|
Plagegeister aller Art und deren Bekämpfung: AntiVir: TR/Crypt.XDR.Gen & TR/Crypt.ZPACK.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.01.2010, 17:54 | #1 |
| AntiVir: TR/Crypt.XDR.Gen & TR/Crypt.ZPACK.Gen Hallo. Nachdem ich bei meinem Online-Banking - aufgrund mehrmaliger Falscheingabe meiner PIN - aufgefordert wurde 20 TANs einzugeben schrillten bei mir die Alarmglocken. Ich habe mit NIS 05 gearbeitet, was mir keinen Fund brachte. Erst Avira fand mehrere Trojaner, welche ich entfernte. Zur Sicherheit habe ich - nachdem das Problem mit dem OnlineBanking immer noch bestand das komplette Betriebssystem (XP) platt gemacht und neu aufgespielt. Doch auch jetzt findet AntiVir immer noch folgende Trojaner: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\LiveUpdate\Downloads\1213659447jtun_dena0331.x01.full.zip' enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen' [trojan] 'H:\RECYCLER\NPROTECT\00001230.EXE' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XDR.Gen' [trojan] gefunden. -------------- Beides wurde gelöscht. Doch auch heute (nach neuem Betriebsstart) findet er wiederum folgendes: In der Datei 'H:\System Volume Information\_restore{35190467-F6FB-4B38-AF65-EF997A0DAB5F}\RP26\A0005366.EXE' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XDR.Gen' [trojan] gefunden. -------------------- Muss ich mir jetzt Sorgen machen? Habe ich noch einen Trojaner auf dem Rechner oder nicht? Vielen Dank im Voraus für Eure Mithilfe! CCCleaner wurde durchgeführt. Malwarebytes-Ergebnisse von gestern (nach der Löschung der 'TR/Crypt.ZPACK.Gen' und 'TR/Crypt.XDR.Gen'-Info): Malwarebytes' Anti-Malware 1.44 Datenbank Version: 3646 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 27.01.2010 21:25:21 mbam-log-2010-01-27 (21-25-21).txt Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|L:\|M:\|N:\|) Durchsuchte Objekte: 249575 Laufzeit: 2 hour(s), 10 minute(s), 50 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) --------------------------------------- Malwarebytes-Ergebnisse von heute (nach dem erneuten Fund von 'TR/Crypt.XDR.Gen'): Malwarebytes' Anti-Malware 1.44 Datenbank Version: 3646 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 28.01.2010 17:07:17 mbam-log-2010-01-28 (17-07-17).txt Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|) Durchsuchte Objekte: 186199 Laufzeit: 53 minute(s), 55 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ----------------------------------- rsit-Info (von heute): info.txt logfile of random's system information tool 1.06 2010-01-28 17:34:03 ======Uninstall list====== -->"C:\Programme\Symantec\LiveUpdate\LSETUP.EXE" /U -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf 5PLUS 2007.r (Portable Version, unabhängig von der BDE)-->"C:\Programme\5PLUS_2007\unins001.exe" Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Reader 9.3 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A93000000001} AFPL Ghostscript 8.14-->C:\gs\uninstgs.exe "C:\gs\gs8.14\uninstal.txt" AFPL Ghostscript Fonts-->C:\gs\uninstgs.exe "C:\gs\fonts\uninstal.txt" Agere Systems PCI Soft Modem-->agrsmdel ATI - Dienstprogramm zur Deinstallation der Software-->C:\Programme\ATI Technologies\UninstallAll\AtiCimUn.exe ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_classISPLAY -clean Avira AntiVir Personal - Free Antivirus-->C:\Programme\Avira\AntiVir Desktop\setup.exe /REMOVE CC_ccProxyMSI-->MsiExec.exe /I{A398F2DC-D706-4bb2-AC38-5532CD229D08} CC_ccStart-->MsiExec.exe /I{D6414CC7-F215-467F-88B1-546ED863F35B} ccCommon-->MsiExec.exe /I{DC367608-64A7-4BF7-92F4-8BAA25BA02DB} CCleaner-->"C:\Programme\CCleaner\uninst.exe" CDex extraction audio-->"C:\Programme\CDex_150\uninstall.exe" C-Media High Definition Audio Driver-->C:\WINDOWS\system32\cmirmdrv.exe FreePDF XP (Remove only)-->C:\Programme\FreePDF_XP\fpsetup.exe /r Generic USB CardReader 2.0-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{EA1CB7AC-E221-4822-A789-0ADB051DC498}\Setup.exe" -l0x9 -wUninst High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" Hotfix für Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe" Java 2 Runtime Environment Standard Edition 1.3.1_12-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{68249B72-B714-11D7-88E8-0050DA21757E}\Setup.exe" -uninst LiveReg (Symantec Corporation)-->C:\Programme\Gemeinsame Dateien\Symantec Shared\LiveReg\VcSetup.exe /REMOVE LiveUpdate (Symantec Corporation)-->MsiExec.exe /x {E80F62FF-5D3C-4A19-8409-9721F2928206} /l*v "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LuUninstall.LiveUpdate" LiveUpdate (Symantec Corporation)-->MsiExec.exe /X{E80F62FF-5D3C-4A19-8409-9721F2928206} Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe" Microsoft Office 2000 SR-1 Disc 2-->MsiExec.exe /I{00040407-78E1-11D2-B60F-006097C998E7} Microsoft Office 2000 SR-1 Professional-->MsiExec.exe /I{00010407-78E1-11D2-B60F-006097C998E7} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Mozilla Firefox (3.5.7)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe MSRedist-->MsiExec.exe /I{FC37ABD0-2108-4beb-B010-1254E0662B5A} MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} Nero BackItUp 2 Essentials-->MsiExec.exe /X{DF9F9A90-CEFD-4808-815F-E16932271031} neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B} Norton AntiSpam-->MsiExec.exe /I{3B29A786-5803-4e9e-9B58-3014A5B4E519} Norton AntiSpam-->MsiExec.exe /I{5677563D-0CB1-485f-9E18-C5025306BB3F} Norton AntiVirus-->MsiExec.exe /X{C6F5B6CF-609C-428E-876F-CA83176C021B} Norton Internet Security (Symantec Corporation)-->C:\Programme\Gemeinsame Dateien\Symantec Shared\SymSetup\{A93C9E60-29B6-49da-BA21-F70AC6AADE20}.exe /X Norton Internet Security-->MsiExec.exe /I{12E2B9E9-05B1-407d-B0FD-B5F350535125} Norton Internet Security-->MsiExec.exe /I{48185814-A224-447a-81DA-71BD20580E1B} Norton Internet Security-->MsiExec.exe /I{526AD5DC-CFC4-4f2a-8442-C84CC91D6C7F} Norton Internet Security-->MsiExec.exe /I{91AA4B1F-B918-4e0b-A304-F8D4EC5D7726} Norton Internet Security-->MsiExec.exe /I{A93C9E60-29B6-49da-BA21-F70AC6AADE20} Norton Internet Security-->MsiExec.exe /I{E47EE8FB-ACC0-4608-859C-4E2851B18A6A} Norton Internet Security-->MsiExec.exe /I{E5EE9939-259F-4DE2-8023-5C49E16A4F43} Norton Internet Security-->MsiExec.exe /I{FC2C0536-583C-46c0-844A-62CECAE01F22} Norton WMI Update-->MsiExec.exe /X{1526D87C-A955-4FAB-BF18-697BA457E352} O&O SafeErase-->MsiExec.exe /I{53480060-85DE-4F43-9AFE-6E9D8FB8F2C1} RedMon - Redirection Port Monitor-->C:\WINDOWS\system32\unredmon.exe RT2500 USB Wireless LAN Card-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5490B6EF-5A48-40B7-A9E0-D3B886D17A29}\setup.exe" -l0x7 -removeonly Sicherheitsupdate für Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB978207)-->"C:\WINDOWS\ie8updates\KB978207-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe" Symantec