Removed Debugging Tools for Windows (x86) 29-11-2013 17:00:55 Systemprüfpunkt 30-11-2013 22:06:28 Systemprüfpunkt 01-12-2013 16:31:48 DirectX wurde installiert 02-12-2013 21:53:52 Systemprüfpunkt 04-12-2013 19:30:36 Systemprüfpunkt 05-12-2013 20:30:42 Systemprüfpunkt 07-12-2013 11:20:12 Systemprüfpunkt 09-12-2013 12:35:53 Systemprüfpunkt ==================== Hosts content: ========================== 2008-04-14 13:00 - 2008-04-14 13:00 - 00000820 ____A I:\WINXP\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: I:\WINXP\Tasks\Adobe Flash Player Updater.job => I:\WINXP\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: I:\WINXP\Tasks\GoogleUpdateTaskMachineCore.job => I:\Programme\Google\Update\GoogleUpdate.exe Task: I:\WINXP\Tasks\GoogleUpdateTaskMachineUA.job => I:\Programme\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2012-10-27 03:29 - 2012-09-19 18:17 - 00397088 _____ () I:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2011-09-27 03:53 - 2011-09-27 03:53 - 00087912 _____ () I:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll 2011-09-27 03:52 - 2011-09-27 03:52 - 01242472 _____ () I:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll 2012-03-14 21:00 - 2013-12-04 19:55 - 36967424 _____ () I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Spotify\Data\libcef.dll 2011-07-01 08:33 - 2007-06-20 22:23 - 00032768 _____ () I:\WINXP\system32\mf.dll 2013-09-24 09:15 - 2013-12-04 19:55 - 00887808 _____ () I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Spotify\Data\libglesv2.dll 2013-09-24 09:15 - 2013-12-04 19:55 - 00109568 _____ () I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Spotify\Data\libegl.dll 2011-05-14 09:25 - 2011-03-02 09:10 - 00140288 _____ () I:\Programme\WinRAR\rarext.dll 2013-11-16 11:07 - 2013-11-16 11:07 - 03363952 _____ () I:\Programme\Mozilla Firefox\mozjs.dll ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Faulty Device Manager Devices ============= Name: SM-Bus-Controller Description: SM-Bus-Controller Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Ethernet Network Controller Description: Ethernet Network Controller Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (12/09/2013 05:30:52 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 10125 Error: (12/09/2013 05:30:52 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 10125 Error: (12/09/2013 05:30:52 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (12/09/2013 05:30:50 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 8172 Error: (12/09/2013 05:30:50 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 8172 Error: (12/09/2013 05:30:50 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (12/09/2013 05:30:48 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 6219 Error: (12/09/2013 05:30:48 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 6219 Error: (12/09/2013 05:30:48 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (12/09/2013 05:30:46 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 4266 System errors: ============= Error: (12/09/2013 07:02:16 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (12/09/2013 07:02:16 PM) (Source: W32Time) (User: ) Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer ",0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error: (12/09/2013 07:01:34 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (12/09/2013 06:36:52 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 30 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (12/09/2013 06:36:52 PM) (Source: W32Time) (User: ) Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer ",0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 30 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error: (12/09/2013 06:21:52 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (12/09/2013 06:21:52 PM) (Source: W32Time) (User: ) Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer ",0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error: (12/09/2013 06:17:49 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 60 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (12/09/2013 06:17:49 PM) (Source: W32Time) (User: ) Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer ",0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 60 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error: (12/09/2013 05:47:49 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 30 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 31% Total physical RAM: 3071.28 MB Available physical RAM: 2103.29 MB Total Pagefile: 4957.17 MB Available Pagefile: 3829.85 MB Total Virtual: 2047.88 MB Available Virtual: 1952.04 MB ==================== Drives ================================ Drive i: () (Fixed) (Total:186.3 GB) (Free:72.82 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 186 GB) (Disk ID: EBC28AA2) Partition 1: (Active) - (Size=186 GB) - (Type=07 NTFS) ==================== End Of Log ============================ FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 09-12-2013 Ran by Huy (administrator) on HUY on 09-12-2013 19:15:26 Running from I:\Dokumente und Einstellungen\Huy\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 7 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Microsoft Corporation) I:\WINXP\system32\smss.exe (Microsoft Corporation) I:\WINXP\system32\csrss.exe (Microsoft Corporation) I:\WINXP\system32\winlogon.exe (Microsoft Corporation) I:\WINXP\system32\services.exe (Microsoft Corporation) I:\WINXP\system32\lsass.exe (Microsoft Corporation) I:\WINXP\system32\svchost.exe (Microsoft Corporation) I:\WINXP\system32\svchost.exe (Microsoft Corporation) I:\WINXP\system32\svchost.exe (Microsoft Corporation) I:\WINXP\system32\svchost.exe (Microsoft Corporation) I:\WINXP\system32\svchost.exe (Microsoft Corporation) I:\WINXP\system32\svchost.exe (Microsoft Corporation) I:\WINXP\system32\spoolsv.exe (Avira Operations GmbH & Co. KG) I:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) I:\Programme\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) I:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) I:\Programme\Bonjour\mDNSResponder.exe (Oracle Corporation) I:\Programme\Java\jre7\bin\jqs.exe (NVIDIA Corporation) I:\WINXP\system32\nvsvc32.exe (NVIDIA Corporation) I:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (Microsoft Corporation) I:\WINXP\system32\svchost.exe (Avira Operations GmbH & Co. KG) I:\Programme\Avira\AntiVir Desktop\avgnt.exe (Realtek Semiconductor Corp.) I:\WINXP\RTHDCPL.EXE (Oracle Corporation) I:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (NVIDIA Corporation) I:\Programme\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe (Microsoft Corporation) I:\WINXP\system32\ctfmon.exe (Spotify Ltd) I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe (Spotify Ltd) I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Spotify\spotify.exe (Avira Operations GmbH & Co. KG) I:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) I:\WINXP\system32\wscntfy.exe (Microsoft Corporation) I:\WINXP\system32\wbem\wmiapsrv.exe (Microsoft Corporation) I:\WINXP\system32\alg.exe () I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Spotify\Data\SpotifyHelper.exe () I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Spotify\Data\SpotifyHelper.exe () I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Spotify\Data\SpotifyHelper.exe () I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Spotify\Data\SpotifyHelper.exe () I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Spotify\Data\SpotifyHelper.exe (Microsoft Corporation) I:\WINXP\explorer.exe (Avira Operations GmbH & Co. KG) I:\Programme\Avira\AntiVir Desktop\avscan.exe (Microsoft Corporation) I:\WINXP\system32\vssvc.exe (Microsoft Corporation) I:\WINXP\system32\dllhost.exe (Microsoft Corporation) I:\WINXP\system32\dllhost.exe (Microsoft Corporation) I:\WINXP\system32\msdtc.exe (Mozilla Corporation) I:\Programme\Mozilla Firefox\firefox.exe (Microsoft Corporation) I:\WINXP\system32\wbem\wmiprvse.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [avgnt] - I:\Programme\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-13] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [RTHDCPL] - RTHDCPL.EXE HKLM\...\Run: [SunJavaUpdateSched] - I:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE I:\WINXP\system32\NvCpl.dll,NvStartup HKLM\...\Run: [NvMediaCenter] - RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login HKLM\...\Run: [nwiz] - I:\Programme\NVIDIA Corporation\nview\nwiz.exe [2602784 2013-11-11] () HKLM\...\Run: [Nvtmru] - I:\Programme\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe [1028384 2013-11-08] (NVIDIA Corporation) HKLM\...\Winlogon: [Userinit] I:\WINXP\system32\userinit.exe, Winlogon\Notify\dimsntfy: %SystemRoot%\System32\dimsntfy.dll [X] Winlogon\Notify\ScCertProp: wlnotify.dll [X] Winlogon\Notify\Schedule: wlnotify.dll [X] Winlogon\Notify\sclgntfy: sclgntfy.dll [X] Winlogon\Notify\SensLogn: WlNotify.dll [X] Winlogon\Notify\termsrv: wlnotify.dll [X] Winlogon\Notify\WgaLogon: WgaLogon.dll [X] Winlogon\Notify\wlballoon: wlnotify.dll [X] HKCU\...\Run: [ctfmon.exe] - I:\WINXP\system32\ctfmon.exe [15360 2008-04-14] (Microsoft Corporation) HKCU\...\Run: [Spotify Web Helper] - I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe [1168896 2013-12-04] (Spotify Ltd) MountPoints2: K - K:\setup.exe HKU\Administrator\...\Run: [ctfmon.exe] - I:\WINXP\system32\ctfmon.exe [ 2008-04-14] (Microsoft Corporation) HKU\Administrator\...\RunOnce: [nltide_2] - regsvr32 /s /n /i:U shell32 HKU\Default User\...\RunOnce: [nltide_2] - regsvr32 /s /n /i:U shell32 Startup: I:\Dokumente und Einstellungen\Huy\Startmenü\Programme\Autostart\Logitech . Produktregistrierung.lnk ShortcutTarget: Logitech . Produktregistrierung.lnk -> I:\Programme\Gemeinsame Dateien\Logishrd\eReg\SetPoint\eReg.exe (Leader Technologies/Logitech) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = I:\WINXP\system32\blank.htm HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - I:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) BHO: DivX HiQ - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - I:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - I:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - I:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - I:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - No Name - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No File DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - I:\WINXP\system32\urlmon.dll (Microsoft Corporation) Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - I:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - I:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - I:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - I:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - I:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - I:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - I:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - I:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - I:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - I:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - I:\WINXP\system32\wiascr.dll (Microsoft Corporation) Winsock: Catalog5 04 I:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Mozilla\Firefox\Profiles\89vs7i5o.Firebat FF Plugin: @adobe.com/FlashPlayer - I:\WINXP\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - I:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - I:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - I:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @google.com/npPicasa3,version=3.0.0 - I:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=10.45.2 - I:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 - I:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - I:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @ngm.nexoneu.com/NxGame - I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NexonEU\NGM\npNxGameeu.dll