|
Plagegeister aller Art und deren Bekämpfung: Svchost.exe steigt von 25.000 K bis 200.000 K und weiter + Liste meiner Tojaner.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.05.2010, 02:00 | #1 |
| Svchost.exe steigt von 25.000 K bis 200.000 K und weiter + Liste meiner Tojaner. Hallo, ich bin die Lalalein und das ist mein 1. post hier, ich freue mich euch mein Vertrauen zu schenken in der Hoffnung, dass ich nicht meinen PC formatieren muss. Das musste ich nämlich 3 mal letzten November machen und das war die Hölle. Und wegen demselben Problem!! Kurze Zeit nach Internet Start steigt eine svchost.exe, die normalerweise bei 25.000 K ist höher und höher. Jetzt steigt sie und ist bei 80.000 K. LOL jetzt wieder runter auf 69.000 K und 0% CPU Auslastung. War eben grad noch strake Auslastung. Manchmal öffnet sich dazu noch ein Browser Fenster von selbst und linked auf solch Programme zum Kaufen oder Ipod Werbungen etc. Ich habe Windows XP Home, SP2. CCleaner hab ich Analyse gemacht und bereinigt. Registry hab ich Angst Fehler zu beheben. Hier meine 1. Bitte: Kann ich angstfrei auf "Fehler beheben" klicken? CCleaner ist das hier: Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.Windows.Forms.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.EnterpriseServices.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Microsoft.JScript.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Microsoft.Vsa.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.Drawing.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\mscoree.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\mscorlib.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Microsoft.Vsa.Vb.CodeDOMProcessor.tlb HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\BrDbgOut.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\BrCtrCen.exe HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\BrImgPDF.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\BrccMCtl.exe HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\LFCMP12n.DLL HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\LFPNM12n.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\LTDIS12n.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\LTWND12n.DLL HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\Lfpng12n.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccDCtl.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccFCtl.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccfile.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccsrch.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brcctwn.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccwia.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\lfawd12n.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\lfbmp12n.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\lfeps12n.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\lffax12n.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\lflma12n.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\lflmb12n.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\lfmsp12n.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\lfpcx12n.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\lftif12n.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\lfwfx12n.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\lfwmf12n.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\lfwpg12n.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\ltefx12n.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\ltfil12n.DLL HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\ltimg12n.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\ltkrn12n.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\lttwn12n.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccimg.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_bul.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_chn.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_cze.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_dan.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_dut.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_eng.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_fin.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_fre.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_ger.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_hun.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_ita.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_jpn.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_nor.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_pol.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_por.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_rom.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_rus.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_spa.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_swe.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\brcc_usa.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ClassicStyle\classic_thumbnail.bmp HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc.swf HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_bul.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_chn.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_chn.swf HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_cze.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_dan.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_dut.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_eng.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_fin.