|
Plagegeister aller Art und deren Bekämpfung: Explorer-Verhalten ungewöhnlich ... was tun?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.04.2010, 13:24 | #1 |
| Explorer-Verhalten ungewöhnlich ... was tun? Hallo Leute, ich benutze die Professional-Version von Windows XP in der Version 2002 inklusive Service Pack 3. Seit kurzem habe ich ein Problem mit dem verhalten des Explorers (NICHT IE, sondern in der Tat dem Datei-Explorer). Dies äußert sich folgendermaßen:
Dies erschwert natürlich das Arbeiten mit dem Explorer, da bspw. keine Ordner erstellt werden können, wenn ich nicht gerade bestehende Ordner kopieren, umbenennen und deren Inhalt löschen möchte. Selbstredend, dass das ziemlich umständlich ist. Meine Vermutung: Die Zuordnungen von Dateitypen zu Programmen sind hinüber und das Ordnerverhalten ist "verstellt". Die "herkömmlichen" Google-Tipps zur Behebung des "Ordner-Neu-fehlt-Problems" mittels Wiederherstellung der entsprechenden Registry-Einträge greifen hier nicht, da alle betreffenden Einträge soweit korrekt sind. Schädlinge konnten soweit ebenfalls nicht gefunden werden. Deshalb meine Frage an die Wissenden unter Euch: Was tun? 1000 Dank schonmal für Eure Antworten. Gruß Molto Als zusätzlicher Anhaltspunkt hier auch die üblichen Logfiles: Code:
ATTFilter Malwarebytes' Anti-Malware 1.45 www.malwarebytes.org Datenbank Version: 3989 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 15.04.2010 14:03:03 mbam-log-2010-04-15 (14-03-03).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 120637 Laufzeit: 13 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
15.04.2010, 13:25 | #2 |
| Explorer-Verhalten ungewöhnlich ... was tun? sowie
__________________Code:
ATTFilter Logfile of random's system information tool 1.06 (written by random/random) Run by Nutzer at 2010-04-15 14:25:12 Microsoft Windows XP Professional Service Pack 3 System drive C: has 36 GB (37%) free of 97 GB Total RAM: 3455 MB (75% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:25:28, on 15.04.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\Tall Emu\Online Armor\OAcat.exe C:\WINDOWS\Explorer.EXE C:\Programme\Tall Emu\Online Armor\oasrv.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Programme\Gemeinsame Dateien\JAM Software\SpamAssassin\spamdService.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\dllhost.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe C:\WINDOWS\system32\dllhost.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Tall Emu\Online Armor\oaui.exe C:\Programme\JAM Software\SpamAware\SpamAwareOELauncher.exe C:\Programme\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe C:\Programme\Tall Emu\Online Armor\OAhlp.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Outlook Express\msimn.exe C:\Programme\Gemeinsame Dateien\JAM Software\SpamAssassin\spamd.exe C:\Programme\Malwarebytes' Anti-Malware\mbam.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\system32\NOTEPAD.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\Nutzer\Desktop\RSIT.exe C:\Programme\HiJack This\Nutzer.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [@OnlineArmor GUI] "C:\Programme\Tall Emu\Online Armor\oaui.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SpamAwareOELauncher] C:\Programme\JAM Software\SpamAware\SpamAwareOELauncher.exe O4 - HKLM\..\Run: [AdobeVersionCue] C:\Programme\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: OpenOffice.org 3.1.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe O4 - Startup: Picture Motion Browser Medien-Prüfung.lnk = C:\Programme\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1262105601921 O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Programme\Adobe\Adobe Version Cue\service\VersionCue.