|
Plagegeister aller Art und deren Bekämpfung: Internet nur mit IE 6 und messengernWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.03.2010, 23:24 | #1 |
| Internet nur mit IE 6 und messengern ich habe das problem das nur IE 6 und messenger eine verbindung mit dem internet herstellen, firefox, opera, IE 8, update von virensoftware, adobe flash und andere können keine verbindung zum internet herstellen. bisher gemacht: als anhang screenshots vom taskmanager / prozesse direkt nach dem starten d.h. ich habe ausser paint nichts selber geöffnet, ist da vielleicht was zu sehen?
Malwarebytes' Anti-Malware 1.44 Datenbank Version: 3510 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 19.03.2010 17:48:03 mbam-log-2010-03-19 (17-47-57).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 175511 Laufzeit: 43 minute(s), 31 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 3 Infizierte Dateien: 32 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\FunWebProducts (Adware.MyWebSearch) -> No action taken. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\FunWebProducts\Data (Adware.MyWebSearch) -> No action taken. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\FunWebProducts\Data\Marcel (Adware.MyWebSearch) -> No action taken. Infizierte Dateien: C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP106\A0073338.DLL (Adware.FunWeb) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073722.dll (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073721.scr (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073723.dll (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073724.DLL (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073725.EXE (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073726.DLL (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073727.DLL (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073728.DLL (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073729.EXE (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073730.DLL (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073731.EXE (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073732.EXE (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073733.EXE (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073734.DLL (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073735.DLL (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073736.DLL (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073737.DLL (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073738.EXE (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073739.EXE (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073741.DLL (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073742.EXE (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073743.DLL (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073744.DLL (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073747.EXE (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073748.DLL (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073750.DLL (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073751.SCR (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073755.DLL (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073740.DLL (Adware.MyWebSearch) -> No action taken. C:\System Volume Information\_restore{48EBBE19-8C06-46BE-A7B0-8BE2E6E7735B}\RP107\A0073758.DLL (Adware.MyWebSearch) -> No action taken. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\FunWebProducts\Data\XXX\avatar.dat (Adware.MyWebSearch) -> No action taken.
LOG Logfile of random's system information tool 1.06 (written by random/random) Run by XXX at 2010-03-19 20:43:17 Microsoft Windows XP Home Edition Service Pack 3 System drive C: has 9 GB (23%) free of 40 GB Total RAM: 1013 MB (36% free) HijackThis download failed ======Scheduled tasks folder====== C:\WINDOWS\tasks\AppleSoftwareUpdate.