|
Log-Analyse und Auswertung: AV startet nicht, Brenner wird nicht erkannt, Malware wird nicht installiert, usw.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.01.2010, 20:38 | #1 |
| AV startet nicht, Brenner wird nicht erkannt, Malware wird nicht installiert, usw. Hallo, habe bemerkt dass antivir nicht mehr startet, habe dann neu runtergeladen und neu installiert. Hat nicht funktioniert. Hab dann Zonelabs FW installiert, ging zu starten und aktivieren. Hab dann wieder deinstalliert und Kapersky Internet Security 2010 installiert. Lässt sich nicht starten und bin dann auf dieses Forum gestossen. Hab HijackThis laufen lassen (anbei das Logfile), und hab Malwarebytes runtergeladen (lässt sich nicht installieren). Hab ausserdem Probleme beim Brennen, Brenner wird im Explorer erkannt aber nicht vom Brennprogramm. Desweiteren hatte ich ca. 5 Icon auf dem Desltop mit Links zu iregendwelchen Porno-Seiten und wenn ich in Emails links anklicke öffnet der link nicht merh automatisch in Firefox. Hoffe ihr könnt mir helfen... Anbei Log file von Hijackthis: Logfile of Trend Micro HijackThis v2.0.3 (BETA) Scan saved at 20:27:20, on 11.01.2010 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: E:\WINXP\System32\smss.exe E:\WINXP\system32\winlogon.exe E:\WINXP\system32\services.exe E:\WINXP\system32\lsass.exe E:\WINXP\system32\svchost.exe E:\WINXP\System32\svchost.exe E:\WINXP\system32\svchost.exe E:\WINXP\Explorer.EXE E:\WINXP\system32\spoolsv.exe E:\WINXP\system32\ctfmon.exe E:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe E:\Programme\Java\jre6\bin\jqs.exe E:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe E:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe E:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe E:\WINXP\system32\IoctlSvc.exe E:\WINXP\system32\svchost.exe E:\WINXP\system32\wuauclt.exe C:\Programme\Mozilla Firefox\firefox.exe E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtblfs.exe E:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe E:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe E:\Programme\Mozilla Thunderbird\thunderbird.exe E:\WINXP\system32\msiexec.exe E:\Programme\TrendMicro\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - E:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: flashget2 urlcatch - {1F364306-AA45-47B5-9F9D-39A8B94E7EF1} - E:\Programme\FlashGet Network\FlashGet universal\ComDlls\bhoCATCH.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - E:\Programme\AskBarDis\bar\bin\askBar.dll (file missing) O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll O2 - BHO: Tunebite_WebRipPlugin Class - {AA102584-3B97-47e7-B9BC-75D54C110A7D} - E:\Programme\RapidSolution\Tunebite\plugins\IE\TB_WebRipIePlugin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - E:\Programme\AskBarDis\bar\bin\askBar.dll (file missing) O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [ISW] "E:\Programme\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden" O4 - HKLM\..\Run: [AVP] "E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe" O4 - HKCU\..\Run: [ctfmon.exe] E:\WINXP\system32\ctfmon.exe O4 - HKLM\..\Policies\Explorer\Run: [TllfhzqmYB] D:\Downloads\AdobeFlashPlayerH264.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINXP\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINXP\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINXP\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINXP\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O4 - Global Startup: Mozilla Thunderbird.lnk = E:\Programme\Mozilla Thunderbird\thunderbird.exe O8 - Extra context menu item: &Download All by FlashGet - E:\Programme\FlashGet Network\FlashGet universal\ComDlls\Bhoall.htm O8 - Extra context menu item: &Download by FlashGet - E:\Programme\FlashGet Network\FlashGet universal\ComDlls\Bholink.htm O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://E:\WINXP\system32\GPhotos.scr/200 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Save YouTube Video as MP3 - res://E:\Programme\Gemeinsame Dateien\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINXP\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINXP\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O20 - AppInit_DLLs: E:\DOKUME~1\ALLUSE~1\AVP9\mzvkbd3.dll,E:\DOKUME~1\ALLUSE~1\AVP9\kloehk.dll O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - E:\WINXP\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - E:\WINXP\system32\browseui.dll O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - E:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - E:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - E:\Programme\NOS\bin\getPlus_HelperSvc.exe O23 - Service: Google Updater Service (gusvc) - Google - E:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Programme\Java\jre6\bin\jqs.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - E:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - E:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - E:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe O23 - Service: NMIndexingService - Nero AG - E:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - E:\WINXP\system32\IoctlSvc.exe O23 - Service: Pml Driver HPZ12 - HP - E:\WINXP\system32\HPZipm12.exe O23 - Service: ServiceLayer - Nokia - E:\Programme\PC Connectivity Solution\ServiceLayer.exe -- End of file - 7991 bytes |
11.01.2010, 20:54 | #2 |
| RSIT - Randoms System Information Tool _LOGFILE Hallo,
