Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Computer - Fehlermeldung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.02.2011, 18:30   #1
Manuela1
 
Computer - Fehlermeldung - Standard

Computer - Fehlermeldung



Hallo und einen schönen guten Abend,

ich habe ein Problem, und hoffe das mir hier wirklich jemand helfen kann.
Und zwar geht es um eine Fehlermeldung meines Computers ich schreibe es hier mal genau so auf wie es angezeigt wird.

Svchost.exe - Fehler in Anwendung

Die Anweisung in "0x001a61bb" verweist auf Speicher in "0x00000000"
der Vorgang written konnte nicht auf dem Speicher gefunden werden.

Klicken Sie auf "OK" um das Programm zu beenden.
Klicken Sie auf "abbrechen" um das Programm zu debuggen.

So, aber leider ist dies nicht so einfach. Wenn ich eines von beiden mache ,dann geht garnichts mehr und ich muss den Computer an der Rückseite den (Hauptschalter von 1 auf 0 stellen.

Ich würde mich sehr freuen, wenn mir da jemand helfen könnte wie ich vorgehen muss, denn ich selber habe leider nicht so viel Ahnung davon

MfG Manuela

Alt 24.02.2011, 09:38   #2
kira
/// Helfer-Team
 
Computer - Fehlermeldung - Standard

Computer - Fehlermeldung



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vB Code Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen

► Dürfte die Probleme nicht aus heiterem Himmel kommen, daher beantworte mir bitte kurz folgende Fragen:

Hast du in der letzten Zeit:
  • ♦ Irgendwas an deinem System geändert?
    ♦ Programme/Addons & Toolbars/Treiber/Spiele installiert,Update gezogen..etc - und waren die Quellen sicher?
    ♦ Nutzt du Externe Speichermedien wie USB-Stick, Festplatte ect? Hast Du mal diese Sachen an einem fremden Rechner angeschlossen? Oder von jemand anderem an deinen PC angesteckt?
    ♦ Etwas an der Registry verändert/gelöscht bzw RegCleaner/Optimizer-Tools benutzt usw
    ♦ In der Vergangenheit oder vor kurzem: war dein System infiziert bzw v. Viren befallen? - Wenn ja, welche Methoden hast Du angewendet zur Beseitigung? Eventuell schon vorhandene Protokoll bitte posten

1.
lade Dir HijackThis 2.0.4 von *von hier* herunter
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"

2.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

3.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.
** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
→ "Download"→ " Download from FileHippo.com"
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
gruß
Coverflow
__________________

__________________

Alt 24.02.2011, 13:42   #3
Manuela1
 
Computer - Fehlermeldung - Standard

Computer - Fehlermeldung



Hallo Coverflow,

haben Sie erst einmal vielen Dank für Ihre ausführliche Antwort.
Das ist ja eine ganz schöne Menge, was ich da alles beachten muss. Den CCleaner habe ich schon , den hat mir vor einiger Zeit mal jemand auf den PC gemacht. Müsste ich mir da diesen hier trotzdem noch einmal herunter laden? Ich bin Anfänger am PC und muss noch eine ganze Menge lernen. Ob ich das alles hin bekomme???????? Na Mühe gebe ich mir auf jeden Fall.

LG Manuela1
__________________

Alt 24.02.2011, 18:06   #4
Manuela1
 
Computer - Fehlermeldung - Standard

Computer - Fehlermeldung



Hallo Coverflow ,


Ich habe Microsoft Windows XP, Media Center Edition, Version 2002, Service Pack 3 installiert.

so nun möchte ich einmal anfangen zu erzählen.
Am System habe ich nichts verändert.
Ich habe das kostenlose Yo Window 2.0 (Wetter auf Desktop) herunter geladen. Ich denke mal dass die Addons & Toolbars auch mit installiert wurden. Aber diese habe ich wieder versucht zu löschen. (ich denke zumindest dass sie gelöscht sind.) Ob die Quellen sicher waren kann ich nicht sagen. Dann habe ich noch vor kurzem das Virenprogramm Trend Micro gekauft und installiert. Vorher hatte ich aber das kostenlose Antivir. Und da wurden mir öfter Funde oder Warnungen angezeigt. Da ich aber nun Trend Micro habe denke ich dass keine Protokolle mehr vorhanden sind. Ich selber nutze nur meine Kamera die ich an den Rechner schließe, weiter nichts. An der Registry habe ich nichts verändert oder gelöscht. (zumindest wäre es mir nicht bekannt)
Mein PC war in der Vergangenheit und auch vor kurzer Zeit befallen. Als ich noch das kostenlose Antivir hatte.

Mit freundlichen Grüßen
Manuela1

Alt 25.02.2011, 09:17   #5
kira
/// Helfer-Team
 
Computer - Fehlermeldung - Standard

Computer - Fehlermeldung



Zitat:
Zitat von Manuela1 Beitrag anzeigen
Den CCleaner habe ich schon , den hat mir vor einiger Zeit mal jemand auf den PC gemacht. Müsste ich mir da diesen hier trotzdem noch einmal herunter laden?
nein, nicht nur die Softwareliste erstellen lassen und mir posten

__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 25.02.2011, 18:00   #6
Manuela1
 
Computer - Fehlermeldung - Standard

Computer - Fehlermeldung



Hallo Coverflow, so nun habe ich es Dir mal hierher gestellt. Hoffentlich habe ich es richtig gemacht. Denn anders bekomme ich es nicht hin. Sage mir nur wie ich es dann wieder rückgängig machen kann.
MfG Manuela1

ACDSee 9 Foto-Manager
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Flash Player 9 ActiveX
Adobe Reader 7.0.8 - Deutsch
Age of Empires III
Age of Empires III - The WarChiefs
Alte Schriften 2
Anno 1701
AnyDVD
Apple Software Update
Applian FLV Player
ArcSoft PhotoStudio 5.5
ATI - Dienstprogramm zur Deinstallation der Software
ATI Catalyst Control Center
ATI Display Driver
ATI Parental Control & Encoder
AVS Media Player 3.1
AVS Update Manager 1.0
AVS Video Converter 6
AVS4YOU Software Navigator 1.3
Canon CanoScan Toolbox 4.9
Canon iP4200
Canon ScanGear Starter
Canon Setup Utility 2.0
Canon Utilities Easy-PhotoPrint
Canon Utilities Easy-PrintToolBox
CCleaner (remove only)
CD-LabelPrint
CloneDVD2
Compatibility Pack for the 2007 Office system
CorelDRAW Graphics Suite 12
DEUTSCHLAND SPIELT GAME CENTER
Easy-WebPrint
Eicheljagd
Free YouTube to Mp3 Converter version 3.1
Großer Reiseplaner 2003/2004
Hank
HijackThis 2.0.2
InterVideo WinDVD
Java(TM) 6 Update 11
Java(TM) 6 Update 5
Manual CanoScan LiDE 25
McAfee SiteAdvisor
Media Converter for Philips
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 German Language Pack
Microsoft .NET Framework 2.0 Language Pack - DEU
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 SP1
Microsoft ActiveSync 3.7
Microsoft Encarta 2007 - Enzyklopädie
Microsoft Foto 2006 Suite Edition
Microsoft Office FrontPage 2003
Microsoft Office Professional Edition 2003
Microsoft Rechner-Plus
Microsoft Silverlight
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft Sync Framework Runtime Native v1.0 (x86)
Microsoft Sync Framework Services Native v1.0 (x86)
Microsoft Time Zone
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Works
Mozilla Firefox (3.6.13)
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 (KB973688)
MSXML 6 Service Pack 2 (KB954459)
Nero BurnRights
Nero Digital
Nero OEM
NeroVision Express Content
O&O Defrag Professional Edition
O&O SafeErase
OmniPage SE
PC Booster
Pinnacle PCTV MCE (OEM Europe)
PowerDVD
Purgatio Pro 8.0a
Python 2.4 cgkit-2.0.0alpha7
Python 2.4 pycairo-1.0.2
Python 2.4 pygtk-2.8.6
Python 2.4.4
QIP 2005 8092
Realtek High Definition Audio Driver
SA33XX Device Manager
SpeedCommander 11
Super Nautica (VOLLVERSION)
Sven Kommt
Trend Micro Titanium Internet Security
TuneUp Utilities 2009
Uniblue RegistryBooster
Uninstall 1.0.0.1
Windows Defender
Windows Driver Package - Pinnacle Systems (3xHybrid) MEDIA (08/30/2005 1.3.3.0)
Windows Driver Package - Pinnacle Systems (3xHybrid) MEDIA (08/30/2005 1.3.3.0)
Windows Driver Package - Pinnacle Systems (3xHybrid) MEDIA (08/30/2005 1.3.3.0)
Windows Internet Explorer 7
Windows Live Anmelde-Assistent
Windows Live Essentials
Windows Live Sync
Windows Live-Uploadtool
Windows Media Format 11 runtime
Windows Media Player 11
winpcap-nmap 4.02
WinRAR Archivierer
X10 Hardware(TM)
xp-AntiSpy 3.96-4
YoWindow

Alt 27.02.2011, 08:07   #7
kira
/// Helfer-Team
 
Computer - Fehlermeldung - Standard

Computer - Fehlermeldung



Zitat:
Zitat von Manuela1 Beitrag anzeigen
Denn anders bekomme ich es nicht hin. Sage mir nur wie ich es dann wieder rückgängig machen kann.
was möchtest Du rückgängig machen?

