|
Plagegeister aller Art und deren Bekämpfung: Schwere Systemprobleme, AntiVir lässt sich nicht mehr startenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.03.2011, 09:33 | #1 |
| Schwere Systemprobleme, AntiVir lässt sich nicht mehr starten Zu allererst: Ich schreibe gerade mit meinem Mobiltelefon, also bitte verzeiht etwaige Tippfehler. Folgendes Problem: Ich fahre meinen Computer heute, wiejeden Tag und scheinbar ohne Probleme, hoch. Während meine treue, etwas verstaubte Kiste da also rattert, erhalte ich die Fehlermeldung von AntiVir, dass es nicht gestartet werden könne, weil die rctext.dll fehle. Seltsam, gestern ging's noch! Ich begebe mich also zum Installationspfad, und sehe: "Da ist sie doch!". In diesem Moment habe ich die Kiste erst einmal vom Internet gekappt. Dann dachte ich, ob ich die rctext.dll vielleicht mal untersuchen sollte. Zum Anfang erstmal ganz traditionell einen Rechtsklick und auf Eigenschaften. Und schnell stürzt der Explorer ab und startet sich neu. Das selbe Spiel bei jeder anderen Datei und bei jedem snderen Ordner. Neuinstallieren möchte er auch nicht, der Installer bleibt einfach hängen. Auf dem PC läuft WinXP, zugegeben nicht ganz aktuell, aber ich habe den PC vor etwa einer Woche aus dem Schrank geholt, da bei meinem eigentlichen Rechner die Grafikkarte nicht mehr wollte. Ein neuer PC ist bald auf dem Weg, kommt allerdings erst nächste Woche an. Meine Frage ist schlicht, ob noch Hoffnung für meine Maschine besteht, oder ob ich das Internetkabel vielleicht eher draußen lassen sollte. Logfiles kann ich später auch hochladen, ich gehe nur schnell sicher, dass ich alle meine Passwörter ändere, bevor die Kiste wieder ans Netz kommt. Cheers, ThePaSch |
31.03.2011, 14:42 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Schwere Systemprobleme, AntiVir lässt sich nicht mehr starten Passwörter an einem anderen gerät vorher ändern kannst du ruhig machen. Aber lass sie am Netz, das ist einfacher.
__________________POste OTL- und alle Malwarebytes-Logs.
__________________ |
31.03.2011, 17:06 | #3 |
| Schwere Systemprobleme, AntiVir lässt sich nicht mehr starten Hi,
__________________also der neue PC ist da, schneller als erwartet und fertig zur Datenübertragung. Wäre da nur nicht der böse Plagegeist. Avira habe ich wieder zum Laufen gebracht, ich kann jetzt auch wieder Dateien löschen und umbenennen. Verdienst einer Systemwiederherstellung, aber ich weiß ja, dass stille Wässer meist umso gefährlicher sind. Hier die Logs: Code:
ATTFilter OTL logfile created on: 31.03.2011 16:28:10 - Run 1 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Dokumente und Einstellungen\Pascal\Desktop\Neu seit März 2011\sysscan Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 7.0.5450.4) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 2.00 Gb Total Physical Memory | 1.00 Gb Available Physical Memory | 50.00% Memory free 3.00 Gb Paging File | 2.00 Gb Available in Paging File | 73.00% Paging File free Paging file location(s): C:\pagefile.sys 1440 2880 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 149.04 Gb Total Space | 27.39 Gb Free Space | 18.38% Space Free | Partition Type: NTFS Drive D: | 654.81 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS Drive G: | 76.32 Gb Total Space | 25.00 Gb Free Space | 32.75% Space Free | Partition Type: NTFS Computer Name: SIMSPC | User Name: Pascal | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2011.03.31 16:27:07 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Pascal\Desktop\Neu seit März 2011\sysscan\OTL.exe PRC - [2011.03.18 19:56:37 | 000,924,632 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe PRC - [2011.03.04 15:36:20 | 000,135,336 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2011.03.04 15:36:11 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe PRC - [2011.03.04 15:36:11 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2010.08.03 11:05:54 | 000,358,472 | ---- | M] (Logitech Inc.) -- C:\Programme\Logitech\GamePanel Software\LGDevAgt.exe PRC - [2010.08.03 11:03:46 | 003,649,096 | ---- | M] (Logitech Inc.) -- C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe PRC - [2010.08.03 10:44:06 | 000,498,760 | ---- | M] (Logitech Inc.) -- C:\Programme\Logitech\GamePanel Software\Applets\LCDRSS.exe PRC - [2010.08.03 10:43:56 | 000,477,768 | ---- | M] (Logitech Inc.) -- C:\Programme\Logitech\GamePanel Software\Applets\LCDPop3.exe PRC - [2010.08.03 10:43:18 | 001,809,992 | ---- | M] (Logitech Inc.) -- C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe PRC - [2010.08.03 10:43:02 | 000,522,824 | ---- | M] (Logitech Inc.) -- C:\Programme\Logitech\GamePanel Software\Applets\LCDMedia.exe PRC - [2010.08.03 10:42:52 | 000,523,848 | ---- | M] (Logitech Inc.) -- C:\Programme\Logitech\GamePanel Software\Applets\LCDCountdown.exe PRC - [2010.08.03 10:42:42 | 000,676,424 | ---- | M] (Logitech Inc.) -- C:\Programme\Logitech\GamePanel Software\Applets\LCDClock.exe PRC - [2010.01.14 22:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe PRC - [2008.06.10 19:26:28 | 000,222,456 | ---- | M] () -- C:\Programme\ICQ6Toolbar\ICQ Service.exe PRC - [2008.01.28 11:43:40 | 002,097,488 | RHS- | M] (Safer Networking Limited) -- C:\Programme\Spybot - Search & Destroy\TeaTimer.exe PRC - [2007.11.05 18:21:48 | 000,431,104 | ---- | M] (Hauppauge Computer Works) -- G:\Programme\WinTV\EPG Services\System\EPGService.exe PRC - [2007.06.13 15:21:45 | 001,036,288 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2007.04.04 14:20:16 | 000,126,976 | ---- | M] (NVIDIA) -- C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe PRC - [2006.05.24 20:31:06 | 000,372,736 | ---- | M] () -- C:\Programme\TGTSoft\StyleXP\StyleXPService.exe PRC - [2004.07.14 01:05:10 | 001,527,887 | ---- | M] (The Firebird Project) -- C:\Programme\Firebird\Firebird_1_5\bin\fbserver.exe PRC - [2004.07.14 01:05:10 | 000,065,536 | ---- | M] (The Firebird Project) -- C:\Programme\Firebird\Firebird_1_5\bin\fbguard.exe PRC - [2004.02.26 09:52:00 | 000,049,152 | ---- | M] (Ulead Systems, Inc.) -- C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe ========== Modules (SafeList) ========== MOD - [2011.03.31 16:27:07 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Pascal\Desktop\Neu seit März 2011\sysscan\OTL.exe MOD - [2006.08.25 17:46:44 | 001,054,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll ========== Win32 Services (SafeList) ========== SRV - File not found [On_Demand | Stopped] -- -- (AppMgmt) SRV - [2011.03.04 15:36:20 | 000,135,336 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2011.03.04 15:36:11 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2008.11.04 01:06:28 | 000,441,712 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv) SRV - [2008.08.16 17:02:01 | 000,361,216 | ---- | M] (TuneUp Software GmbH) [On_Demand | Stopped] -- C:\WINDOWS\system32\TuneUpDefragService.exe -- (TuneUp.Defrag) SRV - [2008.07.28 01:48:09 | 000,069,120 | ---- | M] (BOONTY) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe -- (Boonty Games) SRV - [2008.06.10 19:26:28 | 000,222,456 | ---- | M] () [Auto | Running] -- C:\Programme\ICQ6Toolbar\ICQ Service.exe -- (ICQ Service) SRV - [2008.05.29 09:28:54 | 000,028,416 | ---- | M] (TuneUp Software GmbH) [Auto | Running] -- C:\WINDOWS\system32\uxtuneup.dll -- (UxTuneUp) SRV - [2007.12.26 11:17:33 | 000,654,848 | ---- | M] (Macrovision Europe Ltd.) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service) SRV - [2007.11.07 11:28:34 | 000,815,104 | ---- | M] (Hauppauge Computer Works) [On_Demand | Stopped] -- C:\Programme\WinTV\HCWTVServer.exe -- (HauppaugeTVServer) SRV - [2007.11.05 18:21:48 | 000,431,104 | ---- | M] (Hauppauge Computer Works) [Auto | Running] -- G:\Programme\WinTV\EPG Services\System\EPGService.exe -- (EPGService) SRV - [2007.04.04 14:20:16 | 000,126,976 | ---- | M] (NVIDIA) [Auto | Running] -- C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe -- (nTuneService) SRV - [2006.10.26 14:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) SRV - [2006.08.30 16:49:06 | 000,072,704 | ---- | M] (Adobe Systems) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe -- (Adobe LM Service) SRV - [2006.05.24 20:31:06 | 000,372,736 | ---- | M] () [Auto | Running] -- C:\Programme\TGTSoft\StyleXP\StyleXPService.exe -- (StyleXPService) SRV - [2005.02.09 12:59:00 | 000,014,165 | ---- | M] (Pinnacle Systems GmbH) [Auto | Stopped] -- C:\WINDOWS\system32\drivers\Pclepci.sys -- (PCLEPCI) SRV - [2004.10.22 02:24:18 | 000,073,728 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe -- (IDriverT) SRV - [2004.07.14 01:05:10 | 001,527,887 | ---- | M] (The Firebird Project) [On_Demand | Running] -- C:\Programme\Firebird\Firebird_1_5\bin\fbserver.exe -- (FirebirdServerDefaultInstance) SRV - [2004.07.14 01:05:10 | 000,065,536 | ---- | M] (The Firebird Project) [Auto | Running] -- C:\Programme\Firebird\Firebird_1_5\bin\fbguard.exe -- (FirebirdGuardianDefaultInstance) SRV - [2004.02.26 09:52:00 | 000,049,152 | ---- | M] (Ulead Systems, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe -- (UleadBurningHelper) ========== Driver Services (SafeList) ========== DRV - [2011.03.04 17:11:12 | 000,137,656 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2011.03.04 15:36:34 | 000,061,960 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2010.06.17 15:27:02 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2010.06.17 15:26:52 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio) DRV - [2009.11.23 18:37:18 | 000,014,856 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\LGVirHid.sys -- (LGVirHid) DRV - [2009.11.23 18:37:08 | 000,019,720 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\LGBusEnum.sys -- (LGBusEnum) DRV - [2008.01.25 15:55:02 | 000,002,368 | ---- | M] (AntiCracking) [Kernel | Auto | Running] -- C:\WINDOWS\system32\SVKP.sys -- (SVKP) DRV - [2007.12.28 17:18:50 | 000,033,824 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\oreans32.sys -- (oreans32) DRV - [2007.10.25 10:52:00 | 000,015,488 | R--- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\hcw95rc.sys -- (hcw95rc) DRV - [2007.10.25 10:47:44 | 000,487,424 | R--- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\hcw95bda.sys -- (hcw95bda) DRV - [2007.10.13 02:38:58 | 000,025,544 | ---- | M] (LogMeIn, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\hamachi.sys -- (hamachi) DRV - [2007.08.17 21:45:54 | 000,004,096 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nocashio.sys -- (nocashio) DRV - [2007.04.04 14:21:00 | 000,006,912 | ---- | M] (NVidia Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\nvoclock.sys -- (NVR0Dev) DRV - [2007.01.04 10:07:00 | 000,171,520 | ---- | M] (Pinnacle Systems GmbH) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\MarvinBus.sys -- (MarvinBus) DRV - [2006.09.24 15:28:46 | 000,005,248 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | Boot | Running] -- C:\WINDOWS\system32\speedfan.sys -- (speedfan) DRV - [2006.07.23 10:22:10 | 000,223,128 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\System32\Drivers\dtscsi.sys -- (dtscsi) DRV - [2006.07.23 10:17:41 | 000,643,072 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\System32\Drivers\sptd.sys -- (sptd) DRV - [2006.07.21 21:04:54 | 000,062,865 | ---- | M] (Funk Software, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\odysseyIM3.sys -- (odysseyIM3) DRV - [2006.04.12 22:48:12 | 000,542,720 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wn311b.sys -- (BCM43XX) DRV - [2006.03.27 17:53:28 | 000,167,808 | ---- | M] (NETGEAR Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wg111v2.sys -- (RTLWUSB) DRV - [2005.12.21 09:14:52 | 000,100,957 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\emDevice.sys -- (DCamUSBEMPIA) DRV - [2005.12.21 09:14:52 | 000,005,245 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\emFilter.sys -- (FiltUSBEMPIA) DRV - [2005.12.21 09:14:52 | 000,004,493 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\emScan.sys -- (ScanUSBEMPIA) DRV - [2005.12.06 17:11:18 | 000,035,328 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\sfsync03.sys -- (sfsync03) StarForce Protection Synchronization Driver (version 3.x) DRV - [2005.11.03 16:40:07 | 000,063,488 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\sfvfs02.sys -- (sfvfs02) StarForce Protection VFS Driver (version 2.x) DRV - [2005.10.31 23:44:39 | 000,010,880 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | System | Running] -- C:\Programme\TGTSoft\StyleXP\StyleXPHelper.exe -- (StyleXPHelper) DRV - [2005.08.10 14:44:04 | 000,050,688 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\sfdrv01.sys -- (sfdrv01) StarForce Protection Environment Driver (version 1.x) DRV - [2005.05.16 15:23:38 | 000,019,968 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\sfsync02.sys -- (sfsync02) StarForce Protection Synchronization Driver (version 2.x) DRV - [2005.05.16 15:20:39 | 000,006,656 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\sfhlp02.sys -- (sfhlp02) StarForce Protection Helper Driver (version 2.x) DRV - [2005.04.28 08:24:20 | 000,120,128 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\USBAV191.SYS -- (USBAV191) DRV - [2004.09.20 02:59:00 | 000,140,732 | ---- | M] (NVIDIA Corporation) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\NVCAP.SYS -- (nvcap) nVidia WDM Video Capture (universal) DRV - [2004.09.20 02:59:00 | 000,015,790 | ---- | M] (NVIDIA Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\NVXBAR.SYS -- (NVXBAR) DRV - [2004.08.04 00:10:14 | 000,015,360 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MPE.sys -- (MPE) DRV - [2003.10.15 17:52:50 | 000,174,530 | R--- | M] (OmniVision Technologies, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ov519vid.sys -- (ovt519) DRV - [2003.04.19 01:32:04 | 000,004,736 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\tandpl.sys -- (tandpl) DRV - [2003.03.02 18:44:26 | 000,007,552 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\enodpl.sys -- (enodpl) DRV - [2002.07.17 09:05:10 | 000,016,512 | ---- | M] (Adaptec) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ASPI32.SYS -- (ASPI) DRV - [2002.04.11 17:43:44 | 000,016,194 | ---- | M] (AMBIT Microsystems Corporation.