__________________anbei Logfile von RSIT - Randoms System Information Tool: Logfile of random's system information tool 1.06 (written by random/random) Run by *** at 2010-01-11 20:46:31 Microsoft Windows XP Professional Service Pack 2 System drive E: has 96 GB (62%) free of 156 GB Total RAM: 1023 MB (53% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:46:35, on 11.01.2010 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: E:\WINXP\System32\smss.exe E:\WINXP\system32\winlogon.exe E:\WINXP\system32\services.exe E:\WINXP\system32\lsass.exe E:\WINXP\system32\svchost.exe E:\WINXP\System32\svchost.exe E:\WINXP\system32\svchost.exe E:\WINXP\Explorer.EXE E:\WINXP\system32\spoolsv.exe E:\WINXP\system32\ctfmon.exe E:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe E:\Programme\Java\jre6\bin\jqs.exe E:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe E:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe E:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe E:\WINXP\system32\IoctlSvc.exe E:\WINXP\system32\svchost.exe E:\WINXP\system32\wuauclt.exe E:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe E:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe E:\Programme\Mozilla Thunderbird\thunderbird.exe C:\Programme\Mozilla Firefox\firefox.exe E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtblfs.exe D:\Downloads\RSIT.exe E:\Programme\trend micro\***.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - E:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: flashget2 urlcatch - {1F364306-AA45-47B5-9F9D-39A8B94E7EF1} - E:\Programme\FlashGet Network\FlashGet universal\ComDlls\bhoCATCH.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - E:\Programme\AskBarDis\bar\bin\askBar.dll (file missing) O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll O2 - BHO: Tunebite_WebRipPlugin Class - {AA102584-3B97-47e7-B9BC-75D54C110A7D} - E:\Programme\RapidSolution\Tunebite\plugins\IE\TB_WebRipIePlugin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - E:\Programme\AskBarDis\bar\bin\askBar.dll (file missing) O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [ISW] "E:\Programme\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden" O4 - HKLM\..\Run: [AVP] "E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe" O4 - HKCU\..\Run: [ctfmon.exe] E:\WINXP\system32\ctfmon.exe O4 - HKLM\..\Policies\Explorer\Run: [TllfhzqmYB] D:\Downloads\AdobeFlashPlayerH264.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINXP\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINXP\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINXP\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINXP\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O4 - Global Startup: Mozilla Thunderbird.lnk = E:\Programme\Mozilla Thunderbird\thunderbird.exe O8 - Extra context menu item: &Download All by FlashGet - E:\Programme\FlashGet Network\FlashGet universal\ComDlls\Bhoall.htm O8 - Extra context menu item: &Download by FlashGet - E:\Programme\FlashGet Network\FlashGet universal\ComDlls\Bholink.htm O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://E:\WINXP\system32\GPhotos.scr/200 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Save YouTube Video as MP3 - res://E:\Programme\Gemeinsame Dateien\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINXP\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINXP\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O20 - AppInit_DLLs: E:\DOKUME~1\ALLUSE~1\AVP9\mzvkbd3.dll,E:\DOKUME~1\ALLUSE~1\AVP9\kloehk.dll O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - E:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - E:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - E:\Programme\NOS\bin\getPlus_HelperSvc.exe O23 - Service: Google Updater Service (gusvc) - Google - E:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Programme\Java\jre6\bin\jqs.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - E:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - E:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - E:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe O23 - Service: NMIndexingService - Nero AG - E:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - E:\WINXP\system32\IoctlSvc.exe O23 - Service: Pml Driver HPZ12 - HP - E:\WINXP\system32\HPZipm12.exe O23 - Service: ServiceLayer - Nokia - E:\Programme\PC Connectivity Solution\ServiceLayer.exe -- End of file - 7705 bytes ======Scheduled tasks folder====== E:\WINXP\tasks\FRU Task #Hewlett-Packard#hp psc 1100 series#1242644027.job E:\WINXP\tasks\WGASetup.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - E:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1F364306-AA45-47B5-9F9D-39A8B94E7EF1}] FG2CatchUrl - E:\Programme\FlashGet Network\FlashGet universal\ComDlls\bhoCATCH.dll [2008-08-19 104016] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}] AskBar BHO - E:\Programme\AskBarDis\bar\bin\askBar.dll [] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}] IEVkbdBHO Class - E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll [2009-10-20 68112] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA102584-3B97-47e7-B9BC-75D54C110A7D}] Tunebite_WebRipPlugin Class - E:\Programme\RapidSolution\Tunebite\plugins\IE\TB_WebRipIePlugin.dll [2009-07-07 173360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java(tm) Plug-In 2 SSV Helper - E:\Programme\Java\jre6\bin\jp2ssv.dll [2009-05-25 35840] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E33CF602-D945-461A-83F0-819F76A199F8}] FilterBHO Class - E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll [2009-10-20 268816] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - E:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-05-25 73728] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {3041d03e-fd4b-44e0-b742-2d9b88305f98} - Foxit Toolbar - E:\Programme\AskBarDis\bar\bin\askBar.dll [] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "KernelFaultCheck"=E:\WINXP\system32\dumprep 0 -k [] "ISW"=E:\Programme\CheckPoint\ZAForceField\ForceField.exe /icon=hidden [] "AVP"=E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe [2009-10-20 340456] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] "TllfhzqmYB"=D:\Downloads\AdobeFlashPlayerH264.exe [] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"=E:\WINXP\system32\ctfmon.exe [2004-08-03 15360] E:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart Mozilla Thunderbird.lnk - E:\Programme\Mozilla Thunderbird\thunderbird.