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Delete Duplicates for Windows Mail Scan on Schedule Service - Unknown owner - C:\Programme\Delete Duplicates for Outlook Express and Windows Mail\DDWMS.exe (file missing) O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe O23 - Service: Online Armor Helper Service (OAcat) - Tall Emu - C:\Programme\Tall Emu\Online Armor\OAcat.exe O23 - Service: SpamdServiceControl - JAM-Software - C:\Programme\Gemeinsame Dateien\JAM Software\SpamAssassin\spamdService.exe O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Programme\Tall Emu\Online Armor\oasrv.exe -- End of file - 8185 bytes ======Scheduled tasks folder====== C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] AcroIEHlprObj Class - C:\Programme\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll [2003-05-15 50376] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}] AcroIEToolbarHelper Class - C:\Programme\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll [2003-05-15 147456] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java(tm) Plug-In 2 SSV Helper - C:\Programme\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-10-11 73728] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Programme\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll [2003-05-15 147456] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "avgnt"=C:\Programme\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] "@OnlineArmor GUI"=C:\Programme\Tall Emu\Online Armor\oaui.exe [2009-12-05 6622920] "Adobe Reader Speed Launcher"=C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696] "Adobe ARM"=C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288] "NWEReboot"= [] "NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648] "SpamAwareOELauncher"=C:\Programme\JAM Software\SpamAware\SpamAwareOELauncher.exe [2007-09-20 87040] "AdobeVersionCue"=C:\Programme\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe [2004-03-25 1732608] "SSBkgdUpdate"=C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [2006-10-25 210472] "ISUSPM Startup"=C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe [2005-02-16 221184] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe [2005-11-24 94208] "PC Suite Tray"=C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe [2009-11-11 1451520] C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart Adobe Gamma Loader.lnk - C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe C:\Dokumente und Einstellungen\Nutzer\Startmenü\Programme\Autostart OpenOffice.org 3.1.lnk - C:\Programme\OpenOffice.org 3\program\quickstart.exe Picture Motion Browser Medien-Prüfung.lnk - C:\Programme\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent] C:\WINDOWS\system32\Ati2evxx.dll [2009-07-21 155648] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{4F07DA45-8170-4859-9B5F-037EF2970034}"=C:\PROGRA~1\TALLEM~1\ONLINE~1\oaevent.dll [2009-12-05 923336] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=255 "NoDriveAutorun"=67108863 "MaxRecentDocs"=0 "HonorAutorunSetting"=1 "NoRecentDocsNetHood"=1 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= "NoDriveAutoRun"= "NoDriveTypeAutoRun"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe"="C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe:*:Enabled:Apache HTTP Server" "C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f0634d32-0ac3-11df-8aa1-0013d337ce7c}] shell\AutoRun\command - I:\LaunchU3.exe -a [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f15329c2-f46f-11de-852d-806d6172696f}] shell\AutoRun\command - G:\Autorun.exe ======List of files/folders created in the last 1 months====== 2010-04-15 14:25:12 ----D---- C:\rsit 2010-04-14 19:46:40 ----D---- C:\Programme\CCleaner 2010-04-14 13:22:04 ----D---- C:\Programme\HiJack This 2010-04-14 12:11:20 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\F-Secure 2010-04-13 13:28:34 ----A---- C:\WINDOWS\system32\TweakUI.exe 2010-04-12 14:35:44 ----D---- C:\WINDOWS\tmp 2010-04-03 16:05:46 ----D---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\Nero 2010-03-30 17:40:49 ----D---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\Broad Intelligence 2010-03-30 17:40:18 ----D---- C:\Programme\MediaCoder 2010-03-30 