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java(tm) Plug-In 2 SSV Helper - C:\Programme\Java\jre6\bin\jp2ssv.dll [2009-11-22 41760] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-11-22 73728] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2007-12-19 135168] "HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2007-12-19 159744] "Persistence"=C:\WINDOWS\system32\igfxpers.exe [2007-12-19 131072] "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-05-08 16862208] "Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-04 69632] "ITSecMng"=C:\Programme\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe [2007-09-28 75136] "QuickTime Task"=C:\Programme\QuickTime\qttask.exe [2009-09-05 417792] "LVCOMSX"=C:\WINDOWS\system32\LVCOMSX.EXE [2005-07-19 221184] "LogitechVideoRepair"=C:\Programme\Logitech\Video\ISStart.exe [2005-06-08 458752] "LogitechVideoTray"=C:\Programme\Logitech\Video\LogiTray.exe [2005-06-08 217088] "SunJavaUpdateSched"=C:\Programme\Java\jre6\bin\jusched.exe [2009-11-22 149280] "iTunesHelper"=C:\Programme\iTunes\iTunesHelper.exe [2009-09-21 305440] "MGSysCtrl"=C:\Programme\System Control Manager\MGSysCtrl.exe [2008-10-09 688128] "Adobe Reader Speed Launcher"=C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-12-22 35760] "Adobe ARM"=C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672] "avgnt"=C:\Programme\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] "MSMSGS"=C:\Programme\Messenger\msmsgs.exe [2008-04-14 1695232] "msnmsgr"=C:\Programme\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883840] "LogitechSoftwareUpdate"=C:\Programme\Logitech\Video\ManifestEngine.exe [2005-06-08 196608] "phonostarTimer"=C:\Programme\phonostar-Player\phonostarTimer.exe [2009-10-07 37376] "Skype"=C:\Programme\Skype\Phone\Skype.exe [2009-10-09 25623336] "ICQ"=C:\Programme\ICQ6.5\ICQ.exe [2009-11-16 172792] "SUPERAntiSpyware"=C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe [2010-02-18 2012912] C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart Bluetooth Manager.lnk - C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon] C:\Programme\SUPERAntiSpyware\SASWINLO.dll [2009-09-03 548352] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui] C:\WINDOWS\system32\igfxdev.dll [2007-12-19 208896] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Programme\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Programme\Skype\Plugin Manager\skypePM.exe"="C:\Programme\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager" "C:\Programme\Bonjour\mDNSResponder.exe"="C:\Programme\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour" "C:\Programme\iTunes\iTunes.exe"="C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes" "C:\Programme\Windows Live\Messenger\wlcsdk.exe"="C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Programme\Windows Live\Messenger\msnmsgr.exe"="C:\Programme\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\Programme\SecondLife\SLVoice.exe"="C:\Programme\SecondLife\SLVoice.exe:*:Enabled:SLVoice" "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe"="C:\Programme\Yahoo!\Messenger\YahooMessenger.exe:*:Enabled:Yahoo! Messenger" "C:\Programme\BitTorrent\bittorrent.exe"="C:\Programme\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent" "C:\Programme\ICQ6.5\ICQ.exe"="C:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6" "C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Programme\Windows Live\Messenger\wlcsdk.exe"="C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Programme\Windows Live\Messenger\msnmsgr.exe"="C:\Programme\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4ca7c5dc-f8c7-11de-bf91-0024218e9cea}] shell\AutoRun\command - E:\AutoRun.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{81cd7116-1ead-11de-9b08-001d92c32e5e}] shell\AutoRun\command - D:\setupSNK.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{87b865d4-1eaf-11de-9b0a-001d92c32e5e}] shell\AutoRun\command - D:\setup.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{943d5a7a-1eb5-11de-910f-806d6172696f}] shell\AutoRun\command - G:\CDSetup.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c00b563a-f947-11de-bf94-0024216e6edb}] shell\AutoRun\command - E:\AutoRun.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c00b563b-f947-11de-bf94-0024216e6edb}] shell\AutoRun\command - E:\AutoRun.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ca5fc960-f918-11de-bf92-0024218e9cea}] shell\AutoRun\command - E:\AutoRun.exe ======List of files/folders created in the last 3 months====== 2010-03-19 20:43:18 ----D---- C:\Programme\trend micro 2010-03-19 20:43:17 ----D---- C:\rsit 2010-03-19 19:33:10 ----D---- C:\WINDOWS\LastGood 2010-03-19 19:33:00 ----D---- C:\Programme\Avira 2010-03-19 19:33:00 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira 2010-03-19 19:12:05 ----D---- C:\Programme\CCleaner 2010-03-19 17:08:23 ----SHD---- C:\Config.Msi 2010-03-19 16:49:28 ----D---- C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Malwarebytes 2010-03-19 16:49:07 