|
Log-Analyse und Auswertung: PC wird immer langsamer und bleibt hängen...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.11.2009, 17:14 | #1 |
| PC wird immer langsamer und bleibt hängen... Hey Leute! Seit kurzem plagt mich ein Virus/Trojaner oder dergleichen. Nach Systemstart wird der PC immer langsamer und friert schliesslich ein. Habe eine Methode gefunden wie ich einigermassen damit arbeiten kann (im Taskmgr kurz nach Systemstart unwichtige Prozesse beenden - danach kommt die "System herunterfahren" Meldung und ich kann die Zeit verändern und somit länger arbeiten...) abgesicherter Modus funktioniert, hab kaspersky drüberlaufen lassen hat aber nur einen virus gefunden und diesen gelöscht. trotzdem keine veränderung. Hier mal mein Hijack This logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:56:48, on 08.11.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16915) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\WINDOWS\system32\PRISMSTA.EXE C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\RunDll32.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\imapi.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User '?') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User '?') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 3872 bytes Danke für Eure Hilfe!! LG Che |
08.11.2009, 21:37 | #2 |
| PC wird immer langsamer und bleibt hängen... Hier die restlichen Logfiles:
__________________Code:
ATTFilter Malwarebytes' Anti-Malware 1.41 Datenbank Version: 3128 Windows 5.1.2600 Service Pack 3 (Safe Mode) 08.11.2009 09:58:01 mbam-log-2009-11-08 (09-58-01).txt Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|) Durchsuchte Objekte: 130287 Laufzeit: 8 minute(s), 22 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 1 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: C:\WINDOWS\system32\antiwpa.dll (Trojan.I.Stole.Windows) -> Not selected for removal. Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINDOWS\cmdow.exe (Malware.Tool) -> Quarantined and deleted successfully. C:\WINDOWS\system32\antiwpa.dll (Trojan.I.Stole.Windows) -> Not selected for removal. |
08.11.2009, 21:38 | #3 |
| PC wird immer langsamer und bleibt hängen...Code:
ATTFilter info.txt logfile of random's system information tool 1.06 2009-11-08 10:03:17 ======Uninstall list====== -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe Adobe Flash Player-->"C:\WINDOWS\$NtUninstallAdobeFlashFiles$\spuninst\spuninst.exe" Adobe Shockwave Player-->MsiExec.exe /X{211E8730-5681-49ED-BC6A-78C9F88E95F5} Allgemeine Runtime Dateien-->"C:\WINDOWS\$NtUninstallRuntimes$\spuninst\spuninst.exe" CCleaner-->"C:\Programme\CCleaner\uninst.exe" C-Media 3D Audio-->C:\WINDOWS\CMIUnInstall.exe DirectX 9.0c Zusatzdateien-->"C:\WINDOWS\$NtUninstallDXAddon$\spuninst\spuninst.exe" HijackThis 2.0.2-->"C:\Programme\Trend Micro\HijackThis\HijackThis.exe" /uninstall Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe" Hotfix für Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe" Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" Hotfix für Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe" Hotfix für Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe" ImgBurn-->"C:\Programme\ImgBurn\uninstall.exe" Java(TM) 6 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060} Kaspersky Anti-Virus 7.0-->MsiExec.exe /I{4B9BB601-13E9-4042-A3BC-E7955BF4A98F} Kaspersky Anti-Virus 7.0-->MsiExec.exe /I{4B9BB601-13E9-4042-A3BC-E7955BF4A98F} Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe" Medion Flash XL-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{EA1CB7AC-E221-4822-A789-0ADB051DC498}\Setup.exe" -l0x9 Microsoft .NET Framework 1.1 German Language Pack-->MsiExec.exe /X{E78BFA60-5393-4C38-82AB-E8019E464EB4} Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp" Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU-->MsiExec.exe /I{9309DD7E-EBFE-3C95-8B47-30D3A012F606} Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU-->MsiExec.exe /I{A1071AEB-B0EF-3F5F-BC84-83A270EBE496} Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7} Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00} Mozilla Firefox (3.5.5)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe NVIDIA Drivers-->C:\Programme\NVIDIA Corporation\Uninstall\nvuninst.exe UninstallGUI Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe" Total Commander (Remove or Repair)-->C:\Programme\totalcmd\tcuninst.exe Unlocker 1.8.7-->C:\Programme\Unlocker\uninst.exe Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe" Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe" Update für Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe" Update für Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe" XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe" ======Security center information====== AV: Kaspersky Anti-Virus (disabled) ======System event log====== Computer Name: OEM--PC Event Code: 15007 Message: Die von URL-Präfix "http://*:2869/" identifizierte Namespacereservierung wurde erfolgreich hinzugefügt. Record Number: 5 Source Name: HTTP Time Written: 20091107190625.000000+060 Event Type: Informationen User: Computer Name: OEM--PC Event Code: 6011 Message: Der NetBIOS-Name und DNS-Hostname dieses Computers wurden von MACHINENAME in OEM--PC geändert. Record Number: 4 Source Name: EventLog Time Written: 20091107190213.000000+060 Event Type: Informationen User: Computer Name: MACHINENAME Event Code: 2 Message: Bei der Überprüfung, ob \Device\Serial0 ein serieller Anschluss ist, wurde ein FIFO-Baustein entdeckt. Es wird der FIFO-Baustein verwendet. Record