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_fre.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_ger.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_hun.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_ita.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_jpn.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_jpn.swf HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_mask.bmp HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_nor.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_pol.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_por.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_rom.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_rus.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_spa.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_swe.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\brcc_usa.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\skin\ModernStyle\modern_thumbnail.bmp HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccbul.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccchn.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brcccze.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccdan.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccdut.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brcceng.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccfin.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccfre.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccger.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brcchun.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccita.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccjpn.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccnor.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccpol.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccpor.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccrom.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccrus.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccspa.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccswe.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\brccusa.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\maxutil.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\ControlCenter\pperr.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon\BrDbgOut.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon\BRHOOK.DLL HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon\BRLMW03A.INI HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon\BrMfcMon.exe HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon\BrMfcWnd.exe HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon\BrMfimon.exe HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon\BroSNMP.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon\brif03a.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon\brlm03a.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDBUL.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDCHN.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDCZE.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDDAN.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDDUT.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDENG.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDFIN.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDFRC.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDFRE.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDGER.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDHUN.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDITA.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDJPN.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDNOR.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDPOL.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDPOR.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDROM.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDRUS.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDSPA.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDSWE.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BRMFCWNDUSA.chm HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndBul.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndChn.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndCze.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndDan.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndDut.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndEng.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndFin.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndFrc.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndFre.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndGer.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndHun.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndIta.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndJpn.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndNor.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndPol.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndPor.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndRom.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndRus.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndSpa.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndSwe.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrmfcwndUsa.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BrWeb.ini HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Fehlende gemeinsamgenutzte DLLs C:\DOKUME~1\user\LOKALE~1\Temp\{76398207-B191-47B7-9AD2-5DB0BCEEEE64}\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Brmfcmon_Protect\BroSNMP.