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2010-03-19 16:49:06 ----D---- C:\Programme\Malwarebytes' Anti-Malware 2010-03-19 16:46:26 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com 2010-03-19 16:45:36 ----D---- C:\Programme\SUPERAntiSpyware 2010-03-19 16:45:36 ----D---- C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\SUPERAntiSpyware.com 2010-03-19 16:45:11 ----D---- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2010-03-19 16:34:21 ----D---- C:\WINDOWS\system32\Kaspersky Lab 2010-03-19 16:24:22 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab 2010-03-17 09:34:13 ----D---- C:\Programme\SecondLife 2010-03-11 03:02:47 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$ 2010-03-09 15:44:12 ----D---- C:\WINDOWS\Sun 2010-03-05 09:12:38 ----N---- C:\WINDOWS\system32\browserchoice.exe 2010-03-04 23:26:53 ----D---- C:\Programme\Safari 2010-02-25 22:43:57 ----HDC---- C:\WINDOWS\$NtUninstallKB979306$ 2010-02-24 07:29:17 ----HDC---- C:\WINDOWS\$NtUninstallKB977165$ 2010-02-22 03:03:44 ----HDC---- C:\WINDOWS\$NtUninstallKB978262$ 2010-02-22 03:03:37 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$ 2010-02-22 03:01:28 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$ 2010-02-22 03:01:21 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$ 2010-02-22 03:01:13 ----HDC---- C:\WINDOWS\$NtUninstallKB978251$ 2010-02-22 03:01:06 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$ 2010-02-22 03:00:51 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$ 2010-02-22 03:00:34 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$ 2010-02-21 14:43:08 ----D---- C:\WINDOWS\ie8updates 2010-02-21 14:40:49 ----DC---- C:\WINDOWS\ie8 2010-02-19 19:19:47 ----D---- C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Opera 2010-02-19 19:19:25 ----D---- C:\Programme\Opera 2010-02-16 14:10:48 ----D---- C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\GMX 2010-02-16 14:10:48 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GMX 2010-02-16 14:10:16 ----D---- C:\Programme\GMX 2010-02-12 14:25:35 ----D---- C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Facebook 2010-02-09 13:13:00 ----D---- C:\Programme\Emerald Viewer(2) 2010-02-09 12:47:51 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage 2010-02-08 07:31:05 ----D---- C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\WindSolutions 2010-02-08 07:31:05 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindSolutions 2010-02-08 07:21:08 ----D---- C:\Programme\iDump (Freeware) 2010-01-23 12:51:09 ----HDC---- C:\WINDOWS\$NtUninstallKB978207$ 2010-01-13 15:47:19 ----D---- C:\WINDOWS\E80F62FF5D3C4A1984099721F2928206.TMP 2010-01-13 14:26:55 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$ 2010-01-13 14:26:40 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$ 2010-01-06 01:42:23 ----D---- C:\Programme\NOS 2010-01-06 01:42:23 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NOS 2010-01-04 16:44:59 ----A---- C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem #2.txt 2010-01-04 11:08:58 ----A---- C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem.txt 2010-01-04 01:23:53 ----D---- C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Verbindungsassistent 2010-01-04 01:23:33 ----D---- C:\Programme\Verbindungsassistent 2009-12-22 16:09:04 ----D---- C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\BitTorrent 2009-12-22 16:08:14 ----D---- C:\Programme\BitTorrent 2009-12-21 15:05:29 ----D---- C:\Programme\ICQ6.5 2009-12-21 14:09:31 ----D---- C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Skype 2009-12-21 14:09:05 ----D---- C:\Programme\Gemeinsame Dateien\Skype 2009-12-21 14:09:02 ----RD---- C:\Programme\Skype ======List of files/folders modified in the last 3 months====== 2010-03-19 20:43:18 ----RD---- C:\Programme 2010-03-19 20:41:19 ----D---- C:\WINDOWS 2010-03-19 20:36:57 ----D---- C:\WINDOWS\Prefetch 2010-03-19 19:33:42 ----D---- C:\WINDOWS\Temp 2010-03-19 19:33:12 ----D---- C:\WINDOWS\system32\drivers 2010-03-19 19:33:11 ----HD---- C:\WINDOWS\inf 2010-03-19 19:33:10 ----D---- C:\WINDOWS\system32\CatRoot2 2010-03-19 19:31:18 ----SHD---- C:\WINDOWS\Installer 2010-03-19 19:31:14 ----D---- C:\WINDOWS\WinSxS 2010-03-19 19:24:43 ----N---- C:\WINDOWS\SchedLgU.Txt 2010-03-19 19:23:19 ----D---- C:\WINDOWS\system32 2010-03-19 19:01:39 ----SHD---- C:\System Volume Information 2010-03-19 17:50:19 ----D---- C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\skypePM 2010-03-19 17:48:58 