|
Log-Analyse und Auswertung: Windows XP: Avast hat Win32Dropper-gen[drp] gefunden und Kernel_Stack_Inpage_errorWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.02.2014, 17:19 | #31 |
/// the machine /// TB-Ausbilder | Windows XP: Avast hat Win32Dropper-gen[drp] gefunden und Kernel_Stack_Inpage_error Downloade dir bitte Windows Repair (All In One) von hier.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
23.02.2014, 02:13 | #32 |
| Windows XP: Avast hat Win32Dropper-gen[drp] gefunden und Kernel_Stack_Inpage_error Hallo Schrauber,
__________________Status des Windows Repair Durchlaufes: 1. Step 2 erfolgreich 2. Systemabsturz bei Step 3 3. Step 3 durchgelaufen 4. Bei Konfiguration von Step Start Repairs Systemabsturz 5. Repairs durchgelaufen 6. Nach Neustart keine Performance Verbesserung Vermutung wegen Abbruch bei Durchlauf von windows_repair_hkey_classes_root etc folgender Meldung: HKEY_CLASSES_ROOT\Interface\{6D8FF8D3-730D-11D4-BF42-00B0D0118B56}\ProxyStubClsid32 : 1450 Nicht genügend Systemressourcen, um den angeforderten Dienst auszuführen. Hier nachfolgend alle Logs: _Windows_Repair_Log: Code:
ATTFilter Starting Repairs... Start (23.02.2014 00:39:24) 01 - Reset Registry Permissions 01/03 HKEY_CURRENT_USER & Sub Keys Start (23.02.2014 00:39:24) Running Repair Under Current User Account Done (23.02.2014 00:40:11) 01 - Reset Registry Permissions 02/03 HKEY_LOCAL_MACHINE & Sub Keys Start (23.02.2014 00:40:11) Running Repair Under System Account Done (23.02.2014 00:43:34) 01 - Reset Registry Permissions 03/03 HKEY_CLASSES_ROOT & Sub Keys Start (23.02.2014 00:43:34) Running Repair Under System Account Done (23.02.2014 00:45:36) 02 - Reset File Permissions 01/21 C:\i386 & Sub Folders Start (23.02.2014 00:45:37) Running Repair Under System Account Done (23.02.2014 00:45:40) 02 - Reset File Permissions 02/21 C:\FOUND.000 & Sub Folders Start (23.02.2014 00:45:40) Running Repair Under System Account Done (23.02.2014 00:45:43) 02 - Reset File Permissions 03/21 C:\FOUND.001 & Sub Folders Start (23.02.2014 00:45:43) Running Repair Under System Account Done (23.02.2014 00:45:45) 02 - Reset File Permissions 04/21 C:\MSOCache & Sub Folders Start (23.02.2014 00:45:45) Running Repair Under System Account Done (23.02.2014 00:45:48) 02 - Reset File Permissions 05/21 C:\FOUND.002 & Sub Folders Start (23.02.2014 00:45:48) Running Repair Under System Account Done (23.02.2014 00:45:51) 02 - Reset File Permissions 06/21 C:\FOUND.003 & Sub Folders Start (23.02.2014 00:45:51) Running Repair Under System Account Done (23.02.2014 00:45:54) 02 - Reset File Permissions 07/21 C:\FOUND.004 & Sub Folders Start (23.02.2014 00:45:54) Running Repair Under System Account Done (23.02.2014 00:45:57) 02 - Reset File Permissions 08/21 C:\WINDOWS & Sub Folders Start (23.02.2014 00:45:57) Running Repair Under System Account Done (23.02.2014 00:46:00) 02 - Reset File Permissions 09/21 C:\Dokumente und Einstellungen & Sub Folders Start (23.02.2014 00:46:00) Running Repair Under System Account Done (23.02.2014 00:46:02) 02 - Reset File Permissions 10/21 C:\Programme & Sub Folders Start (23.02.2014 00:46:02) Running Repair Under System Account Done (23.02.2014 00:46:05) 02 - Reset File Permissions 11/21 C:\FRST & Sub Folders Start (23.02.2014 00:46:05) Running Repair Under System Account Done (23.02.2014 00:46:08) 02 - Reset File Permissions 12/21 C:\Acer & Sub Folders Start (23.02.2014 00:46:08) Running Repair Under System Account Done (23.02.2014 00:46:11) 02 - Reset File Permissions 13/21 C:\AdwCleaner & Sub Folders Start (23.02.2014 00:46:11) Running Repair Under System Account Done (23.02.2014 00:46:14) 02 - Reset File Permissions 14/21 C:\ComboFix & Sub Folders Start (23.02.2014 00:46:14) Running Repair Under System Account Done (23.02.2014 00:46:17) 02 - Reset File Permissions 15/21 C:\cmdcons & Sub Folders Start (23.02.2014 00:46:17) Running Repair Under System Account Done (23.02.2014 00:46:20) 02 - Reset File Permissions 16/21 C:\Qoobox & Sub Folders Start (23.02.2014 00:46:20) Running Repair Under System Account Done (23.02.2014 00:46:23) 02 - Reset File Permissions 17/21 C:\FOUND.005 & Sub Folders Start (23.02.2014 00:46:23) Running Repair Under System Account Done (23.02.2014 00:46:26) 02 - Reset File Permissions 18/21 C:\FOUND.006 & Sub Folders Start (23.02.2014 00:46:26) Running Repair Under System Account Done (23.02.2014 00:46:29) 02 - Reset File Permissions 19/21 C:\Recycled & Sub Folders Start (23.02.2014 00:46:29) Running Repair Under System Account Done (23.02.2014 00:46:31) 02 - Reset File Permissions 20/21 C:\PerfLogs & Sub Folders Start (23.02.2014 00:46:31) Running Repair Under System Account Done (23.02.2014 00:46:34) 02 - Reset File Permissions 21/21 C:\Config.Msi & Sub Folders Start (23.02.2014 00:46:34) Running Repair Under System Account Done (23.02.2014 00:46:37) 02 - Reset File Permissions 01/18 D:\Temp & Sub Folders Start (23.02.2014 00:46:37) Running Repair Under System Account Done (23.02.2014 00:46:40) 02 - Reset File Permissions 02/18 D:\MSOCache & Sub Folders Start (23.02.2014 00:46:40) Running Repair Under System Account Done (23.02.2014 00:46:43) 02 - Reset File Permissions 03/18 D:\b6d0b406607ac44a03ff3eba82b294 & Sub Folders Start (23.02.2014 00:46:43) Running Repair Under System Account Done (23.02.2014 00:46:46) 02 - Reset File Permissions 04/18 D:\Acer Inc & Sub Folders Start (23.02.2014 00:46:46) Running Repair Under System Account Done (23.02.2014 00:46:49) 02 - Reset File Permissions 05/18 D:\Antares Audio Technologies & Sub Folders Start (23.02.2014 00:46:49) Running Repair Under System Account Done (23.02.2014 00:46:52) 02 - Reset File Permissions 06/18 D:\AvRack & Sub Folders Start (23.02.2014 00:46:52) Running Repair Under System Account Done (23.02.2014 00:46:54) 02 - Reset File Permissions 07/18 D:\Config.Msi & Sub Folders Start (23.02.2014 00:46:55) Running Repair Under System Account Done (23.02.2014 00:46:58) 02 - Reset File Permissions 08/18 D:\128385a887a0c1c8c77cd9 & Sub Folders Start (23.02.2014 00:46:58) Running Repair Under System Account Done (23.02.2014 00:47:01) 02 - Reset File Permissions 09/18 D:\Eigene Dateien & Sub Folders Start (23.02.2014 00:47:01) Running Repair Under System Account Done (23.02.2014 00:47:04) 02 - Reset File Permissions 10/18 D:\fa859405f7d78dd79c0197 & Sub Folders Start (23.02.2014 00:47:04) Running Repair Under System Account Done (23.02.2014 00:47:06) 02 - Reset File Permissions 11/18 D:\ce02d2cee56fb8b431abba63be7d00 & Sub Folders Start (23.02.2014 00:47:07) Running Repair Under System Account Done (23.02.2014 00:47:09) 02 - Reset File Permissions 12/18 D:\VstPlugins & Sub Folders Start (23.02.2014 00:47:09) Running Repair Under System Account Done (23.02.2014 00:47:12) 02 - Reset File Permissions 13/18 D:\Windows Live Toolbar & Sub Folders Start (23.02.2014 00:47:12) Running Repair Under System Account Done (23.02.2014 00:47:15) 02 - Reset File Permissions 14/18 D:\Windows Media Connect 2 & Sub Folders Start (23.02.2014 00:47:15) Running Repair Under System Account Done (23.02.2014 00:47:18) 02 - Reset File Permissions 15/18 D:\DivX & Sub Folders Start (23.02.2014 00:47:18) Running Repair Under System Account Done (23.02.2014 00:47:21) 02 - Reset File Permissions 16/18 D:\ComPlus Applications & Sub Folders Start (23.02.2014 00:47:21) Running Repair Under System Account Done (23.02.2014 00:47:24) 02 - Reset File Permissions 17/18 D:\coolpro2 & Sub Folders Start (23.02.2014 00:47:24) Running Repair Under System Account Done (23.02.2014 00:47:27) 02 - Reset File Permissions 18/18 D:\Recycled & Sub Folders Start (23.02.2014 00:47:27) Running Repair Under System Account Done (23.02.2014 00:47:30) 04 - Repair WMI Start (23.02.2014 00:47:30) Running Repair Under Current User Account Done (23.02.2014 00:55:37) 05 - Repair Windows Firewall Start (23.02.2014 00:55:37) Running Repair Under Current User Account Running Repair Under System Account Done (23.02.2014 00:55:56) 06 - Repair Internet Explorer Start (23.02.2014 00:55:57) Running Repair Under Current User Account Running Repair Under System Account Done (23.02.2014 00:57:37) 09 - Remove Policies Set By Infections Start (23.02.2014 00:57:37) Running Repair Under Current User Account Running Repair Under System Account Done (23.02.2014 00:57:43) 11 - Repair Icons Start (23.02.2014 00:57:43) Running Repair Under System Account Done (23.02.2014 00:57:45) 13 - Remove Temp Files Start (23.02.2014 00:57:45) Running Repair Under System Account Done (23.02.2014 00:57:48) 15 - Unhide Non System Files Start (23.02.2014 00:57:48) C:\ - Total Files Unhidden: 409 - Check Unhidden_Files.txt for list of files unhidden D:\ - Total Files Unhidden: 161 - Check Unhidden_Files.txt for list of files unhidden Done (23.02.2014 01:00:23) 20 - Repair MSI (Windows Installer) Start (23.02.2014 01:00:23) Running Repair Under Current User Account Running Repair Under System Account Done (23.02.2014 01:00:49) 26 - Set Windows Services To Default Startup Start (23.02.2014 01:00:49) Running Repair Under Current User Account Running Repair Under System Account Done (23.02.2014 01:01:37) Cleaning up empty logs... All Selected Repairs Done. Done (23.02.2014 01:01:38) Total Repair Time: 00:22:14 ...YOU MUST RESTART YOUR SYSTEM... Running Repair Under Current User Account Code:
ATTFilter HKEY_CURRENT_USER\Software\Avast Software\Avast - RegSetKeySecurity Error : 5 Zugriff verweigert WARNING HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\microsoft.com\* : registry key is skipped (contains wildcard) Code:
ATTFilter Systemfehler 1060 aufgetreten. Der angegebene Dienst ist kein installierter Dienst. Windows-Firewall/Gemeinsame Nutzung der Internetverbindung ist nicht gestartet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben. Systemfehler 1060 aufgetreten. Der angegebene Dienst ist kein installierter Dienst. [SC] OpenService FAILED 1060: Der angegebene Dienst ist kein installierter Dienst. [SC] ChangeServiceConfig SUCCESS [SC] OpenService FAILED 1060: Der angegebene Dienst ist kein installierter Dienst. [SC] ChangeServiceConfig SUCCESS Der Name fr den Dienst ist ungltig. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2185 eingeben. Windows-Firewall/Gemeinsame Nutzung der Internetverbindung wird gestartet. Windows-Firewall/Gemeinsame Nutzung der Internetverbindung wurde erfolgreich gestartet. Der Name fr den Dienst ist ungltig. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2185 eingeben. Code:
ATTFilter WARNING HKEY_CLASSES_ROOT\* : registry key is skipped (contains wildcard) HKEY_CLASSES_ROOT\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\Interface\{6D8FF8D3-730D-11D4-BF42-00B0D0118B56}\ProxyStubClsid32 : 1450 Nicht genügend Systemressourcen, um den angeforderten Dienst auszuführen. HKEY_CLASSES_ROOT\Interface\{6D8FF8D4-730D-11D4-BF42-00B0D0118B56} : 1450 Nicht genügend Systemressourcen, um den angeforderten Dienst auszuführen. HKEY_ identisch mit windows_repair_hkey_classes_root_log_3 windows_repair_hkey_local_machine_3_log: Code:
ATTFilter HKEY_LOCAL_MACHINE\SECURITY\Policy\Secrets\SAC : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SECURITY\Policy\Secrets\SAI : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\AVAST Software\Avast - RegSetKeySecurity Error : 5 Zugriff verweigert WARNING HKEY_LOCAL_MACHINE\SOFTWARE\Classes\* : registry key is skipped (contains wildcard) HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocS Code:
ATTFilter HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswFsBlk - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswFsBlk\Instances - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswFsBlk\Instances\aswFsBlk Instance - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswFsBlk\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswFsBlk\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswMonFlt - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswMonFlt\Instances - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswMonFlt\Instances\aswMonFlt Instance - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswMonFlt\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswMonFlt\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswRdr - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswRdr\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswRdr\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswRdr\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswRvrt - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswRvrt\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswRvrt\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswRvrt\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswSnx - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswSnx\Instances - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswSnx\Instances\aswSnx Instance - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswSnx\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswSnx\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswSnx\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswSP - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswSP\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswSP\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswSP\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswTdi - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswTdi\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswTdi\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswVmm - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswVmm\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswVmm\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\aswVmm\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\avast! Antivirus - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\avast! Antivirus\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\avast! Antivirus\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\avast! Antivirus\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert identisch mit windows_repair_hkey_local_machine_services_3_log Unhidden_Files: Code:
ATTFilter 1 - C:\MSOCache 1 - C:\Config.Msi 1 - C:\WINDOWS\inf 1 - C:\WINDOWS\$hf_mig$ 1 - C:\WINDOWS\$NtUninstallWdf01009$ 1 - C:\WINDOWS\WindowsShell.Manifest 1 - C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$ 1 - C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$ 1 - C:\WINDOWS\ie7 1 - C:\WINDOWS\PIF 1 - C:\WINDOWS\$NtServicePackUninstall$ 1 - C:\WINDOWS\$NtUninstallKB963093$ 1 - C:\WINDOWS\$NtUninstallKB971633$ 1 - C:\WINDOWS\$NtUninstallKB975467$ 1 - C:\WINDOWS\$NtUninstallKB971486$ 1 - C:\WINDOWS\system32\ncpa.cpl.manifest 1 - C:\WINDOWS\system32\nwc.cpl.manifest 1 - C:\WINDOWS\system32\sapi.cpl.manifest 1 - C:\WINDOWS\system32\wuaucpl.cpl.manifest 1 - C:\WINDOWS\system32\cdplayer.exe.manifest 1 - C:\WINDOWS\system32\logonui.exe.manifest 1 - C:\WINDOWS\system32\WindowsLogon.manifest 1 - C:\WINDOWS\system32\NTICDMK32.dll 1 - C:\WINDOWS\system32\NTIMPEG2.dll 1 - C:\WINDOWS\system32\ntiembed.dll 1 - C:\WINDOWS\system32\config\system.LOG 1 - C:\WINDOWS\system32\config\software.LOG 1 - C:\WINDOWS\system32\config\default.LOG 1 - C:\WINDOWS\system32\config\userdiff.LOG 1 - C:\WINDOWS\system32\config\TempKey.LOG 1 - C:\WINDOWS\system32\config\SAM.LOG 1 - C:\WINDOWS\system32\config\SECURITY.LOG 1 - C:\WINDOWS\system32\config\SECURITY_TU_22362.LOG 1 - C:\WINDOWS\system32\config\SOFTWARE_TU_98725.LOG 1 - C:\WINDOWS\system32\config\SYSTEM_TU_27867.LOG 1 - C:\WINDOWS\system32\config\DEFAULT_TU_18980.LOG 1 - C:\WINDOWS\system32\config\SAM_TU_98035.LOG 1 - C:\WINDOWS\system32\config\SAM.sav.LOG 1 - C:\WINDOWS\system32\config\SECURITY.sav.LOG 1 - C:\WINDOWS\system32\config\SOFTWARE.sav.LOG 1 - C:\WINDOWS\system32\config\SYSTEM.sav.LOG 1 - C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen 1 - C:\WINDOWS\system32\config\systemprofile\Vorlagen 1 - C:\WINDOWS\system32\config\systemprofile\SendTo 1 - C:\WINDOWS\system32\config\systemprofile\Recent 1 - C:\WINDOWS\system32\config\systemprofile\Druckumgebung 1 - C:\WINDOWS\system32\config\systemprofile\Netzwerkumgebung 1 - C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten 1 - C:\WINDOWS\system32\config\systemprofile\NTUSER.DAT.LOG 1 - C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten 1 - C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\IconCache.db 1 - C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat 1 - C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG 1 - C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01009_Coinstaller_Critical.Wdf 1 - C:\WINDOWS\system32\drivers\Msft_Kernel_SynTP_01009.Wdf 1 - C:\WINDOWS\system32\drivers\UMDF\MsftWdf_user_01_00_00.Wdf 1 - C:\WINDOWS\repair\ntuser.dat 1 - C:\WINDOWS\inf\oem34.inf 1 - C:\WINDOWS\inf\oem73.inf 1 - C:\WINDOWS\inf\oem29.inf 1 - C:\WINDOWS\inf\oem28.inf 1 - C:\WINDOWS\inf\oem55.inf 1 - C:\WINDOWS\inf\oem71.inf 1 - C:\WINDOWS\inf\oem72.inf 1 - C:\WINDOWS\inf\oem74.inf 1 - C:\WINDOWS\inf\oem81.inf 1 - C:\WINDOWS\inf\oem80.inf 1 - C:\WINDOWS\inf\oem82.inf 1 - C:\WINDOWS\inf\oem83.inf 1 - C:\WINDOWS\Help\netcfg.GID 1 - C:\WINDOWS\Fonts\vgaoem.fon 1 - C:\WINDOWS\Fonts\vgasys.fon 1 - C:\WINDOWS\Fonts\vgafix.fon 1 - C:\WINDOWS\Fonts\dosapp.fon 1 - C:\WINDOWS\Fonts\ega80woa.fon 1 - C:\WINDOWS\Fonts\ega40woa.fon 1 - C:\WINDOWS\Fonts\cga80woa.fon 1 - C:\WINDOWS\Fonts\cga40woa.fon 1 - C:\WINDOWS\Fonts\smalle.fon 1 - C:\WINDOWS\Fonts\symbole.fon 1 - C:\WINDOWS\Fonts\coure.fon 1 - C:\WINDOWS\Fonts\sserife.fon 1 - C:\WINDOWS\Fonts\serife.fon 1 - C:\WINDOWS\Fonts\marlett.ttf 1 - C:\WINDOWS\Fonts\cga40850.fon 1 - C:\WINDOWS\Fonts\cga80850.fon 1 - C:\WINDOWS\Fonts\courf.fon 1 - C:\WINDOWS\Fonts\ega40850.fon 1 - C:\WINDOWS\Fonts\ega80850.fon 1 - C:\WINDOWS\Fonts\seriff.fon 1 - C:\WINDOWS\Fonts\sseriff.fon 1 - C:\WINDOWS\Fonts\vga850.fon 1 - C:\WINDOWS\Fonts\8514fix.fon 1 - C:\WINDOWS\Fonts\8514oem.fon 1 - C:\WINDOWS\Fonts\8514sys.fon 1 - C:\WINDOWS\Fonts\app850.fon 1 - C:\WINDOWS\Fonts\smallf.fon 1 - C:\WINDOWS\Fonts\vga860.fon 1 - C:\WINDOWS\Fonts\vga863.fon 1 - C:\WINDOWS\Fonts\vga865.fon 1 - C:\WINDOWS\Fonts\8514fixe.fon 1 - C:\WINDOWS\Fonts\8514oeme.fon 1 - C:\WINDOWS\Fonts\8514syse.fon 1 - C:\WINDOWS\Fonts\app852.fon 1 - C:\WINDOWS\Fonts\cga40852.fon 1 - C:\WINDOWS\Fonts\cga80852.fon 1 - C:\WINDOWS\Fonts\couree.fon 1 - C:\WINDOWS\Fonts\courfe.fon 1 - C:\WINDOWS\Fonts\ega40852.fon 1 - C:\WINDOWS\Fonts\ega80852.fon 1 - C:\WINDOWS\Fonts\serifee.fon 1 - C:\WINDOWS\Fonts\seriffe.fon 1 - C:\WINDOWS\Fonts\smallee.fon 1 - C:\WINDOWS\Fonts\smallfe.fon 1 - C:\WINDOWS\Fonts\sserifee.fon 1 - C:\WINDOWS\Fonts\sseriffe.fon 1 - C:\WINDOWS\Fonts\vga852.fon 1 - C:\WINDOWS\Fonts\vgafixe.fon 1 - C:\WINDOWS\Fonts\vgasyse.fon 1 - C:\WINDOWS\Fonts\85775.fon 1 - C:\WINDOWS\Fonts\85f1257.fon 1 - C:\WINDOWS\Fonts\85s1257.fon 1 - C:\WINDOWS\Fonts\app775.fon 1 - C:\WINDOWS\Fonts\coue1257.fon 1 - C:\WINDOWS\Fonts\couf1257.fon 1 - C:\WINDOWS\Fonts\sere1257.fon 1 - C:\WINDOWS\Fonts\serf1257.fon 1 - C:\WINDOWS\Fonts\smae1257.fon 1 - C:\WINDOWS\Fonts\smaf1257.fon 1 - C:\WINDOWS\Fonts\ssee1257.fon 1 - C:\WINDOWS\Fonts\ssef1257.fon 1 - C:\WINDOWS\Fonts\vga775.fon 1 - C:\WINDOWS\Fonts\vgaf1257.fon 1 - C:\WINDOWS\Fonts\vgas1257.fon 1 - C:\WINDOWS\Fonts\8514fixg.fon 1 - C:\WINDOWS\Fonts\8514oemg.fon 1 - C:\WINDOWS\Fonts\8514sysg.fon 1 - C:\WINDOWS\Fonts\cga40737.fon 1 - C:\WINDOWS\Fonts\cga40869.fon 1 - C:\WINDOWS\Fonts\cga80737.fon 1 - C:\WINDOWS\Fonts\cga80869.fon 1 - C:\WINDOWS\Fonts\coureg.fon 1 - C:\WINDOWS\Fonts\courfg.fon 1 - C:\WINDOWS\Fonts\dos737.fon 1 - C:\WINDOWS\Fonts\ega40737.fon 1 - C:\WINDOWS\Fonts\ega40869.fon 1 - C:\WINDOWS\Fonts\ega80737.fon 1 - C:\WINDOWS\Fonts\ega80869.fon 1 - C:\WINDOWS\Fonts\serifeg.fon 1 - C:\WINDOWS\Fonts\seriffg.fon 1 - C:\WINDOWS\Fonts\smalleg.fon 1 - C:\WINDOWS\Fonts\smallfg.fon 1 - C:\WINDOWS\Fonts\sserifeg.fon 1 - C:\WINDOWS\Fonts\sseriffg.fon 1 - C:\WINDOWS\Fonts\vga737.fon 1 - C:\WINDOWS\Fonts\vga869.fon 1 - C:\WINDOWS\Fonts\vgafixg.fon 1 - C:\WINDOWS\Fonts\vgasysg.fon 1 - C:\WINDOWS\Fonts\8514fixr.fon 1 - C:\WINDOWS\Fonts\8514oemr.fon 1 - C:\WINDOWS\Fonts\8514sysr.fon 1 - C:\WINDOWS\Fonts\85855.fon 1 - C:\WINDOWS\Fonts\app855.fon 1 - C:\WINDOWS\Fonts\app866.fon 1 - C:\WINDOWS\Fonts\cga40866.fon 1 - C:\WINDOWS\Fonts\cga80866.fon 1 - C:\WINDOWS\Fonts\courer.fon 1 - C:\WINDOWS\Fonts\courfr.fon 1 - C:\WINDOWS\Fonts\ega40866.fon 1 - C:\WINDOWS\Fonts\ega80866.fon 1 - C:\WINDOWS\Fonts\serifer.fon 1 - C:\WINDOWS\Fonts\seriffr.fon 1 - C:\WINDOWS\Fonts\smaller.fon 1 - C:\WINDOWS\Fonts\smallfr.fon 1 - C:\WINDOWS\Fonts\sserifer.fon 1 - C:\WINDOWS\Fonts\sseriffr.fon 1 - C:\WINDOWS\Fonts\vga855.fon 1 - C:\WINDOWS\Fonts\vga866.fon 1 - C:\WINDOWS\Fonts\vgafixr.fon 1 - C:\WINDOWS\Fonts\vgasysr.fon 1 - C:\WINDOWS\Fonts\8514fixt.fon 1 - C:\WINDOWS\Fonts\8514oemt.fon 1 - C:\WINDOWS\Fonts\8514syst.fon 1 - C:\WINDOWS\Fonts\app857.fon 1 - C:\WINDOWS\Fonts\cga40857.fon 1 - C:\WINDOWS\Fonts\cga80857.fon 1 - C:\WINDOWS\Fonts\couret.fon 1 - C:\WINDOWS\Fonts\courft.fon 1 - C:\WINDOWS\Fonts\ega40857.fon 1 - C:\WINDOWS\Fonts\ega80857.fon 1 - C:\WINDOWS\Fonts\serifet.fon 1 - C:\WINDOWS\Fonts\serifft.fon 1 - C:\WINDOWS\Fonts\smallet.fon 1 - C:\WINDOWS\Fonts\smallft.fon 1 - C:\WINDOWS\Fonts\sserifet.fon 1 - C:\WINDOWS\Fonts\sserifft.fon 1 - C:\WINDOWS\Fonts\vga857.fon 1 - C:\WINDOWS\Fonts\vgafixt.fon 1 - C:\WINDOWS\Fonts\vgasyst.fon 1 - C:\WINDOWS\$hf_mig$\KB2722913-IE7 1 - C:\WINDOWS\$hf_mig$\KB2705219 1 - C:\WINDOWS\$hf_mig$\KB2712808 1 - C:\WINDOWS\$hf_mig$\KB2723135 1 - C:\WINDOWS\$hf_mig$\KB2731847 1 - C:\WINDOWS\$hf_mig$\KB2736233 1 - C:\WINDOWS\$hf_mig$\KB2744842-IE7 1 - C:\WINDOWS\$hf_mig$\KB2661254-v2 1 - C:\WINDOWS\$hf_mig$\KB2749655 1 - C:\WINDOWS\$hf_mig$\KB2724197 1 - C:\WINDOWS\$hf_mig$\KB2761226 1 - C:\WINDOWS\$hf_mig$\KB2727528 1 - C:\WINDOWS\$hf_mig$\KB2761465-IE7 1 - C:\WINDOWS\$hf_mig$\KB2770660 1 - C:\WINDOWS\$hf_mig$\KB2753842 1 - C:\WINDOWS\$hf_mig$\KB2779030 1 - C:\WINDOWS\$hf_mig$\KB2758857 1 - C:\WINDOWS\$hf_mig$\KB2753842-v2 1 - C:\WINDOWS\$hf_mig$\KB2757638 1 - C:\WINDOWS\$hf_mig$\KB2799329-IE7 1 - C:\WINDOWS\$hf_mig$\KB2792100-IE7 1 - C:\WINDOWS\$hf_mig$\KB2780091 1 - C:\WINDOWS\$hf_mig$\KB2802968 1 - C:\WINDOWS\$hf_mig$\KB2799494 1 - C:\WINDOWS\$hf_mig$\KB2778344 1 - C:\WINDOWS\$hf_mig$\KB2618451 1 - C:\WINDOWS\$hf_mig$\KB2797052-IE7 1 - C:\WINDOWS\$hf_mig$\KB2809289-IE7 1 - C:\WINDOWS\$hf_mig$\KB2807986 1 - C:\WINDOWS\$hf_mig$\KB2813170 1 - C:\WINDOWS\$hf_mig$\KB2813345 1 - C:\WINDOWS\$hf_mig$\KB2820917 1 - C:\WINDOWS\$hf_mig$\KB2808735 1 - C:\WINDOWS\$hf_mig$\KB2817183-IE7 1 - C:\WINDOWS\$hf_mig$\KB2820197 1 - C:\WINDOWS\$hf_mig$\KB975562 1 - C:\WINDOWS\Tasks\desktop.ini 1 - C:\WINDOWS\Tasks\avast! Emergency Update.job 1 - C:\WINDOWS\Tasks\SA.DAT 1 - C:\WINDOWS\Downloaded Program Files\desktop.ini 1 - C:\WINDOWS\Offline Web Pages\desktop.ini 1 - C:\WINDOWS\assembly\pubpol34.dat 1 - C:\WINDOWS\assembly\pubpol39.dat 1 - C:\WINDOWS\assembly\PublisherPolicy.tme 1 - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\index249.dat 1 - C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\index24a.dat 1 - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\index2fc.dat 1 - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\index2fb.dat 1 - C:\WINDOWS\ie7updates\KB2699988-IE7 1 - C:\WINDOWS\ie7updates\KB2544521-IE7 1 - C:\WINDOWS\ie7updates\KB2722913-IE7 1 - C:\WINDOWS\ie7updates\KB2744842-IE7 1 - C:\WINDOWS\ie7updates\KB2761465-IE7 1 - C:\WINDOWS\ie7updates\KB2799329-IE7 1 - C:\WINDOWS\ie7updates\KB2792100-IE7 1 - C:\WINDOWS\ie7updates\KB2797052-IE7 1 - C:\WINDOWS\ie7updates\KB2809289-IE7 1 - C:\WINDOWS\ie7updates\KB2817183-IE7 1 - C:\WINDOWS\ie7updates\KB2829530-IE7 1 - C:\WINDOWS\ie7updates\KB2862772-IE7 1 - C:\Dokumente und Einstellungen\Default User 1 - C:\Dokumente und Einstellungen\Default User\Anwendungsdaten 1 - C:\Dokumente und Einstellungen\Default User\Netzwerkumgebung 1 - C:\Dokumente und Einstellungen\Default User\Druckumgebung 1 - C:\Dokumente und Einstellungen\Default User\Recent 1 - C:\Dokumente und Einstellungen\Default User\SendTo 1 - C:\Dokumente und Einstellungen\Default User\Vorlagen 1 - C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen 1 - C:\Dokumente und Einstellungen\Default User\NTUSER.DAT 1 - C:\Dokumente und Einstellungen\Default User\ntuser.dat.LOG 1 - C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten 1 - C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\IconCache.db 1 - C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG 1 - C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten 1 - C:\Dokumente und Einstellungen\All Users\Vorlagen 1 - C:\Dokumente und Einstellungen\All Users\NTUSER.DAT.LOG 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLec.DAT 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Media Player\DefaultStore_59R.bin 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Media Player\UserMigratedStore_59R.bin 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer\iTunes\SC Info 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PACE Anti-Piracy\qVluDDspyNnF7w 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PACE Anti-Piracy\UyRtsTvK 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PACE Anti-Piracy\qVluDDspyNnF7w\GR2qECVaKQC.log 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PACE Anti-Piracy\UyRtsTvK\ePTKEeuvCxF4u6M.chk 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON\PRINTER 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON\PRINTER\EPAUDF01.AUD 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\nslist.hxl 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.MSE_LEGACY.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.MSE.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.GRAPH.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.MSTORE.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.OIS.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.SETLANG.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.RIBBON.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.EXCEL.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.EXCEL.DEV.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.VBE.DEV.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.OUTLOOK.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.OUTLOOK.DEV.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.POWERPNT.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.POWERPNT.DEV.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.MSPUB.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.MSPUB.DEV.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.WINWORD.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.WINWORD.DEV.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.MSACCESS.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.MSACCESS.DEV.12.1031.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\Hx.hxn 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\Hx_1031_MValidator.Lck 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\Hx_1031_MTOC_Hx.HxH 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\Hx_1031_MKWD_K.HxW 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\Hx_1031_MKWD_NamedURL.HxW 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\Hx_1031_MValidator.HxD 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.OUTLOOK.12.1031_1031_MValidator.Lck 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.OUTLOOK.12.1031_1031_MTOC_OUTLOOK_COL.HxH 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.OUTLOOK.12.1031_1031_MKWD_F.HxW 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.OUTLOOK.12.1031_1031_MKWD_K.HxW 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help\MS.OUTLOOK.12.1031_1031_MValidator.HxD 1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\Downloader\madatastore.dat 1 - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\LibreOffice 4.1\Desktop.ini 1 - C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen 1 - C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG 1 - C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT_TU_45541.LOG 1 - C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.sav.LOG 1 - C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten 1 - C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG 1 - C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat_TU_70675.LOG 1 - C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.sav.LOG 1 - C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen 1 - C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG 1 - C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT_TU_69052.LOG 1 - C:\Dokumente und Einstellungen\LocalService\ntuser.dat.sav.LOG 1 - C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf 1 - C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files 1 - C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten 1 - C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG 1 - C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat_TU_80422.LOG 1 - C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.sav.LOG 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Recent 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\ntuser.dat.LOG 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Vorlagen 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\SendTo 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Druckumgebung 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Netzwerkumgebung 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\NTUSER.DAT_TU_26942.LOG 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\ntuser.dat.sav.LOG 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\V1j1o1vyb7YUyR 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\IconCache.db 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\Microsoft\CardSpace 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat_BAK_81625 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\Grafikcache 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\activesharingfolder.dat 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\Desktop.ini 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\nora_bencherif@hotmail.de\real 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\norabencherif@hotmail.de\real 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\norabencherif@hotmail.de\shadow 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\Microsoft\CardSpace\CardSpaceSP2.db 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\Microsoft\CardSpace\CardSpaceSP2.db.shadow 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\Help\setup.GID 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\V1j1o1vyb7YUyR\hhPcLjZ7ixq.006 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Microsoft\LastFlashConfig.WFC 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Microsoft\Word\~WRL0004.tmp 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Microsoft\Word\~WRL0003.tmp 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Microsoft\Templates\~$Normal.dotm 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Microsoft\Templates\~$rmalEmail.dotm 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\U3\temp\Launchpad Removal.exe 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\PACE Anti-Piracy\pEqc5Q3vAbvd 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\PACE Anti-Piracy\GV1j1o1vyb7 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\PACE Anti-Piracy\pEqc5Q3vAbvd\lIRf0hO3E.html 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\PACE Anti-Piracy\GV1j1o1vyb7\hhPcLjZ7ixq.006 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\.#\MBX@E3C@3941D8.### 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\.#\MBX@E3C@3941A8.### 1 - C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\.#\MBX@E3C@394208.### 1 - C:\Dokumente und Einstellungen\Administrator\NTUSER.DAT 1 - C:\Dokumente und Einstellungen\Administrator\ntuser.dat.LOG 1 - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen 1 - C:\Dokumente und Einstellungen\Administrator\Vorlagen 1 - C:\Dokumente und Einstellungen\Administrator\SendTo 1 - C:\Dokumente und Einstellungen\Administrator\Recent 1 - C:\Dokumente und Einstellungen\Administrator\Druckumgebung 1 - C:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung 1 - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten 1 - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten 1 - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\IconCache.db 1 - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG 1 - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat 1 - C:\Programme\WindowsUpdate 1 - C:\Programme\Uninstall Information 1 - C:\Programme\InstallShield Installation Information_rename 1 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PUBPLACE.HTT 1 - C:\Programme\Steinberg\WaveLab\Presets\Text-Variables\__last__.dat 1 - C:\Programme\Steinberg\WaveLab\Presets\AsioConnect\__last__.fpr 1 - C:\Programme\Steinberg\WaveLab\Presets\Recording\__last__.fpr 1 - C:\Programme\Steinberg\WaveLab\Presets\AutoSplit\__last__.fpr 1 - C:\Programme\Steinberg\WaveLab\Presets\WaveformRestorer\__last__.fpr 1 - C:\Programme\Skype\desktop.ini 1 - C:\System Volume Information\catalog.wci 1 - C:\System Volume Information\_restore{4B727B31-A168-4C89-81CB-01FB3D6ECD3F}\RP396\snapshot\_REGISTRY_USER_NTUSER_S-1-5-21-2085705805-1061376139-1431769568-500 1 - C:\System Volume Information\_restore{4B727B31-A168-4C89-81CB-01FB3D6ECD3F}\RP397\snapshot\_REGISTRY_USER_NTUSER_S-1-5-21-2085705805-1061376139-1431769568-500 1 - C:\System Volume Information\_restore{4B727B31-A168-4C89-81CB-01FB3D6ECD3F}\RP398\snapshot\_REGISTRY_USER_NTUSER_S-1-5-21-2085705805-1061376139-1431769568-500 1 - C:\System Volume Information\_restore{4B727B31-A168-4C89-81CB-01FB3D6ECD3F}\RP401\snapshot\_REGISTRY_USER_NTUSER_S-1-5-21-2085705805-1061376139-1431769568-500 1 - C:\System Volume Information\_restore{4B727B31-A168-4C89-81CB-01FB3D6ECD3F}\RP402\snapshot\_REGISTRY_USER_NTUSER_S-1-5-21-2085705805-1061376139-1431769568-500 1 - C:\System Volume Information\_restore{4B727B31-A168-4C89-81CB-01FB3D6ECD3F}\RP399\snapshot\_REGISTRY_USER_NTUSER_S-1-5-21-2085705805-1061376139-1431769568-500 1 - C:\System Volume Information\_restore{4B727B31-A168-4C89-81CB-01FB3D6ECD3F}\RP400\snapshot\_REGISTRY_USER_NTUSER_S-1-5-21-2085705805-1061376139-1431769568-500 1 - C:\Recycled\INFO2 Code:
ATTFilter Die folgenden Dienste h„ngen vom Dienst Windows-Verwaltungsinstrumentation ab. Das Beenden des Dienstes Windows-Verwaltungsinstrumentation beendet auch diese Dienste. Sicherheitscenter Sicherheitscenter wird beendet. Sicherheitscenter wurde erfolgreich beendet. Windows-Verwaltungsinstrumentation wird beendet. Windows-Verwaltungsinstrumentation wurde erfolgreich beendet. Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\Repository\$WinMgmt.CFG Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\Repository\FS\MAPPING1.MAP Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\Repository\FS\MAPPING2.MAP Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\Repository\FS\MAPPING.VER Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\Repository\FS\INDEX.MAP Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\Repository\FS\OBJECTS.MAP Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\Repository\FS\OBJECTS.DATA Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\Repository\FS\INDEX.BTR Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\26C097A9392F8C541AD42E89B7909073.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\3EC317800FF508210BB945C81C0EACE7.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\0A9DBC92D554324656F61F9862679F27.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\2AA23BB86A5EBD8BC2D820944E55B233.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\C92641594A6F2DA8A55FE4738AFDA539.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\A7575F8DE31A912FFE91A7A41B1E382A.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\CA0106054EB09C302ED3E0669F99D021.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\37134956F76D3C30C9BE0C12571CAF43.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\DFD614E4D613EF4506AC8F525F5F514B.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\E737DE61441445E1FDFCA45EF5E7D987.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\02E78424AB18BDBFA706C08B7D7B9F1D.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\C81ACF420917AA0F87487BC4D958BEB4.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\958A50DFF8A9DF5FAEA042AC9F60815F.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\DC999686F8B85B326CEDFA199DD07F72.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\6B38F33147D0369D5038BBB61C7A31C8.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\72F867EF62976CE9F70993FF3E68A4EB.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\E04DE4CDFEC284A342159BB920976701.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\7A62FA52E22CE751514BC93BE067BC80.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\BE81B2C0741907C1FC1C42B6223E59AD.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\CFC35B349D24A8495FD2CEAB15C32D88.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\20D2C3B8CE10B96CE6B8A3C241EF4416.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\EDBF963FB003D0670AA9C2219BD091FB.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\852ECCDBABE77624586E4417FE66F857.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\2C142C4C15E3B8D139B98154CD083071.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\ABB70D53B97FC8002205F77E02C97304.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\AE7023598F41510BF261111652046301.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\A99860BB696AE92ED001E48B014365CE.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\092389D621F5A8834203DAAC74CCA279.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\2A61A823DC2C1C838EE71C4351BED0B4.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\FAAD7D567E76CAB10704AFD7C0488F23.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\2CE64FBD51953C097BB5470043A6DAF9.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\42355E8E232EF8CADD187D531DEC55DD.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\AEA50E449C23761CA4D9B7F9ED0D9C89.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\8636DC7F9479DACE6778109CB4FB4B01.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\DBD781C2C031C708BCB490F228E7BEF9.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\C6300BFE37ADE6B52EC023F66124985F.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\701B705ED7DF100F88D5BC4A595E938D.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\79E817BC978E2D450EB9E3794DFDA6CF.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\26D6C4EB696DD0C83F5D5BF2235000A7.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\E441354B9FE5F63362A481C9B9195A73.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\42C894EEACAD83A4E41154685841B3E1.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\1E97A05DE566CF6EEAE29D0634E27392.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\2DA80135BA8EC175C9B1C1598F659434.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\608B41C6A2CD9460C2263E6CD80C335A.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\731AE1FC8C795979F40FAD645FFBAEB1.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\9AD3182A2F39A3E091E15109132EC6CC.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\2B8B1A8B0ACD3EE28B421D3918DC1F29.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\181B069E4CFDD00CF82E83899DF90800.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\1EBE968EB7AF815A32641E6185350A9E.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\DFB9AD54AC2D3B8122567AAD3BF3EB7F.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\7F417E1A6D819A9B2FEB55DA6858EA0A.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\903E49C444C46FEF5F2C3A189C9CEF71.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\82CBD24E7213DA2AF3DEB3D48238FCB8.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\C41519FF17C36D562B5BEE37ED395810.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\6CF93667737B93EF167943B7E338E669.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\7E27EAAD25AA36FEADFF502991DFC5C1.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\7BDE76979585395D59B5DA1D62E63C50.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\936FC24DDE47FB11D9050F0796FB5015.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\D361F8B496FD6DAF7BEEF497E09C0DC1.mof Datei wurde gelöscht - C:\WINDOWS\System32\Wbem\AutoRecover\6F8564A71977AE6B940705DCC4847A8D.mof Windows-Verwaltungsinstrumentation wird gestartet. Windows-Verwaltungsinstrumentation wurde erfolgreich gestartet. Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\dgnet.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\evntrprv.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\hnetcfg.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\ieinfo5.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\sr.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\whqlprov.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\wscenter.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\licwmi.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\wmi.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\tscfgwmi.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\dsprov.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\fconprov.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\fevprov.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\krnlprov.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\msi.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\ncprov.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\ntevt.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\regevent.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\scm.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\scrcons.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\secrcw32.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\smtpcons.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\subscrpt.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\system.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\tmplprov.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\trnsprov.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\updprov.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\wbemcons.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\wmipcima.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\wmipdskq.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\wmipicmp.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\wmipiprt.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\wmipjobj.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\wmipsess.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\wmitimep.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\cimwin32.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\napclientschema.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\napclientprov.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\windowssearchengine.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fehler beim Erstellen von Objekt 1 in Zeilen 13 - 78: 0X80041002 Klasse, Instanz oder Eigenschaft "EventTrace" wurde nicht gefunden. Compiler hat folgenden Fehler zurckgegeben: 0x80041001Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\windowssearchengine_uninst.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\outlook_01cd6b4ce33008f8.