Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win XP System32 defekt ?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.01.2010, 21:16   #1
AngelsAve
 
Win XP System32 defekt ? - Standard

Win XP System32 defekt ?



Guten abend,

Also ich habe einschwerwiegendes Problem mit meinem pc und versuche schon seit mehreren tagen zu beheben.

Ich habe mir vor ca. 1monat einen Rechner am An & Verkauf geholt
er funktionierte Anfangs auch ganz normal soweit ich das beurteilen kann.

System


Win XP Home mit Sp 3

AMD Athlon 64 X2 Dualcore 5000+
2x 2,6 ghz
3,5gb Ram
Nvidia Geforce 8600gt 1024mb


Erst hatte ich das problem was ja ohnehin allgemein bekannt war mit dem IRQL bluescreen, das habe ich soweit behoben denke ich mal er taucht jedenfalls nicht mehr auf.

nun hab ich aber seit kurzem das problem das sich der rechner ständig aufhängt und sich teilweise garnichts mehr tut oder sich grade noch die maus bewegt wenn ich dann versuche denn taskmanager zu öffnen oder denn Pc noch per windows neustarten lassen will fängt der system ton lautsprecher durchgehend anzupipsen.

Ich habe auch einige varsuche gestartet mein problem selbst zulösen habe so ziemlich alle Antivirus programme laufen lassen die mir bekannt sind, Antivir, Norton, eScan, Spybot und Bitdefender.

Kein programm schaffte im normalen modus einen durchlauf sie stürzten alle ab sobald sie denn system 32 ordner passierten. Im abesicherten modus schafften es bit defender und escan mit dennen ich insgesamt 41 viren löschen konnte. (9davon im System32 ordner)

Habe alle meine Treiber neuinstalliert und auch Direct X neu installiert.
-DXdiag habe ich ausgeführt und alles getestet

ich werde nur nicht schlau aus meinem Problem ich hoffe mir kann geholfen werden.


Malwarebytes' Anti-Malware ließ sich nicht ausführen.

Code:
ATTFilter
Logfile of random's system information tool 1.06 (written by random/random)
Run by Faruk ef. Brkic at 2010-01-04 21:17:32
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 203 GB (85%) free of 238 GB
Total RAM: 3582 MB (88% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:17:38, on 04.01.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Update Service\livesrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Dokumente und Einstellungen\Faruk ef. Brkic\Eigene Dateien\Downloads\RSIT.exe
C:\Programme\trend micro\Faruk ef. Brkic.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.web.de/home
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://go.web.de/suchbox/webdesuche?su=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: WEB.DE Browser Configuration by mquadr.at - {D48FF4B4-E68F-47D1-8E25-81A0F0EEB341} - C:\WINDOWS\system32\ieconfig_1und1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Programme\BitDefender\BitDefender 2010\IEToolbar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Programme\BitDefender\BitDefender 2010\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Programme\BitDefender\BitDefender 2010\bdagent.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Programme\IObit\Advanced SystemCare 3\AWC.exe" /startup
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Unknown owner - C:\Programme\Avira\AntiVir Desktop\sched.exe (file missing)
O23 - Service: Avira AntiVir Guard (AntiVirService) - Unknown owner - C:\Programme\Avira\AntiVir Desktop\avguard.exe (file missing)
O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. http://www.bitdefender.com - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe (file missing)
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Programme\BitDefender\BitDefender 2010\vsserv.exe

--
End of file - 6004 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\User_Feed_Synchronization-{310B4633-C369-4A9B-89DC-69478FABF31E}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D48FF4B4-E68F-47D1-8E25-81A0F0EEB341}]
WEB.DE Browser Configuration by mquadr.at - C:\WINDOWS\system32\ieconfig_1und1.dll [2009-11-13 610176]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Programme\Java\jre6\bin\jp2ssv.dll [2009-12-01 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
Windows Live Toolbar Helper - C:\Programme\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-12-01 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Programme\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
{381FFDE8-2394-4f90-B10D-FC6124A40F8C} - BitDefender Toolbar - C:\Programme\BitDefender\BitDefender 2010\IEToolbar.dll [2009-10-20 128832]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2007-10-16 16855552]
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2009-11-20 110184]
"BitDefender Antiphishing Helper"=C:\Programme\BitDefender\BitDefender 2010\IEShow.exe [2009-10-19 71152]
"BDAgent"=C:\Programme\BitDefender\BitDefender 2010\bdagent.exe [2010-01-02 1118144]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-11-20 12669544]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Malwarebytes' Anti-Malware"=C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe [2009-12-30 429392]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Advanced SystemCare 3"=C:\Programme\IObit\Advanced SystemCare 3\AWC.exe [2009-12-26 2335952]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]
C:\Programme\Avira\AntiVir Desktop\avgnt.exe /min []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
C:\WINDOWS\system32\NvCpl.dll [2009-11-20 12669544]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
C:\WINDOWS\SkyTel.EXE [2007-10-11 1826816]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Programme\Java\jre6\bin\jusched.exe [2009-12-01 149280]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Hamachi2Svc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoResolveSearch"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Programme\Messenger\msmsgs.exe"="C:\Programme\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Programme\Windows Live\Messenger\wlcsdk.exe"="C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Programme\Windows Live\Messenger\msnmsgr.exe"="C:\Programme\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Programme\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe"="C:\Programme\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM)"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Programme\Windows Live\Messenger\wlcsdk.exe"="C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Programme\Windows Live\Messenger\msnmsgr.exe"="C:\Programme\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 1 months======