Script Blocking Installer-->MsiExec.exe /I{D327AFC9-7BAA-473A-8319-6EB7A0D40138} Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe" Update für Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe" Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe" Update für Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe" Update für Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe" Update für Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe" Update für Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe" Update für Windows XP (KB978207)-->"C:\WINDOWS\$NtUninstallKB978207$\spuninst\spuninst.exe" WD Diagnostics-->MsiExec.exe /X{0AB76F69-E761-4CFA-B9B0-A1906B4E9E4B} Winamp (remove only)-->"C:\Programme\Winamp\UninstWA.exe" Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe" WinRAR Archivierer-->C:\Programme\WinRAR\uninstall.exe xp-AntiSpy 3.97-7-->C:\Programme\xp-AntiSpy\Uninstall.exe ======Security center information====== AV: AntiVir Desktop AV: Norton AntiVirus FW: Norton Internet Security ======System event log====== Computer Name: BIRD Event Code: 15007 Message: Die von URL-Präfix "http://*:2869/" identifizierte Namespacereservierung wurde erfolgreich hinzugefügt. Record Number: 5 Source Name: HTTP Time Written: 20100126163519.000000+060 Event Type: Informationen User: Computer Name: BIRD Event Code: 6011 Message: Der NetBIOS-Name und DNS-Hostname dieses Computers wurden von MACHINENAME in BIRD geändert. Record Number: 4 Source Name: EventLog Time Written: 20100126163140.000000+060 Event Type: Informationen User: Computer Name: MACHINENAME Event Code: 2 Message: Bei der Überprüfung, ob \Device\Serial0 ein serieller Anschluss ist, wurde ein FIFO-Baustein entdeckt. Es wird der FIFO-Baustein verwendet. Record Number: 3 Source Name: Serial Time Written: 20100126162555.000000+060 Event Type: Informationen User: Computer Name: MACHINENAME Event Code: 6005 Message: Der Ereignisprotokolldienst wurde gestartet. Record Number: 2 Source Name: EventLog Time Written: 20100126162537.000000+060 Event Type: Informationen User: Computer Name: MACHINENAME Event Code: 6009 Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Multiprocessor Free. Record Number: 1 Source Name: EventLog Time Written: 20100126162537.000000+060 Event Type: Informationen User: =====Application event log===== Computer Name: BIRD Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst ContentIndex (ContentIndex) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 5 Source Name: LoadPerf Time Written: 20100126163318.000000+060 Event Type: Informationen User: Computer Name: BIRD Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst TermService (Terminaldienste) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 4 Source Name: LoadPerf Time Written: 20100126163316.000000+060 Event Type: Informationen User: Computer Name: BIRD Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst RemoteAccess (Routing und RAS) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 3 Source Name: LoadPerf Time Written: 20100126163220.000000+060 Event Type: Informationen User: Computer Name: BIRD Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst PSched (PSched) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 2 Source Name: LoadPerf Time Written: 20100126163152.000000+060 Event Type: Informationen User: Computer Name: BIRD Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst RSVP (QoS-RSVP) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 1 Source Name: LoadPerf Time Written: 20100126163151.000000+060 Event Type: Informationen User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=15 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 3, GenuineIntel "PROCESSOR_REVISION"=0403 "NUMBER_OF_PROCESSORS"=2 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP -----------------EOF----------------- rsit-log (von heute): Logfile of random's system information tool 1.06 (written by random/random) Run by Florian at 2010-01-28 17:34:00 Microsoft Windows XP Home Edition Service Pack 3 System drive C: has 73 GB (91%) free of 80 GB Total RAM: 1023 MB (52% free) HijackThis download failed ======Scheduled tasks folder====== C:\WINDOWS\tasks\Norton AntiVirus - Meinen Computer prüfen - Florian.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9ECB9560-04F9-4bbc-943D-298DDF1699E1}] CNisExtBho Class - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll [2003-09-08 131072] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDF3E430-B101-42AD-A544-FADC6B084872}] CNavExtBho Class - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll [2003-12-04 103344] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - Web assistant - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll [2003-09-08 131072] {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - Norton AntiVirus - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll [2003-12-04 103344] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "Verknüpfung mit der High Definition Audio-Eigenschaftenseite"=C:\WINDOWS\system32\HDAudPropShortcut.exe [2004-03-17 61952] "Cmaudio"=RunDll32 cmicnfg.cpl,CMICtrlWnd [] "Dit"=C:\WINDOWS\Dit.exe [2004-07-20 90112] "FreePDF Assistant"=C:\Programme\FreePDF_XP\fpassist.exe [2005-01-06 131584] "Adobe Reader Speed Launcher"=C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-12-22 35760] "Adobe ARM"=C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672] "NBKeyScan"=C:\Programme\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe [2008-02-21 1647912] "avgnt"=C:\Programme\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] "AGRSMMSG"=C:\WINDOWS\AGRSMMSG.exe [2004-06-29 88363] "QD FastAndSafe"= [] "ccApp"=C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe [2006-03-30 71304] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe [2007-06-27 152872] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart Microsoft Office.lnk - C:\Programme\Microsoft Office\Office\OSA9.EXE Ralink Wireless Utility.lnk - C:\Programme\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent] C:\WINDOWS\system32\Ati2evxx.dll [2005-06-03 46080] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=1 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=255 "NoDriveAutoRun"=67108863 "HonorAutorunSetting"=1 "NoRecentDocsNetHood"=1 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveAutoRun"= "HonorAutorunSetting"= "NoDriveTypeAutoRun"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Dokumente und Einstellungen\Florian\Lokale Einstellungen\Temp\7zS2.tmp\SymNRT.exe"="C:\Dokumente und Einstellungen\Florian\Lokale Einstellungen\Temp\7zS2.tmp\SymNRT.exe:*:Enabled:Norton Removal Tool" "C:\Dokumente und Einstellungen\Florian\Lokale