Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.08.2009, 17:09   #1
s0mnambule
 
Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder - Standard

Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder



Hallo an alle,
immer wenn ich XP starte erscheint für den Bruchteil einer Sekunde ein DOS Eingabefenster. Auch das Runterfahren dauert länger. Beim Runterfahren sieht man eine Weile den Cursor auf dem schwarzen Bildschirm. Erst nach etwa 10 Sekunden gehts dann weiter.
Jetzt mache ich mir sorgen, dass ich mir was eingefangen hab.
Kaspersky Internet Security findet nichts, aber das besitzt ja keine Aussagekraft...


HARDWAREINFOS:
MB: Dell Inc. 0WY897
GraKa: Nvidia Quadro FX 1600M
RAM: 2x2048MB



SYSTEMINFOS:
Betriebssystemname Microsoft Windows XP Professional
Version 5.1.2600 Service Pack 3 Build 2600
Betriebssystemhersteller Microsoft Corporation
Systemname X
Systemhersteller Dell Inc.
Systemmodell Precision M6300
Systemtyp X86-basierter PC
Prozessor x86 Family 6 Model 23 Stepping 6 GenuineIntel ~2493 Mhz
BIOS-Version/-Datum Dell Inc. A09, 03.04.2008
SMBIOS-Version 2.4
Windows-Verzeichnis C:\WINXP
Systemverzeichnis C:\WINXP\system32
Startgerät \Device\HarddiskVolume1
Gebietsschema Deutschland
Hardwareabstraktionsebene Version = "5.1.2600.5512 (xpsp.080413-2111)"
Benutzername X
Zeitzone Westeuropäische Sommerzeit
Gesamter realer Speicher 4.096,00 MB
Verfügbarer realer Speicher 2,23 GB
Gesamter virtueller Speicher 2,00 GB
Verfügbarer virtueller Speicher 1,96 GB
Größe der Auslagerungsdatei 4,83 GB
Auslagerungsdatei C:\pagefile.sys




MALWAREBYTES Anti-Malware LOG
Malwarebytes' Anti-Malware 1.40
Datenbank Version: 2615
Windows 5.1.2600 Service Pack 3

13.08.2009 17:51:11
mbam-log-2009-08-13 (17-51-11).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 273401
Laufzeit: 1 hour(s), 28 minute(s), 34 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
D:\Data\PC\Programme\Internet + Netzwerk\CryptLoad_1.1.4\router\FRITZ!Box\nc.exe (PuP.Keylogger) -> Quarantined and deleted successfully.
D:\Data\PC\Programme\Media\Grafik\CS3\CS3_Keygen_Collection_2007_Alle\CS3 Keygen Collection 2007 Alle\Acrobat 8 Pro Keygen.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
D:\Data\PC\Programme\Media\Grafik\CS3\CS3_Keygen_Collection_2007_Alle\CS3 Keygen Collection 2007 Alle\Dreamweaver CS3 VLK.exe (Trojan.Crax) -> Quarantined and deleted successfully.
D:\Data\PC\Programme\Media\Grafik\CS3\CS3_Keygen_Collection_2007_Alle\CS3 Keygen Collection 2007 Alle\SoundBooth CS3.exe (Trojan.Horst) -> Quarantined and deleted successfully.
D:\Data\PC\Programme\Media\Grafik\CS4\CS4_Master_collection\Keygen\adobe-master-cs4-keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Programme\rpchromebrowserrecordhelper.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.



HIJACKTHIS INFO.TXT
info.txt logfile of random's system information tool 1.06 2009-08-13 17:59:25