2010-01-04 21:17:32 ----D---- C:\rsit
2010-01-04 21:17:32 ----D---- C:\Programme\trend micro
2010-01-04 20:49:22 ----D---- C:\Dokumente und Einstellungen\Faruk ef. Brkic\Anwendungsdaten\Malwarebytes
2010-01-04 20:49:15 ----D---- C:\Programme\Malwarebytes' Anti-Malware
2010-01-04 20:49:15 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-01-04 20:06:22 ----D---- C:\Programme\Lavalys
2010-01-03 23:46:59 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2010-01-03 23:46:44 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2010-01-03 23:46:20 ----A---- C:\WINDOWS\imsins.BAK
2010-01-03 23:46:13 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2010-01-03 14:35:27 ----D---- C:\Programme\TrendMicro
2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\vxblock.dll
2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxwave.dll
2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxsfs.dll
2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxmas.dll
2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxinsi64.exe
2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxinsa64.exe
2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxhpinst.exe
2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxdrv.dll
2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxcpyi64.exe
2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxcpya64.exe
2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxafs.dll
2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\px.dll
2010-01-02 23:50:24 ----D---- C:\Programme\Gemeinsame Dateien\DivX Shared
2010-01-02 19:04:49 ----D---- C:\Programme\IObit
2010-01-02 16:36:43 ----D---- C:\Dokumente und Einstellungen\Faruk ef. Brkic\Anwendungsdaten\IObit
2010-01-02 14:28:09 ----D---- C:\Programme\CCleaner
2010-01-02 13:44:24 ----A---- C:\bdlog.txt
2010-01-02 13:19:35 ----A---- C:\pcconf.ini
2010-01-02 12:52:54 ----D---- C:\Programme\BitDefender
2010-01-02 12:52:54 ----D---- C:\Dokumente und Einstellungen\Faruk ef. Brkic\Anwendungsdaten\BitDefender
2010-01-02 12:52:54 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BitDefender
2010-01-02 12:51:51 ----D---- C:\Programme\Gemeinsame Dateien\BitDefender
2010-01-02 12:15:30 ----AD---- C:\WINDOWS\rundll16.exe
2010-01-02 12:15:30 ----AD---- C:\WINDOWS\logo1_.exe
2010-01-02 11:09:17 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2010-01-02 03:29:41 ----AD---- C:\WINDOWS\VDLL.DLL
2010-01-02 03:29:41 ----AD---- C:\WINDOWS\RUNDL132.EXE
2010-01-02 03:29:41 ----AD---- C:\WINDOWS\logo_1.exe
2010-01-01 16:43:44 ----A---- C:\WINDOWS\system32\wmpns.dll
2010-01-01 16:42:08 ----D---- C:\WINDOWS\Prefetch
2010-01-01 15:31:50 ----A---- C:\WINDOWS\system32\msxml6r.dll
2010-01-01 15:31:50 ----A---- C:\WINDOWS\system32\msxml6.dll
2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\bitsprx4.dll
2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\azroles.dll
2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\ativvaxx.dll
2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\ativtmxx.dll
2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\ati3duag.dll
2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\ati3d1ag.dll
2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\ati2dvag.dll
2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\ati2dvaa.dll
2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\ati2cqag.dll
2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\aaclient.dll
2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dot3ui.dll
2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dot3svc.dll
2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dot3msm.dll
2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dot3gpclnt.dll
2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dot3dlg.dll
2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dot3cfg.dll
2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dot3api.dll
2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dimsroam.dll
2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dimsntfy.dll
2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dhcpqec.dll
2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\credssp.dll
2010-01-01 15:31:27 ----A---- C:\WINDOWS\system32\hsfcisp2.dll
2010-01-01 15:31:27 ----A---- C:\WINDOWS\system32\eapsvc.dll
2010-01-01 15:31:27 ----A---- C:\WINDOWS\system32\eapqec.dll
2010-01-01 15:31:27 ----A---- C:\WINDOWS\system32\eappprxy.dll
2010-01-01 15:31:27 ----A---- C:\WINDOWS\system32\eapphost.dll
2010-01-01 15:31:27 ----A---- C:\WINDOWS\system32\eappgnui.dll
2010-01-01 15:31:27 ----A---- C:\WINDOWS\system32\eappcfg.dll
2010-01-01 15:31:27 ----A---- C:\WINDOWS\system32\eapp3hst.dll
2010-01-01 15:31:27 ----A---- C:\WINDOWS\system32\eapolqec.dll
2010-01-01 15:31:26 ----A---- C:\WINDOWS\system32\ieencode.dll
2010-01-01 15:31:25 ----A---- C:\WINDOWS\system32\kbdpash.dll
2010-01-01 15:31:25 ----A---- C:\WINDOWS\system32\kbdnepr.dll
2010-01-01 15:31:25 ----A---- C:\WINDOWS\system32\kbdiultn.dll
2010-01-01 15:31:25 ----A---- C:\WINDOWS\system32\kbdbhc.dll
2010-01-01 15:31:24 ----A---- C:\WINDOWS\system32\mmcperf.exe
2010-01-01 15:31:24 ----A---- C:\WINDOWS\system32\mmcfxcommon.dll
2010-01-01 15:31:24 ----A---- C:\WINDOWS\system32\mmcex.dll
2010-01-01 15:31:24 ----A---- C:\WINDOWS\system32\microsoft.managementconsole.dll
2010-01-01 15:31:24 ----A---- C:\WINDOWS\system32\mdmxsdk.dll
2010-01-01 15:31:24 ----A---- C:\WINDOWS\system32\l2gpstore.dll