15:57:32 ----D---- C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2010-03-30 15:57:32 ----D---- C:\Programme\DVDVideoSoft 2010-03-30 15:36:30 ----N---- C:\WINDOWS\system32\spmsg2.dll 2010-03-30 15:36:16 ----HDC---- C:\WINDOWS\$NtUninstallXPSEPSCLP$ 2010-03-30 15:28:21 ----D---- C:\Programme\MSBuild 2010-03-30 15:28:00 ----D---- C:\WINDOWS\system32\XPSViewer 2010-03-30 15:27:44 ----D---- C:\WINDOWS\system32\en-us 2010-03-30 15:27:43 ----D---- C:\Programme\Reference Assemblies 2010-03-30 15:05:26 ----D---- C:\Programme\Orca 2010-03-30 14:43:04 ----N---- C:\WINDOWS\system32\xpssvcs.dll 2010-03-30 14:43:04 ----N---- C:\WINDOWS\system32\xpsshhdr.dll 2010-03-30 14:43:04 ----N---- C:\WINDOWS\system32\prntvpt.dll 2010-03-30 10:38:27 ----D---- C:\Programme\ProtectDisc Driver Installer 2010-03-30 09:09:09 ----A---- C:\WINDOWS\AviSplitter.INI 2010-03-29 20:07:33 ----D---- C:\Programme\Reallusion 2010-03-28 18:36:50 ----D---- C:\Programme\GUI for dvdauthor 2010-03-28 18:36:42 ----D---- C:\Programme\AvsP 2010-03-28 18:36:07 ----A---- C:\WINDOWS\system32\ff_vfw.dll.manifest 2010-03-28 18:36:07 ----A---- C:\WINDOWS\system32\ff_vfw.dll 2010-03-28 18:36:06 ----A---- C:\WINDOWS\system32\pthreadGC2.dll 2010-03-28 18:36:05 ----D---- C:\Programme\ffdshow 2010-03-28 18:35:15 ----D---- C:\Programme\ImgBurn 2010-03-28 18:35:02 ----D---- C:\Programme\AviSynth 2.5 2010-03-28 18:34:34 ----D---- C:\Programme\DVD slideshow GUI 2010-03-28 18:34:22 ----D---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\mresreg 2010-03-28 18:33:59 ----A---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\SetupGFD.exe 2010-03-28 18:33:57 ----D---- C:\Programme\Diashow XL 2010-03-28 18:33:57 ----D---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\IN-MEDIAKG 2010-03-28 18:33:46 ----D---- C:\Programme\mresreg 2010-03-28 18:33:37 ----A---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\AvsP.exe 2010-03-28 18:33:18 ----A---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\ffdshow.exe 2010-03-28 18:33:14 ----A---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\xvid.exe 2010-03-28 18:33:05 ----A---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\Imgburn.exe 2010-03-28 18:32:46 ----A---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\Avisynth.exe 2010-03-28 11:31:02 ----A---- C:\WINDOWS\huffyuv.ini 2010-03-28 11:29:50 ----A---- C:\WINDOWS\system32\HUFFYUV.DLL 2010-03-28 11:17:06 ----D---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\Digiarty 2010-03-28 11:15:08 ----D---- C:\Programme\Digiarty 2010-03-28 10:26:11 ----D---- C:\Programme\4U Computing 2010-03-28 02:49:18 ----D---- C:\Programme\Xilisoft 2010-03-27 21:05:32 ----D---- C:\Programme\Virtual 2010-03-27 11:57:45 ----D---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\Sony Corporation 2010-03-27 11:10:08 ----D---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\Canon 2010-03-27 10:41:53 ----D---- C:\Programme\Canon 2010-03-27 10:34:54 ----D---- C:\Programme\Gemeinsame Dateien\Canon 2010-03-26 21:39:58 ----D---- C:\Programme\Sony Setup 2010-03-26 17:36:54 ----D---- C:\WINDOWS\system32\URTTEMP 2010-03-26 17:34:03 ----A---- C:\WINDOWS\system32\DLAAPI_W.DLL 2010-03-26 17:34:03 ----A---- C:\WINDOWS\DLA.EXE 2010-03-26 17:34:02 ----D---- C:\WINDOWS\system32\DLA 2010-03-26 17:33:57 ----D---- C:\Programme\Sonic 2010-03-26 17:32:44 ----A---- C:\WINDOWS\system32\SONYHCY.DLL 2010-03-26 17:32:43 ----D---- C:\Drivers 2010-03-26 17:31:30 ----A---- C:\WINDOWS\system32\vxblock.dll 2010-03-26 17:31:30 ----A---- C:\WINDOWS\system32\PxInsI64.exe 2010-03-26 17:31:30 ----A---- C:\WINDOWS\system32\PxInsA64.exe 2010-03-26 17:31:30 ----A---- C:\WINDOWS\system32\pxhpinst.exe 2010-03-26 17:31:30 ----A---- C:\WINDOWS\system32\PxCpyI64.exe 2010-03-26 17:31:30 ----A---- C:\WINDOWS\system32\PxCpyA64.exe 2010-03-26 17:03:23 ----D---- C:\Programme\Sony 2010-03-26 17:01:46 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony Corporation 2010-03-26 16:59:48 ----D---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\InstallShield ======List of files/folders modified in the last 1 months====== 2010-04-15 14:25:05 ----D---- C:\WINDOWS\Prefetch 2010-04-15 13:47:49 ----D---- C:\WINDOWS\Temp 2010-04-15 13:31:45 ----D---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\vlc 2010-04-15 13:30:20 ----A---- C:\WINDOWS\NeroDigital.ini 2010-04-15 13:20:06 ----D---- C:\Programme\Mozilla Firefox 2010-04-15 13:18:06 ----D---- C:\WINDOWS\system32\CatRoot2 2010-04-15 13:18:00 ----D---- C:\WINDOWS\Registration 2010-04-15 09:58:02 ----A---- C:\WINDOWS\SchedLgU.Txt 2010-04-15 08:44:31 ----D---- C:\WINDOWS 2010-04-14 20:05:25 ----D---- C:\WINDOWS\Minidump 2010-04-14 20:05:25 ----D---- C:\WINDOWS\Debug 2010-04-14 19:46:40 ----RD---- C:\Programme 2010-04-14 13:16:34 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2010-04-14 12:16:09 ----D---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\Adobe 2010-04-14 11:40:23 ----SD---- C:\WINDOWS\Downloaded Program Files 2010-04-14 10:49:20 ----D---- C:\WINDOWS\system32 2010-04-14 10:49:19 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2010-04-13 20:07:26 ----D---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\ICQ 2010-04-13 13:11:35 ----D---- C:\WINDOWS\system32\CatRoot 2010-04-13 13:10:17 ----HD---- C:\WINDOWS\inf 2010-04-12 14:43:51 ----D---- C:\WINDOWS\system32\config 2010-04-09 16:46:50 ----AD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP 2010-04-07 18:53:59 ----D---- C:\Programme\JDownloader 2010-04-07 12:17:09 ----D---- C:\Programme\Malwarebytes' Anti-Malware 2010-04-06 09:48:02 ----A---- C:\WINDOWS\cdplayer.ini 2010-04-05 21:56:20 ----D---- C:\WINDOWS\system32\drivers 2010-04-05 10:44:33 ----A---- C:\WINDOWS\Videodeluxe.INI 2010-04-01 14:41:42 ----D---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\SiteClasses 2010-04-01 14:41:41 ----D---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\Sites 2010-04-01 13:45:34 ----SHD---- C:\WINDOWS\Installer 2010-04-01 13:45:34 ----SHD---- C:\Config.Msi 2010-04-01 12:59:17 ----RSHDC---- C:\WINDOWS\system32\dllcache 2010-03-31 15:19:19 ----HD---- C:\Programme\InstallShield Installation Information 2010-03-31 15:19:17 ----RSD---- C:\WINDOWS\assembly 2010-03-31 15:18:43 ----D---- C:\WINDOWS\system32\DirectX 2010-03-31 13:35:24 ----D---- C:\Programme\ICQ7.0 2010-03-30 18:39:39 ----D---- C:\WINDOWS\Microsoft.NET 2010-03-30 15:57:32 ----D---- C:\Programme\Gemeinsame Dateien 2010-03-30 15:34:44 ----D---- C:\WINDOWS\system32\de-de 2010-03-30 15:33:37 ----D---- C:\WINDOWS\system32\mui 2010-03-30 15:28:16 ----RSD---- C:\WINDOWS\Fonts 2010-03-30 15:21:29 ----D---- C:\WINDOWS\WinSxS 2010-03-30 15:19:40 ----D---- C:\Programme\Internet Explorer 2010-03-30 15:05:26 ----D---- C:\Programme\Gemeinsame Dateien\Microsoft Shared 2010-03-30 14:44:04 ----D---- C:\WINDOWS\system32\spool 2010-03-30 11:56:54 ----D---- C:\WINDOWS\system32\MAGIX 2010-03-30 11:56:44 ----A---- C:\WINDOWS\mgxoschk.ini 2010-03-30 10:33:00 ----D---- C:\Programme\MAGIX 2010-03-30 10:31:52 ----D---- C:\Programme\Gemeinsame Dateien\MAGIX Shared 2010-03-29 18:45:26 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX 2010-03-28 18:35:36 ----D---- C:\Programme\Xvid 2010-03-28 11:44:10 ----D---- C:\WINDOWS\PeerNet 2010-03-27 21:07:10 ----D---- C:\Dokumente und Einstellungen 2010-03-27 15:19:39 ----D---- C:\Programme\URLSnooper2 2010-03-26 17:34:08 ----A---- C:\WINDOWS\wininit.ini 2010-03-26 13:25:22 ----D---- C:\Dokumente und Einstellungen\Nutzer\Anwendungsdaten\dvdcss ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 avgio;avgio; \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 OADevice;OADriver; \??\C:\WINDOWS\system32\drivers\OADriver.sys [] R1 OAmon;OAmon; \??\C:\WINDOWS\system32\drivers\OAmon.sys [] R1 OAnet;OAnet; \??