|
Plagegeister aller Art und deren Bekämpfung: Win XP System32 defekt ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.01.2010, 21:16 | #1 |
| Win XP System32 defekt ? Guten abend, Also ich habe einschwerwiegendes Problem mit meinem pc und versuche schon seit mehreren tagen zu beheben. Ich habe mir vor ca. 1monat einen Rechner am An & Verkauf geholt er funktionierte Anfangs auch ganz normal soweit ich das beurteilen kann. System Win XP Home mit Sp 3 AMD Athlon 64 X2 Dualcore 5000+ 2x 2,6 ghz 3,5gb Ram Nvidia Geforce 8600gt 1024mb Erst hatte ich das problem was ja ohnehin allgemein bekannt war mit dem IRQL bluescreen, das habe ich soweit behoben denke ich mal er taucht jedenfalls nicht mehr auf. nun hab ich aber seit kurzem das problem das sich der rechner ständig aufhängt und sich teilweise garnichts mehr tut oder sich grade noch die maus bewegt wenn ich dann versuche denn taskmanager zu öffnen oder denn Pc noch per windows neustarten lassen will fängt der system ton lautsprecher durchgehend anzupipsen. Ich habe auch einige varsuche gestartet mein problem selbst zulösen habe so ziemlich alle Antivirus programme laufen lassen die mir bekannt sind, Antivir, Norton, eScan, Spybot und Bitdefender. Kein programm schaffte im normalen modus einen durchlauf sie stürzten alle ab sobald sie denn system 32 ordner passierten. Im abesicherten modus schafften es bit defender und escan mit dennen ich insgesamt 41 viren löschen konnte. (9davon im System32 ordner) Habe alle meine Treiber neuinstalliert und auch Direct X neu installiert. -DXdiag habe ich ausgeführt und alles getestet ich werde nur nicht schlau aus meinem Problem ich hoffe mir kann geholfen werden. Malwarebytes' Anti-Malware ließ sich nicht ausführen. Code:
ATTFilter Logfile of random's system information tool 1.06 (written by random/random) Run by Faruk ef. Brkic at 2010-01-04 21:17:32 Microsoft Windows XP Home Edition Service Pack 3 System drive C: has 203 GB (85%) free of 238 GB Total RAM: 3582 MB (88% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:17:38, on 04.01.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Update Service\livesrv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\cisvc.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\cidaemon.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Dokumente und Einstellungen\Faruk ef. Brkic\Eigene Dateien\Downloads\RSIT.exe C:\Programme\trend micro\Faruk ef. Brkic.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.web.de/home R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://go.web.de/suchbox/webdesuche?su=%s R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: WEB.DE Browser Configuration by mquadr.at - {D48FF4B4-E68F-47D1-8E25-81A0F0EEB341} - C:\WINDOWS\system32\ieconfig_1und1.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Programme\BitDefender\BitDefender 2010\IEToolbar.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Programme\BitDefender\BitDefender 2010\IEShow.exe" O4 - HKLM\..\Run: [BDAgent] "C:\Programme\BitDefender\BitDefender 2010\bdagent.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Programme\IObit\Advanced SystemCare 3\AWC.exe" /startup O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Unknown owner - C:\Programme\Avira\AntiVir Desktop\sched.exe (file missing) O23 - Service: Avira AntiVir Guard (AntiVirService) - Unknown owner - C:\Programme\Avira\AntiVir Desktop\avguard.exe (file missing) O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. http://www.bitdefender.com - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Update Service\livesrv.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe (file missing) O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe (file missing) O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Programme\BitDefender\BitDefender 2010\vsserv.exe -- End of file - 6004 bytes ======Scheduled tasks folder====== C:\WINDOWS\tasks\User_Feed_Synchronization-{310B4633-C369-4A9B-89DC-69478FABF31E}.