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLS"="E:\DOKUME~1\ALLUSE~1\AVP9\mzvkbd3.dll,E:\DOKUME~1\ALLUSE~1\AVP9\kloehk.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon] E:\WINXP\system32\klogon.dll [2009-10-20 219664] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] E:\WINXP\system32\WgaLogon.dll [2007-10-16 3584] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - E:\WINXP\system32\wpdshserviceobj.dll [2007-10-09 133632] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= "NoResolveTrack"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "E:\Programme\DNA\btdna.exe"="E:\Programme\DNA\btdna.exe:*:EnabledNA" "C:\Programme\BitTorrent\bittorrent.exe"="C:\Programme\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent" "E:\Programme\Nokia\Nokia Software Updater\nsu_ui_client.exe"="E:\Programme\Nokia\Nokia Software Updater\nsu_ui_client.exe:*:Enabled:Nokia Software Updater" "E:\Programme\Gemeinsame Dateien\Nokia\Service Layer\A\nsl_host_process.exe"="E:\Programme\Gemeinsame Dateien\Nokia\Service Layer\A\nsl_host_process.exe:*:Enabled:Nokia Service Layer Host Process " "E:\Programme\FlashGet Network\FlashGet universal\FlashGet.exe"="E:\Programme\FlashGet Network\FlashGet universal\FlashGet.exe:*:Enabled:Flashget2" "E:\Programme\FlashGet Network\FlashGet universal\LiveUpdate.exe"="E:\Programme\FlashGet Network\FlashGet universal\LiveUpdate.exe:*:Enabled:FGLiveUpdate" "E:\Programme\FlashGet Network\FlashGet universal\LiveUpdateEx.exe"="E:\Programme\FlashGet Network\FlashGet universal\LiveUpdateEx.exe:*:Enabled:FGLiveUpdateEx" "E:\Programme\VideoLAN\VLC\vlc.exe"="E:\Programme\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{49b4b4cd-51eb-11de-92cf-0040f4927d0d}] shell\AutoRun\command - K:\Toshiba\more4you.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e6501cac-d83a-11de-9380-0040f4927d0d}] shell\verb\command - explorer http://www.p4c.philips.com/files/s/sa1924_02/sa1924_02_pal_eng.zip ======List of files/folders created in the last 3 months====== 2010-01-11 20:46:31 ----D---- E:\rsit 2010-01-11 20:46:31 ----D---- E:\Programme\trend micro 2010-01-11 20:42:54 ----D---- E:\WINXP\system32\temp 2010-01-11 20:23:53 ----D---- E:\Programme\TrendMicro 2010-01-11 19:55:24 ----D---- E:\Programme\NoVirusThanks 2010-01-10 13:59:24 ----D---- E:\Dokumente und Einstellungen\***\Anwendungsdaten\QuickScan 2010-01-10 13:49:42 ----D---- E:\Programme\Kaspersky Lab 2010-01-10 13:49:42 ----D---- E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab 2010-01-10 13:39:54 ----D---- E:\WINXP\Internet Logs 2010-01-10 13:37:01 ----A---- E:\Programme\Uninstall My Search Bar.dll 2010-01-10 13:36:35 ----D---- E:\WINXP\system32\appmgmt 2010-01-10 13:33:27 ----D---- E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files 2010-01-10 13:15:09 ----D---- E:\Dokumente und Einstellungen\***\Anwendungsdaten\CheckPoint 2010-01-10 09:02:41 ----D---- E:\WINXP\Minidump 2010-01-09 20:43:00 ----A---- E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sysReserve.ini 2009-12-21 08:48:23 ----D---- E:\Programme\dvd43 2009-12-21 08:47:00 ----A---- E:\WINXP\DVDShrink.txt 2009-12-21 08:46:49 ----D---- E:\Dokumente und Einstellungen\***\Anwendungsdaten\AVS4YOU 2009-12-21 08:46:48 ----D---- E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVS4YOU 2009-12-21 08:46:17 ----D---- E:\Programme\Gemeinsame Dateien\AVSMedia 2009-12-21 08:46:17 ----D---- E:\Programme\AVS4YOU 2009-12-21 08:46:17 ----A---- E:\WINXP\system32\msxml3a.dll 2009-12-21 08:46:17 ----A---- E:\WINXP\system32\msvcp70.dll 2009-12-21 08:46:17 ----A---- E:\WINXP\system32\mfc70.dll 2009-12-21 08:12:32 ----D---- E:\Programme\Gemeinsame Dateien\PCSuite 2009-12-21 08:11:09 ----D---- E:\Programme\PC Connectivity Solution 2009-12-11 21:33:44 ----HDC---- E:\WINXP\$NtUninstallKB970430$ 2009-12-11 21:33:35 ----HDC---- E:\WINXP\$NtUninstallKB974318$ 2009-12-11 21:33:01 ----HDC---- E:\WINXP\$NtUninstallKB973904$ 2009-12-11 21:32:52 ----HDC---- E:\WINXP\$NtUninstallKB974392$ 2009-12-11 21:32:41 ----HDC---- E:\WINXP\$NtUninstallKB971737$ 2009-12-09 20:46:17 ----D---- E:\Bilder Kalender 2009-11-25 22:26:06 ----HDC---- E:\WINXP\$NtUninstallKB976098-v2$ 2009-11-25 22:25:56 ----HDC---- E:\WINXP\$NtUninstallKB973687$ 2009-11-24 19:57:52 ----D---- E:\Dokumente und Einstellungen\***\Anwendungsdaten\Foxit Software 2009-11-23 20:14:52 ----D---- E:\Programme\Philips 2009-11-23 20:14:45 ----D---- E:\Dokumente und Einstellungen\***\Anwendungsdaten\InstallShield 2009-11-13 21:38:29 ----HDC---- E:\WINXP\$NtUninstallKB969947$ 2009-10-29 20:47:43 ----D---- E:\WINXP\SxsCaPendDel 2009-10-29 20:02:17 ----D---- E:\Programme\You Ripper 2009-10-20 19:34:56 ----A---- E:\WINXP\system32\klogon.dll 2009-10-14 21:56:27 ----HDC---- E:\WINXP\$NtUninstallKB958869$ 2009-10-14 21:56:22 ----HDC---- E:\WINXP\$NtUninstallKB954155_WM9$ 2009-10-14 21:53:58 ----HDC---- E:\WINXP\$NtUninstallKB969059$ 2009-10-14 21:53:52 ----HDC---- E:\WINXP\$NtUninstallKB974112$ 2009-10-14 21:53:46 ----HDC---- E:\WINXP\$NtUninstallKB975025$ 2009-10-14 21:53:40 ----HDC---- E:\WINXP\$NtUninstallKB974571$ 2009-10-14 21:53:28 ----HDC---- E:\WINXP\$NtUninstallKB971486$ 2009-10-14 21:53:15 ----HDC---- E:\WINXP\$NtUninstallKB973525$ 