2010-01-01 15:31:24 ----A---- C:\WINDOWS\system32\kmsvc.dll
2010-01-01 15:31:23 ----A---- C:\WINDOWS\system32\onex.dll
2010-01-01 15:31:23 ----A---- C:\WINDOWS\system32\napstat.exe
2010-01-01 15:31:23 ----A---- C:\WINDOWS\system32\napmontr.dll
2010-01-01 15:31:23 ----A---- C:\WINDOWS\system32\napipsec.dll
2010-01-01 15:31:23 ----A---- C:\WINDOWS\system32\mtxparhd.dll
2010-01-01 15:31:23 ----A---- C:\WINDOWS\system32\msshavmsg.dll
2010-01-01 15:31:23 ----A---- C:\WINDOWS\system32\mssha.dll
2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\slserv.exe
2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\slrundll.exe
2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\slgen.dll
2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\slextspk.dll
2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\slcoinst.dll
2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\setupn.exe
2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\s3gnb.dll
2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\rhttpaa.dll
2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\rasqec.dll
2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\qutil.dll
2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\qcliprov.dll
2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\qagentrt.dll
2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\qagent.dll
2010-01-01 15:31:20 ----A---- C:\WINDOWS\system32\verclsid.exe
2010-01-01 15:31:20 ----A---- C:\WINDOWS\system32\tspkg.dll
2010-01-01 15:31:20 ----A---- C:\WINDOWS\system32\tsgqec.dll
2010-01-01 15:31:19 ----A---- C:\WINDOWS\system32\wlanapi.dll
2010-01-01 15:31:18 ----N---- C:\WINDOWS\slrundll.exe
2010-01-01 15:31:17 ----D---- C:\WINDOWS\l2schemas
2010-01-01 15:31:17 ----AD---- C:\WINDOWS\system32\de
2010-01-01 15:31:17 ----AD---- C:\WINDOWS\system32\bits
2010-01-01 15:26:18 ----D---- C:\WINDOWS\network diagnostic
2010-01-01 15:24:47 ----A---- C:\WINDOWS\005520_.tmp
2010-01-01 14:13:05 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NVIDIA Corporation
2010-01-01 14:12:52 ----D---- C:\Programme\NVIDIA Corporation
2010-01-01 14:11:54 ----A---- C:\WINDOWS\system32\OpenCL.dll
2010-01-01 14:11:54 ----A---- C:\WINDOWS\system32\nvcuvid.dll
2010-01-01 14:11:54 ----A---- C:\WINDOWS\system32\nvcuvenc.dll
2010-01-01 14:11:53 ----A---- C:\WINDOWS\system32\nvcompiler.dll
2010-01-01 14:11:48 ----D---- C:\NVIDIA
2010-01-01 13:45:38 ----AD---- C:\WINDOWS\system32\ManagedDX
2010-01-01 13:45:25 ----AD---- C:\WINDOWS\system32\dxnt
2010-01-01 13:45:19 ----AD---- C:\WINDOWS\system32\BDAXP
2010-01-01 13:45:10 ----AD---- C:\WINDOWS\system32\BDANT
2010-01-01 13:45:03 ----AD---- C:\WINDOWS\system32\BDA
2010-01-01 11:22:02 ----AD---- C:\WINDOWS\system32\runouce.exe
2010-01-01 11:18:28 ----A---- C:\WINDOWS\system32\msvcr80.dll
2010-01-01 11:18:26 ----A---- C:\WINDOWS\system32\msvcp80.dll
2010-01-01 11:17:22 ----A---- C:\WINDOWS\system32\TASKMGR.COM
2010-01-01 11:17:22 ----A---- C:\WINDOWS\system32\T.COM
2010-01-01 11:17:22 ----A---- C:\WINDOWS\REGEDIT.COM
2010-01-01 11:17:22 ----A---- C:\WINDOWS\R.COM
2010-01-01 11:17:21 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MicroWorld
2010-01-01 11:17:00 ----A---- C:\WINDOWS\killproc.exe
2010-01-01 11:16:39 ----A---- C:\WINDOWS\system32\sporder.dll
2010-01-01 11:16:39 ----A---- C:\WINDOWS\system32\mwnsp.dll
2010-01-01 11:16:39 ----A---- C:\WINDOWS\system32\contfilt.dll
2010-01-01 11:16:39 ----A---- C:\WINDOWS\system32\BACKUP.98693201.contfilt.dll
2010-01-01 11:16:39 ----A---- C:\WINDOWS\system32\BACKUP.50385858.mwnsp.dll
2010-01-01 11:16:39 ----A---- C:\WINDOWS\sporder.exe
2010-01-01 11:16:39 ----A---- C:\WINDOWS\sporder.dll
2010-01-01 11:16:38 ----A---- C:\WINDOWS\system32\ZIPDLL.DLL
2010-01-01 11:16:38 ----A---- C:\WINDOWS\system32\UNZDLL.DLL
2010-01-01 11:16:38 ----A---- C:\WINDOWS\system32\mwtsp.dll
2010-01-01 11:16:38 ----A---- C:\WINDOWS\system32\BACKUP.94344781.mwtsp.dll
2010-01-01 11:16:38 ----A---- C:\WINDOWS\inst_tspx.exe
2010-01-01 11:16:38 ----A---- C:\WINDOWS\inst_tsp.exe
2009-12-31 23:20:49 ----A---- C:\WINDOWS\SECC9.tmp
2009-12-31 23:13:15 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
2009-12-31 23:13:09 ----D---- C:\WINDOWS\EHome
2009-12-31 03:19:57 ----D---- C:\WINDOWS\SxsCaPendDel
2009-12-31 03:19:18 ----D---- C:\Programme\Gemeinsame Dateien\DirectX
2009-12-31 03:16:46 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\The Skins Factory
2009-12-31 03:10:59 ----AD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2009-12-31 03:10:49 ----D---- C:\WINDOWS\1C4551A64743409391E41477CD655043.TMP
2009-12-31 03:10:28 ----D---- C:\Dokumente und Einstellungen\Faruk ef. Brkic\Anwendungsdaten\Skinux
2009-12-31 03:08:04 ----D---- C:\Dokumente und Einstellungen\Faruk ef. Brkic\Anwendungsdaten\DivX
2009-12-31 03:06:07 ----D---- C:\Dokumente und Einstellungen\Faruk ef. Brkic\Anwendungsdaten\gtk-2.0
2009-12-30 02:39:43 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2009-12-28 16:55:53 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BioWare
2009-12-27 21:49:39 ----A---- C:\desktop.ini
2009-12-10 02:22:22 ----D---- C:\Programme\DivX
2009-12-09 14:33:14 ----D---- C:\WINDOWS\Minidump
2009-12-06 23:35:39 ----AD---- C:\WINDOWS\system32\LogFiles
2009-12-06 23:35:33 ----A---- C:\WINDOWS\game.ini
2009-12-06 23:26:05 ----D---- C:\Programme\Activision
2009-12-06 23:24:12 ----SHD---- C:\WINDOWS\ftpcache