1.
deinstalliere :
Code:
ATTFilter
HijackThis 2.0.2
         
2.
wie Punkt 2. weiter - HijackThis 2.0.4:-> http://www.trojaner-board.de/95972-c...tml#post623946

3.
Punkt 3. fehlt auch noch:-> http://www.trojaner-board.de/95972-c...tml#post623946

Rat:
4.
Ich rate von solchen Programmen ab, die in die Windows-Systemdatenbank Registry so tief eingreifen.
Benutze lieber nur den CCleaner um dein Computer zu reinigen. Zudem er hat ein Vorteil gegenüber anderen Programmen, dass er eher nur wenig löscht
Code:
ATTFilter
Uniblue RegistryBooster
         
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 27.02.2011, 14:44   #8
Manuela1
 
Computer - Fehlermeldung - Standard

Computer - Fehlermeldung



Hallo,
hier kopiere ich dir jetzt das Ergebnis von der hjtscanlist:
Code:
ATTFilter
 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                        º                                    º 
                                    hjtscanlist v2.0              
                        º                                    º 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

  27.02.2011 13:50      C:\WINDOWS --------- 0 
        C:\pagefile.sys ---------  
  26.02.2011 21:56      C:\syscheckrt --------- 0 
  26.02.2011 08:31      C:\Config.Msi --------- 0 
  26.02.2011 08:31      C:\Programme --------- 0 
  06.02.2011 20:35      C:\System Volume Information --------- 0 
  18.10.2010 18:05      C:\RECYCLER --------- 0 
  25.02.2010 16:28      C:\CloneDVDTemp --------- 0 
  15.08.2009 19:45      C:\843f2abf137175fa0888e3d6aa --------- 0 
  15.04.2009 08:43      C:\key_code.txt --------- 69 
  15.04.2009 08:43      C:\key.txt --------- 54 
  17.12.2008 13:23      C:\ntldr --------- 251712 
  17.12.2008 12:14      C:\Temp --------- 0 
  10.12.2008 12:50      C:\Download --------- 0 
  24.05.2008 00:19      C:\Program Files --------- 0 
  29.04.2008 19:04      C:\UI_User.log --------- 54 
  20.04.2008 17:47      C:\Bucharchiv-Datenbank --------- 0 
  03.04.2008 20:17      C:\Python24 --------- 0 
  03.04.2008 20:09      C:\pencil --------- 0 
  18.12.2006 20:35      C:\CanoScan --------- 0 
  14.12.2006 11:02      C:\OPLIMIT --------- 0 
  11.12.2006 19:51      C:\bsi --------- 0 
  11.12.2006 19:14      C:\TO_InstallLog.txt --------- 162 
  11.12.2006 18:43      C:\ToCaclLE.txt --------- 0 
  11.12.2006 18:43      C:\ToCaclLD.txt --------- 309 
  05.12.2006 16:36      C:\ATI --------- 0 
  04.12.2006 18:31      C:\phenomedia --------- 0 
  04.12.2006 18:14      C:\Anno 1701 --------- 0 
  23.11.2006 19:55      C:\MSOCache --------- 0 
  23.11.2006 19:20      C:\Microsoft Games --------- 0 
  23.11.2006 16:17      C:\Herdt-Verlag --------- 0 
  19.10.2006 13:48      C:\Musicbrigade --------- 0 
  19.10.2006 13:47      C:\expand.txt --------- 27 
  19.10.2006 13:47      C:\Dokumente und Einstellungen --------- 0 
  19.10.2006 13:47      C:\boot.ini --------- 221 
  21.09.2006 16:22      C:\recover --------- 0 
  21.09.2006 14:38      C:\Prodlog.txt --------- 23239 
  21.09.2006 14:38      C:\868000463004.dat --------- 1558 
  21.09.2006 14:31      C:\VOIP_Sipgate --------- 0 
  21.09.2006 14:30      C:\MSWorks --------- 0 
  21.09.2006 14:27      C:\SBSI --------- 0 
  21.09.2006 13:59      C:\VGA ATI_X1650GTO --------- 0 
  21.09.2006 12:47      C:\MSDOS.SYS --------- 0 
  21.09.2006 12:47      C:\AUTOEXEC.BAT --------- 0 
  21.09.2006 12:47      C:\CONFIG.SYS --------- 0 
  21.09.2006 12:47      C:\IO.SYS --------- 0 
  21.03.2005 19:50      C:\-ser.reg --------- 190 
  11.10.2004 06:18      C:\LANG.TXT --------- 19 
  10.08.2004 13:00      C:\NTDETECT.COM --------- 47564 
  10.08.2004 13:00      C:\bootfont.bin --------- 4952 
  04.08.2004 13:00      C:\oem.tag --------- 2 
  13.03.2002 13:16      C:\Language.txt --------- 11 
----------------------------------------

 
C:\WINDOWS

  27.02.2011 13:54     C:\WINDOWS\SchedLgU.Txt --------- 27988 
  27.02.2011 13:50     C:\WINDOWS\WindowsUpdate.log --------- 801687 
  27.02.2011 13:49     C:\WINDOWS\0.log --------- 0 
  27.02.2011 13:49     C:\WINDOWS\wiadebug.log --------- 159 
  27.02.2011 13:49     C:\WINDOWS\ModemLog_MicroLink 56k PCI.txt --------- 3708 
  27.02.2011 13:49     C:\WINDOWS\wiaservc.log --------- 50 
  27.02.2011 13:48     C:\WINDOWS\bootstat.dat --------- 2048 
  26.02.2011 21:56     C:\WINDOWS\RegBootClean.exe --------- 102400 
  17.02.2011 13:46     C:\WINDOWS\ACD Hintergrund.bmp --------- 3754854 
  14.10.2010 07:50     C:\WINDOWS\win.ini --------- 881 
  17.04.2010 01:45     C:\WINDOWS\WLXPGSS.SCR --------- 307056 
  25.05.2009 14:34     C:\WINDOWS\NeroDigital.ini --------- 116 
  15.04.2009 10:26     C:\WINDOWS\KTEL.INI --------- 66 
  17.12.2008 14:13     C:\WINDOWS\mozver.dat --------- 1156 
  17.12.2008 12:57     C:\WINDOWS\oodcnt.INI --------- 0 
  24.11.2008 11:00     C:\WINDOWS\WMSysPr9.prx --------- 316640 
  24.11.2008 11:00     C:\WINDOWS\WMSysPr8.prx --------- 156910 
  24.05.2008 00:22     C:\WINDOWS\iPlayer.INI --------- 0 
  14.04.2008 07:53     C:\WINDOWS\winhlp32.exe --------- 288768 
  14.04.2008 07:53     C:\WINDOWS\slrundll.exe --------- 32866 
  14.04.2008 07:53     C:\WINDOWS\regedit.exe --------- 153600 
  14.04.2008 07:52     C:\WINDOWS\notepad.exe --------- 70144 
  14.04.2008 07:52     C:\WINDOWS\hh.exe --------- 10752 
  14.04.2008 07:52     C:\WINDOWS\explorer.exe --------- 1036800 
  14.04.2008 07:52     C:\WINDOWS\twain_32.dll --------- 50688 
  21.03.2008 23:37     C:\WINDOWS\tdf.dii --------- 35 
  21.03.2008 23:37     C:\WINDOWS\tm.ini --------- 3162 
  02.10.2007 13:37     C:\WINDOWS\KEYTRANS.INI --------- 113 
  01.08.2007 03:10     C:\WINDOWS\$_hpcst$.hpc --------- 2464 
  30.07.2007 03:38     C:\WINDOWS\Microsoft.MIF --------- 2510 
  24.03.2007 22:03     C:\WINDOWS\ULead32.ini --------- 89 
  29.12.2006 00:31     C:\WINDOWS\003180_.tmp --------- 19569 
  18.12.2006 20:42     C:\WINDOWS\CSTBox.INI --------- 36363 
  18.12.2006 20:38     C:\WINDOWS\MAXLINK.INI --------- 516 
  14.12.2006 11:02     C:\WINDOWS\OPLEINST.INI --------- 19 
  14.12.2006 11:00     C:\WINDOWS\WININIT.INI --------- 49 
  13.12.2006 16:48     C:\WINDOWS\A4W.INI --------- 35 
  12.12.2006 16:03     C:\WINDOWS\Sti_Trace.log --------- 0 
  11.12.2006 17:22     C:\WINDOWS\nsreg.dat --------- 0 
  04.12.2006 20:24     C:\WINDOWS\distlib.ini --------- 0 
  04.12.2006 17:28     C:\WINDOWS\system.ini --------- 264 
  23.11.2006 20:27     C:\WINDOWS\ODBC.INI --------- 400 
  14.11.2006 13:38     C:\WINDOWS\ModemLog_Bluetooth DUN Modem.txt --------- 1856 
  14.11.2006 13:38     C:\WINDOWS\ModemLog_Bluetooth Fax Modem.txt --------- 6098 
  03.11.2006 17:44     C:\WINDOWS\hpdj6122.ini --------- 9929 
  03.11.2006 17:44     C:\WINDOWS\hpdj6122.his --------- 93737 
  30.09.2006 09:18     C:\WINDOWS\opuc.dll --------- 524288 
  21.09.2006 14:14     C:\WINDOWS\REGLOCS.OLD --------- 8192 
  21.09.2006 14:12     C:\WINDOWS\smscfg.ini --------- 61 
  21.09.2006 14:07     C:\WINDOWS\SIGVERIF.TXT --------- 730692 
  21.09.2006 12:47     C:\WINDOWS\control.ini --------- 0 
  21.09.2006 12:47     C:\WINDOWS\ODBCINST.INI --------- 4161 
  21.09.2006 12:46     C:\WINDOWS\WindowsShell.Manifest --------- 749 
  21.09.2006 12:45     C:\WINDOWS\vb.ini --------- 36 
  21.09.2006 12:45     C:\WINDOWS\vbaddin.ini --------- 37 
  21.09.2006 12:44     C:\WINDOWS\T30DebugLogFile.txt --------- 0 
  28.06.2006 13:54     C:\WINDOWS\RTHDCPL.EXE --------- 16248320 
  28.06.2006 13:00     C:\WINDOWS\MicCal.exe --------- 2158592 
  16.05.2006 17:04     C:\WINDOWS\SkyTel.exe --------- 2879488 
  04.05.2006 15:35     C:\WINDOWS\RTLCPL.EXE --------- 9709568 
  04.05.2006 15:26     C:\WINDOWS\ALCWZRD.EXE --------- 2808832 
  04.05.2006 15:22     C:\WINDOWS\SOUNDMAN.EXE --------- 86016 
  21.03.2006 04:23     C:\WINDOWS\kb913800.exe --------- 23040 
  09.03.2006 16:45     C:\WINDOWS\RtlUpd.exe --------- 364544 
  28.09.2005 09:13     C:\WINDOWS\Option.ini --------- 180 
  28.09.2005 09:05     C:\WINDOWS\0.swf --------- 16335146 
  19.08.2005 09:57     C:\WINDOWS\UNNeroVision.cfg --------- 119326 
  19.08.2005 09:57     C:\WINDOWS\UNNeroBurnRights.cfg --------- 24001 
  09.08.2005 15:34     C:\WINDOWS\UNNeroVision.exe --------- 3006464 
  23.05.2005 09:42     C:\WINDOWS\UNNeroBurnRights.exe --------- 2920448 
  03.05.2005 17:43     C:\WINDOWS\ALCMTR.EXE --------- 69632 
  12.04.2005 14:45     C:\WINDOWS\fsc-scr.scr --------- 656896 
  30.11.2004 18:14     C:\WINDOWS\UNNVEContent.cfg --------- 67990 
  10.08.2004 13:00     C:\WINDOWS\F„cher.bmp --------- 26680 
  10.08.2004 13:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
  10.08.2004 13:00     C:\WINDOWS\winnt256.bmp --------- 48680 
  10.08.2004 13:00     C:\WINDOWS\Pr„riewind.bmp --------- 65954 
  10.08.2004 13:00     C:\WINDOWS\twain.dll --------- 94800 
  10.08.2004 13:00     C:\WINDOWS\clock.avi --------- 82944 
  10.08.2004 13:00     C:\WINDOWS\twunk_16.exe --------- 49680 
  10.08.2004 13:00     C:\WINDOWS\twunk_32.exe --------- 25600 
  10.08.2004 13:00     C:\WINDOWS\_default.pif --------- 707 
  10.08.2004 13:00     C:\WINDOWS\winnt.bmp --------- 48680 
  10.08.2004 13:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
  10.08.2004 13:00     C:\WINDOWS\desktop.ini --------- 2 
  10.08.2004 13:00     C:\WINDOWS\wmprfDEU.prx --------- 34818 
  10.08.2004 13:00     C:\WINDOWS\Granit.bmp --------- 26582 
  10.08.2004 13:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
  10.08.2004 13:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
  10.08.2004 13:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
  10.08.2004 13:00     C:\WINDOWS\winhelp.exe --------- 257568 
  10.08.2004 13:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
  10.08.2004 13:00     C:\WINDOWS\msdfmap.ini --------- 1405 
  10.08.2004 13:00     C:\WINDOWS\Feder.bmp --------- 16730 
  10.08.2004 13:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
  10.08.2004 13:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
  10.08.2004 13:00     C:\WINDOWS\explorer.scf --------- 80 
  10.08.2004 13:00     C:\WINDOWS\Angler.bmp --------- 17336 
  14.05.2004 16:12     C:\WINDOWS\UNNVEContent.exe --------- 1916928 
  14.01.2004 02:10     C:\WINDOWS\BJPSUNST.EXE --------- 163840 
  22.06.2002 22:55     C:\WINDOWS\ST4UNST.EXE --------- 61440 
  06.07.1999 13:09     C:\WINDOWS\corelpf.lrs --------- 28252 
  25.06.1999 08:56     C:\WINDOWS\Unwise.exe --------- 127184 
  17.11.1998 18:44     C:\WINDOWS\IsUn0407.exe --------- 328704 
  18.03.1998 14:24     C:\WINDOWS\CTL3D.DLL --------- 20976 
  18.03.1998 14:24     C:\WINDOWS\CTL3D.1 --------- 20976 
  06.02.1998 23:35     C:\WINDOWS\unin0407.exe --------- 304128 
  26.08.1997 12:06     C:\WINDOWS\IsUninst.exe --------- 315904 
  18.04.1997 11:49     C:\WINDOWS\UN160407.EXE --------- 252928 
  08.04.1997 20:03     C:\WINDOWS\UNINST16.EXE --------- 248176 
  01.08.1995 04:44     C:\WINDOWS\PCDLIB32.DLL --------- 212480 
----------------------------------------

