|
Plagegeister aller Art und deren Bekämpfung: PC hängt sich nach wenigen Minuten in bestimmten Programmen aufWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.12.2009, 15:19 | #1 |
| PC hängt sich nach wenigen Minuten in bestimmten Programmen auf Guten Tag, Seit einiger Zeit habe ich das Problem, dass vorallem bei Programmen im Vollbildmodus, aber auch wenn ich diese im Fenster abspiele, diese nach einiger Zeit ein Aufhängen des Computers verursachen. Zum Beispiel bei den Games Trackmania Nations Forever oder auch Warcraft III. Auch nach Formatierung meiner Festplatte und Neuinstallation hat sich dies nicht verändert. Darum benötige ich bei dem Problem Hilfe. Danke schonmal im voraus. Gruß chrisbla Code:
ATTFilter Malwarebytes' Anti-Malware 1.42 Datenbank Version: 3292 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 04.12.2009 15:03:38 mbam-log-2009-12-04 (15-03-38).txt Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|) Durchsuchte Objekte: 137709 Laufzeit: 13 minute(s), 43 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Code:
ATTFilter info.txt logfile of random's system information tool 1.06 2009-12-04 15:05:54 ======Uninstall list====== -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Adobe Download Manager-->"C:\WINDOWS\system32\rundll32.exe" "C:\Programme\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1 Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe Agere Systems PCI Soft Modem-->agrsmdel ATI - Dienstprogramm zur Deinstallation der Software-->C:\Programme\ATI Technologies\UninstallAll\AtiCimUn.exe ATI Control Panel-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe" ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean Avira AntiVir Personal - Free Antivirus-->C:\Programme\Avira\AntiVir Desktop\setup.exe /REMOVE BlueSoleil-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\setup.exe" -l0x7 CCleaner-->"C:\Programme\CCleaner\uninst.exe" C-Media High Definition Audio Driver-->C:\WINDOWS\system32\cmirmdrv.exe Generic USB CardReader 2.0-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{EA1CB7AC-E221-4822-A789-0ADB051DC498}\Setup.exe" -l0x9 -wUninst High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe HijackThis 2.0.2-->"C:\Programme\trend micro\HijackThis.exe" /uninstall Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" Hotfix für Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe" ICQ Toolbar-->C:\Programme\ICQ6Toolbar\ICQUnToolbar.exe ICQ6.5-->"C:\Programme\InstallShield Installation Information\{60DE4033-9503-48D1-A483-7846BD217CA9}\setup.exe" -runfromtemp -l0x0009 -removeonly KeyStat-->C:\WINDOWS\unin0407.exe -fC:\Programme\Medion\KeyStat\DeIsL1.isu -cC:\Programme\Medion\KeyStat\_ISREG32.DLL Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe" Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570} Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Mozilla Firefox (3.5.5)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94} RT2500 USB Wireless LAN Card-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5490B6EF-5A48-40B7-A9E0-D3B886D17A29}\setup.exe" -l0x7 -removeonly Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7} Sicherheitsupdate für Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe" TmNationsForever-->"C:\Programme\TmNationsForever\unins000.exe" Update für Windows Internet Explorer 8 (KB975364)-->"C:\WINDOWS\ie8updates\KB975364-IE8\spuninst\spuninst.exe" Update für Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe" Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe" Update für Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe" Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe" Update für Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe" Update für Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe" Update für Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe" W83L518D-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{CD815603-AB71-4CFB-B3AC-522298037ACC}\Setup.exe" -l0x7 Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe" Windows Live Anmelde-Assistent-->MsiExec.exe /I{52B97218-98CB-4B8B-9283-D213C85E1AA4} Windows Live Call-->MsiExec.exe /I{5FC68772-6D56-41C6-9DF1-24E868198AE6} Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956} Windows Live Essentials-->C:\Programme\Windows Live\Installer\wlarp.exe Windows Live Essentials-->MsiExec.exe /I{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F} Windows Live Messenger-->MsiExec.exe /X{41E654A9-26D0-4EAC-854B-0FA824FFFABB} Windows Live-Uploadtool-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238} Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe" X10 Hardware(TM)-->C:\WINDOWS\UNWISE.EXE C:\PROGRA~1\X10HAR~1\Install.log ======Security center information====== AV: AntiVir Desktop (disabled) ======System event log====== Computer Name: ********* Event Code: 15007 Message: Die von URL-Präfix "http://*:2869/" identifizierte Namespacereservierung wurde erfolgreich hinzugefügt. Record Number: 5 Source Name: HTTP Time Written: 20091202191518.000000+060 Event Type: Informationen User: Computer Name: ********* Event Code: 6011 Message: Der NetBIOS-Name und DNS-Hostname dieses Computers wurden von MACHINENAME in ********* geändert. Record Number: 4 Source Name: EventLog Time Written: 20091202191151.000000+060 Event Type: Informationen User: Computer Name: MACHINENAME Event Code: 2 Message: Bei der Überprüfung, ob \Device\Serial0 ein serieller Anschluss ist, wurde ein FIFO-Baustein entdeckt. Es wird der FIFO-Baustein verwendet. Record Number: 3 Source Name: Serial Time Written: 20091202190656.000000+060 Event Type: Informationen User: Computer Name: MACHINENAME Event Code: 6005 Message: Der Ereignisprotokolldienst wurde gestartet. Record Number: 2 Source Name: EventLog Time Written: 20091202190639.000000+060 Event Type: Informationen User: Computer Name: MACHINENAME Event Code: 6009 Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Multiprocessor Free. Record Number: 1 Source Name: EventLog Time Written: 20091202190639.000000+060 Event Type: Informationen User: =====Application event log===== Computer Name: ********* Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst ContentIndex (ContentIndex) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 5 Source Name: LoadPerf Time Written: 20091202191321.000000+060 Event Type: Informationen User: Computer Name: ********* Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst TermService (Terminaldienste) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 4 Source Name: LoadPerf Time Written: 20091202191319.000000+060 Event Type: Informationen User: Computer Name: ********* Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst RemoteAccess (Routing und RAS) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 3 Source Name: LoadPerf Time Written: 20091202191222.000000+060 Event Type: Informationen User: Computer Name: ********* Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst PSched (PSched) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 2 Source Name: LoadPerf Time Written: 20091202191200.000000+060 Event Type: Informationen User: Computer Name: ********* Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst RSVP (QoS-RSVP) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 1 Source Name: LoadPerf Time Written: 20091202191200.000000+060 Event Type: Informationen User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\ATI Technologies\ATI Control Panel "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=15 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 3, GenuineIntel "PROCESSOR_REVISION"=0403 "NUMBER_OF_PROCESSORS"=2 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP -----------------EOF----------------- |
04.12.2009, 15:21 | #2 |
| PC hängt sich nach wenigen Minuten in bestimmten Programmen aufCode:
ATTFilter Logfile of random's system information tool 1.06 (written by random/random) Run by Chris at 2009-12-04 15:05:43 Microsoft Windows XP Home Edition Service Pack 3 System drive C: has 136 GB (95%) free of 143 GB Total RAM: 1023 MB (63% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:05:52, on 04.12.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\Dit.exe C:\PROGRA~1\Medion\KeyStat\KeyStat.exe C:\WINDOWS\system32\RunDll32.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\AGRSMMSG.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe C:\Programme\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe C:\Programme\ICQ6Toolbar\ICQ Service.exe C:\WINDOWS\system32\wscntfy.exe C:\Dokumente und Einstellungen\Chris\Eigene Dateien\Downloads\RSIT.exe C:\Programme\trend micro\Chris.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [Keyboard Status] C:\PROGRA~1\Medion\KeyStat\KeyStat.exe O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6.5\ICQ.exe" silent O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: BlueSoleil.lnk = ? O4 - Global Startup: RaConfig2500.lnk = C:\Programme\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1259780279156 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1259780883765 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe -- End of file - 5535 bytes ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Windows Live Anmelde-Hilfsprogramm - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {855F3B16-6D32-4fe6-8A56-BBB695989046} - ICQToolBar - C:\Programme\ICQ6Toolbar\ICQToolBar.dll [2008-12-09 958200] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "Dit"=C:\WINDOWS\Dit.exe [2004-07-20 90112] "Keyboard Status"=C:\PROGRA~1\Medion\KeyStat\KeyStat.exe [2005-01-25 411648] "Verknüpfung mit der High Definition Audio-Eigenschaftenseite"=C:\WINDOWS\system32\HDAudPropShortcut.exe [2004-03-17 61952] "Cmaudio"=RunDll32 cmicnfg.cpl,CMICtrlWnd [] "avgnt"=C:\Programme\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] "KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k [] "AGRSMMSG"=C:\WINDOWS\AGRSMMSG.exe [2004-06-29 88363] "ATIPTA"=C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe [2005-01-12 344064] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce] "Malwarebytes' Anti-Malware"=C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe [2009-12-03 429392] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] "ICQ"=C:\Programme\ICQ6.5\ICQ.exe [2009-03-01 172792] "msnmsgr"=C:\Programme\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883840] C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart BlueSoleil.lnk - C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe RaConfig2500.lnk - C:\Programme\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent] C:\WINDOWS\system32\Ati2evxx.dll [2005-01-12 94208] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe"="C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil" "C:\Programme\ICQ6.5\ICQ.exe"="C:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6" "C:\Programme\Windows Live\Messenger\wlcsdk.exe"="C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Programme\Windows Live\Messenger\msnmsgr.exe"="C:\Programme\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\Programme\TmNationsForever\TmForever.exe"="C:\Programme\TmNationsForever\TmForever.exe:*:Enabled:TmForever" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Programme\Windows Live\Messenger\wlcsdk.exe"="C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Programme\Windows Live\Messenger\msnmsgr.exe"="C:\Programme\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" ======List of files/folders created in the last 1 months====== 2009-12-04 15:05:44 ----D---- C:\Programme\trend micro 2009-12-04 15:05:43 ----D---- C:\rsit 2009-12-04 14:41:07 ----D---- C:\Programme\CCleaner 2009-12-04 14:40:18 ----D---- C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Malwarebytes 2009-12-04 14:40:12 ----D---- C:\Programme\Malwarebytes' Anti-Malware 2009-12-04 14:40:12 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2009-12-03 17:58:18 ----D---- C:\Programme\ATI Technologies 2009-12-03 16:03:49 ----A---- C:\WINDOWS\system32\mucltui.dll.mui 2009-12-03 16:03:49 ----A---- C:\WINDOWS\system32\mucltui.dll 2009-12-02 22:24:41 ----D---- C:\WINDOWS\Minidump 2009-12-02 22:18:27 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrackMania 2009-12-02 22:18:08 ----A---- C:\WINDOWS\system32\xactengine2_2.dll 2009-12-02 22:18:07 ----A---- C:\WINDOWS\system32\xinput1_1.dll 2009-12-02 22:18:07 ----A---- C:\WINDOWS\system32\xactengine2_1.dll 2009-12-02 22:18:06 ----A---- C:\WINDOWS\system32\xactengine2_0.dll 2009-12-02 22:18:06 ----A---- C:\WINDOWS\system32\x3daudio1_0.dll 2009-12-02 22:18:06 ----A---- C:\WINDOWS\system32\d3dx9_30.dll 2009-12-02 22:18:05 ----A---- C:\WINDOWS\system32\d3dx9_29.dll 2009-12-02 22:18:05 ----A---- C:\WINDOWS\system32\d3dx9_28.dll 2009-12-02 22:18:04 ----A---- C:\WINDOWS\system32\xinput9_1_0.dll 2009-12-02 22:18:04 ----A---- C:\WINDOWS\system32\d3dx9_27.dll 2009-12-02 22:18:03 ----A---- C:\WINDOWS\system32\d3dx9_26.dll 2009-12-02 22:18:02 ----A---- C:\WINDOWS\system32\d3dx9_25.dll 2009-12-02 22:18:01 ----A---- C:\WINDOWS\system32\d3dx9_24.dll 2009-12-02 22:15:36 ----D---- C:\Programme\TmNationsForever 2009-12-02 22:00:04 ----D---- C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Macromedia 2009-12-02 22:00:04 ----D---- C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Adobe 2009-12-02 21:52:37 ----D---- C:\Programme\NOS 2009-12-02 21:52:37 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NOS 2009-12-02 21:03:31 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$ 2009-12-02 21:03:21 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$ 2009-12-02 21:03:17 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$ 2009-12-02 21:03:08 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$ 2009-12-02 21:03:00 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$ 2009-12-02 21:02:56 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$ 2009-12-02 21:02:48 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$ 2009-12-02 20:54:49 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$ 2009-12-02 20:54:44 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$ 2009-12-02 20:54:38 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$ 2009-12-02 20:54:33 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$ 2009-12-02 20:54:28 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$ 2009-12-02 20:54:22 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$ 2009-12-02 20:54:14 ----HDC---- C:\WINDOWS\$NtUninstallKB974455$ 2009-12-02 20:54:08 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$ 2009-12-02 20:54:02 ----HDC---- C:\WINDOWS\$NtUninstallKB976098-v2$ 2009-12-02 20:53:58 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$ 2009-12-02 20:53:53 ----HDC---- C:\WINDOWS\$NtUninstallKB961371-v2$ 2009-12-02 20:53:27 ----D---- C:\WINDOWS\ie8updates 2009-12-02 20:53:10 ----D---- C:\WINDOWS\WBEM 2009-12-02 20:52:19 ----HDC---- C:\WINDOWS\ie8 2009-12-02 20:50:34 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$ 2009-12-02 20:50:29 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$ 2009-12-02 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$ 2009-12-02 20:50:19 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$ 2009-12-02 20:49:41 ----A---- C:\WINDOWS\system32\MRT.exe 2009-12-02 20:49:36 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$ 2009-12-02 20:49:26 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$ 2009-12-02 20:49:16 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$ 2009-12-02 20:49:11 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$ 2009-12-02 20:49:06 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$ 2009-12-02 20:49:01 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$ 2009-12-02 20:48:56 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$ 2009-12-02 20:48:49 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$ 2009-12-02 20:48:43 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$ 2009-12-02 20:48:39 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$ 2009-12-02 20:48:32 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$ 2009-12-02 20:48:26 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$ 2009-12-02 20:48:16 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$ 2009-12-02 20:48:11 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$ 2009-12-02 20:48:06 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$ 2009-12-02 20:48:01 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$ 2009-12-02 20:47:55 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$ 2009-12-02 20:47:49 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$ 2009-12-02 20:47:40 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$ 2009-12-02 20:45:41 ----D---- C:\WINDOWS\Prefetch 2009-12-02 20:41:41 ----D---- C:\WINDOWS\system32\CatRoot_bak 2009-12-02 20:40:24 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$ 2009-12-02 20:40:18 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$ 2009-12-02 20:40:11 ----HDC---- C:\WINDOWS\$NtUninstallKB971486$ 2009-12-02 20:40:05 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$ 2009-12-02 20:40:00 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$ 2009-12-02 20:39:54 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$ 2009-12-02 20:39:48 ----HDC---- C:\WINDOWS\$NtUninstallKB973687_1$ 2009-12-02 20:39:43 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$ 2009-12-02 20:39:37 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$ 2009-12-02 20:39:31 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$ 2009-12-02 20:39:26 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$ 2009-12-02 20:39:19 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$ 2009-12-02 20:37:01 ----D---- C:\WINDOWS\system32\de-de 2009-12-02 20:37:00 ----D---- C:\WINDOWS\system32\de 2009-12-02 20:37:00 ----D---- C:\WINDOWS\system32\bits 2009-12-02 20:37:00 ----D---- C:\WINDOWS\l2schemas 2009-12-02 20:33:28 ----D---- C:\WINDOWS\network diagnostic 2009-12-02 20:29:08 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$ 2009-12-02 20:29:06 ----D---- C:\WINDOWS\EHome 2009-12-02 20:24:02 ----A---- C:\WINDOWS\system32\xmllite.dll 2009-12-02 20:23:59 ----N---- C:\WINDOWS\system32\wmphoto.dll 2009-12-02 20:23:57 ----N---- C:\WINDOWS\system32\wlanapi.dll 2009-12-02 20:23:56 ----N---- C:\WINDOWS\system32\windowscodecsext.dll 2009-12-02 20:23:55 ----N---- C:\WINDOWS\system32\windowscodecs.dll 2009-12-02 20:23:53 ----N---- C:\WINDOWS\system32\verclsid.exe 2009-12-02 20:23:51 ----N---- C:\WINDOWS\system32\tzchange.exe 2009-12-02 20:23:51 ----N---- C:\WINDOWS\system32\tspkg.dll 