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fehler beim Erstellen von Objekt 1 in Zeilen 31 - 163: 0X80041002 Klasse, Instanz oder Eigenschaft "Win32_PerfRawData" wurde nicht gefunden. Compiler hat folgenden Fehler zurckgegeben: 0x80041001Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\licwmi.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\tscfgwmi.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\dsprov.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\fconprov.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\fevprov.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\krnlprov.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\msi.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\ncprov.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\ntevt.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\regevent.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\scrcons.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\secrcw32.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\smtpcons.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\tmplprov.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\trnsprov.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\updprov.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\wbemcons.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\wmi.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\wmipcima.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\wmipdskq.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\wmipicmp.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\wmipiprt.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\wmipjobj.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\wmipsess.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\wmitimep.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\cimwin32.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\wbem\mof\good\msioff9.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\system32\msdtc\trace\msdtctr.mof c:\windows\system32\msdtc\trace\msdtctr.mof (5): Fehler SYNTAX 0X8004400a: Der Dateibereich enth„lt einen unerwarteten Token. Compiler hat folgenden Fehler zurckgegeben: 0x8004400aMicrosoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\microsoft.net\framework\v2.0.50727\adonetdiag.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fehler beim Erstellen von Objekt 1 in Zeilen 14 - 16: 0X80041002 Klasse, Instanz oder Eigenschaft "EventTrace" wurde nicht gefunden. Compiler hat folgenden Fehler zurckgegeben: 0x80041001Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\microsoft.net\framework\v2.0.50727\aspnet.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fehler beim Erstellen von Objekt 1 in Zeilen 12 - 66: 0X80041002 Klasse, Instanz oder Eigenschaft "EventTrace" wurde nicht gefunden. Compiler hat folgenden Fehler zurckgegeben: 0x80041001Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\microsoft.net\framework\v2.0.50727\clr.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fehler beim Erstellen von Objekt 1 in Zeilen 12 - 15: 0X80041002 Klasse, Instanz oder Eigenschaft "EventTrace" wurde nicht gefunden. Compiler hat folgenden Fehler zurckgegeben: 0x80041001Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\microsoft.net\framework\v3.0\windows communication foundation\servicemodel.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fehler beim Erstellen von Objekt 77 in Zeilen 2260 - 2262: 0X80041002 Klasse, Instanz oder Eigenschaft "EventTrace" wurde nicht gefunden. Compiler hat folgenden Fehler zurckgegeben: 0x80041001Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\microsoft.net\framework\v3.5\mof\servicemodel35.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\microsoft.net\framework\v4.0.30319\adonetdiag.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fehler beim Erstellen von Objekt 1 in Zeilen 14 - 16: 0X80041002 Klasse, Instanz oder Eigenschaft "EventTrace" wurde nicht gefunden. Compiler hat folgenden Fehler zurckgegeben: 0x80041001Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\microsoft.net\framework\v4.0.30319\clr.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fehler beim Erstellen von Objekt 1 in Zeilen 11 - 108: 0X80041002 Klasse, Instanz oder Eigenschaft "EventTrace" wurde nicht gefunden. Compiler hat folgenden Fehler zurckgegeben: 0x80041001Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\microsoft.net\framework\v4.0.30319\mof\servicemodel.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fehler beim Erstellen von Objekt 79 in Zeilen 2351 - 2353: 0X80041002 Klasse, Instanz oder Eigenschaft "EventTrace" wurde nicht gefunden. Compiler hat folgenden Fehler zurckgegeben: 0x80041001Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\microsoft.net\framework\v4.0.30319\mof\servicemodel35.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\microsoft.net\framework\v4.0.30319\mof\de\servicemodel.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\microsoft.net\framework\v4.0.30319\mof\de\servicemodel35.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\wbem\msfeeds.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fehler beim Erstellen von Objekt 1 in Zeilen 14 - 27: 0X80041002 Klasse, Instanz oder Eigenschaft "EventTrace" wurde nicht gefunden. Compiler hat folgenden Fehler zurckgegeben: 0x80041001Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\wbem\msfeedsbs.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fehler beim Erstellen von Objekt 1 in Zeilen 14 - 27: 0X80041002 Klasse, Instanz oder Eigenschaft "EventTrace" wurde nicht gefunden. Compiler hat folgenden Fehler zurckgegeben: 0x80041001Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\$ntservicepackuninstall$\cimwin32.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\$ntservicepackuninstall$\cimwin32.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\servicepackfiles\i386\wmi.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\servicepackfiles\i386\napschem.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\servicepackfiles\i386\cimwin32.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\servicepackfiles\i386\tscfgwmi.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\servicepackfiles\i386\licwmi.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\servicepackfiles\i386\wscenter.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\servicepackfiles\i386\msdtctr.mof c:\windows\servicepackfiles\i386\msdtctr.mof (5): Fehler SYNTAX 0X8004400a: Der Dateibereich enth„lt einen unerwarteten Token. Compiler hat folgenden Fehler zurckgegeben: 0x8004400aMicrosoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\servicepackfiles\i386\napprov.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\servicepackfiles\i386\cimwin32.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\servicepackfiles\i386\tscfgwmi.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\windows\servicepackfiles\i386\licwmi.mfl Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\dokumente und einstellungen\localservice\lokale einstellungen\anwendungsdaten\mozilla\firefox\profiles\hw3qpq79.default\xpc.mfl c:\dokumente und einstellungen\localservice\lokale einstellungen\anwendungsdaten\mozilla\firefox\profiles\hw3qpq79.default\xpc.mfl (1): Fehler SYNTAX 0X8004400a: Der Dateibereich enth„lt einen unerwarteten Token. Compiler hat folgenden Fehler zurckgegeben: 0x8004400aMicrosoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\dokumente und einstellungen\localservice\lokale einstellungen\anwendungsdaten\mozilla\firefox\profiles\hw3qpq79.default\xul.mfl c:\dokumente und einstellungen\localservice\lokale einstellungen\anwendungsdaten\mozilla\firefox\profiles\hw3qpq79.default\xul.mfl (1): Fehler SYNTAX 0X8004400a: Der Dateibereich enth„lt einen unerwarteten Token. Compiler hat folgenden Fehler zurckgegeben: 0x8004400aMicrosoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\dokumente und einstellungen\biggi stockhinger\anwendungsdaten\thunderbird\profiles\bg36qgzv.default\xul.mfl c:\dokumente und einstellungen\biggi stockhinger\anwendungsdaten\thunderbird\profiles\bg36qgzv.default\xul.mfl (1): Fehler SYNTAX 0X8004400a: Der Dateibereich enth„lt einen unerwarteten Token. Compiler hat folgenden Fehler zurckgegeben: 0x8004400aMicrosoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411386.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411387.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411388.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411389.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411390.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411391.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411392.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411393.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411394.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411395.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411396.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411397.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411398.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411399.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411400.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411401.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411402.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411403.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411404.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411405.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411406.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411407.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411408.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411409.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411410.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411411.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411412.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411413.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411414.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411415.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411416.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411417.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411418.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411419.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411420.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411421.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411422.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411423.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411424.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411425.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411426.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411427.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411428.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411429.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411430.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411431.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411432.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fehler beim Erstellen von Objekt 1 in Zeilen 12 - 15: 0X80041002 Klasse, Instanz oder Eigenschaft "EventTrace" wurde nicht gefunden. Compiler hat folgenden Fehler zurckgegeben: 0x80041001Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411433.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411434.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fehler beim Erstellen von Objekt 1 in Zeilen 12 - 66: 0X80041002 Klasse, Instanz oder Eigenschaft "EventTrace" wurde nicht gefunden. Compiler hat folgenden Fehler zurckgegeben: 0x80041001Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411435.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fehler beim Erstellen von Objekt 1 in Zeilen 12 - 15: 0X80041002 Klasse, Instanz oder Eigenschaft "EventTrace" wurde nicht gefunden. Compiler hat folgenden Fehler zurckgegeben: 0x80041001Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411436.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411437.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411438.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411439.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fehler beim Erstellen von Objekt 1 in Zeilen 13 - 78: 0X80041002 Klasse, Instanz oder Eigenschaft "EventTrace" wurde nicht gefunden. Compiler hat folgenden Fehler zurckgegeben: 0x80041001Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411440.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411441.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fehler beim Erstellen von Objekt 77 in Zeilen 2260 - 2262: 0X80041002 Klasse, Instanz oder Eigenschaft "EventTrace" wurde nicht gefunden. Compiler hat folgenden Fehler zurckgegeben: 0x80041001Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411442.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411443.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411444.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fehler beim Erstellen von Objekt 79 in Zeilen 2351 - 2353: 0X80041002 Klasse, Instanz oder Eigenschaft "EventTrace" wurde nicht gefunden. Compiler hat folgenden Fehler zurckgegeben: 0x80041001Microsoft (R) 32-Bit-MOF-Compiler, Version 5.1.2600.5512 Copyright (c) Microsoft Corp. 1997-2001. Alle Rechte vorbehalten. Die folgende MOF-Datei wird analysiert: c:\system volume information\_restore{4b727b31-a168-4c89-81cb-01fb3d6ecd3f}\rp402\a0411445.mof Die MOF-Datei wurde erfolgreich verarbeitet. Daten werden im Repository gespeichert... Fertig! |
23.02.2014, 17:09 | #33 |
/// the machine /// TB-Ausbilder | Windows XP: Avast hat Win32Dropper-gen[drp] gefunden und Kernel_Stack_Inpage_error Frisches FRST log bitte. Was gibt es aktuell noch an Problemen?
__________________
__________________ |
23.02.2014, 18:14 | #34 |
| Windows XP: Avast hat Win32Dropper-gen[drp] gefunden und Kernel_Stack_Inpage_error Hallo Schrauber, windowsrepair nochmals nur mit Option Registry Permissions und deaktivierten Avast ist durchgelaufen. Zusammenfassung der Probleme in den Logs
Aber deutliche Verbesserung des Verlauf der CPU Auslastung festgestellt. Hier der FRST log: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-02-2014 Ran by Biggi Stockhinger (administrator) on ACER-9EC38315D8 on 23-02-2014 17:55:44 Running from C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 7 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AVAST Software) D:\Eigene Dateien\Programme\Avast\AvastSvc.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Microsoft Corporation) C:\WINDOWS\system32\locator.exe (AVAST Software) D:\Eigene Dateien\Programme\Avast\AvastUI.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe () C:\Programme\PenWes\penwes.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [LifeCam] - C:\Programme\Microsoft LifeCam\LifeExp.exe [135536 2010-12-13] (Microsoft Corporation) HKLM\...\Run: [AvastUI.exe] - D:\Eigene Dateien\Programme\Avast\AvastUI.exe [3568312 2013-12-06] (AVAST Software) HKLM\...\Run: [PenWes] - C:\Programme\PenWes\penwes.exe [1712640 2013-08-14] () HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k HKLM\...\Run: [SoundMan] - C:\WINDOWS\SOUNDMAN.EXE [68096 2004-07-27] (Realtek Semiconductor Corp.) Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxsrvc.dll (Intel Corporation) HKU\S-1-5-21-2085705805-1061376139-1431769568-1005\...\MountPoints2: {0b45b6be-c98e-11db-9d00-0014a4065a46} - F:\starter.exe ==================== Internet (Whitelisted) ==================== ProxyEnable: Internet Explorer proxy is enabled. ProxyServer: http=127.0.0.1:8877 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://de.yahoo.com HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.yahoo.com SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {1E5F7004-8DA2-4FE3-A5D3-0A35BF1E169A} URL = hxxp://www.google.de/search?q={searchTerms} BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - D:\Eigene Dateien\Programme\Avast\aswWebRepIE.dll (AVAST Software) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - No Name - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No File Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - D:\Eigene Dateien\Programme\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - No File Toolbar: HKCU - No Name - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - No File Toolbar: HKCU - No Name - {E1BACF55-35E1-4E47-9247-2D48660E5545} - No File Toolbar: HKCU - &Links - {F2CF5485-4E02-4F68-819C-B92DE9277049} - C:\WINDOWS\system32\ieframe.dll (Microsoft Corporation) DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} hxxp://download.divx.com/player/DivXBrowserPlugin.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab Handler: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - No File Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 80.58.61.250 80.58.61.254 Tcpip\..\Interfaces\{2DECE616-9606-41B2-8BF8-798A183FBF26}: [NameServer]127.0.0.1 Tcpip\..\Interfaces\{998A2DED-5380-41AB-96A0-92DE86494012}: [NameServer]127.0.0.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Mozilla\Firefox\Profiles\h8nos45l.default-1392409845031 FF Homepage: https://www.google.de/|file:///C:/Dokumente%20und%20Einstellungen/Biggi%20Stockhinger/Desktop/Job%20Suche%20Page%20Webside%20Vers%2010.0.html FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_44.dll () FF Plugin: @google.com/npPicasa3,version=3.0.0 - D:\Eigene Dateien\Programme\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.0 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.0 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.0 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.) FF Plugin: @realnetworks.com/npdlplugin;version=1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader) FF Plugin: @videolan.org/vlc,version=2.0.7 - D:\Eigene Dateien\Programme\Free Media Player\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.1 - D:\Eigene Dateien\Programme\Free Media Player\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.3 - D:\Eigene Dateien\Programme\Free Media Player\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npupd62.dll () FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\upd62i9x.dll () FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\upd62int.dll () FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2014-02-15] FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2014-02-15] FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2014-02-15] FF HKLM\...\Firefox\Extensions: [{3112ca9c-de6d-4884-a869-9855de68056c}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla\Firefox Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} FF Extension: Google Toolbar for Firefox - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla\Firefox Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2008-03-08] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [{34712C68-7391-4c47-94F3-8F88D49AD632}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ [] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2013-01-17] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - D:\Eigene Dateien\Programme\Avast\WebRep\FF FF Extension: avast! Online Security - D:\Eigene Dateien\Programme\Avast\WebRep\FF [2013-12-06] FF HKLM\...\Firefox\Extensions: [fmdownloader@gmail.com] - D:\Eigene Dateien\Programme\Freemake\Freemake Video Downloader\BrowserPlugin\Firefox\fmdownloader@gmail.com\ FF Extension: Freemake Video Downloader Plugin - D:\Eigene Dateien\Programme\Freemake\Freemake Video Downloader\BrowserPlugin\Firefox\fmdownloader@gmail.com\ [] FF HKLM\...\Firefox\Extensions: [ytfmdownloader@gmail.com] - D:\Eigene Dateien\Programme\Freemake\Freemake Video Downloader\BrowserPlugin\Firefox\ytfmdownloader@gmail.com\ FF Extension: Freemake Youtube Download Button - D:\Eigene Dateien\Programme\Freemake\Freemake Video Downloader\BrowserPlugin\Firefox\ytfmdownloader@gmail.com\ [] ========================== Services (Whitelisted) ================= R2 avast! Antivirus; D:\Eigene Dateien\Programme\Avast\AvastSvc.exe [50344 2013-12-06] (AVAST Software) S3 FreemakeVideoCapture; D:\Eigene Dateien\Programme\Freemake\CaptureLib\CaptureLibService.exe [9216 2014-02-20] (Ellora Assets Corp.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2014-01-06] (Google) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-01-22] (Oracle Corporation) S2 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118896 2014-02-15] (Mozilla Foundation) S3 MSCamSvc; C:\Programme\Microsoft LifeCam\MSCamS32.exe [135536 2010-12-13] (Microsoft Corporation) S2 PEVSystemStart; C:\ComboFix\SWREG.3XE [518144 2000-08-31] (SteelWerX) S4 RealNetworks Downloader Resolver Service; C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe [38608 2012-11-29] () S3 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S3 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies) S3 SystemExplorerHelpService; D:\Eigene Dateien\Programme\System Explorer\service\SystemExplorerService.exe [567256 2012-11-25] (Mister Group) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R3 ALCXSENS; C:\WINDOWS\System32\drivers\ALCXSENS.SYS [400384 2004-02-24] (Sensaura) R3 ALCXWDM; C:\WINDOWS\System32\drivers\ALCXWDM.SYS [635281 2004-08-02] (Realtek Semiconductor Corp.) S3 ASPI; C:\WINDOWS\System32\DRIVERS\ASPI32.sys [16512 2002-07-17] (Adaptec) R2 Aspi32; C:\WINDOWS\system32\Drivers\Aspi32.sys [16512 2002-07-17] (Adaptec) R2 aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [35656 2013-12-06] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [70384 2013-12-06] (AVAST Software) R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [54832 2013-12-06] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2013-12-06] () R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [774392 2013-12-06] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [403440 2013-12-06] (AVAST Software) R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57672 2013-12-06] (AVAST Software) R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [178304 2013-12-06] () S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R2 EpmPsd; C:\WINDOWS\system32\drivers\epm-psd.sys [4096 2004-07-19] (Acer Value Labs, USA) R2 EpmShd; C:\WINDOWS\system32\drivers\epm-shd.sys [78208 2004-09-02] (Acer Value Labs, USA) S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-03-08] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-03-08] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-03-08] (HP) R3 IPN2220; C:\WINDOWS\System32\DRIVERS\i2220ntx.sys [155392 2004-11-04] (Inprocomm, Inc.) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R2 npf; C:\WINDOWS\System32\drivers\npf.sys [35088 2011-02-11] (CACE Technologies, Inc.) R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) R3 RTL8023xp; C:\WINDOWS\System32\DRIVERS\Rtlnicxp.sys [70144 2004-08-09] (Realtek Semiconductor Corporation ) R0 sfvfs02; C:\WINDOWS\System32\drivers\sfvfs02.sys [63488 2005-11-03] (Protection Technology) S3 SMCIRDA; C:\WINDOWS\System32\DRIVERS\smcirda.sys [35913 2001-08-18] (SMC) S4 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [715248 2008-01-05] (Duplex Secure Ltd.) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2012-06-03] () S3 w29n51; C:\WINDOWS\System32\DRIVERS\w29n51.sys [3210496 2004-08-07] (Intel® Corporation) R3 {6080A529-897E-4629-A488-ABA0C29B635E}; C:\WINDOWS\System32\drivers\ialmsbw.sys [120830 2003-10-08] (Intel Corporation) R3 {D31A0762-0CEB-444e-ACFF-B049A1F6FE91}; C:\WINDOWS\System32\drivers\ialmkchw.sys [98842 2003-10-08] (Intel Corporation) S3 {E2B953A6-195A-44F9-9BA3-3D5F4E32BB55}; C:\WINDOWS\System32\drivers\wA301a.sys [33847 2003-10-08] (Intel Corporation) S3 BlueletAudio; system32\DRIVERS\blueletaudio.sys [X] S3 BlueletSCOAudio; system32\DRIVERS\BlueletSCOAudio.sys [X] S3 BT; system32\DRIVERS\btnetdrv.sys [X] S3 Btcsrusb; System32\Drivers\btcusb.sys [X] S3 BTHidEnum; system32\DRIVERS\vbtenum.sys [X] S0 BTHidMgr; System32\Drivers\BTHidMgr.sys [X] S2 osaio; \SystemRoot\system32\drivers\osaio.sys [X] S2 osanbm; \SystemRoot\system32\drivers\osanbm.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U3 TlntSvr; S3 USBAAPL; System32\Drivers\usbaapl.sys [X] S3 VComm; system32\DRIVERS\VComm.sys [X] S3 VcommMgr; System32\Drivers\VcommMgr.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-23 17:03 - 2014-02-23 17:40 - 00007514 _____ () C:\WINDOWS\bitssetup.log 2014-02-23 17:02 - 2014-02-23 17:39 - 00001114 _____ () C:\WINDOWS\Windows Update.log 2014-02-23 16:19 - 2014-02-23 16:19 - 00000000 ____D () C:\RegBackup 2014-02-23 01:02 - 2014-02-23 01:02 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\AVAST Software 2014-02-23 01:02 - 2014-02-23 01:02 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe 2014-02-23 00:57 - 2014-02-23 00:57 - 00001252 _____ () C:\temp180.bat 2014-02-23 00:40 - 2014-02-23 17:38 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE 2014-02-23 00:03 - 2014-02-23 00:03 - 00000340 _____ () C:\WINDOWS\setupapi.log 2014-02-22 01:20 - 2014-02-23 17:41 - 00410288 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-02-21 20:51 - 2014-02-21 20:51 - 00000000 ____D () C:\Programme\WinPcap 2014-02-21 20:49 - 2014-02-21 20:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Startmenü\Programme\Freemake 2014-02-21 20:49 - 2014-02-21 20:49 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Freemake 2014-02-21 20:46 - 2014-02-21 20:46 - 00000000 ____D () C:\Programme\Freemake 2014-02-21 15:19 - 2014-02-21 15:19 - 00001468 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Bewerbung Schütt Imobilien.txt 2014-02-20 20:23 - 2014-02-20 20:23 - 00000407 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Danke.txt 2014-02-20 19:31 - 2014-02-20 19:31 - 02359350 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Ereignisanzeige Sicherheit Netzwerkdienst Anmeldung.bmp 2014-02-20 18:44 - 2014-02-20 18:44 - 00003083 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\resetdma.vbs 2014-02-19 23:45 - 2014-02-19 23:45 - 00000150 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\erros.txt 2014-02-19 20:21 - 2003-10-02 14:38 - 00159744 _____ (Intel Corporation) C:\WINDOWS\system32\igfxres.dll 2014-02-17 18:04 - 2014-02-17 18:04 - 00000664 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\CDBurnerXP.lnk 2014-02-17 18:04 - 2014-02-17 18:04 - 00000602 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CDBurnerXP.lnk 2014-02-17 18:04 - 2012-06-03 10:45 - 00005504 _____ () C:\WINDOWS\system32\Drivers\StarOpen.sys 2014-02-17 14:57 - 2014-02-17 14:57 - 00000739 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\JRT.txt 2014-02-17 13:55 - 2014-02-17 13:55 - 00000525 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\SeaTools for Windows.lnk 2014-02-17 13:52 - 2014-02-17 13:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache 2014-02-17 13:51 - 2014-02-17 13:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Seagate 2014-02-15 17:18 - 2014-02-15 17:18 - 00000495 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Event ID 51 Disk.txt 2014-02-15 15:26 - 2014-02-15 15:26 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-02-15 00:32 - 2014-02-15 00:32 - 00000223 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Fehlercode-5004.txt 2014-02-14 14:05 - 2014-02-14 14:05 - 00000000 __SHD () C:\Recycled 2014-02-14 13:23 - 2014-02-14 13:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\WER1d8f.dir00 2014-02-14 03:26 - 2014-02-14 03:26 - 00000000 ___SD () C:\ComboFix 2014-02-13 21:22 - 2014-02-13 21:22 - 00000034 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\IE uninstall.txt 2014-02-13 20:28 - 2014-02-13 20:28 - 00000877 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\chkdsk Bericht.txt 2014-02-12 15:31 - 2014-02-12 15:31 - 00000078 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Realtek High Definition.txt 2014-02-12 13:46 - 2014-02-12 23:10 - 00000169 _____ () C:\WINDOWS\RtlRack.ini 2014-02-11 22:55 - 2014-02-11 22:55 - 00000903 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Security Check checkup.txt 2014-02-11 22:42 - 2014-02-11 22:40 - 00987425 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\SecurityCheck.exe 2014-02-11 14:11 - 2014-02-11 14:11 - 00000115 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\EDIT 11.01.txt 2014-02-11 02:16 - 2014-02-11 02:16 - 00000504 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Netzwerkdienst error.txt 2014-02-11 00:51 - 2003-08-19 19:36 - 00065536 _____ (Sensaura Ltd) C:\WINDOWS\system32\Audio3D.dll 2014-02-11 00:50 - 2014-02-11 00:50 - 00001389 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\AvRack.lnk 2014-02-11 00:50 - 2014-02-11 00:50 - 00000000 ____D () C:\Programme\AvRack 2014-02-11 00:50 - 2014-02-11 00:50 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Realtek Sound Manager 2014-02-11 00:50 - 2001-07-06 00:19 - 00000164 ____N () C:\WINDOWS\avrack.ini 2014-02-11 00:02 - 2014-02-11 00:03 - 18734784 _____ (Realtek Semiconductor Corp.) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\WDM_A406.exe 2014-02-10 23:08 - 2014-02-13 20:44 - 00003129 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Rikki intern.txt 2014-02-10 14:45 - 2014-02-10 17:18 - 00009098 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Kernel_Stack_Inpage_error Recherche.txt 2014-02-09 20:42 - 2014-02-09 20:42 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-02-09 20:18 - 2014-02-04 13:07 - 01166132 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\adwcleaner.exe 2014-02-09 15:43 - 2014-02-09 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Malwarebytes 2014-02-09 15:42 - 2014-02-09 15:42 - 00000574 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-02-09 15:42 - 2014-02-09 15:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-02-09 15:42 - 2014-02-09 15:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-02-09 15:42 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-02-09 14:08 - 2014-02-09 14:08 - 00000561 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Revo Uninstaller.lnk 2014-02-09 14:07 - 2014-02-09 14:07 - 00001453 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\aswBoot.txt 2014-02-07 19:46 - 2014-02-07 19:46 - 00001174 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Delfix.txt 2014-02-07 18:36 - 2014-02-23 17:55 - 00018684 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FRST.txt 2014-02-07 18:34 - 2014-02-12 21:30 - 01141248 _____ (Farbar) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FRST.exe 2014-02-07 18:34 - 2014-02-07 18:34 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FRST-OlderVersion 2014-02-06 23:37 - 2014-02-06 23:37 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited 2014-02-06 23:35 - 2014-02-06 23:35 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Canneverbe Limited 2014-02-06 20:49 - 2014-02-06 20:49 - 04101441 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\tdsskiller.zip 2014-02-06 17:48 - 2006-03-20 00:00 - 00057344 _____ (NexiTech, Inc.) C:\WINDOWS\system32\WNASPINT.DLL 2014-02-06 16:52 - 2014-02-06 17:13 - 00000968 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Create XP Bootabel CD prime-expert.com EBCD .txt 2014-02-06 14:28 - 2014-02-06 14:28 - 17566231 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\ebcd-0_6_1-pro-sfx.exe 2014-02-05 23:18 - 2014-02-05 23:18 - 00000000 __SHD () C:\FOUND.006 2014-02-05 16:01 - 2014-02-05 16:01 - 00000000 __SHD () C:\FOUND.005 2014-02-05 15:07 - 2014-02-05 15:07 - 00000000 _RSHD () C:\cmdcons 2014-02-05 15:07 - 2009-01-13 18:28 - 00000210 _____ () C:\Boot.bak 2014-02-05 15:07 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-02-05 15:05 - 2011-06-26 07:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2014-02-05 15:05 - 2010-11-07 18:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2014-02-05 15:05 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2014-02-05 15:05 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2014-02-05 15:05 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2014-02-05 15:05 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2014-02-05 15:05 - 2000-08-31 01:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2014-02-05 15:05 - 2000-08-31 01:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2014-02-05 15:05 - 2000-08-31 01:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2014-02-05 14:42 - 2014-02-05 14:42 - 00000000 ____D () C:\Qoobox 2014-02-05 14:41 - 2014-02-05 14:41 - 00000000 ____D () C:\WINDOWS\erdnt 2014-02-05 14:38 - 2014-02-05 14:35 - 05180173 ____R (Swearware) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\ComboFix.exe 2014-02-04 17:53 - 2014-02-04 15:48 - 00000656 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\defogger_disable.log 2014-02-04 17:41 - 2014-02-04 17:41 - 00027755 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Gmer.txt 2014-02-04 16:27 - 2014-02-04 16:27 - 00018377 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Addition.txt 2014-02-04 16:25 - 2014-02-04 15:58 - 00380416 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Gmer-19357.exe 2014-02-04 16:22 - 2014-02-04 16:22 - 00000000 ____D () C:\FRST 2014-02-04 15:47 - 2014-02-04 15:48 - 00000020 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\defogger_reenable 2014-02-04 15:40 - 2014-02-14 01:25 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierCA.job 2014-02-04 15:36 - 2014-02-03 17:04 - 00825832 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\AnyProtectScannerSetup.exe 2014-02-04 15:23 - 2014-02-04 18:25 - 00003429 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\TrojanerBoard.txt 2014-02-04 15:12 - 2014-02-04 15:12 - 00016677 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\AdwCleaner[R0].txt 2014-02-04 13:07 - 2014-02-04 13:07 - 00000000 ____D () C:\AdwCleaner 2014-02-03 22:14 - 2014-02-03 22:14 - 00000000 __SHD () C:\FOUND.004 2014-01-25 20:56 - 2014-01-25 20:56 - 00000074 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\SUCHEN.URL 2014-01-25 17:43 - 2014-01-25 17:44 - 00004919 _____ () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rznaopga.sea 2014-01-25 17:42 - 2014-01-25 17:42 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\TempDIR ==================== One Month Modified Files and Folders ======= 2014-02-23 17:55 - 2014-02-07 18:36 - 00018684 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FRST.txt 2014-02-23 17:41 - 2014-02-22 01:20 - 00410288 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-02-23 17:40 - 2014-02-23 17:03 - 00007514 _____ () C:\WINDOWS\bitssetup.log 2014-02-23 17:40 - 2013-12-07 00:24 - 02070341 _____ () C:\WINDOWS\WindowsUpdate.log 2014-02-23 17:40 - 2006-03-22 21:07 - 00000190 ___SH () C:\Dokumente und Einstellungen\Biggi Stockhinger\ntuser.ini 2014-02-23 17:40 - 2004-10-07 16:36 - 00000190 ___SH () C:\Dokumente und Einstellungen\LocalService\ntuser.ini 2014-02-23 17:39 - 2014-02-23 17:02 - 00001114 _____ () C:\WINDOWS\Windows Update.log 2014-02-23 17:38 - 2014-02-23 00:40 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE 2014-02-23 16:19 - 2014-02-23 16:19 - 00000000 ____D () C:\RegBackup 2014-02-23 02:24 - 2012-08-02 22:02 - 00458752 _____ () C:\WINDOWS\system32\config\CaptureL.evt 2014-02-23 01:02 - 2014-02-23 01:02 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\AVAST Software 2014-02-23 01:02 - 2014-02-23 01:02 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe 2014-02-23 00:57 - 2014-02-23 00:57 - 00001252 _____ () C:\temp180.bat 2014-02-23 00:03 - 2014-02-23 00:03 - 00000340 _____ () C:\WINDOWS\setupapi.log 2014-02-21 20:51 - 2014-02-21 20:51 - 00000000 ____D () C:\Programme\WinPcap 2014-02-21 20:49 - 2014-02-21 20:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Startmenü\Programme\Freemake 2014-02-21 20:49 - 2014-02-21 20:49 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Freemake 2014-02-21 20:46 - 2014-02-21 20:46 - 00000000 ____D () C:\Programme\Freemake 2014-02-21 15:19 - 2014-02-21 15:19 - 00001468 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Bewerbung Schütt Imobilien.txt 2014-02-21 12:21 - 2013-12-06 19:45 - 00000378 _____ () C:\WINDOWS\Tasks\avast! Emergency Update.job 2014-02-20 20:23 - 2014-02-20 20:23 - 00000407 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Danke.txt 2014-02-20 19:31 - 2014-02-20 19:31 - 02359350 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Ereignisanzeige Sicherheit Netzwerkdienst Anmeldung.bmp 2014-02-20 18:44 - 2014-02-20 18:44 - 00003083 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\resetdma.vbs 2014-02-20 16:06 - 2013-12-06 16:44 - 00100865 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Job Suche Page Webside Vers 10.0.html 2014-02-19 23:45 - 2014-02-19 23:45 - 00000150 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\erros.txt 2014-02-19 00:11 - 2012-08-02 23:28 - 00432170 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2014-02-17 18:04 - 2014-02-17 18:04 - 00000664 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\CDBurnerXP.lnk 2014-02-17 18:04 - 2014-02-17 18:04 - 00000602 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CDBurnerXP.lnk 2014-02-17 14:57 - 2014-02-17 14:57 - 00000739 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\JRT.txt 2014-02-17 14:35 - 1980-01-01 00:00 - 00000327 _____ () C:\WINDOWS\system.ini 2014-02-17 13:55 - 2014-02-17 13:55 - 00000525 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\SeaTools for Windows.lnk 2014-02-17 13:52 - 2014-02-17 13:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache 2014-02-17 13:51 - 2014-02-17 13:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Seagate 2014-02-15 21:25 - 2010-05-20 17:37 - 00000006 _____ () C:\WINDOWS\Tasks\SA.DAT 2014-02-15 17:46 - 2012-07-20 12:19 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-02-15 17:26 - 2013-01-17 20:48 - 00000294 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-2085705805-1061376139-1431769568-1005.job 2014-02-15 17:26 - 2012-07-11 00:07 - 00000294 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-2085705805-1061376139-1431769568-1005.job 2014-02-15 17:18 - 2014-02-15 17:18 - 00000495 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Event ID 51 Disk.txt 2014-02-15 15:26 - 2014-02-15 15:26 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-02-15 00:32 - 2014-02-15 00:32 - 00000223 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Fehlercode-5004.txt 2014-02-14 14:27 - 2004-10-07 16:36 - 00000190 ___SH () C:\Dokumente und Einstellungen\NetworkService\ntuser.ini 2014-02-14 14:05 - 2014-02-14 14:05 - 00000000 __SHD () C:\Recycled 2014-02-14 13:23 - 2014-02-14 13:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\WER1d8f.dir00 2014-02-14 03:26 - 2014-02-14 03:26 - 00000000 ___SD () C:\ComboFix 2014-02-14 01:25 - 2014-02-04 15:40 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierCA.job 2014-02-14 01:25 - 2013-11-10 19:02 - 00000282 _____ () C:\WINDOWS\Tasks\DriverDoc_UPDATES.job 2014-02-14 01:25 - 2013-01-17 20:48 - 00000302 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-2085705805-1061376139-1431769568-1005.job 2014-02-13 21:22 - 2014-02-13 21:22 - 00000034 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\IE uninstall.txt 2014-02-13 20:44 - 2014-02-10 23:08 - 00003129 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Rikki intern.txt 2014-02-13 20:28 - 2014-02-13 20:28 - 00000877 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\chkdsk Bericht.txt 2014-02-12 23:10 - 2014-02-12 13:46 - 00000169 _____ () C:\WINDOWS\RtlRack.ini 2014-02-12 21:30 - 2014-02-07 18:34 - 01141248 _____ (Farbar) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FRST.exe 2014-02-12 15:51 - 2013-12-08 16:26 - 00000524 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk 2014-02-12 15:41 - 2012-07-04 12:10 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-02-12 15:41 - 2012-07-04 12:10 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-02-12 15:31 - 2014-02-12 15:31 - 00000078 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Realtek High Definition.txt 2014-02-11 22:55 - 2014-02-11 22:55 - 00000903 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Security Check checkup.txt 2014-02-11 22:40 - 2014-02-11 22:42 - 00987425 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\SecurityCheck.exe 2014-02-11 14:11 - 2014-02-11 14:11 - 00000115 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\EDIT 11.01.txt 2014-02-11 02:16 - 2014-02-11 02:16 - 00000504 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Netzwerkdienst error.txt 2014-02-11 00:50 - 2014-02-11 00:50 - 00001389 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\AvRack.lnk 2014-02-11 00:50 - 2014-02-11 00:50 - 00000000 ____D () C:\Programme\AvRack 2014-02-11 00:50 - 2014-02-11 00:50 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Realtek Sound Manager 2014-02-11 00:03 - 2014-02-11 00:02 - 18734784 _____ (Realtek Semiconductor Corp.) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\WDM_A406.exe 2014-02-10 23:06 - 2014-01-05 02:38 - 00003218 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Rikki.txt 2014-02-10 17:18 - 2014-02-10 14:45 - 00009098 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Kernel_Stack_Inpage_error Recherche.txt 2014-02-09 20:42 - 2014-02-09 20:42 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-02-09 15:43 - 2014-02-09 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Malwarebytes 2014-02-09 15:42 - 2014-02-09 15:42 - 00000574 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-02-09 15:42 - 2014-02-09 15:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-02-09 15:42 - 2014-02-09 15:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-02-09 14:08 - 2014-02-09 14:08 - 00000561 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Revo Uninstaller.lnk 2014-02-09 14:07 - 2014-02-09 14:07 - 00001453 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\aswBoot.txt 2014-02-09 13:41 - 1980-01-01 00:00 - 00001158 _____ () C:\WINDOWS\system32\wpa.dbl 2014-02-07 19:46 - 2014-02-07 19:46 - 00001174 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Delfix.txt 2014-02-07 18:34 - 2014-02-07 18:34 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FRST-OlderVersion 2014-02-06 23:37 - 2014-02-06 23:37 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited 2014-02-06 23:35 - 2014-02-06 23:35 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Canneverbe Limited 2014-02-06 20:49 - 2014-02-06 20:49 - 04101441 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\tdsskiller.zip 2014-02-06 17:13 - 2014-02-06 16:52 - 00000968 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Create XP Bootabel CD prime-expert.com EBCD .txt 2014-02-06 14:28 - 2014-02-06 14:28 - 17566231 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\ebcd-0_6_1-pro-sfx.exe 2014-02-06 01:08 - 2012-08-02 23:28 - 02588581 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2085705805-1061376139-1431769568-1005-0.dat 2014-02-05 23:18 - 2014-02-05 23:18 - 00000000 __SHD () C:\FOUND.006 2014-02-05 16:01 - 2014-02-05 16:01 - 00000000 __SHD () C:\FOUND.005 2014-02-05 15:07 - 2014-02-05 15:07 - 00000000 _RSHD () C:\cmdcons 2014-02-05 15:07 - 1980-01-01 00:00 - 00000327 ___SH () C:\boot.ini 2014-02-05 14:42 - 2014-02-05 14:42 - 00000000 ____D () C:\Qoobox 2014-02-05 14:41 - 2014-02-05 14:41 - 00000000 ____D () C:\WINDOWS\erdnt 2014-02-05 14:35 - 2014-02-05 14:38 - 05180173 ____R (Swearware) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\ComboFix.exe 2014-02-05 12:44 - 2013-08-19 10:44 - 00001324 _____ () C:\WINDOWS\system32\d3d9caps.dat 2014-02-04 18:25 - 2014-02-04 15:23 - 00003429 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\TrojanerBoard.txt 2014-02-04 17:41 - 2014-02-04 17:41 - 00027755 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Gmer.txt 2014-02-04 16:27 - 2014-02-04 16:27 - 00018377 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Addition.txt 2014-02-04 16:22 - 2014-02-04 16:22 - 00000000 ____D () C:\FRST 2014-02-04 15:58 - 2014-02-04 16:25 - 00380416 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Gmer-19357.exe 2014-02-04 15:48 - 2014-02-04 17:53 - 00000656 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\defogger_disable.log 2014-02-04 15:48 - 2014-02-04 15:47 - 00000020 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\defogger_reenable 2014-02-04 15:12 - 2014-02-04 15:12 - 00016677 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\AdwCleaner[R0].txt 2014-02-04 13:07 - 2014-02-09 20:18 - 01166132 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\adwcleaner.exe 2014-02-04 13:07 - 2014-02-04 13:07 - 00000000 ____D () C:\AdwCleaner 2014-02-03 22:14 - 2014-02-03 22:14 - 00000000 __SHD () C:\FOUND.004 2014-02-03 17:04 - 2014-02-04 15:36 - 00825832 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\AnyProtectScannerSetup.exe 2014-01-31 22:05 - 2014-01-21 20:27 - 00001550 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\DJ Namen.txt 2014-01-25 20:56 - 2014-01-25 20:56 - 00000074 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\SUCHEN.URL 2014-01-25 17:44 - 2014-01-25 17:43 - 00004919 _____ () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rznaopga.sea 2014-01-25 17:42 - 2014-01-25 17:42 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\TempDIR ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [1980-01-01 00:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [1980-01-01 00:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [1980-01-01 00:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [1980-01-01 00:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [1980-01-01 00:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [1980-01-01 00:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [1980-01-01 00:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [1980-01-01 00:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Windows_Repair_log: Code:
ATTFilter Starting Repairs... Start (23.02.2014 17:24:22) 01 - Reset Registry Permissions 01/03 HKEY_CURRENT_USER & Sub Keys Start (23.02.2014 17:24:22) Running Repair Under Current User Account Done (23.02.2014 17:25:08) 01 - Reset Registry Permissions 02/03 HKEY_LOCAL_MACHINE & Sub Keys Start (23.02.2014 17:25:08) Running Repair Under System Account Done (23.02.2014 17:31:23) 01 - Reset Registry Permissions 03/03 HKEY_CLASSES_ROOT & Sub Keys Start (23.02.2014 17:31:23) Running Repair Under System Account Done (23.02.2014 17:35:19) 03 - Register System Files Start (23.02.2014 17:35:19) Running Repair Under Current User Account Running Repair Under System Account Done (23.02.2014 17:40:11) Cleaning up empty logs... All Selected Repairs Done. Done (23.02.2014 17:40:11) Total Repair Time: 00:15:49 ...YOU MUST RESTART YOUR SYSTEM... Running Repair Under Current User Account Code:
ATTFilter HKEY_CURRENT_USER\Software\Avast Software\Avast - RegSetKeySecurity Error : 5 Zugriff verweigert WARNING HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\microsoft.com\* : registry key is skipped (contains wildcard) Code:
ATTFilter HKEY_LOCAL_MACHINE\SECURITY\Policy\Secrets\SAC : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SECURITY\Policy\Secrets\SAI : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\AVAST Software\Avast - RegSetKeySecurity Error : 5 Zugriff verweigert WARNING HKEY_LOCAL_MACHINE\SOFTWARE\Classes\* : registry key is skipped (contains wildcard) HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. WARNING HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Name-Space Handler\mk\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Applications\Dlwin.exe\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Applications\MSWIN.EXE\* : registry key is skipped (contains wildcard) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\007 - RegSetKeySecurity Error : 6 Das Handle ist ungültig. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\009 - RegSetKeySecurity Error : 6 Das Handle ist ungültig. WARNING HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SOFTWARE\VOB\CDRApp\Writer\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\* : registry key is skipped (contains wildcard) HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswFsBlk - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswFsBlk\Instances - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswFsBlk\Instances\aswFsBlk Instance - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswFsBlk\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswFsBlk\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswMonFlt - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswMonFlt\Instances - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswMonFlt\Instances\aswMonFlt Instance - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswMonFlt\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswMonFlt\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswRdr - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswRdr\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswRdr\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswRdr\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswRvrt - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswRvrt\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswRvrt\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswRvrt\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswSnx - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswSnx\Instances - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswSnx\Instances\aswSnx Instance - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswSnx\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswSnx\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswSnx\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswSP - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswSP\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswSP\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswSP\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswTdi - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswTdi\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswTdi\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswVmm - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswVmm\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswVmm\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aswVmm\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\avast! Antivirus - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\avast! Antivirus\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\avast! Antivirus\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\avast! Antivirus\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\* : registry key is skipped (contains wildcard) HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswFsBlk - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswFsBlk\Instances - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswFsBlk\Instances\aswFsBlk Instance - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswFsBlk\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswMonFlt - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswMonFlt\Instances - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswMonFlt\Instances\aswMonFlt Instance - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswMonFlt\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswRdr - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswRdr\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswRdr\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswRvrt - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswRvrt\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswRvrt\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswSnx - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswSnx\Instances - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswSnx\Instances\aswSnx Instance - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswSnx\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswSnx\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswSP - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswSP\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswSP\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswTdi - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswTdi\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswVmm - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswVmm\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aswVmm\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\avast! Antivirus - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\avast! Antivirus\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\avast! Antivirus\Security - RegSetKeySecurity Error : 5 Zugriff verweigert WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase\* : registry key is skipped (contains wildcard) WARNING HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\* : registry key is skipped (contains wildcard) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswFsBlk - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswFsBlk\Instances - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswFsBlk\Instances\aswFsBlk Instance - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswFsBlk\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswFsBlk\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswMonFlt - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswMonFlt\Instances - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswMonFlt\Instances\aswMonFlt Instance - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswMonFlt\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswMonFlt\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswRdr - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswRdr\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswRdr\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswRdr\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswRvrt - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswRvrt\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswRvrt\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswRvrt\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswSnx - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswSnx\Instances - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswSnx\Instances\aswSnx Instance - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswSnx\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswSnx\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswSnx\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswSP - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswSP\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswSP\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswSP\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswTdi - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswTdi\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswTdi\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswVmm - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswVmm\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswVmm\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aswVmm\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\avast! Antivirus - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\avast! Antivirus\Parameters - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\avast! Antivirus\Security - RegSetKeySecurity Error : 5 Zugriff verweigert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\avast! Antivirus\Enum - RegSetKeySecurity Error : 5 Zugriff verweigert Code:
ATTFilter WARNING HKEY_CLASSES_ROOT\* : registry key is skipped (contains wildcard) HKEY_CLASSES_ROOT\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. HKEY_CLASSES_ROOT\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32 : 2 Das System kann die angegebene Datei nicht finden. WARNING HKEY_CLASSES_ROOT\PROTOCOLS\Name-Space Handler\mk\* : registry key is skipped (contains wildcard) |
24.02.2014, 17:23 | #35 | |
/// the machine /// TB-Ausbilder | Windows XP: Avast hat Win32Dropper-gen[drp] gefunden und Kernel_Stack_Inpage_errorZitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
24.02.2014, 19:40 | #36 |
| Windows XP: Avast hat Win32Dropper-gen[drp] gefunden und Kernel_Stack_Inpage_error Hallo Schrauber, wenn Du mich so fragst, ausser zeitweilige Systemabstürze, gerade wenn ich nur im Texteditor schreibe und nur mehr kleine Versägung in der CPU Auslastung bemerke und die Auslagerungsdatei am Anschlag ist nur bei einem geöffnetem Firefox Browser keine Probleme Also bin fast glücklich und kann wieder arbeiten, im Vergleich zum Zeitpunkt vor dem Virus zwar eingeschränkt, kann aber damit gut leben im Angesicht der Abwendung eines Totalverlustes. Möchte mich deshalb bei Dir ganz ganz herzlich bedanken für Deine mir geopferte Zeit und professionelle Hilfe. Werde dieses Portal wärmstens weiterempfehlen und im März eine Donation überweisen. nochmals vielen, vielen Dank Michael |
25.02.2014, 17:27 | #37 |
/// the machine /// TB-Ausbilder | Windows XP: Avast hat Win32Dropper-gen[drp] gefunden und Kernel_Stack_Inpage_error Poste mal ein frisches FRST log, ich schaue gerne mal drüber
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
25.02.2014, 20:01 | #38 |
| Windows XP: Avast hat Win32Dropper-gen[drp] gefunden und Kernel_Stack_Inpage_error Hi Schrauber, Anbei CPU Auslastung und Prozessauslastung Screens Was ich auch noch gemacht habe, den Plugin Container im Firefox deaktiviert, hat viel Speicher verbraucht FRST Log: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-02-2014 Ran by Biggi Stockhinger (administrator) on ACER-9EC38315D8 on 25-02-2014 19:57:25 Running from D:\Eigene Dateien\Downloads Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 7 Boot Mode: Normal ATTENTION: If processes are not listed WMI should be repaired. ==================== Processes (Whitelisted) =================== ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [LifeCam] - C:\Programme\Microsoft LifeCam\LifeExp.exe [135536 2010-12-13] (Microsoft Corporation) HKLM\...\Run: [AvastUI.exe] - D:\Eigene Dateien\Programme\Avast\AvastUI.exe [3568312 2013-12-06] (AVAST Software) HKLM\...\Run: [PenWes] - C:\Programme\PenWes\penwes.exe [1712640 2013-08-14] () HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k HKLM\...\Run: [SoundMan] - C:\WINDOWS\SOUNDMAN.EXE [68096 2004-07-27] (Realtek Semiconductor Corp.) Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxsrvc.dll (Intel Corporation) HKU\S-1-5-21-2085705805-1061376139-1431769568-1005\...\MountPoints2: {0b45b6be-c98e-11db-9d00-0014a4065a46} - F:\starter.exe ==================== Internet (Whitelisted) ==================== ProxyEnable: Internet Explorer proxy is enabled. ProxyServer: http=127.0.0.1:8877 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://de.yahoo.com HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.yahoo.com SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {1E5F7004-8DA2-4FE3-A5D3-0A35BF1E169A} URL = hxxp://www.google.de/search?q={searchTerms} BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - D:\Eigene Dateien\Programme\Avast\aswWebRepIE.dll (AVAST Software) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - No Name - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No File Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - D:\Eigene Dateien\Programme\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - No File Toolbar: HKCU - No Name - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - No File Toolbar: HKCU - No Name - {E1BACF55-35E1-4E47-9247-2D48660E5545} - No File Toolbar: HKCU - &Links - {F2CF5485-4E02-4F68-819C-B92DE9277049} - C:\WINDOWS\system32\ieframe.dll (Microsoft Corporation) DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} hxxp://download.divx.com/player/DivXBrowserPlugin.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab Handler: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - No File Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 80.58.61.250 80.58.61.254 Tcpip\..\Interfaces\{2DECE616-9606-41B2-8BF8-798A183FBF26}: [NameServer]127.0.0.1 Tcpip\..\Interfaces\{998A2DED-5380-41AB-96A0-92DE86494012}: [NameServer]127.0.0.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Mozilla\Firefox\Profiles\h8nos45l.default-1392409845031 FF Homepage: https://www.google.de/|file:///C:/Dokumente%20und%20Einstellungen/Biggi%20Stockhinger/Desktop/Job%20Suche%20Page%20Webside%20Vers%2010.0.html FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_44.dll () FF Plugin: @google.com/npPicasa3,version=3.0.0 - D:\Eigene Dateien\Programme\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.0 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.0 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.0 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.) FF Plugin: @realnetworks.com/npdlplugin;version=1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader) FF Plugin: @videolan.org/vlc,version=2.0.7 - D:\Eigene Dateien\Programme\Free Media Player\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.1 - D:\Eigene Dateien\Programme\Free Media Player\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.3 - D:\Eigene Dateien\Programme\Free Media Player\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npupd62.dll () FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\upd62i9x.dll () FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\upd62int.dll () FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF Extension: YouTube Unblocker - C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Mozilla\Firefox\Profiles\h8nos45l.default-1392409845031\Extensions\youtubeunblocker@unblocker.yt [2014-02-23] FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2014-02-15] FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2014-02-15] FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2014-02-15] FF HKLM\...\Firefox\Extensions: [{3112ca9c-de6d-4884-a869-9855de68056c}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla\Firefox Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} FF Extension: Google Toolbar for Firefox - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla\Firefox Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2008-03-08] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [{34712C68-7391-4c47-94F3-8F88D49AD632}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ [] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2013-01-17] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - D:\Eigene Dateien\Programme\Avast\WebRep\FF FF Extension: avast! Online Security - D:\Eigene Dateien\Programme\Avast\WebRep\FF [2013-12-06] ========================== Services (Whitelisted) ================= R2 avast! Antivirus; D:\Eigene Dateien\Programme\Avast\AvastSvc.exe [50344 2013-12-06] (AVAST Software) S3 FreemakeVideoCapture; D:\Eigene Dateien\Programme\Freemake\CaptureLib\CaptureLibService.exe [9216 2014-02-20] (Ellora Assets Corp.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2014-01-06] (Google) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-01-22] (Oracle Corporation) S2 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118896 2014-02-15] (Mozilla Foundation) S3 MSCamSvc; C:\Programme\Microsoft LifeCam\MSCamS32.exe [135536 2010-12-13] (Microsoft Corporation) S2 PEVSystemStart; C:\ComboFix\SWREG.3XE [518144 2000-08-31] (SteelWerX) S4 RealNetworks Downloader Resolver Service; C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe [38608 2012-11-29] () S3 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S3 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies) S3 SystemExplorerHelpService; D:\Eigene Dateien\Programme\System Explorer\service\SystemExplorerService.exe [567256 2012-11-25] (Mister Group) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R3 ALCXSENS; C:\WINDOWS\System32\drivers\ALCXSENS.SYS [400384 2004-02-24] (Sensaura) R3 ALCXWDM; C:\WINDOWS\System32\drivers\ALCXWDM.SYS [635281 2004-08-02] (Realtek Semiconductor Corp.) S3 ASPI; C:\WINDOWS\System32\DRIVERS\ASPI32.sys [16512 2002-07-17] (Adaptec) R2 Aspi32; C:\WINDOWS\system32\Drivers\Aspi32.sys [16512 2002-07-17] (Adaptec) R2 aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [35656 2013-12-06] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [70384 2013-12-06] (AVAST Software) R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [54832 2013-12-06] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2013-12-06] () R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [774392 2013-12-06] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [403440 2013-12-06] (AVAST Software) R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57672 2013-12-06] (AVAST Software) R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [178304 2013-12-06] () S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R2 EpmPsd; C:\WINDOWS\system32\drivers\epm-psd.sys [4096 2004-07-19] (Acer Value Labs, USA) R2 EpmShd; C:\WINDOWS\system32\drivers\epm-shd.sys [78208 2004-09-02] (Acer Value Labs, USA) S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-03-08] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-03-08] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-03-08] (HP) R3 IPN2220; C:\WINDOWS\System32\DRIVERS\i2220ntx.sys [155392 2004-11-04] (Inprocomm, Inc.) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R2 npf; C:\WINDOWS\System32\drivers\npf.sys [35088 2011-02-11] (CACE Technologies, Inc.) R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) R3 RTL8023xp; C:\WINDOWS\System32\DRIVERS\Rtlnicxp.sys [70144 2004-08-09] (Realtek Semiconductor Corporation ) R0 sfvfs02; C:\WINDOWS\System32\drivers\sfvfs02.sys [63488 2005-11-03] (Protection Technology) S3 SMCIRDA; C:\WINDOWS\System32\DRIVERS\smcirda.sys [35913 2001-08-18] (SMC) S4 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [715248 2008-01-05] (Duplex Secure Ltd.) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2012-06-03] () S3 w29n51; C:\WINDOWS\System32\DRIVERS\w29n51.sys [3210496 2004-08-07] (Intel® Corporation) R3 {6080A529-897E-4629-A488-ABA0C29B635E}; C:\WINDOWS\System32\drivers\ialmsbw.sys [120830 2003-10-08] (Intel Corporation) R3 {D31A0762-0CEB-444e-ACFF-B049A1F6FE91}; C:\WINDOWS\System32\drivers\ialmkchw.sys [98842 2003-10-08] (Intel Corporation) S3 {E2B953A6-195A-44F9-9BA3-3D5F4E32BB55}; C:\WINDOWS\System32\drivers\wA301a.sys [33847 2003-10-08] (Intel Corporation) S3 BlueletAudio; system32\DRIVERS\blueletaudio.sys [X] S3 BlueletSCOAudio; system32\DRIVERS\BlueletSCOAudio.sys [X] S3 BT; system32\DRIVERS\btnetdrv.sys [X] S3 Btcsrusb; System32\Drivers\btcusb.sys [X] S3 BTHidEnum; system32\DRIVERS\vbtenum.sys [X] S0 BTHidMgr; System32\Drivers\BTHidMgr.sys [X] S2 osaio; \SystemRoot\system32\drivers\osaio.sys [X] S2 osanbm; \SystemRoot\system32\drivers\osanbm.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U3 TlntSvr; S3 USBAAPL; System32\Drivers\usbaapl.sys [X] S3 VComm; system32\DRIVERS\VComm.sys [X] S3 VcommMgr; System32\Drivers\VcommMgr.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-24 19:48 - 2014-02-24 19:48 - 00000416 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Trojaner Board Spend.txt 2014-02-24 12:55 - 2014-02-24 12:55 - 00000104 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Preguntarle.txt 2014-02-23 19:15 - 2014-02-23 19:15 - 00000721 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Freemake Video Downloader.lnk 2014-02-23 19:15 - 2014-02-23 19:15 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Startmenü\Programme\Freemake 2014-02-23 19:15 - 2014-02-23 19:15 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Freemake 2014-02-23 17:03 - 2014-02-23 17:40 - 00007514 _____ () C:\WINDOWS\bitssetup.log 2014-02-23 17:02 - 2014-02-23 17:39 - 00001114 _____ () C:\WINDOWS\Windows Update.log 2014-02-23 16:19 - 2014-02-23 16:19 - 00000000 ____D () C:\RegBackup 2014-02-23 01:02 - 2014-02-23 01:02 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\AVAST Software 2014-02-23 01:02 - 2014-02-23 01:02 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe 2014-02-23 00:57 - 2014-02-23 00:57 - 00001252 _____ () C:\temp180.bat 2014-02-23 00:40 - 2014-02-23 17:38 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE 2014-02-23 00:03 - 2014-02-23 00:03 - 00000340 _____ () C:\WINDOWS\setupapi.log 2014-02-22 01:20 - 2014-02-23 17:41 - 00410288 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-02-21 20:51 - 2014-02-21 20:51 - 00000000 ____D () C:\Programme\WinPcap 2014-02-21 20:46 - 2014-02-21 20:46 - 00000000 ____D () C:\Programme\Freemake 2014-02-21 15:19 - 2014-02-21 15:19 - 00001468 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Bewerbung Schütt Imobilien.txt 2014-02-20 20:23 - 2014-02-20 20:23 - 00000407 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Danke.txt 2014-02-20 19:31 - 2014-02-20 19:31 - 02359350 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Ereignisanzeige Sicherheit Netzwerkdienst Anmeldung.bmp 2014-02-20 18:44 - 2014-02-20 18:44 - 00003083 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\resetdma.vbs 2014-02-19 23:45 - 2014-02-19 23:45 - 00000150 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\erros.txt 2014-02-19 20:21 - 2003-10-02 14:38 - 00159744 _____ (Intel Corporation) C:\WINDOWS\system32\igfxres.dll 2014-02-17 18:04 - 2014-02-17 18:04 - 00000664 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\CDBurnerXP.lnk 2014-02-17 18:04 - 2014-02-17 18:04 - 00000602 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CDBurnerXP.lnk 2014-02-17 18:04 - 2012-06-03 10:45 - 00005504 _____ () C:\WINDOWS\system32\Drivers\StarOpen.sys 2014-02-17 14:57 - 2014-02-17 14:57 - 00000739 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\JRT.txt 2014-02-17 13:55 - 2014-02-17 13:55 - 00000525 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\SeaTools for Windows.lnk 2014-02-17 13:52 - 2014-02-17 13:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache 2014-02-17 13:51 - 2014-02-17 13:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Seagate 2014-02-15 17:18 - 2014-02-15 17:18 - 00000495 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Event ID 51 Disk.txt 2014-02-15 15:26 - 2014-02-15 15:26 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-02-15 00:32 - 2014-02-15 00:32 - 00000223 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Fehlercode-5004.txt 2014-02-14 14:05 - 2014-02-14 14:05 - 00000000 __SHD () C:\Recycled 2014-02-14 13:23 - 2014-02-14 13:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\WER1d8f.dir00 2014-02-14 03:26 - 2014-02-14 03:26 - 00000000 ___SD () C:\ComboFix 2014-02-13 21:22 - 2014-02-13 21:22 - 00000034 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\IE uninstall.txt 2014-02-13 20:28 - 2014-02-13 20:28 - 00000877 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\chkdsk Bericht.txt 2014-02-12 15:31 - 2014-02-12 15:31 - 00000078 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Realtek High Definition.txt 2014-02-12 13:46 - 2014-02-12 23:10 - 00000169 _____ () C:\WINDOWS\RtlRack.ini 2014-02-11 22:55 - 2014-02-11 22:55 - 00000903 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Security Check checkup.txt 2014-02-11 22:42 - 2014-02-11 22:40 - 00987425 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\SecurityCheck.exe 2014-02-11 14:11 - 2014-02-11 14:11 - 00000115 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\EDIT 11.01.txt 2014-02-11 02:16 - 2014-02-11 02:16 - 00000504 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Netzwerkdienst error.txt 2014-02-11 00:51 - 2003-08-19 19:36 - 00065536 _____ (Sensaura Ltd) C:\WINDOWS\system32\Audio3D.dll 2014-02-11 00:50 - 2014-02-11 00:50 - 00001389 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\AvRack.lnk 2014-02-11 00:50 - 2014-02-11 00:50 - 00000000 ____D () C:\Programme\AvRack 2014-02-11 00:50 - 2014-02-11 00:50 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Realtek Sound Manager 2014-02-11 00:50 - 2001-07-06 00:19 - 00000164 ____N () C:\WINDOWS\avrack.ini 2014-02-11 00:02 - 2014-02-11 00:03 - 18734784 _____ (Realtek Semiconductor Corp.) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\WDM_A406.exe 2014-02-10 23:08 - 2014-02-13 20:44 - 00003129 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Rikki intern.txt 2014-02-10 14:45 - 2014-02-10 17:18 - 00009098 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Kernel_Stack_Inpage_error Recherche.txt 2014-02-09 20:42 - 2014-02-09 20:42 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-02-09 20:18 - 2014-02-04 13:07 - 01166132 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\adwcleaner.exe 2014-02-09 15:43 - 2014-02-09 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Malwarebytes 2014-02-09 15:42 - 2014-02-09 15:42 - 00000574 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-02-09 15:42 - 2014-02-09 15:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-02-09 15:42 - 2014-02-09 15:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-02-09 15:42 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-02-09 14:08 - 2014-02-09 14:08 - 00000561 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Revo Uninstaller.lnk 2014-02-09 14:07 - 2014-02-09 14:07 - 00001453 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\aswBoot.txt 2014-02-07 19:46 - 2014-02-07 19:46 - 00001174 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Delfix.txt 2014-02-07 18:36 - 2014-02-23 17:56 - 00043830 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FRST.txt 2014-02-07 18:34 - 2014-02-12 21:30 - 01141248 _____ (Farbar) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FRST.exe 2014-02-07 18:34 - 2014-02-07 18:34 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FRST-OlderVersion 2014-02-06 23:37 - 2014-02-06 23:37 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited 2014-02-06 23:35 - 2014-02-06 23:35 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Canneverbe Limited 2014-02-06 20:49 - 2014-02-06 20:49 - 04101441 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\tdsskiller.zip 2014-02-06 17:48 - 2006-03-20 00:00 - 00057344 _____ (NexiTech, Inc.) C:\WINDOWS\system32\WNASPINT.DLL 2014-02-06 16:52 - 2014-02-06 17:13 - 00000968 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Create XP Bootabel CD prime-expert.com EBCD .txt 2014-02-06 14:28 - 2014-02-06 14:28 - 17566231 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\ebcd-0_6_1-pro-sfx.exe 2014-02-05 23:18 - 2014-02-05 23:18 - 00000000 __SHD () C:\FOUND.006 2014-02-05 16:01 - 2014-02-05 16:01 - 00000000 __SHD () C:\FOUND.005 2014-02-05 15:07 - 2014-02-05 15:07 - 00000000 _RSHD () C:\cmdcons 2014-02-05 15:07 - 2009-01-13 18:28 - 00000210 _____ () C:\Boot.bak 2014-02-05 15:07 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-02-05 15:05 - 2011-06-26 07:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2014-02-05 15:05 - 2010-11-07 18:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2014-02-05 15:05 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2014-02-05 15:05 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2014-02-05 15:05 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2014-02-05 15:05 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2014-02-05 15:05 - 2000-08-31 01:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2014-02-05 15:05 - 2000-08-31 01:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2014-02-05 15:05 - 2000-08-31 01:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2014-02-05 14:42 - 2014-02-05 14:42 - 00000000 ____D () C:\Qoobox 2014-02-05 14:41 - 2014-02-05 14:41 - 00000000 ____D () C:\WINDOWS\erdnt 2014-02-05 14:38 - 2014-02-05 14:35 - 05180173 ____R (Swearware) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\ComboFix.exe 2014-02-04 17:53 - 2014-02-04 15:48 - 00000656 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\defogger_disable.log 2014-02-04 17:41 - 2014-02-04 17:41 - 00027755 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Gmer.txt 2014-02-04 16:27 - 2014-02-04 16:27 - 00018377 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Addition.txt 2014-02-04 16:25 - 2014-02-04 15:58 - 00380416 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Gmer-19357.exe 2014-02-04 16:22 - 2014-02-04 16:22 - 00000000 ____D () C:\FRST 2014-02-04 15:47 - 2014-02-04 15:48 - 00000020 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\defogger_reenable 2014-02-04 15:40 - 2014-02-14 01:25 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierCA.job 2014-02-04 15:36 - 2014-02-03 17:04 - 00825832 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\AnyProtectScannerSetup.exe 2014-02-04 15:23 - 2014-02-04 18:25 - 00003429 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\TrojanerBoard.txt 2014-02-04 15:12 - 2014-02-04 15:12 - 00016677 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\AdwCleaner[R0].txt 2014-02-04 13:07 - 2014-02-04 13:07 - 00000000 ____D () C:\AdwCleaner 2014-02-03 22:14 - 2014-02-03 22:14 - 00000000 __SHD () C:\FOUND.004 ==================== One Month Modified Files and Folders ======= 2014-02-25 00:56 - 2004-10-07 16:36 - 00000190 ___SH () C:\Dokumente und Einstellungen\LocalService\ntuser.ini 2014-02-25 00:55 - 2013-12-07 00:24 - 02079716 _____ () C:\WINDOWS\WindowsUpdate.log 2014-02-25 00:55 - 2012-08-02 23:28 - 00432170 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2014-02-25 00:55 - 2012-08-02 22:02 - 00458752 _____ () C:\WINDOWS\system32\config\CaptureL.evt 2014-02-25 00:55 - 2006-03-22 21:07 - 00000190 ___SH () C:\Dokumente und Einstellungen\Biggi Stockhinger\ntuser.ini 2014-02-24 19:48 - 2014-02-24 19:48 - 00000416 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Trojaner Board Spend.txt 2014-02-24 12:55 - 2014-02-24 12:55 - 00000104 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Preguntarle.txt 2014-02-23 19:15 - 2014-02-23 19:15 - 00000721 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Freemake Video Downloader.lnk 2014-02-23 19:15 - 2014-02-23 19:15 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Startmenü\Programme\Freemake 2014-02-23 19:15 - 2014-02-23 19:15 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Freemake 2014-02-23 17:56 - 2014-02-07 18:36 - 00043830 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FRST.txt 2014-02-23 17:41 - 2014-02-22 01:20 - 00410288 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-02-23 17:40 - 2014-02-23 17:03 - 00007514 _____ () C:\WINDOWS\bitssetup.log 2014-02-23 17:39 - 2014-02-23 17:02 - 00001114 _____ () C:\WINDOWS\Windows Update.log 2014-02-23 17:38 - 2014-02-23 00:40 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE 2014-02-23 16:19 - 2014-02-23 16:19 - 00000000 ____D () C:\RegBackup 2014-02-23 01:02 - 2014-02-23 01:02 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\AVAST Software 2014-02-23 01:02 - 2014-02-23 01:02 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe 2014-02-23 00:57 - 2014-02-23 00:57 - 00001252 _____ () C:\temp180.bat 2014-02-23 00:03 - 2014-02-23 00:03 - 00000340 _____ () C:\WINDOWS\setupapi.log 2014-02-21 20:51 - 2014-02-21 20:51 - 00000000 ____D () C:\Programme\WinPcap 2014-02-21 20:46 - 2014-02-21 20:46 - 00000000 ____D () C:\Programme\Freemake 2014-02-21 15:19 - 2014-02-21 15:19 - 00001468 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Bewerbung Schütt Imobilien.txt 2014-02-21 12:21 - 2013-12-06 19:45 - 00000378 _____ () C:\WINDOWS\Tasks\avast! Emergency Update.job 2014-02-20 20:23 - 2014-02-20 20:23 - 00000407 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Danke.txt 2014-02-20 19:31 - 2014-02-20 19:31 - 02359350 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Ereignisanzeige Sicherheit Netzwerkdienst Anmeldung.bmp 2014-02-20 18:44 - 2014-02-20 18:44 - 00003083 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\resetdma.vbs 2014-02-20 16:06 - 2013-12-06 16:44 - 00100865 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Job Suche Page Webside Vers 10.0.html 2014-02-19 23:45 - 2014-02-19 23:45 - 00000150 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\erros.txt 2014-02-17 18:04 - 2014-02-17 18:04 - 00000664 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\CDBurnerXP.lnk 2014-02-17 18:04 - 2014-02-17 18:04 - 00000602 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CDBurnerXP.lnk 2014-02-17 14:57 - 2014-02-17 14:57 - 00000739 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\JRT.txt 2014-02-17 14:35 - 1980-01-01 00:00 - 00000327 _____ () C:\WINDOWS\system.ini 2014-02-17 13:55 - 2014-02-17 13:55 - 00000525 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\SeaTools for Windows.lnk 2014-02-17 13:52 - 2014-02-17 13:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache 2014-02-17 13:51 - 2014-02-17 13:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Seagate 2014-02-15 21:25 - 2010-05-20 17:37 - 00000006 _____ () C:\WINDOWS\Tasks\SA.DAT 2014-02-15 17:46 - 2012-07-20 12:19 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-02-15 17:26 - 2013-01-17 20:48 - 00000294 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-2085705805-1061376139-1431769568-1005.job 2014-02-15 17:26 - 2012-07-11 00:07 - 00000294 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-2085705805-1061376139-1431769568-1005.job 2014-02-15 17:18 - 2014-02-15 17:18 - 00000495 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Event ID 51 Disk.txt 2014-02-15 15:26 - 2014-02-15 15:26 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-02-15 00:32 - 2014-02-15 00:32 - 00000223 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Fehlercode-5004.txt 2014-02-14 14:27 - 2004-10-07 16:36 - 00000190 ___SH () C:\Dokumente und Einstellungen\NetworkService\ntuser.ini 2014-02-14 14:05 - 2014-02-14 14:05 - 00000000 __SHD () C:\Recycled 2014-02-14 13:23 - 2014-02-14 13:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\WER1d8f.dir00 2014-02-14 03:26 - 2014-02-14 03:26 - 00000000 ___SD () C:\ComboFix 2014-02-14 01:25 - 2014-02-04 15:40 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierCA.job 2014-02-14 01:25 - 2013-11-10 19:02 - 00000282 _____ () C:\WINDOWS\Tasks\DriverDoc_UPDATES.job 2014-02-14 01:25 - 2013-01-17 20:48 - 00000302 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-2085705805-1061376139-1431769568-1005.job 2014-02-13 21:22 - 2014-02-13 21:22 - 00000034 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\IE uninstall.txt 2014-02-13 20:44 - 2014-02-10 23:08 - 00003129 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Rikki intern.txt 2014-02-13 20:28 - 2014-02-13 20:28 - 00000877 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\chkdsk Bericht.txt 2014-02-12 23:10 - 2014-02-12 13:46 - 00000169 _____ () C:\WINDOWS\RtlRack.ini 2014-02-12 21:30 - 2014-02-07 18:34 - 01141248 _____ (Farbar) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FRST.exe 2014-02-12 15:51 - 2013-12-08 16:26 - 00000524 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk 2014-02-12 15:41 - 2012-07-04 12:10 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-02-12 15:41 - 2012-07-04 12:10 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-02-12 15:31 - 2014-02-12 15:31 - 00000078 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Realtek High Definition.txt 2014-02-11 22:55 - 2014-02-11 22:55 - 00000903 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Security Check checkup.txt 2014-02-11 22:40 - 2014-02-11 22:42 - 00987425 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\SecurityCheck.exe 2014-02-11 14:11 - 2014-02-11 14:11 - 00000115 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\EDIT 11.01.txt 2014-02-11 02:16 - 2014-02-11 02:16 - 00000504 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Netzwerkdienst error.txt 2014-02-11 00:50 - 2014-02-11 00:50 - 00001389 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\AvRack.lnk 2014-02-11 00:50 - 2014-02-11 00:50 - 00000000 ____D () C:\Programme\AvRack 2014-02-11 00:50 - 2014-02-11 00:50 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Realtek Sound Manager 2014-02-11 00:03 - 2014-02-11 00:02 - 18734784 _____ (Realtek Semiconductor Corp.) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\WDM_A406.exe 2014-02-10 23:06 - 2014-01-05 02:38 - 00003218 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Rikki.txt 2014-02-10 17:18 - 2014-02-10 14:45 - 00009098 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Kernel_Stack_Inpage_error Recherche.txt 2014-02-09 20:42 - 2014-02-09 20:42 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-02-09 15:43 - 2014-02-09 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Malwarebytes 2014-02-09 15:42 - 2014-02-09 15:42 - 00000574 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-02-09 15:42 - 2014-02-09 15:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-02-09 15:42 - 2014-02-09 15:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-02-09 14:08 - 2014-02-09 14:08 - 00000561 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Revo Uninstaller.lnk 2014-02-09 14:07 - 2014-02-09 14:07 - 00001453 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\aswBoot.txt 2014-02-09 13:41 - 1980-01-01 00:00 - 00001158 _____ () C:\WINDOWS\system32\wpa.dbl 2014-02-07 19:46 - 2014-02-07 19:46 - 00001174 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Delfix.txt 2014-02-07 18:34 - 2014-02-07 18:34 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FRST-OlderVersion 2014-02-06 23:37 - 2014-02-06 23:37 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited 2014-02-06 23:35 - 2014-02-06 23:35 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Canneverbe Limited 2014-02-06 20:49 - 2014-02-06 20:49 - 04101441 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\tdsskiller.zip 2014-02-06 17:13 - 2014-02-06 16:52 - 00000968 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Create XP Bootabel CD prime-expert.com EBCD .txt 2014-02-06 14:28 - 2014-02-06 14:28 - 17566231 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\ebcd-0_6_1-pro-sfx.exe 2014-02-06 01:08 - 2012-08-02 23:28 - 02588581 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2085705805-1061376139-1431769568-1005-0.dat 2014-02-05 23:18 - 2014-02-05 23:18 - 00000000 __SHD () C:\FOUND.006 2014-02-05 16:01 - 2014-02-05 16:01 - 00000000 __SHD () C:\FOUND.005 2014-02-05 15:07 - 2014-02-05 15:07 - 00000000 _RSHD () C:\cmdcons 2014-02-05 15:07 - 1980-01-01 00:00 - 00000327 ___SH () C:\boot.ini 2014-02-05 14:42 - 2014-02-05 14:42 - 00000000 ____D () C:\Qoobox 2014-02-05 14:41 - 2014-02-05 14:41 - 00000000 ____D () C:\WINDOWS\erdnt 2014-02-05 14:35 - 2014-02-05 14:38 - 05180173 ____R (Swearware) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\ComboFix.exe 2014-02-05 12:44 - 2013-08-19 10:44 - 00001324 _____ () C:\WINDOWS\system32\d3d9caps.dat 2014-02-04 18:25 - 2014-02-04 15:23 - 00003429 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\TrojanerBoard.txt 2014-02-04 17:41 - 2014-02-04 17:41 - 00027755 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Gmer.txt 2014-02-04 16:27 - 2014-02-04 16:27 - 00018377 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Addition.txt 2014-02-04 16:22 - 2014-02-04 16:22 - 00000000 ____D () C:\FRST 2014-02-04 15:58 - 2014-02-04 16:25 - 00380416 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Gmer-19357.exe 2014-02-04 15:48 - 2014-02-04 17:53 - 00000656 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\defogger_disable.log 2014-02-04 15:48 - 2014-02-04 15:47 - 00000020 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\defogger_reenable 2014-02-04 15:12 - 2014-02-04 15:12 - 00016677 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\AdwCleaner[R0].txt 2014-02-04 13:07 - 2014-02-09 20:18 - 01166132 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\adwcleaner.exe 2014-02-04 13:07 - 2014-02-04 13:07 - 00000000 ____D () C:\AdwCleaner 2014-02-03 22:14 - 2014-02-03 22:14 - 00000000 __SHD () C:\FOUND.004 2014-02-03 17:04 - 2014-02-04 15:36 - 00825832 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\AnyProtectScannerSetup.exe 2014-01-31 22:05 - 2014-01-21 20:27 - 00001550 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\DJ Namen.txt ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [1980-01-01 00:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [1980-01-01 00:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [1980-01-01 00:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [1980-01-01 00:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [1980-01-01 00:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [1980-01-01 00:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [1980-01-01 00:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [1980-01-01 00:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ LG Michael |