 
C:\WINDOWS\System

 04.01.2009 12:35    C:\WINDOWS\System\vdremote.dll --------- 31232 
 04.01.2009 12:35    C:\WINDOWS\System\vdsvrlnk.dll --------- 25088 
 14.04.2008 07:53    C:\WINDOWS\System\winspool.drv --------- 146944 
 10.08.2004 13:00    C:\WINDOWS\System\setup.inf --------- 59167 
 10.08.2004 13:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
 10.08.2004 13:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
 10.08.2004 13:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
 10.08.2004 13:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
 10.08.2004 13:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
 10.08.2004 13:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 
 10.08.2004 13:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
 10.08.2004 13:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
 10.08.2004 13:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
 10.08.2004 13:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
 10.08.2004 13:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
 10.08.2004 13:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
 10.08.2004 13:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
 10.08.2004 13:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
 10.08.2004 13:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
 10.08.2004 13:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
 10.08.2004 13:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
 10.08.2004 13:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
 10.08.2004 13:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
 10.08.2004 13:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
 10.08.2004 13:00    C:\WINDOWS\System\VER.DLL --------- 9200 
 10.08.2004 13:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
 10.08.2004 13:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
 13.07.1995 18:43    C:\WINDOWS\System\CTL3D.DLL --------- 26768 
----------------------------------------