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls Ungenutzte Datei-Endungen SysmonLogManager.Snapin HKCR\SysmonLogManager.Snapin Ungenutzte Datei-Endungen WMPCD HKCR\WMPCD Ungenutzte Datei-Endungen {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} Ungenutzte Datei-Endungen . HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\. Ungenutzte Datei-Endungen .006 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.006 Ungenutzte Datei-Endungen .007 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.007 Ungenutzte Datei-Endungen .008 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.008 Ungenutzte Datei-Endungen .B HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.B Ungenutzte Datei-Endungen .BAK HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.BAK Ungenutzte Datei-Endungen .directory HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.directory Ungenutzte Datei-Endungen .dm_26 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dm_26 Ungenutzte Datei-Endungen .DS_Store HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.DS_Store Ungenutzte Datei-Endungen .part HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.part Ungenutzte Datei-Endungen .pk3 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pk3 Ungenutzte Datei-Endungen .r HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.r Ungültiges Standardsymbol C:\Programme\Adobe\Reader 9.0\Acrobat\AcroRd32.exe HKCR\acrobat\DefaultIcon Ungültiges Standardsymbol C:\WINDOWS\System32\CMMGR32.EXE,1 HKCR\Connection Manager Profile\DefaultIcon Öffne mit Anwendung Problem C:\WINDOWS\System32\CMMGR32.EXE "%1" HKCR\Connection Manager Profile\shell\open Öffne mit Anwendung Problem C:\WINDOWS\System32\CMMGR32.EXE /settings "%1" HKCR\Connection Manager Profile\shell\Settings... Ungültiges Standardsymbol %SystemRoot%\system32\ntbackup.exe,10 HKCR\msbackupfile\DefaultIcon Öffne mit Anwendung Problem %SystemRoot%\system32\ntbackup.exe HKCR\msbackupfile\shell\Open Ungültiges Standardsymbol %SystemRoot%\system32\msppcnfg.exe,1 HKCR\ppifile\DefaultIcon Öffne mit Anwendung Problem %SystemRoot%\System32\msppcnfg.exe /Config %1 HKCR\ppifile\shell\open Ungültiges Standardsymbol %SystemRoot%\system32\appmgr.dll,-218 HKCR\zapfile\DefaultIcon ActiveX/COM Fehler InProcServer32\C:\WINDOWS\System32\plugin.ocx HKCR\CLSID\{06DD38D3-D187-11CF-A80D-00C04FD74AD8} ActiveX/COM Fehler InProcServer32\C:\PROGRA~1\MESSEN~1\rtcimsp.dll HKCR\CLSID\{83D4679F-B6D7-11D2-BF36-00C04FB90A03} Fehlender TypeLib Verweis IRTCMediaEvent - {CD260094-DE10-4AEE-AC73-EF87F6E12683} HKCR\Interface\{099944FB-BCDA-453E-8C41-E13DA2ADF7F3} Fehlender TypeLib Verweis IRTCParticipantStateChangeEvent - {CD260094-DE10-4AEE-AC73-EF87F6E12683} HKCR\Interface\{09BCB597-F0FA-48F9-B420-468CEA7FDE04} Fehlender TypeLib Verweis IRTCEventNotification - {CD260094-DE10-4AEE-AC73-EF87F6E12683} HKCR\Interface\{13FA24C7-5748-4B21-91F5-7397609CE747} Fehlender TypeLib Verweis IRTCClientEvent - {CD260094-DE10-4AEE-AC73-EF87F6E12683} HKCR\Interface\{2B493B7A-3CBA-4170-9C8B-76A9DACDD644} Fehlender TypeLib Verweis ISearch - {47A7A4B0-2723-41BA-865E-EBBB7081A602} HKCR\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339} Fehlender TypeLib Verweis IRTCIntensityEvent - {CD260094-DE10-4AEE-AC73-EF87F6E12683} HKCR\Interface\{4C23BF51-390C-4992-A41D-41EEC05B2A4B} Fehlender TypeLib Verweis IVideoWindow - {CD260094-DE10-4AEE-AC73-EF87F6E12683} HKCR\Interface\{56A868B4-0AD4-11CE-B03A-0020AF0BA770} Fehlender TypeLib Verweis IRTCRegistrationStateChangeEvent - {CD260094-DE10-4AEE-AC73-EF87F6E12683} HKCR\Interface\{62D0991B-50AB-4F02-B948-CA94F26F8F95} Fehlender TypeLib Verweis IRTCSessionOperationCompleteEvent - {CD260094-DE10-4AEE-AC73-EF87F6E12683} HKCR\Interface\{A6BFF4C0-F7C8-4D3C-9A41-3550F78A95B0} Fehlender TypeLib Verweis IRTCSessionStateChangeEvent - {CD260094-DE10-4AEE-AC73-EF87F6E12683} HKCR\Interface\{B5BAD703-5952-48B3-9321-7F4500521506} Fehlender TypeLib Verweis IRTCMessagingEvent - {CD260094-DE10-4AEE-AC73-EF87F6E12683} HKCR\Interface\{D3609541-1B29-4DE5-A4AD-5AEBAF319512} Fehlender TypeLib Verweis IRTCPortManager - {CD260094-DE10-4AEE-AC73-EF87F6E12683} HKCR\Interface\{DA77C14B-6208-43CA-8DDF-5B60A0A69FAC} Fehlender TypeLib Verweis IRTCCollection - {CD260094-DE10-4AEE-AC73-EF87F6E12683} HKCR\Interface\{EC7C8096-B918-4044-94F1-E4FBA0361D5C} Fehlender TypeLib Verweis IRTCWatcherEvent - {CD260094-DE10-4AEE-AC73-EF87F6E12683} HKCR\Interface\{F30D7261-587A-424F-822C-312788F43548} Fehlender TypeLib Verweis IRTCBuddyEvent - {CD260094-DE10-4AEE-AC73-EF87F6E12683} HKCR\Interface\{F36D755D-17E6-404E-954F-0FC07574C78D} Öffne mit Anwendung Problem Applications\moviemk.exe\shell HKCR\Applications\moviemk.exe Anwendungspfad Fehler cmmgr32.exe - C:\WINDOWS\System32\cmmgr32.exe HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\cmmgr32.exe Hilfe-Datei Fehler C:\WINDOWS\ime\Shared\imepad\en.hlp HKLM\Software\Microsoft\Windows\Help Hilfe-Datei Fehler Folder:IMEPADEN.CHM\CHTPADEN.CHM HKLM\Software\Microsoft\Windows\HTML Help Alte Startmenüschlüssel Spyware Doctor HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Spyware Doctor Fehlende MUI Beziehung C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe\Reader\9.3\ARM\26584\ReaderUpdater.exe HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\Programme\Xfire\123.exe HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\Programme\Xfire\124.exe HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\fabvisfhn\enofdqjtssd.exe HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\DOKUME~1\user\LOKALE~1\Temp\is-RTMDF.tmp\sdsetup_aff.tmp HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\DOKUME~1\user\LOKALE~1\Temp\is-730OB.tmp\InnoMonitor.exe HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\DOKUME~1\user\LOKALE~1\Temp\is-JTAD3.tmp\sdsetup_aff.tmp HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\DOKUME~1\user\LOKALE~1\Temp\is-DNRRK.tmp\InnoMonitor.exe HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\DOKUME~1\user\LOKALE~1\Temp\is-AK2R1.tmp\KDSSetup.tmp HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\DOKUME~1\user\LOKALE~1\Temp\is-13L9K.tmp\GTDISetup.tmp HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\Programme\Spyware Doctor\pctsGui.exe HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\Programme\Spyware Doctor\pctsTray.exe HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\DOKUME~1\user\LOKALE~1\Temp\is-BR2U1.tmp\mbam-setup.tmp HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\Programme\Spyware Doctor\unins000.exe HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\DOKUME~1\user\LOKALE~1\Temp\_iu14D2N.tmp HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\Programme\Spyware Doctor\NetworkLayer\pctcffix.exe HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\Programme\Gemeinsame Dateien\PC Tools\GenTDI\unins000.exe HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\DOKUME~1\user\LOKALE~1\Temp\_iu14D2O.tmp HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\Programme\Gemeinsame Dateien\PC Tools\KDS\unins000.exe HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\DOKUME~1\user\LOKALE~1\Temp\_iu14D2P.tmp HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Fehlende MUI Beziehung C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\kpsvbsuup\fcltddmtssd.exe HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache Jetzt Malwarebytes' Anti-Malware 1.46: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4097 Windows 5.1.2600 Service Pack 2 Internet Explorer 7.0.5730.13 19.05.2010 00:58:52 mbam-log-2010-05-19 (00-58-52).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 112553 Laufzeit: 7 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 5 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\chrome.exe (Security.Hijack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\safari.exe (Security.Hijack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\navigator.exe (Security.Hijack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\opera.exe (Security.Hijack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Userinit.exe (Security.Hijack) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Die 4 Sachen sind noch immer in Quarantäne. Jetzt RSIT logo und danach info. Logfile of random's system information tool 1.07 (written by random/random) Run by user at 2010-05-19 02:18:28 Microsoft Windows XP Home Edition Service Pack 2 System drive C: has 41 GB (53%) free of 76 GB Total RAM: 511 MB (48% free) Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 02:18:33, on 19.05.2010 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16945) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\Dokumente und Einstellungen\user\Desktop\RSIT.exe C:\Programme\trend micro\user.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = hxxp://www.prosieben.de/kino-dvd/stars/awards/oscar-special/bilder-galleries/oscar-2010-gewinner-1.1465144/ O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{FA9CF6F1-AEEA-4C22-938E-3BA011AB83DB}: NameServer = 213.191.74.19 62.109.123.197 O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe -- End of file - 4039 bytes ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-12-15 73728] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "avgnt"=C:\Programme\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] "Logitech Utility"=C:\WINDOWS\Logi_MwX.Exe [2003-12-11 20992] "MSPY2002"=C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [2004-08-03 59392] "PHIME2002ASync"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-03 455168] "PHIME2002A"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-03 455168] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [2010-03-24 952768] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2004-08-03 208952] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent] C:\WINDOWS\system32\Ati2evxx.dll [2005-01-20 61440] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\klmd21.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\klmd21.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Programme\Qtracker\qtracker.exe"="C:\Programme\Qtracker\qtracker.exe:*:Enabled:Qtracker" "C:\Programme\ICQ6.5\ICQ.exe"="C:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6" "C:\Programme\Vuze\Azureus.exe"="C:\Programme\Vuze\Azureus.exe:*:Enabled:Azureus" "C:\Programme\LucasArts\Star Wars Jedi Knight Jedi Academy\GameData\jamp.exe"="C:\Programme\LucasArts\Star Wars Jedi Knight Jedi Academy\GameData\jamp.exe:*:Enabled:Jedi Academy MultiPlayer" "C:\Programme\mIRC\mirc.exe"="C:\Programme\mIRC\mirc.exe:*:Enabled:mIRC" "C:\Programme\Xfire\Xfire.exe"="C:\Programme\Xfire\Xfire.exe:*:Enabled:Xfire" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\J] shell\AutoRun\command - J:\autorun.exe ======List of files/folders created in the last 1 months====== 2010-05-19 02:18:28 ----D---- C:\rsit 2010-05-13 20:04:26 ----A---- C:\WINDOWS\system32\MRT.INI 2010-05-13 20:01:01 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$ 2010-05-12 20:23:48 ----D---- C:\Programme\Unlocker 2010-04-30 