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}] Search Helper - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D48FF4B4-E68F-47D1-8E25-81A0F0EEB341}] WEB.DE Browser Configuration by mquadr.at - C:\WINDOWS\system32\ieconfig_1und1.dll [2009-11-13 610176] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java(tm) Plug-In 2 SSV Helper - C:\Programme\Java\jre6\bin\jp2ssv.dll [2009-12-01 41760] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}] Windows Live Toolbar Helper - C:\Programme\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-12-01 73728] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Programme\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904] {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - BitDefender Toolbar - C:\Programme\BitDefender\BitDefender 2010\IEToolbar.dll [2009-10-20 128832] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2007-10-16 16855552] "NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2009-11-20 110184] "BitDefender Antiphishing Helper"=C:\Programme\BitDefender\BitDefender 2010\IEShow.exe [2009-10-19 71152] "BDAgent"=C:\Programme\BitDefender\BitDefender 2010\bdagent.exe [2010-01-02 1118144] "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-11-20 12669544] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce] "Malwarebytes' Anti-Malware"=C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe [2009-12-30 429392] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] "Advanced SystemCare 3"=C:\Programme\IObit\Advanced SystemCare 3\AWC.exe [2009-12-26 2335952] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe /min [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] C:\WINDOWS\system32\NvCpl.dll [2009-11-20 12669544] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel] C:\WINDOWS\SkyTel.EXE [2007-10-11 1826816] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] C:\Programme\Java\jre6\bin\jusched.exe [2009-12-01 149280] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Hamachi2Svc] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= "NoResolveSearch"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Programme\Messenger\msmsgs.exe"="C:\Programme\Messenger\msmsgs.exe:*:Enabled:Windows Messenger" "C:\Programme\Windows Live\Messenger\wlcsdk.exe"="C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Programme\Windows Live\Messenger\msnmsgr.exe"="C:\Programme\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\Programme\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe"="C:\Programme\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM)" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Programme\Windows Live\Messenger\wlcsdk.exe"="C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Programme\Windows Live\Messenger\msnmsgr.exe"="C:\Programme\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" ======List of files/folders created in the last 1 months====== 2010-01-04 21:17:32 ----D---- C:\rsit 2010-01-04 21:17:32 ----D---- C:\Programme\trend micro 2010-01-04 20:49:22 ----D---- C:\Dokumente und Einstellungen\Faruk ef. Brkic\Anwendungsdaten\Malwarebytes 2010-01-04 20:49:15 ----D---- C:\Programme\Malwarebytes' Anti-Malware 2010-01-04 20:49:15 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2010-01-04 20:06:22 ----D---- C:\Programme\Lavalys 2010-01-03 23:46:59 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$ 2010-01-03 23:46:44 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$ 2010-01-03 23:46:20 ----A---- C:\WINDOWS\imsins.BAK 2010-01-03 23:46:13 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$ 2010-01-03 14:35:27 ----D---- C:\Programme\TrendMicro 2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\vxblock.dll 2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxwave.dll 2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxsfs.dll 2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxmas.dll 2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxinsi64.exe 2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxinsa64.exe 2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxhpinst.exe 2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxdrv.dll 2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxcpyi64.exe 2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxcpya64.exe 2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\pxafs.dll 2010-01-02 23:51:02 ----N---- C:\WINDOWS\system32\px.dll 2010-01-02 23:50:24 ----D---- C:\Programme\Gemeinsame Dateien\DivX Shared 2010-01-02 19:04:49 ----D---- C:\Programme\IObit 2010-01-02 16:36:43 ----D---- C:\Dokumente und Einstellungen\Faruk ef. Brkic\Anwendungsdaten\IObit 2010-01-02 14:28:09 ----D---- C:\Programme\CCleaner 2010-01-02 13:44:24 ----A---- C:\bdlog.txt 2010-01-02 13:19:35 ----A---- C:\pcconf.ini 2010-01-02 12:52:54 ----D---- C:\Programme\BitDefender 2010-01-02 12:52:54 ----D---- C:\Dokumente und Einstellungen\Faruk ef. Brkic\Anwendungsdaten\BitDefender 2010-01-02 12:52:54 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BitDefender 2010-01-02 12:51:51 ----D---- C:\Programme\Gemeinsame Dateien\BitDefender 2010-01-02 12:15:30 ----AD---- C:\WINDOWS\rundll16.exe 2010-01-02 12:15:30 ----AD---- C:\WINDOWS\logo1_.exe 2010-01-02 11:09:17 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2010-01-02 03:29:41 ----AD---- C:\WINDOWS\VDLL.DLL 