Einstellungen\Temp\7zS15.tmp\SymNRT.exe"="C:\Dokumente und Einstellungen\Florian\Lokale Einstellungen\Temp\7zS15.tmp\SymNRT.exe:*:Enabled:Norton Removal Tool" "C:\Dokumente und Einstellungen\Florian\Lokale Einstellungen\Temp\7zS17.tmp\SymNRT.exe"="C:\Dokumente und Einstellungen\Florian\Lokale Einstellungen\Temp\7zS17.tmp\SymNRT.exe:*:Enabled:Norton Removal Tool" "C:\Dokumente und Einstellungen\Florian\Lokale Einstellungen\Temp\7zS1A.tmp\SymNRT.exe"="C:\Dokumente und Einstellungen\Florian\Lokale Einstellungen\Temp\7zS1A.tmp\SymNRT.exe:*:Enabled:Norton Removal Tool" "C:\Dokumente und Einstellungen\Florian\Lokale Einstellungen\Temp\7zS2F.tmp\SymNRT.exe"="C:\Dokumente und Einstellungen\Florian\Lokale Einstellungen\Temp\7zS2F.tmp\SymNRT.exe:*:Enabled:Norton Removal Tool" "C:\Dokumente und Einstellungen\Florian\Lokale Einstellungen\Temp\7zS30.tmp\SymNRT.exe"="C:\Dokumente und Einstellungen\Florian\Lokale Einstellungen\Temp\7zS30.tmp\SymNRT.exe:*:Enabled:Norton Removal Tool" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\Dokumente und Einstellungen\Florian\Lokale Einstellungen\Temp\7zS59.tmp\SymNRT.exe"="C:\Dokumente und Einstellungen\Florian\Lokale Einstellungen\Temp\7zS59.tmp\SymNRT.exe:*:Enabled:Norton Removal Tool" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" ======List of files/folders created in the last 1 months====== 2010-01-28 17:34:01 ----D---- C:\Programme\trend micro 2010-01-28 17:34:00 ----D---- C:\rsit 2010-01-28 17:31:25 ----D---- C:\Programme\CCleaner 2010-01-27 19:06:24 ----D---- C:\Dokumente und Einstellungen\Florian\Anwendungsdaten\Macromedia 2010-01-27 19:05:50 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NOS 2010-01-27 18:58:10 ----D---- C:\Dokumente und Einstellungen\Florian\Anwendungsdaten\Malwarebytes 2010-01-27 18:57:49 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2010-01-27 18:57:48 ----D---- C:\Programme\Malwarebytes' Anti-Malware 2010-01-27 17:09:10 ----D---- C:\Dokumente und Einstellungen\Florian\Anwendungsdaten\Help 2010-01-27 17:08:47 ----SHD---- C:\Config.Msi 2010-01-27 16:58:35 ----A---- C:\WINDOWS\system32\DBCLIENT.DLL 2010-01-27 16:58:34 ----D---- C:\Programme\Gemeinsame Dateien\Borland Shared 2010-01-27 16:58:21 ----D---- C:\Programme\Borland 2010-01-27 16:46:43 ----D---- C:\Programme\5PLUS_2007 2010-01-26 19:42:50 ----D---- C:\Programme\Norton Internet Security 2010-01-26 19:42:27 ----A---- C:\WINDOWS\system32\S32EVNT1.DLL 2010-01-26 19:42:18 ----D---- C:\Programme\Gemeinsame Dateien\Symantec Shared 2010-01-26 19:42:18 ----D---- C:\Dokumente und Einstellungen\Florian\Anwendungsdaten\Symantec 2010-01-26 19:42:07 ----D---- C:\Programme\Symantec 2010-01-26 19:42:03 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec 2010-01-26 19:32:02 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$ 2010-01-26 19:31:57 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$ 2010-01-26 19:31:36 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$ 2010-01-26 19:31:29 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$ 2010-01-26 19:31:25 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$ 2010-01-26 19:31:16 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$ 2010-01-26 19:22:45 ----D---- C:\WINDOWS\Prefetch 2010-01-26 19:18:52 ----D---- C:\Dokumente und Einstellungen\Florian\Anwendungsdaten\OfficeUpdate12 2010-01-26 19:08:27 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$ 2010-01-26 19:08:21 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$ 2010-01-26 19:08:14 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$ 2010-01-26 19:08:07 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$ 2010-01-26 19:08:00 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$ 2010-01-26 19:07:53 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$ 2010-01-26 19:07:45 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$ 2010-01-26 19:07:38 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$ 2010-01-26 19:07:32 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$ 2010-01-26 19:07:24 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$ 2010-01-26 19:07:17 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$ 2010-01-26 19:07:11 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$ 2010-01-26 19:07:04 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$ 2010-01-26 19:06:58 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$ 2010-01-26 19:06:51 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$ 2010-01-26 19:06:43 ----HDC---- C:\WINDOWS\$NtUninstallKB971486$ 2010-01-26 19:06:35 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$ 2010-01-26 19:06:28 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$ 2010-01-26 19:06:21 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$ 2010-01-26 19:06:12 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$ 2010-01-26 19:06:03 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$ 2010-01-26 19:05:56 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$ 2010-01-26 19:05:50 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$ 2010-01-26 19:05:43 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$ 2010-01-26 19:05:36 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$ 2010-01-26 19:05:30 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$ 2010-01-26 19:05:23 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$ 2010-01-26 19:05:16 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$ 2010-01-26 19:05:10 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$ 2010-01-26 19:05:04 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$ 2010-01-26 19:04:57 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$ 2010-01-26 19:04:51 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$ 2010-01-26 19:04:40 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$ 2010-01-26 19:04:32 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$ 2010-01-26 19:04:25 ----HDC---- C:\WINDOWS\$NtUninstallKB973687_1$ 2010-01-26 19:04:19 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$ 2010-01-26 19:04:12 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$ 2010-01-26 19:04:06 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$ 2010-01-26 19:03:57 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$ 2010-01-26 19:03:50 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$ 2010-01-26 19:03:44 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$ 2010-01-26 19:03:37 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$ 2010-01-26 19:03:30 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$ 2010-01-26 19:03:24 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$ 2010-01-26 19:03:16 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$ 2010-01-26 19:00:59 ----D---- C:\WINDOWS\system32\de 