 
C:\WINDOWS\System32

 27.02.2011 13:52     C:\WINDOWS\system32\CatRoot2 --------- 0 
 27.02.2011 13:49     C:\WINDOWS\system32\wpa.dbl --------- 1158 
 27.02.2011 13:48     C:\WINDOWS\system32\oodbs.lor --------- 1541339 
 18.02.2011 07:59     C:\WINDOWS\system32\TUProgSt_20110218-065927.dmp --------- 0 
 10.02.2011 09:01     C:\WINDOWS\system32\FNTCACHE.DAT --------- 386408 
 09.02.2011 22:16     C:\WINDOWS\system32\dllcache --------- 0 
 09.02.2011 22:14     C:\WINDOWS\system32\MRT.exe --------- 37443528 
 09.02.2011 22:13     C:\WINDOWS\system32\de-de --------- 0 
 09.02.2011 21:14     C:\WINDOWS\system32\CatRoot --------- 0 
 08.02.2011 20:15     C:\WINDOWS\system32\DirectX --------- 0 
 07.02.2011 16:48     C:\WINDOWS\system32\perfh009.dat --------- 487642 
 07.02.2011 16:48     C:\WINDOWS\system32\perfh007.dat --------- 511864 
 07.02.2011 16:48     C:\WINDOWS\system32\perfc009.dat --------- 89948 
 07.02.2011 16:48     C:\WINDOWS\system32\perfc007.dat --------- 106560 
 07.02.2011 16:48     C:\WINDOWS\system32\PerfStringBackup.INI --------- 1183500 
 07.02.2011 16:47     C:\WINDOWS\system32\drivers --------- 0 
 21.01.2011 15:44     C:\WINDOWS\system32\shimgvw.dll --------- 440832 
 21.01.2011 15:44     C:\WINDOWS\system32\shell32.dll --------- 8503296 
 07.01.2011 15:09     C:\WINDOWS\system32\atmfd.dll --------- 290048 
 04.01.2011 17:09     C:\WINDOWS\system32\config --------- 0 
 04.01.2011 17:09     C:\WINDOWS\system32\wbem --------- 0 
 31.12.2010 15:03     C:\WINDOWS\system32\win32k.sys --------- 1855104 
 22.12.2010 13:34     C:\WINDOWS\system32\kerberos.dll --------- 301568 
 21.12.2010 00:06     C:\WINDOWS\system32\urlmon.dll --------- 1168384 
 21.12.2010 00:06     C:\WINDOWS\system32\wininet.dll --------- 832512 
 21.12.2010 00:06     C:\WINDOWS\system32\webcheck.dll --------- 233472 
 21.12.2010 00:06     C:\WINDOWS\system32\url.dll --------- 105984 
 21.12.2010 00:06     C:\WINDOWS\system32\msfeeds.dll --------- 468480 
 21.12.2010 00:06     C:\WINDOWS\system32\msfeedsbs.dll --------- 52224 
 21.12.2010 00:06     C:\WINDOWS\system32\mstime.dll --------- 671232 
 21.12.2010 00:06     C:\WINDOWS\system32\inetcpl.cpl --------- 1830912 
 21.12.2010 00:06     C:\WINDOWS\system32\ieakeng.dll --------- 153088 
 21.12.2010 00:06     C:\WINDOWS\system32\occache.dll --------- 102912 
 21.12.2010 00:06     C:\WINDOWS\system32\jsproxy.dll --------- 27648 
 21.12.2010 00:06     C:\WINDOWS\system32\mshtml.dll --------- 3606528 
 21.12.2010 00:06     C:\WINDOWS\system32\mshtmled.dll --------- 478208 
 21.12.2010 00:06     C:\WINDOWS\system32\msrating.dll --------- 193024 
 21.12.2010 00:06     C:\WINDOWS\system32\iertutil.dll --------- 268288 
 21.12.2010 00:06     C:\WINDOWS\system32\ieaksie.dll --------- 230400 
 21.12.2010 00:06     C:\WINDOWS\system32\iernonce.dll --------- 44544 
 21.12.2010 00:06     C:\WINDOWS\system32\iepeers.dll --------- 192512 
 21.12.2010 00:06     C:\WINDOWS\system32\ieframe.dll --------- 6075904 
 21.12.2010 00:06     C:\WINDOWS\system32\pngfilt.dll --------- 44544 
 21.12.2010 00:06     C:\WINDOWS\system32\ieapfltr.dll --------- 380928 
 21.12.2010 00:06     C:\WINDOWS\system32\ieencode.dll --------- 78336 
 21.12.2010 00:06     C:\WINDOWS\system32\iedkcs32.dll --------- 384512 
 21.12.2010 00:06     C:\WINDOWS\system32\advpack.dll --------- 124928 
 21.12.2010 00:06     C:\WINDOWS\system32\dxtrans.dll --------- 214528 
 21.12.2010 00:06     C:\WINDOWS\system32\icardie.dll --------- 63488 
 21.12.2010 00:06     C:\WINDOWS\system32\extmgr.dll --------- 133120 
 21.12.2010 00:06     C:\WINDOWS\system32\dxtmsft.dll --------- 347136 
 21.12.2010 00:06     C:\WINDOWS\system32\corpol.dll --------- 17408 
 20.12.2010 18:25     C:\WINDOWS\system32\lsasrv.dll --------- 737792 
 20.12.2010 13:55     C:\WINDOWS\system32\html.iec --------- 389120 
 20.12.2010 13:54     C:\WINDOWS\system32\ie4uinit.exe --------- 70656 
 20.12.2010 13:54     C:\WINDOWS\system32\ieudinit.exe --------- 13824 
 20.12.2010 12:23     C:\WINDOWS\system32\ieakui.dll --------- 161792 
 15.12.2010 10:35     C:\WINDOWS\system32\TZLog.log --------- 858874 
 09.12.2010 16:15     C:\WINDOWS\system32\ntdll.dll --------- 743936 
 09.12.2010 16:13     C:\WINDOWS\system32\ntkrnlpa.exe --------- 2029568 
 09.12.2010 16:13     C:\WINDOWS\system32\ntoskrnl.exe --------- 2151424 
 09.12.2010 15:29     C:\WINDOWS\system32\csrsrv.dll --------- 33280 
 18.11.2010 19:12     C:\WINDOWS\system32\isign32.dll --------- 86016 
 09.11.2010 15:51     C:\WINDOWS\system32\odbc32.dll --------- 249856 
 03.11.2010 14:12     C:\WINDOWS\system32\tzchange.exe --------- 46080 
 25.10.2010 19:17     C:\WINDOWS\system32\SeaPort --------- 0 
 19.10.2010 10:41     C:\WINDOWS\system32\MpSigStub.exe --------- 222080 
 05.10.2010 17:06     C:\WINDOWS\system32\Restore --------- 0 
 18.09.2010 11:22     C:\WINDOWS\system32\mfc42u.dll --------- 974848 
 18.09.2010 07:52     C:\WINDOWS\system32\mfc42.dll --------- 974848 
 18.09.2010 07:52     C:\WINDOWS\system32\mfc40u.dll --------- 953856 
 18.09.2010 07:52     C:\WINDOWS\system32\mfc40.dll --------- 954368 
 27.08.2010 18:12     C:\WINDOWS\system32\yowindow.scr --------- 684032 
 27.08.2010 09:01     C:\WINDOWS\system32\t2embed.dll --------- 119808 
 27.08.2010 06:57     C:\WINDOWS\system32\srvsvc.dll --------- 99840 
 27.08.2010 02:43     C:\WINDOWS\system32\xpsp4res.dll --------- 5632 
 25.08.2010 22:36     C:\WINDOWS\system32\wmp.dll --------- 10841088 
 23.08.2010 17:11     C:\WINDOWS\system32\comctl32.dll --------- 617472 
 17.08.2010 14:17     C:\WINDOWS\system32\spoolsv.exe --------- 58880 
 16.08.2010 09:44     C:\WINDOWS\system32\rpcrt4.dll --------- 590848 
 09.08.2010 15:54     C:\WINDOWS\system32\oodag --------- 0 
 16.07.2010 13:05     C:\WINDOWS\system32\ole32.dll --------- 1288192 
 05.07.2010 21:36     C:\WINDOWS\system32\ieframe.dll.mui --------- 1040384 
 05.07.2010 14:14     C:\WINDOWS\system32\spmsg.dll --------- 18808 
 30.06.2010 13:28     C:\WINDOWS\system32\schannel.dll --------- 149504 
 18.06.2010 18:44     C:\WINDOWS\system32\winsrv.dll --------- 293888 
 17.06.2010 15:03     C:\WINDOWS\system32\iccvid.dll --------- 80384 
 14.06.2010 08:41     C:\WINDOWS\system32\msxml3.dll --------- 1172480 
 09.06.2010 08:43     C:\WINDOWS\system32\inetcomm.dll --------- 692736 
 16.04.2010 22:12     C:\WINDOWS\system32\sirenacm.dll --------- 48464 
 16.04.2010 16:36     C:\WINDOWS\system32\usp10.dll --------- 406016 
 06.04.2010 03:52     C:\WINDOWS\system32\WMVCore.dll --------- 2462720 
 30.03.2010 23:16     C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176 
 30.03.2010 23:10     C:\WINDOWS\system32\PresentationHost.exe --------- 295264 
 30.03.2010 11:24     C:\WINDOWS\system32\mp4sdecd.dll --------- 317440 
 29.03.2010 23:52     C:\WINDOWS\system32\mpg4ds32.ax --------- 262416 
 09.03.2010 12:09     C:\WINDOWS\system32\vbscript.dll --------- 430080 
 05.03.2010 15:37     C:\WINDOWS\system32\asycfilt.dll --------- 65536 
 12.02.2010 11:03     C:\WINDOWS\system32\browserchoice.exe --------- 293376 
 12.02.2010 05:33     C:\WINDOWS\system32\6to4svc.dll --------- 100864 
----------------------------------------