2010-01-02 03:29:41 ----AD---- C:\WINDOWS\RUNDL132.EXE 2010-01-02 03:29:41 ----AD---- C:\WINDOWS\logo_1.exe 2010-01-01 16:43:44 ----A---- C:\WINDOWS\system32\wmpns.dll 2010-01-01 16:42:08 ----D---- C:\WINDOWS\Prefetch 2010-01-01 15:31:50 ----A---- C:\WINDOWS\system32\msxml6r.dll 2010-01-01 15:31:50 ----A---- C:\WINDOWS\system32\msxml6.dll 2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\bitsprx4.dll 2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\azroles.dll 2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\ativvaxx.dll 2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\ativtmxx.dll 2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\ati3duag.dll 2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\ati3d1ag.dll 2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\ati2dvag.dll 2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\ati2dvaa.dll 2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\ati2cqag.dll 2010-01-01 15:31:29 ----A---- C:\WINDOWS\system32\aaclient.dll 2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dot3ui.dll 2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dot3svc.dll 2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dot3msm.dll 2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dot3gpclnt.dll 2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dot3dlg.dll 2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dot3cfg.dll 2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dot3api.dll 2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dimsroam.dll 2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dimsntfy.dll 2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\dhcpqec.dll 2010-01-01 15:31:28 ----A---- C:\WINDOWS\system32\credssp.dll 2010-01-01 15:31:27 ----A---- C:\WINDOWS\system32\hsfcisp2.dll 2010-01-01 15:31:27 ----A---- C:\WINDOWS\system32\eapsvc.dll 2010-01-01 15:31:27 ----A---- C:\WINDOWS\system32\eapqec.dll 2010-01-01 15:31:27 ----A---- C:\WINDOWS\system32\eappprxy.dll 2010-01-01 15:31:27 ----A---- C:\WINDOWS\system32\eapphost.dll 2010-01-01 15:31:27 ----A---- C:\WINDOWS\system32\eappgnui.dll 2010-01-01 15:31:27 ----A---- C:\WINDOWS\system32\eappcfg.dll 2010-01-01 15:31:27 ----A---- C:\WINDOWS\system32\eapp3hst.dll 2010-01-01 15:31:27 ----A---- C:\WINDOWS\system32\eapolqec.dll 2010-01-01 15:31:26 ----A---- C:\WINDOWS\system32\ieencode.dll 2010-01-01 15:31:25 ----A---- C:\WINDOWS\system32\kbdpash.dll 2010-01-01 15:31:25 ----A---- C:\WINDOWS\system32\kbdnepr.dll 2010-01-01 15:31:25 ----A---- C:\WINDOWS\system32\kbdiultn.dll 2010-01-01 15:31:25 ----A---- C:\WINDOWS\system32\kbdbhc.dll 2010-01-01 15:31:24 ----A---- C:\WINDOWS\system32\mmcperf.exe 2010-01-01 15:31:24 ----A---- C:\WINDOWS\system32\mmcfxcommon.dll 2010-01-01 15:31:24 ----A---- C:\WINDOWS\system32\mmcex.dll 2010-01-01 15:31:24 ----A---- C:\WINDOWS\system32\microsoft.managementconsole.dll 2010-01-01 15:31:24 ----A---- C:\WINDOWS\system32\mdmxsdk.dll 2010-01-01 15:31:24 ----A---- C:\WINDOWS\system32\l2gpstore.dll 2010-01-01 15:31:24 ----A---- C:\WINDOWS\system32\kmsvc.dll 2010-01-01 15:31:23 ----A---- C:\WINDOWS\system32\onex.dll 2010-01-01 15:31:23 ----A---- C:\WINDOWS\system32\napstat.exe 2010-01-01 15:31:23 ----A---- C:\WINDOWS\system32\napmontr.dll 2010-01-01 15:31:23 ----A---- C:\WINDOWS\system32\napipsec.dll 2010-01-01 15:31:23 ----A---- C:\WINDOWS\system32\mtxparhd.dll 2010-01-01 15:31:23 ----A---- C:\WINDOWS\system32\msshavmsg.dll 2010-01-01 15:31:23 ----A---- C:\WINDOWS\system32\mssha.dll 2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\slserv.exe 2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\slrundll.exe 2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\slgen.dll 2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\slextspk.dll 2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\slcoinst.dll 2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\setupn.exe 2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\s3gnb.dll 2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\rhttpaa.dll 2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\rasqec.dll 2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\qutil.dll 2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\qcliprov.dll 2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\qagentrt.dll 2010-01-01 15:31:22 ----A---- C:\WINDOWS\system32\qagent.dll 2010-01-01 15:31:20 ----A---- C:\WINDOWS\system32\verclsid.exe 2010-01-01 15:31:20 ----A---- C:\WINDOWS\system32\tspkg.dll 2010-01-01 15:31:20 ----A---- C:\WINDOWS\system32\tsgqec.dll 2010-01-01 15:31:19 ----A---- C:\WINDOWS\system32\wlanapi.dll 2010-01-01 15:31:18 ----N---- C:\WINDOWS\slrundll.exe 2010-01-01 15:31:17 ----D---- C:\WINDOWS\l2schemas 2010-01-01 15:31:17 ----AD---- C:\WINDOWS\system32\de 2010-01-01 15:31:17 ----AD---- C:\WINDOWS\system32\bits 2010-01-01 15:26:18 ----D---- C:\WINDOWS\network diagnostic 2010-01-01 15:24:47 ----A---- C:\WINDOWS\005520_.tmp 2010-01-01 14:13:05 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NVIDIA Corporation 2010-01-01 14:12:52 ----D---- C:\Programme\NVIDIA Corporation 2010-01-01 14:11:54 ----A---- C:\WINDOWS\system32\OpenCL.dll 2010-01-01 14:11:54 ----A---- C:\WINDOWS\system32\nvcuvid.dll 2010-01-01 14:11:54 ----A---- C:\WINDOWS\system32\nvcuvenc.dll 2010-01-01 14:11:53 ----A---- C:\WINDOWS\system32\nvcompiler.dll 2010-01-01 14:11:48 ----D---- C:\NVIDIA 2010-01-01 13:45:38 ----AD---- C:\WINDOWS\system32\ManagedDX 2010-01-01 13:45:25 ----AD---- C:\WINDOWS\system32\dxnt 2010-01-01 13:45:19 ----AD---- C:\WINDOWS\system32\BDAXP 2010-01-01 13:45:10 ----AD---- C:\WINDOWS\system32\BDANT 2010-01-01 13:45:03 ----AD---- C:\WINDOWS\system32\BDA 2010-01-01 11:22:02 ----AD---- C:\WINDOWS\system32\runouce.exe 2010-01-01 11:18:28 ----A---- C:\WINDOWS\system32\msvcr80.dll 2010-01-01 11:18:26 ----A---- C:\WINDOWS\system32\msvcp80.dll 2010-01-01 11:17:22 ----A---- C:\WINDOWS\system32\TASKMGR.COM 2010-01-01 11:17:22 ----A---- C:\WINDOWS\system32\T.COM 2010-01-01 11:17:22 ----A---- C:\WINDOWS\REGEDIT.COM 2010-01-01 11:17:22 ----A---- C:\WINDOWS\R.COM 2010-01-01 11:17:21 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MicroWorld 2010-01-01 11:17:00 ----A---- C:\WINDOWS\killproc.exe 2010-01-01 11:16:39 ----A---- C:\WINDOWS\system32\sporder.dll 2010-01-01 11:16:39 ----A---- C:\WINDOWS\system32\mwnsp.dll 2010-01-01 11:16:39 ----A---- C:\WINDOWS\system32\contfilt.dll 2010-01-01 11:16:39 ----A---- C:\WINDOWS\system32\BACKUP.98693201.contfilt.dll 2010-01-01 11:16:39 ----A---- C:\WINDOWS\system32\BACKUP.50385858.mwnsp.dll 2010-01-01 11:16:39 ----A---- C:\WINDOWS\sporder.exe 2010-01-01 11:16:39 ----A---- C:\WINDOWS\sporder.dll 2010-01-01 11:16:38 ----A---- C:\WINDOWS\system32\ZIPDLL.DLL 2010-01-01 11:16:38 ----A---- C:\WINDOWS\system32\UNZDLL.DLL 2010-01-01 11:16:38 ----A---- C:\WINDOWS\system32\mwtsp.dll 2010-01-01 11:16:38 ----A---- C:\WINDOWS\system32\BACKUP.94344781.mwtsp.dll 2010-01-01 11:16:38 ----A---- C:\WINDOWS\inst_tspx.exe 2010-01-01 11:16:38 ----A---- C:\WINDOWS\inst_tsp.exe 2009-12-31 23:20:49 ----A---- C:\WINDOWS\SECC9.tmp 2009-12-31 23:13:15 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$ 2009-12-31 23:13:09 ----D---- C:\WINDOWS\EHome 2009-12-31 03:19:57 ----D---- C:\WINDOWS\SxsCaPendDel 2009-12-31 03:19:18 ----D---- C:\Programme\Gemeinsame Dateien\DirectX 2009-12-31 03:16:46 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\The Skins Factory 2009-12-31 03:10:59 ----AD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP 2009-12-31 03:10:49 ----D---- C:\WINDOWS\1C4551A64743409391E41477CD655043.TMP 2009-12-31 03:10:28 ----D---- C:\Dokumente und Einstellungen\Faruk ef. Brkic\Anwendungsdaten\Skinux 2009-12-31 03:08:04 ----D---- C:\Dokumente und Einstellungen\Faruk ef. Brkic\Anwendungsdaten\DivX 2009-12-31 03:06:07 ----D---- C:\Dokumente und Einstellungen\Faruk ef. Brkic\Anwendungsdaten\gtk-2.0 2009-12-30 02:39:43 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira 2009-12-28 16:55:53 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BioWare 2009-12-27 21:49:39 ----A---- C:\desktop.ini 2009-12-10 02:22:22 ----D---- C:\Programme\DivX 2009-12-09 14:33:14 ----D---- C:\WINDOWS\Minidump 2009-12-06 23:35:39 ----AD---- C:\WINDOWS\system32\LogFiles 2009-12-06 23:35:33 ----A---- C:\WINDOWS\game.ini 2009-12-06 23:26:05 ----D---- C:\Programme\Activision 2009-12-06 23:24:12 ----SHD---- C:\WINDOWS\ftpcache ======List of files/folders modified in the last 1 months====== 2010-01-04 21:17:32 ----RD---- C:\Programme 2010-01-04 20:57:45 ----D---- C:\WINDOWS\Temp 2010-01-04 20:49:16 ----AD---- C:\WINDOWS\system32\drivers 2010-01-04 20:28:41 ----D---- C:\Programme\Mozilla Firefox 2010-01-04 20:17:47 ----AD---- C:\WINDOWS\system32\CatRoot2 2010-01-04 19:14:16 ----D---- C:\WINDOWS 2010-01-03 23:47:09 ----AD---- C:\WINDOWS\system32\CatRoot 2010-01-03 23:47:09 ----A---- C:\WINDOWS\SchedLgU.Txt 2010-01-03 23:47:03 ----HD---- C:\WINDOWS\inf 2010-01-03 23:47:02 ----RASHDC---- C:\WINDOWS\system32\dllcache 2010-01-03 23:47:01 ----AD---- C:\WINDOWS\system32 2010-01-03 23:46:26 ----HD---- C:\WINDOWS\$hf_mig$ 2010-01-03 18:23:11 ----D---- C:\Programme\World of Warcraft 2010-01-03 14:35:28 ----SHD---- C:\WINDOWS\Installer 2010-01-03 14:35:28 ----SHD---- C:\Config.Msi 2010-01-03 14:35:28 ----SD---- C:\Dokumente