26.02.2014, 14:38 | #39 |
/// the machine /// TB-Ausbilder | Windows XP: Avast hat Win32Dropper-gen[drp] gefunden und Kernel_Stack_Inpage_error XP CD zur Hand?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
26.02.2014, 15:43 | #40 |
| Windows XP: Avast hat Win32Dropper-gen[drp] gefunden und Kernel_Stack_Inpage_error Hi, ne habe ich nicht, das ist doch mein Problem hier in mallorca gibt's ne andere Option Michael Product Key vorhanden |
27.02.2014, 13:51 | #41 |
/// the machine /// TB-Ausbilder | Windows XP: Avast hat Win32Dropper-gen[drp] gefunden und Kernel_Stack_Inpage_error hi, Downloade dir bitte Farbar Service Scanner
Poste bitte den Inhalt hier.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
27.02.2014, 14:30 | #42 |
| Windows XP: Avast hat Win32Dropper-gen[drp] gefunden und Kernel_Stack_Inpage_error Hallo Schrauber, hier das FSS.txt: Code:
ATTFilter Farbar Service Scanner Version: 25-02-2014 Ran by Biggi Stockhinger (administrator) on 27-02-2014 at 14:33:25 Running from "C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop" Microsoft Windows XP Service Pack 3 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. IE proxy is enabled. ProxyServer: http=127.0.0.1:8877 Windows Firewall: ============= sharedaccess Service is not running. Checking service configuration: The start type of sharedaccess service is set to Demand. The default start type is Auto. The ImagePath of sharedaccess service is OK. The ServiceDll of sharedaccess service is OK. Firewall Disabled Policy: ================== "HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\\EnableFirewall" registry value does not exist. System Restore: ============ System Restore Disabled Policy: ======================== Security Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Other Services: ============== File Check: ======== C:\WINDOWS\system32\dhcpcsvc.dll [1980-01-01 00:00] - [2008-04-14 04:22] - 0127488 ____A (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360 C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit C:\WINDOWS\system32\dnsrslvr.dll [1980-01-01 00:00] - [2009-04-20 19:17] - 0045568 ____A (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07 C:\WINDOWS\system32\ipnathlp.dll [1980-01-01 00:00] - [2008-04-14 04:22] - 0334336 ____A (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF C:\WINDOWS\system32\netman.dll [1980-01-01 00:00] - [2008-04-14 04:22] - 0198144 ____A (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C C:\WINDOWS\system32\wbem\WMIsvc.dll [2004-10-07 16:27] - [2008-04-14 04:22] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\srsvc.dll [2004-10-07 16:29] - [2008-04-14 04:22] - 0171520 ____A (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182 C:\WINDOWS\system32\Drivers\sr.sys [2004-10-07 16:29] - [2008-04-14 04:02] - 0073472 ____A (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F C:\WINDOWS\system32\wscsvc.dll [1980-01-01 00:00] - [2008-04-14 04:22] - 0080896 ____A (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D C:\WINDOWS\system32\wbem\WMIsvc.dll [2004-10-07 16:27] - [2008-04-14 04:22] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\wuauserv.dll [2004-10-07 16:29] - [2008-04-14 04:22] - 0006656 ____A (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085 C:\WINDOWS\system32\qmgr.dll [2004-10-07 16:29] - [2008-04-14 04:22] - 0409088 ____A (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1 C:\WINDOWS\system32\es.dll [1980-01-01 00:00] - [2008-07-07 22:26] - 0253952 ____A (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74 C:\WINDOWS\system32\cryptsvc.dll [1980-01-01 00:00] - [2008-04-14 04:22] - 0062464 ____A (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D C:\WINDOWS\system32\svchost.exe [1980-01-01 00:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366 C:\WINDOWS\system32\rpcss.dll [1980-01-01 00:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B C:\WINDOWS\system32\services.exe [1980-01-01 00:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC Extra List: ======= aswTdi(10) Gpc(7) IPSec(5) irda(3) NetBT(6) Tcpip(4) 0x0A00000005000000010000000200000003000000040000000A00000006000000070000000800000009000000 IpSec Tag value is correct. **** End of log **** |
28.02.2014, 14:04 | #43 |
/// the machine /// TB-Ausbilder | Windows XP: Avast hat Win32Dropper-gen[drp] gefunden und Kernel_Stack_Inpage_error http://download.bleepingcomputer.com...aredAccess.reg Bitte auf dem Desktop speichern und ausführen, dann erlauben. Frisches FRST und FSS log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.02.2014, 21:50 | #44 |
| Windows XP: Avast hat Win32Dropper-gen[drp] gefunden und Kernel_Stack_Inpage_error Hallo Schrauber, die Systemabstürze häufen sich leider Shared access zur Rgistry hinzugefügt hier das FSS log Code:
ATTFilter Farbar Service Scanner Version: 25-02-2014 Ran by Biggi Stockhinger (administrator) on 28-02-2014 at 15:30:24 Running from "C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop" Microsoft Windows XP Service Pack 3 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. IE proxy is enabled. ProxyServer: http=127.0.0.1:8877 Windows Firewall: ============= sharedaccess Service is not running. Checking service configuration: The start type of sharedaccess service is OK. The ImagePath of sharedaccess service is OK. The ServiceDll of sharedaccess service is OK. Firewall Disabled Policy: ================== "HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\\EnableFirewall" registry value does not exist. System Restore: ============ System Restore Disabled Policy: ======================== Security Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Other Services: ============== File Check: ======== C:\WINDOWS\system32\dhcpcsvc.dll [1980-01-01 00:00] - [2008-04-14 04:22] - 0127488 ____A (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360 C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit C:\WINDOWS\system32\dnsrslvr.dll [1980-01-01 00:00] - [2009-04-20 19:17] - 0045568 ____A (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07 C:\WINDOWS\system32\ipnathlp.dll [1980-01-01 00:00] - [2008-04-14 04:22] - 0334336 ____A (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF C:\WINDOWS\system32\netman.dll [1980-01-01 00:00] - [2008-04-14 04:22] - 0198144 ____A (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C C:\WINDOWS\system32\wbem\WMIsvc.dll [2004-10-07 16:27] - [2008-04-14 04:22] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\srsvc.dll [2004-10-07 16:29] - [2008-04-14 04:22] - 0171520 ____A (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182 C:\WINDOWS\system32\Drivers\sr.sys [2004-10-07 16:29] - [2008-04-14 04:02] - 0073472 ____A (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F C:\WINDOWS\system32\wscsvc.dll [1980-01-01 00:00] - [2008-04-14 04:22] - 0080896 ____A (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D C:\WINDOWS\system32\wbem\WMIsvc.dll [2004-10-07 16:27] - [2008-04-14 04:22] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\wuauserv.dll [2004-10-07 16:29] - [2008-04-14 04:22] - 0006656 ____A (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085 C:\WINDOWS\system32\qmgr.dll [2004-10-07 16:29] - [2008-04-14 04:22] - 0409088 ____A (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1 C:\WINDOWS\system32\es.dll [1980-01-01 00:00] - [2008-07-07 22:26] - 0253952 ____A (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74 C:\WINDOWS\system32\cryptsvc.dll [1980-01-01 00:00] - [2008-04-14 04:22] - 0062464 ____A (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D C:\WINDOWS\system32\svchost.exe [1980-01-01 00:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366 C:\WINDOWS\system32\rpcss.dll [1980-01-01 00:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B C:\WINDOWS\system32\services.exe [1980-01-01 00:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC Extra List: ======= aswTdi(10) Gpc(7) IPSec(5) irda(3) NetBT(6) Tcpip(4) 0x0A00000005000000010000000200000003000000040000000A00000006000000070000000800000009000000 IpSec Tag value is correct. **** End of log **** FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-02-2014 Ran by Biggi Stockhinger (administrator) on ACER-9EC38315D8 on 28-02-2014 15:33:42 Running from C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 7 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AVAST Software) D:\Eigene Dateien\Programme\Avast\AvastSvc.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Microsoft Corporation) C:\WINDOWS\system32\locator.exe (AVAST Software) D:\Eigene Dateien\Programme\Avast\AvastUI.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe () C:\Programme\PenWes\penwes.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [LifeCam] - C:\Programme\Microsoft LifeCam\LifeExp.exe [135536 2010-12-13] (Microsoft Corporation) HKLM\...\Run: [AvastUI.exe] - D:\Eigene Dateien\Programme\Avast\AvastUI.exe [3568312 2013-12-06] (AVAST Software) HKLM\...\Run: [PenWes] - C:\Programme\PenWes\penwes.exe [1712640 2013-08-14] () HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k HKLM\...\Run: [SoundMan] - C:\WINDOWS\SOUNDMAN.EXE [68096 2004-07-27] (Realtek Semiconductor Corp.) Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxsrvc.dll (Intel Corporation) HKU\S-1-5-21-2085705805-1061376139-1431769568-1005\...\MountPoints2: {0b45b6be-c98e-11db-9d00-0014a4065a46} - F:\starter.exe ==================== Internet (Whitelisted) ==================== ProxyEnable: Internet Explorer proxy is enabled. ProxyServer: http=127.0.0.1:8877 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://de.yahoo.com HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.yahoo.com SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {1E5F7004-8DA2-4FE3-A5D3-0A35BF1E169A} URL = hxxp://www.google.de/search?q={searchTerms} BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - D:\Eigene Dateien\Programme\Avast\aswWebRepIE.dll (AVAST Software) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - No Name - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No File Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - D:\Eigene Dateien\Programme\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - No File Toolbar: HKCU - No Name - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - No File Toolbar: HKCU - No Name - {E1BACF55-35E1-4E47-9247-2D48660E5545} - No File Toolbar: HKCU - &Links - {F2CF5485-4E02-4F68-819C-B92DE9277049} - C:\WINDOWS\system32\ieframe.dll (Microsoft Corporation) DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} hxxp://download.divx.com/player/DivXBrowserPlugin.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab Handler: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - No File Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 80.58.61.250 80.58.61.254 Tcpip\..\Interfaces\{2DECE616-9606-41B2-8BF8-798A183FBF26}: [NameServer]127.0.0.1 Tcpip\..\Interfaces\{998A2DED-5380-41AB-96A0-92DE86494012}: [NameServer]127.0.0.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Mozilla\Firefox\Profiles\h8nos45l.default-1392409845031 FF Homepage: https://www.google.de/|file:///C:/Dokumente%20und%20Einstellungen/Biggi%20Stockhinger/Desktop/Job%20Suche%20Page%20Webside%20Vers%2010.0.html FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_44.dll () FF Plugin: @google.com/npPicasa3,version=3.0.0 - D:\Eigene Dateien\Programme\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.0 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.0 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.0 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.) FF Plugin: @realnetworks.com/npdlplugin;version=1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader) FF Plugin: @videolan.org/vlc,version=2.0.7 - D:\Eigene Dateien\Programme\Free Media Player\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.1 - D:\Eigene Dateien\Programme\Free Media Player\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.3 - D:\Eigene Dateien\Programme\Free Media Player\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npupd62.dll () FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\upd62i9x.dll () FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\upd62int.dll () FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF Extension: YouTube Unblocker - C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Mozilla\Firefox\Profiles\h8nos45l.default-1392409845031\Extensions\youtubeunblocker@unblocker.yt [2014-02-23] FF Extension: ImTranslator - C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Mozilla\Firefox\Profiles\h8nos45l.default-1392409845031\Extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi [2014-02-27] FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2014-02-15] FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2014-02-15] FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2014-02-15] FF HKLM\...\Firefox\Extensions: [{3112ca9c-de6d-4884-a869-9855de68056c}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla\Firefox Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} FF Extension: Google Toolbar for Firefox - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla\Firefox Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2008-03-08] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [{34712C68-7391-4c47-94F3-8F88D49AD632}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ [] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2013-01-17] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - D:\Eigene Dateien\Programme\Avast\WebRep\FF FF Extension: avast! Online Security - D:\Eigene Dateien\Programme\Avast\WebRep\FF [2013-12-06] ========================== Services (Whitelisted) ================= R2 avast! Antivirus; D:\Eigene Dateien\Programme\Avast\AvastSvc.exe [50344 2013-12-06] (AVAST Software) S3 FreemakeVideoCapture; D:\Eigene Dateien\Programme\Freemake\CaptureLib\CaptureLibService.exe [9216 2014-02-20] (Ellora Assets Corp.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2014-01-06] (Google) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-01-22] (Oracle Corporation) S2 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118896 2014-02-15] (Mozilla Foundation) S3 MSCamSvc; C:\Programme\Microsoft LifeCam\MSCamS32.exe [135536 2010-12-13] (Microsoft Corporation) S2 PEVSystemStart; C:\ComboFix\SWREG.3XE [518144 2000-08-31] (SteelWerX) S4 RealNetworks Downloader Resolver Service; C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe [38608 2012-11-29] () S3 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S3 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies) S3 SystemExplorerHelpService; D:\Eigene Dateien\Programme\System Explorer\service\SystemExplorerService.exe [567256 2012-11-25] (Mister Group) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R3 ALCXSENS; C:\WINDOWS\System32\drivers\ALCXSENS.SYS [400384 2004-02-24] (Sensaura) R3 ALCXWDM; C:\WINDOWS\System32\drivers\ALCXWDM.SYS [635281 2004-08-02] (Realtek Semiconductor Corp.) S3 ASPI; C:\WINDOWS\System32\DRIVERS\ASPI32.sys [16512 2002-07-17] (Adaptec) R2 Aspi32; C:\WINDOWS\system32\Drivers\Aspi32.sys [16512 2002-07-17] (Adaptec) R2 aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [35656 2013-12-06] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [70384 2013-12-06] (AVAST Software) R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [54832 2013-12-06] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2013-12-06] () R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [774392 2013-12-06] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [403440 2013-12-06] (AVAST Software) R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57672 2013-12-06] (AVAST Software) R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [178304 2013-12-06] () S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R2 EpmPsd; C:\WINDOWS\system32\drivers\epm-psd.sys [4096 2004-07-19] (Acer Value Labs, USA) R2 EpmShd; C:\WINDOWS\system32\drivers\epm-shd.sys [78208 2004-09-02] (Acer Value Labs, USA) S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-03-08] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-03-08] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-03-08] (HP) R3 IPN2220; C:\WINDOWS\System32\DRIVERS\i2220ntx.sys [155392 2004-11-04] (Inprocomm, Inc.) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R2 npf; C:\WINDOWS\System32\drivers\npf.sys [35088 2011-02-11] (CACE Technologies, Inc.) R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) R3 RTL8023xp; C:\WINDOWS\System32\DRIVERS\Rtlnicxp.sys [70144 2004-08-09] (Realtek Semiconductor Corporation ) R0 sfvfs02; C:\WINDOWS\System32\drivers\sfvfs02.sys [63488 2005-11-03] (Protection Technology) S3 SMCIRDA; C:\WINDOWS\System32\DRIVERS\smcirda.sys [35913 2001-08-18] (SMC) S4 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [715248 2008-01-05] (Duplex Secure Ltd.) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2012-06-03] () S3 w29n51; C:\WINDOWS\System32\DRIVERS\w29n51.sys [3210496 2004-08-07] (Intel® Corporation) R3 {6080A529-897E-4629-A488-ABA0C29B635E}; C:\WINDOWS\System32\drivers\ialmsbw.sys [120830 2003-10-08] (Intel Corporation) R3 {D31A0762-0CEB-444e-ACFF-B049A1F6FE91}; C:\WINDOWS\System32\drivers\ialmkchw.sys [98842 2003-10-08] (Intel Corporation) S3 {E2B953A6-195A-44F9-9BA3-3D5F4E32BB55}; C:\WINDOWS\System32\drivers\wA301a.sys [33847 2003-10-08] (Intel Corporation) S3 BlueletAudio; system32\DRIVERS\blueletaudio.sys [X] S3 BlueletSCOAudio; system32\DRIVERS\BlueletSCOAudio.sys [X] S3 BT; system32\DRIVERS\btnetdrv.sys [X] S3 Btcsrusb; System32\Drivers\btcusb.sys [X] S3 BTHidEnum; system32\DRIVERS\vbtenum.sys [X] S0 BTHidMgr; System32\Drivers\BTHidMgr.sys [X] S2 osaio; \SystemRoot\system32\drivers\osaio.sys [X] S2 osanbm; \SystemRoot\system32\drivers\osanbm.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U3 TlntSvr; S3 USBAAPL; System32\Drivers\usbaapl.sys [X] S3 VComm; system32\DRIVERS\VComm.sys [X] S3 VcommMgr; System32\Drivers\VcommMgr.