|
Plagegeister aller Art und deren Bekämpfung: CPU-Auslastung alle 10 Minuten auf fast 100%Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.05.2011, 17:12 | #1 | |
| CPU-Auslastung alle 10 Minuten auf fast 100% Hallo miteinander, wie im titel erwähnt ist es seit ein paar tagen so, dass alle 5 bis 10 minuten der rechner in die knie geht und für mehrere minuten unbenutzbar ist. Im task-manager wird bei prozessen nichts ungewöhnliches angezeigt, aber wenn man auf systemleistung geht sieht man dass die cpu hart am limit kratzt. Ein systemscan mit avira hat 17 treffer hervorgebracht ... die wurden so wie es ausschaut beseitigt, ein zweiter scan hat nichts etdeckt. Ich hoffe jemand kann mir helfen den übeltäter zu finden. hier die logs von mbam und otl Zitat:
Code:
ATTFilter OTL logfile created on: 10.05.2011 17:03:05 - Run 1 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Dokumente und Einstellungen\Sersch\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 47,00% Memory free 5,00 Gb Paging File | 3,00 Gb Available in Paging File | 64,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 195,31 Gb Total Space | 51,83 Gb Free Space | 26,54% Space Free | Partition Type: NTFS Drive D: | 195,31 Gb Total Space | 59,34 Gb Free Space | 30,38% Space Free | Partition Type: NTFS Drive E: | 5,40 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: SCHNURIO | User Name: Sersch | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\Sersch\Desktop\OTL.exe (OldTimer Tools) PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) PRC - C:\Spiele\LOTRO\lotroclient.exe (Turbine, Inc.) PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) PRC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe (Check Point Software Technologies LTD) PRC - C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe (Check Point Software Technologies LTD) PRC - C:\Programme\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation) PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH) PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) ========== Modules (SafeList) ========== MOD - C:\Dokumente und Einstellungen\Sersch\Desktop\OTL.exe (OldTimer Tools) MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll (Microsoft Corporation) ========== Win32 Services (SafeList) ========== SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) SRV - (vsmon) -- C:\WINDOWS\System32\ZoneLabs\vsmon.exe (Check Point Software Technologies LTD) SRV - (TunngleService) -- C:\Programme\Tunngle\TnglCtrl.exe (Tunngle.net GmbH) SRV - (UserAccess7) SecuROM User Access Service (V7) -- C:\WINDOWS\system32\UAService7.exe () SRV - (nHancer) -- C:\Programme\nHancer\nHancerService.exe (KSE - Korndörfer Software Engineering) SRV - (ClipInc001) -- D:\ClipInc\Server\ClipInc-Server.exe () SRV - (ServiceLayer) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia.) SRV - (NMIndexingService) -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe (Nero AG) SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe (Macrovision Corporation) ========== Driver Services (SafeList) ========== DRV - (PnkBstrK) -- C:\WINDOWS\system32\drivers\PnkBstrK.sys () DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH) DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH) DRV - (ithsgt) -- C:\WINDOWS\system32\drivers\ithsgt.sys () DRV - (lilsgt) -- C:\WINDOWS\system32\drivers\lilsgt.sys () DRV - (vsdatant) -- C:\WINDOWS\system32\vsdatant.sys (Check Point Software Technologies LTD) DRV - (FsUsbExDisk) -- C:\WINDOWS\system32\FsUsbExDisk.Sys () DRV - (vmm) -- C:\WINDOWS\system32\drivers\VMM.sys (Microsoft Corporation) DRV - (sptd) -- C:\WINDOWS\System32\Drivers\sptd.sys () DRV - (ss_bmdm) -- C:\WINDOWS\system32\drivers\ss_bmdm.sys (MCCI Corporation) DRV - (ss_bserd) -- C:\WINDOWS\system32\drivers\ss_bserd.sys (MCCI Corporation) DRV - (ss_bbus) SAMSUNG USB Mobile Device (WDM) -- C:\WINDOWS\system32\drivers\ss_bbus.sys (MCCI) DRV - (ss_bmdfl) SAMSUNG USB Mobile Modem (Filter) -- C:\WINDOWS\system32\drivers\ss_bmdfl.sys (MCCI Corporation) DRV - (tap0901t) TAP-Win32 Adapter V9 (Tunngle) -- C:\WINDOWS\system32\drivers\tap0901t.sys (Tunngle.net) DRV - (hamachi) -- C:\WINDOWS\system32\drivers\hamachi.sys (LogMeIn, Inc.) DRV - (VIAHdAudAddService) -- C:\WINDOWS\system32\drivers\viahduaa.sys (VIA Technologies, Inc.) DRV - (atksgt) -- C:\WINDOWS\system32\drivers\atksgt.sys () DRV - (lirsgt) -- C:\WINDOWS\system32\drivers\lirsgt.sys () DRV - (SaiNtBus) -- C:\WINDOWS\system32\drivers\SaiBus.sys (Saitek) DRV - (SaiMini) -- C:\WINDOWS\system32\drivers\SaiMini.sys (Saitek) DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH) DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH) DRV - (SaiK0836) -- C:\WINDOWS\system32\drivers\SaiK0836.sys (Saitek) DRV - (pccsmcfd) -- C:\WINDOWS\system32\drivers\pccsmcfd.sys (Nokia) DRV - (nm) -- C:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation) DRV - (nvnetbus) -- C:\WINDOWS\system32\drivers\nvnetbus.sys (NVIDIA Corporation) DRV - (NVENETFD) -- C:\WINDOWS\system32\drivers\NVENETFD.sys (NVIDIA Corporation) DRV - (monfilt) -- C:\WINDOWS\system32\drivers\monfilt.sys (Creative Technology Ltd.) DRV - (VirtualCam) -- C:\WINDOWS\system32\drivers\VirtualCam.sys (MorningSound Co., Ltd.) DRV - (VPCNetS2) -- C:\WINDOWS\system32\drivers\VMNetSrv.sys (Microsoft Corporation) DRV - (AmdLLD) -- C:\WINDOWS\system32\drivers\AmdLLD.sys (AMD, Inc.) DRV - (AmdK8) -- C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices) DRV - (sfsync02) StarForce Protection Synchronization Driver (version 2.x) -- C:\WINDOWS\System32\drivers\sfsync02.sys (Protection Technology) DRV - (sfdrv01) StarForce Protection Environment Driver (version 1.x) -- C:\WINDOWS\System32\drivers\sfdrv01.sys (Protection Technology) DRV - (sfhlp02) StarForce Protection Helper Driver (version 2.x) -- C:\WINDOWS\System32\drivers\sfhlp02.sys (Protection Technology) DRV - (MTsensor) -- C:\WINDOWS\system32\drivers\ASACPI.sys () ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.useDBForOrder: true FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.6 FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8.4 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24 FF - prefs.js..extensions.enabledItems: {000F1EA4-5E08-4564-A29B-29076F63A37A}:1.0.3.151 FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.05.01 10:16:58 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.05.01 10:16:57 | 000,000,000 | ---D | M] [2009.01.20 17:18:30 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Mozilla\Extensions [2011.05.02 00:04:35 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Mozilla\Firefox\Profiles\4jcmb9sa.default\extensions [2011.04.22 16:15:43 | 000,000,000 | ---D | M] () -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Mozilla\Firefox\Profiles\4jcmb9sa.default\extensions\{000F1EA4-5E08-4564-A29B-29076F63A37A} [2011.05.01 10:28:45 | 000,000,000 | ---D | M] (Flagfox) -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Mozilla\Firefox\Profiles\4jcmb9sa.default\extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b} [2010.07.22 20:34:43 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Mozilla\Firefox\Profiles\4jcmb9sa.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2011.05.02 00:04:35 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Mozilla\Firefox\Profiles\4jcmb9sa.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2011.04.07 14:29:19 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Mozilla\Firefox\Profiles\4jcmb9sa.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} [2009.07.10 12:47:28 | 000,004,140 | ---- | M] () -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Mozilla\Firefox\Profiles\4jcmb9sa.default\searchplugins\youtube.xml [2011.05.01 10:16:58 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2010.08.03 18:40:46 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} [2010.11.28 12:26:04 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} [2011.02.02 13:00:21 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} [2011.03.01 16:08:04 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} File not found (No name found) -- () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\SERSCH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\4JCMB9SA.DEFAULT\EXTENSIONS\{EF4E370E-D9F0-4E00-B93E-A4F274CFDD5A}.XPI [2009.04.23 16:24:54 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF [2011.04.14 18:40:03 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Programme\Mozilla Firefox\components\browsercomps.dll [2011.02.02 22:40:24 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll [2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\bing.xml [2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2009.08.30 22:35:11 | 000,000,898 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O1 - Hosts: 127.0.0.1 hxxp://www.softwaresammler.de O1 - Hosts: 127.0.0.1 hxxp://online-downloaden.de O2 - BHO: (VirtualCamera IEMenu Class) - {0246A1A7-820A-469A-85A7-7B7F01EB808C} - C:\Programme\VirtualCamera\VirtualCameraMenu.dll (MorningSound Soft) O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll (Google Inc.) O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe (AMD) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [KernelFaultCheck] File not found O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe () O4 - HKLM..\Run: [ProfilerU] C:\Programme\Saitek\SD6\Software\ProfilerU.exe (Saitek) O4 - HKLM..\Run: [SaiMfd] C:\Programme\Saitek\SD6\Software\SaiMfd.exe (Saitek) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [ZoneAlarm Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe (Check Point Software Technologies LTD) O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 0 O9 - Extra Button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe (ICQ, LLC.) O15 - HKCU\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites) O15 - HKCU\..Trusted Domains: freerealms.com ([]* in Trusted sites) O15 - HKCU\..Trusted Domains: soe.com ([]* in Trusted sites) O15 - HKCU\..Trusted Domains: sony.com ([]* in Trusted sites) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Sersch\Eigene Dateien\Eigene Bilder\atomstrom.