|
Log-Analyse und Auswertung: desktop secuyty 2010 lässt sich nicht löschenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.08.2010, 21:16 | #1 |
| desktop secuyty 2010 lässt sich nicht löschen Hallo , seit gestern hab ich desktop secuyty auf meiem pc, ich habe hier eine beschreibung auf der seite gefunden und ausgeführt aber es kommt immer wieder! Ich habe auch schon versucht es bei CCleaner aus der start datei zu nehemen aber es schreibet sich bei jedem neustart neu drauf. Das nerft ziehmlich und verlangsamt den pc extrem da ständich popups kommen wo stheht ich hätte vieren aber der einziege virus den ich hab ist desktop secuyty selbst. nun brauche ich schnelle hilfe von einem der sich damit auskennt HILFE !! Ich stelle auch die 2 long files die mir HijackThis erstellt hatt rein ich bin neu auf der seite und ich hab noch keine ahnung wie ich die datein sonst hoch laden soll also mach ich das so ... info.txtRSIT Logfile: Code:
ATTFilter logfile of random's system information tool 1.08 2010-08-03 22:06:32 ======Uninstall list====== -->C:\WINDOWS\IsUn0407.exe -fC:\WINDOWS\orun32.isu -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {075473F5-846A-448B-BCB3-104AA1760205} -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {1206EF92-2E83-4859-ACCB-2048C3CB7DA6} -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {AB708C9B-97C8-4AC9-899B-DBF226AC9382} -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {B12665F4-4E93-4AB4-B7FC-37053B524629} -->MsiExec.exe /I{26DE0F0B-9CF1-4796-A1B5-01B912E35B46} -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil10h_ActiveX.exe -maintain activex Adobe Reader 7.0.5 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A70500000002} Agere Systems HDA Modem-->agrsmdel Application Installer 4.00.B5-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{E0DBC47C-ED3F-4A1B-A929-9A26DAAA14B3}\setup.exe" -l0x7 Avira AntiVir Personal - Free Antivirus-->C:\Programme\Avira\AntiVir Desktop\setup.exe /REMOVE CCleaner-->"C:\Programme\CCleaner\uninst.exe" Demo Heinzeljagd-->C:\PROGRA~1\BWMSOF~1\DEMOHE~1\UNWISE.EXE C:\PROGRA~1\BWMSOF~1\DEMOHE~1\INSTALL.LOG GameSpy Arcade-->C:\PROGRA~1\GAMESP~1\UNWISE.EXE C:\PROGRA~1\GAMESP~1\INSTALL.LOG Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\programme\google\googletoolbar1.dll" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe" Hotfix für Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe" Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" Hotfix für Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe" Hotfix für Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe" Hotfix für Windows XP (KB981793)-->"C:\WINDOWS\$NtUninstallKB981793$\spuninst\spuninst.exe" HP BIOS Configuration for ProtectTools 2.00 E1-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{AE052EF7-2640-48D7-8915-69B810D975CB}\Setup.exe" -l0x7 biosuninst HP Credential Manager for ProtectTools-->MsiExec.exe /X{B9F4C05D-E42F-4E9A-A73F-FDD9355319FB} HP Help and Support-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{A93C4E94-1005-489D-BEAA-B873C1AA6CFC}\setup.exe" -l0x7 -removeonly HP Integrated Module with Bluetooth wireless technology-->MsiExec.exe /X{3F4EC965-28EF-45C3-B063-04B25D4E9679} HP Notebook Accessories Product Tour-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{A7AD8CEF-72D7-4FE4-8A14-DDD09DC86074}\setup.exe" -l0x9 -removeonly HP ProtectTools Security Manager 2.00 C3-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{914E1AB1-DCA0-4A7D-935F-B58C4B887A2B}\Setup.exe" -l0x7 -removeonly hpquninst HP Quick Launch Buttons 6.00 H1-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe" -l0x7 -removeonly uninst HP Update-->MsiExec.exe /X{B0069CFA-5BB9-4C03-B1C6-89CE290E5AFE} HP User Guides 0015-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{DB0781F5-06D2-49BB-87B5-00F3B834FC3B}\setup.exe" -l0x7 -removeonly HP Wireless Assistant 2.00 E1-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{4302B2DD-D958-40E3-BAF3-B07FFE1978CE}\setup.exe" -l0x7 hpquninst ICQ Toolbar-->C:\Programme\ICQ6Toolbar\ICQUnToolbar.exe ICQ7.1-->"C:\Programme\InstallShield Installation Information\{71BFC818-0CED-42D6-9C87-5142918957EE}\ICQ7.exe" -runfromtemp -l0x0009 -removeonly Intel(R) Graphics Media Accelerator Driver-->RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx2ID PCI\VEN_8086&DEV_27A6 PCI\VEN_8086&DEV_27A2 InterVideo DVD Check-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5D97A4A7-C274-4B63-86D9-07A33435F505}\setup.exe" REMOVEALL InterVideo WinDVD-->"C:\Programme\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060} Java(TM) 6 Update 20-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216020FF} Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe" Microsoft .NET Framework 1.1 German Language Pack-->MsiExec.exe /X{E78BFA60-5393-4C38-82AB-E8019E464EB4} Microsoft .NET Framework 1.1 Security Update (KB979906)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M979906\M979906Uninstall.msp" Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7} Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe" Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe" Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989} MSXML 6 Service Pack 2 (KB973686)-->MsiExec.exe /I{56EA8BC0-3751-4B93-BC9D-6651CC36E5AA} PunkBuster Services-->C:\WINDOWS\system32\pbsvc.exe -u Sicherheitsupdate für Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB981332)-->"C:\WINDOWS\ie8updates\KB981332-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Internet Explorer 8 (KB982381)-->"C:\WINDOWS\ie8updates\KB982381-IE8\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player (KB978695)-->"C:\WINDOWS\$NtUninstallKB978695_WM9$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe" Sicherheitsupdate für Windows Media Player 9 