======Uninstall list======

-->C:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->C:\WINXP\system32\Macromed\Flash\uninstall_activeX.exe
-->C:\WINXP\system32\Macromed\Flash\uninstall_plugin.exe
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINXP\INF\PCHealth.inf
Acrobat.com-->msiexec /qb /x {C86E7C99-E4AD-79C7-375B-1AEF9A91EC2B}
Acrobat.com-->MsiExec.exe /I{C86E7C99-E4AD-79C7-375B-1AEF9A91EC2B}
Adobe After Effects CS4 Presets-->MsiExec.exe /I{44E240EC-2224-4078-A88B-2CEE0D3016EF}
Adobe After Effects CS4 Third Party Content-->MsiExec.exe /I{67A9747A-E1F5-4E9A-81CC-12B5D5B81B6E}
Adobe After Effects CS4-->MsiExec.exe /I{45EC816C-0771-4C14-AE6D-72D1B578F4C8}
Adobe AIR-->C:\Programme\Gemeinsame Dateien\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
Adobe AIR-->MsiExec.exe /I{197A3012-8C85-4FD3-AB66-9EC7E13DB92E}
Adobe Anchor Service CS4-->MsiExec.exe /I{1618734A-3957-4ADD-8199-F973763109A8}
Adobe Asset Services CS4-->MsiExec.exe /I{B9F4561A-924D-4510-A85A-BB0960C338CB}
Adobe Bridge CS4-->MsiExec.exe /I{83877DB1-8B77-45BC-AB43-2BAC22E093E0}
Adobe CMaps CS4-->MsiExec.exe /I{94D398EB-D2FD-4FD1-B8C4-592635E8A191}
Adobe Color - Photoshop Specific CS4-->MsiExec.exe /I{3D2C9DE6-9ADE-4252-A241-E43723B0CE02}
Adobe Color EU Recommended Settings CS4-->MsiExec.exe /I{0DC0E85F-36E4-463B-B3EA-4CD8ED2222A1}
Adobe Color JA Extra Settings CS4-->MsiExec.exe /I{0D6013AB-A0C7-41DC-973C-E93129C9A29F}
Adobe Color NA Extra Settings CS4-->MsiExec.exe /I{098A2A49-7CF3-4F08-A38D-FB879117152A}
Adobe Color Video Profiles AE CS4-->MsiExec.exe /I{B15381DD-FF97-4FCD-A881-ED4DB0975500}
Adobe Color Video Profiles CS CS4-->MsiExec.exe /I{63C24A08-70F3-4C8E-B9FB-9F21A903801D}
Adobe Contribute CS4-->MsiExec.exe /I{A6EC82A0-1414-475D-8AFD-469089F3080D}
Adobe Creative Suite 4 Master Collection-->C:\Programme\Gemeinsame Dateien\Adobe\Installers\697a06b96d8bcbe2d77b88e7d5448d0\Setup.exe --uninstall=1
Adobe Creative Suite 4 Master Collection-->MsiExec.exe /I{61D6891E-E822-4448-9F9A-0AAAAEB6AF6C}
Adobe CS4 American English Speech Analysis Models-->MsiExec.exe /I{297190A1-4B0D-4CD6-8B9F-3907F15C3FD8}
Adobe CSI CS4-->MsiExec.exe /I{0F723FC1-7606-4867-866C-CE80AD292DAF}
Adobe Default Language CS4-->MsiExec.exe /I{C52E3EC1-048C-45E1-8D53-10B0C6509683}
Adobe Device Central CS4-->MsiExec.exe /I{67F0E67A-8E93-4C2C-B29D-47C48262738A}
Adobe Dreamweaver CS4-->MsiExec.exe /I{30C8AA56-4088-426F-91D1-0EDFD3A25678}
Adobe Drive CS4-->MsiExec.exe /I{16E16F01-2E2D-4248-A42F-76261C147B6C}
Adobe Dynamiclink Support-->MsiExec.exe /I{60DB5894-B5A1-4B62-B0F3-669A22C0EE5D}
Adobe Encore CS4 Codecs-->MsiExec.exe /I{FB2A5FCC-B81B-48C2-A009-7804694D83E9}
Adobe Encore CS4-->MsiExec.exe /I{5EAD5443-7194-46CC-A055-428E6ABB1BAF}
Adobe ExtendScript Toolkit CS4-->MsiExec.exe /I{F8EF2B3F-C345-4F20-8FE4-791A20333CD5}
Adobe Extension Manager CS4-->MsiExec.exe /I{054EFA56-2AC1-48F4-A883-0AB89874B972}
Adobe Fireworks CS4-->MsiExec.exe /I{428FDF9F-E010-4C4C-A8BB-156960AFCA1C}
Adobe Flash CS4 Extension - Flash Lite STI others-->MsiExec.exe /I{47C6F987-685A-41AE-B092-E75B277AEE39}
Adobe Flash CS4 STI-other-->MsiExec.exe /I{BD3374D3-C2E6-42B7-A80B-E850B6886246}
Adobe Flash CS4-->MsiExec.exe /I{F6E99614-F042-4459-82B7-8B38B2601356}
Adobe Flash Player 10 ActiveX-->MsiExec.exe /X{3A6829EF-0791-4FDD-9382-C690DD0821B9}
Adobe Flash Player 10 Plugin-->MsiExec.exe /X{03DEEAD2-F3B7-45BF-9006-A25D015F00D2}
Adobe Fonts All-->MsiExec.exe /I{FCDD51BB-CAD0-4BB1-B7DF-CE86D1032794}
Adobe Illustrator CS4-->MsiExec.exe /I{87532CAB-7932-4F84-8937-823337622807}
Adobe InDesign CS4 Application Feature Set Files (Roman)-->MsiExec.exe /I{2BAF2B96-7560-48B4-87D4-10178DDBE217}
Adobe InDesign CS4 Common Base Files-->MsiExec.exe /I{7CC7BDD5-6F10-4724-96A1-EAC7D9F2831C}
Adobe InDesign CS4 Icon Handler-->MsiExec.exe /I{1E04CB54-AF4E-4AC3-B4B7-C0A160BE57F1}
Adobe InDesign CS4-->MsiExec.exe /I{1DCA3EAA-6EB5-4563-A970-EA14D75037BA}
Adobe Linguistics CS4-->MsiExec.exe /I{931AB7EA-3656-4BB7-864D-022B09E3DD67}
Adobe Media Encoder CS4 Additional Exporter-->MsiExec.exe /I{BE9CEAAA-F069-4331-BF2F-8D350F6504F4}
Adobe Media Encoder CS4 Dolby-->MsiExec.exe /I{EE353798-E875-42E0-B58D-7E6696182EA8}
Adobe Media Encoder CS4 Exporter-->MsiExec.exe /I{561968FD-56A1-49FD-9ED0-F55482C7C5BC}
Adobe Media Encoder CS4 Importer-->MsiExec.exe /I{8186FF34-D389-4B7E-9A2F-C197585BCFBD}
Adobe Media Encoder CS4-->MsiExec.exe /I{DEB90B8E-0DCB-48CE-B90E-8842A2BD643E}
Adobe Media Player-->msiexec /qb /x {39F6E2B4-CFE8-C30A-66E8-489651F0F34C}
Adobe Media Player-->MsiExec.exe /I{39F6E2B4-CFE8-C30A-66E8-489651F0F34C}
Adobe MotionPicture Color Files CS4-->MsiExec.exe /I{B05DE7B7-0B40-4411-BD4B-222CAE2D8F15}
Adobe OnLocation CS4-->MsiExec.exe /I{7406DF60-016D-476B-A2C7-55D997592047}
Adobe Output Module-->MsiExec.exe /I{BB4E33EC-8181-4685-96F7-8554293DEC6A}
Adobe PDF Library Files CS4-->MsiExec.exe /I{F93C84A6-0DC6-42AF-89FA-776F7C377353}
Adobe Photoshop CS4 Support-->MsiExec.exe /I{63E5CDBF-8214-4F03-84F8-CD3CE48639AD}
Adobe Photoshop CS4-->MsiExec.exe /I{B65BA85C-0A27-4BC0-A22D-A66F0E5B9494}
Adobe Premiere Pro CS4 Functional Content-->MsiExec.exe /I{B169BC97-B8AA-4ACA-9CF2-9D0FF5BABDF7}
Adobe Premiere Pro CS4 Third Party Content-->MsiExec.exe /I{C938BE91-3BB5-4B84-9EF6-88F0505D0038}
Adobe Premiere Pro CS4-->MsiExec.exe /I{D499F8DE-3F31-4900-9157-61061613704B}
Adobe Search for Help-->MsiExec.exe /I{F0E64E2E-3A60-40D8-A55D-92F6831875DA}
Adobe Service Manager Extension-->MsiExec.exe /I{4943EFF5-229F-435D-BEA9-BE3CAEA783A7}
Adobe Setup-->MsiExec.exe /I{E8EE9410-8AC4-4F43-A626-DDECA75C79F3}
Adobe SGM CS4-->MsiExec.exe /I{15BF7AAF-846C-4A6D-80E1-5D1FC7FB461B}
Adobe SING CS4-->MsiExec.exe /I{4A52555C-032A-4083-BDD9-6A85ABFB39A8}
Adobe Soundbooth CS4 Codecs-->MsiExec.exe /I{52232EF4-CC12-4C21-ABCF-ADB79618302D}
Adobe Soundbooth CS4-->MsiExec.exe /I{14F70205-1940-4000-88C7-BE799A6B2CAD}
Adobe Type Support CS4-->MsiExec.exe /I{820D3F45-F6EE-4AAF-81EF-CE21FF21D230}
Adobe Update Manager CS4-->MsiExec.exe /I{05308C4E-7285-4066-BAE3-6B50DA6ED755}
Adobe Version Cue CS4 Server-->MsiExec.exe /I{1B7C06E1-4888-47A6-992A-0990B9683486}
Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{3DA8DF9A-044E-46C4-8531-DEDBB0EE37FF}
Adobe XMP Panels CS4-->MsiExec.exe /I{3A4E8896-C2E7-4084-A4A4-B8FD1894E739}
AdobeColorCommonSetCMYK-->MsiExec.exe /I{68243FF8-83CA-466B-B2B8-9F99DA5479C4}
AdobeColorCommonSetRGB-->MsiExec.exe /I{16E6D2C1-7C90-4309-8EC4-D2212690AAA4}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Ask Toolbar-->rundll32 C:\PROGRA~1\AskTBar\bar\1.bin\AskTBar.dll,O
Bluetooth Stack for Windows by Toshiba-->MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
Broadcom Gigabit Integrated Controller-->MsiExec.exe /X{FC57FC53-104C-415C-98D7-B05E659461A9}
Canon CanoScan Toolbox 5.0-->"C:\Programme\Canon\CanoScan Toolbox Ver5.0\Maint.exe" /UninstallRemove C:\Programme\Canon\CanoScan Toolbox Ver5.0\uninst.ini
Canon iP4500 series-->"C:\WINXP\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4500_series\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4500_series /L0x0007
CanoScan 4400F-->"C:\WINXP\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_CNQ4803\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_CNQ4803 /L0x0007
CCleaner (remove only)-->"C:\Programme\CCleaner\uninst.exe"
Conexant HDA D330 MDC V.92 Modem-->C:\Programme\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2C06&SUBSYS_14F1000F\UIU32m.exe -U -Idel000f5.INF
Connect-->MsiExec.exe /I{B29AD377-CC12-490A-A480-1452337C618D}
Dell Touchpad-->rundll32.exe "C:\Programme\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
Direct Show Ogg Vorbis Filter (remove only)-->"C:\WINXP\system32\OggDSuninst.exe"
DivX Codec-->C:\Programme\DivX\DivXCodecUninstall.exe /CODEC
DivX Plus DirectShow Filters-->C:\Programme\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
DivX Web Player-->C:\Programme\DivX\DivXWebPlayerUninstall.exe /PLUGIN
FLV Player 2.0 (build 25)-->C:\Programme\FLV Player\uninst.exe
HijackThis 2.0.2-->"D:\Eigene Dateien\desktop\HijackThis.exe" /uninstall
Hotfix for Windows XP (KB915800-v4)-->"C:\WINXP\$NtUninstallKB915800-v4$\spuninst\spuninst.exe"
Intel PROSet Wireless-->Intel PROSet Wireless
Java 2 Runtime Environment, SE v1.4.1_03-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{C4B03AEB-33D3-11D7-9D37-00010240CE95}\setup.exe" Anytext
Java Web Start-->"C:\Programme\Java Web Start\uninst-javaws.exe"
Kaspersky Internet Security 2010-->MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA}
Kaspersky Internet Security 2010-->MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA}
kuler-->MsiExec.exe /I{098727E1-775A-4450-B573-3F441F1CA243}
Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework 2.0 Language Pack - DEU-->C:\WINXP\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - DEU\install.exe
Microsoft .NET Framework 2.0-->C:\WINXP\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft .NET Framework 3.0 German Language Pack-->C:\WINXP\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 German Language Pack\setup.exe
Microsoft .NET Framework 3.0 German Language Pack-->MsiExec.exe /X{F2A7F421-1679-48D5-B918-96999014ED53}
Microsoft .NET Framework 3.0-->C:\WINXP\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0\setup.exe
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Mozilla Firefox (3.5.1)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (2.0.0.22)-->C:\Programme\Mozilla Thunderbird\uninstall\helper.exe
Mp3tag v2.43-->C:\Programme\Mp3tag\Mp3tagUninstall.EXE
MSXML 6.0 Parser-->MsiExec.exe /I{AEB9948B-4FF2-47C9-990E-47014492A0FE}
Nero 9-->C:\Programme\Gemeinsame Dateien\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="9M03-01A1-PCX7-K31A-8A94-98PT-KT2E-522A"
Nimo Codecs Pack v5.0 (Remove Only)-->"C:\Programme\NimoCodec Pack\uninstall.exe"
NVIDIA Drivers-->C:\WINXP\system32\nvuninst.exe UninstallGUI
O&O Defrag Professional Edition-->MsiExec.exe /I{E6CB18CD-04EF-4C6A-A5F3-5F49E7332895}
OZ776 SCR Driver V1.1.4.202-->"C:\Programme\InstallShield Installation Information\{EDC2B89F-3F72-48EA-B63E-985BC51622E4}\setup.exe" -runfromtemp -l0x0407 -removeonly
OZ776 SCR Driver V1.1.4.202-->MsiExec.exe /X{EDC2B89F-3F72-48EA-B63E-985BC51622E4}
PDF Settings CS4-->MsiExec.exe /I{35D94F92-1D3A-43C5-8605-EA268B1A7BD9}
Photoshop Camera Raw-->MsiExec.exe /I{CC75AB5C-2110-4A7F-AF52-708680D22FE8}
Pixel Bender Toolkit-->MsiExec.exe /I{43509E18-076E-40FE-AF38-CA5ED400A5A9}
QuickSet-->C:\Programme\InstallShield Installation Information\{C5074CC4-0E26-4716-A307-960272A90040}\setup.exe -runfromtemp -l0x0007 APPDRVNT4 -removeonly
QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
RealPlayer-->C:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
RICOH R5C83x/84x Media Driver x86 Ver.3.34.03-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\setup.exe" -l0x7 anything
Sicherheitsupdate für Windows Internet Explorer 7 (KB972260)-->"C:\WINXP\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB972260)-->"C:\WINXP\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINXP\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINXP\$NtUninstallKB923561$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923789)-->C:\WINXP\system32\MacroMed\Flash\genuinst.exe C:\WINXP\system32\MacroMed\Flash\KB923789.inf
Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINXP\$NtUninstallKB951748$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINXP\$NtUninstallKB952004$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINXP\$NtUninstallKB956572$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956744)-->"C:\WINXP\$NtUninstallKB956744$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINXP\$NtUninstallKB958687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINXP\$NtUninstallKB959426$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINXP\$NtUninstallKB960225$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINXP\$NtUninstallKB960803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960859)-->"C:\WINXP\$NtUninstallKB960859$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961371-v2)-->"C:\WINXP\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINXP\$NtUninstallKB961501$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB968537)-->"C:\WINXP\$NtUninstallKB968537$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINXP\$NtUninstallKB970238$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971557)-->"C:\WINXP\$NtUninstallKB971557$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971633)-->"C:\WINXP\$NtUninstallKB971633$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971657)-->"C:\WINXP\$NtUninstallKB971657$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973346)-->"C:\WINXP\$NtUninstallKB973346$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973354)-->"C:\WINXP\$NtUninstallKB973354$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973507)-->"C:\WINXP\$NtUninstallKB973507$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973869)-->"C:\WINXP\$NtUninstallKB973869$\spuninst\spuninst.exe"
SigmaTel Audio-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{A462213D-EED4-42C2-9A60-7BDD4D4B0B17}\setup.exe" -l0x7 -remove -removeonly
SiSoftware Sandra Professional 2004.SP1 (Jagged Online Ltd Edit-->"C:\Programme\SiSoftware\SiSoftware Sandra Professionell 2004.SP1 (Win32 x86)\unins000.exe"
SMPlayer 0.6.7-->C:\Programme\SMPlayer\uninst.exe
Stifttablett-->C:\Programme\Tablet\Pen\Remove.exe /u
Suite Shared Configuration CS4-->MsiExec.exe /I{842B4B72-9E8F-4962-B3C1-1C422A5C4434}
TouchChip USB Driver 2.6-->MsiExec.exe /I{8E7D7400-4F4F-409D-8F8A-43BF1DAC575A}
Update für Windows Internet Explorer 8 (KB972636)-->"C:\WINXP\ie8updates\KB972636-IE8\spuninst\spuninst.exe"
Update für Windows XP (KB967715)-->"C:\WINXP\$NtUninstallKB967715$\spuninst\spuninst.exe"
Update für Windows XP (KB968389)-->"C:\WINXP\$NtUninstallKB968389$\spuninst\spuninst.exe"
Update für Windows XP (KB973815)-->"C:\WINXP\$NtUninstallKB973815$\spuninst\spuninst.exe"
VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
Winamp-->"C:\Programme\Winamp\UninstWA.exe"
Windows Communication Foundation-->MsiExec.exe /X{491DD792-AD81-429C-9EB4-86DD3D22E333}
Windows Internet Explorer 8-->"C:\WINXP\ie8\spuninst\spuninst.exe"
Windows Presentation Foundation Language Pack (DEU)-->MsiExec.exe /X{92DF2F1B-F63C-4D9A-B3E1-B2D11AE29790}
Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows Search 4.0-->"C:\WINXP\$NtUninstallKB940157$\spuninst\spuninst.exe"
Windows Workflow Foundation DE Language Pack-->MsiExec.exe /I{7228FD8C-3B9E-4204-AE36-8A466107685B}
Windows Workflow Foundation-->MsiExec.exe /I{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}
WinRAR archiver-->C:\Programme\WinRAR\uninstall.exe
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINXP\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
Xvid 1.1.3 final uninstall-->"C:\Programme\Xvid\unins000.exe"

======Hosts File======

127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 ereg.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 wip3.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com

======Security center information======

AV: Kaspersky Internet Security
FW: Kaspersky Internet Security

======System event log======

Computer Name: xxx
Event Code: 15007
Message: Die von URL-Präfix "http://*:2869/" identifizierte Namespacereservierung wurde erfolgreich hinzugefügt.

Record Number: 5
Source Name: HTTP
Time Written: 20090812144727.000000+120
Event Type: Informationen
User:

Computer Name: xxx
Event Code: 3260
Message: Dieser Computer wurde erfolgreich "workgroup" hinzugefügt: "xxx".

Record Number: 4
Source Name: Workstation
Time Written: 20090812144342.000000+120
Event Type: Informationen
User:

Computer Name: xxx
Event Code: 6011
Message: Der NetBIOS-Name und DNS-Hostname dieses Computers wurden von MACHINENAME in xxxgeändert.

Record Number: 3
Source Name: EventLog
Time Written: 20090812144304.000000+120
Event Type: Informationen
User:

Computer Name: MACHINENAME
Event Code: 6005
Message: Der Ereignisprotokolldienst wurde gestartet.

Record Number: 2
Source Name: EventLog
Time Written: 20090812153922.000000+120
Event Type: Informationen
User:

Computer Name: MACHINENAME
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Multiprocessor Free.

Record Number: 1
Source Name: EventLog
Time Written: 20090812153922.000000+120
Event Type: Informationen
User:

Geändert von s0mnambule (13.08.2009 um 17:14 Uhr)

Alt 13.08.2009, 17:10   #2
s0mnambule
 
Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder - Standard

Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder



=====Application event log=====

Computer Name: xx
Event Code: 1000
Message: Die Leistungsindikatoren für den Dienst MSDTC (MSDTC) wurden geladen.
Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte.