No File FF Plugin: @pandonetworks.com/PandoWebPlugin - I:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll No File FF Plugin: @tools.google.com/Google Update;version=3 - I:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - I:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - I:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: I:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: I:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: I:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: I:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Ghostery - I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Mozilla\Firefox\Profiles\89vs7i5o.Firebat\Extensions\firefox@ghostery(2).com FF Extension: DownloadHelper - I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Mozilla\Firefox\Profiles\89vs7i5o.Firebat\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} FF Extension: client - I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Mozilla\Firefox\Profiles\89vs7i5o.Firebat\Extensions\client@anonymox.net.xpi FF Extension: jid1-xUfzOsOFlzSOXg - I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Mozilla\Firefox\Profiles\89vs7i5o.Firebat\Extensions\jid1-xUfzOsOFlzSOXg@jetpack.xpi FF Extension: ImTranslator - I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Mozilla\Firefox\Profiles\89vs7i5o.Firebat\Extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi FF Extension: Adblock Plus - I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Mozilla\Firefox\Profiles\89vs7i5o.Firebat\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - I:\Programme\DivX\DivX Plus Web Player\firefox\html5video FF Extension: DivX Plus Web Player HTML5 <video> - I:\Programme\DivX\DivX Plus Web Player\firefox\html5video FF HKLM\...\Firefox\Extensions: [{6904342A-8307-11DF-A508-4AE2DFD72085}] - I:\Programme\DivX\DivX Plus Web Player\firefox\wpa FF Extension: DivX HiQ - I:\Programme\DivX\DivX Plus Web Player\firefox\wpa FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - I:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - I:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ Chrome: ======= CHR DefaultSearchKeyword: google.de CHR DefaultSearchProvider: Google CHR DefaultSearchURL: {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinned}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding} CHR DefaultSuggestURL: {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}{google:pageClassification}sugkey={google:suggestAPIKeyParameter} CHR Plugin: (Shockwave Flash) - I:\Programme\Google\Chrome\Application\31.0.1650.57\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - I:\Programme\Google\Chrome\Application\31.0.1650.57\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - I:\Programme\Google\Chrome\Application\31.0.1650.57\pdf.dll () CHR Plugin: (Microsoft\u00AE DRM) - I:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation) CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - I:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.)) CHR Plugin: (Microsoft\u00AE DRM) - I:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation) CHR Plugin: (Adobe Acrobat) - I:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (DivX VOD Helper Plug-in) - I:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) CHR Plugin: (DivX Web Player) - I:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) CHR Plugin: (Picasa) - I:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.) CHR Plugin: (Google Update) - I:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll No File CHR Plugin: (Java(TM) Platform SE 7 U25) - I:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) CHR Plugin: (iTunes Application Detector) - I:\Programme\iTunes\Mozilla Plugins\npitunes.dll () CHR Plugin: (Windows Presentation Foundation) - I:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR Plugin: (Shockwave Flash) - I:\WINXP\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll No File CHR Plugin: (Java Deployment Toolkit 7.0.250.17) - I:\WINXP\system32\npDeployJava1.dll No File CHR Extension: (Google Docs) - I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (YouTube) - I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Google Search) - I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (DoNotTrackMe: Online Privacy Protection) - I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\epanfjkfahimkgomnigadpkobaefekcd\3.1.1021_0 CHR Extension: (DivX HiQ) - I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fnjbmmemklcjgepojigaapkoodmkgbae\2.1.1.94_0 CHR Extension: (AdBlock) - I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.6.16_0 CHR Extension: (Twitch.tv Europe Lag Fix) - I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\hkoehmlkhjgaboegkondkciclminpjof\2.0_0 CHR Extension: (dict-cc) - I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nknonnojlmhnmjhpeokdbeineeajcemh\1.6.88_0 CHR Extension: (Google Wallet) - I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0 CHR Extension: (DivX Plus Web Player HTML5 \u003Cvideo\u003E) - I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.1.94_0 CHR Extension: (Gmail) - I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1 CHR HKLM\...