\C:\WINDOWS\system32\drivers\OAnet.sys [] R1 PQNTDrv;PQNTDrv; C:\WINDOWS\system32\drivers\PQNTDrv.sys [2004-05-05 4228] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R1 Uim_IM;UIM Drive Backup Image Plugin; C:\WINDOWS\System32\Drivers\Uim_IM.sys [2009-09-30 385544] R1 UimBus;Universal Image Mounter Controller; C:\WINDOWS\system32\DRIVERS\UimBus.sys [2009-09-30 34392] R1 WS2IFSL;Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2004-08-04 12032] R2 ACEDRV06;ACEDRV06; \??\C:\WINDOWS\system32\drivers\ACEDRV06.sys [] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-11-25 56816] R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2007-03-08 4027840] R3 ASAPIW2K;ASAPIW2K; C:\WINDOWS\System32\Drivers\ASAPIW2K.sys [2003-11-28 11264] R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-07-21 3565056] R3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368] R3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\mbamswissarmy.sys [] R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2005-02-24 33408] R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2005-02-24 12928] R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-14 30208] R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-14 59520] R3 usbohci;Miniporttreiber für Microsoft USB Open Host-Controller; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-14 17152] R3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368] R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608] R3 WmBEnum;Logitech Virtual Bus Enumerator Driver; C:\WINDOWS\system32\drivers\WmBEnum.sys [2004-04-14 10144] R3 WmFilter;Logitech WingMan HID Filter Driver; C:\WINDOWS\system32\drivers\WmFilter.sys [2004-04-14 21280] R3 WmXlCore;Logitech WingMan Translation Layer Driver; C:\WINDOWS\system32\drivers\WmXlCore.sys [2004-04-14 44064] S1 AmdK8;AMD-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2005-03-09 43008] S1 InCDPass;InCDPass; C:\WINDOWS\system32\drivers\InCDPass.sys [] S1 InCDRm;InCD Reader; C:\WINDOWS\system32\drivers\InCDRm.sys [] S1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] S3 Adpsumayhn;Adpsumayhn; C:\WINDOWS\system32\drivers\Adpsumayhn.sys [] S3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800] S3 mcdbus;Driver for MagicISO SCSI Host Controller; C:\WINDOWS\system32\DRIVERS\mcdbus.sys [] S3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-18 12288] S3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824] S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\ccdcmb.sys [2009-10-06 17664] S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2009-10-06 22016] S3 S3U10Scanner;600 CU Still Image Device Service; C:\WINDOWS\system32\drivers\usbscan.sys [2008-04-14 15104] S3 SynasUSB;SynasUSB; C:\WINDOWS\system32\drivers\SynasUSB.sys [2006-01-29 16896] S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008] S3 WmVirHid;Logitech Virtual Hid Device Driver; C:\WINDOWS\system32\drivers\WmVirHid.sys [2004-04-14 5600] S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2008-01-18 77696] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-01-18 83328] S4 InCDFs;InCD File System; C:\WINDOWS\system32\drivers\InCDFs.sys [] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Programme\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Programme\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089] R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-07-21 602112] R2 ForceWare Intelligent Application Manager (IAM);ForceWare Intelligent Application Manager (IAM); C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe [2005-02-24 139264] R2 ForcewareWebInterface;Forceware Web Interface; C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe [2004-11-30 20543] R2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2009-10-11 153376] R2 nSvcIp;ForceWare IP service; C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe [2005-02-24 131133] R2 nSvcLog;ForceWare user log service; C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe [2005-02-24 57409] R2 OAcat;Online Armor Helper Service; C:\Programme\Tall Emu\Online Armor\OAcat.exe [2009-12-05 1282248] R2 SpamdServiceControl;SpamdServiceControl; C:\Programme\Gemeinsame