Record Number: 5
Source Name: LoadPerf
Time Written: 20090812144505.000000+120
Event Type: Informationen
User:

Computer Name: xxx
Event Code: 1000
Message: Die Leistungsindikatoren für den Dienst TermService (Terminaldienste) wurden geladen.
Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte.

Record Number: 4
Source Name: LoadPerf
Time Written: 20090812144502.000000+120
Event Type: Informationen
User:

Computer Name: xxx
Event Code: 1000
Message: Die Leistungsindikatoren für den Dienst RemoteAccess (Routing und RAS) wurden geladen.
Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte.

Record Number: 3
Source Name: LoadPerf
Time Written: 20090812144339.000000+120
Event Type: Informationen
User:

Computer Name: xxx
Event Code: 1000
Message: Die Leistungsindikatoren für den Dienst PSched (PSched) wurden geladen.
Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte.

Record Number: 2
Source Name: LoadPerf
Time Written: 20090812144323.000000+120
Event Type: Informationen
User:

Computer Name: xxx
Event Code: 1000
Message: Die Leistungsindikatoren für den Dienst RSVP (QoS-RSVP) wurden geladen.
Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte.

Record Number: 1
Source Name: LoadPerf
Time Written: 20090812144312.000000+120
Event Type: Informationen
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\Intel\WiFi\bin\;C:\Programme\QuickTime\QTSystem\;C:\Programme\Gemein same Dateien\DivX Shared\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
"PROCESSOR_REVISION"=1706
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"CLASSPATH"=.;C:\Programme\QuickTime\QTSystem\QTJava.zip
"QTJAVA"=C:\Programme\QuickTime\QTSystem\QTJava.zip

-----------------EOF-----------------



HIJACKTHIS LOG.TXT
Logfile of random's system information tool 1.06 (written by random/random)
Run by xxx at 2009-08-13 17:59:17
Microsoft Windows XP Professional Service Pack 3
System drive C: has 6 GB (21%) free of 31 GB
Total RAM: 3070 MB (84% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:59:23, on 13.08.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\system32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\Programme\Intel\WiFi\bin\S24EvMon.exe
C:\WINXP\system32\spoolsv.exe
C:\Programme\Intel\WiFi\bin\EvtEng.exe
C:\WINXP\system32\nvsvc32.exe
C:\WINXP\system32\oodag.exe
C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\system32\Pen_Tablet.exe
C:\Programme\Intel\WiFi\bin\WLKeeper.exe
C:\WINXP\system32\SearchIndexer.exe
C:\WINXP\Explorer.EXE
C:\WINXP\system32\wuauclt.exe
C:\WINXP\system32\WTablet\Pen_TabletUser.exe
C:\WINXP\system32\Pen_Tablet.exe
C:\WINXP\system32\rundll32.exe
C:\WINXP\system32\RUNDLL32.EXE
C:\Programme\Intel\WiFi\bin\ZCfgSvc.exe
C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe
C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Dell\QuickSet\quickset.exe
C:\WINXP\system32\ctfmon.exe
C:\Programme\DAEMON Tools Lite\daemon.exe
C:\WINXP\system32\wbem\unsecapp.exe
C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Programme\Windows Desktop Search\WindowsSearch.exe
C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\WINXP\system32\SearchProtocolHost.exe
D:\Eigene Dateien\desktop\RSIT.exe
D:\Eigene Dateien\desktop\xxx.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Programme\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Programme\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Programme\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Programme\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Programme\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Programme\AskTBar\bar\1.bin\ASKTBAR.DLL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINXP\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINXP\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\WiFi\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe_ID0ENQBO] C:\PROGRA~1\GEMEIN~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [OODefragTray] C:\WINXP\system32\oodtray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINXP\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Windows Search.lnk = C:\Programme\Windows Desktop Search\WindowsSearch.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.1_03\bin\npjpi141_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.1_03\bin\npjpi141_03.dll
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1250086937750
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Programme\Intel\WiFi\bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINXP\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINXP\system32\oodag.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Intel® PROSet/Wireless WiFi Service (S24EventMonitor) - Intel(R) Corporation - C:\Programme\Intel\WiFi\bin\S24EvMon.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\WINXP\system32\Pen_Tablet.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\WiFi\bin\WLKeeper.exe

--
End of file - 8270 bytes

======Scheduled tasks folder======

C:\WINXP\tasks\1-Klick-Wartung.job
C:\WINXP\tasks\AppleSoftwareUpdate.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{074C1DC5-9320-4A9A-947D-C042949C6216}]
ContributeBHO Class - C:\Programme\Adobe\/Adobe Contribute CS4/contributeieplugin.dll [2008-09-10 136560]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
IEVkbdBHO Class - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll [2009-05-25 68112]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}]
Ask Search Assistant BHO - C:\Programme\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL [2009-08-13 57344]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E33CF602-D945-461A-83F0-819F76A199F8}]
FilterBHO Class - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll [2009-05-25 264720]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}]
Ask Toolbar BHO - C:\Programme\AskTBar\bar\1.bin\ASKTBAR.DLL [2009-08-13 245760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - Contribute Toolbar - C:\Programme\Adobe\/Adobe Contribute CS4/contributeieplugin.dll [2008-09-10 136560]
{FE063DB9-4EC0-403e-8DD8-394C54984B2C} - Ask Toolbar - C:\Programme\AskTBar\bar\1.bin\ASKTBAR.DLL [2009-08-13 245760]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINXP\system32\NvCpl.dll [2008-05-07 13529088]
"nwiz"=nwiz.exe /installquiet []
"NVHotkey"=nvHotkey.dll,Start []
"NvMediaCenter"=C:\WINXP\system32\NvMcTray.dll [2008-05-07 86016]
"IntelZeroConfig"=C:\Programme\Intel\WiFi\bin\ZCfgSvc.exe [2008-08-20 1368064]
"IntelWireless"=C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe [2008-08-20 1191936]
"SigmatelSysTrayApp"=C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe [2007-05-10 405504]
"SynTPEnh"=C:\Programme\Synaptics\SynTP\SynTPEnh.exe [2007-10-26 1024000]
"Dell QuickSet"=C:\Programme\Dell\QuickSet\quickset.exe [2008-02-22 1245184]
"AVP"=C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe [2009-05-25 303376]
"AdobeCS4ServiceManager"=C:\Programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2009-08-13 611712]
"Adobe_ID0ENQBO"=C:\PROGRA~1\GEMEIN~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE [2008-08-15 378224]
"QuickTime Task"=C:\Programme\QuickTime\QTTask.exe [2009-05-26 413696]
"OODefragTray"=C:\WINXP\system32\oodtray.exe [2008-09-04 2524416]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINXP\system32\ctfmon.exe [2008-04-14 15360]
"DAEMON Tools Lite"=C:\Programme\DAEMON Tools Lite\daemon.exe [2009-04-23 691656]

C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
Bluetooth Manager.lnk - C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
Windows Search.lnk - C:\Programme\Windows Desktop Search\WindowsSearch.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon]
C:\WINXP\system32\klogon.dll [2009-05-25 219664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINXP\system32\WgaLogon.dll [2008-09-23 3584]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINXP\system32\wpdshserviceobj.dll [2008-12-10 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"=C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [2008-05-26 304128]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe"="C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe:*:Enabled:Adobe Version Cue CS4 Server"
"C:\Programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe"="C:\Programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe:*:Enabled:Adobe CSI CS4"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
__________________