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\AWINDIS5.SYS -- (AWINDIS5) DRV - [2001.10.09 20:11:02 | 000,183,080 | ---- | M] (OmniVision Technologies, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\OM518VID.SYS -- (OM518P) DRV - [2001.08.17 14:51:32 | 000,018,688 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\irsir.sys -- (irsir) DRV - [2000.01.08 09:22:36 | 000,010,240 | ---- | M] (VOB Computersysteme GmbH) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\asapi.sys -- (Asapi) DRV - [1996.04.03 21:33:26 | 000,005,248 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\system32\giveio.sys -- (giveio) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.neopets.com/portal/ IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ) IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = 66.98.238.8:3128 ========== FireFox ========== FF - prefs.js..browser.search.defaultenginename: "ICQ Search" FF - prefs.js..browser.search.defaultthis.engineName: "Web Search" FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT838903&SearchSource=3&q=" FF - prefs.js..browser.search.selectedEngine: "Google" FF - prefs.js..browser.search.useDBForOrder: true FF - prefs.js..browser.startup.homepage: "hxxp://www.toontown-click.de/index.php?act=idx" FF - prefs.js..extensions.enabledItems: {e4a8a97b-f2ed-450b-b12d-ee082ba24781}:0.8.20080609.0 FF - prefs.js..extensions.enabledItems: {800b5000-a755-47e1-992b-48a1c1357f07}:1.1.4 FF - prefs.js..extensions.enabledItems: {46551EC9-40F0-4e47-8E18-8E5CF550CFB8}:0.5.7 FF - prefs.js..extensions.enabledItems: {c9e9b059-8b6c-4749-835e-82b046186df6}:1.5.41.0 FF - prefs.js..keyword.URL: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.9&q=" FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.03.23 20:54:56 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.03.27 21:12:15 | 000,000,000 | ---D | M] [2008.07.23 21:33:18 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Mozilla\Extensions [2011.03.30 12:26:49 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Mozilla\Firefox\Profiles\52yydvq0.default\extensions [2011.03.23 20:41:48 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Mozilla\Firefox\Profiles\52yydvq0.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2007.03.05 17:02:50 | 000,000,000 | ---D | M] ("Neopets Toolbar") -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Mozilla\Firefox\Profiles\52yydvq0.default\extensions\{2cb97724-d789-4f43-8888-a763cbb8df6f} [2008.07.23 21:34:23 | 000,000,000 | ---D | M] (IE Tab [de]) -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Mozilla\Firefox\Profiles\52yydvq0.default\extensions\{77b819fa-95ad-4f2c-ac7c-486b356188a9} [2011.03.23 21:58:36 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Mozilla\Firefox\Profiles\52yydvq0.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} [2008.06.23 16:03:47 | 000,000,000 | ---D | M] (toonyforum Toolbar) -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Mozilla\Firefox\Profiles\52yydvq0.default\extensions\{c9e9b059-8b6c-4749-835e-82b046186df6} [2011.03.31 02:41:12 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Mozilla\Firefox\Profiles\52yydvq0.default\searchplugins\icqplugin-1.xml [2008.07.23 21:34:28 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Mozilla\Firefox\Profiles\52yydvq0.default\searchplugins\icqplugin-2.xml [2008.08.12 19:44:53 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Mozilla\Firefox\Profiles\52yydvq0.default\searchplugins\icqplugin-3.xml [2011.02.20 12:21:20 | 000,000,168 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Mozilla\Firefox\Profiles\52yydvq0.default\searchplugins\icqplugin.gif [2011.02.20 12:21:20 | 000,000,618 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Mozilla\Firefox\Profiles\52yydvq0.default\searchplugins\icqplugin.src [2008.07.12 17:15:57 | 000,000,951 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Mozilla\Firefox\Profiles\52yydvq0.default\searchplugins\icqplugin.xml [2011.03.27 21:12:17 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2006.09.01 19:16:56 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2008.07.05 13:16:44 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} [2011.03.30 12:26:47 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} File not found (No name found) -- () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\PASCAL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\52YYDVQ0.DEFAULT\EXTENSIONS\{46551EC9-40F0-4E47-8E18-8E5CF550CFB8}.XPI () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\PASCAL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\52YYDVQ0.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\PASCAL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\52YYDVQ0.DEFAULT\EXTENSIONS\{E4A8A97B-F2ED-450B-B12D-EE082BA24781}.XPI [2011.03.18 19:56:37 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Programme\Mozilla Firefox\components\browsercomps.dll [2006.09.30 03:27:00 | 000,049,152 | ---- | M] (BitTorrent, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npbittorrent.dll [2006.09.26 14:03:14 | 000,098,304 | ---- | M] (Zylom) -- C:\Programme\Mozilla Firefox\plugins\npzylomgamesplayer.dll [2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\bing.xml [2008.06.23 01:41:00 | 000,000,911 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\conduit.xml [2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2008.07.18 20:32:01 | 000,251,301 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O1 - Hosts: 127.0.0.1 www.007guard.com O1 - Hosts: 127.0.0.1 007guard.com O1 - Hosts: 127.0.0.1 008i.com O1 - Hosts: 127.0.0.1 www.008k.com O1 - Hosts: 127.0.0.1 008k.com O1 - Hosts: 127.0.0.1 www.00hq.com O1 - Hosts: 127.0.0.1 00hq.com O1 - Hosts: 127.0.0.1 010402.com O1 - Hosts: 127.0.0.1 www.032439.com O1 - Hosts: 127.0.0.1 032439.com O1 - Hosts: 127.0.0.1 www.1001-search.info O1 - Hosts: 127.0.0.1 1001-search.info O1 - Hosts: 127.0.0.1 www.100888290cs.com O1 - Hosts: 127.0.0.1 100888290cs.com O1 - Hosts: 127.0.0.1 www.100sexlinks.com O1 - Hosts: 127.0.0.1 100sexlinks.com O1 - Hosts: 127.0.0.1 www.10sek.com O1 - Hosts: 127.0.0.1 10sek.com O1 - Hosts: 127.0.0.1 www.123topsearch.com O1 - Hosts: 127.0.0.1 123topsearch.com O1 - Hosts: 127.0.0.1 www.132.com O1 - Hosts: 127.0.0.1 132.com O1 - Hosts: 127.0.0.1 www.136136.net O1 - Hosts: 127.0.0.1 136136.net O1 - Hosts: 8757 more lines... O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll (Sun Microsystems, Inc.) O2 - BHO: (WebSpeechBHO Class) - {83A30C59-3A50-49E6-9DAF-4923C4EA3C23} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll (G DATA Software AG) O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll (Google Inc.) O2 - BHO: (Neopets) - {CD292324-974F-4224-D074-CACA427AA030} - C:\Programme\Neopets\Toolbar\Toolbar.dll (Velocity Services, Inc.) O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ) O3 - HKLM\..