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB2229593)-->"C:\WINDOWS\$NtUninstallKB2229593$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975562)-->"C:\WINDOWS\$NtUninstallKB975562$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB977165-v2)-->"C:\WINDOWS\$NtUninstallKB977165-v2$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB977816)-->"C:\WINDOWS\$NtUninstallKB977816$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978338)-->"C:\WINDOWS\$NtUninstallKB978338$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978542)-->"C:\WINDOWS\$NtUninstallKB978542$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978601)-->"C:\WINDOWS\$NtUninstallKB978601$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB979309)-->"C:\WINDOWS\$NtUninstallKB979309$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB979482)-->"C:\WINDOWS\$NtUninstallKB979482$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB979559)-->"C:\WINDOWS\$NtUninstallKB979559$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB979683)-->"C:\WINDOWS\$NtUninstallKB979683$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB980195)-->"C:\WINDOWS\$NtUninstallKB980195$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB980218)-->"C:\WINDOWS\$NtUninstallKB980218$\spuninst\spuninst.exe" Sicherheitsupdate für Windows XP (KB980232)-->"C:\WINDOWS\$NtUninstallKB980232$\spuninst\spuninst.exe" Skype Toolbars-->MsiExec.exe /I{981029E0-7FC9-4CF3-AB39-6F133621921A} Skype™ 4.2-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36} softonic-de3 Toolbar-->C:\PROGRA~1\SOFTON~1\UNWISE.EXE /U C:\PROGRA~1\SOFTON~1\INSTALL.LOG Sonic Audio Module-->MsiExec.exe /I{AB708C9B-97C8-4AC9-899B-DBF226AC9382} Sonic Copy Module-->MsiExec.exe /I{B12665F4-4E93-4AB4-B7FC-37053B524629} Sonic Data Module-->MsiExec.exe /I{075473F5-846A-448B-BCB3-104AA1760205} Sonic DLA-->MsiExec.exe /I{1206EF92-2E83-4859-ACCB-2048C3CB7DA6} Sonic Express Labeler-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA} Sonic MyDVD Plus-->MsiExec.exe /I{21657574-BD54-48A2-9450-EB03B2C7FC29} Sonic Update Manager-->MsiExec.exe /I{30465B6C-B53F-49A1-9EBA-A3F187AD502E} SoundMAX-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\Setup.exe" -l0x7 -removeonly ST Wiederherstellungs- & Sicherungsprogramme-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{3F9F7336-6DF8-476F-ABF6-C70A17FAF619}\setup.exe" -l0x7 -uninst -removeonly Star Wars Battlefront II-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{3D374523-CFDE-461A-827E-2A102E2AB365}\Setup.exe" -l0x7 -removeonly Star Wars Republic Commando-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{DFAE9340-E8BB-4433-9A08-C8334DAFE1B9}\Setup.exe" -l0x7 Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3} Synaptics Pointing Device Driver-->rundll32.exe "C:\Programme\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall Texas Instruments PCIxx21/x515/xx12 drivers.-->c:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{48CF6549-B45D-4313-9927-EFCCC8A3493F} /l1031 Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="" Update für Windows Internet Explorer 8 (KB976662)-->"C:\WINDOWS\ie8updates\KB976662-IE8\spuninst\spuninst.exe" Update für Windows Internet Explorer 8 (KB980182)-->"C:\WINDOWS\ie8updates\KB980182-IE8\spuninst\spuninst.exe" Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe" Update für Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe" Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe" Update für Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe" Update für Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe" Update für Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe" Update für Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe" Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe" Windows Media Format 11 runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe" Windows Media Player 11-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe" Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe" ======Security center information====== AV: AntiVir Desktop ======System event log====== Computer Name: PC229201278511 Event Code: 4201 Message: Netzwerkadapter "\DEVICE\TCPIP_{54317D60-68DC-4730-8583-7CCDF07CE4B9}" wurde mit dem Netzwerk verbunden, und das System wurde über das Netzwerk im normalen Zustand gestartet. Record Number: 8806 Source Name: Tcpip Time Written: 20100709182505.000000+120 Event Type: Informationen User: Computer Name: PC229201278511 Event Code: 4201 Message: Netzwerkadapter "\DEVICE\TCPIP_{54317D60-68DC-4730-8583-7CCDF07CE4B9}" wurde mit dem Netzwerk verbunden, und das System wurde über das Netzwerk im normalen Zustand gestartet. Record Number: 8805 Source Name: Tcpip Time Written: 20100709182457.000000+120 Event Type: Informationen User: Computer Name: PC229201278511 Event Code: 4201 Message: Netzwerkadapter "\DEVICE\TCPIP_{54317D60-68DC-4730-8583-7CCDF07CE4B9}" wurde mit dem Netzwerk verbunden, und das System wurde über das Netzwerk im normalen Zustand gestartet. Record Number: 8804 Source Name: Tcpip Time Written: 20100709182440.000000+120 Event Type: Informationen User: Computer Name: PC229201278511 Event Code: 4201 Message: Netzwerkadapter "\DEVICE\TCPIP_{54317D60-68DC-4730-8583-7CCDF07CE4B9}" wurde mit dem Netzwerk verbunden, und das System wurde über das Netzwerk im normalen Zustand gestartet. Record Number: 8803 Source Name: Tcpip Time Written: 20100709182435.000000+120 Event Type: Informationen User: Computer Name: PC229201278511 Event Code: 4201 Message: Netzwerkadapter "\DEVICE\TCPIP_{54317D60-68DC-4730-8583-7CCDF07CE4B9}" wurde mit dem Netzwerk verbunden, und das System wurde über das Netzwerk im normalen Zustand gestartet. Record Number: 8802 Source Name: Tcpip Time Written: 20100709182430.000000+120 Event Type: Informationen User: =====Application event log===== Computer Name: PC229201278511 Event Code: 4113 Message: AntiVir erkannte in der Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus\Quarantine\0D005439.tmp verdächtigen Code mit der Bezeichnung 'TR/PSW.Magania.dbue'! Record Number: 5688 Source Name: Avira AntiVir Time Written: 20100608152843.000000+120 Event Type: Warnung User: NT-AUTORITÄT\SYSTEM Computer Name: PC229201278511 Event Code: 4113 Message: AntiVir erkannte in der Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus\Quarantine\35E117E9.tmp verdächtigen Code mit der Bezeichnung 'TR/PSW.Magania.dbue'! Record Number: 5687 Source Name: Avira AntiVir Time Written: 20100608152843.000000+120 Event Type: Warnung User: NT-AUTORITÄT\SYSTEM Computer Name: PC229201278511 Event Code: 4113 Message: AntiVir erkannte in der Datei C:\WINDOWS\Temp\tmp21B.tmp verdächtigen Code mit der Bezeichnung 'TR/PSW.Magania.dbue'! Record Number: 5686 Source Name: Avira AntiVir Time Written: 20100608152843.000000+120 Event Type: Warnung User: NT-AUTORITÄT\SYSTEM Computer Name: PC229201278511 Event Code: 4113 Message: AntiVir erkannte in der Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus\Quarantine\37154EBC.tmp verdächtigen Code mit der Bezeichnung 'TR/PSW.Magania.dbue'! Record Number: 5685 Source Name: Avira AntiVir Time Written: 20100608152843.000000+120 Event Type: Warnung User: NT-AUTORITÄT\SYSTEM Computer Name: PC229201278511 Event Code: 4113 Message: AntiVir erkannte in der Datei C:\WINDOWS\Temp\tmp21A.tmp verdächtigen Code mit der Bezeichnung 'TR/PSW.Magania.dbue'! Record Number: 5684 Source Name: Avira AntiVir Time Written: 20100608152843.000000+120 Event Type: Warnung User: NT-AUTORITÄT\SYSTEM ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\HPQ\IAM\bin "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=6 "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 6, GenuineIntel "PROCESSOR_REVISION"=0f06 "NUMBER_OF_PROCESSORS"=2 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "SonicCentral"=C:\Programme\Gemeinsame Dateien\Sonic Shared\Sonic Central\ -----------------EOF----------------- und der zweite "bericht" !!!! RSIT Logfile: Code:
ATTFilter Logfile of random's system information tool 1.08 (written by random/random) Run by Administrator at 2010-08-03 21:48:33 Microsoft Windows XP Professional Service Pack 3 System drive C: has 48 GB (70%) free of 69 GB Total RAM: 503 MB (31% free) Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 22:06:00, on 03.08.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\HPQ\IAM\bin\asghost.exe C:\Programme\Analog Devices\Core\smax4pnp.exe C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe C:\Programme\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE C:\WINDOWS\System32\DLA\DLACTRLW.EXE C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe C:\WINDOWS\system32\igfxsrvc.exe C:\WINDOWS\SMINST\Scheduler.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Hp\HP Software Update\HPWuSchd2.exe C:\programme\programmverknüpfungen\registrierennotebook.exe C:\programme\sonic\digitalmedia plus v7\mydvd plus\styles\ntsc\default styles\stylesdefault.exe C:\programme\gemeinsame dateien\system\ole db\sqloledbmsdaipp2.81.1132.0.exe C:\programme\hpq\iam\bin\1046\identitymanager1.5.exe C:\programme\sonic\digitalmedia plus v7\mydvd plus\buttonstyles\classic yellow\yellowchpclassic4160.exe C:\programme\sonic\digitalmedia plus v7\mydvd plus\styles\ntsc\default styles\stylesdefault.exe C:\programme\programmverknüpfungen\registrierennotebook.exe C:\WINDOWS\system32\ctfmon.exe C:\programme\steam\steam.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\Windows Media Player\WMPNSCFG.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe C:\WINDOWS\System32\svchost.exe C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\Programme\Avira\AntiVir Desktop\avshadow.exe C:\WINDOWS\System32\svchost.exe C:\Programme\ICQ6Toolbar\ICQ Service.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\mqsvc.exe C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe C:\Programme\Skype\Plugin Manager\skypePM.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE C:\Programme\ICQ7.1\ICQ.exe C:\Programme\Malwarebytes' Anti-Malware\mbam.exe C:\Programme\Avira\AntiVir Desktop\avscan.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\System32\vssvc.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\dllhost.exe C:\Programme\Skype\Toolbars\Shared\SkypeNames2.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\explorer.exe C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\RSIT.exe C:\Programme\trend micro\Administrator.exe C:\Programme\Internet Explorer\iexplore.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\tbsof1.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\tbsof1.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Programme\HPQ\IAM\Bin\ItIeAddIN.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll O3 - Toolbar: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\tbsof1.dll O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [SoundMAX] C:\Programme\Analog Devices\SoundMAX\Smax4.exe /tray O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [PTHOSTTR] C:\Programme\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start O4 - HKLM\..\Run: [Cpqset] C:\Programme\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe O4 - HKLM\..\Run: [Reminder] C:\WINDOWS\Creator\Remind_XP.exe O4 - HKLM\..\Run: [Scheduler] C:\WINDOWS\SMINST\Scheduler.exe O4 - HKLM\..\Run: [WatchDog] C:\Programme\InterVideo\DVD Check\DVDCheck.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [HP Software Update] C:\Programme\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [mscjaccelerator] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\MSA\baka10.exe O4 - HKLM\..\Run: [RegistrierenNotebook] c:\programme\programmverknüpfungen\registrierennotebook.exe O4 - HKLM\..\Run: [StylesDefault] c:\programme\sonic\digitalmedia plus v7\mydvd plus\styles\ntsc\default styles\stylesdefault.exe O4 - HKLM\..\Run: [MicrosoftComponents2.81.1132.0] c:\programme\gemeinsame dateien\system\ole db\sqloledbmsdaipp2.81.1132.0.exe O4 - HKLM\..\Run: [SettingsManager] c:\programme\hpq\iam\bin\1046\identitymanager1.5.exe O4 - HKLM\..\Run: [YellowChpClassic18984] c:\programme\sonic\digitalmedia plus v7\mydvd plus\buttonstyles\classic yellow\yellowchpclassic4160.exe O4 - HKLM\..\Run: [DefaultStyles] c:\programme\sonic\digitalmedia plus v7\mydvd plus\styles\ntsc\default styles\stylesdefault.exe O4 - HKLM\..