Alt 13.08.2009, 17:16   #3
s0mnambule
 
Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder - Standard

Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder



======List of files/folders created in the last 1 months======

2009-08-13 17:59:17 ----D---- C:\rsit
2009-08-13 16:37:58 ----D---- C:\Programme\SiSoftware
2009-08-13 16:14:04 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Malwarebytes
2009-08-13 16:13:58 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-08-13 16:13:33 ----D---- C:\Programme\Malwarebytes' Anti-Malware
2009-08-13 16:03:15 ----D---- C:\Programme\CCleaner
2009-08-13 15:39:41 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Lite
2009-08-13 15:39:38 ----D---- C:\Programme\DAEMON Tools Toolbar
2009-08-13 15:39:35 ----D---- C:\Programme\DAEMON Tools Lite
2009-08-13 15:35:53 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\DAEMON Tools Lite
2009-08-13 15:33:36 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Nero
2009-08-13 15:27:30 ----D---- C:\Programme\AskTBar
2009-08-13 15:22:47 ----D---- C:\Programme\Nero
2009-08-13 15:22:16 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nero
2009-08-13 15:22:14 ----D---- C:\Programme\Gemeinsame Dateien\Nero
2009-08-13 12:36:11 ----HDC---- C:\WINXP\$NtUninstallXPSEPSCLP$
2009-08-13 12:35:09 ----D---- C:\Programme\MSBuild
2009-08-13 12:33:05 ----D---- C:\WINXP\system32\XPSViewer
2009-08-13 12:33:04 ----D---- C:\WINXP\system32\en-us
2009-08-13 12:32:28 ----D---- C:\Programme\Reference Assemblies
2009-08-13 12:32:04 ----N---- C:\WINXP\system32\spmsg2.dll
2009-08-13 12:00:19 ----A---- C:\WINXP\oodcnt.INI
2009-08-13 11:54:41 ----D---- C:\Programme\OO Software
2009-08-13 01:11:59 ----D---- C:\Programme\Java Web Start
2009-08-13 01:11:55 ----N---- C:\WINXP\system32\javaw.exe
2009-08-13 01:11:55 ----N---- C:\WINXP\system32\java.exe
2009-08-13 01:11:51 ----D---- C:\Programme\Java
2009-08-13 01:08:16 ----D---- C:\Programme\Gemeinsame Dateien\DivX Shared
2009-08-13 01:03:32 ----D---- C:\Programme\templates
2009-08-13 01:03:31 ----A---- C:\Programme\wmdmhelper.dll
2009-08-13 01:03:29 ----A---- C:\Programme\dtdr3260.dll
2009-08-13 01:03:28 ----D---- C:\Programme\Devices
2009-08-13 01:03:28 ----D---- C:\Programme\CDBurning
2009-08-13 01:03:28 ----A---- C:\Programme\rjprog.dll
2009-08-13 01:03:28 ----A---- C:\Programme\rjdlg.dll
2009-08-13 01:03:28 ----A---- C:\Programme\rjbres.dll
2009-08-13 01:03:28 ----A---- C:\Programme\DUNZIP32.dll
2009-08-13 01:03:27 ----A---- C:\Programme\ierjplug.dll
2009-08-13 01:03:27 ----A---- C:\Programme\fixrjb.exe
2009-08-13 01:03:26 ----A---- C:\Programme\tsasdk.dll
2009-08-13 01:03:26 ----A---- C:\Programme\tpasdk.dll
2009-08-13 01:03:26 ----A---- C:\Programme\tnetdtct.dll
2009-08-13 01:03:26 ----A---- C:\Programme\mmcdda32.dll
2009-08-13 01:03:22 ----D---- C:\Programme\Gemeinsame Dateien\xing shared
2009-08-13 01:03:22 ----A---- C:\Programme\rpwa3260.dll
2009-08-13 01:03:20 ----D---- C:\Programme\lang
2009-08-13 01:03:20 ----D---- C:\Programme\browserrecord
2009-08-13 01:03:20 ----A---- C:\Programme\rpshellsearch.dll
2009-08-13 01:03:20 ----A---- C:\Programme\rpchromebrowserrecordplugin.dll
2009-08-13 01:03:20 ----A---- C:\Programme\RecordingManager.exe.manifest
2009-08-13 01:03:20 ----A---- C:\Programme\RecordingManager.exe
2009-08-13 01:03:19 ----D---- C:\Programme\producer
2009-08-13 01:03:19 ----A---- C:\Programme\rpbrowserrecordplugin.dll
2009-08-13 01:03:19 ----A---- C:\Programme\rjwmapln.dll
2009-08-13 01:03:19 ----A---- C:\Programme\dbghelp.dll
2009-08-13 01:03:16 ----D---- C:\Programme\plugins
2009-08-13 01:03:13 ----A---- C:\Programme\rpau3260.dll
2009-08-13 01:03:13 ----A---- C:\Programme\RealNetworks License.txt
2009-08-13 01:03:13 ----A---- C:\Programme\playrlic.txt
2009-08-13 01:03:12 ----A---- C:\WINXP\system32\rmoc3260.dll
2009-08-13 01:03:06 ----D---- C:\Programme\DataCache
2009-08-13 01:03:05 ----D---- C:\Programme\Netscape6
2009-08-13 01:03:05 ----A---- C:\Programme\rdsf3260.dll
2009-08-13 01:03:05 ----A---- C:\Programme\HXAudioDeviceHook.dll
2009-08-13 01:03:04 ----D---- C:\Programme\library
2009-08-13 01:03:04 ----A---- C:\Programme\rpshellextension.dll
2009-08-13 01:03:04 ----A---- C:\Programme\rpshell.dll
2009-08-13 01:03:04 ----A---- C:\Programme\rpplugprot.dll
2009-08-13 01:03:01 ----D---- C:\Programme\rpplugins
2009-08-13 01:03:01 ----A---- C:\WINXP\system32\pndx5032.dll
2009-08-13 01:03:01 ----A---- C:\WINXP\system32\pndx5016.dll
2009-08-13 01:03:01 ----A---- C:\Programme\rphelperapp.exe
2009-08-13 01:03:00 ----D---- C:\Programme\Setup
2009-08-13 01:03:00 ----A---- C:\Programme\realplay.exe.manifest
2009-08-13 01:03:00 ----A---- C:\Programme\realplay.exe
2009-08-13 01:03:00 ----A---- C:\Programme\realjbox.exe
2009-08-13 01:02:59 ----A---- C:\WINXP\system32\pncrt.dll
2009-08-13 01:02:59 ----A---- C:\WINXP\system32\msvcr71.dll
2009-08-13 01:02:59 ----A---- C:\WINXP\system32\msvcp71.dll
2009-08-13 01:02:54 ----D---- C:\Programme\Gemeinsame Dateien\Real
2009-08-13 01:02:53 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Real
2009-08-13 01:01:34 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Apple Computer
2009-08-13 00:58:55 ----D---- C:\Programme\QuickTime
2009-08-13 00:58:54 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer
2009-08-13 00:58:36 ----D---- C:\Programme\Apple Software Update
2009-08-13 00:58:36 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple
2009-08-13 00:53:44 ----D---- C:\Programme\SMPlayer
2009-08-13 00:50:27 ----A---- C:\WINXP\system32\OggDSuninst.exe
2009-08-13 00:50:08 ----A---- C:\WINXP\system32\xvidcore.dll
2009-08-13 00:50:07 ----D---- C:\Programme\Xvid
2009-08-13 00:50:07 ----A---- C:\WINXP\system32\xvidvfw.dll
2009-08-13 00:49:34 ----D---- C:\Programme\NimoCodec Pack
2009-08-13 00:49:34 ----D---- C:\Programme\DivX
2009-08-13 00:46:07 ----N---- C:\WINXP\system32\pxsfs.dll
2009-08-13 00:46:07 ----N---- C:\WINXP\system32\pxhpinst.exe
2009-08-13 00:46:07 ----N---- C:\WINXP\system32\pxdrv.dll
2009-08-13 00:46:07 ----N---- C:\WINXP\system32\pxafs.dll
2009-08-13 00:46:06 ----N---- C:\WINXP\system32\vxblock.dll
2009-08-13 00:46:06 ----N---- C:\WINXP\system32\pxwave.dll
2009-08-13 00:46:06 ----N---- C:\WINXP\system32\pxmas.dll
2009-08-13 00:46:06 ----N---- C:\WINXP\system32\px.dll
2009-08-13 00:46:05 ----D---- C:\Programme\Winamp
2009-08-13 00:46:05 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Winamp
2009-08-13 00:42:02 ----D---- C:\Programme\WinRAR
2009-08-13 00:37:13 ----D---- C:\Programme\Mp3tag
2009-08-12 23:45:57 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FLEXnet
2009-08-12 23:27:12 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ALM
2009-08-12 21:37:11 ----D---- C:\Programme\Adobe Media Player
2009-08-12 21:35:36 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2009-08-12 21:35:33 ----D---- C:\Programme\Gemeinsame Dateien\Adobe AIR
2009-08-12 21:32:05 ----D---- C:\Programme\Adobe
2009-08-12 21:28:52 ----D---- C:\Programme\Gemeinsame Dateien\Macrovision Shared
2009-08-12 21:26:26 ----D---- C:\Programme\Gemeinsame Dateien\Adobe
2009-08-12 18:24:45 ----HD---- C:\WINXP\PIF
2009-08-12 18:22:50 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Windows Search
2009-08-12 18:22:32 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Windows Desktop Search
2009-08-12 18:21:59 ----D---- C:\WINXP\system32\GroupPolicy
2009-08-12 18:21:59 ----D---- C:\Programme\Windows Desktop Search
2009-08-12 18:21:48 ----HDC---- C:\WINXP\$NtUninstallKB940157$
2009-08-12 18:21:31 ----HDC---- C:\WINXP\$NtUninstallKB915800-v4$
2009-08-12 18:12:10 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia
2009-08-12 18:12:10 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Adobe
2009-08-12 18:12:02 ----D---- C:\Programme\FLV Player
2009-08-12 17:08:44 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\TuneUp Software
2009-08-12 17:08:19 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
2009-08-12 17:06:37 ----RSD---- C:\WINXP\assembly
2009-08-12 17:06:14 ----D---- C:\WINXP\Microsoft.NET
2009-08-12 16:50:11 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Talkback
2009-08-12 16:50:06 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Thunderbird
2009-08-12 16:49:57 ----D---- C:\Programme\Mozilla Thunderbird
2009-08-12 16:48:55 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla
2009-08-12 16:48:50 ----D---- C:\Programme\Mozilla Firefox
2009-08-12 16:42:28 ----HDC---- C:\WINXP\$NtUninstallKB971657$
2009-08-12 16:42:12 ----HDC---- C:\WINXP\$NtUninstallKB973815$
2009-08-12 16:41:56 ----HDC---- C:\WINXP\$NtUninstallKB960859$
2009-08-12 16:41:39 ----HDC---- C:\WINXP\$NtUninstallKB973507$
2009-08-12 16:41:25 ----HDC---- C:\WINXP\$NtUninstallKB973354$
2009-08-12 16:41:09 ----HDC---- C:\WINXP\$NtUninstallKB956744$
2009-08-12 16:40:55 ----HDC---- C:\WINXP\$NtUninstallKB973869$
2009-08-12 16:40:39 ----HDC---- C:\WINXP\$NtUninstallKB973540_WM9$
2009-08-12 16:40:22 ----HDC---- C:\WINXP\$NtUninstallKB971557$
2009-08-12 16:40:07 ----HDC---- C:\WINXP\$NtUninstallKB968389$
2009-08-12 16:39:52 ----HDC---- C:\WINXP\$NtUninstallKB961371-v2$
2009-08-12 16:38:58 ----D---- C:\WINXP\ie7updates
2009-08-12 16:38:44 ----SH---- C:\boot.ini
2009-08-12 16:38:42 ----HDC---- C:\WINXP\$NtUninstallKB973346$
2009-08-12 16:38:36 ----D---- C:\Postinstall
2009-08-12 16:38:28 ----HDC---- C:\WINXP\$NtUninstallKB971633$
2009-08-12 16:38:14 ----HDC---- C:\WINXP\$NtUninstallKB970238$
2009-08-12 16:37:59 ----HDC---- C:\WINXP\$NtUninstallKB968537$
2009-08-12 16:37:43 ----HDC---- C:\WINXP\$NtUninstallKB961501$
2009-08-12 16:36:58 ----D---- C:\WINXP\ie8updates
2009-08-12 16:35:12 ----HDC---- C:\WINXP\ie8
2009-08-12 16:34:23 ----A---- C:\WINXP\system32\MRT.exe
2009-08-12 16:33:46 ----SD---- C:\WINXP\Downloaded Program Files
2009-08-12 16:33:46 ----RSHDC---- C:\WINXP\system32\dllcache
2009-08-12 16:33:46 ----RSD---- C:\WINXP\Fonts
2009-08-12 16:33:46 ----RD---- C:\WINXP\Web
2009-08-12 16:33:46 ----HD---- C:\WINXP\inf
2009-08-12 16:33:46 ----D---- C:\WINXP\WinSxS
2009-08-12 16:33:46 ----D---- C:\WINXP\WBEM
2009-08-12 16:33:46 ----D---- C:\WINXP\twain_32
2009-08-12 16:33:46 ----D---- C:\WINXP\Temp
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\wins
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\wbem
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\usmt
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\spool
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\ShellExt
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\Setup
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\ras
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\oobe
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\npp
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\mui
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\inetsrv
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\IME