======List of files/folders modified in the last 1 months======

2010-01-04 21:17:32 ----RD---- C:\Programme
2010-01-04 20:57:45 ----D---- C:\WINDOWS\Temp
2010-01-04 20:49:16 ----AD---- C:\WINDOWS\system32\drivers
2010-01-04 20:28:41 ----D---- C:\Programme\Mozilla Firefox
2010-01-04 20:17:47 ----AD---- C:\WINDOWS\system32\CatRoot2
2010-01-04 19:14:16 ----D---- C:\WINDOWS
2010-01-03 23:47:09 ----AD---- C:\WINDOWS\system32\CatRoot
2010-01-03 23:47:09 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-01-03 23:47:03 ----HD---- C:\WINDOWS\inf
2010-01-03 23:47:02 ----RASHDC---- C:\WINDOWS\system32\dllcache
2010-01-03 23:47:01 ----AD---- C:\WINDOWS\system32
2010-01-03 23:46:26 ----HD---- C:\WINDOWS\$hf_mig$
2010-01-03 18:23:11 ----D---- C:\Programme\World of Warcraft
2010-01-03 14:35:28 ----SHD---- C:\WINDOWS\Installer
2010-01-03 14:35:28 ----SHD---- C:\Config.Msi
2010-01-03 14:35:28 ----SD---- C:\Dokumente und Einstellungen\Faruk ef. Brkic\Anwendungsdaten\Microsoft
2010-01-02 23:50:24 ----D---- C:\Programme\Gemeinsame Dateien
2010-01-02 19:43:57 ----AD---- C:\WINDOWS\system32\config
2010-01-02 16:14:36 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-01-02 14:45:22 ----SHD---- C:\System Volume Information
2010-01-02 14:45:22 ----AD---- C:\WINDOWS\system32\Restore
2010-01-02 14:38:10 ----A---- C:\WINDOWS\win.ini
2010-01-02 14:38:08 ----A---- C:\WINDOWS\system.ini
2010-01-02 14:37:20 ----D---- C:\WINDOWS\WinSxS
2010-01-02 14:36:56 ----D---- C:\Programme\Gemeinsame Dateien\Microsoft Shared
2010-01-02 14:31:28 ----D---- C:\WINDOWS\Debug
2010-01-02 03:35:06 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-01-01 16:41:27 ----D---- C:\WINDOWS\AppPatch
2010-01-01 16:41:27 ----AD---- C:\WINDOWS\system32\wbem
2010-01-01 16:41:27 ----AD---- C:\WINDOWS\system32\Setup
2010-01-01 16:41:25 ----RSD---- C:\WINDOWS\Fonts
2010-01-01 16:40:26 ----D---- C:\WINDOWS\security
2010-01-01 16:26:37 ----D---- C:\Programme\Outlook Express
2010-01-01 15:48:56 ----D---- C:\Programme\Messenger
2010-01-01 15:31:50 ----D---- C:\Programme\Windows Media Player
2010-01-01 15:31:48 ----D---- C:\WINDOWS\Help
2010-01-01 15:31:32 ----D---- C:\WINDOWS\ime
2010-01-01 15:31:18 ----AD---- C:\WINDOWS\system32\usmt
2010-01-01 15:31:18 ----AD---- C:\WINDOWS\system32\de-DE
2010-01-01 15:31:17 ----D---- C:\WINDOWS\PeerNet
2010-01-01 15:31:17 ----D---- C:\Programme\Movie Maker
2010-01-01 15:31:17 ----D---- C:\Programme\Internet Explorer
2010-01-01 15:28:42 ----D---- C:\WINDOWS\ServicePackFiles
2010-01-01 15:28:35 ----D---- C:\WINDOWS\msagent
2010-01-01 15:28:35 ----AD---- C:\WINDOWS\system32\npp
2010-01-01 15:28:33 ----D---- C:\WINDOWS\srchasst
2010-01-01 15:28:33 ----D---- C:\Programme\NetMeeting
2010-01-01 15:28:32 ----AD---- C:\WINDOWS\system32\Com
2010-01-01 15:28:29 ----D---- C:\Programme\Windows NT
2010-01-01 15:28:24 ----D---- C:\Programme\Gemeinsame Dateien\System
2010-01-01 15:28:00 ----AD---- C:\WINDOWS\system32\oobe
2010-01-01 15:27:58 ----D---- C:\WINDOWS\system
2010-01-01 15:24:44 ----AD---- C:\WINDOWS\system32\ReinstallBackups
2010-01-01 14:13:37 ----D---- C:\Programme\AGEIA Technologies
2010-01-01 14:13:04 ----D---- C:\WINDOWS\nview
2010-01-01 14:01:57 ----AD---- C:\WINDOWS\system32\DirectX
2010-01-01 13:51:36 ----D---- C:\Programme\Windows Live
2010-01-01 13:02:31 ----HD---- C:\WINDOWS\msdownld.tmp
2010-01-01 12:57:19 ----D---- C:\WINDOWS\SoftwareDistribution
2010-01-01 11:17:34 ----RSH---- C:\boot.ini
2010-01-01 11:17:32 ----D---- C:\Dokumente und Einstellungen
2010-01-01 00:49:00 ----SD---- C:\WINDOWS\Tasks
2010-01-01 00:40:50 ----D---- C:\Programme\MSN
2010-01-01 00:39:10 ----D---- C:\Programme\Mozilla Firefox 3
2009-12-31 23:31:51 ----D---- C:\Dokumente und Einstellungen\Faruk ef. Brkic\Anwendungsdaten\Orbit
2009-12-31 21:16:52 ----HD---- C:\Programme\InstallShield Installation Information
2009-12-31 03:49:46 ----D---- C:\downloads
2009-12-31 03:20:29 ----D---- C:\WINDOWS\Registration
2009-12-31 01:16:33 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec
2009-12-18 22:38:15 ----RSD---- C:\WINDOWS\assembly
2009-12-10 13:39:39 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NOS
2009-12-09 14:26:16 ----D---- C:\WINDOWS\ie8updates

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK8;AMD-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2006-07-01 43520]
R1 bdftdif;bdftdif; \??\C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Firewall\bdftdif.sys []
R1 BIOS;BIOS; \??\C:\WINDOWS\system32\drivers\BIOS.sys []
R1 BS_I2cIo;BS_I2cIo; \??\C:\WINDOWS\system32\drivers\BS_I2cIo.sys []
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R1 WmiAcpi;Microsoft Windows-Verwaltungsschnittstelle für ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-11-25 56816]
R2 fssfltr;FssFltr; C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys [2009-08-05 54752]
R3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-09-23 26176]
R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-10-16 4615168]
R3 JSWSCIMD;jswscimd Service; C:\WINDOWS\system32\DRIVERS\jswscimd.sys [2007-08-28 57344]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2009-11-21 10235968]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2007-03-06 58752]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2007-03-06 19968]
R3 taphss;Anchorfree HSS Adapter; C:\WINDOWS\system32\DRIVERS\taphss.sys [2009-11-12 32768]
R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-14 30208]
R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-14 59520]
R3 usbohci;Miniporttreiber für Microsoft USB Open Host-Controller; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-14 17152]
R3 usbstor;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 WNDA3100;NETGEAR WNDA3100 USB2.0 Wireless Card Service; C:\WINDOWS\system32\DRIVERS\WNDA31.sys [2008-03-12 421376]
S1 avgio;avgio; \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys []
S1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
S3 bdfm;BDFM; C:\WINDOWS\system32\drivers\bdfm.sys [2010-01-02 152456]
S3 BDSelfPr;BDSelfPr; \??\C:\Programme\BitDefender\BitDefender 2010\bdselfpr.sys []
S3 hidusb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
S3 PnkBstrK;PnkBstrK; \??\C:\WINDOWS\system32\drivers\PnkBstrK.sys []
S3 Profos;Profos; \??\C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Threat Scanner\profos.sys []
S3 Trufos;Trufos; \??\C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Threat Scanner\trufos.sys []
S3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2009-12-01 153376]
R2 LIVESRV;BitDefender Desktop Update Service; C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Update Service\livesrv.exe [2010-01-02 309088]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2009-11-20 154216]
R2 SeaPort;SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
R2 SNMP;SNMP-Dienst; C:\WINDOWS\System32\snmp.exe [2008-04-14 33280]
S2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Programme\Avira\AntiVir Desktop\sched.exe []
S2 AntiVirService;Avira AntiVir Guard; C:\Programme\Avira\AntiVir Desktop\avguard.exe []
S2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe []
S2 PnkBstrB;PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe []
S2 VSSERV;BitDefender Virus Shield; C:\Programme\BitDefender\BitDefender 2010\vsserv.exe [2009-11-11 1622320]
S3 Arrakis3;BitDefender Arrakis Server; C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe [2009-10-19 183880]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 fsssvc;Windows Live Family Safety-Dienst; C:\Programme\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 LPDSVC;TCP/IP-Druckserver; C:\WINDOWS\system32\tcpsvcs.exe [2004-08-04 19456]
S3 npggsvc;nProtect GameGuard Service; C:\WINDOWS\system32\GameMon.des [2009-09-23 3429200]
S3 scan;BitDefender Threat Scanner; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
S3 SNMPTRAP;SNMP-Trap-Dienst; C:\WINDOWS\System32\snmptrap.exe [2008-04-14 8704]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------
         