Number: 3 Source Name: Serial Time Written: 20091107185742.000000+060 Event Type: Informationen User: Computer Name: MACHINENAME Event Code: 6005 Message: Der Ereignisprotokolldienst wurde gestartet. Record Number: 2 Source Name: EventLog Time Written: 20091107185727.000000+060 Event Type: Informationen User: Computer Name: MACHINENAME Event Code: 6009 Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Multiprocessor Free. Record Number: 1 Source Name: EventLog Time Written: 20091107185727.000000+060 Event Type: Informationen User: =====Application event log===== Computer Name: OEM--PC Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst MSDTC (MSDTC) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 5 Source Name: LoadPerf Time Written: 20091107190412.000000+060 Event Type: Informationen User: Computer Name: OEM--PC Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst TermService (Terminaldienste) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 4 Source Name: LoadPerf Time Written: 20091107190408.000000+060 Event Type: Informationen User: Computer Name: OEM--PC Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst RemoteAccess (Routing und RAS) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 3 Source Name: LoadPerf Time Written: 20091107190249.000000+060 Event Type: Informationen User: Computer Name: OEM--PC Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst PSched (PSched) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 2 Source Name: LoadPerf Time Written: 20091107190232.000000+060 Event Type: Informationen User: Computer Name: OEM--PC Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst RSVP (QoS-RSVP) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 1 Source Name: LoadPerf Time Written: 20091107190220.000000+060 Event Type: Informationen User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=15 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel "PROCESSOR_REVISION"=0209 "NUMBER_OF_PROCESSORS"=2 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "SAFEBOOT_OPTION"=NETWORK -----------------EOF----------------- |
08.11.2009, 21:40 | #4 |
| PC wird immer langsamer und bleibt hängen...Code:
ATTFilter Logfile of random's system information tool 1.06 (written by random/random) Run by Che at 2009-11-08 10:03:10 Microsoft Windows XP Professional Service Pack 3 System drive C: has 53 GB (67%) free of 80 GB Total RAM: 1023 MB (83% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:03:14, on 08.11.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16915) Boot mode: Safe mode with network support Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Dokumente und Einstellungen\Che\Desktop\RSIT.exe C:\Programme\Trend Micro\HijackThis\Che.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [ Malwarebytes Anti-Malware (reboot)] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\npjpi160_06.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\npjpi160_06.dll O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 3955 bytes ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] SSVHelper Class - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll [2008-03-25 509328] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "AVP"=C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe [2007-06-28 218376] "PRISMSTA.EXE"=PRISMSTA.EXE START [] "MSConfig"=C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe [2008-04-30 172544] "NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2009-09-27 86016] "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-09-27 13918208] "Cmaudio"=RunDll32 cmicnfg.cpl,CMICtrlWnd [] " Malwarebytes Anti-Malware (reboot)"=C:\Programme\Malwarebytes' Anti-Malware\mbam.exe [2009-09-10 1312080] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce] "Malwarebytes' Anti-Malware"=C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe [2009-09-10 420176] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-30 15360] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe [2008-04-30 15360] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Dit] C:\WINDOWS\Dit.exe [2002-08-28 73728] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe /install [] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Antiwpa] C:\WINDOWS\system32\antiwpa.dll [2005-09-18 5376] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon] C:\WINDOWS\system32\klogon.dll [2007-06-28 206088] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll [2008-06-12 133632] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 "NoStartMenuPinnedList"=1 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" ======List of files/folders created in the last 1 months====== 2009-11-08 16:39:47 ----D---- C:\Programme\Trend Micro 2009-11-08 16:25:17 ----SHD---- C:\WINDOWS\CSC 2009-11-08 14:43:02 ----D---- C:\Dokumente und Einstellungen\Che\Anwendungsdaten\Identities 2009-11-08 14:42:52 ----ASH---- C:\Dokumente und Einstellungen\Che\Anwendungsdaten\desktop.ini 2009-11-08 14:42:51 ----SD---- C:\Dokumente und Einstellungen\Che\Anwendungsdaten\Microsoft 2009-11-08 12:44:49 ----D---- C:\Dokumente und Einstellungen\Che\Anwendungsdaten\Macromedia 2009-11-08 12:44:49 ----D---- C:\Dokumente und Einstellungen\Che\Anwendungsdaten\Adobe 2009-11-08 11:54:44 ----D---- C:\Dokumente und Einstellungen\Che\Anwendungsdaten\Mozilla 2009-11-08 10:03:10 ----D---- C:\rsit 2009-11-08 10:02:58 ----A---- C:\WINDOWS\setuplog.txt 2009-11-08 09:59:11 ----A---- C:\WINDOWS\ntbtlog.txt 2009-11-08 09:44:53 ----D---- C:\Dokumente und Einstellungen\Che\Anwendungsdaten\Malwarebytes 2009-11-08 09:44:47 ----D---- C:\Programme\Malwarebytes' Anti-Malware 