und Einstellungen\Faruk ef. Brkic\Anwendungsdaten\Microsoft 2010-01-02 23:50:24 ----D---- C:\Programme\Gemeinsame Dateien 2010-01-02 19:43:57 ----AD---- C:\WINDOWS\system32\config 2010-01-02 16:14:36 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2010-01-02 14:45:22 ----SHD---- C:\System Volume Information 2010-01-02 14:45:22 ----AD---- C:\WINDOWS\system32\Restore 2010-01-02 14:38:10 ----A---- C:\WINDOWS\win.ini 2010-01-02 14:38:08 ----A---- C:\WINDOWS\system.ini 2010-01-02 14:37:20 ----D---- C:\WINDOWS\WinSxS 2010-01-02 14:36:56 ----D---- C:\Programme\Gemeinsame Dateien\Microsoft Shared 2010-01-02 14:31:28 ----D---- C:\WINDOWS\Debug 2010-01-02 03:35:06 ----SD---- C:\WINDOWS\Downloaded Program Files 2010-01-01 16:41:27 ----D---- C:\WINDOWS\AppPatch 2010-01-01 16:41:27 ----AD---- C:\WINDOWS\system32\wbem 2010-01-01 16:41:27 ----AD---- C:\WINDOWS\system32\Setup 2010-01-01 16:41:25 ----RSD---- C:\WINDOWS\Fonts 2010-01-01 16:40:26 ----D---- C:\WINDOWS\security 2010-01-01 16:26:37 ----D---- C:\Programme\Outlook Express 2010-01-01 15:48:56 ----D---- C:\Programme\Messenger 2010-01-01 15:31:50 ----D---- C:\Programme\Windows Media Player 2010-01-01 15:31:48 ----D---- C:\WINDOWS\Help 2010-01-01 15:31:32 ----D---- C:\WINDOWS\ime 2010-01-01 15:31:18 ----AD---- C:\WINDOWS\system32\usmt 2010-01-01 15:31:18 ----AD---- C:\WINDOWS\system32\de-DE 2010-01-01 15:31:17 ----D---- C:\WINDOWS\PeerNet 2010-01-01 15:31:17 ----D---- C:\Programme\Movie Maker 2010-01-01 15:31:17 ----D---- C:\Programme\Internet Explorer 2010-01-01 15:28:42 ----D---- C:\WINDOWS\ServicePackFiles 2010-01-01 15:28:35 ----D---- C:\WINDOWS\msagent 2010-01-01 15:28:35 ----AD---- C:\WINDOWS\system32\npp 2010-01-01 15:28:33 ----D---- C:\WINDOWS\srchasst 2010-01-01 15:28:33 ----D---- C:\Programme\NetMeeting 2010-01-01 15:28:32 ----AD---- C:\WINDOWS\system32\Com 2010-01-01 15:28:29 ----D---- C:\Programme\Windows NT 2010-01-01 15:28:24 ----D---- C:\Programme\Gemeinsame Dateien\System 2010-01-01 15:28:00 ----AD---- C:\WINDOWS\system32\oobe 2010-01-01 15:27:58 ----D---- C:\WINDOWS\system 2010-01-01 15:24:44 ----AD---- C:\WINDOWS\system32\ReinstallBackups 2010-01-01 14:13:37 ----D---- C:\Programme\AGEIA Technologies 2010-01-01 14:13:04 ----D---- C:\WINDOWS\nview 2010-01-01 14:01:57 ----AD---- C:\WINDOWS\system32\DirectX 2010-01-01 13:51:36 ----D---- C:\Programme\Windows Live 2010-01-01 13:02:31 ----HD---- C:\WINDOWS\msdownld.tmp 2010-01-01 12:57:19 ----D---- C:\WINDOWS\SoftwareDistribution 2010-01-01 11:17:34 ----RSH---- C:\boot.ini 2010-01-01 11:17:32 ----D---- C:\Dokumente und Einstellungen 2010-01-01 00:49:00 ----SD---- C:\WINDOWS\Tasks 2010-01-01 00:40:50 ----D---- C:\Programme\MSN 2010-01-01 00:39:10 ----D---- C:\Programme\Mozilla Firefox 3 2009-12-31 23:31:51 ----D---- C:\Dokumente und Einstellungen\Faruk ef. Brkic\Anwendungsdaten\Orbit 2009-12-31 21:16:52 ----HD---- C:\Programme\InstallShield Installation Information 2009-12-31 03:49:46 ----D---- C:\downloads 2009-12-31 03:20:29 ----D---- C:\WINDOWS\Registration 2009-12-31 01:16:33 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec 2009-12-18 22:38:15 ----RSD---- C:\WINDOWS\assembly 2009-12-10 13:39:39 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NOS 2009-12-09 14:26:16 ----D---- C:\WINDOWS\ie8updates ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 AmdK8;AMD-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2006-07-01 43520] R1 bdftdif;bdftdif; \??\C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Firewall\bdftdif.sys [] R1 BIOS;BIOS; \??\C:\WINDOWS\system32\drivers\BIOS.sys [] R1 BS_I2cIo;BS_I2cIo; \??\C:\WINDOWS\system32\drivers\BS_I2cIo.sys [] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R1 WmiAcpi;Microsoft Windows-Verwaltungsschnittstelle für ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-11-25 56816] R2 fssfltr;FssFltr; C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys [2009-08-05 54752] R3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-09-23 26176] R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-10-16 4615168] R3 JSWSCIMD;jswscimd Service; C:\WINDOWS\system32\DRIVERS\jswscimd.sys [2007-08-28 57344] R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2009-11-21 10235968] R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2007-03-06 58752] R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2007-03-06 19968] R3 taphss;Anchorfree HSS Adapter; C:\WINDOWS\system32\DRIVERS\taphss.sys [2009-11-12 32768] R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-14 30208] R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-14 59520] R3 usbohci;Miniporttreiber für Microsoft USB Open Host-Controller; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-14 17152] R3 usbstor;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368] R3 WNDA3100;NETGEAR WNDA3100 USB2.0 Wireless Card Service; C:\WINDOWS\system32\DRIVERS\WNDA31.sys [2008-03-12 421376] S1 avgio;avgio; \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys [] S1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] S3 bdfm;BDFM; C:\WINDOWS\system32\drivers\bdfm.sys [2010-01-02 152456] S3 BDSelfPr;BDSelfPr; \??