2010-01-26 19:00:59 ----D---- C:\WINDOWS\system32\bits 2010-01-26 19:00:59 ----D---- C:\WINDOWS\l2schemas 2010-01-26 18:57:17 ----D---- C:\WINDOWS\network diagnostic 2010-01-26 18:53:59 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$ 2010-01-26 18:53:59 ----D---- C:\WINDOWS\EHome 2010-01-26 18:46:55 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2_0$ 2010-01-26 18:46:49 ----HDC---- C:\WINDOWS\$NtUninstallKB952954_0$ 2010-01-26 18:46:42 ----HDC---- C:\WINDOWS\$NtUninstallKB959426_0$ 2010-01-26 18:46:35 ----HDC---- C:\WINDOWS\$NtUninstallKB956803_0$ 2010-01-26 18:46:28 ----HDC---- C:\WINDOWS\$NtUninstallKB960859_0$ 2010-01-26 18:46:16 ----HDC---- C:\WINDOWS\$NtUninstallKB978207$ 2010-01-26 18:46:08 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$ 2010-01-26 18:46:02 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$ 2010-01-26 18:45:57 ----HDC---- C:\WINDOWS\$NtUninstallKB976098-v2$ 2010-01-26 18:45:51 ----HDC---- C:\WINDOWS\$NtUninstallKB955759_0$ 2010-01-26 18:45:44 ----HDC---- C:\WINDOWS\$NtUninstallKB974318_0$ 2010-01-26 18:45:37 ----HDC---- C:\WINDOWS\$NtUninstallKB969059_0$ 2010-01-26 18:44:49 ----D---- C:\WINDOWS\ie8updates 2010-01-26 18:44:20 ----D---- C:\WINDOWS\WBEM 2010-01-26 18:42:53 ----HDC---- C:\WINDOWS\ie8 2010-01-26 18:42:53 ----D---- C:\WINDOWS\system32\de-DE 2010-01-26 18:41:54 ----HDC---- C:\WINDOWS\$NtUninstallKB932823-v3$ 2010-01-26 18:38:52 ----HDC---- C:\WINDOWS\$NtUninstallKB950974_0$ 2010-01-26 18:38:47 ----HDC---- C:\WINDOWS\$NtUninstallKB971657_0$ 2010-01-26 18:38:42 ----HDC---- C:\WINDOWS\$NtUninstallKB971557_0$ 2010-01-26 18:38:37 ----HDC---- C:\WINDOWS\$NtUninstallKB960225_0$ 2010-01-26 18:38:24 ----HDC---- C:\WINDOWS\$NtUninstallKB972270_0$ 2010-01-26 18:38:13 ----HDC---- C:\WINDOWS\$NtUninstallKB974112_0$ 2010-01-26 18:37:56 ----HDC---- C:\WINDOWS\$NtUninstallKB956572_0$ 2010-01-26 18:37:44 ----HDC---- C:\WINDOWS\$NtUninstallKB956844_0$ 2010-01-26 18:37:38 ----HDC---- C:\WINDOWS\$NtUninstallKB961501_0$ 2010-01-26 18:37:33 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$ 2010-01-26 18:37:29 ----HDC---- C:\WINDOWS\$NtUninstallKB971633_0$ 2010-01-26 18:37:23 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$ 2010-01-26 18:37:19 ----HDC---- C:\WINDOWS\$NtUninstallKB973869_0$ 2010-01-26 18:37:14 ----HDC---- C:\WINDOWS\$NtUninstallKB975025_0$ 2010-01-26 18:37:12 ----A---- C:\WINDOWS\system32\wmpns.dll 2010-01-26 18:37:07 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9L$ 2010-01-26 18:37:00 ----HDC---- C:\WINDOWS\$NtUninstallKB952004_0$ 2010-01-26 18:36:54 ----HDC---- C:\WINDOWS\$NtUninstallKB974571_0$ 2010-01-26 18:36:48 ----HDC---- C:\WINDOWS\$NtUninstallKB973507_0$ 2010-01-26 18:36:00 ----A---- C:\WINDOWS\system32\MRT.exe 2010-01-26 18:35:53 ----HDC---- C:\WINDOWS\$NtUninstallKB973687_0$ 2010-01-26 18:35:48 ----HDC---- C:\WINDOWS\$NtUninstallKB950762_0$ 2010-01-26 18:35:43 ----HDC---- C:\WINDOWS\$NtUninstallKB957097_0$ 2010-01-26 18:35:38 ----HDC---- C:\WINDOWS\$NtUninstallKB958687_0$ 2010-01-26 18:35:33 ----HDC---- C:\WINDOWS\$NtUninstallKB952287_0$ 2010-01-26 18:35:27 ----HDC---- C:\WINDOWS\$NtUninstallKB973354_0$ 2010-01-26 18:35:21 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$ 2010-01-26 18:35:13 ----HDC---- C:\WINDOWS\$NtUninstallKB967715_0$ 2010-01-26 18:35:07 ----HDC---- C:\WINDOWS\$NtUninstallKB951066_0$ 2010-01-26 18:35:02 ----HDC---- C:\WINDOWS\$NtUninstallKB974392_0$ 2010-01-26 18:34:54 ----HDC---- C:\WINDOWS\$NtUninstallKB951748_0$ 2010-01-26 18:34:48 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$ 2010-01-26 18:34:42 ----HDC---- C:\WINDOWS\$NtUninstallKB970238_0$ 2010-01-26 18:34:34 ----HDC---- C:\WINDOWS\$NtUninstallKB971486_0$ 2010-01-26 18:34:26 ----D---- C:\WINDOWS\ServicePackFiles 2010-01-26 18:34:24 ----HDC---- C:\WINDOWS\$NtUninstallKB958470$ 2010-01-26 18:34:18 ----HDC---- C:\WINDOWS\$NtUninstallKB960803_0$ 2010-01-26 18:34:13 ----HDC---- C:\WINDOWS\$NtUninstallKB973815_0$ 2010-01-26 18:34:09 ----HDC---- C:\WINDOWS\$NtUninstallKB973525$ 2010-01-26 18:34:02 ----HDC---- C:\WINDOWS\$NtUninstallKB958644_0$ 2010-01-26 18:33:54 ----HDC---- C:\WINDOWS\$NtUninstallKB955069_0$ 2010-01-26 18:33:49 ----HDC---- C:\WINDOWS\$NtUninstallKB956802_0$ 2010-01-26 18:33:36 ----D---- C:\Programme\MSXML 4.0 2010-01-26 18:33:28 ----HDC---- C:\WINDOWS\$NtUninstallKB944338-v2$ 2010-01-26 18:33:21 ----HDC---- C:\WINDOWS\$NtUninstallKB923561_0$ 2010-01-26 18:33:16 ----HDC---- C:\WINDOWS\$NtUninstallKB975467_0$ 2010-01-26 18:33:09 ----HDC---- C:\WINDOWS\$NtUninstallKB968389_0$ 2010-01-26 18:33:00 ----HDC---- C:\WINDOWS\$NtUninstallKB969947_0$ 2010-01-26 18:15:04 ----N---- C:\WINDOWS\system32\tzchange.exe 2010-01-26 18:06:41 ----D---- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2010-01-26 18:05:49 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage 2010-01-26 18:03:42 ----D---- C:\WINDOWS\system32\PreInstall 2010-01-26 18:03:41 ----A---- C:\WINDOWS\system32\spupdsvc.exe 2010-01-26 18:03:40 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$ 2010-01-26 18:03:39 ----HD---- C:\WINDOWS\$hf_mig$ 2010-01-26 17:57:06 ----D---- C:\Programme\Avira 2010-01-26 17:57:06 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira 2010-01-26 17:56:18 ----A---- C:\WINDOWS\system32\wuapi.dll.mui 2010-01-26 17:54:58 ----D---- C:\WINDOWS\system32\SoftwareDistribution 2010-01-26 17:53:22 ----N---- C:\WINDOWS\system32\spmsg.dll 2010-01-26 17:53:13 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$ 2010-01-26 17:52:39 ----SHD---- C:\RECYCLER 2010-01-26 17:48:32 ----D---- C:\Dokumente und Einstellungen\Florian\Anwendungsdaten\Mozilla 2010-01-26 17:44:22 ----D---- C:\Dokumente und Einstellungen\Florian\Anwendungsdaten\Adobe 2010-01-26 17:26:00 ----D---- C:\Dokumente und Einstellungen\Florian\Anwendungsdaten\Ahead 2010-01-26 17:25:33 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ahead 2010-01-26 17:25:16 ----D---- C:\Programme\Nero 2010-01-26 17:25:16 ----D---- C:\Programme\Gemeinsame Dateien\Ahead 2010-01-26 17:25:16 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nero 2010-01-26 17:24:53 ----SH---- C:\boot.ini 2010-01-26 17:24:18 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2010-01-26 17:24:11 ----D---- C:\Programme\Gemeinsame Dateien\Adobe 2010-01-26 17:24:11 ----D---- C:\Programme\Adobe 2010-01-26 17:19:37 ----RSHDC---- C:\WINDOWS\system32\dllcache 2010-01-26 17:19:37 ----RSD---- C:\WINDOWS\Fonts 2010-01-26 17:19:37 ----RD---- C:\WINDOWS\Web 2010-01-26 17:19:37 ----HD---- C:\WINDOWS\inf 2010-01-26 17:19:37 ----D---- C:\WINDOWS\WinSxS 2010-01-26 17:19:37 ----D---- C:\WINDOWS\twain_32 2010-01-26 17:19:37 ----D---- C:\WINDOWS\Temp 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\wins 