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\icsxml
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\ias
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\export
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\drivers
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\dhcp
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\de-de
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\de
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\config
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\3com_dmi
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\3076
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\2052
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\1054
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\1042
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\1041
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\1037
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\1033
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\1031
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\1028
2009-08-12 16:33:46 ----D---- C:\WINXP\system32\1025
2009-08-12 16:33:46 ----D---- C:\WINXP\system32
2009-08-12 16:33:46 ----D---- C:\WINXP\system
2009-08-12 16:33:46 ----D---- C:\WINXP\security
2009-08-12 16:33:46 ----D---- C:\WINXP\Resources
2009-08-12 16:33:46 ----D---- C:\WINXP\repair
2009-08-12 16:33:46 ----D---- C:\WINXP\Provisioning
2009-08-12 16:33:46 ----D---- C:\WINXP\PeerNet
2009-08-12 16:33:46 ----D---- C:\WINXP\pchealth
2009-08-12 16:33:46 ----D---- C:\WINXP\Offline Web Pages
2009-08-12 16:33:46 ----D---- C:\WINXP\Network Diagnostic
2009-08-12 16:33:46 ----D---- C:\WINXP\mui
2009-08-12 16:33:46 ----D---- C:\WINXP\msapps
2009-08-12 16:33:46 ----D---- C:\WINXP\msagent
2009-08-12 16:33:46 ----D---- C:\WINXP\Media
2009-08-12 16:33:46 ----D---- C:\WINXP\L2Schemas
2009-08-12 16:33:46 ----D---- C:\WINXP\java
2009-08-12 16:33:46 ----D---- C:\WINXP\ime
2009-08-12 16:33:46 ----D---- C:\WINXP\Help
2009-08-12 16:33:46 ----D---- C:\WINXP\ehome
2009-08-12 16:33:46 ----D---- C:\WINXP\Driver Cache
2009-08-12 16:33:46 ----D---- C:\WINXP\Debug
2009-08-12 16:33:46 ----D---- C:\WINXP\Cursors
2009-08-12 16:33:46 ----D---- C:\WINXP\Connection Wizard
2009-08-12 16:33:46 ----D---- C:\WINXP\Config
2009-08-12 16:33:46 ----D---- C:\WINXP\AppPatch
2009-08-12 16:33:46 ----D---- C:\WINXP\addins
2009-08-12 16:33:46 ----D---- C:\WINXP
2009-08-12 16:31:28 ----HDC---- C:\WINXP\$NtUninstallKB959426$
2009-08-12 16:31:16 ----HDC---- C:\WINXP\$NtUninstallKB960803$
2009-08-12 16:31:00 ----HDC---- C:\WINXP\$NtUninstallKB952004$
2009-08-12 16:30:42 ----HDC---- C:\WINXP\$NtUninstallKB956572$
2009-08-12 16:30:27 ----HDC---- C:\WINXP\$NtUninstallKB923561$
2009-08-12 16:30:13 ----HDC---- C:\WINXP\$NtUninstallKB967715$
2009-08-12 16:30:01 ----HDC---- C:\WINXP\$NtUninstallKB960225$
2009-08-12 16:29:49 ----HDC---- C:\WINXP\$NtUninstallKB958687$
2009-08-12 16:29:35 ----HDC---- C:\WINXP\$NtUninstallKB951748$
2009-08-12 16:24:18 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage
2009-08-12 16:23:04 ----A---- C:\WINXP\system32\wups2.dll
2009-08-12 16:23:03 ----D---- C:\WINXP\system32\SoftwareDistribution
2009-08-12 16:23:03 ----A---- C:\WINXP\system32\wucltui.dll.mui
2009-08-12 16:23:03 ----A---- C:\WINXP\system32\wuaueng.dll.mui
2009-08-12 16:23:03 ----A---- C:\WINXP\system32\wuapi.dll.mui
2009-08-12 16:17:21 ----D---- C:\Programme\Kaspersky Lab
2009-08-12 16:17:21 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2009-08-12 16:16:50 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files
2009-08-12 16:11:59 ----A---- C:\WINXP\system32\hidserv.dll
2009-08-12 16:10:56 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\WTablet
2009-08-12 16:10:44 ----D---- C:\WINXP\system32\WTablet
2009-08-12 16:10:42 ----A---- C:\WINXP\system32\Wintab32.dll
2009-08-12 16:10:42 ----A---- C:\WINXP\system32\Pen_Tablet.exe
2009-08-12 16:10:42 ----A---- C:\WINXP\system32\Pen_Tablet.dll
2009-08-12 16:10:41 ----D---- C:\Programme\Tablet
2009-08-12 16:10:10 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Canon
2009-08-12 16:07:08 ----D---- C:\Programme\Canon
2009-08-12 16:06:32 ----A---- C:\WINXP\system32\cnqo4803.dll
2009-08-12 16:06:32 ----A---- C:\WINXP\system32\CNQL4803.DLL
2009-08-12 16:06:32 ----A---- C:\WINXP\system32\CNQI4803.DLL
2009-08-12 16:06:32 ----A---- C:\WINXP\system32\CNQC4803.DLL
2009-08-12 16:04:45 ----HD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
2009-08-12 16:04:42 ----A---- C:\WINXP\system32\CNMLM92.DLL
2009-08-12 16:04:40 ----HD---- C:\WINXP\system32\CanonIJ Uninstaller Information
2009-08-12 16:04:34 ----HD---- C:\Programme\CanonBJ
2009-08-12 15:55:01 ----SHD---- C:\RECYCLER
2009-08-12 15:50:37 ----A---- C:\WINXP\tosOBEX.INI
2009-08-12 15:47:53 ----D---- C:\Programme\Toshiba
2009-08-12 15:43:08 ----A---- C:\WINXP\system32\SynTPCo4.dll
2009-08-12 15:43:08 ----A---- C:\WINXP\system32\SynTPAPI.dll
2009-08-12 15:43:08 ----A---- C:\WINXP\system32\SynCtrl.dll
2009-08-12 15:43:08 ----A---- C:\WINXP\system32\SynCOM.dll
2009-08-12 15:43:07 ----D---- C:\Programme\Synaptics
2009-08-12 15:43:02 ----A---- C:\WINXP\system32\h323log.txt
2009-08-12 15:42:29 ----RA---- C:\WINXP\system32\UCI32M21.dll
2009-08-12 15:42:29 ----RA---- C:\WINXP\system32\mdmxsdk.dll
2009-08-12 15:42:29 ----D---- C:\Programme\CONEXANT
2009-08-12 15:41:36 ----A---- C:\WINXP\system32\usbui.dll
2009-08-12 15:40:29 ----A---- C:\WINXP\system32\PerfStringBackup.INI
2009-08-12 15:40:28 ----SHD---- C:\WINXP\Installer
2009-08-12 15:40:28 ----D---- C:\Programme\Gemeinsame Dateien\ODBC
2009-08-12 15:40:28 ----A---- C:\WINXP\ODBCINST.INI
2009-08-12 15:40:24 ----RD---- C:\Programme
2009-08-12 15:40:24 ----D---- C:\Programme\Gemeinsame Dateien\SpeechEngines
2009-08-12 15:40:24 ----D---- C:\Programme\Gemeinsame Dateien\Microsoft Shared
2009-08-12 15:40:24 ----D---- C:\Programme\Gemeinsame Dateien
2009-08-12 15:40:20 ----RA---- C:\WINXP\system32\kbdtuq.dll
2009-08-12 15:40:20 ----RA---- C:\WINXP\system32\kbdtuf.dll
2009-08-12 15:40:20 ----RA---- C:\WINXP\system32\kbdazel.dll
2009-08-12 15:40:18 ----RA---- C:\WINXP\system32\kbdycc.dll
2009-08-12 15:40:18 ----RA---- C:\WINXP\system32\kbduzb.dll
2009-08-12 15:40:18 ----RA---- C:\WINXP\system32\kbdur.dll
2009-08-12 15:40:18 ----RA---- C:\WINXP\system32\kbdtat.dll
2009-08-12 15:40:18 ----RA---- C:\WINXP\system32\kbdru1.dll
2009-08-12 15:40:18 ----RA---- C:\WINXP\system32\kbdru.dll
2009-08-12 15:40:18 ----RA---- C:\WINXP\system32\kbdmon.dll
2009-08-12 15:40:18 ----RA---- C:\WINXP\system32\kbdkyr.dll
2009-08-12 15:40:18 ----RA---- C:\WINXP\system32\kbdkaz.dll
2009-08-12 15:40:18 ----RA---- C:\WINXP\system32\kbdbu.dll
2009-08-12 15:40:18 ----RA---- C:\WINXP\system32\kbdblr.dll
2009-08-12 15:40:18 ----RA---- C:\WINXP\system32\kbdaze.dll
2009-08-12 15:40:16 ----RA---- C:\WINXP\system32\kbdhept.dll
2009-08-12 15:40:16 ----RA---- C:\WINXP\system32\kbdhela3.dll
2009-08-12 15:40:16 ----RA---- C:\WINXP\system32\kbdhela2.dll
2009-08-12 15:40:16 ----RA---- C:\WINXP\system32\kbdhe319.dll
2009-08-12 15:40:16 ----RA---- C:\WINXP\system32\kbdhe220.dll
2009-08-12 15:40:16 ----RA---- C:\WINXP\system32\kbdhe.dll
2009-08-12 15:40:16 ----RA---- C:\WINXP\system32\kbdgkl.dll
2009-08-12 15:40:15 ----RA---- C:\WINXP\system32\kbdlv1.dll
2009-08-12 15:40:15 ----RA---- C:\WINXP\system32\kbdlv.dll
2009-08-12 15:40:15 ----RA---- C:\WINXP\system32\kbdlt1.dll
2009-08-12 15:40:15 ----RA---- C:\WINXP\system32\kbdlt.dll
2009-08-12 15:40:15 ----RA---- C:\WINXP\system32\kbdest.dll
2009-08-12 15:40:13 ----RA---- C:\WINXP\system32\kbdsl1.dll
2009-08-12 15:40:13 ----RA---- C:\WINXP\system32\kbdsl.dll
2009-08-12 15:40:13 ----RA---- C:\WINXP\system32\kbdro.dll
2009-08-12 15:40:13 ----RA---- C:\WINXP\system32\kbdpl1.dll
2009-08-12 15:40:13 ----RA---- C:\WINXP\system32\kbdpl.dll
2009-08-12 15:40:13 ----RA---- C:\WINXP\system32\kbdhu1.dll
2009-08-12 15:40:13 ----RA---- C:\WINXP\system32\kbdhu.dll
2009-08-12 15:40:12 ----RA---- C:\WINXP\system32\kbdycl.dll
2009-08-12 15:40:12 ----RA---- C:\WINXP\system32\kbdcz2.dll
2009-08-12 15:40:12 ----RA---- C:\WINXP\system32\kbdcz1.dll
2009-08-12 15:40:12 ----RA---- C:\WINXP\system32\kbdcz.dll
2009-08-12 15:40:12 ----RA---- C:\WINXP\system32\kbdcr.dll
2009-08-12 15:40:12 ----RA---- C:\WINXP\system32\KBDAL.DLL
2009-08-12 15:40:07 ----A---- C:\WINXP\system32\spxcoins.dll
2009-08-12 15:40:07 ----A---- C:\WINXP\system32\irclass.dll
2009-08-12 15:40:07 ----A---- C:\WINXP\system32\EqnClass.Dll
2009-08-12 15:40:07 ----A---- C:\WINXP\system32\dgsetup.dll
2009-08-12 15:40:07 ----A---- C:\WINXP\system32\dgrpsetu.dll
2009-08-12 15:40:05 ----N---- C:\WINXP\system32\CONFIG.TMP
2009-08-12 15:40:05 ----A---- C:\WINXP\TASKMAN.EXE
2009-08-12 15:40:04 ----A---- C:\WINXP\system32\batt.dll
2009-08-12 15:40:04 ----A---- C:\WINXP\NOTEPAD.EXE
2009-08-12 15:40:03 ----A---- C:\WINXP\system32\storprop.dll
2009-08-12 15:39:56 ----ASH---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\desktop.ini
2009-08-12 15:39:52 ----RA---- C:\WINXP\SET8.tmp
2009-08-12 15:39:50 ----RA---- C:\WINXP\SET4.tmp
2009-08-12 15:39:48 ----RA---- C:\WINXP\SET3.tmp
2009-08-12 15:39:44 ----D---- C:\WINXP\system32\CatRoot2
2009-08-12 15:39:44 ----D---- C:\WINXP\system32\CatRoot
2009-08-12 15:39:38 ----SD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft
2009-08-12 15:39:15 ----SHD---- C:\System Volume Information
2009-08-12 15:39:15 ----D---- C:\Dokumente und Einstellungen
2009-08-12 15:34:00 ----A---- C:\WINXP\system32\stlang.dll
2009-08-12 15:34:00 ----A---- C:\WINXP\system32\ksuser.dll
2009-08-12 15:34:00 ----A---- C:\WINXP\stsystra.exe
2009-08-12 15:33:53 ----A---- C:\WINXP\system32\stacapi.dll
2009-08-12 15:33:53 ----A---- C:\WINXP\system32\st325602.dll
2009-08-12 15:33:52 ----D---- C:\Programme\SigmaTel
2009-08-12 15:33:06 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Intel
2009-08-12 15:32:52 ----A---- C:\WINXP\system32\NETw5r32.dll
2009-08-12 15:32:52 ----A---- C:\WINXP\system32\NETw5c32.dll
2009-08-12 15:32:40 ----D---- C:\Programme\Gemeinsame Dateien\Intel
2009-08-12 15:32:40 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Intel
2009-08-12 15:31:57 ----D---- C:\Programme\Broadcom
2009-08-12 15:31:11 ----D---- C:\Programme\UPEK
2009-08-12 15:31:03 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UIB
2009-08-12 15:22:39 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Dell
2009-08-12 15:18:33 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Dell
2009-08-12 15:16:48 ----A---- C:\WINXP\system32\snymsico.dll
2009-08-12 15:16:46 ----A---- C:\WINXP\system32\rixdicon.dll
2009-08-12 15:14:43 ----HD---- C:\Programme\InstallShield Installation Information
2009-08-12 15:14:43 ----D---- C:\Programme\O2Micro OZ776 SCR Driver
2009-08-12 15:14:14 ----D---- C:\Dokumente und Einstellungen\All
__________________