\C:\Programme\BitDefender\BitDefender 2010\bdselfpr.sys [] S3 hidusb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368] S3 PnkBstrK;PnkBstrK; \??\C:\WINDOWS\system32\drivers\PnkBstrK.sys [] S3 Profos;Profos; \??\C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Threat Scanner\profos.sys [] S3 Trufos;Trufos; \??\C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Threat Scanner\trufos.sys [] S3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2009-12-01 153376] R2 LIVESRV;BitDefender Desktop Update Service; C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Update Service\livesrv.exe [2010-01-02 309088] R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2009-11-20 154216] R2 SeaPort;SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512] R2 SNMP;SNMP-Dienst; C:\WINDOWS\System32\snmp.exe [2008-04-14 33280] S2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Programme\Avira\AntiVir Desktop\sched.exe [] S2 AntiVirService;Avira AntiVir Guard; C:\Programme\Avira\AntiVir Desktop\avguard.exe [] S2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [] S2 PnkBstrB;PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [] S2 VSSERV;BitDefender Virus Shield; C:\Programme\BitDefender\BitDefender 2010\vsserv.exe [2009-11-11 1622320] S3 Arrakis3;BitDefender Arrakis Server; C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe [2009-10-19 183880] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 fsssvc;Windows Live Family Safety-Dienst; C:\Programme\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864] S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 LPDSVC;TCP/IP-Druckserver; C:\WINDOWS\system32\tcpsvcs.exe [2004-08-04 19456] S3 npggsvc;nProtect GameGuard Service; C:\WINDOWS\system32\GameMon.des [2009-09-23 3429200] S3 scan;BitDefender Threat Scanner; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336] S3 SNMPTRAP;SNMP-Trap-Dienst; C:\WINDOWS\System32\snmptrap.exe [2008-04-14 8704] S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- Code:
ATTFilter info.txt logfile of random's system information tool 1.06 2010-01-04 21:17:39 ======Uninstall list====== -->C:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER -->MsiExec /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B} -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Adobe Download Manager-->"C:\WINDOWS\system32\rundll32.exe" "C:\Programme\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1 Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe Adobe Reader 9.2 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A92000000001} Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe" Advanced SystemCare 3-->"C:\Programme\IObit\Advanced SystemCare 3\unins000.exe" BitDefender Antivirus 2010-->MsiExec.exe /X{5B45350C-36B7-41C6-BF80-3E4B1B760171} Call of Duty(R) 4 - Modern Warfare(TM)-->C:\Programme\InstallShield Installation Information\{E48469CC-635E-4FD5-A122-1497C286D217}\setup.exe -runfromtemp -l0x0407 CCleaner-->"C:\Programme\CCleaner\uninst.exe" DivX Codec-->C:\Programme\DivX\DivXCodecUninstall.exe /CODEC DivX Converter-->C:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER DivX Player-->C:\Programme\DivX\DivXPlayerUninstall.exe /PLAYER DivX Plus DirectShow Filters-->C:\Programme\DivX\DivXDSFiltersUninstall.exe /DSFILTERS DivX Plus Web Player-->C:\Programme\DivX\DivXWebPlayerUninstall.exe /PLUGIN EVEREST Ultimate Edition v5.30-->"C:\Programme\Lavalys\EVEREST Ultimate Edition\unins000.exe" HijackThis 2.0.2-->"C:\Programme\trend micro\HijackThis.exe" /uninstall HiJackThis-->MsiExec.exe /X{0761C9A8-8F3A-4216-B4A7-B7AFBF24A24A} Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF} Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5} Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe" Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7} Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570} Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7} Mozilla Firefox (3.5.6)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94} NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI NVIDIA nView Desktop Manager-->C:\Programme\NVIDIA Corporation\nView\nViewSetup.exe -uninstall