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\wbem 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\usmt 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\spool 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\ShellExt 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\Setup 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\ras 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\oobe 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\npp 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\mui 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\inetsrv 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\IME 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\icsxml 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\ias 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\export 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\drivers 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\dhcp 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\config 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\3com_dmi 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\3076 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\2052 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\1054 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\1042 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\1041 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\1037 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\1033 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\1031 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\1028 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32\1025 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system32 2010-01-26 17:19:37 ----D---- C:\WINDOWS\system 2010-01-26 17:19:37 ----D---- C:\WINDOWS\security 2010-01-26 17:19:37 ----D---- C:\WINDOWS\Resources 2010-01-26 17:19:37 ----D---- C:\WINDOWS\repair 2010-01-26 17:19:37 ----D---- C:\WINDOWS\Provisioning 2010-01-26 17:19:37 ----D---- C:\WINDOWS\PeerNet 2010-01-26 17:19:37 ----D---- C:\WINDOWS\pchealth 2010-01-26 17:19:37 ----D---- C:\WINDOWS\mui 2010-01-26 17:19:37 ----D---- C:\WINDOWS\msapps 2010-01-26 17:19:37 ----D---- C:\WINDOWS\msagent 2010-01-26 17:19:37 ----D---- C:\WINDOWS\Media 2010-01-26 17:19:37 ----D---- C:\WINDOWS\java 2010-01-26 17:19:37 ----D---- C:\WINDOWS\ime 2010-01-26 17:19:37 ----D---- C:\WINDOWS\Help 2010-01-26 17:19:37 ----D---- C:\WINDOWS\Driver Cache 2010-01-26 17:19:37 ----D---- C:\WINDOWS\Debug 2010-01-26 17:19:37 ----D---- C:\WINDOWS\Cursors 2010-01-26 17:19:37 ----D---- C:\WINDOWS\Connection Wizard 2010-01-26 17:19:37 ----D---- C:\WINDOWS\Config 2010-01-26 17:19:37 ----D---- C:\WINDOWS\AppPatch 2010-01-26 17:19:37 ----D---- C:\WINDOWS\addins 2010-01-26 17:19:37 ----D---- C:\WINDOWS 2010-01-26 17:15:16 ----D---- C:\Programme\WinRAR 2010-01-26 17:14:40 ----D---- C:\Programme\xp-AntiSpy 2010-01-26 17:13:41 ----N---- C:\WINDOWS\system32\vxblock.dll 2010-01-26 17:13:41 ----N---- C:\WINDOWS\system32\pxwave.dll 2010-01-26 17:13:41 ----N---- C:\WINDOWS\system32\pxmas.dll 2010-01-26 17:13:41 ----N---- C:\WINDOWS\system32\pxhpinst.exe 2010-01-26 17:13:41 ----N---- C:\WINDOWS\system32\pxdrv.dll 2010-01-26 17:13:41 ----N---- C:\WINDOWS\system32\px.dll 2010-01-26 17:13:24 ----D---- C:\Programme\Winamp 2010-01-26 17:13:24 ----A---- C:\WINDOWS\winamp.ini 2010-01-26 17:12:07 ----D---- C:\Programme\CDex_150 2010-01-26 17:11:26 ----A---- C:\WINDOWS\system32\unredmon.exe 2010-01-26 17:11:26 ----A---- C:\WINDOWS\system32\redmonnt.dll 2010-01-26 17:11:24 ----D---- C:\Programme\FreePDF_XP 2010-01-26 17:10:54 ----D---- C:\gs 2010-01-26 17:07:58 ----A---- C:\WINDOWS\system32\WRLSetup.exe 2010-01-26 17:07:58 ----A---- C:\WINDOWS\system32\Install2500USB.dll 2010-01-26 17:07:58 ----A---- C:\WINDOWS\system32\DEDriverDLL.dll 2010-01-26 17:06:23 ----D---- C:\Programme\Western Digital Technologies 2010-01-26 17:03:57 ----D---- C:\Programme\ATI Technologies 2010-01-26 17:03:37 ----A---- C:\WINDOWS\system32\Oemdspif.dll 2010-01-26 17:03:37 ----A---- C:\WINDOWS\system32\ativvaxx.dll 2010-01-26 17:03:37 ----A---- C:\WINDOWS\system32\ativcoxx.dll 2010-01-26 17:03:37 ----A---- C:\WINDOWS\system32\atitvo32.dll 2010-01-26 17:03:37 ----A---- C:\WINDOWS\system32\atipdlxx.dll 2010-01-26 17:03:36 ----A---- C:\WINDOWS\system32\atioglxx.dll 2010-01-26 17:03:36 ----A---- C:\WINDOWS\system32\atioglx1.dll 2010-01-26 17:03:36 ----A---- C:\WINDOWS\system32\atikvmag.dll 2010-01-26 17:03:36 ----A---- C:\WINDOWS\system32\atiiiexx.dll 2010-01-26 17:03:36 ----A---- C:\WINDOWS\system32\ATIDEMGR.dll 2010-01-26 17:03:36 ----A---- C:\WINDOWS\system32\ATIDDC.DLL 2010-01-26 17:03:36 ----A---- C:\WINDOWS\system32\ati3duag.dll 2010-01-26 17:03:36 ----A---- C:\WINDOWS\system32\Ati2mdxx.exe 2010-01-26 17:03:36 ----A---- C:\WINDOWS\system32\ati2evxx.exe 2010-01-26 17:03:36 ----A---- C:\WINDOWS\system32\ati2evxx.dll 2010-01-26 17:03:36 ----A---- C:\WINDOWS\system32\ati2edxx.dll 2010-01-26 17:03:36 ----A---- C:\WINDOWS\system32\ati2dvag.dll 2010-01-26 17:03:36 ----A---- C:\WINDOWS\system32\ati2cqag.dll 2010-01-26 17:02:23 ----D---- C:\Programme\Intel 2010-01-26 17:01:24 ----D---- C:\Medion 2010-01-26 17:00:42 ----D---- C:\Programme\OO Software 2010-01-26 16:59:55 ----D---- C:\Programme\Mozilla Firefox 2010-01-26 16:59:01 ----N---- C:\WINDOWS\system32\javaw.exe 2010-01-26 16:59:01 ----N---- C:\WINDOWS\system32\java.exe 2010-01-26 16:58:59 ----N---- C:\WINDOWS\system32\ActPanel.dll 2010-01-26 16:58:59 ----D---- C:\Programme\JavaSoft 2010-01-26 16:53:34 ----D---- C:\Programme\RALINK 2010-01-26 16:53:09 ----N---- C:\WINDOWS\Dit.INI 2010-01-26 16:53:09 ----N---- C:\WINDOWS\Dit.DLL 2010-01-26 16:53:09 ----HD---- C:\Programme\InstallShield Installation Information 2010-01-26 16:53:09 ----A---- C:\WINDOWS\DitExp.exe 2010-01-26 16:53:09 ----A---- C:\WINDOWS\Dit.exe 2010-01-26 16:53:04 ----D---- C:\Programme\Gemeinsame Dateien\InstallShield 2010-01-26 16:51:23 ----A---- C:\WINDOWS\system32\Audio3D.dll 2010-01-26 16:51:22 ----A---- C:\WINDOWS\system32\udaprop.dll 2010-01-26 16:51:22 ----A---- C:\WINDOWS\system32\cmudax.dll 2010-01-26 16:51:22 ----A---- C:\WINDOWS\system32\cmirmdrv.exe 2010-01-26 16:51:22 ----A---- C:\WINDOWS\system32\cmirmdrv.dll 2010-01-26 16:51:22 ----A---- C:\WINDOWS\system32\a3d.dll 2010-01-26 16:51:19 ----D---- C:\WINDOWS\system32\ReinstallBackups 2010-01-26 16:51:12 ----A---- C:\WINDOWS\system32\ksuser.dll 2010-01-26 16:51:03 ----HDC---- C:\WINDOWS\$NtUninstallKB835221WXP$ 2010-01-26 16:48:16 ----D---- C:\Programme\Snapshot Viewer 2010-01-26 16:48:16 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SBT 2010-01-26 16:46:48 ----A---- C:\WINDOWS\ODBC.INI 2010-01-26 16:46:15 ----D---- C:\Programme\Gemeinsame