Alt 13.08.2009, 17:17   #4
s0mnambule
 
Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder - Standard

Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder



Users\Anwendungsdaten\nView_Profiles
2009-08-12 15:13:01 ----D---- C:\WINXP\nview
2009-08-12 15:13:01 ----A---- C:\WINXP\system32\nvudisp.exe
2009-08-12 15:12:50 ----A---- C:\WINXP\system32\NVUNINST.EXE
2009-08-12 15:12:42 ----D---- C:\Programme\Gemeinsame Dateien\InstallShield
2009-08-12 15:12:40 ----A---- C:\WINXP\system32\nvvitvsr.dll
2009-08-12 15:12:40 ----A---- C:\WINXP\system32\nvvitvs.dll
2009-08-12 15:12:40 ----A---- C:\WINXP\system32\nvsvc32.exe
2009-08-12 15:12:40 ----A---- C:\WINXP\system32\nvshell.dll
2009-08-12 15:12:40 ----A---- C:\WINXP\system32\nvrszht.dll
2009-08-12 15:12:40 ----A---- C:\WINXP\system32\nvrszhc.dll
2009-08-12 15:12:40 ----A---- C:\WINXP\system32\nvrsru.dll
2009-08-12 15:12:40 ----A---- C:\WINXP\system32\nvrsptb.dll
2009-08-12 15:12:40 ----A---- C:\WINXP\system32\nvrspl.dll
2009-08-12 15:12:40 ----A---- C:\WINXP\system32\nvrsko.dll
2009-08-12 15:12:40 ----A---- C:\WINXP\system32\nvrsja.dll
2009-08-12 15:12:40 ----A---- C:\WINXP\system32\nvrsit.dll
2009-08-12 15:12:40 ----A---- C:\WINXP\system32\nvrsfr.dll
2009-08-12 15:12:40 ----A---- C:\WINXP\system32\nvrsesm.dll
2009-08-12 15:12:40 ----A---- C:\WINXP\system32\nvrses.dll
2009-08-12 15:12:40 ----A---- C:\WINXP\system32\nvrsde.dll
2009-08-12 15:12:40 ----A---- C:\WINXP\system32\nvoglnt.dll
2009-08-12 15:12:39 ----A---- C:\WINXP\system32\nvmoblsr.dll
2009-08-12 15:12:39 ----A---- C:\WINXP\system32\nvmobls.dll
2009-08-12 15:12:39 ----A---- C:\WINXP\system32\nvmctray.dll
2009-08-12 15:12:39 ----A---- C:\WINXP\system32\nvmccssr.dll
2009-08-12 15:12:39 ----A---- C:\WINXP\system32\nvmccss.dll
2009-08-12 15:12:39 ----A---- C:\WINXP\system32\nvmccsrs.dll
2009-08-12 15:12:39 ----A---- C:\WINXP\system32\nvmccs.dll
2009-08-12 15:12:39 ----A---- C:\WINXP\system32\nview.dll
2009-08-12 15:12:39 ----A---- C:\WINXP\system32\nvhotkey.dll
2009-08-12 15:12:39 ----A---- C:\WINXP\system32\nvgamesr.dll
2009-08-12 15:12:39 ----A---- C:\WINXP\system32\nvgames.dll
2009-08-12 15:12:39 ----A---- C:\WINXP\system32\nvexpbar.dll
2009-08-12 15:12:39 ----A---- C:\WINXP\system32\nvdspsch.exe
2009-08-12 15:12:38 ----A---- C:\WINXP\system32\nvdispsr.dll
2009-08-12 15:12:38 ----A---- C:\WINXP\system32\nvdisps.dll
2009-08-12 15:12:38 ----A---- C:\WINXP\system32\nvcuda.dll
2009-08-12 15:12:38 ----A---- C:\WINXP\system32\nvcpluir.dll
2009-08-12 15:12:38 ----A---- C:\WINXP\system32\nvcplui.exe
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\nwiz.exe
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\nvwssr.dll
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\nvwss.dll
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\nvwrszht.dll
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\nvwrszhc.dll
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\nvwrsru.dll
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\nvwrsptb.dll
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\nvwrspl.dll
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\nvwrsko.dll
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\nvwrsja.dll
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\nvwrsit.dll
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\nvwrsfr.dll
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\nvcpl.dll
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\nvcolor.exe
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\nvcodins.dll
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\nvcod.dll
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\nvappbar.exe
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\nvapi.dll
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\nv4_disp.dll
2009-08-12 15:12:36 ----A---- C:\WINXP\system32\keystone.exe
2009-08-12 15:12:35 ----A---- C:\WINXP\system32\nvwrsesm.dll
2009-08-12 15:12:35 ----A---- C:\WINXP\system32\nvwrses.dll
2009-08-12 15:12:35 ----A---- C:\WINXP\system32\nvwrsde.dll
2009-08-12 15:12:35 ----A---- C:\WINXP\system32\nvwimg.dll
2009-08-12 15:12:35 ----A---- C:\WINXP\system32\nvwdmcpl.dll
2009-08-12 15:12:35 ----A---- C:\WINXP\system32\nvwddi.dll
2009-08-12 15:09:55 ----D---- C:\WINXP\system32\ReinstallBackups
2009-08-12 15:09:53 ----DC---- C:\WINXP\system32\DRVSTORE
2009-08-12 15:09:53 ----D---- C:\Programme\Intel
2009-08-12 15:09:45 ----D---- C:\Intel
2009-08-12 15:07:40 ----D---- C:\Programme\Dell
2009-08-12 15:07:37 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\InstallShield
2009-08-12 14:59:06 ----D---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Identities
2009-08-12 14:59:04 ----HD---- C:\Programme\Uninstall Information
2009-08-12 14:59:01 ----SD---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Microsoft
2009-08-12 14:59:01 ----ASH---- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\desktop.ini
2009-08-12 14:53:17 ----D---- C:\WINXP\SoftwareDistribution
2009-08-12 14:53:16 ----D---- C:\WINXP\Prefetch
2009-08-12 14:53:15 ----SD---- C:\WINXP\system32\Microsoft
2009-08-12 14:53:15 ----A---- C:\WINXP\SchedLgU.Txt
2009-08-12 14:49:38 ----D---- C:\WINXP\system32\xircom
2009-08-12 14:49:38 ----D---- C:\Programme\xerox
2009-08-12 14:49:38 ----D---- C:\Programme\microsoft frontpage
2009-08-12 14:49:33 ----N---- C:\WINXP\system32\WgaTray.exe
2009-08-12 14:49:33 ----N---- C:\WINXP\system32\WgaLogon.dll
2009-08-12 14:49:33 ----N---- C:\WINXP\system32\LegitCheckControl.dll
2009-08-12 14:49:20 ----D---- C:\WINXP\system32\PreInstall
2009-08-12 14:49:16 ----A---- C:\WINXP\system32\spupdsvc.exe
2009-08-12 14:48:48 ----N---- C:\WINXP\system32\spmsg.dll
2009-08-12 14:48:46 ----HD---- C:\WINXP\$hf_mig$
2009-08-12 14:48:26 ----A---- C:\WINXP\control.ini
2009-08-12 14:48:26 ----A---- C:\AUTOEXEC.BAT
2009-08-12 14:48:12 ----A---- C:\WINXP\system32\mapi32.dll
2009-08-12 14:47:35 ----RAH---- C:\WINXP\system32\logonui.exe.manifest
2009-08-12 14:47:32 ----RAH---- C:\WINXP\system32\cdplayer.exe.manifest
2009-08-12 14:47:28 ----HD---- C:\Programme\WindowsUpdate
2009-08-12 14:47:25 ----D---- C:\Programme\Online-Dienste
2009-08-12 14:47:11 ----D---- C:\WINXP\system32\DirectX
2009-08-12 14:47:02 ----A---- C:\WINXP\system32\atrace.dll
2009-08-12 14:47:00 ----A---- C:\WINXP\system32\desktop.ini
2009-08-12 14:47:00 ----A---- C:\WINXP\desktop.ini
2009-08-12 14:46:53 ----A---- C:\WINXP\system32\nmevtmsg.dll
2009-08-12 14:46:51 ----D---- C:\Programme\Gemeinsame Dateien\Dienste
2009-08-12 14:46:51 ----A---- C:\WINXP\system32\acctres.dll
2009-08-12 14:46:48 ----SD---- C:\WINXP\Tasks
2009-08-12 14:46:48 ----A---- C:\WINXP\system32\icfgnt5.dll
2009-08-12 14:46:47 ----D---- C:\Programme\Gemeinsame Dateien\MSSoap
2009-08-12 14:46:42 ----D---- C:\WINXP\srchasst
2009-08-12 14:46:41 ----D---- C:\WINXP\system32\Macromed
2009-08-12 14:46:38 ----A---- C:\WINXP\system32\wuweb.dll
2009-08-12 14:46:38 ----A---- C:\WINXP\system32\wups.dll
2009-08-12 14:46:38 ----A---- C:\WINXP\system32\wucltui.dll
2009-08-12 14:46:38 ----A---- C:\WINXP\system32\wuauserv.dll
2009-08-12 14:46:38 ----A---- C:\WINXP\system32\wuaueng1.dll
2009-08-12 14:46:38 ----A---- C:\WINXP\system32\wuaueng.dll
2009-08-12 14:46:38 ----A---- C:\WINXP\system32\wuauclt1.exe
2009-08-12 14:46:38 ----A---- C:\WINXP\system32\wuauclt.exe
2009-08-12 14:46:37 ----A---- C:\WINXP\system32\wuapi.dll
2009-08-12 14:46:37 ----A---- C:\WINXP\system32\qmgrprxy.dll
2009-08-12 14:46:37 ----A---- C:\WINXP\system32\qmgr.dll
2009-08-12 14:46:37 ----A---- C:\WINXP\system32\bitsprx4.dll
2009-08-12 14:46:37 ----A---- C:\WINXP\system32\bitsprx3.dll
2009-08-12 14:46:37 ----A---- C:\WINXP\system32\bitsprx2.dll