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$ 2010-03-19 17:19:55 ----D---- C:\WINDOWS\Debug 2010-03-19 17:19:54 ----D---- C:\WINDOWS\Minidump 2010-03-19 16:45:11 ----D---- C:\Programme\Gemeinsame Dateien 2010-03-19 16:34:23 ----SD---- C:\WINDOWS\Downloaded Program Files 2010-03-18 03:16:49 ----D---- C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\ICQ 2010-03-12 13:07:41 ----HD---- C:\Programme\InstallShield Installation Information 2010-03-12 08:55:08 ----D---- C:\Programme\Gemeinsame Dateien\Adobe 2010-03-12 08:55:07 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2010-03-12 08:54:37 ----D---- C:\Programme\Adobe 2010-03-11 03:02:50 ----RSHDC---- C:\WINDOWS\system32\dllcache 2010-03-11 03:02:49 ----D---- C:\Programme\Movie Maker 2010-03-11 03:02:32 ----HD---- C:\WINDOWS\$hf_mig$ 2010-03-04 23:29:53 ----D---- C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Apple Computer 2010-03-02 06:30:12 ----A---- C:\WINDOWS\system32\MRT.exe 2010-02-23 04:14:48 ----D---- C:\Programme\Mozilla Firefox 2010-02-21 15:01:59 ----D---- C:\WINDOWS\system32\config 2010-02-21 15:01:48 ----D---- C:\WINDOWS\system32\wbem 2010-02-21 15:01:47 ----D---- C:\WINDOWS\Registration 2010-02-21 14:59:47 ----D---- C:\Programme\Internet Explorer 2010-02-21 14:56:26 ----D---- C:\WINDOWS\Network Diagnostic 2010-02-21 14:53:36 ----D---- C:\WINDOWS\system32\de-de 2010-02-21 14:53:35 ----D---- C:\WINDOWS\Help 2010-02-21 14:42:03 ----D---- C:\WINDOWS\Media 2010-02-16 13:59:12 ----D---- C:\Programme\Yahoo! 2010-02-09 13:25:47 ----D---- C:\WINDOWS\SxsCaPendDel 2010-02-09 12:30:11 ----D---- C:\WINDOWS\SoftwareDistribution 2010-01-23 09:11:44 ----A---- C:\WINDOWS\system32\tzchange.exe 2010-01-14 16:59:05 ----A---- C:\WINDOWS\system.ini 2010-01-14 15:34:37 ----D---- C:\Programme\Gemeinsame Dateien\Symantec Shared 2010-01-14 14:05:16 ----D---- C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\SecondLife 2010-01-13 15:47:08 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec 2010-01-13 15:36:09 ----D---- C:\WINDOWS\system32\CatRoot 2010-01-13 15:35:56 ----SD---- C:\WINDOWS\Tasks 2010-01-13 15:32:01 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2010-01-13 15:29:16 ----D---- C:\WINDOWS\AppPatch 2010-01-04 13:15:55 ----SD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft 2009-12-22 06:07:58 ----A---- C:\WINDOWS\system32\wininet.dll 2009-12-22 06:07:58 ----A---- C:\WINDOWS\system32\wininet(4).dll 2009-12-22 06:07:58 ----A---- C:\WINDOWS\system32\wininet(3).dll 2009-12-22 06:07:57 ----A---- C:\WINDOWS\system32\urlmon.dll 2009-12-22 06:07:57 ----A---- C:\WINDOWS\system32\urlmon(4).dll 2009-12-22 06:07:57 ----A---- C:\WINDOWS\system32\urlmon(3).dll 2009-12-22 06:07:57 ----A---- C:\WINDOWS\system32\shdocvw.dll 2009-12-22 06:07:56 ----A---- C:\WINDOWS\system32\mshtml.dll 2009-12-22 06:07:55 ----A---- C:\WINDOWS\system32\ieencode.dll 2009-12-21 14:09:00 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 avgio;avgio; \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448] R1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] R1 SASDIFSV;SASDIFSV; \??\C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS [] R1 SASKUTIL;SASKUTIL; \??\C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS [] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R1 SYMTDI;SYMTDI; C:\WINDOWS\System32\Drivers\SYMTDI.SYS [2009-02-19 184496] R1 Tosrfcom;Bluetooth RFCOMM; C:\WINDOWS\System32\Drivers\tosrfcom.sys [2007-10-02 64128] R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-11-25 56816] R3 CmBatt;Microsoft-Netzteiltreiber; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-14 13952] R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384] R3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368] R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2007-12-19 5854688] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-05-08 4739072] R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-18 12288] R3 RSUSBSTOR;RTS5121.Sys Realtek USB Card Reader; C:\WINDOWS\System32\Drivers\RTS5121.sys [2008-06-11 156160] R3 RT80x86;Ralink 802.11n Wireless Driver; C:\WINDOWS\system32\DRIVERS\RT2860.sys [2008-09-24 704384] R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2008-06-11 106368] R3 SASENUM;SASENUM; \??