2009-11-08 09:44:47 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2009-11-08 09:38:45 ----SHD---- C:\RECYCLER 2009-11-08 09:35:59 ----D---- C:\Programme\CCleaner 2009-11-08 04:49:15 ----D---- C:\WINDOWS\pss 2009-11-08 00:07:01 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$ 2009-11-08 00:06:56 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$ 2009-11-08 00:06:50 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$ 2009-11-08 00:06:19 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$ 2009-11-08 00:06:13 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$ 2009-11-08 00:06:08 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$ 2009-11-08 00:05:59 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$ 2009-11-08 00:05:54 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$ 2009-11-08 00:05:47 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$ 2009-11-08 00:05:41 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$ 2009-11-08 00:05:36 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$ 2009-11-08 00:05:30 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$ 2009-11-08 00:05:24 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$ 2009-11-08 00:05:19 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$ 2009-11-08 00:05:13 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$ 2009-11-08 00:05:03 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$ 2009-11-07 23:51:15 ----D---- C:\WINDOWS\system32\en-US 2009-11-07 23:50:17 ----D---- C:\aba8708a9ee9dff797b2a294 2009-11-07 23:49:57 ----D---- C:\WINDOWS\SxsCaPendDel 2009-11-07 23:38:47 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$ 2009-11-07 23:38:40 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$ 2009-11-07 23:38:32 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$ 2009-11-07 23:38:25 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$ 2009-11-07 23:38:18 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$ 2009-11-07 23:38:12 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$ 2009-11-07 23:37:51 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$ 2009-11-07 23:36:47 ----A---- C:\WINDOWS\system32\MRT.exe 2009-11-07 23:36:35 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$ 2009-11-07 23:36:25 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$ 2009-11-07 23:36:18 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$ 2009-11-07 23:36:13 ----HDC---- C:\WINDOWS\$NtUninstallKB961371-v2$ 2009-11-07 23:36:06 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$ 2009-11-07 23:35:59 ----D---- C:\WINDOWS\ie7updates 2009-11-07 23:35:52 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$ 2009-11-07 23:35:34 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$ 2009-11-07 23:35:28 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$ 2009-11-07 23:35:21 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$ 2009-11-07 23:35:16 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$ 2009-11-07 23:35:08 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$ 2009-11-07 23:35:01 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$ 2009-11-07 23:34:50 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$ 2009-11-07 23:34:35 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$ 2009-11-07 23:34:29 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$ 2009-11-07 23:34:22 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$ 2009-11-07 23:34:15 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$ 2009-11-07 23:34:09 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$ 2009-11-07 23:34:02 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$ 2009-11-07 23:33:48 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$ 2009-11-07 23:33:41 ----HDC---- C:\WINDOWS\$NtUninstallKB929399$ 2009-11-07 23:33:17 ----HDC---- C:\WINDOWS\$NtUninstallKB939683$ 2009-11-07 23:32:41 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$ 2009-11-07 23:32:32 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$ 2009-11-07 23:31:41 ----HDC---- C:\WINDOWS\$NtUninstallKB971486$ 2009-11-07 23:31:33 ----HDC---- C:\WINDOWS\$NtUninstallKB973525$ 2009-11-07 23:31:27 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$ 2009-11-07 23:31:20 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$ 2009-11-07 23:31:14 ----HDC---- C:\WINDOWS\$NtUninstallKB954154_WM11$ 2009-11-07 23:31:07 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$ 2009-11-07 23:31:00 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$ 2009-11-07 23:30:40 ----HDC---- C:\WINDOWS\$NtUninstallKB970653-v3$ 2009-11-07 23:14:54 ----A---- C:\WINDOWS\CMISETUP.INI 2009-11-07 23:14:54 ----A---- C:\WINDOWS\CMCDPLAY.INI 2009-11-07 23:14:47 ----A---- C:\WINDOWS\system32\udaprop.dll 2009-11-07 23:14:46 ----A---- C:\WINDOWS\system32\cmuda.dll 2009-11-07 23:14:46 ----A---- C:\WINDOWS\system32\Audio3D.dll 2009-11-07 23:14:46 ----A---- C:\WINDOWS\Cmuda.ini 2009-11-07 23:14:45 ----D---- C:\Programme\C-Media 3D Audio 2009-11-07 23:14:45 ----A---- C:\WINDOWS\CMIUninstall.exe 2009-11-07 23:14:45 ----A---- C:\WINDOWS\CmiRmRedundDir.exe 2009-11-07 23:14:44 ----A---- C:\WINDOWS\CMIRmDriver.dll 2009-11-07 23:10:24 ----A---- C:\WINDOWS\wininit.ini 2009-11-07 22:55:58 ----A---- C:\WINDOWS\system32\PRISMSTA.exe 2009-11-07 22:55:58 ----A---- C:\WINDOWS\system32\PRISMRES.dll 2009-11-07 22:55:58 ----A---- C:\WINDOWS\system32\PRISMIOC.dll 2009-11-07 22:55:58 ----A---- C:\WINDOWS\PRISMDOM.ini 2009-11-07 22:49:38 ----N---- C:\WINDOWS\Dit.INI 2009-11-07 22:49:38 ----N---- C:\WINDOWS\Dit.DLL 2009-11-07 22:49:38 ----A---- C:\WINDOWS\DitExp.exe 