2009-08-12 14:46:32 ----D---- C:\Programme\Movie Maker
2009-08-12 14:46:14 ----A---- C:\WINXP\system32\safrslv.dll
2009-08-12 14:46:14 ----A---- C:\WINXP\system32\safrdm.dll
2009-08-12 14:46:14 ----A---- C:\WINXP\system32\safrcdlg.dll
2009-08-12 14:46:14 ----A---- C:\WINXP\system32\racpldlg.dll
2009-08-12 14:46:09 ----A---- C:\WINXP\system32\fltMc.exe
2009-08-12 14:46:09 ----A---- C:\WINXP\system32\fltlib.dll
2009-08-12 14:46:08 ----D---- C:\WINXP\system32\Restore
2009-08-12 14:46:08 ----A---- C:\WINXP\system32\srsvc.dll
2009-08-12 14:46:08 ----A---- C:\WINXP\system32\srrstr.dll
2009-08-12 14:46:08 ----A---- C:\WINXP\system32\srclient.dll
2009-08-12 14:46:07 ----A---- C:\WINXP\system32\nmmkcert.dll
2009-08-12 14:46:07 ----A---- C:\WINXP\system32\msconf.dll
2009-08-12 14:46:07 ----A---- C:\WINXP\system32\mnmsrvc.exe
2009-08-12 14:46:07 ----A---- C:\WINXP\system32\mnmdd.dll
2009-08-12 14:46:07 ----A---- C:\WINXP\system32\isrdbg32.dll
2009-08-12 14:46:07 ----A---- C:\WINXP\system32\ils.dll
2009-08-12 14:46:04 ----D---- C:\Programme\NetMeeting
2009-08-12 14:46:03 ----A---- C:\WINXP\system32\msoert2.dll
2009-08-12 14:46:03 ----A---- C:\WINXP\system32\msoeacct.dll
2009-08-12 14:46:02 ----A---- C:\WINXP\system32\inetres.dll
2009-08-12 14:46:02 ----A---- C:\WINXP\system32\inetcomm.dll
2009-08-12 14:46:00 ----D---- C:\Programme\Outlook Express
2009-08-12 14:46:00 ----A---- C:\WINXP\system32\schedsvc.dll
2009-08-12 14:45:59 ----A---- C:\WINXP\system32\mstinit.exe
2009-08-12 14:45:59 ----A---- C:\WINXP\system32\mstask.dll
2009-08-12 14:45:59 ----A---- C:\WINXP\system32\isign32.dll
2009-08-12 14:45:59 ----A---- C:\WINXP\system32\inetcfg.dll
2009-08-12 14:45:59 ----A---- C:\WINXP\system32\icwphbk.dll
2009-08-12 14:45:59 ----A---- C:\WINXP\system32\icwdial.dll
2009-08-12 14:45:53 ----D---- C:\Programme\Gemeinsame Dateien\System
2009-08-12 14:45:46 ----D---- C:\Programme\Internet Explorer
2009-08-12 14:45:15 ----D---- C:\Programme\ComPlus Applications
2009-08-12 14:45:13 ----A---- C:\WINXP\vbaddin.ini
2009-08-12 14:45:13 ----A---- C:\WINXP\vb.ini
2009-08-12 14:45:09 ----D---- C:\WINXP\Registration
2009-08-12 14:45:02 ----D---- C:\Programme\Online Services
2009-08-12 14:44:51 ----D---- C:\Programme\Windows Media Connect 2
2009-08-12 14:44:50 ----D---- C:\Programme\Windows Media Player
2009-08-12 14:44:49 ----D---- C:\Programme\Messenger
2009-08-12 14:44:45 ----D---- C:\Programme\MSN Gaming Zone
2009-08-12 14:44:45 ----A---- C:\WINXP\system32\write.exe
2009-08-12 14:44:37 ----A---- C:\WINXP\system32\sndvol32.exe
2009-08-12 14:44:37 ----A---- C:\WINXP\system32\hticons.dll
2009-08-12 14:44:36 ----A---- C:\WINXP\system32\winchat.exe
2009-08-12 14:44:36 ----A---- C:\WINXP\system32\avwav.dll
2009-08-12 14:44:36 ----A---- C:\WINXP\system32\avtapi.dll
2009-08-12 14:44:36 ----A---- C:\WINXP\system32\avmeter.dll
2009-08-12 14:44:30 ----A---- C:\WINXP\system32\getuname.dll
2009-08-12 14:44:30 ----A---- C:\WINXP\system32\charmap.exe
2009-08-12 14:44:29 ----A---- C:\WINXP\system32\winmine.exe
2009-08-12 14:44:29 ----A---- C:\WINXP\system32\sol.exe
2009-08-12 14:44:29 ----A---- C:\WINXP\system32\calc.exe
2009-08-12 14:44:28 ----A---- C:\WINXP\system32\usrlogon.cmd
2009-08-12 14:44:28 ----A---- C:\WINXP\system32\tsshutdn.exe
2009-08-12 14:44:28 ----A---- C:\WINXP\system32\tslabels.ini
2009-08-12 14:44:28 ----A---- C:\WINXP\system32\tskill.exe
2009-08-12 14:44:28 ----A---- C:\WINXP\system32\tsdiscon.exe
2009-08-12 14:44:28 ----A---- C:\WINXP\system32\tscon.exe
2009-08-12 14:44:28 ----A---- C:\WINXP\system32\shadow.exe
2009-08-12 14:44:28 ----A---- C:\WINXP\system32\rwinsta.exe
2009-08-12 14:44:28 ----A---- C:\WINXP\system32\reset.exe
2009-08-12 14:44:28 ----A---- C:\WINXP\system32\mshearts.exe
2009-08-12 14:44:28 ----A---- C:\WINXP\system32\freecell.exe
2009-08-12 14:44:27 ----A---- C:\WINXP\system32\regini.exe
2009-08-12 14:44:27 ----A---- C:\WINXP\system32\rdpcfgex.dll
2009-08-12 14:44:27 ----A---- C:\WINXP\system32\qwinsta.exe
2009-08-12 14:44:27 ----A---- C:\WINXP\system32\qappsrv.exe
2009-08-12 14:44:27 ----A---- C:\WINXP\system32\msg.exe
2009-08-12 14:44:27 ----A---- C:\WINXP\system32\msdtcprf.ini
2009-08-12 14:44:27 ----A---- C:\WINXP\system32\logoff.exe
2009-08-12 14:44:27 ----A---- C:\WINXP\system32\cdmodem.dll
2009-08-12 14:44:22 ----A---- C:\WINXP\system32\wmimgmt.msc
2009-08-12 14:44:08 ----D---- C:\Programme\MSN
2009-08-12 14:44:07 ----A---- C:\WINXP\system32\sndrec32.exe
2009-08-12 14:44:07 ----A---- C:\WINXP\system32\mplay32.exe
2009-08-12 14:44:07 ----A---- C:\WINXP\system32\accwiz.exe
2009-08-12 14:44:06 ----D---- C:\Programme\Windows NT
2009-08-12 14:44:06 ----A---- C:\WINXP\system32\hypertrm.dll
2009-08-12 14:44:05 ----A---- C:\WINXP\system32\spider.exe
2009-08-12 14:44:05 ----A---- C:\WINXP\system32\mspaint.exe
2009-08-12 14:44:05 ----A---- C:\WINXP\system32\clipbrd.exe
2009-08-12 14:44:04 ----A---- C:\WINXP\system32\tsgqec.dll
2009-08-12 14:44:04 ----A---- C:\WINXP\system32\tscfgwmi.dll
2009-08-12 14:44:03 ----A---- C:\WINXP\system32\rhttpaa.dll
2009-08-12 14:44:03 ----A---- C:\WINXP\system32\aaclient.dll
2009-08-12 14:44:02 ----A---- C:\WINXP\system32\sessmgr.exe
2009-08-12 14:44:02 ----A---- C:\WINXP\system32\remotepg.dll
2009-08-12 14:44:02 ----A---- C:\WINXP\system32\rdshost.exe
2009-08-12 14:44:02 ----A---- C:\WINXP\system32\rdsaddin.exe
2009-08-12 14:44:02 ----A---- C:\WINXP\system32\rdchost.dll
2009-08-12 14:44:02 ----A---- C:\WINXP\system32\mstscax.dll
2009-08-12 14:44:02 ----A---- C:\WINXP\system32\mstsc.exe
2009-08-12 14:44:01 ----D---- C:\WINXP\system32\MsDtc
2009-08-12 14:44:01 ----A---- C:\WINXP\system32\termsrv.dll
2009-08-12 14:44:01 ----A---- C:\WINXP\system32\rdpwsx.dll
2009-08-12 14:44:01 ----A---- C:\WINXP\system32\rdpsnd.dll
2009-08-12 14:44:01 ----A---- C:\WINXP\system32\rdpclip.exe
2009-08-12 14:44:01 ----A---- C:\WINXP\system32\qprocess.exe
2009-08-12 14:44:01 ----A---- C:\WINXP\system32\icaapi.dll
2009-08-12 14:44:01 ----A---- C:\WINXP\system32\cfgbkend.dll
2009-08-12 14:44:00 ----A---- C:\WINXP\system32\mtxoci.dll
2009-08-12 14:44:00 ----A---- C:\WINXP\system32\msdtcuiu.dll
2009-08-12 14:44:00 ----A---- C:\WINXP\system32\msdtctm.dll
2009-08-12 14:44:00 ----A---- C:\WINXP\system32\msdtcprx.dll
2009-08-12 14:43:59 ----A---- C:\WINXP\system32\xolehlp.dll
2009-08-12 14:43:59 ----A---- C:\WINXP\system32\msdtclog.dll
2009-08-12 14:43:59 ----A---- C:\WINXP\system32\msdtc.exe
2009-08-12 14:43:58 ----D---- C:\WINXP\system32\Com
2009-08-12 14:43:58 ----A---- C:\WINXP\system32\stclient.dll
2009-08-12 14:43:58 ----A---- C:\WINXP\system32\mtxlegih.dll
2009-08-12 14:43:58 ----A---- C:\WINXP\system32\mtxex.dll
2009-08-12 14:43:58 ----A---- C:\WINXP\system32\mtxdm.dll
2009-08-12 14:43:58 ----A---- C:\WINXP\system32\dcomcnfg.exe
2009-08-12 14:43:58 ----A---- C:\WINXP\system32\comrepl.dll
2009-08-12 14:43:58 ----A---- C:\WINXP\system32\comaddin.dll
2009-08-12 14:43:58 ----A---- C:\WINXP\system32\colbact.dll
2009-08-12 14:43:57 ----A---- C:\WINXP\system32\clbcatex.dll
2009-08-12 14:43:57 ----A---- C:\WINXP\system32\catsrvut.dll
2009-08-12 14:43:57 ----A---- C:\WINXP\system32\catsrvps.dll
2009-08-12 14:43:57 ----A---- C:\WINXP\system32\catsrv.dll
2009-08-12 14:43:56 ----A---- C:\WINXP\system32\comuid.dll
2009-08-12 14:43:56 ----A---- C:\WINXP\system32\comsvcs.dll
2009-08-12 14:43:56 ----A---- C:\WINXP\system32\comsnap.dll
2009-08-12 14:43:55 ----A---- C:\WINXP\system32\clbcatq.dll
2009-08-12 14:43:49 ----A---- C:\WINXP\system32\servdeps.dll
2009-08-12 14:43:49 ----A---- C:\WINXP\system32\mmfutil.dll
2009-08-12 14:43:49 ----A---- C:\WINXP\system32\licwmi.dll
2009-08-12 14:43:49 ----A---- C:\WINXP\system32\cmprops.dll