 
C:\WINDOWS\Prefetch

 27.02.2011 13:53     C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 51096 
 27.02.2011 13:53     C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 62102 
 27.02.2011 13:53     C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 59194 
 27.02.2011 13:52     C:\WINDOWS\Prefetch\WSCSTATUSCONTROLLER.EXE-247B91B0.pf --------- 23472 
 27.02.2011 13:52     C:\WINDOWS\Prefetch\UIWATCHDOG.EXE-2A2DA480.pf --------- 26758 
 27.02.2011 13:51     C:\WINDOWS\Prefetch\JQSNOTIFY.EXE-1E60A522.pf --------- 43836 
 27.02.2011 13:51     C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 142072 
 27.02.2011 13:50     C:\WINDOWS\Prefetch\WINWORD.EXE-3395695A.pf --------- 65980 
 27.02.2011 13:50     C:\WINDOWS\Prefetch\OUTLOOK.EXE-14C4968A.pf --------- 90984 
 27.02.2011 13:50     C:\WINDOWS\Prefetch\REGEDIT.EXE-1B606482.pf --------- 17400 
 27.02.2011 13:50     C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 20938 
 27.02.2011 13:50     C:\WINDOWS\Prefetch\CLI.EXE-02B0DB56.pf --------- 82820 
 27.02.2011 13:50     C:\WINDOWS\Prefetch\RTHDCPL.EXE-06918CFA.pf --------- 996 
 27.02.2011 13:50     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 68458 
 27.02.2011 13:50     C:\WINDOWS\Prefetch\RUNDLL32.EXE-368B65C0.pf --------- 17668 
 27.02.2011 13:50     C:\WINDOWS\Prefetch\CLISTART.EXE-1EE1D5BF.pf --------- 1008 
 27.02.2011 13:50     C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 76588 
 27.02.2011 13:50     C:\WINDOWS\Prefetch\ALCMTR.EXE-235F9538.pf --------- 996 
 27.02.2011 13:50     C:\WINDOWS\Prefetch\SKYTEL.EXE-12751D3A.pf --------- 15116 
 27.02.2011 13:50     C:\WINDOWS\Prefetch\BJPSMAIN.EXE-13BB334D.pf --------- 996 
 27.02.2011 13:50     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1187780 
 27.02.2011 13:42     C:\WINDOWS\Prefetch\WGATRAY.EXE-0ED38BED.pf --------- 42444 
 27.02.2011 13:42     C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 17172 
 27.02.2011 12:02     C:\WINDOWS\Prefetch\CCLEANER.EXE-065E2F3F.pf --------- 24498 
 27.02.2011 12:00     C:\WINDOWS\Prefetch\ONECLICKSTARTER.EXE-25A6E9E3.pf --------- 47204 
 27.02.2011 11:52     C:\WINDOWS\Prefetch\UISEAGNT.EXE-181D62C2.pf --------- 18608 
 26.02.2011 22:02     C:\WINDOWS\Prefetch\UIWINMGR.EXE-0D78D53F.pf --------- 63718 
 26.02.2011 22:02     C:\WINDOWS\Prefetch\SNDVOL32.EXE-383480B7.pf --------- 20346 
 26.02.2011 22:00     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 59836 
 26.02.2011 21:02     C:\WINDOWS\Prefetch\TIPREAU.EXE-21F63864.pf --------- 30996 
 26.02.2011 19:03     C:\WINDOWS\Prefetch\Layout.ini --------- 432632 
 26.02.2011 18:40     C:\WINDOWS\Prefetch\YOWINDOW.SCR-2195FD2B.pf --------- 59556 
 26.02.2011 15:43     C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-170C935C.pf --------- 76116 
 26.02.2011 15:41     C:\WINDOWS\Prefetch\BZIP2.EXE-06E969BD.pf --------- 12460 
 26.02.2011 15:41     C:\WINDOWS\Prefetch\BSPATCH.EXE-1380703A.pf --------- 55366 
 26.02.2011 15:26     C:\WINDOWS\Prefetch\ACRORD32.EXE-0EC716D9.pf --------- 87520 
 26.02.2011 14:51     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 25622 
 26.02.2011 12:56     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 37320 
 26.02.2011 12:21     C:\WINDOWS\Prefetch\DLLHOST.EXE-5353C76C.pf --------- 34552 
 26.02.2011 08:40     C:\WINDOWS\Prefetch\PCBOOSTER.EXE-01A6700F.pf --------- 33530 
 26.02.2011 08:32     C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 84718 
 26.02.2011 08:31     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1CF84835.pf --------- 17968 
 26.02.2011 08:31     C:\WINDOWS\Prefetch\RBMONITOR.EXE-3862412C.pf --------- 42734 
 26.02.2011 08:31     C:\WINDOWS\Prefetch\RB_MOVE_SERIAL.EXE-354D4628.pf --------- 34974 
 26.02.2011 08:31     C:\WINDOWS\Prefetch\TASKKILL.EXE-0A8306E3.pf --------- 24880 
 26.02.2011 08:31     C:\WINDOWS\Prefetch\RBIA.EXE-078E9007.pf --------- 59398 
 26.02.2011 08:30     C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf --------- 82242 
 26.02.2011 08:23     C:\WINDOWS\Prefetch\X10NETS.EXE-1320D74F.pf --------- 20602 
 26.02.2011 08:22     C:\WINDOWS\Prefetch\TUPROGST.EXE-0861FFE4.pf --------- 13282 
 26.02.2011 08:22     C:\WINDOWS\Prefetch\FXSSVC.EXE-3B8F7819.pf --------- 19012 
 25.02.2011 19:31     C:\WINDOWS\Prefetch\SYSCHECKRT.EXE-0DE6F93F.pf --------- 11648 
 25.02.2011 19:31     C:\WINDOWS\Prefetch\JJJJJJJJJJJ.EXE-011DBD5F.pf --------- 7424 
 25.02.2011 17:52     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 46114 
 25.02.2011 17:15     C:\WINDOWS\Prefetch\REGISTRYCLEANER.EXE-13F9F4AD.pf --------- 76934 
 25.02.2011 17:15     C:\WINDOWS\Prefetch\ONECLICK.EXE-12ADE2F2.pf --------- 70682 
 25.02.2011 16:22     C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 21852 
 25.02.2011 14:52     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2EA19874.pf --------- 42212 
 25.02.2011 11:57     C:\WINDOWS\Prefetch\REGISTRYBOOSTER.EXE-03B4F64B.pf --------- 46334 
 24.02.2011 20:13     C:\WINDOWS\Prefetch\WLCOMM.EXE-222494DB.pf --------- 27048 
 24.02.2011 20:00     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 53910 
 24.02.2011 20:00     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 19500 
 24.02.2011 18:50     C:\WINDOWS\Prefetch\HELPHOST.EXE-247D2792.pf --------- 43520 
 24.02.2011 18:50     C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 33368 
 24.02.2011 18:50     C:\WINDOWS\Prefetch\HELPCTR.EXE-3862B6F5.pf --------- 58918 
 24.02.2011 18:12     C:\WINDOWS\Prefetch\LAUNCHER.EXE-15D2A6EE.pf --------- 27184 
 24.02.2011 18:11     C:\WINDOWS\Prefetch\RBIA.EXE-04E34EFF.pf --------- 52574 
 24.02.2011 18:11     C:\WINDOWS\Prefetch\REGISTRYBOOSTER.EXE-2AD727D2.pf --------- 56804 
 24.02.2011 17:53     C:\WINDOWS\Prefetch\RUNDLL32.EXE-44A0B4BC.pf --------- 31998 
 23.02.2011 19:35     C:\WINDOWS\Prefetch\ACDSEEQV.EXE-05193191.pf --------- 119906 
 23.02.2011 12:26     C:\WINDOWS\Prefetch\MSNMSGR.EXE-3ACF7E89.pf --------- 66192 
 07.02.2011 16:33     C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 34476 
 07.02.2011 13:52     C:\WINDOWS\Prefetch\MPCMDRUN.EXE-1EF164E2.pf --------- 46462 
----------------------------------------

 
C:\WINDOWS\Tasks

 27.02.2011 13:53     C:\WINDOWS\Tasks\SA.DAT --------- 6 
 27.02.2011 13:49     C:\WINDOWS\Tasks\1-Klick-Wartung.job --------- 490 
 23.02.2011 12:38     C:\WINDOWS\Tasks\AppleSoftwareUpdate.job --------- 276 
 07.02.2011 16:38     C:\WINDOWS\Tasks\MP Scheduled Scan.job --------- 322 
 10.08.2004 13:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
----------------------------------------

 
C:\WINDOWS\Temp

 27.02.2011 13:49     C:\WINDOWS\Temp\WGANotify.settings --------- 409 
 27.02.2011 13:49     C:\WINDOWS\Temp\WGAErrLog.txt --------- 255 
 27.02.2011 13:49     C:\WINDOWS\Temp\Perflib_Perfdata_16c.dat --------- 16384 
 27.02.2011 13:41     C:\WINDOWS\Temp\Perflib_Perfdata_768.dat --------- 16384 
 27.02.2011 12:01     C:\WINDOWS\Temp\Perflib_Perfdata_6fc.dat --------- 16384 
 26.02.2011 22:05     C:\WINDOWS\Temp\Perflib_Perfdata_708.dat --------- 16384 
 26.02.2011 21:59     C:\WINDOWS\Temp\Perflib_Perfdata_114.dat --------- 16384 
 26.02.2011 14:54     C:\WINDOWS\Temp\Perflib_Perfdata_70c.dat --------- 16384 
 26.02.2011 14:50     C:\WINDOWS\Temp\Perflib_Perfdata_15c.dat --------- 16384 
 26.02.2011 08:43     C:\WINDOWS\Temp\Perflib_Perfdata_1a0.dat --------- 16384 
 26.02.2011 08:30     C:\WINDOWS\Temp\Perflib_Perfdata_1dc.dat --------- 16384 
 25.02.2011 12:02     C:\WINDOWS\Temp\Perflib_Perfdata_73c.dat --------- 16384 
 25.02.2011 11:56     C:\WINDOWS\Temp\Perflib_Perfdata_18c.dat --------- 16384 
 24.02.2011 12:23     C:\WINDOWS\Temp\Perflib_Perfdata_704.dat --------- 16384 
 24.02.2011 12:18     C:\WINDOWS\Temp\Perflib_Perfdata_f0.dat --------- 16384 
 24.02.2011 09:12     C:\WINDOWS\Temp\Perflib_Perfdata_1e0.dat --------- 16384 
 23.02.2011 16:23     C:\WINDOWS\Temp\T30DebugLogFile.txt --------- 0 
 23.02.2011 16:23     C:\WINDOWS\Temp\Perflib_Perfdata_180.dat --------- 16384 
 23.02.2011 13:55     C:\WINDOWS\Temp\Perflib_Perfdata_194.dat --------- 16384 
 23.02.2011 12:38     C:\WINDOWS\Temp\Cookies --------- 0 
 23.02.2011 12:09     C:\WINDOWS\Temp\Perflib_Perfdata_718.dat --------- 16384 
 22.02.2011 13:27     C:\WINDOWS\Temp\Perflib_Perfdata_74c.dat --------- 16384 
 22.02.2011 13:23     C:\WINDOWS\Temp\Perflib_Perfdata_19c.dat --------- 16384 
 22.02.2011 09:12     C:\WINDOWS\Temp\Perflib_Perfdata_6ec.dat --------- 16384 
 22.02.2011 08:57     C:\WINDOWS\Temp\Perflib_Perfdata_700.dat --------- 16384 
 22.02.2011 08:48     C:\WINDOWS\Temp\Perflib_Perfdata_1c8.dat --------- 16384 
 21.02.2011 13:50     C:\WINDOWS\Temp\Perflib_Perfdata_72c.dat --------- 16384 
 21.02.2011 13:44     C:\WINDOWS\Temp\Perflib_Perfdata_170.dat --------- 16384 
 15.02.2011 19:36     C:\WINDOWS\Temp\Perflib_Perfdata_184.dat --------- 16384 
 07.02.2011 16:58     C:\WINDOWS\Temp\TiMigration --------- 0 
 12.01.2011 12:38     C:\WINDOWS\Temp\History --------- 0 
 12.01.2011 12:38     C:\WINDOWS\Temp\Temporary Internet Files --------- 0 
----------------------------------------