\Run: [NotebookRegistrieren] C:\programme\programmverknüpfungen\registrierennotebook.exe O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [msdaoraComponents] C:\programme\gemeinsame dateien\system\ole db\sqloledbmsdaipp2.81.1132.0.exe O4 - HKLM\..\RunServices: [launchQuick] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\MSA\baka10.exe O4 - HKLM\..\RunServices: [AnimatedEvents] c:\programme\sonic\digitalmedia plus v7\mydvd plus\styles\pal\events (animated)\animatedevents.exe O4 - HKLM\..\RunServices: [DefaultStyles] c:\programme\sonic\digitalmedia plus v7\mydvd plus\styles\ntsc\default styles\stylesdefault.exe O4 - HKLM\..\RunServices: [baka10] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\MSA\baka10.exe O4 - HKLM\..\RunServices: [NotebookRegistrieren] C:\programme\programmverknüpfungen\registrierennotebook.exe O4 - HKLM\..\RunServices: [Componentsmsdaorar] C:\programme\gemeinsame dateien\system\ole db\sqloledbmsdaipp2.81.1132.0.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\WMPNSCFG.exe O4 - HKCU\..\Run: [vd2.exe] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\MSA\vd2.exe O4 - HKCU\..\Run: [t87u8rurwnbc] C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\m.23E.tmp.exe O4 - HKCU\..\Run: [SecurityCenter] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Desktop Security\securitycenter.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: DVD Check.lnk = C:\Programme\InterVideo\DVD Check\DVDCheck.exe O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Programme\ICQ7.1\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Programme\ICQ7.1\ICQ.exe O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=hxxp://www.hp.com O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: OneCard - C:\Programme\HPQ\IAM\Bin\AsWlnPkg.dll O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Automatisches LiveUpdate - Scheduler - Unknown owner - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing) O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe -- End of file - 13734 bytes ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] AcroIEHlprObj Class - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2005-09-23 63136] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5CA3D70E-1895-11CF-8E15-001234567890}] DriveLetterAccess - C:\WINDOWS\System32\DLA\DLASHX_W.DLL [2005-08-31 110652] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}] Google Toolbar Helper - c:\programme\google\googletoolbar1.dll [2010-03-31 1198080] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] Skype add-on for Internet Explorer - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-02-08 804136] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}] softonic-de3 Toolbar - C:\Programme\softonic-de3\tbsof1.dll [2010-06-08 2515552] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java(tm) Plug-In 2 SSV Helper - C:\Programme\Java\jre6\bin\jp2ssv.dll [2010-04-19 41760] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DF21F1DB-80C6-11D3-9483-B03D0EC10000}] HP Credential Manager for ProtectTools - C:\Programme\HPQ\IAM\Bin\ItIeAddIN.dll [2005-03-03 50688] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-04-19 79648] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\programme\google\googletoolbar1.dll [2010-03-31 1198080] {855F3B16-6D32-4FE6-8A56-BBB695989046} - ICQToolBar - C:\Programme\ICQ6Toolbar\ICQToolBar.dll [2010-01-03 1019128] {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - softonic-de3 Toolbar - C:\Programme\softonic-de3\tbsof1.dll [2010-06-08 2515552] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "MsmqIntCert"=regsvr32 /s mqrt.dll [] "SoundMAXPnP"=C:\Programme\Analog Devices\Core\smax4pnp.exe [2005-05-20 925696] "SoundMAX"=C:\Programme\Analog Devices\SoundMAX\Smax4.exe [2005-05-06 716800] "SunJavaUpdateSched"=C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [2010-02-18 248040] "PTHOSTTR"=C:\Programme\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE [2006-02-14 122880] "DLA"=C:\WINDOWS\System32\DLA\DLACTRLW.EXE [2005-08-31 122940] "SynTPEnh"=C:\Programme\Synaptics\SynTP\SynTPEnh.exe [2006-03-03 761948] "igfxtray"=C:\WINDOWS\system32\igfxtray.exe [2006-03-23 94208] "igfxhkcmd"=C:\WINDOWS\system32\hkcmd.exe [2006-03-23 77824] "igfxpers"=C:\WINDOWS\system32\igfxpers.exe [2006-03-23 118784] "hpWirelessAssistant"=C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe [2006-02-14 454656] "CognizanceTS"=C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll [2003-12-22 17920] "QlbCtrl"=C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [2006-05-08 131072] "Cpqset"=C:\Programme\HPQ\Default Settings\cpqset.exe [2006-01-26 172094] "Recguard"=C:\WINDOWS\Sminst\Recguard.exe [2005-12-20 1187840] "Reminder"=C:\WINDOWS\Creator\Remind_XP.exe [2006-03-09 806912] "Scheduler"=C:\WINDOWS\SMINST\Scheduler.exe [2006-02-15 892928] "WatchDog"=C:\Programme\InterVideo\DVD Check\DVDCheck.exe [2005-11-08 184320] "avgnt"=C:\Programme\Avira\AntiVir Desktop\avgnt.exe [2010-03-02 282792] "HP Software Update"=C:\Programme\Hp\HP Software Update\HPWuSchd2.exe [2010-06-09 49208] ""= [] "mscjaccelerator"=C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\MSA\baka10.exe [2010-08-03 162304] "RegistrierenNotebook"=c:\programme\programmverknüpfungen\registrierennotebook.exe [2010-08-03 162304] "StylesDefault"=c:\programme\sonic\digitalmedia plus v7\mydvd plus\styles\ntsc\default styles\stylesdefault.exe [2010-08-03 162304] "MicrosoftComponents2.81.1132.0"=c:\programme\gemeinsame dateien\system\ole db\sqloledbmsdaipp2.81.1132.0.exe [2010-08-03 162304] "SettingsManager"=c:\programme\hpq\iam\bin\1046\identitymanager1.5.exe [2010-08-03 162304] "YellowChpClassic18984"=c:\programme\sonic\digitalmedia plus v7\mydvd plus\buttonstyles\classic yellow\yellowchpclassic4160.exe [2010-08-03 162304] "DefaultStyles"=c:\programme\sonic\digitalmedia plus v7\mydvd plus\styles\ntsc\default styles\stylesdefault.exe [2010-08-03 162304] "NotebookRegistrieren"=C:\programme\programmverknüpfungen\registrierennotebook.exe [2010-08-03 162304] "UserFaultCheck"=C:\WINDOWS\system32\dumprep 0 -u [] "msdaoraComponents"=C:\programme\gemeinsame dateien\system\ole db\sqloledbmsdaipp2.81.1132.0.exe [2010-08-03 162304] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] "Steam"=c:\programme\steam\steam.exe [2010-06-12 1238352] "Skype"=C:\Programme\Skype\Phone\Skype.exe [2010-05-13 26192168] "WMPNSCFG"=C:\Programme\Windows Media Player\WMPNSCFG.exe [2006-11-03 204288] "vd2.exe"=C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\MSA\vd2.exe [] "t87u8rurwnbc"=C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\m.23E.tmp.exe [2010-08-03 2753024] "SecurityCenter"=C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Desktop Security\securitycenter.exe [2010-08-03 283648] C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart Adobe Reader - Schnellstart.lnk - C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe BTTray.lnk - C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe DVD Check.lnk - C:\Programme\InterVideo\DVD Check\DVDCheck.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui] C:\WINDOWS\system32\igfxdev.dll [2006-03-23 139264] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\OneCard] C:\Programme\HPQ\IAM\Bin\AsWlnPkg.dll [2005-07-25 40960] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "notification packages"=scecli AsWlnPkg [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dhvknrworvnesasffyseTaskMgr"=0 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 "EnableLUA"=0 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=149 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"=1 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\WINDOWS\system32\mqsvc.exe"="C:\WINDOWS\system32\mqsvc.exe:*:Enabled:Message Queuing" "C:\WINDOWS\SMINST\Scheduler.exe"="C:\WINDOWS\SMINST\Scheduler.exe:*:Enabled:Scheduler " "C:\Programme\ICQ7.1\ICQ.exe"="C:\Programme\ICQ7.1\ICQ.exe:*:Enabled:ICQ7.1" "C:\Programme\ICQ7.1\aolload.exe"="C:\Programme\ICQ7.1\aolload.exe:*:Enabled:aolload.exe" "C:\Programme\Steam\Steam.exe"="C:\Programme\Steam\Steam.exe:*:Enabled:Steam" "C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA" "C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB" "C:\Programme\Skype\Plugin Manager\skypePM.exe"="C:\Programme\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\WINDOWS\system32\mqsvc.exe"="C:\WINDOWS\system32\mqsvc.exe:*:Enabled:Message Queuing" "C:\Programme\ICQ7.1\ICQ.exe"="C:\Programme\ICQ7.1\ICQ.exe:*:Enabled:ICQ7.1" "C:\Programme\ICQ7.1\aolload.exe"="C:\Programme\ICQ7.1\aolload.exe:*:Enabled:aolload.exe" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" ======List of files/folders created in the last 1 months====== 2010-08-03 21:48:47 ----D---- C:\Programme\trend micro 2010-08-03 21:48:33 ----D---- C:\rsit 2010-08-03 21:13:38 ----D---- C:\Programme\CCleaner 2010-08-03 14:11:05 ----D---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes 2010-08-03 14:10:56 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2010-08-03 14:10:54 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2010-08-03 14:10:54 ----A---- C:\WINDOWS\system32\drivers\mbam.sys 2010-08-03 14:10:53 ----D---- C:\Programme\Malwarebytes' Anti-Malware 2010-08-03 13:41:12 ----D---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Desktop Security 2010-08-03 13:38:38 ----D---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\MSA 2010-08-02 12:22:18 ----A---- C:\WINDOWS\system32\XAudio2_7.dll 2010-08-02 12:22:18 ----A---- C:\WINDOWS\system32\XAPOFX1_5.dll 2010-08-02 12:22:18 ----A---- C:\WINDOWS\system32\xactengine3_7.dll 2010-08-02 12:22:17 ----A---- C:\WINDOWS\system32\d3dcsx_43.dll 2010-08-02 12:22:17 ----A---- C:\WINDOWS\system32\D3DCompiler_43.dll 2010-08-02 12:22:16 ----A---- C:\WINDOWS\system32\XAPOFX1_4.dll 2010-08-02 12:22:16 ----A---- C:\WINDOWS\system32\D3DX9_43.dll 2010-08-02 12:22:16 ----A---- C:\WINDOWS\system32\d3dx11_43.dll 2010-08-02 12:22:16 ----A---- C:\WINDOWS\system32\d3dx10_43.dll 2010-08-02 12:22:15 ----A---- C:\WINDOWS\system32\XAudio2_6.dll 2010-08-02 12:22:15 ----A---- C:\WINDOWS\system32\XAudio2_5.dll 2010-08-02 12:22:15 ----A---- C:\WINDOWS\system32\xactengine3_6.dll 2010-08-02 12:22:15 ----A---- C:\WINDOWS\system32\X3DAudio1_7.dll 2010-08-02 12:22:14 ----A---- C:\WINDOWS\system32\xactengine3_5.dll 2010-08-02 12:22:14 ----A---- C:\WINDOWS\system32\D3DCompiler_42.dll 2010-08-02 12:22:13 ----A---- C:\WINDOWS\system32\d3dcsx_42.dll 2010-08-02 12:22:12 ----A---- C:\WINDOWS\system32\D3DX9_42.dll 2010-08-02 12:22:12 ----A---- C:\WINDOWS\system32\d3dx11_42.dll 2010-08-02 12:22:12 ----A---- C:\WINDOWS\system32\d3dx10_42.dll 2010-08-02 12:22:11 ----A---- C:\WINDOWS\system32\d3dx10_41.dll 2010-08-02 12:22:11 ----A---- C:\WINDOWS\system32\D3DCompiler_41.dll 2010-08-02 12:22:10 ----A---- C:\WINDOWS\system32\XAudio2_4.dll 2010-08-02 12:22:10 ----A---- C:\WINDOWS\system32\XAPOFX1_3.dll 2010-08-02 12:22:10 ----A---- C:\WINDOWS\system32\xactengine3_4.dll 2010-08-02 12:22:10 ----A---- C:\WINDOWS\system32\D3DX9_41.dll 2010-08-02 12:22:09 ----A---- C:\WINDOWS\system32\X3DAudio1_6.dll 2010-08-02 12:22:09 ----A---- C:\WINDOWS\system32\D3DX9_40.dll 2010-08-02 12:22:09 ----A---- C:\WINDOWS\system32\d3dx10_40.dll 2010-08-02 12:22:09 ----A---- C:\WINDOWS\system32\D3DCompiler_40.dll 2010-08-02 12:22:08 ----A---- C:\WINDOWS\system32\XAudio2_3.dll 2010-08-02 12:22:08 ----A---- C:\WINDOWS\system32\XAPOFX1_2.dll 2010-08-02 12:22:08 ----A---- C:\WINDOWS\system32\xactengine3_3.dll 2010-08-02 12:22:07 ----A---- C:\WINDOWS\system32\XAudio2_2.dll 2010-08-02 12:22:07 ----A---- C:\WINDOWS\system32\XAPOFX1_1.dll 2010-08-02 12:22:07 ----A---- C:\WINDOWS\system32\xactengine3_2.dll 2010-08-02 12:22:07 ----A---- C:\WINDOWS\system32\X3DAudio1_5.dll 2010-08-02 12:22:06 ----A---- C:\WINDOWS\system32\XAPOFX1_0.dll 2010-08-02 12:22:06 ----A---- C:\WINDOWS\system32\D3DX9_39.dll 2010-08-02 12:22:06 ----A---- C:\WINDOWS\system32\d3dx10_39.dll 2010-08-02 12:22:06 ----A---- C:\WINDOWS\system32\D3DCompiler_39.dll 2010-08-02 