07:16:05 ----D---- C:\Dokumente und Einstellungen\user\Anwendungsdaten\Malwarebytes 2010-04-30 07:15:51 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2010-04-30 07:15:50 ----D---- C:\Programme\Malwarebytes' Anti-Malware 2010-04-30 06:10:51 ----AD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP 2010-04-30 04:17:18 ----D---- C:\Dokumente und Einstellungen\user\Anwendungsdaten\Real ======List of files/folders modified in the last 1 months====== 2010-05-19 02:18:33 ----D---- C:\Programme\Trend Micro 2010-05-19 02:06:17 ----D---- C:\WINDOWS\Temp 2010-05-19 02:04:48 ----D---- C:\Programme\Mozilla Firefox 2010-05-19 02:01:00 ----D---- C:\WINDOWS\Debug 2010-05-19 02:01:00 ----D---- C:\WINDOWS 2010-05-19 01:58:49 ----D---- C:\WINDOWS\Prefetch 2010-05-19 01:52:28 ----D---- C:\Programme\CCleaner 2010-05-19 01:31:21 ----D---- C:\WINDOWS\system32\CatRoot2 2010-05-19 01:30:06 ----N---- C:\WINDOWS\SchedLgU.Txt 2010-05-18 01:27:05 ----D---- C:\WINDOWS\system32 2010-05-13 21:15:01 ----D---- C:\Dokumente und Einstellungen\user\Anwendungsdaten\Adobe 2010-05-13 20:01:12 ----HD---- C:\WINDOWS\inf 2010-05-13 20:01:04 ----RSHDC---- C:\WINDOWS\system32\dllcache 2010-05-13 20:01:04 ----D---- C:\Programme\Outlook Express 2010-05-13 19:59:21 ----HD---- C:\WINDOWS\$hf_mig$ 2010-05-12 20:23:48 ----RD---- C:\Programme 2010-05-12 09:32:37 ----D---- C:\Dokumente und Einstellungen\user\Anwendungsdaten\vlc 2010-05-10 00:23:54 ----D---- C:\Dokumente und Einstellungen\user\Anwendungsdaten\Azureus 2010-05-09 21:16:05 ----D---- C:\Dokumente und Einstellungen\user\Anwendungsdaten\mIRC 2010-05-09 21:07:57 ----D---- C:\Programme\mIRC 2010-05-02 17:58:29 ----D---- C:\Programme\Gemeinsame Dateien 2010-05-01 23:02:27 ----D---- C:\WINDOWS\system32\drivers 2010-04-30 20:51:06 ----A---- C:\WINDOWS\system32\MRT.exe 2010-04-30 06:36:36 ----RASH---- C:\boot.ini 2010-04-30 06:36:36 ----A---- C:\WINDOWS\win.ini 2010-04-30 06:36:36 ----A---- C:\WINDOWS\system.ini 2010-04-20 19:30:16 ----D---- C:\Dokumente und Einstellungen\user\Anwendungsdaten\Xfire 2010-04-20 17:57:55 ----D---- C:\Programme\Xfire ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 ATITool;ATITool Overclocking Utility; C:\WINDOWS\system32\DRIVERS\ATITool.sys [2006-11-10 24064] R1 atitray;atitray; \??\C:\Programme\Ray Adams\ATI Tray Tools\atitray.sys [] R1 avgio;avgio; \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\System32\DRIVERS\intelppm.sys [2004-08-04 40192] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-12-14 56816] R2 rspndr;Antwort für Verbindungsschicht-Topologieerkennung; C:\WINDOWS\system32\DRIVERS\rspndr.sys [2006-11-08 62336] R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2005-11-22 3804416] R3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2004-08-03 60800] R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2005-01-20 965632] R3 L8042pr2;Logitech PS/2 Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\L8042pr2.Sys [2003-12-11 51582] R3 LMouFlt2;Logitech Mouse Class Filter Driver; C:\WINDOWS\system32\DRIVERS\LMouFlt2.Sys [2003-12-11 70894] R3 ms_mpu401;Microsoft MPU-401 MIDI UART-Treiber; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944] R3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2004-08-03 61824] R3 RMSPPPOE;WAN Miniport (PPP over Ethernet Protocol); C:\WINDOWS\system32\DRIVERS\RMSPPPOE.SYS [2005-12-27 33792] R3 SISNIC;SiS-PCI-Fast Ethernet- Adaptertreiber; C:\WINDOWS\System32\DRIVERS\sisnic.sys [2004-08-03 32768] R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2006-10-23 59264] R3 usbohci;Miniporttreiber für Microsoft USB Open Host-Controller; C:\WINDOWS\System32\DRIVERS\usbohci.sys [2006-10-23 17152] R3 usbstor;USB-Massenspeichertreiber; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2004-08-04 26496] S3 BrScnUsb;Brother USB Still Image driver; C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys [2004-10-15 15295] S3 klmd21;klmd21; C:\WINDOWS\system32\drivers\klmd.sys [2010-04-30 36488] S3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-04 31616] S3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-04 25856] S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2005-01-28 18944] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Programme\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Programme\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089] R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2005-01-20 344064] R2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2009-12-15 153376] R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912] S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2005-01-19 516096] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- |
19.05.2010, 02:01 | #2 |
| Svchost.exe steigt von 25.000 K bis 200.000 K und weiter + Liste meiner Tojaner. Jetzt die Info und danach noch Antivir Trojaner Liste.