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-28 15:28 - 2014-02-28 15:28 - 00005848 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\SharedAccess.reg 2014-02-27 17:57 - 2014-02-27 17:57 - 00410288 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-02-27 17:17 - 2014-02-27 18:09 - 00003755 _____ () C:\WINDOWS\wiadebug.log 2014-02-27 17:17 - 2014-02-27 17:56 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-02-27 17:17 - 2014-02-27 17:17 - 00000000 _____ () C:\WINDOWS\Sti_Trace.log 2014-02-27 14:33 - 2014-02-28 15:30 - 00004137 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FSS.txt 2014-02-27 14:31 - 2014-02-27 14:29 - 00409600 _____ (Farbar) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FSS.exe 2014-02-24 19:48 - 2014-02-24 19:48 - 00000416 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Trojaner Board Spend.txt 2014-02-24 12:55 - 2014-02-24 12:55 - 00000104 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Preguntarle.txt 2014-02-23 19:15 - 2014-02-23 19:15 - 00000721 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Freemake Video Downloader.lnk 2014-02-23 19:15 - 2014-02-23 19:15 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Startmenü\Programme\Freemake 2014-02-23 19:15 - 2014-02-23 19:15 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Freemake 2014-02-23 16:19 - 2014-02-23 16:19 - 00000000 ____D () C:\RegBackup 2014-02-23 01:02 - 2014-02-23 01:02 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\AVAST Software 2014-02-23 01:02 - 2014-02-23 01:02 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe 2014-02-23 00:57 - 2014-02-23 00:57 - 00001252 _____ () C:\temp180.bat 2014-02-23 00:40 - 2014-02-23 17:38 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE 2014-02-21 20:51 - 2014-02-21 20:51 - 00000000 ____D () C:\Programme\WinPcap 2014-02-21 20:46 - 2014-02-21 20:46 - 00000000 ____D () C:\Programme\Freemake 2014-02-21 15:19 - 2014-02-21 15:19 - 00001468 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Bewerbung Schütt Imobilien.txt 2014-02-20 20:23 - 2014-02-20 20:23 - 00000407 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Danke.txt 2014-02-20 19:31 - 2014-02-20 19:31 - 02359350 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Ereignisanzeige Sicherheit Netzwerkdienst Anmeldung.bmp 2014-02-20 18:44 - 2014-02-20 18:44 - 00003083 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\resetdma.vbs 2014-02-19 23:45 - 2014-02-19 23:45 - 00000150 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\erros.txt 2014-02-19 20:21 - 2003-10-02 14:38 - 00159744 _____ (Intel Corporation) C:\WINDOWS\system32\igfxres.dll 2014-02-17 18:04 - 2014-02-17 18:04 - 00000664 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\CDBurnerXP.lnk 2014-02-17 18:04 - 2014-02-17 18:04 - 00000602 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CDBurnerXP.lnk 2014-02-17 18:04 - 2012-06-03 10:45 - 00005504 _____ () C:\WINDOWS\system32\Drivers\StarOpen.sys 2014-02-17 14:57 - 2014-02-17 14:57 - 00000739 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\JRT.txt 2014-02-17 13:55 - 2014-02-17 13:55 - 00000525 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\SeaTools for Windows.lnk 2014-02-17 13:52 - 2014-02-17 13:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache 2014-02-17 13:51 - 2014-02-17 13:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Seagate 2014-02-15 17:18 - 2014-02-15 17:18 - 00000495 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Event ID 51 Disk.txt 2014-02-15 15:26 - 2014-02-15 15:26 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-02-15 00:32 - 2014-02-15 00:32 - 00000223 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Fehlercode-5004.txt 2014-02-14 14:05 - 2014-02-14 14:05 - 00000000 __SHD () C:\Recycled 2014-02-14 13:23 - 2014-02-14 13:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\WER1d8f.dir00 2014-02-14 03:26 - 2014-02-14 03:26 - 00000000 ___SD () C:\ComboFix 2014-02-13 21:22 - 2014-02-13 21:22 - 00000034 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\IE uninstall.txt 2014-02-13 20:28 - 2014-02-13 20:28 - 00000877 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\chkdsk Bericht.txt 2014-02-12 15:31 - 2014-02-12 15:31 - 00000078 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Realtek High Definition.txt 2014-02-12 13:46 - 2014-02-12 23:10 - 00000169 _____ () C:\WINDOWS\RtlRack.ini 2014-02-11 22:55 - 2014-02-11 22:55 - 00000903 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Security Check checkup.txt 2014-02-11 22:42 - 2014-02-11 22:40 - 00987425 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\SecurityCheck.exe 2014-02-11 14:11 - 2014-02-11 14:11 - 00000115 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\EDIT 11.01.txt 2014-02-11 02:16 - 2014-02-11 02:16 - 00000504 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Netzwerkdienst error.txt 2014-02-11 00:51 - 2003-08-19 19:36 - 00065536 _____ (Sensaura Ltd) C:\WINDOWS\system32\Audio3D.dll 2014-02-11 00:50 - 2014-02-11 00:50 - 00001389 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\AvRack.lnk 2014-02-11 00:50 - 2014-02-11 00:50 - 00000000 ____D () C:\Programme\AvRack 2014-02-11 00:50 - 2014-02-11 00:50 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Realtek Sound Manager 2014-02-11 00:50 - 2001-07-06 00:19 - 00000164 ____N () C:\WINDOWS\avrack.ini 2014-02-11 00:02 - 2014-02-11 00:03 - 18734784 _____ (Realtek Semiconductor Corp.) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\WDM_A406.exe 2014-02-10 23:08 - 2014-02-13 20:44 - 00003129 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Rikki intern.txt 2014-02-10 14:45 - 2014-02-10 17:18 - 00009098 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Kernel_Stack_Inpage_error Recherche.txt 2014-02-09 20:42 - 2014-02-09 20:42 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-02-09 20:18 - 2014-02-04 13:07 - 01166132 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\adwcleaner.exe 2014-02-09 15:43 - 2014-02-09 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Malwarebytes 2014-02-09 15:42 - 2014-02-09 15:42 - 00000574 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-02-09 15:42 - 2014-02-09 15:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-02-09 15:42 - 2014-02-09 15:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-02-09 15:42 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-02-09 14:08 - 2014-02-09 14:08 - 00000561 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Revo Uninstaller.lnk 2014-02-09 14:07 - 2014-02-09 14:07 - 00001453 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\aswBoot.txt 2014-02-07 19:46 - 2014-02-07 19:46 - 00001174 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Delfix.txt 2014-02-07 18:36 - 2014-02-28 15:33 - 00018508 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FRST.txt 2014-02-07 18:34 - 2014-02-12 21:30 - 01141248 _____ (Farbar) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FRST.exe 2014-02-07 18:34 - 2014-02-07 18:34 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FRST-OlderVersion 2014-02-06 23:37 - 2014-02-06 23:37 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited 2014-02-06 23:35 - 2014-02-06 23:35 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Canneverbe Limited 2014-02-06 20:49 - 2014-02-06 20:49 - 04101441 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\tdsskiller.zip 2014-02-06 17:48 - 2006-03-20 00:00 - 00057344 _____ (NexiTech, Inc.) C:\WINDOWS\system32\WNASPINT.DLL 2014-02-06 16:52 - 2014-02-06 17:13 - 00000968 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Create XP Bootabel CD prime-expert.com EBCD .txt 2014-02-06 14:28 - 2014-02-06 14:28 - 17566231 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\ebcd-0_6_1-pro-sfx.exe 2014-02-05 23:18 - 2014-02-05 23:18 - 00000000 __SHD () C:\FOUND.006 2014-02-05 16:01 - 2014-02-05 16:01 - 00000000 __SHD () C:\FOUND.005 2014-02-05 15:07 - 2014-02-05 15:07 - 00000000 _RSHD () C:\cmdcons 2014-02-05 15:07 - 2009-01-13 18:28 - 00000210 _____ () C:\Boot.bak 2014-02-05 15:07 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-02-05 15:05 - 2011-06-26 07:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2014-02-05 15:05 - 2010-11-07 18:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2014-02-05 15:05 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2014-02-05 15:05 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2014-02-05 15:05 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2014-02-05 15:05 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2014-02-05 15:05 - 2000-08-31 01:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2014-02-05 15:05 - 2000-08-31 01:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2014-02-05 15:05 - 2000-08-31 01:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2014-02-05 14:42 - 2014-02-05 14:42 - 00000000 ____D () C:\Qoobox 2014-02-05 14:41 - 2014-02-05 14:41 - 00000000 ____D () C:\WINDOWS\erdnt 2014-02-05 14:38 - 2014-02-05 14:35 - 05180173 ____R (Swearware) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\ComboFix.exe 2014-02-04 17:53 - 2014-02-04 15:48 - 00000656 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\defogger_disable.log 2014-02-04 17:41 - 2014-02-04 17:41 - 00027755 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Gmer.txt 2014-02-04 16:27 - 2014-02-04 16:27 - 00018377 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Addition.txt 2014-02-04 16:25 - 2014-02-04 15:58 - 00380416 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Gmer-19357.exe 2014-02-04 16:22 - 2014-02-04 16:22 - 00000000 ____D () C:\FRST 2014-02-04 15:47 - 2014-02-04 15:48 - 00000020 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\defogger_reenable 2014-02-04 15:40 - 2014-02-14 01:25 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierCA.job 2014-02-04 15:36 - 2014-02-03 17:04 - 00825832 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\AnyProtectScannerSetup.exe 2014-02-04 15:23 - 2014-02-04 18:25 - 00003429 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\TrojanerBoard.txt 2014-02-04 15:12 - 2014-02-04 15:12 - 00016677 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\AdwCleaner[R0].txt 2014-02-04 13:07 - 2014-02-04 13:07 - 00000000 ____D () C:\AdwCleaner 2014-02-03 22:14 - 2014-02-03 22:14 - 00000000 __SHD () C:\FOUND.004 ==================== One Month Modified Files and Folders ======= 2014-02-28 15:33 - 2014-02-07 18:36 - 00018508 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FRST.txt 2014-02-28 15:30 - 2014-02-27 14:33 - 00004137 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FSS.txt 2014-02-28 15:28 - 2014-02-28 15:28 - 00005848 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\SharedAccess.reg 2014-02-28 13:58 - 2013-12-06 16:44 - 00102717 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Job Suche Page Webside Vers 10.0.html 2014-02-27 18:09 - 2014-02-27 17:17 - 00003755 _____ () C:\WINDOWS\wiadebug.log 2014-02-27 17:57 - 2014-02-27 17:57 - 00410288 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-02-27 17:56 - 2014-02-27 17:17 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-02-27 17:56 - 2013-12-07 00:24 - 01061458 _____ () C:\WINDOWS\WindowsUpdate.log 2014-02-27 17:56 - 2006-03-22 21:07 - 00000190 ___SH () C:\Dokumente und Einstellungen\Biggi Stockhinger\ntuser.ini 2014-02-27 17:56 - 2004-10-07 16:36 - 00000190 ___SH () C:\Dokumente und Einstellungen\LocalService\ntuser.ini 2014-02-27 17:17 - 2014-02-27 17:17 - 00000000 _____ () C:\WINDOWS\Sti_Trace.log 2014-02-27 14:29 - 2014-02-27 14:31 - 00409600 _____ (Farbar) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FSS.exe 2014-02-27 11:23 - 2012-07-20 12:19 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-02-27 11:23 - 2012-07-04 12:10 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-02-27 11:23 - 2012-07-04 12:10 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-02-25 22:51 - 2012-08-02 22:02 - 00458752 _____ () C:\WINDOWS\system32\config\CaptureL.evt 2014-02-25 00:55 - 2012-08-02 23:28 - 00432170 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2014-02-24 19:48 - 2014-02-24 19:48 - 00000416 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Trojaner Board Spend.txt 2014-02-24 12:55 - 2014-02-24 12:55 - 00000104 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Preguntarle.txt 2014-02-23 19:15 - 2014-02-23 19:15 - 00000721 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Freemake Video Downloader.lnk 2014-02-23 19:15 - 2014-02-23 19:15 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Startmenü\Programme\Freemake 2014-02-23 19:15 - 2014-02-23 19:15 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Freemake 2014-02-23 17:38 - 2014-02-23 00:40 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE 2014-02-23 16:19 - 2014-02-23 16:19 - 00000000 ____D () C:\RegBackup 2014-02-23 01:02 - 2014-02-23 01:02 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\AVAST Software 2014-02-23 01:02 - 2014-02-23 01:02 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe 2014-02-23 00:57 - 2014-02-23 00:57 - 00001252 _____ () C:\temp180.bat 2014-02-21 20:51 - 2014-02-21 20:51 - 00000000 ____D () C:\Programme\WinPcap 2014-02-21 20:46 - 2014-02-21 20:46 - 00000000 ____D () C:\Programme\Freemake 2014-02-21 15:19 - 2014-02-21 15:19 - 00001468 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Bewerbung Schütt Imobilien.txt 2014-02-21 12:21 - 2013-12-06 19:45 - 00000378 _____ () C:\WINDOWS\Tasks\avast! Emergency Update.job 2014-02-20 20:23 - 2014-02-20 20:23 - 00000407 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Danke.txt 2014-02-20 19:31 - 2014-02-20 19:31 - 02359350 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Ereignisanzeige Sicherheit Netzwerkdienst Anmeldung.bmp 2014-02-20 18:44 - 2014-02-20 18:44 - 00003083 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\resetdma.vbs 2014-02-19 23:45 - 2014-02-19 23:45 - 00000150 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\erros.txt 2014-02-17 18:04 - 2014-02-17 18:04 - 00000664 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\CDBurnerXP.lnk 2014-02-17 18:04 - 2014-02-17 18:04 - 00000602 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CDBurnerXP.lnk 2014-02-17 14:57 - 2014-02-17 14:57 - 00000739 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\JRT.txt 2014-02-17 14:35 - 1980-01-01 00:00 - 00000327 _____ () C:\WINDOWS\system.ini 2014-02-17 13:55 - 2014-02-17 13:55 - 00000525 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\SeaTools for Windows.lnk 2014-02-17 13:52 - 2014-02-17 13:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache 2014-02-17 13:51 - 2014-02-17 13:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Seagate 2014-02-15 21:25 - 2010-05-20 17:37 - 00000006 _____ () C:\WINDOWS\Tasks\SA.DAT 2014-02-15 17:26 - 2013-01-17 20:48 - 00000294 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-2085705805-1061376139-1431769568-1005.job 2014-02-15 17:26 - 2012-07-11 00:07 - 00000294 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-2085705805-1061376139-1431769568-1005.job 2014-02-15 17:18 - 2014-02-15 17:18 - 00000495 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Event ID 51 Disk.txt 2014-02-15 15:26 - 2014-02-15 15:26 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-02-15 00:32 - 2014-02-15 00:32 - 00000223 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Fehlercode-5004.txt 2014-02-14 14:27 - 2004-10-07 16:36 - 00000190 ___SH () C:\Dokumente und Einstellungen\NetworkService\ntuser.ini 2014-02-14 14:05 - 2014-02-14 14:05 - 00000000 __SHD () C:\Recycled 2014-02-14 13:23 - 2014-02-14 13:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\WER1d8f.dir00 2014-02-14 03:26 - 2014-02-14 03:26 - 00000000 ___SD () C:\ComboFix 2014-02-14 01:25 - 2014-02-04 15:40 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierCA.job 2014-02-14 01:25 - 2013-11-10 19:02 - 00000282 _____ () C:\WINDOWS\Tasks\DriverDoc_UPDATES.job 2014-02-14 01:25 - 2013-01-17 20:48 - 00000302 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-2085705805-1061376139-1431769568-1005.job 2014-02-13 21:22 - 2014-02-13 21:22 - 00000034 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\IE uninstall.txt 2014-02-13 20:44 - 2014-02-10 23:08 - 00003129 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Rikki intern.txt 2014-02-13 20:28 - 2014-02-13 20:28 - 00000877 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\chkdsk Bericht.txt 2014-02-12 23:10 - 2014-02-12 13:46 - 00000169 _____ () C:\WINDOWS\RtlRack.ini 2014-02-12 21:30 - 2014-02-07 18:34 - 01141248 _____ (Farbar) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FRST.exe 2014-02-12 15:51 - 2013-12-08 16:26 - 00000524 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk 2014-02-12 15:31 - 2014-02-12 15:31 - 00000078 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Realtek High Definition.txt 2014-02-11 22:55 - 2014-02-11 22:55 - 00000903 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Security Check checkup.txt 2014-02-11 22:40 - 2014-02-11 22:42 - 00987425 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\SecurityCheck.exe 2014-02-11 14:11 - 2014-02-11 14:11 - 00000115 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\EDIT 11.01.txt 2014-02-11 02:16 - 2014-02-11 02:16 - 00000504 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Netzwerkdienst error.txt 2014-02-11 00:50 - 2014-02-11 00:50 - 00001389 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\AvRack.lnk 2014-02-11 00:50 - 2014-02-11 00:50 - 00000000 ____D () C:\Programme\AvRack 2014-02-11 00:50 - 2014-02-11 00:50 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Realtek Sound Manager 2014-02-11 00:03 - 2014-02-11 00:02 - 18734784 _____ (Realtek Semiconductor Corp.) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\WDM_A406.exe 2014-02-10 23:06 - 2014-01-05 02:38 - 00003218 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Rikki.txt 2014-02-10 17:18 - 2014-02-10 14:45 - 00009098 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Kernel_Stack_Inpage_error Recherche.txt 2014-02-09 20:42 - 2014-02-09 20:42 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-02-09 15:43 - 2014-02-09 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Malwarebytes 2014-02-09 15:42 - 2014-02-09 15:42 - 00000574 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-02-09 15:42 - 2014-02-09 15:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-02-09 15:42 - 2014-02-09 15:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-02-09 14:08 - 2014-02-09 14:08 - 00000561 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Revo Uninstaller.lnk 2014-02-09 14:07 - 2014-02-09 14:07 - 00001453 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\aswBoot.txt 2014-02-09 13:41 - 1980-01-01 00:00 - 00001158 _____ () C:\WINDOWS\system32\wpa.dbl 2014-02-07 19:46 - 2014-02-07 19:46 - 00001174 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Delfix.txt 2014-02-07 18:34 - 2014-02-07 18:34 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\FRST-OlderVersion 2014-02-06 23:37 - 2014-02-06 23:37 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited 2014-02-06 23:35 - 2014-02-06 23:35 - 00000000 ____D () C:\Dokumente und Einstellungen\Biggi Stockhinger\Anwendungsdaten\Canneverbe Limited 2014-02-06 20:49 - 2014-02-06 20:49 - 04101441 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\tdsskiller.zip 2014-02-06 17:13 - 2014-02-06 16:52 - 00000968 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Create XP Bootabel CD prime-expert.com EBCD .txt 2014-02-06 14:28 - 2014-02-06 14:28 - 17566231 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\ebcd-0_6_1-pro-sfx.exe 2014-02-06 01:08 - 2012-08-02 23:28 - 02588581 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2085705805-1061376139-1431769568-1005-0.dat 2014-02-05 23:18 - 2014-02-05 23:18 - 00000000 __SHD () C:\FOUND.006 2014-02-05 16:01 - 2014-02-05 16:01 - 00000000 __SHD () C:\FOUND.005 2014-02-05 15:07 - 2014-02-05 15:07 - 00000000 _RSHD () C:\cmdcons 2014-02-05 15:07 - 1980-01-01 00:00 - 00000327 ___SH () C:\boot.ini 2014-02-05 14:42 - 2014-02-05 14:42 - 00000000 ____D () C:\Qoobox 2014-02-05 14:41 - 2014-02-05 14:41 - 00000000 ____D () C:\WINDOWS\erdnt 2014-02-05 14:35 - 2014-02-05 14:38 - 05180173 ____R (Swearware) C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\ComboFix.exe 2014-02-05 12:44 - 2013-08-19 10:44 - 00001324 _____ () C:\WINDOWS\system32\d3d9caps.dat 2014-02-04 18:25 - 2014-02-04 15:23 - 00003429 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\TrojanerBoard.txt 2014-02-04 17:41 - 2014-02-04 17:41 - 00027755 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Gmer.txt 2014-02-04 16:27 - 2014-02-04 16:27 - 00018377 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Addition.txt 2014-02-04 16:22 - 2014-02-04 16:22 - 00000000 ____D () C:\FRST 2014-02-04 15:58 - 2014-02-04 16:25 - 00380416 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\Gmer-19357.exe 2014-02-04 15:48 - 2014-02-04 17:53 - 00000656 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\defogger_disable.log 2014-02-04 15:48 - 2014-02-04 15:47 - 00000020 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\defogger_reenable 2014-02-04 15:12 - 2014-02-04 15:12 - 00016677 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\AdwCleaner[R0].txt 2014-02-04 13:07 - 2014-02-09 20:18 - 01166132 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\adwcleaner.exe 2014-02-04 13:07 - 2014-02-04 13:07 - 00000000 ____D () C:\AdwCleaner 2014-02-03 22:14 - 2014-02-03 22:14 - 00000000 __SHD () C:\FOUND.004 2014-02-03 17:04 - 2014-02-04 15:36 - 00825832 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\Biggi Stockhinger\Lokale Einstellungen\Anwendungsdaten\AnyProtectScannerSetup.exe 2014-01-31 22:05 - 2014-01-21 20:27 - 00001550 _____ () C:\Dokumente und Einstellungen\Biggi Stockhinger\Desktop\DJ Namen.txt ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [1980-01-01 00:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [1980-01-01 00:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [1980-01-01 00:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [1980-01-01 00:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [1980-01-01 00:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [1980-01-01 00:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [1980-01-01 00:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [1980-01-01 00:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- LG Hi Schrauber, bewegen wir uns nicht in die falsche Richtung, die Systemabstürze rühren doch davon, dass Windows einfach stehen bleibt durch Ereignistyp: Fehler Ereignisquelle: atapi Ereigniskategorie: Keine Ereigniskennung: 9 Beschreibung: Das Gerät \Device\Ide\IdePort0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Das heisst doch, dass der installierte Treiber für den ATAPI/IDE-Controller Schaden erlitten hat oder die Festplatte defekt ist oder? Produktname 82801DBM (ICH4-M) UltraATA/100 EIDE Controller Hersteller Microsoft (Standard-IDE-ATA/ATAPI-Controller) Port Lokalisierung Primary Channel Treiber Version: 5.1.2600.2180, Datum: 7-1-2001, Inf: mshdc.inf Hardware ID Intel-24ca Sekundärer IDE-Kanal Hersteller (Standard-IDE-ATA/ATAPI-Controller) Port Lokalisierung Secondary Channel Treiber Version: 5.1.2600.2180, Datum: 7-1-2001, Inf: mshdc.inf Hardware ID Intel-24ca Intel(R) 82801DBM Ultra ATA Storage Controller - 24CA Hersteller Intel Port Kannst Du mir bitte eine sichere und geeignete Download Seite angeben für den Download des Intel(R) 82801DBM Ultra ATA Storage Controller Treiber für acer Travelmate 2350 installiert ist die Version: 5.1.1.1001, Datum: 11-14-2003 LG Michael |
01.03.2014, 14:45 | #45 | ||
/// the machine /// TB-Ausbilder | Windows XP: Avast hat Win32Dropper-gen[drp] gefunden und Kernel_Stack_Inpage_errorZitat:
Zitat:
So kommen wir irgendwie nicht weiter.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Windows XP: Avast hat Win32Dropper-gen[drp] gefunden und Kernel_Stack_Inpage_error |
anyprotect, automatisch, avast, boot, datei, dateien, download, error, externe festplatte, fehler, festgestellt, festplatte, file, folge, infiziert, kernel_stack_inpage_error, laptop, löschen, mac, modul, scan, software, speicherplatz, start von windows, virus, windows, windows xp |