Dateien\Designer 2010-01-26 16:45:51 ----D---- C:\WINDOWS\ShellNew 2010-01-26 16:44:51 ----D---- C:\Programme\Microsoft Office 2010-01-26 16:44:51 ----D---- C:\Dokumente und Einstellungen\Florian\Anwendungsdaten\Microsoft Web Folders 2010-01-26 16:39:54 ----D---- C:\Dokumente und Einstellungen\Florian\Anwendungsdaten\Identities 2010-01-26 16:39:52 ----HD---- C:\Programme\Uninstall Information 2010-01-26 16:39:47 ----ASH---- C:\Dokumente und Einstellungen\Florian\Anwendungsdaten\desktop.ini 2010-01-26 16:39:46 ----SD---- C:\Dokumente und Einstellungen\Florian\Anwendungsdaten\Microsoft 2010-01-26 16:39:08 ----D---- C:\WINDOWS\SoftwareDistribution 2010-01-26 16:39:06 ----SD---- C:\WINDOWS\system32\Microsoft 2010-01-26 16:39:06 ----N---- C:\WINDOWS\SchedLgU.Txt 2010-01-26 16:36:33 ----D---- C:\WINDOWS\system32\xircom 2010-01-26 16:36:33 ----D---- C:\Programme\xerox 2010-01-26 16:36:33 ----D---- C:\Programme\microsoft frontpage 2010-01-26 16:36:24 ----A---- C:\WINDOWS\control.ini 2010-01-26 16:36:24 ----A---- C:\AUTOEXEC.BAT 2010-01-26 16:36:10 ----A---- C:\WINDOWS\system32\mapi32.dll 2010-01-26 16:35:30 ----SD---- C:\WINDOWS\Downloaded Program Files 2010-01-26 16:35:30 ----RD---- C:\WINDOWS\Offline Web Pages 2010-01-26 16:35:30 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest 2010-01-26 16:35:25 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest 2010-01-26 16:35:20 ----HD---- C:\Programme\WindowsUpdate 2010-01-26 16:35:17 ----D---- C:\Programme\Online-Dienste 2010-01-26 16:35:02 ----D---- C:\WINDOWS\system32\DirectX 2010-01-26 16:34:44 ----A---- C:\WINDOWS\system32\atrace.dll 2010-01-26 16:34:42 ----A---- C:\WINDOWS\system32\desktop.ini 2010-01-26 16:34:42 ----A---- C:\WINDOWS\desktop.ini 2010-01-26 16:34:36 ----A---- C:\WINDOWS\system32\nmevtmsg.dll 2010-01-26 16:34:35 ----D---- C:\Programme\Gemeinsame Dateien\Dienste 2010-01-26 16:34:35 ----A---- C:\WINDOWS\system32\acctres.dll 2010-01-26 16:34:33 ----SD---- C:\WINDOWS\Tasks 2010-01-26 16:34:33 ----A---- C:\WINDOWS\system32\icfgnt5.dll 2010-01-26 16:34:32 ----D---- C:\Programme\Gemeinsame Dateien\MSSoap 2010-01-26 16:34:29 ----D---- C:\WINDOWS\srchasst 2010-01-26 16:34:28 ----D---- C:\WINDOWS\system32\Macromed 2010-01-26 16:34:26 ----A---- C:\WINDOWS\system32\wuweb.dll 2010-01-26 16:34:26 ----A---- C:\WINDOWS\system32\wucltui.dll 2010-01-26 16:34:26 ----A---- C:\WINDOWS\system32\wuauserv.dll 2010-01-26 16:34:26 ----A---- C:\WINDOWS\system32\wuaueng1.dll 2010-01-26 16:34:25 ----A---- C:\WINDOWS\system32\wups.dll 2010-01-26 16:34:25 ----A---- C:\WINDOWS\system32\wuaueng.dll 2010-01-26 16:34:25 ----A---- C:\WINDOWS\system32\wuauclt1.exe 2010-01-26 16:34:25 ----A---- C:\WINDOWS\system32\wuauclt.exe 2010-01-26 16:34:25 ----A---- C:\WINDOWS\system32\wuapi.dll 2010-01-26 16:34:25 ----A---- C:\WINDOWS\system32\qmgrprxy.dll 2010-01-26 16:34:25 ----A---- C:\WINDOWS\system32\bitsprx3.dll 2010-01-26 16:34:25 ----A---- C:\WINDOWS\system32\bitsprx2.dll 2010-01-26 16:34:24 ----A---- C:\WINDOWS\system32\qmgr.dll 2010-01-26 16:34:21 ----D---- C:\Programme\Movie Maker 2010-01-26 16:34:18 ----A---- C:\WINDOWS\system32\safrslv.dll 2010-01-26 16:34:18 ----A---- C:\WINDOWS\system32\safrdm.dll 2010-01-26 16:34:18 ----A---- C:\WINDOWS\system32\safrcdlg.dll 2010-01-26 16:34:18 ----A---- C:\WINDOWS\system32\racpldlg.dll 2010-01-26 16:34:15 ----D---- C:\WINDOWS\system32\Restore 2010-01-26 16:34:15 ----A---- C:\WINDOWS\system32\srsvc.dll 2010-01-26 16:34:15 ----A---- C:\WINDOWS\system32\srrstr.dll 2010-01-26 16:34:15 ----A---- C:\WINDOWS\system32\fltmc.exe 2010-01-26 16:34:15 ----A---- C:\WINDOWS\system32\fltlib.dll 2010-01-26 16:34:14 ----A---- C:\WINDOWS\system32\srclient.dll 2010-01-26 16:34:14 ----A---- C:\WINDOWS\system32\nmmkcert.dll 2010-01-26 16:34:14 ----A---- C:\WINDOWS\system32\mnmdd.dll 2010-01-26 16:34:14 ----A---- C:\WINDOWS\system32\isrdbg32.dll 2010-01-26 16:34:14 ----A---- C:\WINDOWS\system32\ils.dll 2010-01-26 16:34:13 ----A---- C:\WINDOWS\system32\msconf.dll 2010-01-26 16:34:13 ----A---- C:\WINDOWS\system32\mnmsrvc.exe 2010-01-26 16:34:11 ----D---- C:\Programme\NetMeeting 2010-01-26 16:34:11 ----A---- C:\WINDOWS\system32\msoert2.dll 2010-01-26 16:34:11 ----A---- C:\WINDOWS\system32\msoeacct.dll 2010-01-26 16:34:10 ----A---- C:\WINDOWS\system32\inetres.dll 2010-01-26 16:34:10 ----A---- C:\WINDOWS\system32\inetcomm.dll 2010-01-26 16:34:09 ----D---- C:\Programme\Outlook Express 2010-01-26 16:34:09 ----A---- C:\WINDOWS\system32\schedsvc.dll 2010-01-26 16:34:09 ----A---- C:\WINDOWS\system32\mstinit.exe 2010-01-26 16:34:08 ----A---- C:\WINDOWS\system32\mstask.dll 2010-01-26 16:34:08 ----A---- C:\WINDOWS\system32\isign32.dll 2010-01-26 16:34:08 ----A---- C:\WINDOWS\system32\inetcfg.dll 2010-01-26 16:34:08 ----A---- C:\WINDOWS\system32\icwphbk.dll 2010-01-26 16:34:08 ----A---- C:\WINDOWS\system32\icwdial.dll 2010-01-26 16:34:03 ----D---- C:\Programme\Gemeinsame Dateien\System 2010-01-26 16:34:01 ----D---- C:\Programme\Internet Explorer 2010-01-26 16:33:50 ----D---- C:\Programme\ComPlus Applications 2010-01-26 16:33:48 ----A---- C:\WINDOWS\vbaddin.ini 2010-01-26 16:33:48 ----A---- C:\WINDOWS\vb.ini 2010-01-26 16:33:43 ----D---- C:\WINDOWS\Registration 2010-01-26 16:33:16 ----D---- C:\Programme\Windows Media Player 2010-01-26 16:33:16 ----D---- C:\Programme\Online Services 2010-01-26 16:33:12 ----D---- C:\Programme\Messenger 2010-01-26 16:33:09 ----D---- C:\Programme\MSN Gaming Zone 2010-01-26 16:33:09 ----A---- C:\WINDOWS\system32\write.exe 2010-01-26 16:33:01 ----A---- C:\WINDOWS\system32\sndvol32.exe 2010-01-26 16:33:01 ----A---- C:\WINDOWS\system32\hticons.dll 2010-01-26 16:33:01 ----A---- C:\WINDOWS\system32\avwav.dll 2010-01-26 16:33:01 ----A---- C:\WINDOWS\system32\avtapi.dll 2010-01-26 16:33:01 ----A---- C:\WINDOWS\system32\avmeter.dll 2010-01-26 16:33:00 ----A---- C:\WINDOWS\system32\winchat.exe 2010-01-26 16:32:55 ----A---- C:\WINDOWS\system32\getuname.dll 2010-01-26 16:32:55 ----A---- C:\WINDOWS\system32\charmap.exe 2010-01-26 16:32:54 ----A---- C:\WINDOWS\system32\winmine.exe 2010-01-26 16:32:54 ----A---- C:\WINDOWS\system32\sol.exe 2010-01-26 16:32:54 ----A---- C:\WINDOWS\system32\mshearts.exe 2010-01-26 16:32:54 ----A---- C:\WINDOWS\system32\freecell.exe 2010-01-26 16:32:54 ----A---- C:\WINDOWS\system32\calc.exe 2010-01-26 16:32:53 ----A---- C:\WINDOWS\system32\usrlogon.cmd 2010-01-26 16:32:53 ----A---- C:\WINDOWS\system32\tsshutdn.exe 2010-01-26 16:32:53 ----A---- C:\WINDOWS\system32\tslabels.ini 2010-01-26 16:32:53 ----A---- C:\WINDOWS\system32\tskill.exe 2010-01-26 16:32:53 ----A---- C:\WINDOWS\system32\tsdiscon.exe 2010-01-26 16:32:53 ----A---- C:\WINDOWS\system32\tscon.exe 2010-01-26 16:32:53 ----A---- C:\WINDOWS\system32\shadow.exe 2010-01-26 16:32:53 ----A---- C:\WINDOWS\system32\rwinsta.exe 2010-01-26 16:32:53 ----A---- C:\WINDOWS\system32\reset.exe 2010-01-26 16:32:53 ----A---- C:\WINDOWS\system32\regini.exe 2010-01-26 16:32:53 ----A---- C:\WINDOWS\system32\rdpcfgex.dll 2010-01-26 16:32:53 ----A---- C:\WINDOWS\system32\qwinsta.exe 2010-01-26 16:32:53 ----A---- C:\WINDOWS\system32\qappsrv.exe 2010-01-26 16:32:53 ----A---- C:\WINDOWS\system32\msg.exe 2010-01-26 16:32:52 ----A---- C:\WINDOWS\system32\msdtcprf.ini 2010-01-26 16:32:52 ----A---- C:\WINDOWS\system32\logoff.exe 2010-01-26 16:32:52 ----A---- C:\WINDOWS\system32\dcomcnfg.exe 2010-01-26 16:32:52 ----A---- C:\WINDOWS\system32\cdmodem.dll 2010-01-26 16:32:51 ----A---- C:\WINDOWS\system32\stclient.dll 2010-01-26 16:32:51 ----A---- C:\WINDOWS\system32\mtxlegih.dll 2010-01-26 16:32:51 ----A---- C:\WINDOWS\system32\mtxex.dll 2010-01-26 16:32:51 ----A---- C:\WINDOWS\system32\mtxdm.dll 2010-01-26 16:32:51 ----A---- C:\WINDOWS\system32\comsnap.dll 2010-01-26 16:32:51 ----A---- C:\WINDOWS\system32\comrepl.dll 2010-01-26 16:32:51 ----A---- C:\WINDOWS\system32\comaddin.dll 2010-01-26 16:32:47 ----A---- C:\WINDOWS\system32\wmimgmt.msc 2010-01-26 16:32:38 ----D---- C:\Programme\MSN 2010-01-26 16:32:37 ----A---- C:\WINDOWS\system32\sndrec32.exe 2010-01-26 16:32:37 ----A---- C:\WINDOWS\system32\mplay32.exe 2010-01-26 16:32:37 ----A---- C:\WINDOWS\system32\hypertrm.dll 2010-01-26 16:32:37 ----A---- C:\WINDOWS\system32\accwiz.exe 2010-01-26 16:32:36 ----D---- C:\Programme\Windows NT 2010-01-26 16:32:36 ----A---- C:\WINDOWS\system32\spider.exe 2010-01-26 16:32:36 ----A---- C:\WINDOWS\system32\mspaint.exe 2010-01-26 16:32:36 ----A---- C:\WINDOWS\system32\clipbrd.exe 2010-01-26 16:32:35 ----A---- C:\WINDOWS\system32\tscfgwmi.dll 2010-01-26 16:32:35 ----A---- C:\WINDOWS\system32\sessmgr.exe 2010-01-26 16:32:35 ----A---- C:\WINDOWS\system32\remotepg.dll 2010-01-26 16:32:35 ----A---- C:\WINDOWS\system32\rdshost.exe 2010-01-26 16:32:35 ----A---- C:\WINDOWS\system32\rdsaddin.exe 2010-01-26 16:32:35 ----A---- C:\WINDOWS\system32\rdchost.dll 2010-01-26 16:32:35 ----A---- C:\WINDOWS\system32\mstscax.dll 2010-01-26 16:32:35 ----A---- C:\WINDOWS\system32\mstsc.exe 2010-01-26 16:32:34 ----D---- C:\WINDOWS\system32\MsDtc 2010-01-26 16:32:34 ----A---- C:\WINDOWS\system32\tscupgrd.exe 2010-01-26 16:32:34 ----A---- C:\WINDOWS\system32\termsrv.dll 2010-01-26 16:32:34 ----A---- C:\WINDOWS\system32\rdpwsx.dll 2010-01-26 16:32:34 ----A---- C:\WINDOWS\system32\rdpsnd.dll 2010-01-26 16:32:34 ----A---- C:\WINDOWS\system32\rdpclip.exe 2010-01-26 16:32:34 ----A---- C:\WINDOWS\system32\qprocess.exe 2010-01-26 16:32:34 ----A---- C:\WINDOWS\system32\mtxoci.dll 2010-01-26 16:32:34 ----A---- C:\WINDOWS\system32\msdtcuiu.dll 2010-01-26 16:32:34 ----A---- C:\WINDOWS\system32\icaapi.dll 2010-01-26 16:32:34 ----A---- C:\WINDOWS\system32\cfgbkend.dll 2010-01-26 16:32:33 ----A---- C:\WINDOWS\system32\xolehlp.dll 2010-01-26 16:32:33 ----A---- C:\WINDOWS\system32\msdtctm.dll 2010-01-26 16:32:33 ----A---- C:\WINDOWS\system32\msdtcprx.dll 2010-01-26 16:32:33 ----A---- C:\WINDOWS\system32\msdtclog.dll 2010-01-26 16:32:33 ----A---- C:\WINDOWS\system32\msdtc.exe 2010-01-26 16:32:32 ----D---- C:\WINDOWS\system32\Com 2010-01-26 16:32:32 ----A---- C:\WINDOWS\system32\comsvcs.dll 2010-01-26 16:32:32 ----A---- C:\WINDOWS\system32\colbact.dll 2010-01-26 16:32:32 ----A---- C:\WINDOWS\system32\clbcatex.dll 2010-01-26 16:32:32 ----A---- C:\WINDOWS\system32\catsrvut.dll 2010-01-26 16:32:32 ----A---- C:\WINDOWS\system32\catsrvps.dll 2010-01-26 16:32:32 ----A---- C:\WINDOWS\system32\catsrv.dll 2010-01-26 16:32:31 ----A---- C:\WINDOWS\system32\comuid.dll 2010-01-26 16:32:31 ----A---- C:\WINDOWS\system32\clbcatq.dll 2010-01-26 16:32:27 ----A---- C:\WINDOWS\system32\servdeps.dll 2010-01-26 16:32:27 ----A---- C:\WINDOWS\system32\mmfutil.dll 2010-01-26 16:32:27 ----A---- C:\WINDOWS\system32\licwmi.dll 2010-01-26 16:32:27 ----A---- C:\WINDOWS\system32\cmprops.dll 2010-01-26 16:31:32 ----A---- C:\WINDOWS\system32\h323log.txt 2010-01-26 16:30:05 ----A---- C:\WINDOWS\system32\hidserv.dll 2010-01-26 16:28:21 ----A---- C:\WINDOWS\system32\usbui.dll 2010-01-26 16:27:11 ----SHD---- C:\WINDOWS\Installer 2010-01-26 16:27:11 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2010-01-26 16:27:10 ----D---- C:\Programme\Gemeinsame Dateien\ODBC 2010-01-26 16:27:10 ----A---- C:\WINDOWS\ODBCINST.INI 2010-01-26 16:27:07 ----RD---- C:\Programme 2010-01-26 16:27:07 ----D---- C:\Programme\Gemeinsame Dateien\SpeechEngines 2010-01-26 16:27:07 ----D---- C:\Programme\Gemeinsame Dateien\Microsoft Shared 2010-01-26 16:27:07 ----D---- C:\Programme\Gemeinsame Dateien 2010-01-26 16:27:04 ----RA---- C:\WINDOWS\system32\kbdtuq.dll 2010-01-26 16:27:04 ----RA---- C:\WINDOWS\system32\kbdtuf.dll 2010-01-26 16:27:04 ----RA---- C:\WINDOWS\system32\kbdazel.dll 2010-01-26 16:27:02 ----RA---- C:\WINDOWS\system32\kbdycc.dll 2010-01-26 16:27:02 ----RA---- C:\WINDOWS\system32\kbduzb.dll 2010-01-26 16:27:02 ----RA---- C:\WINDOWS\system32\kbdur.dll 2010-01-26 16:27:02 ----RA---- C:\WINDOWS\system32\kbdtat.dll 2010-01-26 16:27:02 ----RA---- C:\WINDOWS\system32\kbdru1.dll 2010-01-26 16:27:02 ----RA---- C:\WINDOWS\system32\kbdru.dll 2010-01-26 16:27:02 ----RA---- C:\WINDOWS\system32\kbdmon.dll 2010-01-26 16:27:02 ----RA---- C:\WINDOWS\system32\kbdkyr.dll 2010-01-26 16:27:02 ----RA---- C:\WINDOWS\system32\kbdkaz.dll 2010-01-26 16:27:02 ----RA---- C:\WINDOWS\system32\kbdbu.dll 2010-01-26 16:27:02 ----RA---- C:\WINDOWS\system32\kbdblr.dll 2010-01-26 16:27:02 ----RA---- C:\WINDOWS\system32\kbdaze.dll 2010-01-26 16:27:00 ----RA---- C:\WINDOWS\system32\kbdhept.dll 2010-01-26 16:27:00 ----RA---- C:\WINDOWS\system32\kbdhela3.dll 2010-01-26 16:27:00 ----RA---- C:\WINDOWS\system32\kbdhela2.dll 2010-01-26 16:27:00 ----RA---- C:\WINDOWS\system32\kbdhe319.dll 2010-01-26 16:27:00 ----RA---- C:\WINDOWS\system32\kbdhe220.dll 2010-01-26 16:27:00 ----RA---- C:\WINDOWS\system32\kbdhe.dll 2010-01-26 16:27:00 ----RA---- C:\WINDOWS\system32\kbdgkl.dll 2010-01-26 16:26:59 ----RA---- C:\WINDOWS\system32\kbdlt1.dll 2010-01-26 16:26:59 ----RA---- C:\WINDOWS\system32\kbdlt.dll 2010-01-26 16:26:58 ----RA---- C:\WINDOWS\system32\kbdlv1.dll 2010-01-26 16:26:58 ----RA---- C:\WINDOWS\system32\kbdlv.dll 2010-01-26 16:26:58 ----RA---- C:\WINDOWS\system32\kbdest.dll 2010-01-26 16:26:57 ----RA---- C:\WINDOWS\system32\kbdycl.dll 2010-01-26 16:26:57 ----RA---- C:\WINDOWS\system32\kbdsl1.dll 2010-01-26 16:26:57 ----RA---- C:\WINDOWS\system32\kbdsl.dll 2010-01-26 16:26:57 ----RA---- C:\WINDOWS\system32\kbdro.dll 2010-01-26 16:26:57 ----RA---- C:\WINDOWS\system32\kbdpl1.dll 2010-01-26 16:26:57 ----RA---- C:\WINDOWS\system32\kbdpl.dll 2010-01-26 16:26:57 ----RA---- C:\WINDOWS\system32\kbdhu1.dll 2010-01-26 16:26:57 ----RA---- C:\WINDOWS\system32\kbdhu.dll 2010-01-26 16:26:57 ----RA---- C:\WINDOWS\system32\kbdcz2.dll 2010-01-26 16:26:57 ----RA---- C:\WINDOWS\system32\kbdcz1.dll 2010-01-26 16:26:57 ----RA---- C:\WINDOWS\system32\kbdcz.dll 2010-01-26 16:26:57 ----RA---- C:\WINDOWS\system32\kbdcr.dll 2010-01-26 16:26:57 ----RA---- C:\WINDOWS\system32\KBDAL.DLL 2010-01-26 16:26:54 ----A---- C:\WINDOWS\system32\spxcoins.dll 2010-01-26 16:26:54 ----A---- C:\WINDOWS\system32\irclass.dll 2010-01-26 16:26:54 ----A---- C:\WINDOWS\system32\EqnClass.Dll 2010-01-26 16:26:54 ----A---- C:\WINDOWS\system32\dgsetup.dll 2010-01-26 16:26:54 ----A---- C:\WINDOWS\system32\dgrpsetu.dll 2010-01-26 16:26:52 ----N---- C:\WINDOWS\system32\CONFIG.TMP 2010-01-26 16:26:52 ----A---- C:\WINDOWS\TASKMAN.EXE 2010-01-26 16:26:52 ----A---- C:\WINDOWS\system32\batt.dll 2010-01-26 16:26:51 ----A---- C:\WINDOWS\notepad.exe 2010-01-26 16:26:50 ----A---- C:\WINDOWS\system32\storprop.dll 2010-01-26 16:26:42 ----ASH---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\desktop.ini 2010-01-26 16:26:39 ----RA---- C:\WINDOWS\SET8.tmp 2010-01-26 16:26:37 ----RA---- C:\WINDOWS\SET4.tmp 2010-01-26 16:26:35 ----RA---- C:\WINDOWS\SET3.tmp 2010-01-26 16:26:31 ----D---- C:\WINDOWS\system32\CatRoot2 2010-01-26 16:26:31 ----D---- C:\WINDOWS\system32\CatRoot 2010-01-26 16:26:25 ----SD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft 2010-01-26 16:25:30 ----SHD---- C:\System Volume Information 2010-01-26 16:25:30 ----D---- C:\Dokumente und Einstellungen ======List of files/folders modified in the last 1 months====== 2010-01-26 16:36:24 ----A---- C:\WINDOWS\win.ini 2010-01-26 16:27:06 ----A---- C:\WINDOWS\system.ini ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 avgio;avgio; \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448] R1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] R1 SAVRT;SAVRT; \??\C:\Programme\Norton Internet Security\Norton AntiVirus\SAVRT.SYS [] R1 SAVRTPEL;SAVRTPEL; \??\C:\Programme\Norton Internet Security\Norton AntiVirus\SAVRTPEL.SYS [] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R1 SYMTDI;SYMTDI; C:\WINDOWS\System32\Drivers\SYMTDI.SYS [2003-08-31 263240] R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.4.0.1; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2010-01-26 19915] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-11-25 56816] R3 AgereSoftModem;Agere Systems Soft Modem; C:\WINDOWS\system32\DRIVERS\AGRSM.sys [2004-06-29 1268204] R3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800] R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2005-06-03 1133056] R3 cmudax;C-Media High Definition Audio Interface; C:\WINDOWS\system32\drivers\cmudax.sys [2005-05-12 1287296] R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384] R3 hidusb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-04 12288] R3 NAVENG;NAVENG; \??\C:\PROGRA~1\GEMEIN~1\SYMANT~1\VIRUSD~1\20100127.005\NAVENG.Sys [] R3 NAVEX15;NAVEX15; \??\C:\PROGRA~1\GEMEIN~1\SYMANT~1\VIRUSD~1\20100127.005\NavEx15.Sys [] R3 SYMDNS;SYMDNS; C:\WINDOWS\System32\Drivers\SYMDNS.SYS [2003-08-31 10728] R3 SymEvent;SymEvent; \??\C:\Programme\Symantec\SYMEVENT.SYS [] R3 SYMFW;SYMFW; C:\WINDOWS\System32\Drivers\SYMFW.SYS [2003-08-31 164552] R3 SYMIDS;SYMIDS; C:\WINDOWS\System32\Drivers\SYMIDS.SYS [2003-08-31 46376] R3 SYMIDSCO;SYMIDSCO; C:\WINDOWS\System32\Drivers\SYMIDSCO.SYS [2003-08-31 123240] R3 SYMNDIS;SYMNDIS; C:\WINDOWS\System32\Drivers\SYMNDIS.SYS [2003-08-31 51560] R3 SYMREDRV;SYMREDRV; C:\WINDOWS\System32\Drivers\SYMREDRV.SYS [2003-08-31 16328] R3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbstor;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] S3 CardReaderFilter;Card Reader Filter; \??\C:\WINDOWS\system32\Drivers\USBCRFT.SYS [] S3 HdAudAddService;Microsoft UAA-Funktionstreiber für den High Definition Audio-Dienst; C:\WINDOWS\system32\drivers\HdAudio.sys [2004-03-17 113664] S3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824] S3 RT2500USB;RT2500 USB Wireless LAN Driver; C:\WINDOWS\system32\DRIVERS\rt2500usb.sys [2005-07-14 241536] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Programme\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Programme\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089] R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2005-06-03 364544] R2 Automatic LiveUpdate Scheduler;Automatisches LiveUpdate - Scheduler; C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe [2008-02-21 238968] R2 ccEvtMgr;Symantec Event Manager; C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe [2006-03-30 255624] R2 ccProxy;Symantec Network Proxy; C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe [2005-03-15 218712] R2 ccSetMgr;Symantec Settings Manager; C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe [2006-03-30 235144] R2 navapsvc;Norton AntiVirus Auto-Protect-Dienst; C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe [2005-08-26 158832] R2 SAVScan;SAVScan; C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe [2005-01-25 194272] R2 SNDSrvc;Symantec Network Drivers Service; C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe [2003-08-31 197896] R2 SymWSC;SymWMI Service; C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe [2004-11-02 316544] R3 NMIndexingService;NMIndexingService; C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe [2007-06-27 279848] S2 SBService;ScriptBlocking Service; C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe [2003-06-24 66784] S3 ccPwdSvc;Symantec Password Validation; C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe [2006-03-30 87688] S3 LiveUpdate;LiveUpdate; C:\Programme\Symantec\LiveUpdate\LuComServer_3_4.EXE [2008-02-21 3220856] S3 NBService;NBService; C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe [2008-02-21 800040] -----------------EOF----------------- |
02.02.2010, 12:16 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | AntiVir: TR/Crypt.XDR.Gen & TR/Crypt.ZPACK.Gen Hallo und
__________________Zitat:
Deinstallier bitte eins von beiden, ich würde Norton komplett deinstalliren.
__________________ |
Themen zu AntiVir: TR/Crypt.XDR.Gen & TR/Crypt.ZPACK.Gen |
.com, 1.exe, 20 tans, antivir, antivir guard, avgnt, avgnt.exe, avgntflt.sys, avira, bho, browser, desktop, disabled.securitycenter, e-banking, ebanking, firefox, flash player, gservice, hdaudio.sys, home, index, install.exe, internet security, logfile, msiexec.exe, problem, programm, registrierungsschlüssel, registry, rundll, sched.exe, security, sicherheit, software, symantec, tr/crypt.xdr.gen, trojaner, updates, usb, virus, windows internet, windows internet explorer, windows xp, wireless lan, wuauclt |