 
C:\DOKUME~1\User\LOKALE~1\Temp

 27.02.2011 14:29      C:\DOKUME~1\User\LOKALE~1\Temp\WcesView.log --------- 585 
 27.02.2011 13:50      C:\DOKUME~1\User\LOKALE~1\Temp\Perflib_Perfdata_80.dat --------- 16384 
 27.02.2011 13:50      C:\DOKUME~1\User\LOKALE~1\Temp\Perflib_Perfdata_3e4.dat --------- 16384 
 27.02.2011 13:50      C:\DOKUME~1\User\LOKALE~1\Temp\Perflib_Perfdata_420.dat --------- 16384 
 27.02.2011 13:49      C:\DOKUME~1\User\LOKALE~1\Temp\WCESCOMM.LOG --------- 224 
 27.02.2011 13:49      C:\DOKUME~1\User\LOKALE~1\Temp\WPDNSE --------- 0 
 27.02.2011 11:51      C:\DOKUME~1\User\LOKALE~1\Temp\Perflib_Perfdata_8d0.dat --------- 16384 
 27.02.2011 11:51      C:\DOKUME~1\User\LOKALE~1\Temp\Perflib_Perfdata_c5c.dat --------- 16384 
 27.02.2011 11:51      C:\DOKUME~1\User\LOKALE~1\Temp\Perflib_Perfdata_fbc.dat --------- 16384 
 25.02.2011 16:16      C:\DOKUME~1\User\LOKALE~1\Temp\plugtmp --------- 0 
 24.02.2011 20:14      C:\DOKUME~1\User\LOKALE~1\Temp\MessengerCache --------- 0 
 24.02.2011 18:50      C:\DOKUME~1\User\LOKALE~1\Temp\IMT321.xml --------- 798234 
 24.02.2011 18:50      C:\DOKUME~1\User\LOKALE~1\Temp\IMT320.xml --------- 426 
 24.02.2011 18:50      C:\DOKUME~1\User\LOKALE~1\Temp\IMT31F.xml --------- 2036 
 24.02.2011 18:11      C:\DOKUME~1\User\LOKALE~1\Temp\mia2B7.tmp --------- 0 
 23.02.2011 20:52      C:\DOKUME~1\User\LOKALE~1\Temp\h2r348.tmp --------- 8483 
 23.02.2011 20:36      C:\DOKUME~1\User\LOKALE~1\Temp\Word8.0 --------- 0 
 23.02.2011 20:27      C:\DOKUME~1\User\LOKALE~1\Temp\IMT308.xml --------- 798234 
 23.02.2011 20:27      C:\DOKUME~1\User\LOKALE~1\Temp\IMT307.xml --------- 426 
 23.02.2011 20:27      C:\DOKUME~1\User\LOKALE~1\Temp\IMT306.xml --------- 2036 
 23.02.2011 19:31      C:\DOKUME~1\User\LOKALE~1\Temp\IMT2AD.dtd --------- 1022 
 23.02.2011 19:31      C:\DOKUME~1\User\LOKALE~1\Temp\IMT2AC.xml --------- 2794308 
 23.02.2011 19:30      C:\DOKUME~1\User\LOKALE~1\Temp\IMT2AB.xml --------- 798234 
 23.02.2011 19:30      C:\DOKUME~1\User\LOKALE~1\Temp\IMT2AA.xml --------- 426 
 23.02.2011 19:30      C:\DOKUME~1\User\LOKALE~1\Temp\IMT2A9.xml --------- 2036 
 05.10.2010 17:03      C:\DOKUME~1\User\LOKALE~1\Temp\German.bin --------- 25684 
----------------------------------------

 
C:\Programme

 20.02.2011 14:31     C:\Programme\Mozilla Firefox --------- 0 
 15.02.2011 19:30     C:\Programme\Microsoft Silverlight --------- 0 
 09.02.2011 22:13     C:\Programme\Internet Explorer --------- 0 
 08.02.2011 20:17     C:\Programme\Windows Live --------- 0 
 07.02.2011 16:41     C:\Programme\Trend Micro --------- 0 
 30.12.2010 17:21     C:\Programme\YoWindow --------- 0 
 15.12.2010 10:32     C:\Programme\Outlook Express --------- 0 
 05.10.2010 17:02     C:\Programme\Gemeinsame Dateien --------- 0 
 05.10.2010 16:41     C:\Programme\Google --------- 0 
 05.10.2010 16:05     C:\Programme\Spybot - Search & Destroy --------- 0 
 05.10.2010 15:31     C:\Programme\Malwarebytes' Anti-Malware --------- 0 
 11.08.2010 08:03     C:\Programme\Movie Maker --------- 0 
 19.12.2009 10:07     C:\Programme\McAfee --------- 0 
 14.12.2009 17:25     C:\Programme\Microsoft ActiveSync --------- 0 
 16.10.2009 14:01     C:\Programme\Microsoft Works --------- 0 
 02.10.2009 19:27     C:\Programme\AVS4YOU --------- 0 
 15.08.2009 19:45     C:\Programme\MSBuild --------- 0 
 15.08.2009 19:45     C:\Programme\Reference Assemblies --------- 0 
 15.05.2009 16:28     C:\Programme\Microsoft Office --------- 0 
 15.05.2009 16:28     C:\Programme\MSECache --------- 0 
 09.05.2009 18:45     C:\Programme\QIP --------- 0 
 15.04.2009 13:51     C:\Programme\psbib40 --------- 0 
 14.04.2009 15:19     C:\Programme\Perpustakaan --------- 0 
 21.03.2009 09:09     C:\Programme\WinPcap --------- 0 
 28.02.2009 16:46     C:\Programme\Trillian --------- 0 
 28.02.2009 16:33     C:\Programme\Yahoo --------- 0 
 27.02.2009 17:50     C:\Programme\DVDVideoSoft --------- 0 
 26.01.2009 14:48     C:\Programme\Microsoft --------- 0 
 22.01.2009 23:03     C:\Programme\Windows Live SkyDrive --------- 0 
 22.01.2009 22:56     C:\Programme\Microsoft Sync Framework --------- 0 
 22.01.2009 22:55     C:\Programme\Microsoft SQL Server Compact Edition --------- 0 
 17.12.2008 14:12     C:\Programme\TeaTimer (Spybot - Search & Destroy) --------- 0 
 17.12.2008 14:12     C:\Programme\Misc. Support Library (Spybot - Search & Destroy) --------- 0 
 17.12.2008 14:12     C:\Programme\SDHelper (Spybot - Search & Destroy) --------- 0 
 17.12.2008 14:12     C:\Programme\File Scanner Library (Spybot - Search & Destroy) --------- 0 
 17.12.2008 13:35     C:\Programme\Messenger --------- 0 
 17.12.2008 13:26     C:\Programme\NetMeeting --------- 0 
 17.12.2008 13:26     C:\Programme\Windows NT --------- 0 
 17.12.2008 12:42     C:\Programme\OO Software --------- 0 
 17.12.2008 12:40     C:\Programme\Eurowin --------- 0 
 17.12.2008 12:20     C:\Programme\Programmverknpfungen --------- 0 
 17.12.2008 12:12     C:\Programme\Purgatio Pro --------- 0 
 17.12.2008 11:48     C:\Programme\TuneUp Utilities 2009 --------- 0 
 15.12.2008 15:36     C:\Programme\Windows Live Toolbar --------- 0 
 12.12.2008 06:53     C:\Programme\Microsoft CAPICOM 2.1.0.2 --------- 0 
 10.12.2008 13:52     C:\Programme\Java --------- 0 
 06.12.2008 19:46     C:\Programme\Symantec --------- 0 
 14.11.2008 11:38     C:\Programme\DEUTSCHLAND SPIELT --------- 0 
 27.10.2008 02:52     C:\Programme\InstallShield Installation Information --------- 0 
 27.10.2008 02:51     C:\Programme\ICQ6Toolbar --------- 0 
 06.10.2008 01:36     C:\Programme\Free FLV Converter --------- 0 
 12.08.2008 03:24     C:\Programme\Apple Software Update --------- 0 
 12.08.2008 03:14     C:\Programme\AliveMedia --------- 0 
 06.07.2008 17:35     C:\Programme\FLV Player --------- 0 
 20.04.2008 15:10     C:\Programme\Kaspersky Lab --------- 0 
 03.04.2008 20:23     C:\Programme\Blender Foundation --------- 0 
 17.03.2008 19:35     C:\Programme\LOADSTREET --------- 0 
 14.03.2008 21:11     C:\Programme\OXXOGames --------- 0 
 01.12.2007 16:49     C:\Programme\ArcSoft --------- 0 
 01.12.2007 16:47     C:\Programme\Philips --------- 0 
 23.08.2007 17:18     C:\Programme\MSXML 6.0 --------- 0 
 04.08.2007 18:22     C:\Programme\Groáer Reiseplaner 2003 2004 --------- 0 
 30.07.2007 03:38     C:\Programme\AvantGo Connect --------- 0 
 30.07.2007 03:29     C:\Programme\Common Files --------- 0 
 02.03.2007 14:19     C:\Programme\Microsoft Time Zone --------- 0 
 02.03.2007 14:19     C:\Programme\Microsoft Rechner-Plus --------- 0 
 02.03.2007 14:17     C:\Programme\Windows Defender --------- 0 
 25.01.2007 16:09     C:\Programme\ICQToolbar --------- 0 
 03.01.2007 16:48     C:\Programme\Black Sheep Studio --------- 0 
 31.12.2006 21:13     C:\Programme\Will Software --------- 0 
 31.12.2006 21:03     C:\Programme\eicheljagd --------- 0 
 18.12.2006 20:39     C:\Programme\Canon --------- 0 
 18.12.2006 19:14     C:\Programme\ScanSoft --------- 0 
 12.12.2006 15:46     C:\Programme\Microsoft Encarta --------- 0 
 04.12.2006 19:43     C:\Programme\Corel --------- 0 
 04.12.2006 19:08     C:\Programme\inKline Global --------- 0 
 04.12.2006 18:40     C:\Programme\Windows Media Player --------- 0 
 04.12.2006 18:36     C:\Programme\Futuremark --------- 0 
 04.12.2006 18:34     C:\Programme\Elaborate Bytes --------- 0 
 04.12.2006 18:32     C:\Programme\SlySoft --------- 0 
 04.12.2006 18:08     C:\Programme\CCleaner --------- 0 
 04.12.2006 18:03     C:\Programme\SpeedProject --------- 0 
 04.12.2006 17:58     C:\Programme\WinRAR --------- 0 
 04.12.2006 17:52     C:\Programme\CyberLink --------- 0 
 04.12.2006 17:48     C:\Programme\xp-AntiSpy --------- 0 
 04.12.2006 17:27     C:\Programme\ACD Systems --------- 0 
 23.11.2006 19:58     C:\Programme\Microsoft Visual Studio --------- 0 
 23.11.2006 19:57     C:\Programme\Microsoft.NET --------- 0 
 23.11.2006 18:34     C:\Programme\Microsoft Digital Image 2006 --------- 0 
 23.11.2006 17:51     C:\Programme\Windows Media Connect 2 --------- 0 
 23.11.2006 17:17     C:\Programme\MSXML 4.0 --------- 0 
 14.11.2006 13:35     C:\Programme\avmwlanstick --------- 0 
 03.11.2006 17:44     C:\Programme\Hewlett-Packard --------- 0 
 21.09.2006 14:31     C:\Programme\MSN Messenger --------- 0 
 21.09.2006 14:01     C:\Programme\ATI Technologies --------- 0 
 21.09.2006 13:41     C:\Programme\InterVideo --------- 0 
 21.09.2006 13:38     C:\Programme\Ahead --------- 0 
 21.09.2006 13:35     C:\Programme\X10 Hardware --------- 0 
 21.09.2006 13:35     C:\Programme\DIFX --------- 0 
 21.09.2006 13:35     C:\Programme\Pinnacle --------- 0 
 21.09.2006 13:33     C:\Programme\Adobe --------- 0 
 21.09.2006 12:50     C:\Programme\Uninstall Information --------- 0 
 21.09.2006 12:47     C:\Programme\xerox --------- 0 
 21.09.2006 12:47     C:\Programme\microsoft frontpage --------- 0 
 21.09.2006 12:46     C:\Programme\WindowsUpdate --------- 0 
 21.09.2006 12:46     C:\Programme\Online-Dienste --------- 0 
 21.09.2006 12:45     C:\Programme\ComPlus Applications --------- 0 
 21.09.2006 12:45     C:\Programme\Online Services --------- 0 
 21.09.2006 12:44     C:\Programme\Windows Plus --------- 0 
 21.09.2006 12:44     C:\Programme\MSN Gaming Zone --------- 0 
 21.09.2006 12:44     C:\Programme\MSN --------- 0 
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\.. 