2009-10-14 21:53:03 ----HDC---- E:\WINXP\$NtUninstallKB975467$ 2009-10-13 11:12:54 ----D---- E:\Dokumente und Einstellungen\***\Anwendungsdaten\Apple Computer 2009-10-13 11:11:05 ----D---- E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD} 2009-10-13 11:06:32 ----D---- E:\Programme\Gemeinsame Dateien\Apple 2009-10-13 11:05:39 ----D---- E:\Programme\QuickTime 2009-10-13 11:05:36 ----D---- E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer 2009-10-12 21:25:18 ----HDC---- E:\WINXP\$NtUninstallKB968389$ ======List of files/folders modified in the last 3 months====== 2010-01-11 20:46:31 ----RD---- E:\Programme 2010-01-11 20:42:54 ----AD---- E:\WINXP\system32 2010-01-11 20:41:40 ----A---- E:\WINXP\NeroDigital.ini 2010-01-11 20:23:54 ----SHD---- E:\WINXP\Installer 2010-01-11 20:23:54 ----SD---- E:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft 2010-01-11 20:18:42 ----D---- E:\Programme\Mozilla Thunderbird 2010-01-11 20:08:25 ----D---- E:\WINXP\Prefetch 2010-01-11 19:50:23 ----D---- E:\WINXP\Temp 2010-01-11 05:28:31 ----AD---- E:\WINXP 2010-01-10 19:12:47 ----A---- E:\WINXP\SchedLgU.Txt 2010-01-10 14:09:10 ----D---- E:\WINXP\system32\drivers 2010-01-10 14:09:09 ----D---- E:\WINXP\system32\CatRoot 2010-01-10 14:03:49 ----HD---- E:\WINXP\inf 2010-01-10 13:59:33 ----D---- E:\WINXP\system32\CatRoot2 2010-01-10 12:56:24 ----D---- E:\WINXP\WinSxS 2010-01-10 12:54:17 ----D---- E:\Dokumente und Einstellungen\***\Anwendungsdaten\BitTorrent 2010-01-09 17:53:54 ----D---- E:\ne** 2010-01-09 17:51:26 ----D---- E:\Bilder 2010-01-09 10:18:04 ----D---- E:\Dokumente und Einstellungen\***\Anwendungsdaten\vlc 2009-12-29 22:12:50 ----A---- E:\WINXP\cdplayer.ini 2009-12-23 11:51:40 ----D---- E:\ni** 2009-12-23 11:51:39 ----D---- E:\REC_0000 2009-12-23 11:51:38 ----D---- E:\Software 2009-12-23 11:51:37 ----D---- E:\Dateien Ti** 2009-12-23 11:51:32 ----D---- E:\Dateien In** 2009-12-23 11:51:31 ----D---- E:\Dokumente und Einstellungen\***\Anwendungsdaten\DNA 2009-12-23 11:51:30 ----D---- E:\WINXP\twain_32 2009-12-21 08:48:43 ----D---- E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SlySoft 2009-12-21 08:48:39 ----D---- E:\Programme\SlySoft 2009-12-21 08:46:17 ----D---- E:\Programme\Gemeinsame Dateien 2009-12-21 08:12:22 ----D---- E:\Programme\Nokia 2009-12-21 08:12:22 ----D---- E:\Programme\Gemeinsame Dateien\Nokia 2009-12-21 08:12:12 ----D---- E:\Dokumente und Einstellungen\***\Anwendungsdaten\Nokia 2009-12-21 08:12:02 ----DC---- E:\WINXP\system32\DRVSTORE 2009-12-21 08:08:47 ----D---- E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations 2009-12-16 19:15:54 ----D---- E:\Dokumente und Einstellungen\***\Anwendungsdaten\PC Suite 2009-12-16 17:04:46 ----A---- E:\WINXP\system32\PerfStringBackup.INI 2009-12-14 20:17:59 ----D---- E:\WINXP\Debug 2009-12-11 21:33:47 ----D---- E:\WINXP\system32\dllcache 2009-12-11 21:33:25 ----D---- E:\Programme\Internet Explorer 2009-12-11 21:33:09 ----HD---- E:\WINXP\$hf_mig$ 2009-12-01 21:06:19 ----A---- E:\WINXP\system32\MRT.exe 2009-11-23 20:14:52 ----HD---- E:\Programme\InstallShield Installation Information 2009-11-20 10:38:08 ----D---- E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hps 2009-11-18 10:08:20 ----D---- E:\Programme\BitTorrent 2009-11-18 10:06:14 ----SD---- E:\WINXP\Tasks 2009-11-09 19:52:38 ----D---- E:\Programme\Gemeinsame Dateien\DVDVideoSoft 2009-11-09 19:52:31 ----D---- E:\Programme\DVDVideoSoft 2009-10-29 20:06:58 ----D---- E:\Programme\CyberLink Media Carnival 2009-10-29 08:40:25 ----A---- E:\WINXP\system32\wininet.dll 2009-10-29 08:40:24 ----A---- E:\WINXP\system32\urlmon.dll 2009-10-29 08:40:24 ----A---- E:\WINXP\system32\occache.dll 2009-10-29 08:40:24 ----A---- E:\WINXP\system32\mshtml.dll 2009-10-29 08:40:21 ----N---- E:\WINXP\system32\jsproxy.dll 2009-10-29 08:40:21 ----A---- E:\WINXP\system32\msfeedsbs.dll 2009-10-29 08:40:21 ----A---- E:\WINXP\system32\msfeeds.dll 2009-10-29 08:40:20 ----A---- E:\WINXP\system32\iertutil.dll 2009-10-29 08:40:18 ----A---- E:\WINXP\system32\iepeers.dll 2009-10-29 08:40:18 ----A---- E:\WINXP\system32\ieframe.dll 2009-10-29 08:40:15 ----N---- E:\WINXP\system32\iedkcs32.dll 2009-10-28 16:07:15 ----N---- E:\WINXP\system32\tzchange.exe 2009-10-28 15:40:47 ----N---- E:\WINXP\system32\ie4uinit.exe 2009-10-27 09:08:06 ----D---- E:\WINXP\Help 2009-10-21 06:50:12 ----A---- E:\WINXP\system32\strmfilt.dll 2009-10-21 06:50:12 ----A---- E:\WINXP\system32\httpapi.dll 2009-10-13 19:49:17 ----D---- E:\[www.Byte.To]-Present`s.Nero_9.0.9.4d.incl Keymaker.Multi 15.pinki 2009-10-13 11:51:13 ----A---- E:\WINXP\system32\oakley.dll 2009-10-12 14:51:34 ----A---- E:\WINXP\system32\rastls.dll 2009-10-12 14:51:34 ----A---- E:\WINXP\system32\raschap.dll ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 AmdK7;AMD K7-Prozessortreiber; E:\WINXP\system32\DRIVERS\amdk7.sys [2007-10-09 41472] R1 ElbyCDIO;ElbyCDIO Driver; E:\WINXP\System32\Drivers\ElbyCDIO.sys [2009-09-26 25768] R1 kl1;Kl1; \??