Code:
ATTFilter
info.txt logfile of random's system information tool 1.06 2010-01-04 21:17:39

======Uninstall list======

-->C:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
-->MsiExec /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Download Manager-->"C:\WINDOWS\system32\rundll32.exe" "C:\Programme\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.2 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A92000000001}
Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe"
Advanced SystemCare 3-->"C:\Programme\IObit\Advanced SystemCare 3\unins000.exe"
BitDefender Antivirus 2010-->MsiExec.exe /X{5B45350C-36B7-41C6-BF80-3E4B1B760171}
Call of Duty(R) 4 - Modern Warfare(TM)-->C:\Programme\InstallShield Installation Information\{E48469CC-635E-4FD5-A122-1497C286D217}\setup.exe -runfromtemp -l0x0407
CCleaner-->"C:\Programme\CCleaner\uninst.exe"
DivX Codec-->C:\Programme\DivX\DivXCodecUninstall.exe /CODEC
DivX Converter-->C:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Player-->C:\Programme\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Plus DirectShow Filters-->C:\Programme\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
DivX Plus Web Player-->C:\Programme\DivX\DivXWebPlayerUninstall.exe /PLUGIN
EVEREST Ultimate Edition v5.30-->"C:\Programme\Lavalys\EVEREST Ultimate Edition\unins000.exe"
HijackThis 2.0.2-->"C:\Programme\trend micro\HijackThis.exe" /uninstall
HiJackThis-->MsiExec.exe /X{0761C9A8-8F3A-4216-B4A7-B7AFBF24A24A}
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall  /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
Mozilla Firefox (3.5.6)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
NVIDIA nView Desktop Manager-->C:\Programme\NVIDIA Corporation\nView\nViewSetup.exe -uninstall
NVIDIA PhysX-->MsiExec.exe /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x7  -removeonly
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Update für Windows Internet Explorer 8 (KB975364)-->"C:\WINDOWS\ie8updates\KB975364-IE8\spuninst\spuninst.exe"
Update für Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
VC80CRTRedist - 8.0.50727.4053-->MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421}
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Live Call-->MsiExec.exe /I{5FC68772-6D56-41C6-9DF1-24E868198AE6}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Essentials-->C:\Programme\Windows Live\Installer\wlarp.exe
Windows Live Essentials-->MsiExec.exe /I{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F}
Windows Live Family Safety-->MsiExec.exe /X{994223F3-A99B-4DDD-9E1D-0190A17C6860}
Windows Live Fotogalerie-->MsiExec.exe /X{2BA722D1-48D1-406E-9123-8AE5431D63EF}
Windows Live Mail-->MsiExec.exe /I{C4D738F7-996A-4C81-B8FA-C4E26D767E41}
Windows Live Messenger-->MsiExec.exe /X{41E654A9-26D0-4EAC-854B-0FA824FFFABB}
Windows Live Toolbar-->MsiExec.exe /X{70B7A167-0B88-445D-A3EA-97C73AA88CAC}
Windows Live Writer-->MsiExec.exe /X{E0A4805D-280A-4DD7-9E74-3A5F85E302A1}
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WinRAR-->C:\Programme\WinRAR\uninstall.exe
World of Warcraft-->C:\Programme\Gemeinsame Dateien\Blizzard Entertainment\World of Warcraft\Uninstall.exe

======Security center information======

AV: BitDefender Antivirus (disabled)
AV: AntiVir Desktop

======System event log======

Computer Name: EF-C31DEA3CF2DF
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\CdRom0.

Record Number: 9002
Source Name: Cdrom
Time Written: 20100102124507.000000+060
Event Type: Fehler
User: 

Computer Name: EF-C31DEA3CF2DF
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\CdRom0.