\Chrome\Extension: [fnjbmmemklcjgepojigaapkoodmkgbae] - I:\Programme\DivX\DivX Plus Web Player\google_chrome\wpa\wpa.crx CHR HKLM\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - I:\Programme\DivX\DivX Plus Web Player\google_chrome\html5video\html5video.crx ========================== Services (Whitelisted) ================= S3 AdobeFlashPlayerUpdateSvc; I:\WINXP\system32\Macromed\Flash\FlashPlayerUpdateService.exe [257416 2013-11-25] (Adobe Systems Incorporated) R2 AntiVirSchedulerService; I:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-09-13] (Avira Operations GmbH & Co. KG) R2 AntiVirService; I:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-13] (Avira Operations GmbH & Co. KG) R2 Apple Mobile Device; I:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.) S3 BITS; I:\WINXP\system32\qmgr.dll [409088 2008-04-14] (Microsoft Corporation) R2 Bonjour Service; I:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) S4 clr_optimization_v2.0.50727_32; I:\WINXP\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [69632 2008-07-25] (Microsoft Corporation) S2 clr_optimization_v4.0.30319_32; I:\WINXP\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [130384 2010-03-18] (Microsoft Corporation) R3 COMSysApp; I:\WINXP\system32\dllhost.exe [5120 2008-04-14] (Microsoft Corporation) R3 EventSystem; I:\WINXP\system32\es.dll [253952 2008-08-12] (Microsoft Corporation) S3 FontCache3.0.0.0; I:\WINXP\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [46104 2008-07-29] (Microsoft Corporation) S2 gupdate; I:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-09-07] (Google Inc.) S3 gupdatem; I:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-09-07] (Google Inc.) S3 gusvc; I:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2011-02-08] (Google) S3 idsvc; I:\WINXP\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [881664 2008-07-29] (Microsoft Corporation) S3 ImapiService; I:\WINXP\system32\imapi.exe [150528 2008-04-14] (Microsoft Corporation) S3 iPod Service; I:\Programme\iPod\bin\iPodService.exe [553288 2013-02-20] (Apple Inc.) S3 Microsoft Office Groove Audit Service; I:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [65824 2006-10-26] (Microsoft Corporation) S3 mnmsrvc; I:\WINXP\system32\mnmsrvc.exe [32768 2008-04-14] (Microsoft Corporation) S3 MozillaMaintenance; I:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2013-11-16] (Mozilla Foundation) R3 MSDTC; I:\WINXP\system32\msdtc.exe [6144 2008-04-14] (Microsoft Corporation) S4 NetTcpPortSharing; I:\WINXP\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [124240 2010-03-18] (Microsoft Corporation) S3 npggsvc; I:\WINXP\system32\GameMon.des [4264632 2011-05-15] (INCA Internet Co., Ltd.) R2 nvUpdatusService; I:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1914656 2013-11-08] (NVIDIA Corporation) S3 odserv; I:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441136 2006-10-26] (Microsoft Corporation) S3 ose; I:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) S3 RDSessMgr; I:\WINXP\system32\sessmgr.exe [143360 2008-04-14] (Microsoft Corporation) S2 SkypeUpdate; I:\Programme\Skype\Updater\Updater.exe [161536 2013-01-08] (Skype Technologies) R2 srservice; I:\WINXP\system32\srsvc.dll [171520 2008-04-14] (Microsoft Corporation) S3 Steam Client Service; I:\Programme\Gemeinsame Dateien\Steam\SteamService.exe [569768 2013-12-04] (Valve Corporation) R3 SwPrv; I:\WINXP\system32\dllhost.exe [5120 2008-04-14] (Microsoft Corporation) S4 TlntSvr; I:\WINXP\system32\tlntsvr.exe [75264 2008-04-14] (Microsoft Corporation) S4 TuneUp.UtilitiesSvc; I:\Programme\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe [1724192 2013-01-28] (TuneUp Software) R2 W32Time; I:\WINXP\system32\w32time.dll [177152 2008-04-14] (Microsoft Corporation) S3 WmdmPmSN; I:\WINXP\system32\MsPMSNSv.dll [27136 2008-07-08] (Microsoft Corporation) R3 WmiApSrv; I:\WINXP\system32\wbem\wmiapsrv.exe [126464 2008-04-14] (Microsoft Corporation) S3 WMPNetworkSvc; I:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S3 WPFFontCache_v0400; I:\WINXP\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [753504 2010-03-18] (Microsoft Corporation) R2 wuauserv; I:\WINXP\system32\wuauserv.dll [6656 2008-04-14] (Microsoft Corporation) R2 Alerter; %SystemRoot%\system32\alrsvc.dll [x] S3 aspnet_state; %SystemRoot%\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [x] S3 CiSvc; %SystemRoot%\system32\cisvc.exe [x] S4 ClipSrv; %SystemRoot%\system32\clipsrv.exe [x] S3 dmadmin; %SystemRoot%\System32\dmadmin.exe /com [x] R2 dmserver; %SystemRoot%\System32\dmserver.dll [x] R2 ERSvc; %SystemRoot%\System32\ersvc.dll [x] R2 helpsvc; %WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll [x] S3 HTTPFilter; %SystemRoot%\System32\w3ssl.dll [x] R2 JavaQuickStarterService; "I:\Programme\Java\jre7\bin\jqs.exe" -service -config "I:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" S4 Messenger; %SystemRoot%\System32\msgsvc.dll [x] S4 NetDDE; %SystemRoot%\system32\netdde.exe [x] S4 NetDDEdsdm; %SystemRoot%\system32\netdde.exe [x] S3 NtmsSvc; %SystemRoot%\system32\ntmssvc.dll [x] R2 NVSvc; %SystemRoot%\system32\nvsvc32.exe [x] S3 RSVP; %SystemRoot%\system32\rsvp.exe [x] S3 SCardSvr; %SystemRoot%\System32\SCardSvr.exe [x] S3 SysmonLog; %SystemRoot%\system32\smlogsvc.exe [x] S3 UPS; %SystemRoot%\System32\ups.exe [x] R2 UxTuneUp; %SystemRoot%\System32\uxtuneup.dll [x] R2 WZCSVC; %SystemRoot%\System32\wzcsvc.dll [x] S3 xmlprov; %SystemRoot%\System32\xmlprov.dll [x] ==================== Drivers (Whitelisted) ==================== R2 EIO; I:\WINXP\system32\drivers\EIO.sys [11264 2005-08-01] (ASUSTeK Computer Inc.) S3 gdrv; I:\WINXP\gdrv.sys [16608 2011-05-13] (Windows (R) 2000 DDK provider) R3 SIS163u; I:\Windows\System32\DRIVERS\sis163u.sys [215040 2005-08-30] (SiS Corporation) S3 TuneUpUtilitiesDrv; I:\Programme\TuneUp Utilities 2013\TuneUpUtilitiesDriver32.sys [10088 2012-11-16] (TuneUp Software) S4 ACPIEC; No ImagePath S3 aec; system32\drivers\aec.sys [x] S3 Ambfilt; system32\drivers\Ambfilt.sys [x] R3 Arp1394; system32\DRIVERS\arp1394.sys [x] S3 Atmarpc; system32\DRIVERS\atmarpc.sys [x] R3 audstub; system32\DRIVERS\audstub.sys [x] R2 avgntflt; system32\DRIVERS\avgntflt.sys [x] R1 avipbb; system32\DRIVERS\avipbb.sys [x] R1 avkmgr; system32\DRIVERS\avkmgr.sys [x] S4 cbidf2k; No ImagePath S1 Cdaudio; No ImagePath S4 dmboot; System32\drivers\dmboot.sys [x] R0 dmio; System32\drivers\dmio.sys [x] R0 dmload; System32\drivers\dmload.sys [x] S3 DMusic; system32\drivers\DMusic.sys [x] S3 EagleXNt; \??