======List of files/folders modified in the last 1 months======

2009-08-12 15:25:35 ----A---- C:\WINXP\system.ini
2009-08-12 14:48:25 ----A---- C:\WINXP\win.ini
2009-08-05 10:59:36 ----A---- C:\WINXP\system32\mswebdvd.dll
2009-07-29 06:34:18 ----A---- C:\WINXP\system32\t2embed.dll
2009-07-29 06:34:18 ----A---- C:\WINXP\system32\fontsub.dll
2009-07-19 18:41:10 ----A---- C:\WINXP\system32\ieframe.dll
2009-07-19 15:11:12 ----A---- C:\WINXP\system32\mshtml.dll
2009-07-17 21:01:06 ----A---- C:\WINXP\system32\atl.dll

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 APPDRV;APPDRV; C:\WINXP\SYSTEM32\DRIVERS\APPDRV.SYS [2005-08-12 16128]
R1 intelppm;Intel-Prozessortreiber; C:\WINXP\system32\DRIVERS\intelppm.sys [2008-04-14 40448]
R1 KLIF;Kaspersky Lab Driver; C:\WINXP\system32\DRIVERS\klif.sys [2009-08-12 296976]
R1 Tosrfcom;Bluetooth RFCOMM; C:\WINXP\System32\Drivers\tosrfcom.sys [2005-08-01 64896]
R1 WmiAcpi;Microsoft Windows-Verwaltungsschnittstelle für ACPI; C:\WINXP\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832]
R2 adfs;adfs; C:\WINXP\system32\drivers\adfs.sys [2009-08-13 73312]
R2 mdmxsdk;mdmxsdk; C:\WINXP\system32\DRIVERS\mdmxsdk.sys [2006-06-19 12672]
R2 rimmptsk;rimmptsk; C:\WINXP\system32\DRIVERS\rimmptsk.sys [2007-02-24 39936]
R2 rimsptsk;rimsptsk; C:\WINXP\system32\DRIVERS\rimsptsk.sys [2007-01-23 42496]
R2 rismxdp;Ricoh xD-Picture Card Driver; C:\WINXP\system32\DRIVERS\rixdptsk.sys [2007-03-21 37376]
R2 s24trans;WLAN-Transport; C:\WINXP\system32\DRIVERS\s24trans.sys [2008-08-04 11904]
R3 Arp1394;1394-ARP-Clientprotokoll; C:\WINXP\system32\DRIVERS\arp1394.sys [2008-12-10 60800]
R3 CmBatt;Treiber für Microsoft-ACPI-Kontrollmethodenkompatible Batterie; C:\WINXP\system32\DRIVERS\CmBatt.sys [2008-04-14 13952]
R3 guardian2;guardian2; C:\WINXP\System32\Drivers\oz776.sys [2007-12-23 68696]
R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINXP\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 HSF_DPV;HSF_DPV; C:\WINXP\system32\DRIVERS\HSF_DPV.sys [2007-08-02 989952]
R3 HSFHWAZL;HSFHWAZL; C:\WINXP\system32\DRIVERS\HSFHWAZL.sys [2007-08-02 211200]
R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:\WINXP\system32\DRIVERS\klim5.sys [2009-05-13 31760]
R3 klmouflt;Kaspersky Lab KLMOUFLT; C:\WINXP\system32\DRIVERS\klmouflt.sys [2009-05-16 19472]
R3 mouhid;Maus-HID-Treiber; C:\WINXP\system32\DRIVERS\mouhid.sys [2001-08-18 12288]
R3 NETw5x32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows XP 32 Bit; C:\WINXP\system32\DRIVERS\NETw5x32.sys [2008-08-28 3632384]
R3 NIC1394;1394-Netzwerktreiber; C:\WINXP\system32\DRIVERS\nic1394.sys [2008-12-10 61824]
R3 nv;nv; C:\WINXP\system32\DRIVERS\nv4_mini.sys [2008-05-07 6546880]
R3 sdbus;sdbus; C:\WINXP\system32\DRIVERS\sdbus.sys [2008-04-14 79232]
R3 STHDA;SigmaTel High Definition Audio CODEC; C:\WINXP\system32\drivers\sthda.sys [2007-05-10 1222840]
R3 SynTP;Synaptics TouchPad Driver; C:\WINXP\system32\DRIVERS\SynTP.sys [2007-10-26 216800]
R3 TcUsb;TC USB Kernel Driver; C:\WINXP\System32\Drivers\tcusb.sys [2007-04-03 46992]
R3 tosporte;Bluetooth COM Port; C:\WINXP\system32\DRIVERS\tosporte.sys [2006-10-10 41600]
R3 Tosrfusb;Bluetooth USB Controller; C:\WINXP\system32\DRIVERS\tosrfusb.sys [2007-04-10 41856]
R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINXP\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Microsoft USB-Standardhubtreiber; C:\WINXP\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINXP\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 wacommousefilter;Wacom Mouse Filter Driver; C:\WINXP\system32\DRIVERS\wacommousefilter.sys [2007-02-16 11312]
R3 wacomvhid;Wacom Virtual Hid Driver; C:\WINXP\system32\DRIVERS\wacomvhid.sys [2008-08-18 13352]
R3 WacomVKHid;Virtual Keyboard Driver; C:\WINXP\system32\DRIVERS\WacomVKHid.sys [2007-02-15 11440]
R3 winachsf;winachsf; C:\WINXP\system32\DRIVERS\HSF_CNXT.sys [2007-08-02 731136]
S3 a5h9mvjt;a5h9mvjt; C:\WINXP\system32\drivers\a5h9mvjt.sys []
S3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:\WINXP\system32\DRIVERS\b57xp32.sys [2007-06-06 161792]
S3 CSRBC;CSRBC.Sys CSR test driver; C:\WINXP\System32\Drivers\csrbcxp.sys [2007-01-16 31744]
S3 HidUsb;Microsoft HID Class-Treiber; C:\WINXP\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 tosrfbd;Bluetooth RFBUS; C:\WINXP\system32\DRIVERS\tosrfbd.sys [2007-04-23 113920]
S3 tosrfbnp;Bluetooth RFBNEP; C:\WINXP\System32\Drivers\tosrfbnp.sys [2006-11-20 36480]
S3 Tosrfhid;Bluetooth RFHID; C:\WINXP\system32\DRIVERS\Tosrfhid.sys [2006-10-05 73600]
S3 tosrfnds;Bluetooth Personal Area Network; C:\WINXP\system32\DRIVERS\tosrfnds.sys [2005-01-06 18612]
S3 usbprint;Microsoft USB-Druckerklasse; C:\WINXP\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;USB-Scannertreiber; C:\WINXP\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 wacmoumonitor;Wacom Mode Helper; C:\WINXP\system32\DRIVERS\wacmoumonitor.sys [2008-10-06 15656]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINXP\system32\DRIVERS\WudfPf.sys [2008-12-10 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINXP\system32\DRIVERS\wudfrd.sys [2008-12-10 82944]
S4 IntelIde;IntelIde; C:\WINXP\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AVP;Kaspersky Internet Security; C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe [2009-05-25 303376]
R2 EvtEng;Intel® PROSet/Wireless Event Log; C:\Programme\Intel\WiFi\bin\EvtEng.exe [2008-08-20 860160]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINXP\system32\nvsvc32.exe [2008-05-07 159812]
R2 O&O Defrag;O&O Defrag; C:\WINXP\system32\oodag.exe [2008-09-04 1295616]
R2 RegSrvc;Intel® PROSet/Wireless Registry Service; C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe [2008-08-20 466944]
R2 S24EventMonitor;Intel® PROSet/Wireless WiFi Service; C:\Programme\Intel\WiFi\bin\S24EvMon.exe [2008-08-20 905216]
R2 TabletServicePen;TabletServicePen; C:\WINXP\system32\Pen_Tablet.exe [2009-01-19 2789160]
R2 WLANKEEPER;Intel(R) PROSet/Wireless SSO Service; C:\Programme\Intel\WiFi\bin\WLKeeper.exe [2008-08-20 348160]
R2 WSearch;Windows Search; C:\WINXP\system32\SearchIndexer.exe [2008-05-26 439808]
S3 Adobe Version Cue CS4;Adobe Version Cue CS4; C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe [2009-08-13 288112]
S3 aspnet_state;ASP.NET State Service; C:\WINXP\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINXP\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-08-12 655624]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINXP\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2006-10-20 36864]
S3 idsvc;Windows CardSpace; C:\WINXP\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2006-10-30 741376]
S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINXP\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINXP\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2006-10-30 122880]

-----------------EOF-----------------


Ich hoffe ich habe an alles gedacht...
Besten Dank schon mal im voraus!

Alt 13.08.2009, 18:31   #5
Moritz009
 

Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder - Standard

Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder



Erstmal Moin Moin und
Zitat:
Zitat von s0mnambule Beitrag anzeigen
D:\Data\PC\Programme\Media\Grafik\CS3\CS3_Keygen_Collection_2007_Alle\CS3 Keygen Collection 2007 Alle\Acrobat 8 Pro Keygen.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
Du hast dir einen Backdoor trojaner eingefangen. Backdoor Wikipedia Das heißt jemand hat vollzugriff auf deinen PC. Die sicherste Lösung wäre auf jedenfall ein Neuaufsetzen http://www.trojaner-board.de/51262-a...sicherung.html. Falls du dennoch versuchen möchtest, dein System zu bereinigen, rate ich dir zu warten, bis sich ein helfer deinem Problem annimmt. Auf jedenfall ist es ratsam, alle deine passwörter von einem sauberen system aus zu ändern! Liebe Grüße Moritz009

__________________
Grüße,
Moritz

Trojaner-Board Spendenkonto

Alt 13.08.2009, 20:59   #6
s0mnambule
 
Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder - Standard

Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder



danke für die fluxe antwort.
reicht es die datei auf der platte zu haben? ich habe diese datei nach dem letzen neuaufsatz nicht ausgeführt.

Alt 14.08.2009, 00:15   #7
KarlKarl
/// Helfer-Team
 
Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder - Standard

Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder



Hi,

nicht ausgeführt? Und wie wurde Adobe dann installiert? Irgendwas anderes aus der "CS3 Keygen Collection 2007 Alle"? Sonst müsste in der Hostsdatei nicht
Zitat:
127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 ereg.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 wip3.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com
stehen.

Und die Nero-Seriennummer hat bei Google 12.300 Hits, ungewöhnlich ...

Alt 14.08.2009, 07:45   #8
s0mnambule
 
Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder - Standard

Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder



Ja das mit der Nero Seriennummer ist echt seltsam...
CS3 ist gar nicht istalliert...

Alt 14.08.2009, 08:20   #9
nochdigger
 
Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder - Standard

Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder



Moin

Zitat:
Ja das mit der Nero Seriennummer ist echt seltsam...
veralbern können wir uns alleine

Zitat:
Die Adobe Creative Suite 4 Master Collection vereint Adobe InDesign® CS4, Adobe Photoshop® CS4 Extended, Adobe Illustrator® CS4, Adobe Acrobat® 9 Pro, Adobe Flash® CS4 Professional, Adobe Dreamweaver® CS4, Adobe Fireworks® CS4, Adobe Contribute® CS4, Adobe After Effects® CS4, Adobe Premiere® Pro CS4, Adobe Soundbooth® CS4, Adobe OnLocation™ CS4, Adobe Encore® CS4 und andere nützliche Werkzeuge und Dienste.
Preis für das Paket Vollversion: 3568,81€
bei den gefundenen Cracks und ähnliches Zeuch glaubt hier niemand mehr an eine legale Version, besser gesagt Software.
Ich denke dein gesamtes System ist zusammengeklaut (kann mich irren) und darum besorge dir eine legales oder kostenloses Betriebssystem (z.B. Linux) und setz deinen Rechner neu auf.

Prost
__________________
Kein Support per PN - Bitte im Forum posten.

Alt 15.08.2009, 12:05   #10
s0mnambule
 
Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder - Standard

Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder



besten dank für eure hilfe.
ihr habt ja recht, es gibt ja auch noch die cs4 studiversion, die nicht ganz so teuer ist und absetzen kann mans auch.

Antwort

Themen zu Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder
adware.mywebsearch, analysis, c.exe, central, components, cs3, cursor, desktop, explorer, firefox, flash player, indesign, install.exe, installation, internet, internet explorer, internet explorer 8, internet security, keygen, location, logfile, m.exe, msiexec, msiexec.exe, nc.exe, netzwerk, nvidia, pdf, photoshop, programme, pup.keylogger, quadro, registrierungsschlüssel, router, rundll, security, sekunden, software, spyware.onlinegames, tablet, third party, trojan.crax, trojan.downloader, trojan.horst, updates, usb, windows, windows internet, windows internet explorer, windows xp




Ähnliche Themen: Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder


  1. Nach PC Start erscheint ccc.exe. - ungültiges Bild
    Log-Analyse und Auswertung - 21.10.2015 (11)
  2. Windows 7: Rechner blockiert kurz nach dem Start
    Log-Analyse und Auswertung - 23.11.2014 (9)
  3. Computer stürzt kurz nach Windows Start ab - abgesicherter Modus funktioniert
    Log-Analyse und Auswertung - 11.08.2014 (11)
  4. Mein Rechner hat sich einen Trojaner eingefangen, es erscheint nach dem Start von WinXP eine weiße Bildfläche
    Log-Analyse und Auswertung - 10.08.2013 (27)
  5. PC stockt kurz nach dem Start
    Plagegeister aller Art und deren Bekämpfung - 03.12.2012 (38)
  6. Vista friert kurz nach Start bei einem Benutzer ein
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (2)
  7. BKA- Trojaner, Vista 32bit, nach Start erscheint sofort Ukash
    Plagegeister aller Art und deren Bekämpfung - 09.08.2012 (16)
  8. CMD Fenster öffnet sich nach pc start ganz kurz. Virus?
    Plagegeister aller Art und deren Bekämpfung - 06.03.2012 (18)
  9. System ruckelt kurz nach Start
    Log-Analyse und Auswertung - 18.01.2012 (5)
  10. Firefox sowie Opera reagieren nicht kurz nach dem Start
    Alles rund um Windows - 21.11.2011 (1)
  11. Trojaner!!! Antivir meldet: TR/Jorik.Gbot.qyp - kurz nach Start- Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 10.11.2011 (33)
  12. Rechner langsamer; bei Prozessen erscheint "dwm.exe", verschwindet wieder, erscheint erneut
    Plagegeister aller Art und deren Bekämpfung - 16.09.2011 (7)
  13. XAMPP Apache geht kurz nach Start wieder aus
    Alles rund um Windows - 21.01.2011 (1)
  14. Kurz nach PC start schon 10 Trojanermeldungen, nicht löschbar.
    Plagegeister aller Art und deren Bekämpfung - 12.04.2010 (37)
  15. audiogerät verschwindet immer kurz nach dem hochfahren
    Plagegeister aller Art und deren Bekämpfung - 06.01.2010 (1)
  16. WinXP Firewall beendet sich kurz nach Neustart
    Plagegeister aller Art und deren Bekämpfung - 02.12.2008 (2)
  17. Windows hängt sich kurz nach dem start auf...
    Alles rund um Windows - 29.09.2006 (3)

Zum Thema Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder - Hallo an alle, immer wenn ich XP starte erscheint für den Bruchteil einer Sekunde ein DOS Eingabefenster. Auch das Runterfahren dauert länger. Beim Runterfahren sieht man eine Weile den Cursor - Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder...
Archiv
Du betrachtest: Eingabefenster erscheint kurz nach winXP Start und verschwindet wieder auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.