\Toolbar: (Babylon) - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - C:\Programme\Babylon\Babylon Toolbar\BabylonIEToolBar.dll (Babylon Ltd.) O3 - HKLM\..\Toolbar: (Neopets) - {CD292324-974F-4224-D074-CACA427AA030} - C:\Programme\Neopets\Toolbar\Toolbar.dll (Velocity Services, Inc.) O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {71B6ACF7-4F0F-4FD8-BB69-6D1A4D271CB7} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ) O3 - HKCU\..\Toolbar\WebBrowser: (Babylon) - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - C:\Programme\Babylon\Babylon Toolbar\BabylonIEToolBar.dll (Babylon Ltd.) O3 - HKCU\..\Toolbar\WebBrowser: (Neopets) - {CD292324-974F-4224-D074-CACA427AA030} - C:\Programme\Neopets\Toolbar\Toolbar.dll (Velocity Services, Inc.) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [Launch LCDMon] C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe (Logitech Inc.) O4 - HKLM..\Run: [Launch LGDCore] C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe (Logitech Inc.) O4 - HKLM..\Run: [Launch LgDeviceAgent] C:\Programme\Logitech\GamePanel Software\LgDevAgt.exe (Logitech Inc.) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer Networking Limited) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00 [binary data] O8 - Extra context menu item: Google Sidewiki... - C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll (Google Inc.) O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\npjpi160_07.dll (Sun Microsystems, Inc.) O9 - Extra Button: WebSpeech - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll (G DATA Software AG) O9 - Extra 'Tools' menuitem : Seite/Markierung vorlesen (WebSpeech) - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll (G DATA Software AG) O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) O9 - Extra Button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe (ICQ, Inc.) O9 - Extra 'Tools' menuitem : ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe (ICQ, Inc.) O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Computer, Inc.) O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control) O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool) O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} hxxp://by135fd.bay135.hotmail.msn.com/resources/MsnPUpld.cab (MSN Photo Upload Tool) O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} hxxp://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab (UnoCtrl Class) O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1154120119984 (MUWebControl Class) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07) O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} hxxp://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab (MessengerStatsClient Class) O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} hxxp://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab (MSN Games - Installer) O16 - DPF: {C02226EB-A5D7-4B1F-BD7E-635E46C2288D} hxxp://a.download.toontown.com/sv1.0.20.19/ttinst.cab (Toontown Installer ActiveX Control) O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab (MessengerStatsClient Class) O16 - DPF: {CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab (Java Plug-in 1.4.2) O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab (Java Plug-in 1.5.0_11) O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O16 - DPF: {FF791555-FDAC-43AB-B792-389E4CC0A6E5} hxxp://download.test.toontown.com/sv1.0.22.4.test/tt_test.cab (Toontown TestServer Installer ActiveX Control) O16 - DPF: Microsoft XML Parser for Java file:///C:/WINDOWS/Java/classes/xmldso.cab (Reg Error: Key error.) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: GinaDLL - (RtlGina2.dll) - C:\WINDOWS\System32\RtlGina2.dll () O20 - HKLM Winlogon: UIHost - (C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe) - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe (Microsoft Corporation) O21 - SSODL: axrfgvek - {8C722E86-2200-4C37-B16E-F26DE9C7BE11} - CLSID or File not found. O21 - SSODL: okmdepgb - {A9E7A154-754B-48A7-B4A1-9252D0765B9A} - CLSID or File not found. O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Pascal\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Pascal\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2008.08.12 18:24:14 | 000,000,087 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2000.04.16 19:39:08 | 000,000,028 | R--- | M] () - D:\AUTORUN.INF -- [ CDFS ] O32 - AutoRun File - [2006.01.14 19:08:14 | 000,000,000 | ---- | M] () - G:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{02e6089d-191d-11db-a8fa-806d6172696f}\Shell - "" = AutoRun O33 - MountPoints2\{02e6089d-191d-11db-a8fa-806d6172696f}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{02e6089d-191d-11db-a8fa-806d6172696f}\Shell\AutoRun\command - "" = M:\0data\cbs.exe O33 - MountPoints2\{5610ecfc-1a24-11db-9b6e-000fb58295a5}\Shell - "" = AutoRun O33 - MountPoints2\{5610ecfc-1a24-11db-9b6e-000fb58295a5}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{5610ecfc-1a24-11db-9b6e-000fb58295a5}\Shell\AutoRun\command - "" = D:\Spielen!.exe -- [2000.04.22 20:26:38 | 000,040,960 | R--- | M] () O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2011.03.31 00:15:15 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ptpusb.dll [2011.03.31 00:15:14 | 000,159,232 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ptpusd.dll [2011.03.30 18:28:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Pascal\Startmenü\Programme\Game Maker 8 [2011.03.30 18:28:43 | 000,000,000 | ---D | C] -- C:\Programme\Game_Maker8 [2011.03.30 12:27:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Hamachi [2011.03.29 04:24:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\JavaEditor [2011.03.29 03:58:28 | 000,000,000 | ---D | C] -- C:\Programme\Sun [2011.03.29 01:38:07 | 000,000,000 | ---D | C] -- C:\Programme\UT2K4 Announcer Packager [2011.03.27 21:12:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun [2011.03.27 21:12:15 | 000,139,264 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe [2011.03.27 21:12:15 | 000,135,168 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe [2011.03.27 21:12:15 | 000,135,168 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe [2011.03.27 04:05:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Hamachi(2) [2011.03.27 01:01:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Hamachi(3) [2011.03.27 00:53:40 | 000,000,000 | ---D | C] -- C:\Programme\Hamachi2 [2011.03.24 01:28:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Silverlight [2011.03.23 23:13:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Pascal\Lokale Einstellungen\Anwendungsdaten\Logitech [2011.03.23 23:13:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Logitech [2011.03.23 23:13:12 | 000,014,856 | ---- | C] (Logitech Inc.) -- C:\WINDOWS\System32\drivers\LGVirHid.sys [2011.03.23 23:13:05 | 000,000,000 | ---D | C] -- C:\Programme\Logitech [2011.03.23 23:13:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Logitech [2011.03.23 21:24:15 | 000,000,000 | R--D | C] -- C:\Programme\Skype [2011.03.23 21:24:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype [2011.03.23 20:54:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira [2011.03.23 20:53:58 | 000,137,656 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2011.03.23 20:53:58 | 000,061,960 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2011.03.23 20:53:58 | 000,045,416 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntdd.sys [2011.03.23 20:53:58 | 000,022,360 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntmgr.sys [2011.03.23 20:53:18 | 000,000,000 | ---D | C] -- C:\Programme\Avira [2011.03.23 20:53:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira [2011.03.23 20:42:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Pascal\Desktop\Neu seit März 2011 [2011.03.23 20:33:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Pascal\Tracing [2011.03.23 20:29:57 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft [2011.03.23 20:29:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\microsoft [2011.03.23 20:29:25 | 000,000,000 | ---D | C] -- C:\Programme\Windows Live SkyDrive [2011.03.23 20:29:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Live [2011.03.23 20:25:03 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Windows Live [2008.07.28 21:06:58 | 000,099,840 | ---- | C] ( ) -- C:\WINDOWS\System32\Zipdll.dll [2008.07.28 21:06:58 | 000,094,208 | ---- | C] ( ) -- C:\WINDOWS\System32\Unzdll.dll [2008.04.06 13:06:04 | 000,221,184 | ---- | C] ( ) -- C:\WINDOWS\UninstallDialog.exe [2008.04.06 13:06:04 | 000,221,184 | ---- | C] ( ) -- C:\WINDOWS\InstallDialog.exe [2008.03.22 14:11:28 | 000,172,032 | ---- | C] ( ) -- C:\WINDOWS\System32\ASILOCK.DLL [2004.11.24 21:25:52 | 000,335,872 | ---- | C] ( ) -- C:\WINDOWS\System32\drvc.dll [9 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [34 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\*.tmp files -> C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\*.tmp -> ] [1 C:\Dokumente und Einstellungen\Pascal\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\Pascal\Eigene Dateien\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2011.03.31 16:00:00 | 000,000,494 | ---- | M] () -- C:\WINDOWS\tasks\1-Klick-Wartung.job [2011.03.31 15:36:08 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2011.03.31 12:34:21 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2011.03.31 06:23:34 | 000,462,332 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2011.03.31 06:23:34 | 000,444,028 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2011.03.31 06:23:34 | 000,085,336 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2011.03.31 06:23:34 | 000,071,904 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2011.03.31 06:19:09 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2011.03.31 06:19:03 | 2146,750,464 | -HS- | M] () -- C:\hiberfil.sys [2011.03.30 23:17:54 | 002,979,316 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal\Desktop\labyrinth.exe [2011.03.30 22:20:01 | 000,005,117 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Dokumente\Global.sw2 [2011.03.30 18:28:48 | 000,000,730 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal\Desktop\Game Maker.lnk [2011.03.30 12:29:50 | 000,012,598 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2011.03.26 20:06:32 | 000,088,576 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2011.03.25 18:44:02 | 000,029,283 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal\Eigene Dateien\Aurora.mp3 [2011.03.25 15:52:39 | 001,466,451 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal\Eigene Dateien\excel.ogg [2011.03.24 18:05:40 | 000,000,022 | ---- | M] () -- C:\WINDOWS\clofghls.dll [2011.03.24 15:41:04 | 000,000,014 | ---- | M] () -- C:\WINDOWS\popcinfo.dat [2011.03.24 15:27:49 | 000,000,144 | ---- | M] () -- C:\WINDOWS\Disneys Kreatives Zeichenstudio.INI [2011.03.24 14:07:34 | 001,619,040 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2011.03.24 01:38:12 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2011.03.23 20:55:05 | 000,000,741 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk [2011.03.23 20:54:26 | 000,001,716 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk [2011.03.23 20:52:27 | 000,000,389 | RHS- | M] () -- C:\boot.ini [2011.03.23 20:31:47 | 000,000,988 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal\Eigene Dateien\Meine freigegebenen Ordner.lnk [2011.03.04 17:11:12 | 000,137,656 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2011.03.04 15:36:34 | 000,061,960 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [9 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [34 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\*.tmp files -> C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\*.tmp -> ] [1 C:\Dokumente und Einstellungen\Pascal\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\Pascal\Eigene Dateien\*.tmp -> ] ========== Files Created - No Company Name ========== [2011.03.30 23:17:54 | 002,979,316 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal\Desktop\labyrinth.exe [2011.03.30 18:28:48 | 000,000,730 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal\Desktop\Game Maker.lnk [2011.03.25 18:44:01 | 000,029,283 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal\Eigene Dateien\Aurora.mp3 [2011.03.25 15:52:14 | 001,466,451 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal\Eigene Dateien\excel.ogg [2011.03.23 20:55:05 | 000,000,741 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk [2011.03.23 20:55:00 | 000,000,747 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox [2011.03.23 20:54:26 | 000,001,716 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk [2010.02.01 01:10:35 | 000,006,550 | ---- | C] () -- C:\WINDOWS\jautoexp.dat [2008.12.10 16:07:39 | 000,000,061 | ---- | C] () -- C:\WINDOWS\NARBACULARDROP.INI [2008.08.14 17:19:29 | 000,000,025 | ---- | C] () -- C:\WINDOWS\cdplayer.ini [2008.08.12 21:22:38 | 000,003,149 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall-dBpoweramp mp3 (Fraunhofer IIS) Codec.dat [2008.07.28 21:24:09 | 000,000,022 | ---- | C] () -- C:\WINDOWS\System32\mcstate.bin [2008.07.28 21:06:59 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\zlib.dll [2008.07.28 21:06:58 | 000,344,134 | ---- | C] () -- C:\WINDOWS\System32\libbz2.dll [2008.07.28 21:06:58 | 000,230,912 | ---- | C] () -- C:\WINDOWS\System32\Zipit.dll [2008.07.28 21:06:58 | 000,090,112 | ---- | C] () -- C:\WINDOWS\System32\PluginManager.dll [2008.07.22 02:41:18 | 000,042,320 | ---- | C] () -- C:\WINDOWS\System32\xfcodec.dll [2008.07.10 07:38:43 | 000,034,800 | ---- | C] () -- C:\WINDOWS\UNWISE.EXE [2008.07.08 21:52:02 | 000,003,057 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall-dBpoweramp Ogg Vorbis Codec.dat [2008.07.08 21:49:48 | 000,534,904 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall.exe [2008.07.08 21:49:48 | 000,013,779 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall-dBpoweramp Music Converter.dat [2008.07.02 22:31:44 | 000,000,210 | ---- | C] () -- C:\WINDOWS\wininit.ini [2008.07.02 20:18:19 | 000,307,200 | ---- | C] () -- C:\WINDOWS\kgqfweltlkb.dll [2008.07.02 20:18:19 | 000,094,208 | ---- | C] () -- C:\WINDOWS\epnv.exe [2008.07.02 20:18:19 | 000,086,016 | ---- | C] () -- C:\WINDOWS\mrvtdpqe.exe [2008.07.02 04:40:09 | 000,046,592 | ---- | C] () -- C:\WINDOWS\System32\shellses.dll [2008.07.01 08:04:57 | 000,000,026 | ---- | C] () -- C:\WINDOWS\GUARDDOG.INI [2008.07.01 08:04:55 | 000,056,977 | ---- | C] () -- C:\WINDOWS\GUARDDOG.DLL [2008.06.15 11:05:40 | 000,000,000 | ---- | C] () -- C:\WINDOWS\editor.INI [2008.06.08 16:19:36 | 000,000,008 | ---- | C] () -- C:\WINDOWS\schgrad.ini [2008.06.08 16:19:36 | 000,000,008 | ---- | C] () -- C:\WINDOWS\baellesave.ini [2008.05.06 17:38:25 | 000,000,022 | ---- | C] () -- C:\WINDOWS\clofghls.dll [2008.05.06 15:36:03 | 000,000,036 | ---- | C] () -- C:\WINDOWS\mafosav.INI [2008.04.16 16:29:12 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\mf.dll [2008.03.26 19:00:15 | 000,000,038 | ---- | C] () -- C:\WINDOWS\AviSplitter.INI [2008.03.18 18:07:45 | 000,007,552 | ---- | C] () -- C:\WINDOWS\System32\drivers\enodpl.sys [2008.03.18 18:07:44 | 000,004,736 | ---- | C] () -- C:\WINDOWS\System32\drivers\tandpl.sys [2008.02.01 15:03:22 | 000,001,025 | ---- | C] () -- C:\WINDOWS\System32\sysprs7.dll [2008.02.01 15:03:22 | 000,001,025 | ---- | C] () -- C:\WINDOWS\System32\clauth2.dll [2008.02.01 15:03:22 | 000,001,025 | ---- | C] () -- C:\WINDOWS\System32\clauth1.dll [2008.02.01 15:03:22 | 000,000,205 | ---- | C] () -- C:\WINDOWS\System32\lsprst7.dll [2008.02.01 15:03:22 | 000,000,073 | ---- | C] () -- C:\WINDOWS\System32\ssprs.dll [2008.01.20 02:07:19 | 000,274,264 | ---- | C] () -- C:\WINDOWS\GIF to AVI SWF Converter Uninstaller.exe [2008.01.15 20:09:04 | 000,200,704 | R--- | C] () -- C:\WINDOWS\sel3110.exe [2008.01.15 20:09:04 | 000,040,960 | R--- | C] () -- C:\WINDOWS\CleanDev.exe [2008.01.08 21:54:48 | 000,001,347 | ---- | C] () -- C:\WINDOWS\vtplus32.ini [2008.01.08 21:54:45 | 000,000,030 | ---- | C] () -- C:\WINDOWS\System32\UNWISE.INI [2008.01.08 21:54:43 | 000,149,504 | ---- | C] () -- C:\WINDOWS\System32\UNWISE.EXE [2008.01.08 21:54:15 | 000,032,135 | ---- | C] () -- C:\WINDOWS\Irremote.ini [2008.01.08 21:54:06 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\dmcrypto.dll [2008.01.08 21:53:36 | 000,159,744 | ---- | C] () -- C:\WINDOWS\System32\hcwChDB.dll [2008.01.08 21:53:00 | 000,006,271 | ---- | C] () -- C:\WINDOWS\HCWPNP.INI [2008.01.08 21:51:24 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll [2007.12.28 17:18:50 | 000,033,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\oreans32.sys [2007.12.26 20:42:53 | 003,423,744 | ---- | C] () -- C:\WINDOWS\System32\libfilefmt-1.1.0.dll [2007.12.26 20:42:53 | 000,706,048 | ---- | C] () -- C:\WINDOWS\System32\libmcl-3.1.1.dll [2007.12.26 20:42:53 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\libavi-dd-1.2.0.dll [2007.12.24 13:40:26 | 000,404,992 | ---- | C] () -- C:\WINDOWS\System32\libmplayer.dll [2007.12.22 22:02:50 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\ff_theora.dll [2007.12.22 21:27:22 | 003,104,256 | ---- | C] () -- C:\WINDOWS\System32\libavcodec.dll [2007.12.19 16:49:06 | 000,000,082 | ---- | C] () -- C:\WINDOWS\snp.ini [2007.12.03 20:11:22 | 000,022,016 | ---- | C] () -- C:\WINDOWS\System32\prospeed_bmp2jpg.dll [2007.12.03 16:34:32 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\ff_wmv9.dll [2007.12.01 13:43:30 | 000,520,192 | ---- | C] () -- C:\WINDOWS\System32\ff_x264.dll [2007.10.21 20:53:31 | 000,120,128 | ---- | C] () -- C:\WINDOWS\System32\drivers\USBAV191.SYS [2007.10.14 22:50:28 | 000,393,216 | ---- | C] () -- C:\WINDOWS\System32\TAGDLL.dll [2007.09.15 10:41:04 | 000,000,122 | ---- | C] () -- C:\WINDOWS\wa.INI [2007.08.17 21:45:54 | 000,004,096 | ---- | C] () -- C:\WINDOWS\System32\drivers\nocashio.sys [2007.07.25 01:07:13 | 000,079,360 | ---- | C] () -- C:\WINDOWS\System32\swfinfo.dll [2007.07.23 09:03:32 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelTraditionalChinese.dll [2007.07.23 09:03:32 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSwedish.dll [2007.07.23 09:03:32 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSpanish.dll [2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSimplifiedChinese.dll [2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelPortugese.dll [2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelKorean.dll [2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelJapanese.dll [2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelGerman.dll [2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelFrench.dll [2007.06.30 12:28:54 | 000,000,040 | ---- | C] () -- C:\WINDOWS\System32\winitn.dll [2007.06.30 12:28:46 | 000,000,001 | ---- | C] () -- C:\WINDOWS\klzdlt.dll [2007.06.29 00:43:00 | 001,703,936 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll [2007.06.29 00:43:00 | 001,626,112 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe [2007.06.29 00:43:00 | 001,474,560 | ---- | C] () -- C:\WINDOWS\System32\nview.dll [2007.06.29 00:43:00 | 001,339,392 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe [2007.06.29 00:43:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll [2007.06.29 00:43:00 | 001,018,772 | ---- | C] () -- C:\WINDOWS\System32\nvucode.bin [2007.06.29 00:43:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll [2007.06.29 00:43:00 | 000,442,368 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe [2007.06.29 00:43:00 | 000,425,984 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe [2007.06.29 00:43:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll [2007.06.28 19:12:22 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI [2007.06.14 06:32:36 | 000,010,240 | ---- | C] () -- C:\WINDOWS\System32\vidx16.dll [2007.06.11 20:26:13 | 000,030,464 | ---- | C] () -- C:\WINDOWS\macromix.dll [2007.06.11 14:26:01 | 000,000,200 | ---- | C] () -- C:\WINDOWS\AUDC80UI.dat [2007.04.17 15:34:40 | 000,135,716 | ---- | C] () -- C:\WINDOWS\System32\xlive.dll.cat [2007.04.04 