\E:\WINXP\system32\drivers\kl1.sys [] R1 KLIF;Kaspersky Lab Driver; E:\WINXP\system32\DRIVERS\klif.sys [2009-11-11 315408] R3 Arp1394;1394-ARP-Clientprotokoll; E:\WINXP\system32\DRIVERS\arp1394.sys [2007-10-09 60800] R3 dvd43llh;dvd43llh; E:\WINXP\System32\DRIVERS\dvd43llh.sys [2009-12-21 18816] R3 hidusb;Microsoft HID Class-Treiber; E:\WINXP\system32\DRIVERS\hidusb.sys [2001-08-23 9600] R3 klim5;Kaspersky Anti-Virus NDIS Filter; E:\WINXP\system32\DRIVERS\klim5.sys [2009-09-14 32272] R3 klmouflt;Kaspersky Lab KLMOUFLT; E:\WINXP\system32\DRIVERS\klmouflt.sys [2009-10-02 19472] R3 mouhid;Maus-HID-Treiber; E:\WINXP\system32\DRIVERS\mouhid.sys [2007-10-09 12288] R3 NIC1394;1394-Netzwerktreiber; E:\WINXP\system32\DRIVERS\nic1394.sys [2007-10-09 61824] R3 nv;nv; E:\WINXP\system32\DRIVERS\nv4_mini.sys [2004-08-03 1897408] R3 nvax;Service for NVIDIA(R) nForce(TM) Audio Enumerator; E:\WINXP\system32\drivers\nvax.sys [2003-06-17 30336] R3 NVENET;NVIDIA nForce MCP Networking Controller Driver; E:\WINXP\system32\DRIVERS\NVENET.sys [2002-11-27 80896] R3 nvnforce;Service for NVIDIA(R) nForce(TM) Audio; E:\WINXP\system32\drivers\nvapu.sys [2003-06-17 286976] R3 rtl8139;NT-Treiber für Realtek RTL8139(A/B/C)-basierten PCI-Fast Ethernet-Adapter; E:\WINXP\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992] R3 tbhsd;Tunebite High-Speed Dubbing; E:\WINXP\system32\drivers\tbhsd.sys [2009-07-07 37664] R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; E:\WINXP\system32\DRIVERS\usbehci.sys [2004-08-03 26624] R3 usbhub;Microsoft USB-Standardhubtreiber; E:\WINXP\system32\DRIVERS\usbhub.sys [2004-08-03 57600] R3 usbohci;Miniporttreiber für Microsoft USB Open Host-Controller; E:\WINXP\system32\DRIVERS\usbohci.sys [2004-08-03 17024] R3 usbstor;USB-Massenspeichertreiber; E:\WINXP\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496] S3 HPZid412;IEEE-1284.4 Driver HPZid412; E:\WINXP\system32\DRIVERS\HPZid412.sys [2003-03-09 51024] S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; E:\WINXP\system32\DRIVERS\HPZipr12.sys [2003-03-09 16080] S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; E:\WINXP\system32\DRIVERS\HPZius12.sys [2003-03-09 21456] S3 pccsmcfd;PCCS Mode Change Filter Driver; E:\WINXP\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816] S3 SONYPVU1;Sony USB-Filtertreiber (SONYPVU1); E:\WINXP\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552] S3 upperdev;upperdev; E:\WINXP\system32\DRIVERS\usbser_lowerflt.sys [] S3 usbccgp;Microsoft Standard-USB-Haupttreiber; E:\WINXP\system32\DRIVERS\usbccgp.sys [2004-08-03 31616] S3 usbprint;Microsoft USB-Druckerklasse; E:\WINXP\system32\DRIVERS\usbprint.sys [2004-08-03 25856] S3 usbscan;USB-Scannertreiber; E:\WINXP\system32\DRIVERS\usbscan.sys [2004-08-03 15104] S3 Wdf01000;Kernel Mode Driver Frameworks service; E:\WINXP\System32\Drivers\wdf01000.sys [2008-03-27 503008] S3 WpdUsb;WpdUsb; E:\WINXP\system32\DRIVERS\wpdusb.sys [2007-10-09 38528] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; E:\WINXP\system32\DRIVERS\wudfrd.sys [2008-01-18 83328] S4 IntelIde;IntelIde; E:\WINXP\system32\drivers\IntelIde.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 Fabs;FABS - Helping agent for MAGIX media database; E:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe [2009-02-03 1155072] R2 JavaQuickStarterService;Java Quick Starter; E:\Programme\Java\jre6\bin\jqs.exe [2009-05-25 152984] R2 LightScribeService;LightScribeService Direct Disc Labeling Service; E:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [2008-06-09 73728] R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; E:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe [2008-06-08 877864] R2 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; E:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe [2008-12-05 935208] R2 PLFlash DeviceIoControl Service;PLFlash DeviceIoControl Service; E:\WINXP\system32\IoctlSvc.exe [2006-12-19 81920] R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; E:\WINXP\system32\svchost.exe [2004-08-03 14336] R3 NMIndexingService;NMIndexingService; E:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe [2008-06-24 537896] S2 AVP;Kaspersky Internet Security; E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe [2009-10-20 340456] S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance; E:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe [2008-08-07 3276800] S3 getPlus(R) Helper;getPlus(R) Helper; E:\Programme\NOS\bin\getPlus_HelperSvc.exe [2009-03-03 33176] S3 gusvc;Google Updater Service; E:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-11-20 136120] S3 Pml Driver HPZ12;Pml Driver HPZ12; E:\WINXP\system32\HPZipm12.exe [2003-03-09 65795] S3 ServiceLayer;ServiceLayer; E:\Programme\PC Connectivity Solution\ServiceLayer.exe [2009-10-27 657408] S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; E:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576] -----------------EOF----------------- und die Info-datei: info.txt logfile of random's system information tool 1.06 2010-01-11 20:46:36 ======Uninstall list====== -->E:\Programme\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL -->E:\WINXP\UNNeroBackItUp.exe /UNINSTALL -->E:\WINXP\UNNeroMediaHome.exe /UNINSTALL -->E:\WINXP\UNNeroShowTime.exe /UNINSTALL -->E:\WINXP\UNNeroVision.exe /UNINSTALL -->E:\WINXP\UNRecode.exe /UNINSTALL -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 E:\WINXP\INF\PCHealth.inf Adobe Flash Player 10 ActiveX-->E:\WINXP\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->E:\WINXP\system32\Macromed\Flash\uninstall_plugin.exe Adobe Reader 9.1 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A91000000001} Audacity 1.2.6-->"E:\Programme\Audacity\unins000.exe" AVS DVD Copy version 3.1-->"E:\Programme\AVS4YOU\AVSDVDCopy\unins000.exe" AVS Update Manager 1.0-->"E:\Programme\AVS4YOU\AVSUpdateManger\unins000.exe" AVS4YOU Software Navigator 1.3-->"E:\Programme\AVS4YOU\AVSSoftwareNavigator\unins000.exe" Burn4Free CD and DVD-->"E:\Programme\Burn4Free\uninstall.exe" CCleaner (remove only)-->"E:\Programme\CCleaner\uninst.exe" Citrix XenApp Web Plugin-->MsiExec.exe /X{EBFEEB3F-3E3B-4725-A4E0-376144CE4F76} CloneDVD2-->"E:\Programme\Elaborate Bytes\CloneDVD2\CloneDVD2-uninst.exe" /D="E:\Programme\Elaborate Bytes\CloneDVD2" DivX Decoder-->E:\WINXP\unvise32.exe E:\Programme\DivX\uninstal.log DVD43 v4.6.0-->"E:\Programme\dvd43\unins000.exe" E.M. Total Video Player 1.31-->"E:\Programme\Total