2009-11-07 22:49:38 ----A---- C:\WINDOWS\Dit.exe 2009-11-07 22:34:23 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NVIDIA Corporation 2009-11-07 22:33:38 ----D---- C:\Programme\NVIDIA Corporation 2009-11-07 22:33:06 ----D---- C:\NVIDIA 2009-11-07 22:24:58 ----D---- C:\Programme\Mozilla Firefox 2009-11-07 21:47:17 ----D---- C:\Programme\Intel 2009-11-07 21:46:58 ----D---- C:\WINDOWS\system32\ReinstallBackups 2009-11-07 21:46:55 ----HD---- C:\Programme\InstallShield Installation Information 2009-11-07 21:46:31 ----D---- C:\Programme\Gemeinsame Dateien\InstallShield 2009-11-07 21:46:05 ----D---- C:\Medion 2009-11-07 21:20:50 ----D---- C:\Programme\Kaspersky Lab 2009-11-07 21:20:50 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab 2009-11-07 21:20:07 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files 2009-11-07 19:56:33 ----SH---- C:\boot.ini 2009-11-07 19:51:47 ----SD---- C:\WINDOWS\Downloaded Program Files 2009-11-07 19:51:47 ----RSD---- C:\WINDOWS\Fonts 2009-11-07 19:51:47 ----RD---- C:\WINDOWS\Web 2009-11-07 19:51:47 ----HD---- C:\WINDOWS\inf 2009-11-07 19:51:47 ----D---- C:\WINDOWS\WinSxS 2009-11-07 19:51:47 ----D---- C:\WINDOWS\WBEM 2009-11-07 19:51:47 ----D---- C:\WINDOWS\twain_32 2009-11-07 19:51:47 ----D---- C:\WINDOWS\Temp 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\wins 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\wbem 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\usmt 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\spool 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\ShellExt 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\Setup 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\ras 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\oobe 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\npp 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\mui 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\inetsrv 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\IME 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\icsxml 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\ias 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\export 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\drivers 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\dhcp 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\de-de 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\de 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\config 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\3com_dmi 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\3076 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\2052 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\1054 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\1042 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\1041 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\1037 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\1033 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\1031 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\1028 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32\1025 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system32 2009-11-07 19:51:47 ----D---- C:\WINDOWS\system 2009-11-07 19:51:47 ----D---- C:\WINDOWS\security 2009-11-07 19:51:47 ----D---- C:\WINDOWS\Resources 2009-11-07 19:51:47 ----D---- C:\WINDOWS\repair 2009-11-07 19:51:47 ----D---- C:\WINDOWS\Provisioning 2009-11-07 19:51:47 ----D---- C:\WINDOWS\PeerNet 2009-11-07 19:51:47 ----D---- C:\WINDOWS\pchealth 2009-11-07 19:51:47 ----D---- C:\WINDOWS\Offline Web Pages 2009-11-07 19:51:47 ----D---- C:\WINDOWS\Network Diagnostic 2009-11-07 19:51:47 ----D---- C:\WINDOWS\mui 2009-11-07 19:51:47 ----D---- C:\WINDOWS\msapps 2009-11-07 19:51:47 ----D---- C:\WINDOWS\msagent 2009-11-07 19:51:47 ----D---- C:\WINDOWS\Media 2009-11-07 19:51:47 ----D---- C:\WINDOWS\L2Schemas 2009-11-07 19:51:47 ----D---- C:\WINDOWS\java 2009-11-07 19:51:47 ----D---- C:\WINDOWS\ime 2009-11-07 19:51:47 ----D---- C:\WINDOWS\Help 2009-11-07 19:51:47 ----D---- C:\WINDOWS\ehome 2009-11-07 19:51:47 ----D---- C:\WINDOWS\Driver Cache 2009-11-07 19:51:47 ----D---- C:\WINDOWS\Debug 2009-11-07 19:51:47 ----D---- C:\WINDOWS\Cursors 2009-11-07 19:51:47 ----D---- C:\WINDOWS\Connection Wizard 2009-11-07 19:51:47 ----D---- C:\WINDOWS\Config 2009-11-07 19:51:47 ----D---- C:\WINDOWS\AppPatch 2009-11-07 19:51:47 ----D---- C:\WINDOWS\addins 2009-11-07 19:51:47 ----D---- C:\WINDOWS 2009-11-07 19:17:46 ----A---- C:\WINDOWS\system32\wmpns.dll 2009-11-07 19:17:42 ----HD---- C:\Programme\Uninstall Information 2009-11-07 19:17:39 ----D---- C:\Programme\totalcmd 2009-11-07 19:17:37 ----D---- C:\Programme\Microsoft Silverlight 2009-11-07 19:17:24 ----D---- C:\Programme\ImgBurn 2009-11-07 19:17:20 ----RA---- C:\WINDOWS\system32\antiwpa.dll 2009-11-07 19:16:53 ----D---- C:\WINDOWS\Prefetch 2009-11-07 19:14:59 ----D---- C:\WINDOWS\system32\PreInstall 2009-11-07 19:14:58 ----HD---- C:\WINDOWS\$hf_mig$ 2009-11-07 19:14:52 ----D---- C:\WINDOWS\SoftwareDistribution 2009-11-07 19:14:51 ----D---- C:\WINDOWS\system32\SoftwareDistribution 2009-11-07 19:14:51 ----A---- C:\WINDOWS\system32\wups2.dll 2009-11-07 19:14:51 ----A---- C:\WINDOWS\system32\wucltui.dll.mui 2009-11-07 19:14:51 ----A---- C:\WINDOWS\system32\wuaueng.dll.mui 2009-11-07 19:14:51 ----A---- C:\WINDOWS\system32\wuapi.dll.mui 2009-11-07 19:14:49 ----A---- C:\WINDOWS\opuc.dll 2009-11-07 19:14:48 ----A---- C:\WINDOWS\system32\muweb.dll 2009-11-07 19:14:30 ----HDC---- C:\WINDOWS\$NtUninstallRuntimes$ 2009-11-07 19:14:17 ----D---- C:\WINDOWS\system32\Adobe 2009-11-07 19:14:09 ----HDC---- C:\WINDOWS\$NtUninstallAdobeFlashFiles$ 2009-11-07 19:13:50 ----N---- C:\WINDOWS\system32\spmsg.dll 2009-11-07 19:13:48 ----HDC---- C:\WINDOWS\$NtUninstallDXAddon$ 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\xinput9_1_0.