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Sersch\Eigene Dateien\Eigene Bilder\atomstrom.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.01.16 11:27:00 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - Unable to obtain root file information for disk C:\ O32 - AutoRun File - [2010.02.10 03:55:59 | 000,423,304 | R--- | M] (Electronic Arts) - E:\AutoRun.exe -- [ CDFS ] O32 - AutoRun File - [2010.02.10 08:21:09 | 000,000,000 | R--D | M] - E:\Autorun -- [ CDFS ] O32 - AutoRun File - [2010.01.31 10:21:13 | 000,367,686 | R--- | M] () - E:\Autorun.ico -- [ CDFS ] O32 - AutoRun File - [2010.02.10 04:55:03 | 009,965,568 | R--- | M] () - E:\autorun.dat -- [ CDFS ] O32 - AutoRun File - [2010.02.10 04:54:55 | 000,000,155 | R--- | M] () - E:\autorun.inf -- [ CDFS ] O33 - MountPoints2\{efa54c2e-45b9-11e0-9440-002215dee258}\Shell - "" = AutoRun O33 - MountPoints2\{efa54c2e-45b9-11e0-9440-002215dee258}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{efa54c2e-45b9-11e0-9440-002215dee258}\Shell\AutoRun\command - "" = K:\iStudio.exe O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2011.05.10 17:02:19 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Sersch\Desktop\OTL.exe [2011.05.10 16:46:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Malwarebytes [2011.05.10 16:46:27 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2011.05.10 16:46:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2011.05.10 16:46:17 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2011.05.10 16:46:17 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2011.05.09 22:27:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Sersch\Startmenü\Programme\Free Registry Cleaner [2011.05.09 22:27:19 | 000,000,000 | ---D | C] -- C:\Programme\Eusing Free Registry Cleaner [2011.05.09 19:39:34 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData [2011.05.09 19:36:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Avira [2011.05.06 21:28:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Sersch\Eigene Dateien\bitComposer Games [2011.05.03 19:46:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Sersch\Eigene Dateien\BFBC2 [2011.05.03 17:09:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Electronic Arts [2011.05.03 16:30:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\SxsCaPendDel [2011.04.30 23:23:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Temp [2011.04.23 10:24:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Sersch\Lokale Einstellungen\Anwendungsdaten\SCE [2011.04.19 19:57:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Sersch\Lokale Einstellungen\Anwendungsdaten\SKIDROW [2011.04.19 19:56:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\THQ [2011.04.13 04:09:02 | 000,018,808 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spmsg.dll [9 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [8 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [1 C:\*.tmp files -> C:\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2011.05.10 17:02:21 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Sersch\Desktop\OTL.exe [2011.05.10 16:29:00 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2011.05.10 14:31:28 | 000,140,024 | ---- | M] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys [2011.05.10 14:31:20 | 000,280,768 | ---- | M] () -- C:\WINDOWS\System32\PnkBstrB.xtr [2011.05.10 13:44:10 | 000,000,860 | ---- | M] () -- C:\WINDOWS\tasks\Google Software Updater.job [2011.05.10 10:06:00 | 000,280,768 | ---- | M] () -- C:\WINDOWS\System32\PnkBstrB.ex0 [2011.05.10 06:22:37 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2011.05.10 06:22:13 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2011.05.10 06:22:06 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2011.05.10 00:06:44 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\Access.dat [2011.05.09 03:39:02 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini [2011.05.04 14:26:01 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job [2011.05.03 17:51:45 | 000,138,056 | ---- | M] () -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\PnkBstrK.sys [2011.05.03 17:50:52 | 002,434,856 | ---- | M] () -- C:\WINDOWS\System32\pbsvc_bc2.exe [2011.04.13 13:12:19 | 000,152,384 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2011.04.13 04:15:19 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2011.04.13 04:14:30 | 000,460,498 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2011.04.13 04:14:30 | 000,441,798 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2011.04.13 04:14:30 | 