Video Player\unins000.exe" Firebird SQL Server - MAGIX Edition-->MsiExec.exe /X{3E6F0CAD-EE38-42A5-9EEA-AE17A55BF2D4} FlashGet 2.0-->E:\Programme\FlashGet Network\FlashGet universal\uninst.exe Formatwandler Video-->MsiExec.exe /X{E03439DB-C2BB-425E-0001-1E0497FF32E1} Foxit Reader-->E:\Programme\Foxit Software\Foxit Reader\Uninstall.exe Foxit Toolbar-->"E:\Programme\AskBarDis\unins000.exe" Free Audio Converter version 1.2-->"E:\Programme\DVDVideoSoft\Free Audio Converter\unins000.exe" Free DVD MP3 Ripper 1.12-->"E:\Programme\Free DVD MP3 Ripper\unins000.exe" Free YouTube Download 2.3-->"E:\Programme\DVDVideoSoft\Free YouTube Download\unins000.exe" Free YouTube to Mp3 Converter version 3.2-->"E:\Programme\DVDVideoSoft\Free YouTube to Mp3 Converter\unins000.exe" FreeRIP v3.1-->"E:\Programme\FreeRIP3\unins000.exe" getPlus(R) for Adobe-->"E:\Programme\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1 GoGear SA19xx Device Manager-->E:\Programme\InstallShield Installation Information\{CF35000B-8247-449B-85C9-D9C2A5936683}\setup.exe -runfromtemp -l0x0007 -removeonly HijackThis 2.0.2-->"E:\Programme\trend micro\HijackThis.exe" /uninstall HiJackThis-->MsiExec.exe /X{0761C9A8-8F3A-4216-B4A7-B7AFBF24A24A} Hotfix für Windows Media Player 11 (KB939683)-->"E:\WINXP\$NtUninstallKB939683$\spuninst\spuninst.exe" Hotfix für Windows XP (KB952287)-->"E:\WINXP\$NtUninstallKB952287$\spuninst\spuninst.exe" Hotfix für Windows XP (KB970653-v3)-->"E:\WINXP\$NtUninstallKB970653-v3$\spuninst\spuninst.exe" Hotfix für Windows XP (KB976098-v2)-->"E:\WINXP\$NtUninstallKB976098-v2$\spuninst\spuninst.exe" HP Foto- und Bildbearbeitung 2.0 - All-in-One-->MsiExec.exe /X{9867A917-5D17-40DE-83BA-BEA5293194B1} HP Foto und Bildbearbeitung 2.0 - hp psc 1100 series-->E:\Programme\Hewlett-Packard\Digital Imaging\{7C8BB31C-E09E-4c7d-BBF1-45E33B467FE1}\Setup\hpzscr01.exe -datfile hposcr02.dat -forcereboot HP Foto- und Bildbearbeitung 2.0 All-in-One Treiber -->MsiExec.exe /X{6ECB39BD-73C2-44DD-B1A0-898207C58D8B} hp psc 1100 series-->MsiExec.exe /X{01161F64-6897-4885-93A0-A9F7BE9A4253} IrfanView (remove only)-->E:\Programme\IrfanView\iv_uninstall.exe Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF} Kaspersky Internet Security 2010-->MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA} Kaspersky Internet Security 2010-->MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA} LightScribe System Software 1.14.17.1-->MsiExec.exe /X{0E7DBD52-B097-4F2B-A7C7-F105B0D20FDB} Media Carnival-->E:\Programme\Uninstall_CMC.exe Microsoft Kernel-Mode Driver Framework Feature Pack 1.7-->"E:\WINXP\$NtUninstallWdf01007$\spuninst\spuninst.exe" Microsoft Office XP Professional mit FrontPage-->MsiExec.exe /I{90280407-6000-11D3-8CFE-0050048383C9} Microsoft User-Mode Driver Framework Feature Pack 1.7-->"E:\WINXP\$NtUninstallWudf01007$\spuninst\spuninst.exe" Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989} Mozilla Firefox (3.5.7)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe Mozilla Thunderbird (2.0.0.23)-->E:\Programme\Mozilla Thunderbird\uninstall\helper.exe MSVC80_x86_v2-->MsiExec.exe /I{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6} MSVC80_x86-->MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27} MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} MSXML 6 Service Pack 2 (KB973686)-->MsiExec.exe /I{56EA8BC0-3751-4B93-BC9D-6651CC36E5AA} Multimedia Launcher-->RunDll32 E:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "E:\Programme\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall Nero 8 Ultra Edition HD-->MsiExec.exe /X{D6C9AF27-9414-46C8-B9D8-D878BA041031} Nero 9 HD-->E:\Programme\Gemeinsame Dateien\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="EM0A-8190-17HT-P2H7-T3XU-80EE-MWCM-254K" Nero 9 HD-->E:\Programme\Gemeinsame Dateien\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="EM0A-82E8-A8XT-UTH1-L8C6-85CK-PKTZ-5WX7" neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B} Nokia Connectivity Cable Driver-->MsiExec.exe /I{6869591A-7DD8-46D2-837F-57CBF7358955} Nokia PC Suite-->E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Nokia_PC_Suite_7_1_40_1_ger.exe Nokia PC Suite-->MsiExec.exe /I{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568} Nokia Software Updater-->MsiExec.exe /X{4C911A61-39EA-41CC-AB3C-FE3BFFDB5F78} NoVirusThanks Malware Remover 2.30-->E:\Programme\NoVirusThanks\NoVirusThanks Malware Remover\Uninstall.exe NVIDIA Audio Driver-->E:\WINXP\system32\nvuAudio.exe Uninstall E:\WINXP\system32\NvAudio.nvu,NVIDIA Audio Driver PC Connectivity Solution-->MsiExec.exe /I{6E0352EE-6F0D-4FBC-B1B8-4FF032C78BE0} Picasa 3-->"E:\Programme\Google\Picasa3\Uninstall.exe" PowerDVD-->RunDll32 E:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "E:\Programme\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall QuickTime-->MsiExec.exe /I{A429C2AE-EBF1-4F81-A221-1C115CAADDAD} SCHLECKER Foto Digital Service-->"E:\Programme\SCHLECKER\SCHLECKER Foto Digital Service\uninstall.