\C:\Programme\SUPERAntiSpyware\SASENUM.SYS [] R3 SYMDNS;SYMDNS; C:\WINDOWS\System32\Drivers\SYMDNS.SYS [2009-02-19 13616] R3 SymEvent;SymEvent; \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS [] R3 SYMFW;SYMFW; C:\WINDOWS\System32\Drivers\SYMFW.SYS [2009-02-19 96560] R3 SYMIDS;SYMIDS; C:\WINDOWS\System32\Drivers\SYMIDS.SYS [2009-02-19 38576] R3 SymIMMP;SymIMMP; C:\WINDOWS\system32\DRIVERS\SymIM.sys [2009-02-19 31280] R3 SYMNDIS;SYMNDIS; C:\WINDOWS\System32\Drivers\SYMNDIS.SYS [2009-02-19 37424] R3 SYMREDRV;SYMREDRV; C:\WINDOWS\System32\Drivers\SYMREDRV.SYS [2009-02-19 22320] R3 tosporte;Bluetooth COM Port; C:\WINDOWS\system32\DRIVERS\tosporte.sys [2006-10-10 41600] R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbstor;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368] R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] S3 CCDECODE;Untertiteldecoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024] S3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600] S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys [2008-07-24 101760] S3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\lvusbsta.sys [2005-05-27 22016] S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504] S3 NABTSFEC;NABTS/FEC VBI-Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248] S3 NdisIP;Microsoft TV-/Videoverbindung; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880] S3 pepifilter;Volume Adapter; C:\WINDOWS\system32\DRIVERS\lv302af.sys [2005-05-27 7136] S3 PID_08A0;QuickCam IM(PID_08A0); C:\WINDOWS\system32\DRIVERS\LV302AV.SYS [2005-05-27 913280] S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136] S3 streamip;BDA-IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232] S3 SymIM;Symantec Network Security Intermediate Filter Service; C:\WINDOWS\system32\DRIVERS\SymIM.sys [2009-02-19 31280] S3 tosrfbd;Bluetooth RFBUS; C:\WINDOWS\system32\DRIVERS\tosrfbd.sys [2008-02-15 131712] S3 tosrfbnp;Bluetooth RFBNEP; C:\WINDOWS\System32\Drivers\tosrfbnp.sys [2007-11-29 36608] S3 Tosrfhid;Bluetooth RFHID; C:\WINDOWS\system32\DRIVERS\Tosrfhid.sys [2008-01-31 74240] S3 tosrfnds;Bluetooth Personal Area Network; C:\WINDOWS\system32\DRIVERS\tosrfnds.sys [2005-01-07 18612] S3 TosRfSnd;Bluetooth Audio; C:\WINDOWS\system32\drivers\tosrfsnd.sys [2008-01-22 54144] S3 Tosrfusb;Bluetooth USB Controller; C:\WINDOWS\system32\DRIVERS\tosrfusb.sys [2007-10-18 41856] S3 usbaudio;USB-Audiotreiber (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-14 60032] S3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128] S3 usbvideo;USB-Videogerät (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-14 121984] S3 WSTCODEC;World Standard Teletext-Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Programme\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Programme\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089] R2 Apple Mobile Device;Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-08-28 144672] R2 Automatic LiveUpdate Scheduler;Automatisches LiveUpdate - Scheduler; C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe [2007-08-31 243064] R2 Bonjour Service;Bonjour-Dienst; C:\Programme\Bonjour\mDNSResponder.exe [2008-12-12 238888] R2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2009-11-22 153376] R2 Micro Star SCM;Micro Star SCM; C:\Programme\System Control Manager\MSIService.exe [2008-08-26 159744] R2 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service; C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [2007-09-28 128360] R2 WTGService;WTGService; C:\Programme\Verbindungsassistent\WTGService.exe [2009-03-03 296400] R3 iPod Service;iPod-Dienst; C:\Programme\iPod\bin\iPodService.exe [2009-09-21 545568] S3 getPlusHelper;getPlus(R) Helper; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336] S3 LiveUpdate;LiveUpdate; C:\Programme\Symantec\LiveUpdate\LuComServer_3_4.EXE [2007-08-23 3192184] -----------------EOF----------------- und hier die INFO info.txt logfile of random's system information tool 1.06 2010-03-19 20:43:22 ======Uninstall list====== -->"C:\Programme\Symantec\LiveUpdate\LSETUP.EXE" /U -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Acrobat.com-->MsiExec.exe /I{77DCDCE3-2DED-62F3-8154-05E745472D07} Adobe Download Manager-->"C:\WINDOWS\system32\rundll32.exe" "C:\Programme\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1 Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe Adobe Reader 9.3 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A93000000001} Apple Application Support-->MsiExec.exe /I{3FA365DF-2D68-45ED-8F83-8C8A33E65143} Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE} Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033} Avira