Dateien\JAM Software\SpamAssassin\spamdService.exe [2008-11-26 1661768] R2 SvcOnlineArmor;Online Armor; C:\Programme\Tall Emu\Online Armor\oasrv.exe [2009-12-05 3291336] S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2009-07-21 593920] S2 Delete Duplicates for Windows Mail Scan on Schedule Service;Delete Duplicates for Windows Mail Scan on Schedule Service; C:\Programme\Delete Duplicates for Outlook Express and Windows Mail\DDWMS.exe [] S2 gupdate;Google Update Service (gupdate); C:\Programme\Google\Update\GoogleUpdate.exe [2009-12-31 135664] S3 Adobe LM Service;Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [2010-01-04 68096] S3 AdobeVersionCue;AdobeVersionCue; C:\Programme\Adobe\Adobe Version Cue\service\VersionCue.exe [2004-03-25 61440] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144] S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance; C:\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 1527900] S3 ose;Office Source Engine; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136] S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576] S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] -----------------EOF----------------- |
15.04.2010, 13:26 | #3 |
| Explorer-Verhalten ungewöhnlich ... was tun? und
__________________Code:
ATTFilter info.txt logfile of random's system information tool 1.06 2010-04-15 14:25:29 ======Uninstall list====== -->C:\Programme\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL -->C:\WINDOWS\UNRecode.exe /UNINSTALL -->MsiExec.exe /I{AC76BA86-1033-F400-7760-000000000001} -->RunDll32 "C:\Programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\0701\Intel32\ctor.dll",LaunchSetup "C:\Programme\InstallShield Installation Information\{416DFEDD-9F1B-4EFC-AF70-FCA891AE0251}\zidxp.exe" -->RunDll32 "C:\Programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\0701\Intel32\ctor.dll",LaunchSetup "C:\Programme\InstallShield Installation Information\{91A4AD99-69CE-4745-97B7-0E0DFBECFDE5}\setup.exe" -->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{01958032-9877-4118-B87F-9EFA74B3F15F}\setup.exe" -l0x7 -->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{507C870C-C27E-4F53-A32A-23500AC62A46}\setup.exe" -l0x7 -->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{EFB21DE7-8C19-4A88-BB28-A766E16493BC}\setup.exe" -l0x7 -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf 7-Zip 4.65-->"C:\Programme\7-Zip\Uninstall.exe" Adobe Creative Suite-->C:\PROGRA~1\INSTAL~1\{D52EC~1\setup.exe /Relaunched=yes /Uninstall /Relaunched=yes Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe Adobe Reader 9.2 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A92000000001} Adobe SVG Viewer 3.0-->C:\Programme\Gemeinsame Dateien\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fC:\Programme\Gemeinsame Dateien\Adobe\SVG Viewer 3.0\Uninstall\Install.log ASAPI-->MsiExec.exe /X{8A7E941F-2BB4-47D0-B732-8AE5F3513B68} Athlon 64 Processor Driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x7 ATI - Dienstprogramm zur Deinstallation der Software-->C:\Programme\ATI Technologies\UninstallAll\AtiCimUn.exe ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0 ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean Audiograbber 1.83 SE -->"C:\Programme\Audiograbber\Uninstall.exe" Audiograbber Lame-MP3-Plugin-->"C:\Programme\Audiograbber\Lame-Uninstall.exe" Avira AntiVir Personal - Free Antivirus-->C:\Programme\Avira\AntiVir Desktop\setup.exe /REMOVE Catalyst Control Center - Branding-->MsiExec.exe /I{D9D93D74-107D-4BD3-87D0-AABCF7C98BD5} CCleaner-->"C:\Programme\CCleaner\uninst.exe" CD Bremse 1.48-->"C:\Programme\CD Bremse\unins000.exe" Clipboard Magic 4.01-->"C:\Programme\Clipboard Magic\unins000.exe" ConvertHelper 2.2-->"C:\Programme\ConvertHelper\unins000.exe" CPUID CPU-Z 1.53-->"C:\Programme\System-Tools\Statistiken\CPU-Z\unins000.exe" DivX Codec-->C:\Programme\DivX\DivXCodecUninstall.exe /CODEC DivX Plus DirectShow