13:19:35 | 000,000,326 | ---- | C] () -- C:\WINDOWS\ULEAD32.INI [2007.03.28 14:35:54 | 000,769,536 | ---- | C] () -- C:\WINDOWS\System32\UniUpld.exe [2007.03.12 12:01:30 | 000,217,088 | ---- | C] () -- C:\WINDOWS\NVGfxOgl.dll [2007.03.10 11:18:52 | 000,000,144 | ---- | C] () -- C:\WINDOWS\Disneys Kreatives Zeichenstudio.INI [2007.03.10 11:12:28 | 000,008,470 | ---- | C] () -- C:\WINDOWS\GCSPRO.INI [2007.02.23 06:29:56 | 003,596,288 | ---- | C] () -- C:\WINDOWS\System32\qt-dx331.dll [2007.02.11 17:56:03 | 000,473,600 | ---- | C] () -- C:\WINDOWS\System32\oldharmony.dll [2007.02.11 17:28:55 | 000,000,204 | ---- | C] () -- C:\WINDOWS\PRESTO.INI [2007.02.10 23:46:44 | 000,029,696 | ---- | C] () -- C:\WINDOWS\System32\asutl8.dll [2007.02.10 23:29:38 | 000,095,744 | ---- | C] () -- C:\WINDOWS\AKDeInstall.exe [2006.12.26 17:39:10 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2006.12.23 21:48:30 | 000,000,032 | ---- | C] () -- C:\WINDOWS\pwcd.INI [2006.12.23 17:57:24 | 000,000,058 | ---- | C] () -- C:\WINDOWS\SimPose7.ini [2006.12.22 17:04:09 | 000,000,084 | ---- | C] () -- C:\WINDOWS\WinFight.ini [2006.12.17 23:11:46 | 000,000,791 | ---- | C] () -- C:\WINDOWS\eReg.dat [2006.12.12 18:24:42 | 000,012,288 | ---- | C] () -- C:\WINDOWS\System32\DivXWMPExtType.dll [2006.11.24 22:54:37 | 000,142,848 | ---- | C] () -- C:\WINDOWS\SSE.DLL [2006.11.07 19:31:29 | 000,000,948 | ---- | C] () -- C:\WINDOWS\sierra.ini [2006.11.05 12:44:15 | 000,000,083 | ---- | C] () -- C:\WINDOWS\wwp.INI [2006.11.02 18:10:16 | 000,080,912 | ---- | C] () -- C:\WINDOWS\System32\sherlock2.exe [2006.09.29 17:29:58 | 000,000,014 | ---- | C] () -- C:\WINDOWS\popcinfo.dat [2006.09.26 17:16:30 | 000,197,120 | ---- | C] () -- C:\WINDOWS\patchw32.dll [2006.09.23 10:37:07 | 000,087,040 | ---- | C] () -- C:\WINDOWS\UnGins.exe [2006.09.23 10:37:04 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\Unlha32.dll [2006.09.09 16:50:43 | 000,034,308 | ---- | C] () -- C:\WINDOWS\System32\BASSMOD.dll [2006.09.05 20:52:46 | 000,000,024 | ---- | C] () -- C:\WINDOWS\System32\sysmwwod.dll [2006.09.01 19:16:59 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2006.09.01 19:16:42 | 000,002,904 | ---- | C] () -- C:\WINDOWS\mozver.dat [2006.08.23 11:33:46 | 000,006,144 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll [2006.08.20 18:46:18 | 000,000,767 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2006.08.18 19:27:51 | 000,000,000 | ---- | C] () -- C:\WINDOWS\PROTOCOL.INI [2006.08.09 18:43:18 | 000,669,016 | ---- | C] () -- C:\WINDOWS\unins000.exe [2006.08.09 18:43:17 | 000,003,131 | ---- | C] () -- C:\WINDOWS\unins000.dat [2006.08.01 20:25:15 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html [2006.07.23 12:12:33 | 000,088,576 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2006.07.23 11:39:46 | 000,000,139 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2006.07.23 10:22:10 | 000,223,128 | ---- | C] () -- C:\WINDOWS\System32\drivers\dtscsi.sys [2006.07.23 10:17:41 | 000,096,256 | ---- | C] () -- C:\WINDOWS\System32\drivers\sptd4285.sys [2006.07.22 12:45:59 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2006.07.22 02:57:53 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2006.07.22 02:54:59 | 001,619,040 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2006.07.21 20:18:46 | 000,233,472 | R--- | C] () -- C:\WINDOWS\System32\cmirmdrv.exe [2006.07.21 20:18:46 | 000,028,672 | R--- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll [2006.07.21 20:18:41 | 000,000,092 | ---- | C] () -- C:\WINDOWS\CMISETUP.INI [2006.07.21 20:18:40 | 000,000,026 | ---- | C] () -- C:\WINDOWS\CMCDPLAY.INI [2006.07.21 20:18:27 | 000,266,240 | ---- | C] () -- C:\WINDOWS\CMIUninstall.exe [2006.07.21 20:18:27 | 000,225,280 | ---- | C] () -- C:\WINDOWS\CmiRmRedundDir.exe [2006.07.21 20:18:27 | 000,028,672 | ---- | C] () -- C:\WINDOWS\CMIRmDriver.dll [2006.07.21 20:17:50 | 000,003,380 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini [2006.07.21 20:17:49 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS [2006.07.21 20:10:09 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2006.07.21 20:05:28 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2006.07.18 10:06:32 | 000,299,008 | R--- | C] () -- C:\WINDOWS\System32\QuickHash.dll [2006.07.18 09:51:38 | 000,057,344 | R--- | C] () -- C:\WINDOWS\System32\cbcedll.dll [2006.05.03 17:44:32 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\RtlGina2.dll [2006.02.25 13:12:34 | 000,180,224 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll [2006.02.25 13:09:38 | 000,765,952 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll [2005.10.10 15:49:00 | 000,581,632 | ---- | C] () -- C:\WINDOWS\System32\nvhwvid.dll [2005.09.16 00:40:22 | 000,160,768 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll [2005.09.08 08:41:50 | 000,015,840 | R--- | C] () -- C:\WINDOWS\System32\Machnm1.exe [2005.07.12 15:44:42 | 000,015,872 | ---- | C] () -- C:\WINDOWS\System32\InsDrvZD64.DLL [2004.10.03 19:50:54 | 000,129,024 | ---- | C] () -- C:\WINDOWS\System32\ff_mpeg2enc.dll [2004.08.04 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2004.08.04 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2004.08.04 14:00:00 | 000,462,332 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2004.08.04 14:00:00 | 000,444,028 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2004.08.04 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2004.08.04 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2004.08.04 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2004.08.04 14:00:00 | 000,085,336 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2004.08.04 14:00:00 | 000,071,904 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2004.08.04 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2004.08.04 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2004.08.04 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2004.08.04 14:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2004.08.04 14:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2004.08.04 14:00:00 | 000,001,788 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin [2004.08.04 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2004.03.23 17:38:00 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\InsDrvZD.dll [2004.01.02 23:33:57 | 000,280,064 | ---- | C] () -- C:\WINDOWS\System32\CNCS232.DLL [2004.01.02 23:33:57 | 000,102,196 | ---- | C] () -- C:\WINDOWS\System32\bass.dll [2003.08.07 15:01:50 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\lame_enc.dll [2003.03.14 13:24:00 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\ZyDelReg.exe [2002.11.18 18:02:58 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\MMAVILNG.exe [2002.11.15 15:11:28 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\MMSwitch.dll [2002.10.06 21:42:58 