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\xinput1_3.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\xinput1_2.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\xinput1_1.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\XAudio2_0.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\xactengine3_0.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\xactengine2_9.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\xactengine2_8.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\xactengine2_7.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\xactengine2_6.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\xactengine2_5.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\xactengine2_4.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\xactengine2_3.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\xactengine2_2.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\xactengine2_10.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\xactengine2_1.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\xactengine2_0.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\X3DAudio1_3.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\x3daudio1_2.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\x3daudio1_1.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\x3daudio1_0.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\d3dx9_37.dll 2009-11-07 19:13:42 ----N---- C:\WINDOWS\system32\d3dx9_36.dll 2009-11-07 19:13:41 ----N---- C:\WINDOWS\system32\d3dx9_35.dll 2009-11-07 19:13:41 ----N---- C:\WINDOWS\system32\d3dx9_34.dll 2009-11-07 19:13:41 ----N---- C:\WINDOWS\system32\d3dx9_33.dll 2009-11-07 19:13:41 ----N---- C:\WINDOWS\system32\d3dx9_32.dll 2009-11-07 19:13:41 ----N---- C:\WINDOWS\system32\d3dx9_31.dll 2009-11-07 19:13:40 ----N---- C:\WINDOWS\system32\d3dx9_30.dll 2009-11-07 19:13:40 ----N---- C:\WINDOWS\system32\d3dx9_29.dll 2009-11-07 19:13:40 ----N---- C:\WINDOWS\system32\d3dx9_28.dll 2009-11-07 19:13:40 ----N---- C:\WINDOWS\system32\d3dx9_27.dll 2009-11-07 19:13:40 ----N---- C:\WINDOWS\system32\d3dx9_26.dll 2009-11-07 19:13:40 ----N---- C:\WINDOWS\system32\d3dx9_25.dll 2009-11-07 19:13:40 ----N---- C:\WINDOWS\system32\d3dx9_24.dll 2009-11-07 19:13:40 ----N---- C:\WINDOWS\system32\d3dx10_37.dll 2009-11-07 19:13:40 ----N---- C:\WINDOWS\system32\d3dx10_36.dll 2009-11-07 19:13:40 ----N---- C:\WINDOWS\system32\d3dx10_35.dll 2009-11-07 19:13:40 ----N---- C:\WINDOWS\system32\d3dx10_34.dll 2009-11-07 19:13:40 ----N---- C:\WINDOWS\system32\d3dx10_33.dll 2009-11-07 19:13:40 ----N---- C:\WINDOWS\system32\d3dx10.dll 2009-11-07 19:13:40 ----N---- C:\WINDOWS\system32\D3DCompiler_37.dll 2009-11-07 19:13:39 ----N---- C:\WINDOWS\system32\d3dcompiler_36.dll 2009-11-07 19:13:39 ----N---- C:\WINDOWS\system32\d3dcompiler_35.dll 2009-11-07 19:13:39 ----N---- C:\WINDOWS\system32\d3dcompiler_34.dll 2009-11-07 19:13:39 ----N---- C:\WINDOWS\system32\d3dcompiler_33.dll 2009-11-07 19:13:34 ----SD---- C:\WINDOWS\system32\Microsoft 2009-11-07 19:13:34 ----A---- C:\WINDOWS\system32\javaws.exe 2009-11-07 19:13:34 ----A---- C:\WINDOWS\system32\javaw.exe 2009-11-07 19:13:34 ----A---- C:\WINDOWS\system32\java.exe 2009-11-07 19:13:06 ----D---- C:\Programme\Java 2009-11-07 19:13:03 ----D---- C:\Programme\Gemeinsame Dateien\Java 2009-11-07 19:12:56 ----HDC---- C:\WINDOWS\$NtUninstallXPSEPSCLP$ 2009-11-07 19:11:23 ----D---- C:\WINDOWS\system32\URTTEMP 2009-11-07 19:10:38 ----D---- C:\WINDOWS\system32\XPSViewer 2009-11-07 19:10:38 ----D---- C:\Programme\MSBuild 2009-11-07 19:10:35 ----D---- C:\Programme\Reference Assemblies |
08.11.2009, 21:41 | #5 |
| PC wird immer langsamer und bleibt hängen... Fortsetzung: Code:
ATTFilter 2009-11-07 19:10:35 ----D---- C:\Programme\Reference Assemblies 2009-11-07 19:10:22 ----N---- C:\WINDOWS\system32\spmsg2.dll 2009-11-07 19:10:22 ----A---- C:\WINDOWS\system32\spupdsvc.exe 2009-11-07 19:09:46 ----RSD---- C:\WINDOWS\assembly 2009-11-07 19:09:22 ----D---- C:\WINDOWS\Microsoft.NET 2009-11-07 19:07:47 ----A---- C:\WINDOWS\control.ini 2009-11-07 19:07:47 ----A---- C:\AUTOEXEC.BAT 2009-11-07 19:07:28 ----A---- C:\WINDOWS\system32\mapi32.dll 2009-11-07 19:07:27 ----D---- C:\WINDOWS\system32\dllcache 2009-11-07 19:06:35 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest 2009-11-07 19:06:32 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest 2009-11-07 19:06:27 ----HD---- C:\Programme\WindowsUpdate 2009-11-07 19:06:23 ----D---- C:\Programme\Online-Dienste 2009-11-07 19:06:09 ----D---- C:\WINDOWS\system32\DirectX 2009-11-07 19:06:03 ----A---- C:\WINDOWS\system32\atrace.dll 2009-11-07 19:06:01 ----A---- C:\WINDOWS\system32\desktop.ini 2009-11-07 19:06:01 ----A---- C:\WINDOWS\desktop.ini 2009-11-07 19:05:54 ----A---- C:\WINDOWS\system32\nmevtmsg.dll 2009-11-07 19:05:53 ----D---- C:\Programme\Gemeinsame Dateien\Dienste 2009-11-07 19:05:53 ----A---- C:\WINDOWS\system32\acctres.dll 2009-11-07 19:05:50 ----SD---- C:\WINDOWS\Tasks 2009-11-07 19:05:50 ----A---- C:\WINDOWS\system32\icfgnt5.dll 2009-11-07 19:05:49 ----D---- C:\Programme\Gemeinsame Dateien\MSSoap 2009-11-07 19:05:46 ----D---- C:\WINDOWS\srchasst 2009-11-07 19:05:45 ----D---- C:\WINDOWS\system32\Macromed 2009-11-07 19:05:44 ----A---- C:\WINDOWS\system32\wuweb.dll 2009-11-07 19:05:44 ----A---- C:\WINDOWS\system32\wucltui.dll 2009-11-07 