Record Number: 9001
Source Name: Cdrom
Time Written: 20100102124459.000000+060
Event Type: Fehler
User: 

Computer Name: EF-C31DEA3CF2DF
Event Code: 9
Message: Das Gerät \Device\Ide\IdePort0 hat innerhalb der Fehlerwartezeit nicht geantwortet.

Record Number: 9000
Source Name: atapi
Time Written: 20100102124445.000000+060
Event Type: Fehler
User: 

Computer Name: EF-C31DEA3CF2DF
Event Code: 9
Message: Das Gerät \Device\Ide\IdePort0 hat innerhalb der Fehlerwartezeit nicht geantwortet.

Record Number: 8999
Source Name: atapi
Time Written: 20100102124433.000000+060
Event Type: Fehler
User: 

Computer Name: EF-C31DEA3CF2DF
Event Code: 7
Message: Fehlerhafter Block bei Gerät \Device\CdRom0.

Record Number: 8998
Source Name: Cdrom
Time Written: 20100102124424.000000+060
Event Type: Fehler
User: 

=====Application event log=====

Computer Name: EF-C31DEA3CF2DF
Event Code: 101
Message: 
Record Number: 794
Source Name: Automatic LiveUpdate Scheduler
Time Written: 20091204084742.000000+060
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: EF-C31DEA3CF2DF
Event Code: 101
Message: 
Record Number: 793
Source Name: Automatic LiveUpdate Scheduler
Time Written: 20091204084718.000000+060
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: EF-C31DEA3CF2DF
Event Code: 101
Message: 
Record Number: 792
Source Name: Automatic LiveUpdate Scheduler
Time Written: 20091204044329.000000+060
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: EF-C31DEA3CF2DF
Event Code: 101
Message: 
Record Number: 791
Source Name: Automatic LiveUpdate Scheduler
Time Written: 20091204044329.000000+060
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: EF-C31DEA3CF2DF
Event Code: 101
Message: 
Record Number: 790
Source Name: Automatic LiveUpdate Scheduler
Time Written: 20091204044301.000000+060
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\Gemeinsame Dateien\DivX Shared\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 107 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=6b02
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------
         

Geändert von AngelsAve (04.01.2010 um 21:34 Uhr) Grund: Hatte was vergessen

Alt 05.01.2010, 14:48   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win XP System32 defekt ? - Standard

Win XP System32 defekt ?



Hallo und

Rechner An- und Verkauf: Wurde das System frisch neu aufgesetzt, als Du den Rechner bekommen hast oder arbeitest Du mit den Dateileichen des Vorbesitzers?

Das Log von Malwarebytes fehlt!
__________________

__________________

Alt 05.01.2010, 23:40   #3
AngelsAve
 
Win XP System32 defekt ? - Standard

Win XP System32 defekt ?



Danke für die schnelle antwort und die nette begrüßung.

also ich arbeite mit dem betriebssystem des vorbesitzers da ich selbst über kein system verfüge und es mir wohl die nächste zeit nicht leisten kann.

Und Malwarebytes' Anti-Malware ließ sich nicht ausführen!
__________________

Alt 06.01.2010, 12:05   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win XP System32 defekt ? - Ausrufezeichen

Win XP System32 defekt ?



Zitat:
also ich arbeite mit dem betriebssystem des vorbesitzers da ich selbst über kein system verfüge und es mir wohl die nächste zeit nicht leisten kann.
Ist nicht zu empfehlen, da Du mit den Dateileichen des Vorbesitzer arbeitest!
Außerdem muss er Dir auch die Windows-CD (falls vorhanden bzw. Recovery-Medien) UND den Lizenzaufkleber mit übergeben, wenn er das System mit Windows installiert ausgibt!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.01.2010, 15:13   #5
AngelsAve
 
Win XP System32 defekt ? - Standard

Win XP System32 defekt ?



also heißt des jetzt das ich mir ein neues betriebssystem kaufen muss und mir anders leider net geholfen werden kann oder ?


Alt 06.01.2010, 15:44   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win XP System32 defekt ? - Standard

Win XP System32 defekt ?



D.h. dass Dir der Händler bei vorinstalliertem System eine Lizenz mitgeben muss!!
Wenn er das nicht gemacht hat, verstößt er (ggf auch Du) gegen die Lizenzbestimmungen und kann sich damit strafbar machen, denn pro PC auf dem Windows installiert ist muss eine Lizenz her!
Geh zu ihm hin und beschwer Dich über den fehlenden Datenträger und Lizenzaufkleber!
__________________
--> Win XP System32 defekt ?

Alt 06.01.2010, 23:28   #7
AngelsAve
 
Win XP System32 defekt ? - Standard

Win XP System32 defekt ?



Also der händler sagte mir nun das er kein Betriebssystem drauf gezogen hat und denn pc genauso verkauft hat wie er ihn erhalten hatte. Aus diesen grund könne er mir leider nicht weiterhelfen und sagte das ich mir ein betriebssystem kaufen solle.

Ich denke das ich daraus schließen kann das ich denn rechner so gar nicht weiterhin benutzen darf da es sich hierbei nicht um meine lizenz handelt oder?

Fazit: Ich habe nun solange ein nutzlosen gegenstand zuhause bis ich über ein neues Betriebssystem verfüge.