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\OggDS.dll [2002.10.05 02:04:26 | 000,921,600 | ---- | C] () -- C:\WINDOWS\System32\vorbisenc.dll [2002.10.05 02:04:26 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\VORBIS.DLL [2002.10.05 02:04:18 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\OGG.DLL [2002.09.18 01:45:00 | 000,119,808 | ---- | C] () -- C:\WINDOWS\lsb_un20.exe [2001.10.09 20:11:02 | 000,032,528 | R--- | C] () -- C:\WINDOWS\amcap.exe [1999.01.12 12:40:22 | 000,029,184 | ---- | C] () -- C:\WINDOWS\rmud.exe [1998.06.10 00:00:00 | 000,015,120 | ---- | C] () -- C:\WINDOWS\System32\REPUTIL.DLL [1996.04.03 21:33:26 | 000,005,248 | ---- | C] () -- C:\WINDOWS\System32\giveio.sys ========== LOP Check ========== [2006.09.22 23:07:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BOONTY [2008.01.30 22:36:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grisoft [2008.07.05 13:17:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ [2008.07.23 23:46:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IM [2008.07.23 23:45:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IncrediMail [2007.12.24 19:36:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Intenium [2007.06.14 12:46:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\list intra internet defy [2006.10.28 22:31:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Messenger Plus! [2008.02.01 15:03:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Minnetonka Audio Software [2006.08.20 23:54:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MSScanAppDataDir [2008.08.12 18:29:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle [2008.08.12 18:29:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle Studio [2007.06.11 14:39:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\River Past G5 [2007.03.03 18:40:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sandlot Games [2007.12.24 19:36:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScreenSeven [2008.01.07 20:09:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SimCity Societies [2011.03.27 22:45:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2008.08.24 00:56:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrackMania [2008.07.25 23:37:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software [2007.04.11 01:27:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ubisoft [2006.08.09 23:06:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems [2006.11.08 16:49:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint [2006.07.28 22:34:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom [2006.07.21 21:04:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{70FE9869-8D38-4EB3-8541-A735C2285CF7} [2006.11.08 16:49:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\acccore [2007.06.11 12:01:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Ante Style Camp [2007.02.11 03:48:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Anvil Studio [2006.09.26 17:17:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Atari [2008.07.24 20:59:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Azureus [2008.07.08 19:13:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\BitTorrent [2007.11.28 18:42:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\CyberMotion 3D-Designer [2006.09.22 23:48:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Datalayer [2008.07.10 03:06:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\EFSoftware [2007.08.21 13:25:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Eltima Software [2006.12.24 13:52:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\FloydInterpreter [2008.07.29 02:15:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\GeoVid [2007.02.21 19:15:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\gtk-2.0 [2007.08.24 21:16:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\gtopala [2008.08.06 16:18:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\ICQ [2007.01.18 14:19:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\ICQ Toolbar [2007.01.17 16:24:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\ICQLite [2007.09.05 22:33:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\InterVideo [2011.03.29 04:24:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\JavaEditor [2006.09.29 16:30:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Kazaa Lite [2007.10.08 12:53:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Lionhead Studios [2007.11.28 19:12:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Lost Marble [2007.03.05 17:02:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Neopets Toolbar [2006.09.22 23:49:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Nokia [2007.06.11 14:32:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\River Past G5 [2008.03.07 20:04:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Screenshot Sender [2007.01.28 20:57:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\SecondLife [2006.09.29 16:44:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Shareaza [2006.08.30 16:11:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\TuneUp Software [2008.02.20 23:04:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\uk.co.planetside [2006.08.09 23:06:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Ulead Systems [2011.03.26 15:29:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\UseNeXT [2007.05.22 19:45:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\uTorrent [2007.12.26 13:16:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Xilisoft Corporation [2007.03.03 18:40:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\Zylom [2011.03.31 16:00:00 | 000,000,494 | ---- | M] () -- C:\WINDOWS\Tasks\1-Klick-Wartung.job ========== Purity Check ========== ========== Alternate Data Streams ========== @Alternate Data Stream - 284 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:05EE1EEF @Alternate Data Stream - 109 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:76650B61 @Alternate Data Stream - 106 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 < End of report > |
31.03.2011, 17:48 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Schwere Systemprobleme, AntiVir lässt sich nicht mehr starten Willst du jetzt nur noch Daten sichern und auf den neuen PC kopieren? Dann müsste man nämlich nicht mehr weiter analysieren und du könntest nach der Übertragung der Daten auf den neuen PC das alte gerät plattmachen. Folge einfach mal dem Link mit Datensicherung/Ubuntu in meiner Signatur (2. Link)
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Schwere Systemprobleme, AntiVir lässt sich nicht mehr starten |
.dll, anderen, anfang, antivir, computer, datei, einfach, erhalte, explorer, fehlermeldung, frage, grafikkarte, internet, kabel, kis, neuer, nicht mehr, passwörter, problem, probleme, rechner, rechtsklick, schnell, seltsam, starten, winxp |