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)-->"E:\WINXP\ie7updates\KB963027-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB969897)-->"E:\WINXP\ie7updates\KB969897-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB969897)-->"E:\WINXP\ie8updates\KB969897-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB971961)-->"E:\WINXP\ie8updates\KB971961-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB972260)-->"E:\WINXP\ie8updates\KB972260-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB974455)-->"E:\WINXP\ie8updates\KB974455-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB976325)-->"E:\WINXP\ie8updates\KB976325-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB952069)-->"E:\WINXP\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB954155)-->"E:\WINXP\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB968816)-->"E:\WINXP\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB973540)-->"E:\WINXP\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player 11 (KB936782)-->"E:\WINXP\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player 11 (KB954154)-->"E:\WINXP\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB923561)-->"E:\WINXP\$NtUninstallKB923561$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB923789)-->E:\WINXP\system32\MacroMed\Flash\genuinst.exe E:\WINXP\system32\MacroMed\Flash\KB923789.inf Sicherheitsupdate für Windows XP (KB938464-v2)-->"E:\WINXP\$NtUninstallKB938464-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB946648)-->"E:\WINXP\$NtUninstallKB946648$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950760)-->"E:\WINXP\$NtUninstallKB950760$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950762)-->"E:\WINXP\$NtUninstallKB950762$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950974)-->"E:\WINXP\$NtUninstallKB950974$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951066)-->"E:\WINXP\$NtUninstallKB951066$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951376-v2)-->"E:\WINXP\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951748)-->"E:\WINXP\$NtUninstallKB951748$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952004)-->"E:\WINXP\$NtUninstallKB952004$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952954)-->"E:\WINXP\$NtUninstallKB952954$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB954600)-->"E:\WINXP\$NtUninstallKB954600$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB955069)-->"E:\WINXP\$NtUninstallKB955069$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956572)-->"E:\WINXP\$NtUninstallKB956572$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956744)-->"E:\WINXP\$NtUninstallKB956744$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956802)-->"E:\WINXP\$NtUninstallKB956802$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956803)-->"E:\WINXP\$NtUninstallKB956803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956844)-->"E:\WINXP\$NtUninstallKB956844$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB957097)-->"E:\WINXP\$NtUninstallKB957097$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958644)-->"E:\WINXP\$NtUninstallKB958644$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958687)-->"E:\WINXP\$NtUninstallKB958687$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958690)-->"E:\WINXP\$NtUninstallKB958690$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958869)-->"E:\WINXP\$NtUninstallKB958869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB959426)-->"E:\WINXP\$NtUninstallKB959426$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960225)-->"E:\WINXP\$NtUninstallKB960225$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960715)-->"E:\WINXP\$NtUninstallKB960715$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960803)-->"E:\WINXP\$NtUninstallKB960803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960859)-->"E:\WINXP\$NtUninstallKB960859$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961371)-->"E:\WINXP\$NtUninstallKB961371$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961373)-->"E:\WINXP\$NtUninstallKB961373$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961501)-->"E:\WINXP\$NtUninstallKB961501$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB968537)-->"E:\WINXP\$NtUninstallKB968537$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969059)-->"E:\WINXP\$NtUninstallKB969059$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969898)-->"E:\WINXP\$NtUninstallKB969898$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969947)-->"E:\WINXP\$NtUninstallKB969947$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB970238)-->"E:\WINXP\$NtUninstallKB970238$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB970430)-->"E:\WINXP\$NtUninstallKB970430$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971032)-->"E:\WINXP\$NtUninstallKB971032$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971486)-->"E:\WINXP\$NtUninstallKB971486$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971557)-->"E:\WINXP\$NtUninstallKB971557$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971633)-->"E:\WINXP\$NtUninstallKB971633$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971657)-->"E:\WINXP\$NtUninstallKB971657$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973346)-->"E:\WINXP\$NtUninstallKB973346$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973354)-->"E:\WINXP\$NtUninstallKB973354$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973507)-->"E:\WINXP\$NtUninstallKB973507$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973525)-->"E:\WINXP\$NtUninstallKB973525$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973869)-->"E:\WINXP\$NtUninstallKB973869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973904)-->"E:\WINXP\$NtUninstallKB973904$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974112)-->"E:\WINXP\$NtUninstallKB974112$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974318)-->"E:\WINXP\$NtUninstallKB974318$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974392)-->"E:\WINXP\$NtUninstallKB974392$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974571)-->"E:\WINXP\$NtUninstallKB974571$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975025)-->"E:\WINXP\$NtUninstallKB975025$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975467)-->"E:\WINXP\$NtUninstallKB975467$\spuninst\spuninst.exe" Total Video Converter 3.11-->"E:\Programme\Total Video Converter\unins001.exe" Total Video