\I:\WINXP\system32\drivers\EagleXNt.sys [x] R1 Fips; No ImagePath R0 Ftdisk; system32\DRIVERS\ftdisk.sys [x] R3 GEARAspiWDM; system32\DRIVERS\GEARAspiWDM.sys [x] R3 Gpc; system32\DRIVERS\msgpc.sys [x] S3 hamachi; system32\DRIVERS\hamachi.sys [x] R1 Imapi; system32\DRIVERS\imapi.sys [x] R3 IntcAzAudAddService; system32\drivers\RtkHDAud.sys [x] S3 Ip6Fw; system32\DRIVERS\Ip6Fw.sys [x] S3 IpInIp; system32\DRIVERS\ipinip.sys [x] R1 IPSec; system32\DRIVERS\ipsec.sys [x] R3 kmixer; system32\drivers\kmixer.sys [x] R2 LBeepKE; System32\Drivers\LBeepKE.sys [x] S3 LHidFilt; system32\DRIVERS\LHidFilt.Sys [x] S3 LMouFilt; system32\DRIVERS\LMouFilt.Sys [x] S3 LUsbFilt; System32\Drivers\LUsbFilt.Sys [x] R1 mnmdd; No ImagePath S3 Monfilt; system32\drivers\Monfilt.sys [x] R3 NIC1394; system32\DRIVERS\nic1394.sys [x] R3 nv; system32\DRIVERS\nv4_mini.sys [x] R3 nvnetbus; system32\DRIVERS\nvnetbus.sys [x] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x] R3 PSched; system32\DRIVERS\psched.sys [x] R3 Ptilink; system32\DRIVERS\ptilink.sys [x] R0 PxHelp20; System32\Drivers\PxHelp20.sys [x] R3 Raspti; system32\DRIVERS\raspti.sys [x] R1 redbook; system32\DRIVERS\redbook.sys [x] S3 SaiK1709; system32\DRIVERS\SaiK1709.sys [x] R3 SaiMini; system32\DRIVERS\SaiMini.sys [x] R3 SaiNtBus; system32\drivers\SaiBus.sys [x] S3 SaiU1709; system32\DRIVERS\SaiU1709.sys [x] S3 splitter; system32\drivers\splitter.sys [x] R0 sr; system32\DRIVERS\sr.sys [x] R1 ssmdrv; system32\DRIVERS\ssmdrv.sys [x] S2 StarOpen; No ImagePath S3 swmidi; system32\drivers\swmidi.sys [x] R3 sysaudio; system32\drivers\sysaudio.sys [x] R3 Update; system32\DRIVERS\update.sys [x] S3 USBAAPL; System32\Drivers\usbaapl.sys [x] S3 usbscan; system32\DRIVERS\usbscan.sys [x] R3 wdmaud; system32\drivers\wdmaud.sys [x] S3 WpdUsb; system32\DRIVERS\wpdusb.sys [x] U1 WS2IFSL; S3 XDva401; \??\I:\WINXP\system32\XDva401.sys [x] S3 XDva405; \??\I:\WINXP\system32\XDva405.sys [x] S3 XDva406; \??\I:\WINXP\system32\XDva406.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-09 19:15 - 2013-12-09 19:15 - 00000000 ____D I:\FRST 2013-12-09 19:09 - 2013-12-09 19:09 - 00001400 _____ I:\Dokumente und Einstellungen\Huy\desktop\JRT.txt 2013-12-09 19:06 - 2013-12-09 19:06 - 00000000 ____D I:\WINXP\ERUNT 2013-12-09 18:54 - 2013-12-09 18:59 - 00000000 ____D I:\AdwCleaner 2013-12-09 18:28 - 2013-12-09 18:28 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Malwarebytes 2013-12-09 18:27 - 2013-12-09 18:28 - 00000000 ____D I:\Programme\Malwarebytes' Anti-Malware 2013-12-09 18:27 - 2013-12-09 18:27 - 00000756 _____ I:\Dokumente und Einstellungen\All Users\desktop\ Malwarebytes Anti-Malware .lnk 2013-12-09 18:27 - 2013-12-09 18:27 - 00000000 ____D I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-12-09 18:27 - 2013-12-09 18:27 - 00000000 ____D I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-12-09 18:27 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) I:\WINXP\system32\Drivers\mbam.sys 2013-12-08 22:20 - 2013-12-09 18:19 - 00009602 _____ I:\WINXP\setupapi.log 2013-12-06 19:34 - 2013-12-06 21:48 - 00000269 _____ I:\Dokumente und Einstellungen\Huy\desktop\Supplements.txt 2013-12-03 12:48 - 2013-12-03 12:48 - 00277618 _____ I:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2013-12-03 12:47 - 2013-12-03 12:47 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Anwendungsdaten\NVIDIA 2013-12-02 23:37 - 2013-12-02 23:37 - 00000714 _____ I:\Dokumente und Einstellungen\Huy\desktop\Mozilla Firefox.lnk 2013-12-02 17:15 - 2013-12-02 17:15 - 00000000 _____ I:\Dokumente und Einstellungen\Huy\desktop\cl_disablehtmlmotd 1.txt 2013-12-01 18:41 - 2013-12-01 18:41 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Leadertech 2013-12-01 18:41 - 2013-12-01 18:41 - 00000000 ____D I:\Dokumente und Einstellungen\All Users\Dokumente\Logishrd 2013-12-01 18:40 - 2013-12-01 18:40 - 00016400 _____ (Logitech, Inc.) I:\WINXP\system32\Drivers\LNonPnP.sys 2013-12-01 18:40 - 2013-05-23 07:12 - 00010136 _____ (Logitech, Inc.) I:\WINXP\system32\Drivers\LBeepKE.sys 2013-12-01 18:39 - 2013-12-01 18:45 - 00000000 ____D I:\Programme\Gemeinsame Dateien\Logishrd 2013-12-01 18:39 - 2013-12-01 18:45 - 00000000 ____D I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Logishrd 2013-12-01 18:38 - 2013-12-01 18:41 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Logitech 2013-12-01 18:38 - 2013-12-01 18:38 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Logishrd 2013-11-25 14:44 - 2013-12-03 12:49 - 00000000 ____D I:\Programme\Pando Networks 2013-11-25 14:43 - 2013-11-25 14:43 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\.swt 2013-11-24 23:10 - 2013-12-09 19:09 - 00004642 _____ I:\WINXP\system32\nvAppTimestamps 2013-11-24 23:00 - 2013-11-24 23:00 - 00000000 ____D I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\NVIDIA Corporation 2013-11-24 22:59 - 2013-11-26 23:14 - 00000190 ___SH I:\Dokumente und Einstellungen\UpdatusUser\ntuser.ini 2013-11-24 22:59 - 2011-05-13 19:38 - 00000000 ___RD I:\Dokumente und Einstellungen\UpdatusUser\Startmenü\Programme\Autostart 2013-11-24 22:59 - 2011-05-13 19:38 - 00000000 ___RD I:\Dokumente und Einstellungen\UpdatusUser\Startmenü 2013-11-24 22:59 - 2011-05-13 19:38 - 00000000 ___HD I:\Dokumente und Einstellungen\UpdatusUser\Netzwerkumgebung 2013-11-24 22:59 - 2011-05-13 19:38 - 00000000 ___HD I:\Dokumente und Einstellungen\UpdatusUser\Lokale Einstellungen\Verlauf 2013-11-24 22:59 - 2011-05-13 19:38 - 00000000 ___HD I:\Dokumente und Einstellungen\UpdatusUser\Druckumgebung 2013-11-24 22:59 - 2011-05-13 18:47 - 00001587 _____ I:\Dokumente und Einstellungen\UpdatusUser\Startmenü\Programme\Remoteunterstützung.lnk 2013-11-24 22:59 - 2011-05-13 18:47 - 00000764 _____ I:\Dokumente und Einstellungen\UpdatusUser\Startmenü\Programme\Windows Media Player.lnk 2013-11-24 22:59 - 2011-05-13 18:47 - 00000000 ___RD I:\Dokumente und Einstellungen\UpdatusUser\Startmenü\Programme\Zubehör 2013-11-24 22:59 - 2011-05-13 18:47 - 00000000 ___RD I:\Dokumente und Einstellungen\UpdatusUser\Startmenü\Programme 2013-11-24 22:41 - 2013-11-11 17:38 - 01049888 _____ (NVIDIA Corporation) I:\WINXP\system32\nvdispco3233182.dll 2013-11-24 22:41 - 2013-11-11 17:38 - 00893728 _____ (NVIDIA Corporation) I:\WINXP\system32\nvdispgenco3233182.dll 2013-11-24 22:41 - 2013-11-11 17:38 - 00018657 _____ I:\WINXP\system32\nvinfo.pb 2013-11-24 22:31 - 2013-11-24 22:31 - 00000000 ____D I:\Programme\Gemeinsame Dateien\Java 2013-11-24 22:31 - 2013-11-24 22:31 - 00000000 ____D I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2013-11-24 22:31 - 2013-11-24 22:30 - 00264616 _____ (Oracle Corporation) I:\WINXP\system32\javaws.exe 2013-11-24 22:31 - 2013-11-24 22:30 - 00175016 _____ (Oracle Corporation) I:\WINXP\system32\javaw.exe 2013-11-24 22:31 - 2013-11-24 22:30 - 00174504 _____ (Oracle Corporation) I:\WINXP\system32\java.exe 2013-11-24 22:31 - 2013-11-24 22:30 - 00145408 _____ (Oracle Corporation) I:\WINXP\system32\javacpl.cpl 2013-11-24 22:31 - 2013-11-24 22:30 - 00094632 _____ (Oracle Corporation) I:\WINXP\system32\WindowsAccessBridge.dll 2013-11-24 22:18 - 2013-11-24 22:19 - 00004837 _____ I:\WINXP\system32\jupdate-1.7.0_45-b18.log 2013-11-24 21:46 - 2013-11-24 21:46 - 00000000 ____D I:\Programme\NirSoft 2013-11-24 21:46 - 2013-11-24 21:46 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Startmenü\Programme\NirSoft BlueScreenView 2013-11-22 13:08 - 2013-11-22 13:08 - 00000515 _____ I:\Dokumente und Einstellungen\Huy\desktop\League of Legends.lnk 2013-11-21 11:28 - 2013-11-21 11:28 - 105483598 _____ I:\WINXP\system32\ᰛ깟啜6 2013-11-17 17:17 - 2013-11-17 17:17 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Anwendungsdaten\Blizzard 2013-11-16 11:07 - 2013-11-17 12:08 - 00000000 ____D I:\Programme\Mozilla Firefox ==================== One Month Modified Files and Folders ======= 2013-12-09 19:15 - 2013-12-09 19:15 - 00000000 ____D I:\FRST 2013-12-09 19:12 - 2012-03-14 21:00 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Spotify 2013-12-09 19:09 - 2013-12-09 19:09 - 00001400 _____ I:\Dokumente und Einstellungen\Huy\desktop\JRT.txt 2013-12-09 19:09 - 2013-11-24 23:10 - 00004642 _____ I:\WINXP\system32\nvAppTimestamps 2013-12-09 19:09 - 2011-09-18 18:38 - 00000000 ____D I:\WINXP\system32\NtmsData 2013-12-09 19:09 - 2011-05-13 18:44 - 00000000 ____D I:\WINXP\Registration 2013-12-09 19:07 - 2011-05-13 18:46 - 00457113 _____ I:\WINXP\WindowsUpdate.log 2013-12-09 19:06 - 2013-12-09 19:06 - 00000000 ____D I:\WINXP\ERUNT 2013-12-09 19:06 - 2011-05-13 20:33 - 00000000 ____D I:\WINXP 2013-12-09 19:01 - 2013-09-07 16:20 - 00001080 _____ I:\WINXP\Tasks\GoogleUpdateTaskMachineCore.job 2013-12-09 19:01 - 2013-04-04 00:42 - 00000050 _____ I:\WINXP\wiaservc.log 2013-12-09 19:01 - 2011-05-23 15:22 - 00000159 _____ I:\WINXP\wiadebug.log 2013-12-09 19:01 - 2011-05-13 19:30 - 00000006 ____H I:\WINXP\Tasks\SA.DAT 2013-12-09 19:00 - 2011-05-13 19:33 - 00000190 ___SH I:\Dokumente und Einstellungen\Huy\ntuser.ini 2013-12-09 19:00 - 2011-05-13 19:33 - 00000000 ____D I:\Dokumente und Einstellungen\Huy 2013-12-09 19:00 - 2011-05-13 19:30 - 00032502 _____ I:\WINXP\SchedLgU.Txt 2013-12-09 18:59 - 2013-12-09 18:54 - 00000000 ____D I:\AdwCleaner 2013-12-09 18:58 - 2012-06-16 16:43 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\CheckPoint 2013-12-09 18:47 - 2012-11-04 12:14 - 00000880 _____ I:\WINXP\Tasks\Adobe Flash Player Updater.job 2013-12-09 18:37 - 2013-09-07 16:21 - 00001084 _____ I:\WINXP\Tasks\GoogleUpdateTaskMachineUA.job 2013-12-09 18:28 - 2013-12-09 18:28 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Malwarebytes 2013-12-09 18:28 - 2013-12-09 18:27 - 00000000 ____D I:\Programme\Malwarebytes' Anti-Malware 2013-12-09 18:27 - 2013-12-09 18:27 - 00000756 _____ I:\Dokumente und Einstellungen\All Users\desktop\ Malwarebytes Anti-Malware .lnk 2013-12-09 18:27 - 2013-12-09 18:27 - 00000000 ____D I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-12-09 18:27 - 2013-12-09 18:27 - 00000000 ____D I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-12-09 18:27 - 2011-05-13 19:39 - 00000000 ___RD I:\Programme 2013-12-09 18:27 - 2011-05-13 19:38 - 00000000 ___RD I:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-12-09 18:19 - 2013-12-08 22:20 - 00009602 _____ I:\WINXP\setupapi.log 2013-12-09 18:12 - 2013-01-22 10:23 - 00000000 ____D I:\Programme\Steam 2013-12-09 16:31 - 2012-06-16 16:26 - 00001984 _____ I:\WINXP\system32\d3d9caps.dat 2013-12-09 11:56 - 2008-04-14 13:00 - 00002206 _____ I:\WINXP\system32\wpa.dbl 2013-12-09 00:05 - 2013-01-22 10:23 - 00000000 ____D I:\Programme\Gemeinsame Dateien\Steam 2013-12-07 10:50 - 2011-05-13 19:33 - 00000000 ___RD I:\Dokumente und Einstellungen\Huy\Startmenü\Programme 2013-12-06 21:48 - 2013-12-06 19:34 - 00000269 _____ I:\Dokumente und Einstellungen\Huy\desktop\Supplements.txt 2013-12-03 22:55 - 2011-05-13 19:33 - 00000000 ___RD I:\Dokumente und Einstellungen\Huy\Startmenü\Programme\Autostart 2013-12-03 12:49 - 2013-11-25 14:44 - 00000000 ____D I:\Programme\Pando Networks 2013-12-03 12:48 - 2013-12-03 12:48 - 00277618 _____ I:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2013-12-03 12:47 - 2013-12-03 12:47 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Anwendungsdaten\NVIDIA 2013-12-02 23:37 - 2013-12-02 23:37 - 00000714 _____ I:\Dokumente und Einstellungen\Huy\desktop\Mozilla Firefox.lnk 2013-12-02 23:28 - 2012-03-14 21:00 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Anwendungsdaten\Spotify 2013-12-02 17:15 - 2013-12-02 17:15 - 00000000 _____ I:\Dokumente und Einstellungen\Huy\desktop\cl_disablehtmlmotd 1.txt 2013-12-01 18:45 - 2013-12-01 18:39 - 00000000 ____D I:\Programme\Gemeinsame Dateien\Logishrd 2013-12-01 18:45 - 2013-12-01 18:39 - 00000000 ____D I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Logishrd 2013-12-01 18:41 - 2013-12-01 18:41 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Leadertech 2013-12-01 18:41 - 2013-12-01 18:41 - 00000000 ____D I:\Dokumente und Einstellungen\All Users\Dokumente\Logishrd 2013-12-01 18:41 - 2013-12-01 18:38 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Logitech 2013-12-01 18:41 - 2011-05-13 19:38 - 00000000 ___RD I:\Dokumente und