000,085,042 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2011.04.13 04:14:30 | 000,071,734 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [9 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [8 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [1 C:\*.tmp files -> C:\*.tmp -> ] ========== Files Created - No Company Name ========== [2011.05.03 17:51:45 | 000,138,056 | ---- | C] () -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\PnkBstrK.sys [2011.05.03 17:50:52 | 002,434,856 | ---- | C] () -- C:\WINDOWS\System32\pbsvc_bc2.exe [2010.12.25 13:13:12 | 001,456,640 | ---- | C] () -- C:\Programme\Gemeinsame Dateien\Falk Navi-Manager.msi [2010.11.17 17:29:27 | 000,252,080 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin [2010.11.17 17:29:25 | 000,252,080 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin [2010.11.17 17:29:24 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin [2010.11.14 20:25:39 | 000,080,896 | ---- | C] () -- C:\WINDOWS\cadkasdeinst01.exe [2010.10.15 19:13:31 | 000,000,539 | ---- | C] () -- C:\WINDOWS\eReg.dat [2010.09.28 16:36:43 | 000,000,015 | ---- | C] () -- C:\WINDOWS\System32\nvModes.dat [2010.07.24 13:18:34 | 000,162,432 | ---- | C] () -- C:\WINDOWS\System32\drivers\ithsgt.sys [2010.07.24 13:18:34 | 000,012,032 | ---- | C] () -- C:\WINDOWS\System32\drivers\lilsgt.sys [2010.07.14 00:01:41 | 000,796,696 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2010.07.13 22:40:40 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDevice.Dll [2010.07.13 22:40:40 | 000,036,640 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDisk.Sys [2010.07.13 22:38:20 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\$_hpcst$.hpc [2010.07.04 16:58:18 | 000,000,000 | ---- | C] () -- C:\WINDOWS\VCamera.INI [2010.01.09 17:53:40 | 002,097,152 | ---- | C] () -- C:\WINDOWS\sample5x.dat [2009.11.19 01:32:37 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\GDI.DLL [2009.11.19 01:20:56 | 000,000,020 | ---- | C] () -- C:\WINDOWS\SIERRA.INI [2009.10.24 11:24:18 | 000,126,976 | ---- | C] () -- C:\WINDOWS\System32\UAService7.exe [2009.10.12 12:43:34 | 000,056,320 | ---- | C] () -- C:\WINDOWS\System32\iyvu9_32.dll [2009.10.06 09:16:00 | 000,819,200 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll [2009.09.10 23:44:46 | 000,706,566 | ---- | C] () -- C:\Programme\unins000.exe [2009.09.10 23:44:46 | 000,017,549 | ---- | C] () -- C:\Programme\unins000.dat [2009.09.10 20:00:18 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\Access.dat [2009.09.09 15:13:56 | 000,008,704 | ---- | C] () -- C:\WINDOWS\System32\SaiC0836_0C.dll [2009.09.09 15:13:56 | 000,008,192 | ---- | C] () -- C:\WINDOWS\System32\SaiC0836_10.dll [2009.09.09 15:13:56 | 000,008,192 | ---- | C] () -- C:\WINDOWS\System32\SaiC0836_0A.dll [2009.09.09 15:13:56 | 000,008,192 | ---- | C] () -- C:\WINDOWS\System32\SaiC0836_07.dll [2009.09.09 15:13:56 | 000,007,680 | ---- | C] () -- C:\WINDOWS\System32\SaiC0836_09.dll [2009.09.09 15:13:56 | 000,007,168 | ---- | C] () -- C:\WINDOWS\System32\SaiC0836_0402.dll [2009.09.09 15:13:56 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\SaiC0836_11.dll [2009.09.09 15:13:55 | 001,273,856 | ---- | C] () -- C:\WINDOWS\System32\SaiC0836.Dll [2009.08.30 07:56:59 | 000,000,023 | ---- | C] () -- C:\WINDOWS\BlendSettings.ini [2009.08.28 13:02:25 | 000,010,240 | ---- | C] () -- C:\WINDOWS\System32\vidx16.dll [2009.08.17 00:57:00 | 002,292,678 | ---- | C] () -- C:\WINDOWS\System32\nvdata.bin [2009.07.27 02:11:29 | 000,554,496 | ---- | C] () -- C:\WINDOWS\System32\dvmsg.dll [2009.07.08 16:00:34 | 000,003,621 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall-dBpoweramp m4a Codec.dat [2009.07.08 15:54:33 | 005,068,152 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall.exe [2009.06.22 19:36:51 | 000,281,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys [2009.06.22 19:36:50 | 000,025,888 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys [2009.04.25 18:02:31 | 000,103,535 | ---- | C] () -- C:\WINDOWS\hpoins04.dat [2009.04.25 18:02:31 | 000,017,176 | ---- | C] () -- C:\WINDOWS\hpomdl04.dat [2009.03.01 16:23:12 | 000,045,568 | ---- | C] () -- C:\WINDOWS\UnGins.exe [2009.02.19 22:32:22 | 000,075,136 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe [2009.02.19 22:32:21 | 000,140,024 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys [2009.02.19 22:32:12 | 000,280,768 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe [2009.02.13 09:30:05 | 000,053,760 | ---- | C] () -- C:\Dokumente und Einstellungen\Sersch\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2009.02.05 00:40:11 | 000,000,000 | ---- | C] () -- C:\WINDOWS\iPlayer.INI [2009.02.02 14:00:03 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2009.01.24 17:29:47 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2009.01.20 23:58:53 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\teulKit.dll [2009.01.20 20:25:25 | 000,000,139 | ---- | C] () -- C:\Dokumente und Einstellungen\Sersch\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2009.01.20 17:18:30 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2009.01.20 16:27:34 | 000,004,212 | -H-- | C] () -- C:\WINDOWS\System32\zllictbl.dat [2009.01.19 15:56:43 | 000,000,265 | ---- | C] () -- C:\WINDOWS\game.ini [2009.01.19 13:45:29 | 000,000,061 | ---- | C] () -- C:\WINDOWS\WININIT.INI [2009.01.16 11:34:08 | 000,003,948 | R--- | C] () -- C:\WINDOWS\System32\drivers\nvphy.bin [2009.01.16 11:33:09 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys [2009.01.16 11:32:52 | 000,031,577 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini [2009.01.16 11:32:52 | 000,010,296 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS [2009.01.16 11:28:25 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2009.01.16 11:24:53 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2009.01.16 11:22:44 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2009.01.16 11:21:51 | 000,152,384 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2008.11.26 22:28:48 | 000,000,272 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini [2008.11.06 18:37:32 | 003,596,288 | ---- | C] () -- C:\WINDOWS\System32\qt-dx331.dll [2008.11.06 18:33:02 | 000,012,288 | ---- | C] () -- C:\WINDOWS\System32\DivXWMPExtType.dll [2008.10.22 05:29:06 | 000,173,550 | ---- | C] () -- C:\WINDOWS\System32\xlive.dll.cat [2004.08.04 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2004.08.04 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2004.08.04 14:00:00 | 000,460,498 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2004.08.04 14:00:00 | 000,441,798 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2004.08.04 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2004.08.04 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2004.08.04 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2004.08.04 14:00:00 | 000,085,042 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2004.08.04 14:00:00 | 000,071,734 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2004.08.04 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2004.08.04 14:00:00 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\ctfmon.exe [2004.08.04 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2004.08.04 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2004.08.04 14:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2004.08.04 14:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2004.08.04 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin [2004.08.04 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat ========== LOP Check ========== [2010.05.08 07:39:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AA3DeployClient [2009.03.06 01:54:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Lite [2009.09.11 16:16:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts [2009.04.28 12:24:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\JCreator [2009.01.20 16:27:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MailFrontier [2011.02.12 20:53:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\nHancer [2010.07.13 22:40:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite [2009.09.09 15:15:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Saitek [2009.07.05 23:49:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\salvation [2011.04.05 01:15:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung [2010.01.20 14:43:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Solidshield [2009.08.08 20:03:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2009.09.10 19:59:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tunngle [2011.05.02 17:10:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\.minecraft [2010.10.11 01:38:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\AnvSoft [2009.06.17 01:48:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Axialis [2011.02.25 17:17:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Bioshock [2011.02.04 21:12:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Blender Foundation [2010.11.19 15:39:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Broad Intelligence [2009.03.11 20:08:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Canon [2009.03.01 02:30:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Crayon Physics Deluxe [2009.03.06 02:02:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\DAEMON Tools [2009.10.18 13:19:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\DAEMON Tools Lite [2009.03.06 02:02:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\DAEMON Tools Pro [2009.07.24 23:31:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\dBpoweramp [2010.10.10 23:58:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\FreeFLVConverter [2009.02.16 15:25:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Gearbox