12:22:05 ----A---- C:\WINDOWS\system32\XAudio2_1.dll 2010-08-02 12:22:05 ----A---- C:\WINDOWS\system32\xactengine3_1.dll 2010-08-02 12:22:05 ----A---- C:\WINDOWS\system32\X3DAudio1_4.dll 2010-08-02 12:22:03 ----A---- C:\WINDOWS\system32\d3dx10_38.dll 2010-08-02 12:22:03 ----A---- C:\WINDOWS\system32\D3DCompiler_38.dll 2010-08-02 12:22:02 ----A---- C:\WINDOWS\system32\D3DX9_38.dll 2010-08-02 12:22:01 ----A---- C:\WINDOWS\system32\XAudio2_0.dll 2010-08-02 12:22:00 ----A---- C:\WINDOWS\system32\xactengine3_0.dll 2010-08-02 12:21:57 ----A---- C:\WINDOWS\system32\X3DAudio1_3.dll 2010-08-02 12:21:53 ----A---- C:\WINDOWS\system32\d3dx10_37.dll 2010-08-02 12:21:53 ----A---- C:\WINDOWS\system32\D3DCompiler_37.dll 2010-08-02 12:21:50 ----A---- C:\WINDOWS\system32\D3DX9_37.dll 2010-08-02 12:21:48 ----A---- C:\WINDOWS\system32\xactengine2_10.dll 2010-08-02 12:21:46 ----A---- C:\WINDOWS\system32\d3dx10_36.dll 2010-08-02 12:21:46 ----A---- C:\WINDOWS\system32\D3DCompiler_36.dll 2010-08-02 12:21:44 ----A---- C:\WINDOWS\system32\d3dx9_36.dll 2010-08-02 12:20:36 ----D---- C:\WINDOWS\Logs 2010-08-02 12:20:34 ----HD---- C:\WINDOWS\msdownld.tmp 2010-07-30 21:24:23 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$ 2010-07-24 18:38:22 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$ 2010-07-24 11:44:30 ----D---- C:\WINDOWS\Prefetch 2010-07-24 11:40:49 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$ 2010-07-24 11:40:43 ----HDC---- C:\WINDOWS\$NtUninstallKB980218$ 2010-07-24 11:40:28 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$ 2010-07-24 11:40:20 ----HDC---- C:\WINDOWS\$NtUninstallKB979559$ 2010-07-24 11:40:14 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$ 2010-07-24 11:40:07 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$ 2010-07-24 11:40:02 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$ 2010-07-24 11:39:54 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$ 2010-07-24 11:39:47 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$ 2010-07-24 11:39:40 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$ 2010-07-24 11:39:33 ----HDC---- C:\WINDOWS\$NtUninstallKB978251$ 2010-07-24 11:39:25 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$ 2010-07-24 11:39:19 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$ 2010-07-24 11:39:07 ----HDC---- C:\WINDOWS\$NtUninstallKB977165-v2$ 2010-07-24 11:38:56 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$ 2010-07-24 11:38:50 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$ 2010-07-24 11:38:40 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$ 2010-07-24 11:38:33 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$ 2010-07-24 11:38:25 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$ 2010-07-24 11:38:19 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$ 2010-07-24 11:38:13 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$ 2010-07-24 11:38:05 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$ 2010-07-24 11:37:59 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$ 2010-07-24 11:37:54 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$ 2010-07-24 11:37:44 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$ 2010-07-24 11:37:38 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$ 2010-07-24 11:37:30 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$ 2010-07-24 11:37:24 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$ 2010-07-24 11:37:17 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$ 2010-07-24 11:37:10 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$ 2010-07-24 11:37:02 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$ 2010-07-24 11:36:54 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$ 2010-07-24 11:36:49 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$ 2010-07-24 11:36:42 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$ 2010-07-24 11:36:33 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$ 2010-07-24 11:36:27 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$ 2010-07-24 11:36:21 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$ 2010-07-24 11:36:11 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$ 2010-07-24 11:36:00 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$ 2010-07-24 11:35:51 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$ 2010-07-24 11:35:29 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$ 2010-07-24 11:35:22 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$ 2010-07-24 11:35:16 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$ 2010-07-24 11:35:08 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$ 2010-07-24 11:34:59 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$ 2010-07-24 11:34:51 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$ 2010-07-24 11:34:45 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$ 2010-07-24 11:34:28 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$ 2010-07-24 11:34:15 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$ 2010-07-24 11:33:55 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$ 2010-07-24 11:33:46 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$ 2010-07-24 11:33:36 ----HDC---- C:\WINDOWS\$NtUninstallKB973687_1$ 2010-07-24 11:33:27 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$ 2010-07-24 11:33:21 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$ 2010-07-24 11:33:13 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$ 2010-07-24 11:33:05 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$ 2010-07-24 11:32:55 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$ 2010-07-24 11:32:48 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$ 2010-07-24 11:32:42 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$ 2010-07-24 11:32:34 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$ 2010-07-24 11:32:28 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$ 2010-07-24 11:32:20 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$ 2010-07-24 11:32:10 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$ 