Einstellungen\All Users\Dokumente 2013-12-01 18:40 - 2013-12-01 18:40 - 00016400 _____ (Logitech, Inc.) I:\WINXP\system32\Drivers\LNonPnP.sys 2013-12-01 18:40 - 2011-05-13 20:21 - 00000000 ____D I:\WINXP\system32\ReinstallBackups 2013-12-01 18:38 - 2013-12-01 18:38 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Logishrd 2013-12-01 17:33 - 2011-05-13 18:46 - 00000000 ____D I:\WINXP\system32\DirectX 2013-11-27 18:24 - 2011-08-06 07:21 - 00000000 ____D I:\WINXP\Minidump 2013-11-26 23:14 - 2013-11-24 22:59 - 00000190 ___SH I:\Dokumente und Einstellungen\UpdatusUser\ntuser.ini 2013-11-26 23:14 - 2011-05-28 08:18 - 00065536 _____ I:\WINXP\system32\config\TuneUp.evt 2013-11-26 23:14 - 2008-04-14 13:00 - 00000582 _____ I:\WINXP\win.ini 2013-11-26 23:14 - 2008-04-14 13:00 - 00000227 _____ I:\WINXP\system.ini 2013-11-26 22:52 - 2011-05-13 19:33 - 00000000 ___RD I:\Dokumente und Einstellungen\Huy\Startmenü 2013-11-26 17:53 - 2013-09-18 01:43 - 00000000 ____D I:\Programme\Gemeinsame Dateien\Blizzard Entertainment 2013-11-25 17:19 - 2011-05-14 09:59 - 00000000 ____D I:\WINXP\Microsoft.NET 2013-11-25 15:22 - 2012-06-14 14:00 - 00692616 _____ (Adobe Systems Incorporated) I:\WINXP\system32\FlashPlayerApp.exe 2013-11-25 15:22 - 2011-05-14 08:17 - 00071048 _____ (Adobe Systems Incorporated) I:\WINXP\system32\FlashPlayerCPLApp.cpl 2013-11-25 14:43 - 2013-11-25 14:43 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\.swt 2013-11-24 23:00 - 2013-11-24 23:00 - 00000000 ____D I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\NVIDIA Corporation 2013-11-24 23:00 - 2011-05-14 10:44 - 00000000 ____D I:\Programme\NVIDIA Corporation 2013-11-24 22:59 - 2012-11-26 19:11 - 00000000 ____D I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NVIDIA 2013-11-24 22:59 - 2011-05-14 10:46 - 00000000 ____D I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NVIDIA Corporation 2013-11-24 22:59 - 2011-05-13 20:33 - 00000000 ____D I:\WINXP\Help 2013-11-24 22:58 - 2011-05-14 10:45 - 01127592 _____ I:\WINXP\system32\nvdrsdb1.bin 2013-11-24 22:58 - 2011-05-14 10:45 - 01127592 _____ I:\WINXP\system32\nvdrsdb0.bin 2013-11-24 22:58 - 2011-05-14 10:45 - 00000001 _____ I:\WINXP\system32\nvdrssel.bin 2013-11-24 22:54 - 2011-05-13 19:39 - 01744978 _____ I:\WINXP\system32\PerfStringBackup.INI 2013-11-24 22:52 - 2011-05-13 20:33 - 00000000 ____D I:\WINXP\system32\de-de 2013-11-24 22:31 - 2013-11-24 22:31 - 00000000 ____D I:\Programme\Gemeinsame Dateien\Java 2013-11-24 22:31 - 2013-11-24 22:31 - 00000000 ____D I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2013-11-24 22:30 - 2013-11-24 22:31 - 00264616 _____ (Oracle Corporation) I:\WINXP\system32\javaws.exe 2013-11-24 22:30 - 2013-11-24 22:31 - 00175016 _____ (Oracle Corporation) I:\WINXP\system32\javaw.exe 2013-11-24 22:30 - 2013-11-24 22:31 - 00174504 _____ (Oracle Corporation) I:\WINXP\system32\java.exe 2013-11-24 22:30 - 2013-11-24 22:31 - 00145408 _____ (Oracle Corporation) I:\WINXP\system32\javacpl.cpl 2013-11-24 22:30 - 2013-11-24 22:31 - 00094632 _____ (Oracle Corporation) I:\WINXP\system32\WindowsAccessBridge.dll 2013-11-24 22:30 - 2011-07-17 13:56 - 00000000 ____D I:\Programme\Java 2013-11-24 22:28 - 2011-08-26 20:18 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Sun 2013-11-24 22:19 - 2013-11-24 22:18 - 00004837 _____ I:\WINXP\system32\jupdate-1.7.0_45-b18.log 2013-11-24 21:46 - 2013-11-24 21:46 - 00000000 ____D I:\Programme\NirSoft 2013-11-24 21:46 - 2013-11-24 21:46 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Startmenü\Programme\NirSoft BlueScreenView 2013-11-22 13:08 - 2013-11-22 13:08 - 00000515 _____ I:\Dokumente und Einstellungen\Huy\desktop\League of Legends.lnk 2013-11-21 11:28 - 2013-11-21 11:28 - 105483598 _____ I:\WINXP\system32\ᰛ깟啜6 2013-11-19 01:02 - 2013-10-29 19:07 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Anwendungsdaten\Battle.net 2013-11-17 17:17 - 2013-11-17 17:17 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Anwendungsdaten\Blizzard 2013-11-17 15:38 - 2013-03-20 08:03 - 00000000 ____D I:\Programme\Mozilla Maintenance Service 2013-11-17 14:34 - 2013-10-29 19:07 - 00000000 ____D I:\Dokumente und Einstellungen\Huy\Anwendungsdaten\Battle.net 2013-11-17 12:08 - 2013-11-16 11:07 - 00000000 ____D I:\Programme\Mozilla Firefox 2013-11-11 17:38 - 2013-11-24 22:41 - 01049888 _____ (NVIDIA Corporation) I:\WINXP\system32\nvdispco3233182.dll 2013-11-11 17:38 - 2013-11-24 22:41 - 00893728 _____ (NVIDIA Corporation) I:\WINXP\system32\nvdispgenco3233182.dll 2013-11-11 17:38 - 2013-11-24 22:41 - 00018657 _____ I:\WINXP\system32\nvinfo.pb 2013-11-11 17:38 - 2012-11-26 19:20 - 09605120 _____ (NVIDIA Corporation) I:\WINXP\system32\nvopencl.dll 2013-11-11 17:38 - 2012-06-12 13:01 - 03556824 _____ I:\WINXP\system32\nvdata.data 2013-11-11 17:38 - 2011-05-14 10:45 - 17551360 _____ (NVIDIA Corporation) I:\WINXP\system32\nvcompiler.dll 2013-11-11 17:38 - 2011-05-14 10:45 - 02952992 _____ (NVIDIA Corporation) I:\WINXP\system32\nvcuvid.dll 2013-11-11 17:38 - 2011-05-14 10:45 - 02747680 _____ (NVIDIA Corporation) I:\WINXP\system32\nvcuvenc.dll 2013-11-11 17:38 - 2008-09-17 08:55 - 09646080 _____ (NVIDIA Corporation) I:\WINXP\system32\nvcuda.dll 2013-11-11 17:38 - 2008-09-17 08:55 - 02633728 _____ (NVIDIA Corporation) I:\WINXP\system32\nvapi.dll 2013-11-11 17:38 - 2005-04-01 09:16 - 22183936 _____ (NVIDIA Corporation) I:\WINXP\system32\nvoglnt.dll 2013-11-11 17:38 - 2005-04-01 09:16 - 12684992 _____ (NVIDIA Corporation) I:\WINXP\system32\Drivers\nv4_mini.sys 2013-11-11 17:38 - 2005-04-01 09:16 - 04083584 _____ (NVIDIA Corporation) I:\WINXP\system32\nv4_disp.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00335872 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrshe.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00335872 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrsar.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00286720 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrsfr.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00282624 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrsit.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00282624 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrses.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00282624 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrsel.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00278528 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrsde.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00274432 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrspt.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00274432 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrsnl.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00274432 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrsja.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00274432 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrsesm.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00270336 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrsru.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00270336 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrsptb.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00266240 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrsko.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00262144 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrshu.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00258048 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrstr.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00258048 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrssl.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00258048 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrssk.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00258048 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrspl.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00253952 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrsth.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00253952 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrssv.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00253952 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrsno.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00253952 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrsda.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00249856 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrsfi.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00249856 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrseng.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00249856 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrscs.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00229376 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrszhc.dll 2013-11-11 15:32 - 2011-04-07 18:46 - 00126976 _____ (NVIDIA Corporation) I:\WINXP\system32\nvrszht.dll 2013-11-11 15:31 - 2011-04-07 18:46 - 15711008 _____ (NVIDIA Corporation) I:\WINXP\system32\nvcpl.dll 2013-11-11 15:31 - 2011-04-07 18:46 - 00209184 _____ (NVIDIA Corporation) I:\WINXP\system32\nvmctray.dll 2013-11-11 15:31 - 2011-04-07 18:46 - 00156960 _____ (NVIDIA Corporation) I:\WINXP\system32\nvsvc32.exe 2013-11-11 15:31 - 2011-04-07 18:46 - 00144160 _____ (NVIDIA Corporation) I:\WINXP\system32\nvcolor.exe 2013-11-11 15:31 - 2011-04-07 18:46 - 00054272 _____ (NVIDIA Corporation) I:\WINXP\system32\nvwddi.dll 2013-11-10 13:34 - 2011-05-13 19:33 - 00000000 ___RD I:\Dokumente und Einstellungen\Huy\Eigene Dateien\Eigene Bilder Some content of TEMP: ==================== I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Temp\Quarantine.exe I:\Dokumente und Einstellungen\Huy\Lokale Einstellungen\Temp\riftuninstall.exe ==================== Bamital & volsnap Check ================= I:\Windows\explorer.exe [2008-12-10 20:58] - [2008-12-10 20:58] - 2927104 ____A (Microsoft Corporation) 4f554999d7d5f05daaebba7b5ba1089d I:\Windows\System32\winlogon.exe [2008-01-21 03:22] - [2008-01-21 03:22] - 0314880 ____A (Microsoft Corporation) c2610b6bdbefc053bbdab4f1b965cb24 I:\Windows\System32\wininit.exe [2008-01-21 03:21] - [2008-01-21 03:21] - 0096768 ____A (Microsoft Corporation) 101ba3ea053480bb5d957ef37c06b5ed I:\Windows\System32\svchost.exe [2008-01-21 03:21] - [2008-01-21 03:21] - 0021504 ____A (Microsoft Corporation) 3794b461c45882e06856f282eef025af I:\Windows\System32\services.exe [2008-01-21 03:22] - [2008-01-21 03:22] - 0279040 ____A (Microsoft Corporation) 2b336ab6286d6c81fa02cbab914e3c6c I:\Windows\System32\User32.dll [2008-01-21 03:22] - [2008-01-21 03:22] - 0627200 ____A (Microsoft Corporation) b974d9f06dc7d1908e825dc201681269 I:\Windows\System32\userinit.exe [2008-01-21 03:22] - [2008-01-21 03:22] - 0025088 ____A (Microsoft Corporation) 0e135526e9785d085bcd9aede6fbcbf9 I:\Windows\System32\Drivers\volsnap.sys [2008-01-21 03:21] - [2008-01-21 03:21] - 0227896 ____A (Microsoft Corporation) d8b4a53dd2769f226b3eb374374987c9 LastRegBack: 2011-07-03 13:37 ==================== End Of Log ============================ --- --- --- --- --- --- ich habe auch mal eine Ping zum Router geschickt, um einen eventuellen defekte Wlan-Karte auszuschließen: Antwort von 192.168.178.37: Bytes=32 Zeit<1ms TTL=128 Antwort von 192.168.178.37: Bytes=32 Zeit<1ms TTL=128 Antwort von 192.168.178.37: Bytes=32 Zeit<1ms TTL=128 Antwort von 192.168.178.37: Bytes=32 Zeit<1ms TTL=128 Ping-Statistik für 192.168.178.37: Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust), Ca. Zeitangaben in Millisek.: Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms |
10.12.2013, 12:04 | #4 |
/// the machine /// TB-Ausbilder | Internet in den letzten Tagen sehr langsam Router mal 30 min vom Strom nehmen. Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Internet in den letzten Tagen sehr langsam |
anti-malware, hoffe, inter, interne, internet, langsam, schlechte, sehr langsam, tagen |