Filters-->C:\Programme\DivX\DivXDSFiltersUninstall.exe /DSFILTERS DivX Plus Web Player-->C:\Programme\DivX\DivXWebPlayerUninstall.exe /PLUGIN Dragon NaturallySpeaking 10-->MsiExec.exe /I{E7712E53-7A7F-46EB-AA13-70D5987D30F2} Easy Mail Backup Wizard 1.0-->C:\Programme\EasyMailBackupWizard\unins000.exe EVEREST Home Edition v2.20-->"C:\Programme\System-Tools\Statistiken\EVEREST Home Edition\unins000.exe" FIFA 10-->MsiExec.exe /X{11202615-E557-4ECF-9B86-F59C81E52909} Firebird SQL Server - MAGIX Edition (D)-->C:\MAGIX\Common\Database\uninstall.exe Google Earth-->MsiExec.exe /X{C084BC61-E537-11DE-8616-005056806466} Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} HijackThis 2.0.2-->"C:\Programme\HiJack This\HijackThis.exe" /uninstall Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" Hotfix für Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe" Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216015FF} JDownloader-->C:\Programme\JDownloader\uninstall.exe Logitech Gaming Software-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B9242864-2841-4ADE-86E0-8F90F91B04DD}\setup.exe" -l0x7 MAGIX PC Check & Tuning 4.0.0.10 (D)-->C:\Programme\MAGIX\PC_Check_Tuning\unwise.exe MAGIX Video deluxe 2006 2007 (D)-->C:\MAGIX\Video_deluxe_2006_2007\instslct.exe Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe" Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe" Microsoft Kernel-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWdf01007$\spuninst\spuninst.exe" Microsoft Office Professional Edition 2003-->MsiExec.exe /I{90110407-6000-11D3-8CFE-0150048383C9} Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe" Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Mozilla Firefox (3.5.7)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe Mustek 600 CU v2.0a-->C:\WINDOWS\TWAIN_32\600CU\UNINST.EXE Nero 7 Premium-->MsiExec.exe /I{9DAA3F6E-0B56-A762-02CF-F9D80D8F1031} Norton PartitionMagic 8.0-->C:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{21DBBDD6-93A5-4326-9A04-C9A5C9148502} NVIDIA Drivers-->C:\WINDOWS\system32\NVUNINST.EXE UninstallGUI NVIDIA ForceWare Network Access Manager-->C:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{1F6423DE-7959-4178-80E0-023C7EAA5347} /l1031 Online Armor 4.0-->"C:\Programme\Tall Emu\Online Armor\unins000.exe" Paragon Backup & Recovery™ 10 Free Edition-->MsiExec.exe /I{AB562530-921D-11DE-A208-005056C00008} Realtek AC'97 Audio-->Alcrmv.exe -r -m Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB976325)-->"C:\WINDOWS\$NtUninstallKB976325$\spuninst\spuninst.exe" SpamAware V5.1-->"C:\Programme\JAM Software\SpamAware\unins000.exe" Syncrosofts Lizenz Kontrolle-->C:\PROGRA~1\SYNCRO~1\UNWISE.EXE C:\PROGRA~1\SYNCRO~1\INSTALL.LOG Tweak UI-->"C:\WINDOWS\system32\mshta.exe" "res://C:\WINDOWS\system32\TweakUI.exe/uninstall.hta" Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe" Update für Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe" Update für Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe" VC80CRTRedist - 8.0.50727.4053-->MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421} Visual C++ Runtime for Dragon NaturallySpeaking-->MsiExec.exe /I{4A5A427F-BA39-4BF0-9A47-9999FBE60C9F} VLC media player 1.0.3-->C:\Programme\VideoLAN\VLC\uninstall.exe WaveLab 6-->"C:\Programme\Steinberg\WaveLab 6\Uninstall.exe" "C:\Programme\Steinberg\WaveLab 6\install.log" Windows Media Format 11 runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe" Windows Media Player 11-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe" Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe" xp-AntiSpy 3.97-7-->C:\Programme\xp-AntiSpy\Uninstall.exe Xvid 1.2.2 final uninstall-->"C:\Programme\Xvid\unins000.exe" ======Security center information====== AV: AntiVir Desktop FW: Online Armor Firewall FW: NVIDIA Firewall ======System event log====== Computer Name: BUERO Event Code: 7 Message: Fehlerhafter Block bei Gerät \Device\CdRom0. Record Number: 12301 Source Name: Cdrom Time Written: 