19:05:44 ----A---- C:\WINDOWS\system32\wuauserv.dll 2009-11-07 19:05:44 ----A---- C:\WINDOWS\system32\wuaueng1.dll 2009-11-07 19:05:43 ----A---- C:\WINDOWS\system32\wups.dll 2009-11-07 19:05:43 ----A---- C:\WINDOWS\system32\wuaueng.dll 2009-11-07 19:05:43 ----A---- C:\WINDOWS\system32\wuauclt1.exe 2009-11-07 19:05:43 ----A---- C:\WINDOWS\system32\wuauclt.exe 2009-11-07 19:05:43 ----A---- C:\WINDOWS\system32\wuapi.dll 2009-11-07 19:05:43 ----A---- C:\WINDOWS\system32\qmgrprxy.dll 2009-11-07 19:05:43 ----A---- C:\WINDOWS\system32\qmgr.dll 2009-11-07 19:05:43 ----A---- C:\WINDOWS\system32\bitsprx4.dll 2009-11-07 19:05:43 ----A---- C:\WINDOWS\system32\bitsprx3.dll 2009-11-07 19:05:43 ----A---- C:\WINDOWS\system32\bitsprx2.dll 2009-11-07 19:05:39 ----D---- C:\Programme\Movie Maker 2009-11-07 19:05:23 ----A---- C:\WINDOWS\system32\safrslv.dll 2009-11-07 19:05:23 ----A---- C:\WINDOWS\system32\safrdm.dll 2009-11-07 19:05:23 ----A---- C:\WINDOWS\system32\safrcdlg.dll 2009-11-07 19:05:23 ----A---- C:\WINDOWS\system32\racpldlg.dll 2009-11-07 19:05:20 ----D---- C:\WINDOWS\system32\Restore 2009-11-07 19:05:20 ----A---- C:\WINDOWS\system32\srrstr.dll 2009-11-07 19:05:20 ----A---- C:\WINDOWS\system32\fltMc.exe 2009-11-07 19:05:20 ----A---- C:\WINDOWS\system32\fltlib.dll 2009-11-07 19:05:19 ----A---- C:\WINDOWS\system32\srsvc.dll 2009-11-07 19:05:19 ----A---- C:\WINDOWS\system32\srclient.dll 2009-11-07 19:05:18 ----A---- C:\WINDOWS\system32\nmmkcert.dll 2009-11-07 19:05:18 ----A---- C:\WINDOWS\system32\msconf.dll 2009-11-07 19:05:18 ----A---- C:\WINDOWS\system32\mnmsrvc.exe 2009-11-07 19:05:18 ----A---- C:\WINDOWS\system32\mnmdd.dll 2009-11-07 19:05:18 ----A---- C:\WINDOWS\system32\isrdbg32.dll 2009-11-07 19:05:18 ----A---- C:\WINDOWS\system32\ils.dll 2009-11-07 19:05:15 ----D---- C:\Programme\NetMeeting 2009-11-07 19:05:15 ----A---- C:\WINDOWS\system32\msoert2.dll 2009-11-07 19:05:15 ----A---- C:\WINDOWS\system32\msoeacct.dll 2009-11-07 19:05:14 ----A---- C:\WINDOWS\system32\inetres.dll 2009-11-07 19:05:14 ----A---- C:\WINDOWS\system32\inetcomm.dll 2009-11-07 19:05:13 ----D---- C:\Programme\Outlook Express 2009-11-07 19:05:12 ----A---- C:\WINDOWS\system32\schedsvc.dll 2009-11-07 19:05:12 ----A---- C:\WINDOWS\system32\mstinit.exe 2009-11-07 19:05:12 ----A---- C:\WINDOWS\system32\mstask.dll 2009-11-07 19:05:12 ----A---- C:\WINDOWS\system32\isign32.dll 2009-11-07 19:05:12 ----A---- C:\WINDOWS\system32\inetcfg.dll 2009-11-07 19:05:12 ----A---- C:\WINDOWS\system32\icwphbk.dll 2009-11-07 19:05:12 ----A---- C:\WINDOWS\system32\icwdial.dll 2009-11-07 19:05:07 ----D---- C:\Programme\Gemeinsame Dateien\System 2009-11-07 19:05:05 ----D---- C:\Programme\Internet Explorer 2009-11-07 19:04:23 ----D---- C:\Programme\ComPlus Applications 2009-11-07 19:04:21 ----A---- C:\WINDOWS\vbaddin.ini 2009-11-07 19:04:21 ----A---- C:\WINDOWS\vb.ini 2009-11-07 19:04:16 ----D---- C:\WINDOWS\Registration 2009-11-07 19:04:09 ----D---- C:\Programme\Online Services 2009-11-07 19:03:57 ----D---- C:\Programme\Windows Media Connect 2 2009-11-07 19:03:56 ----D---- C:\Programme\Windows Media Player 2009-11-07 19:03:55 ----D---- C:\Programme\Unlocker 2009-11-07 19:03:55 ----A---- C:\WINDOWS\system32\wrap_oal.dll 2009-11-07 19:03:54 ----A---- C:\WINDOWS\system32\vb40032.dll 2009-11-07 19:03:54 ----A---- C:\WINDOWS\system32\ssleay32.dll 2009-11-07 19:03:53 ----A---- C:\WINDOWS\system32\openal32.dll 2009-11-07 19:03:53 ----A---- C:\WINDOWS\system32\msvcr71.dll 2009-11-07 19:03:53 ----A---- C:\WINDOWS\system32\msvcr70.dll 2009-11-07 19:03:53 ----A---- C:\WINDOWS\system32\msvcp71.dll 2009-11-07 19:03:53 ----A---- C:\WINDOWS\system32\msvcp70.dll 2009-11-07 19:03:52 ----D---- C:\Programme\Common Files 2009-11-07 19:03:52 ----A---- C:\WINDOWS\system32\msvci70.dll 2009-11-07 19:03:52 ----A---- C:\WINDOWS\system32\msstkprp.dll 2009-11-07 19:03:52 ----A---- C:\WINDOWS\system32\msstdfmt.dll 2009-11-07 19:03:51 ----A---- C:\WINDOWS\system32\mfc71u.dll 2009-11-07 19:03:50 ----A---- C:\WINDOWS\system32\mfc71.dll 2009-11-07 19:03:50 ----A---- C:\WINDOWS\system32\mfc70u.dll 2009-11-07 19:03:50 ----A---- C:\WINDOWS\system32\mfc70.dll 2009-11-07 19:03:50 ----A---- C:\WINDOWS\system32\libssl32.dll 2009-11-07 19:03:49 ----A---- C:\WINDOWS\system32\libmmd.dll 2009-11-07 19:03:49 ----A---- C:\WINDOWS\system32\libintl3.dll 2009-11-07 19:03:49 ----A---- C:\WINDOWS\system32\libiconv2.dll 2009-11-07 19:03:49 ----A---- C:\WINDOWS\system32\libeay32.dll 2009-11-07 19:03:48 ----A---- C:\WINDOWS\system32\cygwinb19.dll 2009-11-07 19:03:48 ----A---- C:\WINDOWS\system32\cygwin1.dll 2009-11-07 19:03:47 ----A---- C:\WINDOWS\system32\autoitx3.dll 2009-11-07 19:03:47 ----A---- C:\WINDOWS\system32\atl71.dll 2009-11-07 19:03:47 ----A---- C:\WINDOWS\system32\atl70.dll 2009-11-07 19:03:45 ----D---- C:\Programme\Messenger 2009-11-07 19:03:42 ----D---- C:\Programme\MSN Gaming Zone 2009-11-07 19:03:42 ----A---- C:\WINDOWS\system32\write.exe 2009-11-07 19:03:34 ----A---- C:\WINDOWS\system32\sndvol32.exe 2009-11-07 19:03:34 ----A---- C:\WINDOWS\system32\hticons.dll 2009-11-07 19:03:33 ----A---- C:\WINDOWS\system32\winchat.exe 2009-11-07 19:03:33 ----A---- C:\WINDOWS\system32\avwav.dll 2009-11-07 19:03:33 ----A---- C:\WINDOWS\system32\avtapi.dll 2009-11-07 19:03:33 ----A---- C:\WINDOWS\system32\avmeter.dll 2009-11-07 19:03:27 ----A---- C:\WINDOWS\system32\sol.exe 2009-11-07 19:03:27 ----A---- C:\WINDOWS\system32\getuname.dll 2009-11-07 19:03:27 ----A---- C:\WINDOWS\system32\charmap.exe 2009-11-07 19:03:27 ----A---- C:\WINDOWS\system32\calc.exe 2009-11-07 19:03:26 ----A---- C:\WINDOWS\system32\winmine.exe 