NVIDIA PhysX-->MsiExec.exe /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B} Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x7 -removeonly Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7} Sicherheitsupdate für Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe" Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="" Update für Windows Internet Explorer 8 (KB975364)-->"C:\WINDOWS\ie8updates\KB975364-IE8\spuninst\spuninst.exe" Update für Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe" Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe" VC80CRTRedist - 8.0.50727.4053-->MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421} Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe" Windows Live Call-->MsiExec.exe /I{5FC68772-6D56-41C6-9DF1-24E868198AE6} Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52} Windows Live Essentials-->C:\Programme\Windows Live\Installer\wlarp.exe Windows Live Essentials-->MsiExec.exe /I{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F} Windows Live Family Safety-->MsiExec.exe /X{994223F3-A99B-4DDD-9E1D-0190A17C6860} Windows Live Fotogalerie-->MsiExec.exe /X{2BA722D1-48D1-406E-9123-8AE5431D63EF} Windows Live Mail-->MsiExec.exe /I{C4D738F7-996A-4C81-B8FA-C4E26D767E41} Windows Live Messenger-->MsiExec.exe /X{41E654A9-26D0-4EAC-854B-0FA824FFFABB} Windows Live Toolbar-->MsiExec.exe /X{70B7A167-0B88-445D-A3EA-97C73AA88CAC} Windows Live Writer-->MsiExec.exe /X{E0A4805D-280A-4DD7-9E74-3A5F85E302A1} Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe" WinRAR-->C:\Programme\WinRAR\uninstall.exe World of Warcraft-->C:\Programme\Gemeinsame Dateien\Blizzard Entertainment\World of Warcraft\Uninstall.exe ======Security center information====== AV: BitDefender Antivirus (disabled) AV: AntiVir Desktop ======System event log====== Computer Name: EF-C31DEA3CF2DF Event Code: 7 Message: Fehlerhafter Block bei Gerät \Device\CdRom0. Record Number: 9002 Source Name: Cdrom Time Written: 20100102124507.000000+060 Event Type: Fehler User: Computer Name: EF-C31DEA3CF2DF Event Code: 7 Message: Fehlerhafter Block bei Gerät \Device\CdRom0. Record Number: 9001 Source Name: Cdrom Time Written: 20100102124459.000000+060 Event Type: Fehler User: Computer Name: EF-C31DEA3CF2DF Event Code: 9 Message: Das Gerät \Device\Ide\IdePort0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Record Number: 9000 Source Name: atapi Time Written: 20100102124445.000000+060 Event Type: Fehler User: Computer Name: EF-C31DEA3CF2DF Event Code: 9 Message: Das Gerät \Device\Ide\IdePort0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Record Number: 8999 Source Name: atapi Time Written: 20100102124433.000000+060 Event Type: Fehler User: Computer Name: EF-C31DEA3CF2DF Event Code: 7 Message: Fehlerhafter Block bei Gerät \Device\CdRom0. Record Number: 8998 Source Name: Cdrom Time Written: 20100102124424.000000+060 Event Type: Fehler User: =====Application event log===== Computer Name: EF-C31DEA3CF2DF Event Code: 101 Message: Record Number: 794 Source Name: Automatic LiveUpdate Scheduler Time Written: 20091204084742.000000+060 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: EF-C31DEA3CF2DF Event Code: 101 Message: Record Number: 793 Source Name: Automatic LiveUpdate Scheduler Time Written: 20091204084718.000000+060 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: EF-C31DEA3CF2DF Event Code: 101 Message: Record Number: 792 Source Name: Automatic LiveUpdate Scheduler Time Written: 20091204044329.000000+060 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: EF-C31DEA3CF2DF Event Code: 101 Message: Record Number: 791 Source Name: Automatic LiveUpdate Scheduler Time Written: 20091204044329.000000+060 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: EF-C31DEA3CF2DF Event Code: 101 Message: Record Number: 790 Source Name: Automatic LiveUpdate Scheduler Time Written: 20091204044301.000000+060 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\Gemeinsame Dateien\DivX Shared\ "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=15 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 107 Stepping 2, AuthenticAMD "PROCESSOR_REVISION"=6b02 "NUMBER_OF_PROCESSORS"=2 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP -----------------EOF----------------- Geändert von AngelsAve (04.01.2010 um 21:34 Uhr) Grund: Hatte was vergessen |
05.01.2010, 14:48 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP System32 defekt ? Hallo und
__________________Rechner An- und Verkauf: Wurde das System frisch neu aufgesetzt, als Du den Rechner bekommen hast oder arbeitest Du mit den Dateileichen des Vorbesitzers? Das Log von Malwarebytes fehlt!