20100329203909.000000+120 Event Type: Fehler User: Computer Name: BUERO Event Code: 7 Message: Fehlerhafter Block bei Gerät \Device\CdRom0. Record Number: 12300 Source Name: Cdrom Time Written: 20100329203907.000000+120 Event Type: Fehler User: Computer Name: BUERO Event Code: 7 Message: Fehlerhafter Block bei Gerät \Device\CdRom0. Record Number: 12299 Source Name: Cdrom Time Written: 20100329203906.000000+120 Event Type: Fehler User: Computer Name: BUERO Event Code: 7 Message: Fehlerhafter Block bei Gerät \Device\CdRom0. Record Number: 12298 Source Name: Cdrom Time Written: 20100329203905.000000+120 Event Type: Fehler User: Computer Name: BUERO Event Code: 7 Message: Fehlerhafter Block bei Gerät \Device\CdRom0. Record Number: 12297 Source Name: Cdrom Time Written: 20100329203903.000000+120 Event Type: Fehler User: =====Application event log===== Computer Name: BUERO Event Code: 4096 Message: Der AntiVir Dienst wurde erfolgreich gestartet! Record Number: 901 Source Name: Avira AntiVir Time Written: 20100110214959.000000+060 Event Type: Informationen User: NT-AUTORITÄT\SYSTEM Computer Name: BUERO Event Code: 1000 Message: Fehlgeschlagene Anwendung acrobat.exe, Version 6.0.0.878, fehlgeschlagenes Modul acrobat.exe, Version 6.0.0.878, Fehleradresse 0x0005e639. Record Number: 900 Source Name: Application Error Time Written: 20100110212439.000000+060 Event Type: Fehler User: Computer Name: BUERO Event Code: 11728 Message: Produkt: Dragon NaturallySpeaking 10 -- Die Konfiguration wurde erfolgreich abgeschlossen. Record Number: 899 Source Name: MsiInstaller Time Written: 20100110193008.000000+060 Event Type: Informationen User: BUERO\Nutzer Computer Name: BUERO Event Code: 11904 Message: Produkt: Dragon NaturallySpeaking 10 -- Fehler 1904. Fehler beim Registrieren von Modul C:\WINDOWS\Downloaded Program Files\dwusplay.dll. HRESULT -2147220473. Bitte wenden Sie sich an Ihren Support. Record Number: 898 Source Name: MsiInstaller Time Written: 20100110193007.000000+060 Event Type: Fehler User: BUERO\Nutzer Computer Name: BUERO Event Code: 11708 Message: Produkt: Dragon NaturallySpeaking 10 -- Installationsvorgang fehlgeschlagen. Record Number: 897 Source Name: MsiInstaller Time Written: 20100110185215.000000+060 Event Type: Informationen User: BUERO\Nutzer ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM;C:\Programme\ATI Technologies\ATI.ACE\Core-Static;C:\Programme\Gemeinsame Dateien\DivX Shared\ "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=15 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 2, AuthenticAMD "PROCESSOR_REVISION"=2f02 "NUMBER_OF_PROCESSORS"=1 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP -----------------EOF----------------- |
15.04.2010, 14:54 | #4 |
| Explorer-Verhalten ungewöhnlich ... was tun? OK, Leute, weiter geht's: Ich habe im Ordner "Dokumente und Einstellungen" einen User-Ordner gefunden, der offensichltich neu angelegt wurde. Das sieht mir stark nach Remotebedienung meines Rechners o. Ä. aus ... Versuche ich den Ordner zu löschen (oder wahlweise auch, wenn ich einen rechten Mausklick in einen freien Ordnerbereich mache), passiert Folgendes:
Wer kann helfen? |
15.04.2010, 21:50 | #5 |
| Explorer-Verhalten ungewöhnlich ... was tun? Ach, und auch das Anzeigen von Bildern über die "Windows Bild- ud Faxanzeige" (also die übliche Darstellungsvariante von Bilddateien per Doppelklick) funktioniert nicht. Es erscheint dann in der Mitte des Anzeigebereichs lediglich der Hinweis "Keine Vorschau verfügbar". Leute, kann denn niemand helfen?!? |
23.04.2010, 08:13 | #6 |
| Explorer-Verhalten ungewöhnlich ... was tun? Kann denn keiner helfen? :-( |
Themen zu Explorer-Verhalten ungewöhnlich ... was tun? |
anti-malware, behebung, code, dateien, dateisuche, erstellt, explorers, fehlermeldung, folge, frage, funktioniert, hängt, klick, kopieren, leute, logfiles, löschen, maus, neu, nicht gefunden, nicht mehr, problem, programme, schließen, service, was tun, was tun?, windows, windows xp |