AntiVir Personal - Free Antivirus-->C:\Programme\Avira\AntiVir Desktop\setup.exe /REMOVE BitTorrent-->C:\Programme\BitTorrent\uninst.exe Bluetooth Stack for Windows by Toshiba-->MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6} Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B} CCleaner-->"C:\Programme\CCleaner\uninst.exe" Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" Hotfix für Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe" Hotfix für Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe" Hotfix für Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe" ICQ6.5-->"C:\Programme\InstallShield Installation Information\{60DE4033-9503-48D1-A483-7846BD217CA9}\setup.exe" -runfromtemp -l0x0009 -removeonly Intel(R) Graphics Media Accelerator Driver-->C:\WINDOWS\system32\igxpun.exe -uninstall iTunes-->MsiExec.exe /I{DA34FE93-5DC5-48E0-ACC8-A5389E05BB51} Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF} Kaspersky Online Scanner-->C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe LiveUpdate (Symantec Corporation)-->MsiExec.exe /x {E80F62FF-5D3C-4A19-8409-9721F2928206} /l*v "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LuUninstall.LiveUpdate" LiveUpdate (Symantec Corporation)-->MsiExec.exe /X{E80F62FF-5D3C-4A19-8409-9721F2928206} Logitech QuickCam-Software-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{C43048A9-742C-4DAD-90D2-E3B53C9DB825}\setup.exe" -l0x7 Logitech® Camera-Treiber-->"C:\Programme\Gemeinsame Dateien\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe" Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570} Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Mozilla Firefox (3.6)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94} phonostar-Player Version 3.01.2-->"C:\Programme\phonostar-Player\unins000.exe" QuickTime-->MsiExec.exe /I{A429C2AE-EBF1-4F81-A221-1C115CAADDAD} Ralink RT2860 Wireless LAN Card-->C:\Programme\InstallShield Installation Information\{8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}\setup.exe -runfromtemp -l0x0009 -removeonly REALTEK GbE & FE Ethernet PCI-E NIC Driver-->C:\Programme\InstallShield Installation Information\{C9BED750-1211-4480-B1A5-718A3BE15525}\setup.exe -runfromtemp -l0x0007 -removeonly Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x7 -removeonly Safari-->MsiExec.exe /I{D6E4E5D6-7693-4BB4-95BA-21F38FAFEE90} SecondLife (remove only)-->"C:\Programme\SecondLife\uninst.exe" Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7} Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB976325)-->"C:\WINDOWS\$NtUninstallKB976325$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe" Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36} SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA} System Control Manager-->C:\Programme\InstallShield Installation Information\{ED9C5D25-55DF-48D8-9328-2AC0D75DE5D8}\setup.exe -runfromtemp -l0x0009 -removeonly Update für Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe" Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe" Update für Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe" Update für Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe" Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe" Update für Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe" Update für Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe" Update für Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe" Update für Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe" Update für Windows XP (KB976749)-->"C:\WINDOWS\$NtUninstallKB976749$\spuninst\spuninst.exe" Update für Windows XP (KB978207)-->"C:\WINDOWS\$NtUninstallKB978207$\spuninst\spuninst.exe" USB 2.0 Card Reader-->C:\Programme\InstallShield Installation Information\{D10CB652-9332-4242-B7A9-2D61570144F7}\setup.exe -runfromtemp -l0x0009 -removeonly Verbindungsassistent-->C:\Programme\Verbindungsassistent\Uninstaller.exe Visual C++ 9.0 CRT (x86) WinSXS MSM-->MsiExec.exe /I{0138F525-6C8A-333F-A105-14AE030B9A54} Windows Live Call-->MsiExec.exe /I{5FC68772-6D56-41C6-9DF1-24E868198AE6} Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956} Windows Live Essentials-->C:\Programme\Windows Live\Installer\wlarp.exe Windows Live Essentials-->MsiExec.exe /I{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F} Windows Live Messenger-->MsiExec.exe /X{41E654A9-26D0-4EAC-854B-0FA824FFFABB} Windows Live-Uploadtool-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238} WinRAR-->C:\Programme\WinRAR\Uninstall.exe ======Security center information====== AV: AntiVir Desktop (disabled) (outdated) ======System event log====== Computer Name: NAME-A26140C2AB Event Code: 7035 Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "RAS-Verbindungsverwaltung" gesendet. Record Number: 11555 Source Name: Service Control Manager Time Written: 20100210203519.000000+060 Event Type: Informationen User: NAME-A26140C2AB\XXX Computer Name: NAME-A26140C2AB Event Code: 7036 Message: Dienst "Telefonie" befindet sich jetzt im Status "Ausgeführt". Record Number: 11554 Source Name: Service Control Manager Time Written: 20100210203519.000000+060 Event Type: Informationen User: Computer Name: NAME-A26140C2AB Event Code: 7036 Message: Dienst "Intelligenter Hintergrundübertragungsdienst" befindet sich jetzt im Status "Ausgeführt". Record Number: 11553 Source Name: Service Control Manager Time Written: 20100210203519.000000+060 Event Type: Informationen User: Computer Name: NAME-A26140C2AB Event Code: 7035 Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "iPod-Dienst" gesendet. Record Number: 11552 Source Name: Service Control Manager Time Written: 20100210203519.000000+060 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: NAME-A26140C2AB Event Code: 7035 Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "Intelligenter Hintergrundübertragungsdienst" gesendet. Record Number: 11551 Source Name: Service Control Manager Time Written: 20100210203518.000000+060 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM =====Application event log===== Computer Name: NAME-A26140C2AB Event Code: 101 Message: Informationsebene: success Automatisches LiveUpdate wurde beendet. Record Number: 1286 Source Name: Automatic LiveUpdate Scheduler Time Written: 20100222174648.000000+060 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: NAME-A26140C2AB Event Code: 101 Message: Informationsebene: success Scheduler hat das Automatische LiveUpdate gestartet. Record Number: 1285 Source Name: Automatic LiveUpdate Scheduler Time Written: 20100222174638.000000+060 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: NAME-A26140C2AB Event Code: 101 Message: Informationsebene: success Die nächste Ausführung ist geplant am 5:46 um PM. Record Number: 1284 Source Name: Automatic LiveUpdate Scheduler Time Written: 20100222134248.000000+060 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: NAME-A26140C2AB Event Code: 101 Message: Informationsebene: success Automatisches LiveUpdate wurde beendet. Record Number: 1283 Source Name: Automatic LiveUpdate Scheduler Time Written: 20100222134248.000000+060 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: NAME-A26140C2AB Event Code: 101 Message: Informationsebene: success Scheduler hat das Automatische LiveUpdate gestartet. Record Number: 1282 Source Name: Automatic LiveUpdate Scheduler Time Written: 20100222134236.000000+060 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\QuickTime\QTSystem\ "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=6 "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 28 Stepping 2, GenuineIntel "PROCESSOR_REVISION"=1c02 "NUMBER_OF_PROCESSORS"=2 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "CLASSPATH"=.;C:\Programme\QuickTime\QTSystem\QTJava.zip "QTJAVA"=C:\Programme\QuickTime\QTSystem\QTJava.zip -----------------EOF----------------- ich hoffe alle angeben so gemacht zu haben um euch die hilfe so leicht wie möglich zu machen, bin für alle tipps hinweise etc dankbar!!! |
20.03.2010, 19:56 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internet nur mit IE 6 und messengern Hallo und
__________________Das ist ein sehr kurioses Problem. Hast Du den IE8 installiert und erst dann gemerkt, dass keine Seiten aufgebaut werden? Seit wann in etwa hast Du das Problem denn, irgendwas am System verändert, Programm installiert oder so? Mach bitte Logs mit HijackThis und GMER und poste sie.
__________________ |
Themen zu Internet nur mit IE 6 und messengern |
1.exe, adware.funweb, adware.mywebsearch, antivir, antivir guard, avgnt, avgnt.exe, avgntflt.sys, avira, bonjour, browser, c:\windows\system32\rundll32.exe, desktop, firefox, flash player, gservice, helper, home, installation, jusched.exe, kaspersky, malewarebytes anti-maleware, mozilla, msiexec.exe, plug-in, problem, realtek, registry, security, skype.exe, software, starten, svchost.exe, symantec, system, taskmanager, torrent.exe, usbvideo.sys, virensoftware, windows xp, wireless lan |