User    
Administrator    
NetworkService    
LocalService    
All Users    
Default User    
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1       localhost
127.0.0.1	www.007guard.com
127.0.0.1	007guard.com
127.0.0.1	008i.com
127.0.0.1	www.008k.com
127.0.0.1	008k.com
127.0.0.1	www.00hq.com
127.0.0.1	00hq.com
127.0.0.1	010402.com
127.0.0.1	www.032439.com
127.0.0.1	032439.com
127.0.0.1	www.0scan.com
127.0.0.1	0scan.com
127.0.0.1	1000gratisproben.com
127.0.0.1	www.1000gratisproben.com
127.0.0.1	www.1001namen.com
127.0.0.1	1001namen.com
127.0.0.1	www.100888290cs.com
127.0.0.1	100888290cs.com
127.0.0.1	www.100sexlinks.com
127.0.0.1	100sexlinks.com
127.0.0.1	www.10sek.com
127.0.0.1	10sek.com
127.0.0.1	www.1-2005-search.com
127.0.0.1	1-2005-search.com
127.0.0.1	123haustiereundmehr.com
127.0.0.1	www.123haustiereundmehr.com
127.0.0.1	www.123simsen.com
127.0.0.1	123simsen.com
127.0.0.1	123topsearch.com
127.0.0.1	www.123topsearch.com
127.0.0.1	125sms.co.uk
127.0.0.1	www.125sms.co.uk
127.0.0.1	125sms.com
127.0.0.1	www.125sms.com
127.0.0.1	www.132.com
127.0.0.1	132.com
127.0.0.1	136136.net
127.0.0.1	www.136136.net
127.0.0.1	150freesms.de
127.0.0.1	www.150freesms.de
127.0.0.1	163ns.com
127.0.0.1	www.163ns.com
127.0.0.1	171203.com
127.0.0.1	17-plus.com
127.0.0.1	1800searchonline.com
127.0.0.1	www.1800searchonline.com
127.0.0.1	www.180searchassistant.com
127.0.0.1	180searchassistant.com
127.0.0.1	180solutions.com
127.0.0.1	www.180solutions.com
127.0.0.1	181.365soft.info
127.0.0.1	www.181.365soft.info
127.0.0.1	1987324.com
127.0.0.1	www.1987324.com
127.0.0.1	www.1-domains-registrations.com
127.0.0.1	1-domains-registrations.com
127.0.0.1	www.1sexparty.com
127.0.0.1	1sexparty.com
127.0.0.1	www.1sms.de
127.0.0.1	1sms.de
127.0.0.1	www.1stantivirus.com
127.0.0.1	1stantivirus.com
127.0.0.1	www.1stpagehere.com
127.0.0.1	1stpagehere.com
127.0.0.1	www.1stsearchportal.com
127.0.0.1	1stsearchportal.com
127.0.0.1	2.82211.net
127.0.0.1	2006ooo.com
127.0.0.1	www.2006ooo.com
127.0.0.1	www.2007-download.com
127.0.0.1	2007-download.com
127.0.0.1	www.2008search-destroy.com
127.0.0.1	2008search-destroy.com
127.0.0.1	www.2008-search-destroy.com
127.0.0.1	2008-search-destroy.com
127.0.0.1	2009--access.com
127.0.0.1	www.2009--access.com
127.0.0.1	www.2020search.com

----------------------------------------

 

Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process           0 Console                   0            28 K
System                        4 Console                   0           280 K
smss.exe                    492 Console                   0           432 K
csrss.exe                   596 Console                   0         1.056 K
winlogon.exe                676 Console                   0         3.768 K
services.exe                736 Console                   0         5.316 K
lsass.exe                   748 Console                   0         1.708 K
ati2evxx.exe                932 Console                   0         3.504 K
svchost.exe                 952 Console                   0         5.544 K
svchost.exe                1020 Console                   0         5.236 K
svchost.exe                1232 Console                   0         3.536 K
ati2evxx.exe               1240 Console                   0         3.736 K
svchost.exe                1412 Console                   0         7.060 K
svchost.exe                1500 Console                   0         3.272 K
spoolsv.exe                1580 Console                   0        11.076 K
coreServiceShell.exe       1800 Console                   0        31.616 K
uiWatchDog.exe             1816 Console                   0           224 K
coreFrameworkHost.exe      1840 Console                   0         3.072 K
ehrecvr.exe                1924 Console                   0        18.004 K
ehSched.exe                2028 Console                   0         3.076 K
jqs.exe                     364 Console                   0         1.380 K
McSACore.exe                536 Console                   0         4.864 K
MDM.EXE                    1372 Console                   0         3.356 K
oodag.exe                  1648 Console                   0        13.436 K
RichVideo.exe              1756 Console                   0         3.184 K
SeaPort.exe                1932 Console                   0         7.764 K
svchost.exe                1992 Console                   0         5.048 K
TUProgSt.exe               2060 Console                   0         3.020 K
X10nets.exe                2132 Console                   0         4.716 K
dllhost.exe                2576 Console                   0         6.576 K
alg.exe                    2892 Console                   0         3.940 K
explorer.exe               3712 Console                   0        18.084 K
rundll32.exe               3732 Console                   0         3.424 K
RTHDCPL.EXE                3988 Console                   0        22.520 K
oodtray.exe                4076 Console                   0         5.956 K
ctfmon.exe                  164 Console                   0         4.276 K
msnmsgr.exe                 188 Console                   0         6.728 K
msmsgs.exe                  240 Console                   0         3.572 K
wcescomm.exe                428 Console                   0         4.400 K
yowindow.exe                568 Console                   0        17.464 K
CLI.exe                    1056 Console                   0         5.956 K
uiSeAgnt.exe               1164 Console                   0           644 K
CLI.exe                     128 Console                   0         4.768 K
CLI.exe                     996 Console                   0         4.272 K
firefox.exe                2160 Console                   0       107.716 K
plugin-container.exe       3776 Console                   0        17.044 K
cmd.exe                    3304 Console                   0            84 K
tasklist.exe               3604 Console                   0         2.296 K
svchost.exe                1552 Console                   0         9.564 K
wmiprvse.exe                836 Console                   0         6.020 K

 
***** Ende des Scans 27.02.2011 um 14:31:24,96 ***
         
Liebe Grüße Manuela1

Alt 27.02.2011, 14:57   #9
Manuela1
 
Computer - Fehlermeldung - Standard

Computer - Fehlermeldung



Hallo noch einmal,

ich möchte hier auch einmal erwähnen, wenn ich meinen Copmputer hoch gefahren habe und mein Virenprogramm Trend Micro läuft und dieses fertig ist kommt jedesmal dann ein Feld wo steht das eine Bedrohung "config.bin" . Ich bräuchte nur auf ok klicken.

LG Manuela1

Alt 27.02.2011, 15:30   #10
Manuela1
 
Computer - Fehlermeldung - Standard

Computer - Fehlermeldung



Hallo,
müsste ich denn erst Punkt 2. (Die Schritte 1 - 4 wie Du empfohlen) Also System - Dateien und Ordner unter XP und Vista sichtbar machen ehe ich den Punkt 3. durchführe? Da ich mich jetzt mal an den Punkt 2 wage

LG Manuela1

Alt 27.02.2011, 20:56   #11
Manuela1
 
Computer - Fehlermeldung - Standard

Computer - Fehlermeldung



Hallo Coverflow,

mal kurz zu Punkt 1:
Hijack This 2.0.4 *von hier* runterladen muss ich das erst auf dem Computer installiert haben, ehe ich auf Do a system scan and save a logfile klicken muss? Tut mir Leid wenn ich so eine dumme Frage stelle, ich habe leider kein Engl. gelernt.
Dann noch eine Frage:
Ich sollte ja das HijackThis 2.0.2 löschen, was ich auch gemacht habe aber was bedeutet denn darüber alles kopieren, alles auswählen und Larusso Modus.