Alt 08.01.2010, 12:57   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win XP System32 defekt ? - Standard

Win XP System32 defekt ?



Hast Du denn wenigstens einen Windows-Lizenzaufkleber auf der Kiste?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.01.2010, 15:00   #9
AngelsAve
 
Win XP System32 defekt ? - Standard

Win XP System32 defekt ?



ne da is nichts drauf hmmm =(

Alt 08.01.2010, 15:20   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win XP System32 defekt ? - Standard

Win XP System32 defekt ?



Dann hast Du offiziell kein OS.
Was machst Du am PC? Zumindest übergangsweise könntest Du Linux installieren und nutzen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.01.2010, 23:57   #11
AngelsAve
 
Win XP System32 defekt ? - Standard

Win XP System32 defekt ?



Also ich spiele und arbeite hauptsächlich am pc mit arbeiten ist es so das ich musik produziere genauer genommen electro und Beats für sänger rapper usw. ich habe nun aber meine festplatte formatiert und habe mir von einem verwandten ne alte orginale xp cd von medion besorgen können da er mittler weile Windows Vista nutzt ich denke das ist dann rechtlich gesehn inordnung da ich der einzige user der lizenz bin oder ist das auch falsch?

achja durch formatierung und neu installation läuft der rechner nun einwand frei

achso kann man linux (Knopix) installieren ich dachte es ließe sich nur über cd booten?

Geändert von AngelsAve (09.01.2010 um 23:59 Uhr) Grund: Zusatz

Alt 10.01.2010, 13:05   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win XP System32 defekt ? - Standard

Win XP System32 defekt ?



Wenn Du einen einen eigenen Lizenzaufkleber bzw. Windows-Schlüssel und eine originale DVD hast, ist das okay Er hat Dir ja im Grunde seine XP-Lizenz Dir übertragen.

Linux kann man natürlih installieren, auch Knoppix, aber da gibt es IMHO bessere Distros zur festen Installation. Knoppix und zB auch PartedMagic sind eigentlich nur als Live-Rettungs-System gedacht, zur festen Installation kannst Du sowas wie

- OpenSuse
- Ubuntu/Kubuntu/Xubuntu
- LinuxMint
- PuppyLinux

benutzen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.01.2010, 08:29   #13
AngelsAve
 
Win XP System32 defekt ? - Standard

Win XP System32 defekt ?



okay danke sehr ^^

Antwort

Themen zu Win XP System32 defekt ?
adobe, antivir guard, antivirus, avgnt, avgnt.exe, avgntflt.sys, avira, bho, bluescree, bluescreen, browser, call of duty, desktop, explorer, fontcache, hijack, hijackthis, hkus\s-1-5-18, install.exe, internet, internet explorer, internet explorer 8, iobit, jusched.exe, logfile, maus, msiexec, msiexec.exe, plug-in, problem, rundll, sched.exe, server, software, system, system 32, systemcare, taskmanager, viren, windows, windows internet, windows internet explorer, windows live messenger, windows neustarten, windows xp




Ähnliche Themen: Win XP System32 defekt ?


  1. PC defekt?
    Log-Analyse und Auswertung - 25.10.2015 (1)
  2. USB Stick defekt?
    Netzwerk und Hardware - 13.01.2015 (1)
  3. Mainboard defekt ?
    Netzwerk und Hardware - 06.12.2013 (1)
  4. C:\WINDOWS\system32\cmd.exe - Grafikkarte möglicher defekt ? Was tun? HILFE
    Log-Analyse und Auswertung - 23.05.2013 (1)
  5. Hardware defekt?
    Netzwerk und Hardware - 27.01.2013 (5)
  6. Avira meldet TR/Sirefef.BV.2 -- C:\\windows\system32\ac97inctc.ddl und nach Quarantäne c:\\windows\system32\persfw.dll
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (4)
  7. Ramslot defekt!
    Netzwerk und Hardware - 03.10.2011 (5)
  8. Minianwendungen defekt
    Plagegeister aller Art und deren Bekämpfung - 10.05.2011 (7)
  9. @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe
    Plagegeister aller Art und deren Bekämpfung - 17.04.2011 (1)
  10. Grafikkarte defekt?
    Netzwerk und Hardware - 17.08.2010 (19)
  11. HDD defekt???
    Netzwerk und Hardware - 04.08.2009 (0)
  12. Maus defekt!?
    Alles rund um Windows - 06.09.2008 (4)
  13. DVD-Laufwerk defekt?
    Alles rund um Windows - 28.06.2008 (1)
  14. Ram evtl defekt?
    Netzwerk und Hardware - 18.06.2008 (7)
  15. F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n
    Log-Analyse und Auswertung - 05.10.2007 (10)
  16. W-LAN defekt
    Netzwerk und Hardware - 11.07.2007 (22)
  17. CPU defekt?
    Netzwerk und Hardware - 30.11.2005 (7)

Zum Thema Win XP System32 defekt ? - Guten abend, Also ich habe einschwerwiegendes Problem mit meinem pc und versuche schon seit mehreren tagen zu beheben. Ich habe mir vor ca. 1monat einen Rechner am An & Verkauf - Win XP System32 defekt ?...
Archiv
Du betrachtest: Win XP System32 defekt ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.