__________________ |
05.01.2010, 23:40 | #3 |
| Win XP System32 defekt ? Danke für die schnelle antwort und die nette begrüßung.
__________________also ich arbeite mit dem betriebssystem des vorbesitzers da ich selbst über kein system verfüge und es mir wohl die nächste zeit nicht leisten kann. Und Malwarebytes' Anti-Malware ließ sich nicht ausführen! |
06.01.2010, 12:05 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP System32 defekt ?Zitat:
Außerdem muss er Dir auch die Windows-CD (falls vorhanden bzw. Recovery-Medien) UND den Lizenzaufkleber mit übergeben, wenn er das System mit Windows installiert ausgibt!
__________________ Logfiles bitte immer in CODE-Tags posten |
06.01.2010, 15:13 | #5 |
| Win XP System32 defekt ? also heißt des jetzt das ich mir ein neues betriebssystem kaufen muss und mir anders leider net geholfen werden kann oder ? |
06.01.2010, 15:44 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP System32 defekt ? D.h. dass Dir der Händler bei vorinstalliertem System eine Lizenz mitgeben muss!! Wenn er das nicht gemacht hat, verstößt er (ggf auch Du) gegen die Lizenzbestimmungen und kann sich damit strafbar machen, denn pro PC auf dem Windows installiert ist muss eine Lizenz her! Geh zu ihm hin und beschwer Dich über den fehlenden Datenträger und Lizenzaufkleber!
__________________ --> Win XP System32 defekt ? |
06.01.2010, 23:28 | #7 |
| Win XP System32 defekt ? Also der händler sagte mir nun das er kein Betriebssystem drauf gezogen hat und denn pc genauso verkauft hat wie er ihn erhalten hatte. Aus diesen grund könne er mir leider nicht weiterhelfen und sagte das ich mir ein betriebssystem kaufen solle. Ich denke das ich daraus schließen kann das ich denn rechner so gar nicht weiterhin benutzen darf da es sich hierbei nicht um meine lizenz handelt oder? Fazit: Ich habe nun solange ein nutzlosen gegenstand zuhause bis ich über ein neues Betriebssystem verfüge. |
08.01.2010, 12:57 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP System32 defekt ? Hast Du denn wenigstens einen Windows-Lizenzaufkleber auf der Kiste?
__________________ Logfiles bitte immer in CODE-Tags posten |
08.01.2010, 15:00 | #9 |
| Win XP System32 defekt ? ne da is nichts drauf hmmm =( |
08.01.2010, 15:20 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP System32 defekt ? Dann hast Du offiziell kein OS. Was machst Du am PC? Zumindest übergangsweise könntest Du Linux installieren und nutzen.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.01.2010, 23:57 | #11 |
| Win XP System32 defekt ? Also ich spiele und arbeite hauptsächlich am pc mit arbeiten ist es so das ich musik produziere genauer genommen electro und Beats für sänger rapper usw. ich habe nun aber meine festplatte formatiert und habe mir von einem verwandten ne alte orginale xp cd von medion besorgen können da er mittler weile Windows Vista nutzt ich denke das ist dann rechtlich gesehn inordnung da ich der einzige user der lizenz bin oder ist das auch falsch? achja durch formatierung und neu installation läuft der rechner nun einwand frei achso kann man linux (Knopix) installieren ich dachte es ließe sich nur über cd booten? Geändert von AngelsAve (09.01.2010 um 23:59 Uhr) Grund: Zusatz |
10.01.2010, 13:05 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP System32 defekt ? Wenn Du einen einen eigenen Lizenzaufkleber bzw. Windows-Schlüssel und eine originale DVD hast, ist das okay Er hat Dir ja im Grunde seine XP-Lizenz Dir übertragen. Linux kann man natürlih installieren, auch Knoppix, aber da gibt es IMHO bessere Distros zur festen Installation. Knoppix und zB auch PartedMagic sind eigentlich nur als Live-Rettungs-System gedacht, zur festen Installation kannst Du sowas wie - OpenSuse - Ubuntu/Kubuntu/Xubuntu - LinuxMint - PuppyLinux benutzen.
__________________ Logfiles bitte immer in CODE-Tags posten |
13.01.2010, 08:29 | #13 |
| Win XP System32 defekt ? okay danke sehr ^^ |
Themen zu Win XP System32 defekt ? |
adobe, antivir guard, antivirus, avgnt, avgnt.exe, avgntflt.sys, avira, bho, bluescree, bluescreen, browser, call of duty, desktop, explorer, fontcache, hijack, hijackthis, hkus\s-1-5-18, install.exe, internet, internet explorer, internet explorer 8, iobit, jusched.exe, logfile, maus, msiexec, msiexec.exe, plug-in, problem, rundll, sched.exe, server, software, system, system 32, systemcare, taskmanager, viren, windows, windows internet, windows internet explorer, windows live messenger, windows neustarten, windows xp |