2009-12-02 20:23:51 ----N---- C:\WINDOWS\system32\tsgqec.dll 2009-12-02 20:23:47 ----N---- C:\WINDOWS\system32\spupdwxp.exe 2009-12-02 20:23:46 ----N---- C:\WINDOWS\system32\slserv.exe 2009-12-02 20:23:46 ----N---- C:\WINDOWS\system32\slrundll.exe 2009-12-02 20:23:46 ----N---- C:\WINDOWS\slrundll.exe 2009-12-02 20:23:46 ----A---- C:\WINDOWS\system32\spdwnwxp.exe 2009-12-02 20:23:45 ----N---- C:\WINDOWS\system32\slgen.dll 2009-12-02 20:23:45 ----N---- C:\WINDOWS\system32\slextspk.dll 2009-12-02 20:23:45 ----N---- C:\WINDOWS\system32\slcoinst.dll 2009-12-02 20:23:43 ----N---- C:\WINDOWS\system32\setupn.exe 2009-12-02 20:23:42 ----N---- C:\WINDOWS\system32\s3gnb.dll 2009-12-02 20:23:41 ----N---- C:\WINDOWS\system32\rhttpaa.dll 2009-12-02 20:23:40 ----N---- C:\WINDOWS\system32\rasqec.dll 2009-12-02 20:23:40 ----N---- C:\WINDOWS\system32\qutil.dll 2009-12-02 20:23:39 ----N---- C:\WINDOWS\system32\qcliprov.dll 2009-12-02 20:23:39 ----N---- C:\WINDOWS\system32\qagentrt.dll 2009-12-02 20:23:39 ----N---- C:\WINDOWS\system32\qagent.dll 2009-12-02 20:23:38 ----N---- C:\WINDOWS\system32\photometadatahandler.dll 2009-12-02 20:23:36 ----N---- C:\WINDOWS\system32\onex.dll 2009-12-02 20:23:35 ----N---- C:\WINDOWS\system32\nv4_disp.dll 2009-12-02 20:23:30 ----N---- C:\WINDOWS\system32\napstat.exe 2009-12-02 20:23:30 ----N---- C:\WINDOWS\system32\napmontr.dll 2009-12-02 20:23:30 ----N---- C:\WINDOWS\system32\napipsec.dll 2009-12-02 20:23:30 ----N---- C:\WINDOWS\system32\mtxparhd.dll 2009-12-02 20:23:29 ----N---- C:\WINDOWS\system32\msxml6r.dll 2009-12-02 20:23:29 ----N---- C:\WINDOWS\system32\msxml6.dll 2009-12-02 20:23:27 ----N---- C:\WINDOWS\system32\msshavmsg.dll 2009-12-02 20:23:27 ----N---- C:\WINDOWS\system32\mssha.dll 2009-12-02 20:23:20 ----N---- C:\WINDOWS\system32\mmcperf.exe 2009-12-02 20:23:20 ----N---- C:\WINDOWS\system32\mmcfxcommon.dll 2009-12-02 20:23:20 ----N---- C:\WINDOWS\system32\mmcex.dll 2009-12-02 20:23:20 ----N---- C:\WINDOWS\system32\microsoft.managementconsole.dll 2009-12-02 20:23:19 ----N---- C:\WINDOWS\system32\mdmxsdk.dll 2009-12-02 20:23:13 ----N---- C:\WINDOWS\system32\l2gpstore.dll 2009-12-02 20:23:12 ----N---- C:\WINDOWS\system32\kmsvc.dll 2009-12-02 20:23:12 ----N---- C:\WINDOWS\system32\kbdpash.dll 2009-12-02 20:23:12 ----N---- C:\WINDOWS\system32\kbdnepr.dll 2009-12-02 20:23:12 ----N---- C:\WINDOWS\system32\kbdiultn.dll 2009-12-02 20:23:12 ----N---- C:\WINDOWS\system32\kbdbhc.dll 2009-12-02 20:23:10 ----N---- C:\WINDOWS\system32\hsfcisp2.dll 2009-12-02 20:23:08 ----N---- C:\WINDOWS\system32\faxpatch.exe 2009-12-02 20:23:08 ----N---- C:\WINDOWS\system32\eapsvc.dll 2009-12-02 20:23:08 ----N---- C:\WINDOWS\system32\eapqec.dll 2009-12-02 20:23:08 ----N---- C:\WINDOWS\system32\eappprxy.dll 2009-12-02 20:23:08 ----N---- C:\WINDOWS\system32\eapphost.dll 2009-12-02 20:23:08 ----N---- C:\WINDOWS\system32\eappgnui.dll 2009-12-02 20:23:08 ----N---- C:\WINDOWS\system32\eappcfg.dll 2009-12-02 20:23:08 ----N---- C:\WINDOWS\system32\eapp3hst.dll 2009-12-02 20:23:08 ----N---- C:\WINDOWS\system32\eapolqec.dll 2009-12-02 20:23:08 ----A---- C:\WINDOWS\002593_.tmp 2009-12-02 20:23:07 ----N---- C:\WINDOWS\system32\dot3ui.dll 2009-12-02 20:23:07 ----N---- C:\WINDOWS\system32\dot3svc.dll 2009-12-02 20:23:07 ----N---- C:\WINDOWS\system32\dot3msm.dll 2009-12-02 20:23:07 ----N---- C:\WINDOWS\system32\dot3gpclnt.dll 2009-12-02 20:23:07 ----N---- C:\WINDOWS\system32\dot3dlg.dll 2009-12-02 20:23:07 ----N---- C:\WINDOWS\system32\dot3cfg.dll 2009-12-02 20:23:07 ----N---- C:\WINDOWS\system32\dot3api.dll 2009-12-02 20:23:06 ----N---- C:\WINDOWS\system32\dimsroam.dll 2009-12-02 20:23:06 ----N---- C:\WINDOWS\system32\dimsntfy.dll 2009-12-02 20:23:06 ----N---- C:\WINDOWS\system32\dhcpqec.dll 2009-12-02 20:23:05 ----N---- C:\WINDOWS\system32\credssp.dll 2009-12-02 20:23:03 ----N---- C:\WINDOWS\system32\bitsprx4.dll 2009-12-02 20:23:03 ----N---- C:\WINDOWS\system32\azroles.dll 2009-12-02 20:23:03 ----N---- C:\WINDOWS\system32\ativtmxx.dll 2009-12-02 20:23:03 ----A---- C:\WINDOWS\system32\ativvaxx.dll 2009-12-02 20:23:02 ----N---- C:\WINDOWS\system32\ati3d1ag.dll 2009-12-02 20:23:02 ----N---- C:\WINDOWS\system32\ati2dvaa.dll 2009-12-02 20:23:02 ----A---- C:\WINDOWS\system32\ati3duag.dll 2009-12-02 20:23:02 ----A---- C:\WINDOWS\system32\ati2dvag.dll 2009-12-02 20:23:02 ----A---- C:\WINDOWS\system32\ati2cqag.dll 2009-12-02 20:23:00 ----N---- C:\WINDOWS\system32\aaclient.dll 2009-12-02 20:14:09 ----HDC---- C:\WINDOWS\$NtUninstallKB973687_0$ 2009-12-02 20:14:00 ----HDC---- C:\WINDOWS\$NtUninstallKB950762_0$ 2009-12-02 20:13:54 ----HDC---- C:\WINDOWS\$NtUninstallKB957097_0$ 2009-12-02 20:13:46 ----HDC---- C:\WINDOWS\$NtUninstallKB958687_0$ 2009-12-02 20:13:39 ----HDC---- C:\WINDOWS\$NtUninstallKB952287_0$ 2009-12-02 20:13:30 ----HDC---- C:\WINDOWS\$NtUninstallKB973354_0$ 2009-12-02 20:13:21 ----HDC---- C:\WINDOWS\$NtUninstallKB951066_0$ 2009-12-02 20:13:14 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$ 2009-12-02 20:12:54 ----HDC---- C:\WINDOWS\$NtUninstallKB971486_0$ 2009-12-02 20:12:41 ----D---- C:\WINDOWS\ServicePackFiles 2009-12-02 20:12:39 ----HDC---- C:\WINDOWS\$NtUninstallKB958470$ 2009-12-02 20:12:30 ----HDC---- C:\WINDOWS\$NtUninstallKB973525$ 2009-12-02 20:12:23 ----HDC---- C:\WINDOWS\$NtUninstallKB958644_0$ 2009-12-02 20:12:16 ----HDC---- C:\WINDOWS\$NtUninstallKB955069_0$ 2009-12-02 20:12:00 ----HDC---- C:\WINDOWS\$NtUninstallKB923561_0$ 2009-12-02 20:11:12 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage 2009-12-02 20:10:47 ----D---- C:\Programme\Microsoft 2009-12-02 20:10:30 ----D---- C:\Programme\Windows Live SkyDrive 2009-12-02 20:10:06 ----D---- C:\Programme\Windows Live 2009-12-02 20:05:59 ----D---- C:\Programme\Gemeinsame Dateien\Windows Live 2009-12-02 20:05:42 ----SH---- C:\boot.ini 2009-12-02 20:03:43 ----D---- C:\WINDOWS\system32\PreInstall 2009-12-02 20:03:43 ----A---- C:\WINDOWS\system32\spupdsvc.exe 2009-12-02 20:03:42 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$ 2009-12-02 20:03:42 ----HD---- C:\WINDOWS\$hf_mig$ 2009-12-02 20:03:26 ----N---- C:\WINDOWS\system32\spmsg.dll 2009-12-02 20:03:19 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$ 