2010-07-24 11:32:01 ----HDC---- C:\WINDOWS\$NtUninstallKB2229593$ 2010-07-24 11:25:57 ----D---- C:\WINDOWS\l2schemas 2010-07-24 11:25:55 ----D---- C:\WINDOWS\system32\de 2010-07-24 11:25:55 ----D---- C:\WINDOWS\system32\bits 2010-07-24 11:19:45 ----D---- C:\WINDOWS\network diagnostic 2010-07-24 11:14:52 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$ 2010-07-16 01:51:38 ----HDC---- C:\WINDOWS\$NtUninstallKB2229593_0$ 2010-07-14 10:56:55 ----D---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\skypePM 2010-07-14 10:40:21 ----D---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Skype 2010-07-14 09:50:12 ----D---- C:\Programme\Gemeinsame Dateien\Skype 2010-07-14 09:50:08 ----RD---- C:\Programme\Skype 2010-07-14 09:49:47 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2010-07-05 16:35:58 ----HDC---- C:\WINDOWS\$NtUninstallKB961118_0$ 2010-07-05 16:30:16 ----HDC---- C:\WINDOWS\$NtUninstallKB925720$ 2010-07-04 22:38:22 ----D---- C:\WINDOWS\system32\XPSViewer 2010-07-04 22:38:16 ----D---- C:\Programme\MSBuild 2010-07-04 22:38:13 ----D---- C:\WINDOWS\system32\en-US 2010-07-04 22:38:05 ----D---- C:\Programme\Reference Assemblies 2010-07-04 22:37:38 ----N---- C:\WINDOWS\system32\xpssvcs.dll 2010-07-04 22:37:38 ----N---- C:\WINDOWS\system32\xpsshhdr.dll 2010-07-04 22:37:38 ----N---- C:\WINDOWS\system32\prntvpt.dll 2010-07-04 22:37:37 ----D---- C:\e5cda0def7a41eee5e8135a29bc1 2010-07-04 22:33:21 ----HDC---- C:\WINDOWS\$NtUninstallWIC$ 2010-07-04 22:33:12 ----D---- C:\Programme\MSXML 6.0 ======List of files/folders modified in the last 1 months====== 2010-08-03 21:56:59 ----D---- C:\WINDOWS\system32\NtmsData 2010-08-03 21:53:28 ----SHD---- C:\System Volume Information 2010-08-03 21:48:47 ----RD---- C:\Programme 2010-08-03 21:45:14 ----D---- C:\WINDOWS\Temp 2010-08-03 21:41:12 ----D---- C:\WINDOWS\Registration 2010-08-03 21:32:58 ----D---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ICQ 2010-08-03 21:31:57 ----D---- C:\WINDOWS\system32\CatRoot2 2010-08-03 21:31:43 ----D---- C:\WINDOWS 2010-08-03 21:30:19 ----D---- C:\WINDOWS\system32 2010-08-03 21:29:59 ----D---- C:\Programme\Steam 2010-08-03 21:29:47 ----D---- C:\WINDOWS\SMINST 2010-08-03 21:29:20 ----HD---- C:\WINDOWS\$NtUninstallKB884575$ 2010-08-03 21:29:20 ----D---- C:\WINDOWS\system32\drivers 2010-08-03 21:28:56 ----A---- C:\WINDOWS\SchedLgU.Txt 2010-08-03 21:19:12 ----D---- C:\WINDOWS\Minidump 2010-08-03 21:19:12 ----D---- C:\WINDOWS\Debug 2010-08-03 21:06:57 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2010-08-03 18:51:59 ----HDC---- C:\WINDOWS\$NtUninstallKB952954_0$ 2010-08-03 13:40:54 ----D---- C:\Programme\Programmverknüpfungen 2010-08-03 13:39:30 ----RSHD---- C:\WINDOWS\system32\dllcache 2010-08-03 10:08:24 ----HD---- C:\WINDOWS\inf 2010-08-03 10:07:50 ----HD---- C:\WINDOWS\$hf_mig$ 2010-08-02 12:22:19 ----D---- C:\WINDOWS\system32\DirectX 2010-07-25 11:50:42 ----HD---- C:\Programme\InstallShield Installation Information 2010-07-25 11:50:37 ----D---- C:\Programme\LucasArts 2010-07-24 11:48:45 ----SHD---- C:\WINDOWS\Installer 2010-07-24 11:48:43 ----D---- C:\Programme\Stranded 2010-07-24 11:44:04 ----D---- C:\WINDOWS\system32\Setup 2010-07-24 11:44:04 ----D---- C:\WINDOWS\AppPatch 2010-07-24 11:44:03 ----RSD---- C:\WINDOWS\Fonts 2010-07-24 11:44:03 ----D---- C:\WINDOWS\system32\wbem 2010-07-24 11:44:03 ----D---- C:\Programme\Gemeinsame Dateien\System 2010-07-24 11:43:38 ----D---- C:\WINDOWS\security 2010-07-24 11:41:29 ----D---- C:\WINDOWS\system32\CatRoot 2010-07-24 11:39:48 ----D---- C:\Programme\Outlook Express 2010-07-24 11:38:42 ----D---- C:\Programme\Movie Maker 2010-07-24 11:32:21 ----D---- C:\Programme\Messenger 2010-07-24 11:26:36 ----D---- C:\WINDOWS\WinSxS 2010-07-24 11:26:26 ----D---- C:\WINDOWS\ehome 2010-07-24 11:26:24 ----D---- C:\WINDOWS\system32\inetsrv 2010-07-24 11:26:23 ----D---- C:\WINDOWS\ime 2010-07-24 11:26:23 ----D---- C:\WINDOWS\Help 2010-07-24 11:26:01 ----D---- C:\WINDOWS\system32\usmt 2010-07-24 11:26:01 ----D---- C:\WINDOWS\system32\de-DE 2010-07-24 11:25:58 ----D---- C:\Programme\Internet Explorer 2010-07-24 11:25:55 ----D---- C:\WINDOWS\PeerNet 2010-07-24 11:21:52 ----D---- C:\WINDOWS\ServicePackFiles 2010-07-24 11:21:40 ----D---- C:\WINDOWS\system32\Restore 2010-07-24 11:21:40 ----D---- C:\WINDOWS\system32\npp 2010-07-24 11:21:39 ----D---- C:\WINDOWS\msagent 2010-07-24 11:21:38 ----D---- C:\WINDOWS\srchasst 2010-07-24 11:21:37 ----D---- C:\Programme\NetMeeting 2010-07-24 11:21:35 ----D---- C:\WINDOWS\system32\Com 2010-07-24 11:21:33 ----D---- C:\Programme\Windows NT 2010-07-24 11:21:33 ----D---- C:\Programme\Windows Media Player 2010-07-24 11:21:16 ----D---- C:\WINDOWS\system32\oobe 2010-07-24 11:21:13 ----D---- C:\WINDOWS\system 2010-07-24 11:17:56 ----D---- C:\WINDOWS\system32\ReinstallBackups 2010-07-23 00:10:21 ----D---- C:\Republic Commando Tool 2010-07-14 09:50:12 ----D---- C:\Programme\Gemeinsame Dateien 2010-07-06 14:03:22 ----RSD---- C:\WINDOWS\assembly 2010-07-06 14:00:54 ----D---- C:\WINDOWS\Microsoft.NET 2010-07-04 22:37:51 ----D---- C:\WINDOWS\system32\spool ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R0 DRVMCDB;DRVMCDB; C:\WINDOWS\System32\Drivers\DRVMCDB.SYS [2005-08-30 88752] R0 iaStor;Intel AHCI Controller; C:\WINDOWS\System32\DRIVERS\iaStor.sys [2005-10-12 874240] R0 ohci1394;Texas Instruments OHCI-konformer IEEE 1394-Hostcontroller; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-13 61696] R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2005-04-25 20640] R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568] R1 avgio;avgio; \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2010-03-01 124784] R1 DLACDBHM;DLACDBHM; C:\WINDOWS\System32\Drivers\DLACDBHM.SYS [2005-08-25 5628] R1 DLARTL_N;DLARTL_N; C:\WINDOWS\System32\Drivers\DLARTL_N.SYS [2005-08-25 22684] R1 eabfiltr;eabfiltr; C:\WINDOWS\system32\DRIVERS\eabfiltr.sys [2005-09-19 7808] R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448] R1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R1 