2009-11-07 19:03:26 ----A---- C:\WINDOWS\system32\usrlogon.cmd 2009-11-07 19:03:26 ----A---- C:\WINDOWS\system32\tsshutdn.exe 2009-11-07 19:03:26 ----A---- C:\WINDOWS\system32\tslabels.ini 2009-11-07 19:03:26 ----A---- C:\WINDOWS\system32\tskill.exe 2009-11-07 19:03:26 ----A---- C:\WINDOWS\system32\reset.exe 2009-11-07 19:03:26 ----A---- C:\WINDOWS\system32\mshearts.exe 2009-11-07 19:03:26 ----A---- C:\WINDOWS\system32\freecell.exe 2009-11-07 19:03:25 ----A---- C:\WINDOWS\system32\tsdiscon.exe 2009-11-07 19:03:25 ----A---- C:\WINDOWS\system32\tscon.exe 2009-11-07 19:03:25 ----A---- C:\WINDOWS\system32\shadow.exe 2009-11-07 19:03:25 ----A---- C:\WINDOWS\system32\rwinsta.exe 2009-11-07 19:03:25 ----A---- C:\WINDOWS\system32\regini.exe 2009-11-07 19:03:25 ----A---- C:\WINDOWS\system32\rdpcfgex.dll 2009-11-07 19:03:25 ----A---- C:\WINDOWS\system32\qwinsta.exe 2009-11-07 19:03:25 ----A---- C:\WINDOWS\system32\qappsrv.exe 2009-11-07 19:03:24 ----A---- C:\WINDOWS\system32\msg.exe 2009-11-07 19:03:24 ----A---- C:\WINDOWS\system32\msdtcprf.ini 2009-11-07 19:03:24 ----A---- C:\WINDOWS\system32\logoff.exe 2009-11-07 19:03:24 ----A---- C:\WINDOWS\system32\cdmodem.dll 2009-11-07 19:03:19 ----A---- C:\WINDOWS\system32\wmimgmt.msc 2009-11-07 19:03:13 ----D---- C:\Programme\MSN 2009-11-07 19:03:12 ----A---- C:\WINDOWS\system32\sndrec32.exe 2009-11-07 19:03:12 ----A---- C:\WINDOWS\system32\accwiz.exe 2009-11-07 19:03:11 ----D---- C:\Programme\Windows NT 2009-11-07 19:03:11 ----A---- C:\WINDOWS\system32\mspaint.exe 2009-11-07 19:03:11 ----A---- C:\WINDOWS\system32\mplay32.exe 2009-11-07 19:03:11 ----A---- C:\WINDOWS\system32\hypertrm.dll 2009-11-07 19:03:11 ----A---- C:\WINDOWS\system32\clipbrd.exe 2009-11-07 19:03:10 ----A---- C:\WINDOWS\system32\spider.exe 2009-11-07 19:03:09 ----A---- C:\WINDOWS\system32\tsgqec.dll 2009-11-07 19:03:09 ----A---- C:\WINDOWS\system32\tscfgwmi.dll 2009-11-07 19:03:09 ----A---- C:\WINDOWS\system32\rhttpaa.dll 2009-11-07 19:03:09 ----A---- C:\WINDOWS\system32\mstscax.dll 2009-11-07 19:03:09 ----A---- C:\WINDOWS\system32\aaclient.dll 2009-11-07 19:03:08 ----A---- C:\WINDOWS\system32\sessmgr.exe 2009-11-07 19:03:08 ----A---- C:\WINDOWS\system32\remotepg.dll 2009-11-07 19:03:08 ----A---- C:\WINDOWS\system32\rdshost.exe 2009-11-07 19:03:08 ----A---- C:\WINDOWS\system32\rdsaddin.exe 2009-11-07 19:03:08 ----A---- C:\WINDOWS\system32\rdchost.dll 2009-11-07 19:03:08 ----A---- C:\WINDOWS\system32\mstsc.exe 2009-11-07 19:03:07 ----D---- C:\WINDOWS\system32\MsDtc 2009-11-07 19:03:07 ----A---- C:\WINDOWS\system32\termsrv.dll 2009-11-07 19:03:07 ----A---- C:\WINDOWS\system32\rdpwsx.dll 2009-11-07 19:03:07 ----A---- C:\WINDOWS\system32\rdpsnd.dll 2009-11-07 19:03:07 ----A---- C:\WINDOWS\system32\rdpclip.exe 2009-11-07 19:03:07 ----A---- C:\WINDOWS\system32\qprocess.exe 2009-11-07 19:03:07 ----A---- C:\WINDOWS\system32\msdtcuiu.dll 2009-11-07 19:03:07 ----A---- C:\WINDOWS\system32\icaapi.dll 2009-11-07 19:03:07 ----A---- C:\WINDOWS\system32\cfgbkend.dll 2009-11-07 19:03:06 ----A---- C:\WINDOWS\system32\xolehlp.dll 2009-11-07 19:03:06 ----A---- C:\WINDOWS\system32\mtxoci.dll 2009-11-07 19:03:06 ----A---- C:\WINDOWS\system32\msdtctm.dll 2009-11-07 19:03:06 ----A---- C:\WINDOWS\system32\msdtcprx.dll 2009-11-07 19:03:06 ----A---- C:\WINDOWS\system32\msdtclog.dll 2009-11-07 19:03:06 ----A---- C:\WINDOWS\system32\msdtc.exe 2009-11-07 19:03:05 ----D---- C:\WINDOWS\system32\Com 2009-11-07 19:03:05 ----A---- C:\WINDOWS\system32\mtxlegih.dll 2009-11-07 19:03:05 ----A---- C:\WINDOWS\system32\mtxex.dll 2009-11-07 19:03:05 ----A---- C:\WINDOWS\system32\mtxdm.dll 2009-11-07 19:03:05 ----A---- C:\WINDOWS\system32\dcomcnfg.exe 2009-11-07 19:03:05 ----A---- C:\WINDOWS\system32\comrepl.dll 2009-11-07 19:03:05 ----A---- C:\WINDOWS\system32\comaddin.dll 2009-11-07 19:03:05 ----A---- C:\WINDOWS\system32\colbact.dll 2009-11-07 19:03:04 ----A---- C:\WINDOWS\system32\stclient.dll 2009-11-07 19:03:04 ----A---- C:\WINDOWS\system32\comuid.dll 2009-11-07 19:03:04 ----A---- C:\WINDOWS\system32\comsvcs.dll 2009-11-07 19:03:04 ----A---- C:\WINDOWS\system32\clbcatex.dll 2009-11-07 19:03:04 ----A---- C:\WINDOWS\system32\catsrvut.dll 2009-11-07 19:03:04 ----A---- C:\WINDOWS\system32\catsrvps.dll 2009-11-07 19:03:04 ----A---- C:\WINDOWS\system32\catsrv.dll 2009-11-07 19:03:03 ----A---- C:\WINDOWS\system32\comsnap.dll 2009-11-07 19:03:03 ----A---- C:\WINDOWS\system32\clbcatq.dll 2009-11-07 19:02:57 ----A---- C:\WINDOWS\system32\servdeps.dll 2009-11-07 19:02:57 ----A---- C:\WINDOWS\system32\mmfutil.dll 2009-11-07 19:02:57 ----A---- C:\WINDOWS\system32\licwmi.dll 2009-11-07 19:02:57 ----A---- C:\WINDOWS\system32\cmprops.dll 2009-11-07 19:02:10 ----A---- C:\WINDOWS\system32\h323log.txt 2009-11-07 19:00:32 ----A---- C:\WINDOWS\system32\ksuser.dll 2009-11-07 19:00:14 ----A---- C:\WINDOWS\system32\usbui.dll 2009-11-07 18:58:50 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2009-11-07 18:58:49 ----SHD---- C:\WINDOWS\Installer 2009-11-07 18:58:49 ----D---- C:\Programme\Gemeinsame Dateien\ODBC 2009-11-07 18:58:49 ----A---- C:\WINDOWS\ODBCINST.INI 2009-11-07 18:58:45 ----D---- C:\Programme\Gemeinsame Dateien\SpeechEngines 2009-11-07 18:58:44 ----D---- C:\Programme\Gemeinsame Dateien\Microsoft Shared 2009-11-07 18:58:40 ----RA---- C:\WINDOWS\system32\kbdtuq.dll 2009-11-07 18:58:40 ----RA---- C:\WINDOWS\system32\kbdtuf.dll 2009-11-07 18:58:40 ----RA---- C:\WINDOWS\system32\kbdazel.dll 2009-11-07 18:58:39 ----RA---- C:\WINDOWS\system32\kbdmon.dll 2009-11-07 18:58:39 ----RA---- C:\WINDOWS\system32\kbdkyr.dll 2009-11-07 18:58:38 ----RA---- C:\WINDOWS\system32\kbdycc.dll 2009-11-07 18:58:38 ----RA---- C:\WINDOWS\system32\kbduzb.dll 2009-11-07 18:58:38 ----RA---- C:\WINDOWS\system32\kbdur.dll 2009-11-07 18:58:38 ----RA---- C:\WINDOWS\system32\kbdtat.dll 2009-11-07 18:58:38 ----RA---- C:\WINDOWS\system32\kbdru1.dll 2009-11-07 18:58:38 ----RA---- C:\WINDOWS\system32\kbdru.dll 2009-11-07 18:58:38 ----RA---- C:\WINDOWS\system32\kbdkaz.dll 2009-11-07 18:58:38 ----RA---- C:\WINDOWS\system32\kbdbu.dll 2009-11-07 18:58:38 ----RA---- C:\WINDOWS\system32\kbdblr.dll 2009-11-07 18:58:38 ----RA---- C:\WINDOWS\system32\kbdaze.dll 2009-11-07 18:58:37 ----RA---- C:\WINDOWS\system32\kbdhept.dll 2009-11-07 18:58:37 ----RA---- C:\WINDOWS\system32\kbdhela3.dll 2009-11-07 18:58:37 ----RA---- C:\WINDOWS\system32\kbdhela2.dll 2009-11-07 18:58:36 ----RA---- C:\WINDOWS\system32\kbdhe319.dll 2009-11-07 18:58:36 ----RA---- C:\WINDOWS\system32\kbdhe220.dll 2009-11-07 18:58:36 ----RA---- C:\WINDOWS\system32\kbdhe.dll 2009-11-07 18:58:36 ----RA---- C:\WINDOWS\system32\kbdgkl.dll 2009-11-07 18:58:35 ----RA---- C:\WINDOWS\system32\kbdlv1.dll 2009-11-07 18:58:35 ----RA---- C:\WINDOWS\system32\kbdlv.dll 2009-11-07 18:58:35 ----RA---- C:\WINDOWS\system32\kbdlt1.dll 2009-11-07 18:58:35 ----RA---- C:\WINDOWS\system32\kbdlt.dll 2009-11-07 18:58:35 ----RA---- C:\WINDOWS\system32\kbdest.dll 2009-11-07 18:58:34 ----RA---- C:\WINDOWS\system32\kbdsl1.dll 2009-11-07 18:58:34 ----RA---- C:\WINDOWS\system32\kbdsl.dll 2009-11-07 18:58:34 ----RA---- C:\WINDOWS\system32\kbdro.dll 2009-11-07 18:58:34 ----RA---- C:\WINDOWS\system32\kbdpl1.dll 2009-11-07 18:58:34 ----RA---- C:\WINDOWS\system32\kbdpl.dll 2009-11-07 18:58:34 ----RA---- C:\WINDOWS\system32\kbdhu1.dll 2009-11-07 18:58:34 ----RA---- C:\WINDOWS\system32\kbdhu.dll 2009-11-07 18:58:33 ----RA---- C:\WINDOWS\system32\kbdycl.dll 2009-11-07 18:58:33 ----RA---- C:\WINDOWS\system32\kbdcz2.dll 2009-11-07 18:58:33 ----RA---- C:\WINDOWS\system32\kbdcz1.dll 2009-11-07 18:58:33 ----RA---- C:\WINDOWS\system32\kbdcz.dll 2009-11-07 18:58:33 ----RA---- C:\WINDOWS\system32\kbdcr.dll 2009-11-07 18:58:33 ----RA---- C:\WINDOWS\system32\KBDAL.DLL 2009-11-07 18:58:28 ----A---- C:\WINDOWS\system32\spxcoins.dll 2009-11-07 18:58:28 ----A---- C:\WINDOWS\system32\irclass.dll 2009-11-07 18:58:28 ----A---- C:\WINDOWS\system32\EqnClass.Dll 2009-11-07 18:58:28 ----A---- C:\WINDOWS\system32\dgsetup.dll 2009-11-07 18:58:28 ----A---- C:\WINDOWS\system32\dgrpsetu.dll 2009-11-07 18:58:26 ----N---- C:\WINDOWS\system32\CONFIG.TMP 2009-11-07 18:58:26 ----A---- C:\WINDOWS\TASKMAN.EXE 2009-11-07 18:58:26 ----A---- C:\WINDOWS\system32\batt.dll 2009-11-07 18:58:25 ----A---- C:\WINDOWS\system32\storprop.dll 2009-11-07 18:58:25 ----A---- C:\WINDOWS\NOTEPAD.EXE 2009-11-07 18:58:16 ----ASH---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\desktop.ini 2009-11-07 18:58:10 ----RA---- C:\WINDOWS\SET8.tmp 2009-11-07 18:58:08 ----RA---- C:\WINDOWS\SET4.tmp 2009-11-07 18:58:06 ----RA---- C:\WINDOWS\SET3.tmp 2009-11-07 18:58:01 ----D---- C:\WINDOWS\system32\CatRoot2 2009-11-07 18:58:01 ----D---- C:\WINDOWS\system32\CatRoot 2009-11-07 18:57:56 ----SD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft 2009-11-07 18:57:28 ----RD---- C:\Programme 2009-11-07 18:57:28 ----D---- C:\Programme\Gemeinsame Dateien 2009-11-07 18:57:19 ----D---- C:\Dokumente und Einstellungen 2009-11-07 18:57:18 ----SHD---- C:\System Volume Information ======List of files/folders modified in the last 1 months====== 2009-11-08 16:36:55 ----A---- C:\WINDOWS\win.ini 2009-11-08 16:36:55 ----A---- C:\WINDOWS\system.ini ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R3 FETNDISB;VIA Rhine Family Fast Ethernet Adapter Driver Service; C:\WINDOWS\system32\DRIVERS\fetnd5b.sys [2002-10-29 40960] R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-04-04 24344] R3 PRISM_A00;PRISM 802.11g Driver; C:\WINDOWS\system32\DRIVERS\PRISMA00.sys [2003-08-07 362688] R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbstor;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-30 26368] R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] S1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-30 40448] S1 klif;Klif; \??\C:\WINDOWS\system32\drivers\klif.sys [] S3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2004-12-16 804800] S3 IIUSBISP;USB Mass Storage for USB ISP; C:\WINDOWS\System32\Drivers\iiusbisp.sys [] S3 ms_mpu401;Microsoft MPU-401 MIDI UART-Treiber; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944] S3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2009-09-27 7655872] S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2008-06-12 77568] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-06-12 82944] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== S2 AVP;Kaspersky Anti-Virus 7.0; C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe [2007-06-28 218376] S2 nvsvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2009-09-27 172100] S3 aspnet_state;ASP.NET-Zustandsdienst; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-30 14336] S4 NetTcpPortSharing;Net.Tcp-Portfreigabedienst; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- |
08.11.2009, 23:36 | #6 |
| PC wird immer langsamer und bleibt hängen... Hier die LOG Files von AVZ |
Themen zu PC wird immer langsamer und bleibt hängen... |
antiwpa, bho, dll, explorer, firefox, herunterfahren, hijack, hijack this, hijackthis, hkus\s-1-5-18, internet, internet explorer, kaspersky, logfile, messenger, micro, microsoft, mozilla, nvidia, programme, prozesse, rundll, software, sp3, virus gefunden, virus/trojaner, windows, windows xp |