Converter 3.21 090220-->"E:\Programme\Total Video Converter\unins000.exe" Tunebite-->MsiExec.exe /I{85E8AD45-5C24-4601-88F1-FABC951C3702} Turbo Lister 2-->E:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{69640730-B830-4C24-BB5C-222DA1260548} Uninstall 1.0.0.1-->"E:\Programme\Gemeinsame Dateien\DVDVideoSoft\unins000.exe" Update für Windows Internet Explorer 8 (KB971930)-->"E:\WINXP\ie8updates\KB971930-IE8\spuninst\spuninst.exe" Update für Windows Internet Explorer 8 (KB976749)-->"E:\WINXP\ie8updates\KB976749-IE8\spuninst\spuninst.exe" Update für Windows XP (KB955839)-->"E:\WINXP\$NtUninstallKB955839$\spuninst\spuninst.exe" Update für Windows XP (KB967715)-->"E:\WINXP\$NtUninstallKB967715$\spuninst\spuninst.exe" Update für Windows XP (KB968389)-->"E:\WINXP\$NtUninstallKB968389$\spuninst\spuninst.exe" Update für Windows XP (KB971737)-->"E:\WINXP\$NtUninstallKB971737$\spuninst\spuninst.exe" Update für Windows XP (KB973687)-->"E:\WINXP\$NtUninstallKB973687$\spuninst\spuninst.exe" Update für Windows XP (KB973815)-->"E:\WINXP\$NtUninstallKB973815$\spuninst\spuninst.exe" VLC media player 1.0.0-->E:\Programme\VideoLAN\VLC\uninstall.exe Wichtiges Update für Windows Media Player 11 (KB959772)-->"E:\WINXP\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe" Windows Internet Explorer 8-->"E:\WINXP\ie8\spuninst\spuninst.exe" Windows XP-Hotfix - KB885884-->E:\WINXP\$NtUninstallKB885884$\spuninst\spuninst.exe Windows-Treiberpaket - Nokia Modem (06/01/2009 7.01.0.4)-->E:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u E:\WINXP\system32\DRVSTORE\nokbtmdm_0777326F40B753DD4E385F058ADB286B70A301FE\nokbtmdm.inf Windows-Treiberpaket - Nokia Modem (10/05/2009 4.2)-->E:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u E:\WINXP\system32\DRVSTORE\nokia_blue_AAB746D5658CCF4CAE7A35CED5F0ADA3C447A973\nokia_bluetooth.inf Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0)-->E:\PROGRA~1\DIFX\B4723E9A0713E5B1\dpinst.exe /u E:\WINXP\system32\DRVSTORE\pccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294\pccsmcfd.inf WinRAR-->E:\Programme\WinRAR\uninstall.exe ======Security center information====== AV: Malware Defense (outdated) ======System event log====== Computer Name: *** Event Code: 7035 Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "SSDP-Suchdienst" gesendet. Record Number: 7328 Source Name: Service Control Manager Time Written: 20091118060656.000000+060 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: *** Event Code: 7036 Message: Dienst "NLA (Network Location Awareness)" befindet sich jetzt im Status "Ausgeführt". Record Number: 7327 Source Name: Service Control Manager Time Written: 20091118060656.000000+060 Event Type: Informationen User: Computer Name: *** Event Code: 7035 Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "NLA (Network Location Awareness)" gesendet. Record Number: 7326 Source Name: Service Control Manager Time Written: 20091118060656.000000+060 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: *** Event Code: 7036 Message: Dienst "IMAPI-CD-Brenn-COM-Dienste" befindet sich jetzt im Status "Ausgeführt". Record Number: 7325 Source Name: Service Control Manager Time Written: 20091118060656.000000+060 Event Type: Informationen User: Computer Name: *** Event Code: 7035 Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "IMAPI-CD-Brenn-COM-Dienste" gesendet. Record Number: 7324 Source Name: Service Control Manager Time Written: 20091118060656.000000+060 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM =====Application event log===== Computer Name: *** Event Code: 1004 Message: Der Benutzer hat den Endbenutzer-Lizenzvertrag akzeptiert. Record Number: 244 Source Name: WgaSetup Time Written: 20090531111709.000000+120 Event Type: Informationen User: Computer Name: *** Event Code: 1002 Message: Starting interactive setup. Record Number: 243 Source Name: WgaSetup Time Written: 20090531111709.000000+120 Event Type: Informationen User: Computer Name: *** Event Code: 1006 Message: Der Endbenutzer-Lizenzvertrag wurde zuvor akzeptiert. Record Number: 242 Source Name: WgaSetup Time Written: 20090531111708.000000+120 Event Type: Informationen User: Computer Name: *** Event Code: 4096 Message: Record Number: 241 Source Name: H+BEDV AntiVir Time Written: 20090531111706.000000+120 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: *** Event Code: 11729 Message: Produkt: Microsoft Office XP Professional mit FrontPage -- Die Konfiguration ist fehlgeschlagen. Record Number: 240 Source Name: MsiInstaller Time Written: 20090530171324.000000+120 Event Type: Informationen User: ***\*** ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=E:\Programme\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;E:\Programme\QuickTime\QTSystem\ "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=6 "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 10 Stepping 0, AuthenticAMD "PROCESSOR_REVISION"=0a00 "NUMBER_OF_PROCESSORS"=1 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "CLASSPATH"=.;E:\Programme\Java\jre6\lib\ext\QTJava.zip "QTJAVA"=E:\Programme\Java\jre6\lib\ext\QTJava.zip "tvdumpflags"=8 -----------------EOF----------------- |
Themen zu AV startet nicht, Brenner wird nicht erkannt, Malware wird nicht installiert, usw. |
adobe, antivir, askbar, avp, avp.exe, bho, browseui preloader, checkpoint, excel, google, hijack, hijackthis, hijackthis log-file auswerten, hkus\s-1-5-18, internet, internet explorer, internet security, kapersky, kaspersky, log file, logfile, magix, malware, mozilla, mozilla thunderbird, mp3, nicht installiert, nicht starten, object, plug-in, security, server, software, starten, system, tastatur, trojaner, windows, windows xp, wird nicht erkannt |