__________________info.txt logfile of random's system information tool 1.06 2010-05-19 02:18:35 ======Uninstall list====== -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe Adobe Reader 9.3 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A93000000001} ATI - Dienstprogramm zur Deinstallation der Software-->C:\Programme\ATI Technologies\UninstallAll\AtiCimUn.exe ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_classISPLAY -clean ATITool Overclocking Utility-->"C:\Programme\ATITool\Uninstall.exe" Avira AntiVir Personal - Free Antivirus-->C:\Programme\Avira\AntiVir Desktop\setup.exe /REMOVE Brother MFL-Pro Suite-->"C:\Programme\InstallShield Installation Information\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Setup.exe" -runfromtemp -l0x0007 Brunin03.dll -removeonly CCleaner-->"C:\Programme\CCleaner\uninst.exe" DH Driver Cleaner Professional Edition-->C:\Programme\Driver Cleaner Pro\Uninstall.exe EVEREST Home Edition v2.20-->"C:\Programme\Lavalys\EVEREST Home Edition\unins000.exe" Free 3GP Video Converter version 3.2-->"C:\Programme\DVDVideoSoft\Free 3GP Video Converter\unins000.exe" Free Audio CD Burner version 1.2-->"C:\Programme\DVDVideoSoft\Free Audio CD Burner\unins000.exe" Free YouTube to MP3 Converter version 3.2-->"C:\Programme\DVDVideoSoft\Free YouTube to MP3 Converter\unins000.exe" GOM Player-->"C:\Programme\GRETECH\GomPlayer\Uninstall.exe" HijackThis 2.0.2-->"C:\Programme\Trend Micro\HijackThis\HijackThis.exe" /uninstall Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe" Hotfix für Windows XP (KB897338)-->"C:\WINDOWS\$NtUninstallKB897338$\spuninst\spuninst.exe" Hotfix für Windows XP (KB898900)-->"C:\WINDOWS\$NtUninstallKB898900$\spuninst\spuninst.exe" Hotfix für Windows XP (KB899271)-->"C:\WINDOWS\$NtUninstallKB899271$\spuninst\spuninst.exe" Hotfix für Windows XP (KB903234)-->"C:\WINDOWS\$NtUninstallKB903234$\spuninst\spuninst.exe" Hotfix für Windows XP (KB904412)-->"C:\WINDOWS\$NtUninstallKB904412$\spuninst\spuninst.exe" Hotfix für Windows XP (KB906569)-->"C:\WINDOWS\$NtUninstallKB906569$\spuninst\spuninst.exe" Hotfix für Windows XP (KB907865)-->"C:\WINDOWS\$NtUninstallKB907865$\spuninst\spuninst.exe" Hotfix für Windows XP (KB912817)-->"C:\WINDOWS\$NtUninstallKB912817$\spuninst\spuninst.exe" Hotfix für Windows XP (KB913538)-->"C:\WINDOWS\$NtUninstallKB913538$\spuninst\spuninst.exe" Hotfix für Windows XP (KB914841)-->"C:\WINDOWS\$NtUninstallKB914841$\spuninst\spuninst.exe" Hotfix für Windows XP (KB917021)-->"C:\WINDOWS\$NtUninstallKB917021$\spuninst\spuninst.exe" Hotfix für Windows XP (KB917730)-->"C:\WINDOWS\$NtUninstallKB917730$\spuninst\spuninst.exe" Hotfix für Windows XP (KB918005)-->"C:\WINDOWS\$NtUninstallKB918005$\spuninst\spuninst.exe" Hotfix für Windows XP (KB924867)-->"C:\WINDOWS\$NtUninstallKB924867$\spuninst\spuninst.exe" Hotfix für Windows XP (KB924941)-->"C:\WINDOWS\$NtUninstallKB924941$\spuninst\spuninst.exe" Hotfix für Windows XP (KB929120)-->"C:\WINDOWS\$NtUninstallKB929120$\spuninst\spuninst.exe" Hotfix für Windows XP (KB935448)-->"C:\WINDOWS\$NtUninstallKB935448$\spuninst\spuninst.exe" Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" Hotfix für Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe" Hotfix für Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe" Hotfix für Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe" Huffyuv AVI lossless video codec (Remove Only)-->rundll.exe setupx.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\HUFFYUV.INF ICQ6.5-->"C:\Programme\InstallShield Installation Information\{60DE4033-9503-48D1-A483-7846BD217CA9}\setup.exe" -runfromtemp -l0x0009 -removeonly IrfanView (remove only)-->C:\Programme\IrfanView\iv_uninstall.exe Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016F0} Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF} K-Lite Mega Codec Pack 5.8.3-->"C:\Programme\K-Lite Codec Pack\unins000.exe" Logitech MouseWare 9.80 -->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5809E7CF-4DCF-11D4-9875-00105ACE7734}\setup.exe" -l0x7 -l0007 UNINSTALL Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe" Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp" Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7} Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe" Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe" Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} mIRC-->C:\Programme\mIRC\uninstall.exe _?=C:\Programme\mIRC Mozilla Firefox (3.5.5)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} MSXML 6 Service Pack 2 (KB973686)-->MsiExec.exe /I{17A5668A-EFA1-4B99-A19E-3533171ACB04} Nimo Lite Pack v1.0 (Remove Only)-->"C:\Programme\Nimo Lite Pack\uninstall.exe" OpenOffice.org 3.1-->MsiExec.exe /I{99E862CC-6F69-4D39-99AA-DBF71BF3B585} PaperPort Image Printer-->MsiExec.exe /X{332CC6BF-E6C7-48EE-BA3D-435E576AD67F} Qtracker-->C:\PROGRA~1\Qtracker\UNWISE.EXE C:\PROGRA~1\Qtracker\INSTALL.LOG Ray Adams ATI Tray Tools-->"C:\Programme\Ray Adams\ATI Tray Tools\uninstall.exe" Rcon SE-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{2F01FA16-9571-4C01-AFD4-AF42E116DBB9}\Setup.exe" -l0x9 Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x7 -removeonly ScanSoft PaperPort 11-->MsiExec.exe /I{B6C89654-A6A2-477C-873B-724EC1C56407} Sicherheitsupdate für Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 7 (KB976325)-->"C:\WINDOWS\ie7updates\KB976325-IE7\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB890046)-->"C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB896424)-->"C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB899589)-->"C:\WINDOWS\$NtUninstallKB899589$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB901190)-->"C:\WINDOWS\$NtUninstallKB901190$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB901214)-->"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB905749)-->"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB912919)-->"C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB917953)-->"C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB920214)-->"C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB923694)-->"C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf Sicherheitsupdate für Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB924191)-->"C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB924496)-->"C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB925486)-->"C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB953155)-->"C:\WINDOWS\$NtUninstallKB953155$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958470)-->"C:\WINDOWS\$NtUninstallKB958470$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB970483)-->"C:\WINDOWS\$NtUninstallKB970483$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971032)-->"C:\WINDOWS\$NtUninstallKB971032$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975254)-->"C:\WINDOWS\$NtUninstallKB975254$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB977816)-->"C:\WINDOWS\$NtUninstallKB977816$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978338)-->"C:\WINDOWS\$NtUninstallKB978338$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978542)-->"C:\WINDOWS\$NtUninstallKB978542$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978601)-->"C:\WINDOWS\$NtUninstallKB978601$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB979309)-->"C:\WINDOWS\$NtUninstallKB979309$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB979683)-->"C:\WINDOWS\$NtUninstallKB979683$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB980232)-->"C:\WINDOWS\$NtUninstallKB980232$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB981349)-->"C:\WINDOWS\$NtUninstallKB981349$\spuninst\spuninst.exe" Star Wars Jedi Knight Jedi Academy-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{0D994CC5-819F-4657-84DD-397B8FE1EA80}\Setup.exe" -l0x7 SUPER © Version 2010.bld.37 (Jan 2, 2010)-->C:\PROGRA~1\ERIGHT~1\SUPER\Setup.exe /remove /q0 TubeBox!-->MsiExec.exe /I{4527481F-E36D-408E-9F40-89E2630E2120} Ultra Utility-->"C:\Programme\Ultra Utility\Beta 16\Uninstall\uninstall.exe" "/U:C:\Programme\Ultra Utility\Beta 16\Uninstall\uninstall.xml" Uninstall 1.0.0.1-->"C:\Programme\Gemeinsame Dateien\DVDVideoSoft\unins000.exe" Unlocker 1.8.9-->C:\Programme\Unlocker\uninst.exe Update für Windows XP (KB896256)-->"C:\WINDOWS\$NtUninstallKB896256$\spuninst\spuninst.exe" Update für Windows XP (KB897663)-->"C:\WINDOWS\$NtUninstallKB897663$\spuninst\spuninst.exe" Update für Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe" Update für Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe" Update für Windows XP (KB904942)-->"C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe" Update für Windows XP (KB907265)-->"C:\WINDOWS\$NtUninstallKB907265$\spuninst\spuninst.exe" Update für Windows XP (KB908521)-->"C:\WINDOWS\$NtUninstallKB908521$\spuninst\spuninst.exe" Update für Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe" Update für Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe" Update für Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe" Update für Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe" Update für Windows XP (KB916846)-->"C:\WINDOWS\$NtUninstallKB916846$\spuninst\spuninst.exe" Update für Windows XP (KB920342)-->"C:\WINDOWS\$NtUninstallKB920342$\spuninst\spuninst.exe" Update für Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe" Update für Windows XP (KB922120)-->"C:\WINDOWS\$NtUninstallKB922120$\spuninst\spuninst.exe" Update für Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe" Update für Windows XP (KB925720)-->"C:\WINDOWS\$NtUninstallKB925720$\spuninst\spuninst.exe" Update für Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe" Update für Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe" Update für Windows XP (KB932823-v3)-->"C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe" Update für Windows XP (KB936357)-->"C:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe" Update für Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe" Update für Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe" Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe" Update für Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe" Update für Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe" Update für Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe" Update für Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe" VLC media player 1.0.5-->C:\Programme\VideoLAN\VLC\uninstall.exe Vuze-->C:\Programme\Vuze\uninstall.exe Winamp-->"C:\Programme\Winamp\UninstWA.exe" Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe" Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe" Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe" Windows Media Format Runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll Windows Media Format SDK Hotfix - KB891122-->"C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe" Windows XP Service Pack 2-->C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe Windows XP-Hotfix - KB319740-->"C:\WINDOWS\$NtUninstallKB319740$\spuninst\spuninst.exe" Windows XP-Hotfix - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe Windows XP-Hotfix - KB884883-->"C:\WINDOWS\$NtUninstallKB884883$\spuninst\spuninst.exe" Windows XP-Hotfix - KB885222-->"C:\WINDOWS\$NtUninstallKB885222$\spuninst\spuninst.exe" Windows XP-Hotfix - KB885626-->C:\WINDOWS\$NtUninstallKB885626$\spuninst\spuninst.exe Windows XP-Hotfix - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe Windows XP-Hotfix - KB885894-->C:\WINDOWS\$NtUninstallKB885894$\spuninst\spuninst.exe Windows XP-Hotfix - KB886677-->C:\WINDOWS\$NtUninstallKB886677$\spuninst\spuninst.exe Windows XP-Hotfix - KB886716-->"C:\WINDOWS\$NtUninstallKB886716$\spuninst\spuninst.exe" Windows XP-Hotfix - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe Windows XP-Hotfix - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe Windows XP-Hotfix - KB889016-->C:\WINDOWS\$NtUninstallKB889016$\spuninst\spuninst.exe Windows XP-Hotfix - KB889673-->C:\WINDOWS\$NtUninstallKB889673$\spuninst\spuninst.exe Windows XP-Hotfix - KB890831-->C:\WINDOWS\$NtUninstallKB890831$\spuninst\spuninst.exe Windows XP-Hotfix - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe" Windows XP-Hotfix - KB896626-->"C:\WINDOWS\$NtUninstallKB896626$\spuninst\spuninst.exe" WinRAR-->C:\Programme\WinRAR\uninstall.exe WinZip 12.1-->MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECDD91C240B8} Xfire (remove only)-->"C:\Programme\Xfire\uninst.exe" XMedia Recode 2.2.1.0-->C:\Programme\XMedia Recode\uninst.exe ======Security center information====== AV: AntiVir Desktop ======System event log====== Computer Name: COMPUTER Event Code: 6006 Message: Der Ereignisprotokolldienst wurde beendet. Record Number: 5273 Source Name: EventLog Time Written: 20100320084508.000000+060 Event Type: Informationen User: Computer Name: COMPUTER Event Code: 7036 Message: Dienst "Java Quick Starter" befindet sich jetzt im Status "Beendet". Record Number: 5272 Source Name: Service Control Manager Time Written: 20100320084505.000000+060 Event Type: Informationen User: Computer Name: COMPUTER Event Code: 20159 Message: Die Verbindung mit "Connection through SiS 900-basierte PCI-Fast Ethernet-Adapter", hergestellt durch den Benutzer "***" unter Verwendung des Geräts "***", wurde getrennt. Record Number: 5271 Source Name: RemoteAccess Time Written: 20100320084503.000000+060 Event Type: Informationen User: Computer Name: COMPUTER Event Code: 7036 Message: Dienst "Ati HotKey Poller" befindet sich jetzt im Status "Beendet". Record Number: 5270 Source Name: Service Control Manager Time Written: 20100320084454.000000+060 Event Type: Informationen User: Computer Name: COMPUTER Event Code: 20158 Message: Der Benutzer "***" hat eine Verbindung mit "Connection through SiS 900-basierte PCI-Fast Ethernet-Adapter" hergestellt, unter Verwendung des Geräts "***". Record Number: 5269 Source Name: RemoteAccess Time Written: 20100320084447.000000+060 Event Type: Informationen User: =====Application event log===== Computer Name: COMPUTER Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst ContentIndex (ContentIndex) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 5 Source Name: LoadPerf Time Written: 20091213213130.000000+060 Event Type: Informationen User: Computer Name: COMPUTER Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst TermService (Terminaldienste) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 4 Source Name: LoadPerf Time Written: 20091213213129.000000+060 Event Type: Informationen User: Computer Name: COMPUTER Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst RemoteAccess (Routing und RAS) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 3 Source Name: LoadPerf Time Written: 20091213213041.000000+060 Event Type: Informationen User: Computer Name: COMPUTER Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst PSched (PSched) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 2 Source Name: LoadPerf Time Written: 20091213213038.000000+060 Event Type: Informationen User: Computer Name: COMPUTER Event Code: 1000 Message: Die Leistungsindikatoren für den Dienst RSVP (QoS-RSVP) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Record Number: 1 Source Name: LoadPerf Time Written: 20091213213037.000000+060 Event Type: Informationen User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem "windir"=%SystemRoot% "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=15 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel "PROCESSOR_REVISION"=0207 "NUMBER_OF_PROCESSORS"=1 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "FP_NO_HOST_CHECK"=NO -----------------EOF----------------- Und zum Schluss die Trojaner (etc.?) in meiner Antivir Quarantäne: 4x Trojanische Pferd TR/FakeAV.274432 (1x in C:\System Volume Information[...]) 4x Trojanische Pferd TR/FakeSpypro.A.237 (1x in C:\System Volume Information[...]) 1x Trojanische Pferd TR/Agent.dxip.2 1x Trojanische Pferd TR/Drop.TDss.ME 1x Trojanische Pferd TR/Agent.AN.1983 1x enthält Erkennungsmuster des HTML-Scripvirus HTML/infected.WebPage.Gen 1x enthält Erkennungsmuster des Exploits EXP/Pidief.bvg.1 Alle bis auf die 2 da in Klammern sind in Lokale Einstellungen\Temp. Ich bedanke mich im voraus für eure Hilfe. |
21.05.2010, 07:50 | #3 | |
/// Helfer-Team | Svchost.exe steigt von 25.000 K bis 200.000 K und weiter + Liste meiner Tojaner. Hallo und Herzlich Willkommen!
__________________Warnung!: Code:
ATTFilter Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16945) **In diesem Zustand des Rechners versuche nicht es nachzuholen, warte noch mit der Installation, bis die Systemreinigung abgeschlossen ist, sonst mehr schadet als nutzt! - Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: **Vista und Win7 User: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen 1. Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 2. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. 3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
Coverflow |
Themen zu Svchost.exe steigt von 25.000 K bis 200.000 K und weiter + Liste meiner Tojaner. |
adobe, antivir, antivir guard, avgntflt.sys, avira, bho, browser, browseui preloader, cpu, desktop, einstellungen, explorer, fehler, fontcache, hijackthis, hkus\s-1-5-18, home, internet, malwarebytes' anti-malware, mozilla, notification, opera, opera.exe, problem, quarantäne, realtek, software, start menu, svchost.exe, temp, tojaner, trojaner in temp-ordner, von selbst, windows, windows xp, öffnet |