Mit rückgängig machen meinte ich nur, wie Du empfohlen hast, wenn wir mit unserer Arbeit fertig sind.

LG Manuela1

Alt 28.02.2011, 12:19   #12
kira
/// Helfer-Team
 
Computer - Fehlermeldung - Standard

Computer - Fehlermeldung



1.
Zitat:
Zitat von Manuela1 Beitrag anzeigen
Ich sollte ja das HijackThis 2.0.2 löschen
ja, musst deinstallieren


2.
Zitat:
Zitat von Manuela1 Beitrag anzeigen
mal kurz zu Punkt 1:
Hijack This 2.0.4 *von hier* runterladen muss ich das erst auf dem Computer installiert haben, ehe ich auf Do a system scan and save a logfile klicken muss?
klar! sollst dann die aktuelle Version herunterladen..wie beschrieben so vorgehen
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 28.02.2011, 18:42   #13
Manuela1
 
Computer - Fehlermeldung - Standard

Computer - Fehlermeldung



Hallo Coverflow,

Nun habe ich endlich auch diesen Punkt hin bekommen.
Muss ich denn da die scanlist noch einmal durchführen?

LG Manuela1



HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:40:39, on 28.02.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17095)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Trend Micro\AMSP\coreServiceShell.exe
C:\Programme\Trend Micro\UniClient\UiFrmWrk\uiWatchDog.exe
C:\Programme\Trend Micro\AMSP\coreFrameworkHost.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\McAfee\SiteAdvisor\McSACore.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\oodag.exe
C:\Programme\CyberLink\Shared files\RichVideo.exe
C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\oodtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\YoWindow\yowindow.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\Programme\Trend Micro\UniClient\UiFrmWrk\uiSeAgnt.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programme\Mozilla Firefox\plugin-container.exe
C:\Programme\Trend Micro\HijackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2431245
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = %s - Yahoo! Suche Suchergebnisse
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Programme\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Programme\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Encarta Web-Begleiter - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [Trend Micro Client Framework] "C:\Programme\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
O4 - HKLM\..\Run: [Trend Micro Titanium] "C:\Programme\Trend Micro\Titanium\UIFramework\uiWinMgr.exe" -set Silent "1" SplashURL ""
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: YoWindow.lnk = C:\Programme\YoWindow\yowindow.exe
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Encarta Suchleiste - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1163507847585
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Programme\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Programme\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Programme\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Programme\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared files\RichVideo.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 10404 bytes
         
--- --- ---

Alt 01.03.2011, 17:07   #14
kira
/// Helfer-Team
 
Computer - Fehlermeldung - Standard

Computer - Fehlermeldung



Zitat:
Zitat von Manuela1 Beitrag anzeigen
An der Registry habe ich nichts verändert oder gelöscht. (zumindest wäre es mir nicht bekannt)
vlt Du hast ja "manuell" nicht geändert aber...:
Code:
ATTFilter
TuneUp Utilities 2009
Uniblue RegistryBooster
         
Eine winzige Änderung in der Registry (z.B "falsch gelöschte" Einträge) kann fatale Folgen haben! Dann wundert man sich, dass Windows irgendwann lahmt oder Abstürze bringt!

1.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählenHäckhen setzen→ "Fix checked" klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2431245
         
2.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung

3.
Deine Javaversion ist nicht aktuell!
Da aufgrund alter Sicherheitslücken ist Java sehr anfällig, deinstalliere zunächst alle vorhandenen Java-Versionen:
→ Systemsteuerung → Software → deinstallieren...
→ Rechner neu aufstarten
→ Downloade nun die Offline-Version von Java Version 6 Update 24 von Oracle herunter
Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)!

4.
Adobe Reader aktualisieren :
Adobe Reader
Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..."

5.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar.
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
  • `Start → ausführen` "cleanmgr" reinschreiben (ohne "") → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) müssen geleert werden→ "Ok"
  • `Start → ausführen` → %temp% reinschreiben (ohne "")→ "Ok" - - Ordnerinhalt überall markieren und löschen
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

6.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

7.
- "Link:-> ESET Online Scanner
>>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum

-> Führe dann einen Komplett-Systemcheck mit Nod32 durch
- folgendes bitte anhaken > "Remove found threads" und "Scan archives"
- die Scanergebnis als *.txt Dateien speichern)
- meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt"

Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
- um den Scan zu starten: wenn du danach gefragt wirst (den Text in der Informationsleiste ) - ActiveX-Steuerelement installieren lassen

8.
poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 01.03.2011, 18:18   #15
Manuela1
 
Computer - Fehlermeldung - Standard

Computer - Fehlermeldung



Hallo Coverflow,

Nun habe ich ja soweit alles gemacht, was ich sollte.

Ich habe aber trotzdem noch eine Frage zu: Computer – Fehlermeldung Punkt 2

System – Dateien und Ordner unter XP und Vista sichtbar machen
Kannst Du auf deinem Computer alle Ordner, Dateien und Datei Endungen sehen?
Ja


Wenn ich das Häkchen aus Geschützte Systemdateien raus nehme steht dann die Meldung

Sie möchten geschützte Betriebssystemdateien (als „System“ und „versteckt“ gekennzeichnet) im Windowsexplorer anzeigen.
Diese Dateien sind für den Start und die Ausführung von Windows erforderlich. Nach dem Löschen oder ändern dieser Dateien arbeitet der Computer möglicherweise nicht mehr korrekt.
Möchten sie diese Dateien wirklich anzeigen
Ja oder nein


Datei – Endungen unter Windows wieder unsichtbar machen

Inhalte von Systemordnern anzeigen, da ist jetzt schon kein Häkchen drin
Alle Dateien und Ordner anzeigen, da ist jetzt schon ein Häkchen drin

Da ich ja noch nichts verändert habe.


PS: auf deine letzte Antwort

als erstes, das Uniblue Registrybooster, hatte ich von hier herunter geladen, da ich dachte man hat es mir bei Computer – Fehlermeldung hier eingefügt. Obwohl ich schon eine auf dem PC hatte. Na ja das passiert eben wenn man nicht viel Ahnung hat.


So, das ist ja eine ganze Menge, was ich da jetzt alles machen muss. Na jedenfalls muss ich es versuchen. Erst einmal vielen Dank, bis ich das alles geschafft habe

Mit freundlichen Grüßen
Manuela1

Antwort

Themen zu Computer - Fehlermeldung
abend, ahnung, angezeigt, anweisung, compu, computer, computer fehlermeldung, fehlermeldung, freue, garnichts, gefunde, guten, hoffe, konnte, manuel, problem, programm, schöne, schönen, speicher, stelle, verweist, verweist auf speicher, vorgehen, wirklich, würde




Ähnliche Themen: Computer - Fehlermeldung


  1. Computer processor running very hot, and computer is running slow.
    Plagegeister aller Art und deren Bekämpfung - 13.09.2014 (8)
  2. Fehlermeldung nach gescheitertem Filmstreaming- Fehlermeldung regedit.exe ist keine zulässige WIN32-Anwendung
    Log-Analyse und Auswertung - 27.03.2014 (15)
  3. Folgende Fehlermeldung legt meinen LapTop lahm: "ihr computer wurde durch das system der automatischen informationskontrolle gesperrt"
    Log-Analyse und Auswertung - 28.09.2012 (32)
  4. Fehlermeldung
    Plagegeister aller Art und deren Bekämpfung - 01.09.2012 (1)
  5. Fehlermeldung
    Alles rund um Windows - 30.08.2012 (2)
  6. bei betätigen von Computer ausschalten, startet der PC wieder wie bei Computer neu starten (WinXP)
    Plagegeister aller Art und deren Bekämpfung - 29.08.2012 (1)
  7. Computer gesperrt mit der Nachricht: Der Computer ist für die Verletzung der BRD wurde bockiert!
    Plagegeister aller Art und deren Bekämpfung - 19.08.2012 (6)
  8. Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland... - Standard Der Computer ist für die Verletzung der Gesetz
    Log-Analyse und Auswertung - 15.08.2012 (5)
  9. BKA-Variante "Der computer ist für die Verletzung..." hat meinen Computer befallen!
    Log-Analyse und Auswertung - 15.08.2012 (15)
  10. Computer gesperrt mit der Nachricht: Der Computer ist für die Verletzung der BRD wurde bockiert!
    Antiviren-, Firewall- und andere Schutzprogramme - 29.07.2012 (1)
  11. Panda zeigt staendig Fehlermeldung : It is advisable to restart to keep your computer protectet
    Log-Analyse und Auswertung - 15.06.2012 (25)
  12. Computer blockiert mit Fehlermeldung "50€ zahlen", WIn 7
    Log-Analyse und Auswertung - 05.02.2012 (1)
  13. McAfee zeigt alle 10 Minuten eine Fehlermeldung: "Ihr Computer ist gefährdet"
    Log-Analyse und Auswertung - 10.10.2011 (1)
  14. Computer fährt nicht mehr hoch - bei Formatierung kommt Fehlermeldung
    Plagegeister aller Art und deren Bekämpfung - 26.01.2009 (2)
  15. Fehlermeldung: Your Computer is infected -> Spyware
    Log-Analyse und Auswertung - 01.11.2008 (6)
  16. Blauer Bildschirm und Fehlermeldung "Warning! Spyware detected on your computer!..."
    Plagegeister aller Art und deren Bekämpfung - 16.08.2008 (14)
  17. Fehlermeldung
    Alles rund um Windows - 05.10.2005 (1)

Zum Thema Computer - Fehlermeldung - Hallo und einen schönen guten Abend, ich habe ein Problem, und hoffe das mir hier wirklich jemand helfen kann. Und zwar geht es um eine Fehlermeldung meines Computers ich schreibe - Computer - Fehlermeldung...
Archiv
Du betrachtest: Computer - Fehlermeldung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.