2009-12-02 20:00:32 ----A---- C:\WINDOWS\system32\wups2.dll 2009-12-02 20:00:32 ----A---- C:\WINDOWS\system32\wucltui.dll.mui 2009-12-02 20:00:32 ----A---- C:\WINDOWS\system32\wuaueng.dll.mui 2009-12-02 20:00:31 ----D---- C:\WINDOWS\system32\SoftwareDistribution 2009-12-02 20:00:31 ----A---- C:\WINDOWS\system32\wuapi.dll.mui 2009-12-02 20:00:24 ----RSHDC---- C:\WINDOWS\system32\dllcache 2009-12-02 20:00:24 ----RSD---- C:\WINDOWS\Fonts 2009-12-02 20:00:24 ----RD---- C:\WINDOWS\Web 2009-12-02 20:00:24 ----HD---- C:\WINDOWS\inf 2009-12-02 20:00:24 ----D---- C:\WINDOWS\WinSxS 2009-12-02 20:00:24 ----D---- C:\WINDOWS\twain_32 2009-12-02 20:00:24 ----D---- C:\WINDOWS\Temp 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\wins 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\wbem 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\usmt 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\spool 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\ShellExt 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\Setup 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\ras 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\oobe 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\npp 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\mui 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\inetsrv 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\IME 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\icsxml 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\ias 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\export 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\drivers 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\dhcp 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\config 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\3com_dmi 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\3076 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\2052 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\1054 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\1042 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\1041 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\1037 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\1033 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\1031 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\1028 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32\1025 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system32 2009-12-02 20:00:24 ----D---- C:\WINDOWS\system 2009-12-02 20:00:24 ----D---- C:\WINDOWS\security 2009-12-02 20:00:24 ----D---- C:\WINDOWS\Resources 2009-12-02 20:00:24 ----D---- C:\WINDOWS\repair 2009-12-02 20:00:24 ----D---- C:\WINDOWS\Provisioning 2009-12-02 20:00:24 ----D---- C:\WINDOWS\PeerNet 2009-12-02 20:00:24 ----D---- C:\WINDOWS\pchealth 2009-12-02 20:00:24 ----D---- C:\WINDOWS\mui 2009-12-02 20:00:24 ----D---- C:\WINDOWS\msapps 2009-12-02 20:00:24 ----D---- C:\WINDOWS\msagent 2009-12-02 20:00:24 ----D---- C:\WINDOWS\Media 2009-12-02 20:00:24 ----D---- C:\WINDOWS\java 2009-12-02 20:00:24 ----D---- C:\WINDOWS\ime 2009-12-02 20:00:24 ----D---- C:\WINDOWS\Help 2009-12-02 20:00:24 ----D---- C:\WINDOWS\Driver Cache 2009-12-02 20:00:24 ----D---- C:\WINDOWS\Debug 2009-12-02 20:00:24 ----D---- C:\WINDOWS\Cursors 2009-12-02 20:00:24 ----D---- C:\WINDOWS\Connection Wizard 2009-12-02 20:00:24 ----D---- C:\WINDOWS\Config 2009-12-02 20:00:24 ----D---- C:\WINDOWS\AppPatch 2009-12-02 20:00:24 ----D---- C:\WINDOWS\addins 2009-12-02 20:00:24 ----D---- C:\WINDOWS 2009-12-02 19:54:14 ----D---- C:\Programme\ICQ6Toolbar 2009-12-02 19:54:14 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ 2009-12-02 19:53:50 ----D---- C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\ICQ 2009-12-02 19:53:25 ----D---- C:\Programme\ICQ6.5 2009-12-02 19:50:59 ----D---- C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla 2009-12-02 19:50:54 ----D---- C:\Programme\Mozilla Firefox 2009-12-02 19:47:13 ----D---- C:\Programme\Avira 2009-12-02 19:47:13 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira 2009-12-02 19:38:43 ----A---- C:\WINDOWS\system32\WRLSetup.exe 2009-12-02 19:38:43 ----A---- C:\WINDOWS\system32\Install2500USB.dll 2009-12-02 19:38:43 ----A---- C:\WINDOWS\system32\DEDriverDLL.dll 2009-12-02 19:38:29 ----D---- C:\Programme\RALINK 2009-12-02 19:34:24 ----A---- C:\WINDOWS\wininit.ini 2009-12-02 19:33:50 ----HDC---- C:\WINDOWS\$NtUninstallKB835221WXP$ 2009-12-02 19:31:37 ----D---- C:\Programme\X10 Hardware 2009-12-02 19:31:37 ----D---- C:\Programme\Common Files 2009-12-02 19:31:37 ----A---- C:\WINDOWS\Unwise.exe 2009-12-02 19:31:37 ----A---- C:\WINDOWS\system32\msvcr71.dll 2009-12-02 19:31:37 ----A---- C:\WINDOWS\system32\msvcr70.dll 2009-12-02 19:30:06 ----D---- C:\Programme\Medion 2009-12-02 19:30:01 ----A---- C:\WINDOWS\unin0407.exe 2009-12-02 19:29:28 ----D---- C:\Programme\Intel 2009-12-02 19:28:41 ----D---- C:\WINDOWS\system32\ReinstallBackups 2009-12-02 19:26:15 ----N---- C:\WINDOWS\Dit.INI 2009-12-02 19:26:14 ----N---- C:\WINDOWS\Dit.DLL 2009-12-02 19:26:14 ----A---- C:\WINDOWS\DitExp.exe 2009-12-02 19:26:14 ----A---- C:\WINDOWS\Dit.exe 2009-12-02 19:25:40 ----SHD---- C:\RECYCLER 2009-12-02 19:24:55 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bluetooth 2009-12-02 19:22:52 ----A---- C:\WINDOWS\system32\ksuser.dll 2009-12-02 19:22:38 ----A---- C:\WINDOWS\system32\btinstall.dll 2009-12-02 19:22:37 ----HD---- C:\Programme\InstallShield Installation Information 2009-12-02 19:22:37 ----D---- C:\Programme\IVT Corporation 2009-12-02 19:22:29 ----D---- C:\Programme\Gemeinsame Dateien\InstallShield 2009-12-02 19:20:38 ----D---- C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Identities 2009-12-02 19:20:36 ----HD---- C:\Programme\Uninstall Information 2009-12-02 19:20:32 ----SD---- C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Microsoft 2009-12-02 19:20:32 ----ASH---- C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\desktop.ini 2009-12-02 19:19:25 ----D---- C:\WINDOWS\SoftwareDistribution 2009-12-02 19:19:23 ----SD---- C:\WINDOWS\system32\Microsoft 2009-12-02 19:19:23 ----N---- C:\WINDOWS\SchedLgU.Txt 2009-12-02 19:16:31 ----D---- C:\WINDOWS\system32\xircom 2009-12-02 19:16:31 ----D---- C:\Programme\xerox 2009-12-02 19:16:31 ----D---- C:\Programme\microsoft frontpage 2009-12-02 19:16:23 ----A---- C:\WINDOWS\control.ini 2009-12-02 19:16:23 ----A---- C:\AUTOEXEC.BAT 2009-12-02 19:16:11 ----A---- C:\WINDOWS\system32\mapi32.dll 2009-12-02 19:15:29 ----SD---- C:\WINDOWS\Downloaded Program Files 2009-12-02 19:15:29 ----RD---- C:\WINDOWS\Offline Web Pages 2009-12-02 19:15:28 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest 2009-12-02 19:15:23 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest 2009-12-02 19:15:19 ----HD---- C:\Programme\WindowsUpdate 2009-12-02 19:15:16 ----D---- C:\Programme\Online-Dienste 2009-12-02 19:15:02 ----D---- C:\WINDOWS\system32\DirectX 2009-12-02 19:14:44 ----A---- C:\WINDOWS\system32\atrace.dll 2009-12-02 19:14:42 ----A---- C:\WINDOWS\system32\desktop.ini 2009-12-02 19:14:42 ----A---- C:\WINDOWS\desktop.ini 2009-12-02 19:14:36 ----A---- C:\WINDOWS\system32\nmevtmsg.dll 2009-12-02 19:14:35 ----A---- C:\WINDOWS\system32\acctres.dll 2009-12-02 19:14:34 ----D---- C:\Programme\Gemeinsame Dateien\Dienste 2009-12-02 19:14:32 ----SD---- C:\WINDOWS\Tasks 2009-12-02 19:14:32 ----A---- C:\WINDOWS\system32\icfgnt5.dll 2009-12-02 19:14:31 ----D---- C:\Programme\Gemeinsame Dateien\MSSoap 2009-12-02 19:14:28 ----D---- C:\WINDOWS\srchasst 2009-12-02 19:14:27 ----D---- C:\WINDOWS\system32\Macromed 2009-12-02 19:14:25 ----A---- C:\WINDOWS\system32\wuweb.dll 2009-12-02 19:14:25 ----A---- C:\WINDOWS\system32\wucltui.dll 2009-12-02 19:14:25 ----A---- C:\WINDOWS\system32\wuauserv.dll 2009-12-02 19:14:25 ----A---- C:\WINDOWS\system32\wuaueng1.dll 2009-12-02 19:14:24 ----A---- C:\WINDOWS\system32\wups.dll 2009-12-02 19:14:24 ----A---- C:\WINDOWS\system32\wuaueng.dll 2009-12-02 19:14:24 ----A---- C:\WINDOWS\system32\wuauclt1.exe 2009-12-02 19:14:24 ----A---- C:\WINDOWS\system32\wuauclt.exe 2009-12-02 19:14:24 ----A---- C:\WINDOWS\system32\wuapi.dll 2009-12-02 19:14:24 ----A---- C:\WINDOWS\system32\qmgrprxy.dll 2009-12-02 19:14:24 ----A---- C:\WINDOWS\system32\qmgr.dll 2009-12-02 19:14:24 ----A---- C:\WINDOWS\system32\bitsprx3.dll 2009-12-02 19:14:24 ----A---- C:\WINDOWS\system32\bitsprx2.dll 2009-12-02 19:14:20 ----D---- C:\Programme\Movie Maker 2009-12-02 19:14:17 ----A---- C:\WINDOWS\system32\safrslv.dll 2009-12-02 19:14:17 ----A---- C:\WINDOWS\system32\safrdm.dll 2009-12-02 19:14:17 ----A---- C:\WINDOWS\system32\safrcdlg.dll 2009-12-02 19:14:17 ----A---- C:\WINDOWS\system32\racpldlg.dll 2009-12-02 19:14:14 ----D---- C:\WINDOWS\system32\Restore 2009-12-02 19:14:14 ----A---- C:\WINDOWS\system32\srsvc.dll 2009-12-02 19:14:14 ----A---- C:\WINDOWS\system32\srrstr.dll 2009-12-02 19:14:14 ----A---- C:\WINDOWS\system32\srclient.dll 2009-12-02 19:14:14 ----A---- C:\WINDOWS\system32\fltmc.exe 2009-12-02 19:14:14 ----A---- C:\WINDOWS\system32\fltlib.dll 2009-12-02 19:14:13 ----A---- C:\WINDOWS\system32\nmmkcert.dll 2009-12-02 19:14:13 ----A---- C:\WINDOWS\system32\msconf.dll 2009-12-02 19:14:13 ----A---- C:\WINDOWS\system32\mnmsrvc.exe 2009-12-02 19:14:13 ----A---- C:\WINDOWS\system32\mnmdd.dll 2009-12-02 19:14:13 ----A---- C:\WINDOWS\system32\isrdbg32.dll 2009-12-02 19:14:13 ----A---- C:\WINDOWS\system32\ils.dll 2009-12-02 19:14:10 ----D---- C:\Programme\NetMeeting 2009-12-02 19:14:10 ----A---- C:\WINDOWS\system32\msoert2.dll 2009-12-02 19:14:10 ----A---- C:\WINDOWS\system32\msoeacct.dll 2009-12-02 19:14:10 ----A---- C:\WINDOWS\system32\inetres.dll 2009-12-02 19:14:09 ----A---- C:\WINDOWS\system32\inetcomm.dll 2009-12-02 19:14:08 ----D---- C:\Programme\Outlook Express 2009-12-02 19:14:08 ----A---- C:\WINDOWS\system32\schedsvc.dll 2009-12-02 19:14:08 ----A---- C:\WINDOWS\system32\mstinit.exe 2009-12-02 19:14:08 ----A---- C:\WINDOWS\system32\mstask.dll 2009-12-02 19:14:07 ----A---- C:\WINDOWS\system32\isign32.dll 2009-12-02 19:14:07 ----A---- C:\WINDOWS\system32\inetcfg.dll 2009-12-02 19:14:07 ----A---- C:\WINDOWS\system32\icwphbk.dll 2009-12-02 19:14:07 ----A---- C:\WINDOWS\system32\icwdial.dll 2009-12-02 19:14:02 ----D---- C:\Programme\Gemeinsame Dateien\System 2009-12-02 19:14:00 ----D---- C:\Programme\Internet Explorer 2009-12-02 19:13:50 ----D---- C:\Programme\ComPlus Applications 2009-12-02 19:13:48 ----A---- C:\WINDOWS\vbaddin.ini 2009-12-02 19:13:48 ----A---- C:\WINDOWS\vb.ini 2009-12-02 19:13:44 ----D---- C:\WINDOWS\Registration 2009-12-02 19:13:19 ----D---- C:\Programme\Windows Media Player 2009-12-02 19:13:19 ----D---- C:\Programme\Online Services 2009-12-02 19:13:15 ----D---- C:\Programme\Messenger 2009-12-02 19:13:12 ----D---- C:\Programme\MSN Gaming Zone 2009-12-02 19:13:12 ----A---- C:\WINDOWS\system32\write.exe 2009-12-02 19:13:04 ----A---- C:\WINDOWS\system32\sndvol32.exe 2009-12-02 19:13:04 ----A---- C:\WINDOWS\system32\hticons.dll 2009-12-02 19:13:03 ----A---- C:\WINDOWS\system32\winchat.exe 2009-12-02 19:13:03 ----A---- C:\WINDOWS\system32\avwav.dll 2009-12-02 19:13:03 ----A---- C:\WINDOWS\system32\avtapi.dll 2009-12-02 19:13:03 ----A---- C:\WINDOWS\system32\avmeter.dll 2009-12-02 19:12:57 ----A---- C:\WINDOWS\system32\getuname.dll 2009-12-02 19:12:57 ----A---- C:\WINDOWS\system32\charmap.exe 2009-12-02 19:12:57 ----A---- C:\WINDOWS\system32\calc.exe 2009-12-02 19:12:56 ----A---- C:\WINDOWS\system32\winmine.exe 2009-12-02 19:12:56 ----A---- C:\WINDOWS\system32\sol.exe 2009-12-02 19:12:56 ----A---- C:\WINDOWS\system32\mshearts.exe 2009-12-02 19:12:56 ----A---- C:\WINDOWS\system32\freecell.exe 2009-12-02 19:12:55 ----A---- C:\WINDOWS\system32\usrlogon.cmd 2009-12-02 19:12:55 ----A---- C:\WINDOWS\system32\tsshutdn.exe 2009-12-02 19:12:55 ----A---- C:\WINDOWS\system32\tslabels.ini 2009-12-02 19:12:55 ----A---- C:\WINDOWS\system32\tskill.exe 2009-12-02 19:12:55 ----A---- C:\WINDOWS\system32\tsdiscon.exe 2009-12-02 19:12:55 ----A---- C:\WINDOWS\system32\tscon.exe 2009-12-02 19:12:55 ----A---- C:\WINDOWS\system32\shadow.exe 2009-12-02 19:12:55 ----A---- C:\WINDOWS\system32\rwinsta.exe 2009-12-02 19:12:55 ----A---- C:\WINDOWS\system32\reset.exe 2009-12-02 19:12:55 ----A---- C:\WINDOWS\system32\regini.exe 2009-12-02 19:12:55 ----A---- C:\WINDOWS\system32\rdpcfgex.dll 2009-12-02 19:12:55 ----A---- C:\WINDOWS\system32\qwinsta.exe 2009-12-02 19:12:55 ----A---- C:\WINDOWS\system32\qappsrv.exe 2009-12-02 19:12:55 ----A---- C:\WINDOWS\system32\msg.exe 2009-12-02 19:12:55 ----A---- C:\WINDOWS\system32\logoff.exe 2009-12-02 19:12:54 ----A---- C:\WINDOWS\system32\mtxlegih.dll 2009-12-02 19:12:54 ----A---- C:\WINDOWS\system32\mtxex.dll 2009-12-02 19:12:54 ----A---- C:\WINDOWS\system32\mtxdm.dll 2009-12-02 19:12:54 ----A---- C:\WINDOWS\system32\msdtcprf.ini 2009-12-02 19:12:54 ----A---- C:\WINDOWS\system32\dcomcnfg.exe 2009-12-02 19:12:54 ----A---- C:\WINDOWS\system32\cdmodem.dll 2009-12-02 19:12:53 ----A---- C:\WINDOWS\system32\stclient.dll 2009-12-02 19:12:53 ----A---- C:\WINDOWS\system32\comsnap.dll 2009-12-02 19:12:53 ----A---- C:\WINDOWS\system32\comrepl.dll 2009-12-02 19:12:53 ----A---- C:\WINDOWS\system32\comaddin.dll 2009-12-02 19:12:49 ----A---- C:\WINDOWS\system32\wmimgmt.msc 2009-12-02 19:12:40 ----D---- C:\Programme\MSN 2009-12-02 19:12:39 ----A---- C:\WINDOWS\system32\sndrec32.exe 2009-12-02 19:12:39 ----A---- C:\WINDOWS\system32\mplay32.exe 2009-12-02 19:12:39 ----A---- C:\WINDOWS\system32\hypertrm.dll 2009-12-02 19:12:39 ----A---- C:\WINDOWS\system32\accwiz.exe 2009-12-02 19:12:38 ----D---- C:\Programme\Windows NT 2009-12-02 19:12:38 ----A---- C:\WINDOWS\system32\spider.exe 2009-12-02 19:12:38 ----A---- C:\WINDOWS\system32\mspaint.exe 2009-12-02 19:12:38 ----A---- C:\WINDOWS\system32\clipbrd.exe 2009-12-02 19:12:37 ----A---- C:\WINDOWS\system32\tscfgwmi.dll 2009-12-02 19:12:37 ----A---- C:\WINDOWS\system32\sessmgr.exe 2009-12-02 19:12:37 ----A---- C:\WINDOWS\system32\remotepg.dll 2009-12-02 19:12:37 ----A---- C:\WINDOWS\system32\rdshost.exe 2009-12-02 19:12:37 ----A---- C:\WINDOWS\system32\rdsaddin.exe 2009-12-02 19:12:37 ----A---- C:\WINDOWS\system32\rdchost.dll 2009-12-02 19:12:37 ----A---- C:\WINDOWS\system32\mstscax.dll 2009-12-02 19:12:37 ----A---- C:\WINDOWS\system32\mstsc.exe 2009-12-02 19:12:36 ----D---- C:\WINDOWS\system32\MsDtc 2009-12-02 19:12:36 ----A---- C:\WINDOWS\system32\tscupgrd.exe 2009-12-02 19:12:36 ----A---- C:\WINDOWS\system32\termsrv.dll 2009-12-02 19:12:36 ----A---- C:\WINDOWS\system32\rdpwsx.dll 2009-12-02 19:12:36 ----A---- C:\WINDOWS\system32\rdpsnd.dll 2009-12-02 19:12:36 ----A---- C:\WINDOWS\system32\rdpclip.exe 2009-12-02 19:12:36 ----A---- C:\WINDOWS\system32\qprocess.exe 2009-12-02 19:12:36 ----A---- C:\WINDOWS\system32\mtxoci.dll 2009-12-02 19:12:36 ----A---- C:\WINDOWS\system32\msdtcuiu.dll 2009-12-02 19:12:36 ----A---- C:\WINDOWS\system32\icaapi.dll 2009-12-02 19:12:36 ----A---- C:\WINDOWS\system32\cfgbkend.dll 2009-12-02 19:12:35 ----A---- C:\WINDOWS\system32\xolehlp.dll 2009-12-02 19:12:35 ----A---- C:\WINDOWS\system32\msdtctm.dll 2009-12-02 19:12:35 ----A---- C:\WINDOWS\system32\msdtcprx.dll 2009-12-02 19:12:35 ----A---- C:\WINDOWS\system32\msdtclog.dll 2009-12-02 19:12:35 ----A---- C:\WINDOWS\system32\msdtc.exe 2009-12-02 19:12:34 ----D---- C:\WINDOWS\system32\Com 2009-12-02 19:12:34 ----A---- C:\WINDOWS\system32\comsvcs.dll 2009-12-02 19:12:34 ----A---- C:\WINDOWS\system32\colbact.dll 2009-12-02 19:12:34 ----A---- C:\WINDOWS\system32\clbcatex.dll 2009-12-02 19:12:34 ----A---- C:\WINDOWS\system32\catsrvut.dll 2009-12-02 19:12:34 ----A---- C:\WINDOWS\system32\catsrvps.dll 2009-12-02 19:12:34 ----A---- C:\WINDOWS\system32\catsrv.dll 2009-12-02 19:12:33 ----A---- C:\WINDOWS\system32\comuid.dll 2009-12-02 19:12:33 ----A---- C:\WINDOWS\system32\clbcatq.dll 2009-12-02 19:12:29 ----A---- C:\WINDOWS\system32\servdeps.dll 2009-12-02 19:12:29 ----A---- C:\WINDOWS\system32\mmfutil.dll 2009-12-02 19:12:29 ----A---- C:\WINDOWS\system32\licwmi.dll 2009-12-02 19:12:29 ----A---- C:\WINDOWS\system32\cmprops.dll 2009-12-02 19:11:41 ----A---- C:\WINDOWS\system32\h323log.txt 2009-12-02 19:10:50 ----A---- C:\WINDOWS\system32\hidserv.dll 2009-12-02 19:09:10 ----A---- C:\WINDOWS\system32\usbui.dll 2009-12-02 19:07:39 ----SHD---- C:\WINDOWS\Installer 2009-12-02 19:07:39 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2009-12-02 19:07:38 ----D---- C:\Programme\Gemeinsame Dateien\ODBC 2009-12-02 19:07:38 ----A---- C:\WINDOWS\ODBCINST.INI 2009-12-02 19:07:35 ----RD---- C:\Programme 2009-12-02 19:07:35 ----D---- C:\Programme\Gemeinsame Dateien\SpeechEngines 2009-12-02 19:07:35 ----D---- C:\Programme\Gemeinsame Dateien\Microsoft Shared 2009-12-02 19:07:35 ----D---- C:\Programme\Gemeinsame Dateien 2009-12-02 19:07:32 ----RA---- C:\WINDOWS\system32\kbdtuq.dll 2009-12-02 19:07:32 ----RA---- C:\WINDOWS\system32\kbdtuf.dll 2009-12-02 19:07:32 ----RA---- C:\WINDOWS\system32\kbdazel.dll 2009-12-02 19:07:30 ----RA---- C:\WINDOWS\system32\kbdycc.dll 2009-12-02 19:07:30 ----RA---- C:\WINDOWS\system32\kbduzb.dll 2009-12-02 19:07:30 ----RA---- C:\WINDOWS\system32\kbdur.dll 2009-12-02 19:07:30 ----RA---- C:\WINDOWS\system32\kbdtat.dll 2009-12-02 19:07:30 ----RA---- C:\WINDOWS\system32\kbdru1.dll 2009-12-02 19:07:30 ----RA---- C:\WINDOWS\system32\kbdmon.dll 2009-12-02 19:07:30 ----RA---- C:\WINDOWS\system32\kbdkyr.dll 2009-12-02 19:07:30 ----RA---- C:\WINDOWS\system32\kbdkaz.dll 2009-12-02 19:07:30 ----RA---- C:\WINDOWS\system32\kbdaze.dll 2009-12-02 19:07:29 ----RA---- C:\WINDOWS\system32\kbdru.dll 2009-12-02 19:07:29 ----RA---- C:\WINDOWS\system32\kbdbu.dll 2009-12-02 19:07:29 ----RA---- C:\WINDOWS\system32\kbdblr.dll 2009-12-02 19:07:28 ----RA---- C:\WINDOWS\system32\kbdhept.dll 2009-12-02 19:07:28 ----RA---- C:\WINDOWS\system32\kbdhela3.dll 2009-12-02 19:07:28 ----RA---- C:\WINDOWS\system32\kbdhela2.dll 2009-12-02 19:07:28 ----RA---- C:\WINDOWS\system32\kbdhe319.dll 2009-12-02 19:07:28 ----RA---- C:\WINDOWS\system32\kbdhe220.dll 2009-12-02 19:07:28 ----RA---- C:\WINDOWS\system32\kbdhe.dll 2009-12-02 19:07:28 ----RA---- C:\WINDOWS\system32\kbdgkl.dll 2009-12-02 19:07:26 ----RA---- C:\WINDOWS\system32\kbdlv1.dll 2009-12-02 19:07:26 ----RA---- C:\WINDOWS\system32\kbdlv.dll 2009-12-02 19:07:26 ----RA---- C:\WINDOWS\system32\kbdlt1.dll 2009-12-02 19:07:26 ----RA---- C:\WINDOWS\system32\kbdlt.dll 2009-12-02 19:07:26 ----RA---- C:\WINDOWS\system32\kbdest.dll 2009-12-02 19:07:25 ----RA---- C:\WINDOWS\system32\kbdsl1.dll 2009-12-02 19:07:25 ----RA---- C:\WINDOWS\system32\kbdsl.dll 2009-12-02 19:07:25 ----RA---- C:\WINDOWS\system32\kbdro.dll 2009-12-02 19:07:25 ----RA---- C:\WINDOWS\system32\kbdpl1.dll 2009-12-02 19:07:25 ----RA---- C:\WINDOWS\system32\kbdpl.dll 2009-12-02 19:07:24 ----RA---- C:\WINDOWS\system32\kbdycl.dll 2009-12-02 19:07:24 ----RA---- C:\WINDOWS\system32\kbdhu1.dll 2009-12-02 19:07:24 ----RA---- C:\WINDOWS\system32\kbdhu.dll 2009-12-02 19:07:24 ----RA---- C:\WINDOWS\system32\kbdcz2.dll 2009-12-02 19:07:24 ----RA---- C:\WINDOWS\system32\kbdcz1.dll 2009-12-02 19:07:24 ----RA---- C:\WINDOWS\system32\kbdcz.dll 2009-12-02 19:07:24 ----RA---- C:\WINDOWS\system32\kbdcr.dll 2009-12-02 19:07:24 ----RA---- C:\WINDOWS\system32\KBDAL.DLL 2009-12-02 19:07:22 ----A---- C:\WINDOWS\system32\spxcoins.dll 2009-12-02 19:07:22 ----A---- C:\WINDOWS\system32\irclass.dll 2009-12-02 19:07:22 ----A---- C:\WINDOWS\system32\EqnClass.Dll 2009-12-02 19:07:22 ----A---- C:\WINDOWS\system32\dgsetup.dll 2009-12-02 19:07:22 ----A---- C:\WINDOWS\system32\dgrpsetu.dll 2009-12-02 19:07:20 ----N---- C:\WINDOWS\system32\CONFIG.TMP 2009-12-02 19:07:20 ----A---- C:\WINDOWS\TASKMAN.EXE 2009-12-02 19:07:19 ----A---- C:\WINDOWS\system32\batt.dll 2009-12-02 19:07:19 ----A---- C:\WINDOWS\notepad.exe 2009-12-02 19:07:18 ----A---- C:\WINDOWS\system32\storprop.dll 2009-12-02 19:07:11 ----ASH---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\desktop.ini 2009-12-02 19:07:07 ----RA---- C:\WINDOWS\SET8.tmp 2009-12-02 19:07:05 ----RA---- C:\WINDOWS\SET4.tmp 2009-12-02 19:07:04 ----RA---- C:\WINDOWS\SET3.tmp 2009-12-02 19:06:59 ----D---- C:\WINDOWS\system32\CatRoot2 2009-12-02 19:06:59 ----D---- C:\WINDOWS\system32\CatRoot 2009-12-02 19:06:54 ----SD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft 2009-12-02 19:06:32 ----SHD---- C:\System Volume Information 2009-12-02 19:06:32 ----D---- C:\Dokumente und Einstellungen ======List of files/folders modified in the last 1 months====== 2009-12-02 19:16:23 ----A---- C:\WINDOWS\win.ini 2009-12-02 19:07:34 ----A---- C:\WINDOWS\system.ini ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 avgio;avgio; \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448] R1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.0.0.5; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2009-12-02 15939] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-07-28 55656] R3 AgereSoftModem;Agere Systems Soft Modem; C:\WINDOWS\system32\DRIVERS\AGRSM.sys [2004-06-29 1268204] R3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800] R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2005-01-12 915968] R3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys [2004-10-19 20096] R3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys [2004-09-21 10804] R3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys [2004-12-01 22488] R3 BTHidEnum;Bluetooth HID Enumerator; C:\WINDOWS\system32\DRIVERS\vbtenum.sys [2005-01-13 12500] R3 cmudax;C-Media High Definition Audio Interface; C:\WINDOWS\system32\drivers\cmudax.sys [2004-10-01 1272000] R3 FETNDISB;VIA Rhine Family Fast Ethernet Adapter Driver Service; C:\WINDOWS\system32\DRIVERS\fetnd5b.sys [2004-04-15 42496] R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384] R3 hidusb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-04 12288] R3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824] R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2004-08-04 5888] R3 RT2500USB;RT2500 USB Wireless LAN Driver; C:\WINDOWS\system32\DRIVERS\rt2500usb.sys [2004-12-03 140544] R3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbstor;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] R3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys [2004-10-19 61312] R3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys [2004-11-05 82148] R3 wbscr;Winbond Smartcard Reader for I/O; C:\WINDOWS\system32\drivers\wbscr.sys [2002-04-24 19928] R3 XUIF;X10 USB Wireless Transceiver; C:\WINDOWS\System32\Drivers\x10ufx2.sys [2004-01-16 17408] S3 CardReaderFilter;Card Reader Filter; \??\C:\WINDOWS\system32\Drivers\USBCRFT.SYS [] S3 CCDECODE;Untertiteldecoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024] S3 HdAudAddService;Microsoft UAA-Funktionstreiber für den High Definition Audio-Dienst; C:\WINDOWS\system32\drivers\HdAudio.sys [2004-03-17 113664] S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504] S3 NABTSFEC;NABTS/FEC VBI-Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248] S3 NdisIP;Microsoft TV-/Videoverbindung; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880] S3 NTSIM;NTSIM; \??\C:\WINDOWS\system32\ntsim.sys [] S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136] S3 streamip;BDA-IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232] S3 WSTCODEC;World Standard Teletext-Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Programme\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Programme\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089] R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2005-01-12 425984] R2 BlueSoleil Hid Service;BlueSoleil Hid Service; C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe [2004-12-24 106496] R2 ICQ Service;ICQ Service; C:\Programme\ICQ6Toolbar\ICQ Service.exe [2008-10-19 222456] S3 getPlusHelper;getPlus(R) Helper; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336] S3 x10nets;X10 Device Network Service; C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe [2001-11-12 20480] -----------------EOF----------------- |
08.12.2009, 19:07 | #3 |
| PC hängt sich nach wenigen Minuten in bestimmten Programmen auf Das Problem besteht weiterhin, Thema vielleicht übersehen worden?? Ich bitte um Hilfe!
__________________ |
Themen zu PC hängt sich nach wenigen Minuten in bestimmten Programmen auf |
.com, anschluss, antivir, c:\windows\system32\rundll32.exe, dateien, desktop, dll, download, explorer, festplatte, firefox, flash player, hängt, index, lan, logfile, malwarebytes, malwarebytes' anti-malware, micro, msiexec.exe, neue, problem, programme, registrierungsschlüssel, rundll, security, system, updates, usb, vollbildmodus, windows internet, windows internet explorer, windows xp, wireless lan |