WmiAcpi;Microsoft Windows-Verwaltungsschnittstelle für ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-13 8832] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2010-02-16 60936] R2 DLABOIOM;DLABOIOM; C:\WINDOWS\System32\DLA\DLABOIOM.SYS [2005-08-31 25628] R2 DLADResN;DLADResN; C:\WINDOWS\System32\DLA\DLADResN.SYS [2005-08-31 2496] R2 DLAIFS_M;DLAIFS_M; C:\WINDOWS\System32\DLA\DLAIFS_M.SYS [2005-08-31 86524] R2 DLAOPIOM;DLAOPIOM; C:\WINDOWS\System32\DLA\DLAOPIOM.SYS [2005-08-31 14684] R2 DLAPoolM;DLAPoolM; C:\WINDOWS\System32\DLA\DLAPoolM.SYS [2005-08-31 6364] R2 DLAUDF_M;DLAUDF_M; C:\WINDOWS\System32\DLA\DLAUDF_M.SYS [2005-08-31 87036] R2 DLAUDFAM;DLAUDFAM; C:\WINDOWS\System32\DLA\DLAUDFAM.SYS [2005-08-31 94332] R2 DRVNDDM;DRVNDDM; C:\WINDOWS\System32\Drivers\DRVNDDM.SYS [2005-08-12 40544] R3 ADIHdAudAddService;ADI UAA Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\ADIHdAud.sys [2006-02-28 176128] R3 AEAudioService;AEAudio Service; C:\WINDOWS\system32\drivers\AEAudio.sys [2005-06-07 152960] R3 AgereSoftModem;Agere Systems Soft Modem; C:\WINDOWS\system32\DRIVERS\AGRSM.sys [2006-07-31 1155584] R3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800] R3 bcm4sbxp;Broadcom 440x 10/100 Integrated Controller; C:\WINDOWS\system32\DRIVERS\bcm4sbxp.sys [2006-02-09 45312] R3 BTKRNL;Bluetooth-Bus-Enumerator; C:\WINDOWS\system32\DRIVERS\btkrnl.sys [2006-01-18 1342570] R3 HBtnKey;HBtnKey; C:\WINDOWS\system32\DRIVERS\cpqbttn.sys [2005-09-19 9344] R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384] R3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2006-03-23 1166972] R3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\mbamswissarmy.sys [] R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-18 12288] R3 MQAC;Message Queuing access control; \??\C:\WINDOWS\system32\drivers\mqac.sys [] R3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824] R3 RMCAST;Reliable Multicast Protocol driver; \??\C:\WINDOWS\system32\drivers\RMCast.sys [] R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2006-03-03 192736] R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] R3 w39n51;Intel(R) PRO/Wireless 3945ABG Adapter Driver; C:\WINDOWS\system32\DRIVERS\w39n51.sys [2006-01-19 1428096] S3 ATSWPDRV;AuthenTec TruePrint USB Driver (AES2500); C:\WINDOWS\system32\DRIVERS\ATSwpDrv.sys [2006-03-30 130432] S3 b57w2k;Broadcom NetLink (TM) Gigabit Ethernet; C:\WINDOWS\system32\DRIVERS\b57xp32.sys [2006-02-09 142720] S3 btaudio;Bluetooth-Audiogerät; C:\WINDOWS\system32\drivers\btaudio.sys [2006-01-18 401664] S3 BTDriver;Virtueller Bluetooth-Kommunikationstreiber; C:\WINDOWS\system32\DRIVERS\btport.sys [2006-01-18 30363] S3 BTWDNDIS;Bluetooth-LAN-Zugangsserver; C:\WINDOWS\system32\DRIVERS\btwdndis.sys [2006-01-18 148168] S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys [2006-01-18 57096] S3 eabusb;eabusb; C:\WINDOWS\system32\DRIVERS\eabusb.sys [2005-09-19 5760] S3 GTIPCI21;GTIPCI21; C:\WINDOWS\system32\DRIVERS\gtipci21.sys [] S3 Rasirda;WAN-Miniport (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584] S3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2008-04-13 79232] S3 SMCIRDA;SMC IrCC-Miniportgerätetreiber; C:\WINDOWS\system32\DRIVERS\smcirda.sys [2001-08-18 35913] S3 tifm21;tifm21; C:\WINDOWS\system32\drivers\tifm21.sys [] S3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2006-10-18 38528] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Programme\Avira\AntiVir Desktop\sched.exe [2010-02-24 135336] R2 AntiVirService;Avira AntiVir Guard; C:\Programme\Avira\AntiVir Desktop\avguard.exe [2010-04-01 267432] R2 ASChannel;Lokaler Verbindungskanal; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336] R2 btwdins;Bluetooth Service; C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe [2006-01-18 258103] R2 hpqwmiex;hpqwmiex; C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe [2006-05-02 135168] R2 ICQ Service;ICQ Service; C:\Programme\ICQ6Toolbar\ICQ Service.exe [2010-01-03 246520] R2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2010-04-19 153376] R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [2006-06-20 49152] R2 MSMQ;Message Queuing; C:\WINDOWS\system32\mqsvc.exe [2009-06-22 4608] R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2010-06-13 75064] R2 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576] R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] S2 Automatisches LiveUpdate - Scheduler;Automatisches LiveUpdate - Scheduler; C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe [] S2 MSMQTriggers;Message Queuing Triggers; C:\WINDOWS\system32\mqtgsvc.exe [2009-06-22 117248] S2 PCA;PC Angel; C:\WINDOWS\SMINST\PCAngel.exe [2006-01-12 294912] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 IDriverT;InstallDriver Table Manager; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632] S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- |
03.08.2010, 21:48 | #2 |
/// Malwareteam | desktop secuyty 2010 lässt sich nicht löschenEine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite bitte folgendes ab. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Arbeite folgende Anleitung ab und melde Dich danach wieder: http://www.trojaner-board.de/84255-d...tml#post512546 |
17.08.2010, 12:09 | #3 |
/// Malwareteam | desktop secuyty 2010 lässt sich nicht löschen Dieses Thema scheint erledigt und wird aus den Abos gelöscht. Solltest Du das Thema erneut benötigen, bitte eine PN an mich.
__________________Jeder andere möge bitte einen eigenen Thread starten. |
Themen zu desktop secuyty 2010 lässt sich nicht löschen |
.com, antivir, antivir guard, avgntflt.sys, bho, browser, components, desktop, flash player, fontcache, gerätetreiber, help, hijack, hijackthis, hkus\s-1-5-18, hotfix.exe, iastor.sys, installation, internet, kommt immer wieder, logfile, msiexec.exe, notification, object, plug-in, registry, schnelle hilfe, security, security update, senden, software, symantec, system, updates, virus, windows, windows internet, windows internet explorer, windows xp |