Software [2009.11.05 01:57:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\GetRightToGo [2010.11.30 21:21:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\gtk-2.0 [2011.05.05 21:55:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\ICQ [2009.04.28 12:24:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\JCreator [2009.10.28 17:37:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\KSE [2009.10.12 11:17:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Leadertech [2010.06.03 18:59:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\LEGO Company [2009.10.05 15:45:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\LucasArts [2010.09.28 19:14:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\MSNInstaller [2009.03.08 17:53:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Musicmatch [2009.09.10 09:41:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\nHancer [2009.03.11 13:48:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\OpenOffice.org [2010.07.13 22:40:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\PC Suite [2009.02.21 22:42:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\ProtectDisc [2011.04.05 01:15:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Samsung [2009.02.20 22:48:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Silver Style Entertainment [2011.04.22 16:15:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Sony Online Entertainment [2009.08.30 19:20:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\TeamViewer [2009.07.27 02:11:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Tobit [2011.03.13 02:34:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Tunngle [2009.01.20 20:55:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Turbine [2011.04.05 01:40:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\Ubisoft [2011.05.06 20:58:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\uTorrent [2010.09.17 20:57:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\W [2010.12.25 16:19:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sersch\Anwendungsdaten\wargaming.net ========== Purity Check ========== ========== Alternate Data Streams ========== @Alternate Data Stream - 132 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:54D4173A < End of report > OTL Logfile: Code:
ATTFilter OTL Extras logfile created on: 10.05.2011 17:03:05 - Run 1 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Dokumente und Einstellungen\Sersch\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 47,00% Memory free 5,00 Gb Paging File | 3,00 Gb Available in Paging File | 64,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 195,31 Gb Total Space | 51,83 Gb Free Space | 26,54% Space Free | Partition Type: NTFS Drive D: | 195,31 Gb Total Space | 59,34 Gb Free Space | 30,38% Space Free | Partition Type: NTFS Drive E: | 5,40 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: SCHNURIO | User Name: Sersch | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* htmlfile [edit] -- Reg Error: Key error. piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- C:\Programme\VideoLAN\VLC\vlc.exe --started-from-file --playlist-enqueue "%1" () Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- C:\Programme\VideoLAN\VLC\vlc.exe --started-from-file --no-playlist-enqueue "%1" () Directory [Winamp.Bookmark] -- "C:\Programme\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft) Directory [Winamp.Enqueue] -- "C:\Programme\Winamp\winamp.exe" /ADD "%1" (Nullsoft) Directory [Winamp.Play] -- "C:\Programme\Winamp\winamp.exe" "%1" (Nullsoft) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] "DisableMonitoring" = 1 ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "EnableFirewall" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List] "139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002 "1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008 "26675:TCP" = 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 0 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008 "139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002 "26675:TCP" = 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "C:\Programme\ICQ7.4\ICQ.exe" = C:\Programme\ICQ7.4\ICQ.exe:*:Enabled:ICQ7.4 -- (ICQ, LLC.) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "D:\CoD4MW\iw3mp.exe" = D:\CoD4MW\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM) -- () "C:\Spiele\FEAR\FEAR.exe" = C:\Spiele\FEAR\FEAR.exe:*:Enabled:FEAR "C:\Spiele\Mittelerde\game.dat" = C:\Spiele\Mittelerde\game.dat:*:Enabled:Die Schlacht um Mittelerde™ II "D:\Burnout\BurnoutLauncher.exe" = D:\Burnout\BurnoutLauncher.exe:*:Enabled:Burnout(TM) Paradise The Ultimate Box "D:\Burnout\BurnoutConfigTool.exe" = D:\Burnout\BurnoutConfigTool.exe:*:Enabled:Burnout(TM) Paradise The Ultimate Box "D:\Burnout\BurnoutParadise.exe" = D:\Burnout\BurnoutParadise.exe:*:Enabled:Burnout(TM) Paradise The Ultimate Box "C:\Spiele\Panzers\Home\Game\CPCW_SP_Demo.exe" = C:\Spiele\Panzers\Home\Game\CPCW_SP_Demo.exe:*:Enabled:Codename Panzers Cold War - SP Demo "C:\Programme\Alice Software\AliceSetup.exe" = C:\Programme\Alice Software\AliceSetup.exe:LocalSubNet:Enabled:AliceSetup.exe "C:\Zock\Crysis\Bin32\Crysis.exe" = C:\Zock\Crysis\Bin32\Crysis.exe:*:Enabled:Crysis_32_sp_demo "C:\Programme\uTorrent\uTorrent.exe" = C:\Programme\uTorrent\uTorrent.exe:*:Enabled:µTorrent -- (BitTorrent, Inc.) "D:\1701\Anno1701.exe" = D:\1701\Anno1701.exe:*:Enabled:Anno 1701 "C:\Programme\Steam\Steam.exe" = C:\Programme\Steam\Steam.exe:*:Enabled:Steam "D:\CoD5WaW\CoDWaW.exe" = D:\CoD5WaW\CoDWaW.exe:*:Enabled:Call of Duty(R) - World at War(TM) -- (Activision Blizzard, Inc.) "D:\CoD5WaW\CoDWaWmp.exe" = D:\CoD5WaW\CoDWaWmp.exe:*:Enabled:Call of Duty(R) - World at War(TM) -- (Activision Blizzard, Inc.) "C:\Programme\ICQ6.5\ICQ.exe" = C:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6 "D:\PES10\pes2010.exe" = D:\PES10\pes2010.exe:*:Enabled:Pro Evolution Soccer 2010 "C:\Programme\Ubisoft\Ubisoft Game Launcher\UbisoftGameLauncher.exe" = C:\Programme\Ubisoft\Ubisoft Game Launcher\UbisoftGameLauncher.exe:*:Enabled:Ubisoft Game Launcher -- (Ubisoft) "C:\WINDOWS\system32\muzapp.exe" = C:\WINDOWS\system32\muzapp.exe:*:Enabled:MUZ AOD APP player "C:\WINDOWS\system32\ZoneLabs\vsmon.exe" = C:\WINDOWS\system32\ZoneLabs\vsmon.exe:*:Enabled:vsmon -- (Check Point Software Technologies LTD) "C:\Programme\Tunngle\TnglCtrl.exe" = C:\Programme\Tunngle\TnglCtrl.exe:*:Enabled:Tunngle Service -- (Tunngle.net GmbH) "C:\Programme\Tunngle\Tunngle.exe" = C:\Programme\Tunngle\Tunngle.exe:*:Enabled:Tunngle Client -- (Tunngle.net GmbH) "C:\Programme\ICQ7.4\ICQ.exe" = C:\Programme\ICQ7.4\ICQ.exe:*:Enabled:ICQ7.4 -- (ICQ, LLC.) "C:\Programme\Steam\steamapps\halimash@web.de907\counter-strike\hl.exe" = C:\Programme\Steam\steamapps\halimash@web.de907\counter-strike\hl.exe:*:Enabled:Counter-Strike "C:\Programme\Steam\steamapps\halimash@web.de907\counter-strike source\hl2.exe" = C:\Programme\Steam\steamapps\halimash@web.de907\counter-strike source\hl2.exe:*:Enabled:Counter-Strike: Source "C:\Programme\Steam\steamapps\common\risk factions demo\Risk Factions.exe" = C:\Programme\Steam\steamapps\common\risk factions demo\Risk Factions.exe:*:Enabled:RISK Factions Demo "C:\Spiele\WoT\WorldOfTanks.exe" = C:\Spiele\WoT\WorldOfTanks.exe:*:Enabled:World of Tanks -- (Wargaming.net) "D:\Anno\Anno4.exe" = D:\Anno\Anno4.exe:*:Enabled:ANNO 1404 -- () "D:\Anno\tools\Anno4Web.exe" = D:\Anno\tools\Anno4Web.exe:*:Enabled:ANNO 1404 Web -- () "C:\Programme\Steam\steamapps\halimash@web.de907\day of defeat\hl.exe" = C:\Programme\Steam\steamapps\halimash@web.de907\day of defeat\hl.exe:*:Enabled:Day of Defeat "D:\GTA IV PC Version\GTAIV\Rockstar Games Social Club\RGSCLauncher.exe" = D:\GTA IV PC Version\GTAIV\Rockstar Games Social Club\RGSCLauncher.exe:*:Enabled:Rockstar Games Social Club -- (Take-Two Interactive Software, Inc.) "C:\Spiele\Battlefield Bad Company 2\BFBC2Updater.exe" = C:\Spiele\Battlefield Bad Company 2\BFBC2Updater.exe:*:Enabled:Battlefield: Bad Company™ 2 -- (EA Digital Illusions CE AB) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 "{04B45310-A5FE-4425-BFCA-1A6D8920DE74}" = OpenOffice.org 3.0 "{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu "{064DC64E-7A2F-4FDF-B598-E3C0747BBB9C}" = Call of Duty(R) - World at War(TM) 1.6 Patch "{08B3869E-D282-424C-9AFC-870E04A4BA14}" = Rockstar Games Social Club "{09CF6AF5-9206-4FD7-9B08-BA6819FB47E3}" = Anno 1404 "{0D005F09-A5F4-473B-A901-5735C6AF5628}" = Silent Hunter 4 Wolves of the Pacific "{10133CDD-50B9-4783-B336-8B48F3653715}" = Star Wars Galactic Battlegrounds: Saga "{137D91E1-2347-4EAC-BB0B-CC06C6B92A52}_is1" = Men of War (Remove Only) "{137D91E1-2347-4EAC-BB0B-CC06C6B92A52}_update1.11.3.1" = Update &1 für Spiel Men of War "{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate "{1A655D51-1423-48A3-B748-8F5A0BE294C8}" = Microsoft Visual J# .NET Redistributable Package 1.1 "{1EAC1D02-C6AC-4FA6-9A44-96258C37C812}_is1" = World of Tanks Closed Beta v.0.5.4.1 "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{1F63ED0B-EDD2-4037-B6AB-1358C624AF48}" = Scan "{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool "{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform "{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT "{26A24AE4-039D-4CA4-87B4-2F83216013FF}" = Java(TM) 6 Update 24 "{2BF0AE92-C3BC-4112-9066-1546342B1FAE}" = Call of Duty(R) - World at War(TM) 1.2 Patch "{2F2E3D62-8B8C-448F-8900-451325E50948}" = Oblivion - Wizard's Tower "{3222B0CE-59C5-4CA0-B545-2B88F200756B}" = Falk Navi-Manager "{32A3A4F4-B792-11D6-A78A-00B0D0160130}" = Java(TM) SE Development Kit 6 Update 13 "{34610DE0-3C13-42CA-8E32-01FFA38AB6E8}" = PC Connectivity Solution "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{35CB6715-41F8-4F99-8881-6FC75BF054B0}" = Oblivion "{3898934B-05AE-41CD-96BE-70DA9BFBCE1F}" = Microsoft XNA Framework Redistributable 3.0 "{3ABEBD00-299D-4DCA-967F-B912163AB5EA}" = Oblivion - Horse Armor Pack "{3AC8457C-0385-4BEA-A959-E095F05D6D67}" = Battlefield: Bad Company™ 2 "{3B4E636E-9D65-4D67-BA61-189800823F52}" = Windows Live Communications Platform "{3D9CF3CA-3AB0-4A82-9853-D7C43FD1D775}" = ANNO 1404 "{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker "{4286E640-B5FB-11DF-AC4B-005056C00008}" = Google Earth "{44BC30A3-B5F1-4CAF-8B06-BB7D26991FDC}" = Falk Navi-Manager "{49668BEE-D721-449C-82D3-C7561945F706}" = Station Launcher "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{520F4B09-3A51-47A2-82B0-9FF1DC2D20FA}" = Oblivion - Vile Lair "{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent "{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml "{57752979-A1C9-4C02-856B-FBB27AC4E02C}" = QuickTime "{579BA58C-F33D-4970-9953-B94B43768AC3}" = Grand Theft Auto IV "{59E4543A-D49D-4489-B445-473D763C79AF}" = Microsoft Games for Windows - LIVE Redistributable "{5FC68772-6D56-41C6-9DF1-24E868198AE6}" = Windows Live Call "{643346A5-4EE4-480E-AF8A-0BF7664DE498}_is1" = Oxin's Style! VirtuallyJenna 2 "{6617B725-F6CA-409B-865C-CC0A651B0E6A}" = Wings of War DEMO "{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update "{6D316D67-DA52-4659-9C98-F479963534D6}" = Audiosurf "{6E298B0A-558C-4138-0096-740677B382CD}" = HdR Die Rückkehr des Königs tm "{716E0306-8318-4364-8B8F-0CC4E9376BAC}" = MSXML 4.0 SP2 Parser und SDK "{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable "{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37}" = ICQ7.4 "{767CC44C-9BBC-438D-BAD3-FD4595DD148B}" = VC80CRTRedist - 8.0.50727.762 "{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 "{789289CA-F73A-4A16-A331-54D498CE069F}" = Ventrilo Client "{79438F1E-DEC3-443D-9DCD-FECE2D68C605}" = IL-2 Sturmovik 1946 "{7B63B2922B174135AFC0E1377DD81EC2}" = DivX Codec "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable "{837B6259-6FF5-4E66-87C1-A5A15ED36FF4}" = Windows Live Messenger "{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 "{8777AC6D-89F9-4793-8266-DE406F343E89}" = QFolder "{888F1505-C2B3-4FDE-835D-36353EBD4754}" = Ubisoft Game Launcher "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE}" = Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch "{8A7CAA24-7B23-410B-A7C3-F994B0944160}" = Microsoft Virtual PC 2007 "{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}" = Choice Guard "{91E04CA7-0B13-4F8C-AA4D-2A573AC96D19}" = Windows Live Essentials "{931C37FC-594D-43A9-B10F-A2F2B1F03498}" = Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting "{99052DB7-9592-4522-A558-5417BBAD48EE}" = Microsoft ActiveSync "{998D6972-F58E-479D-9248-8F179E55AE38}" = Java DB 10.4.1.3 "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9F01A67B-7D67-482F-9D4F-D5980A440FD4}" = Call of Duty(R) - World at War(TM) 1.4 Patch "{A0A20753-92DF-4631-82B4-9CACE2FCED6A}" = Oblivion - The Fighter's Stronghold "{A1062847-0846-427A-92A1-BB8251A91E91}" = HP PSC & OfficeJet 4.2 "{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{A4EA3AB4-E78C-4286-96DF-26035507CE55}" = AiO_Scan "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{A96E97134CA649888820BCDE5E300BBD}" = H.264 Decoder "{AAC389499AEF40428987B3D30CFC76C9}" = MKV Splitter "{AC76BA86-7AD7-1033-7B44-A82000000003}" = Adobe Reader 8.2.6 "{AEF9DC35ADDF4825B049ACBFD1C6EB37}" = AAC Decoder "{AFAE2B15-89A0-4215-A030-F7B5B478886B}" = Call of Duty(R) - World at War(TM) 1.1 Patch "{B2FE1952-0186-46c3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Systemsteuerung 266.58 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 266.58 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView" = NVIDIA nView 135.50 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX-Systemsoftware 9.10.0514 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application "{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Web Player "{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}" = NVIDIA PhysX "{BCA02FAD-2C86-4C8C-A815-51C09F4E51FF}" = Dual-Core Optimizer "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C151CE54-E7EA-4804-854B-F515368B0798}" = AMD Processor Driver "{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU "{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU "{C3DC2DF5-EFAC-4055-9010-31F7C545DD9E}" = Call of Duty(R) - World at War(TM) 1.5 Patch "{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1 "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{CF48A02C-E0F0-4A8A-BAB3-EDB68DD0BD49}" = Saitek SD6 Programming Software 6.6.6.9 "{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}" = SAMSUNG USB Driver for Mobile Phones "{D417C96A-FCC7-4590-A1BB-FAF73F5BC98E}" = GTA San Andreas "{D6CD26FD-CD7F-4C86-96A3-EEBFABE5FE47}" = Kies "{D80A6A73-E58A-4673-AFF5-F12D7110661F}" = Call of Duty(R) - World at War(TM) "{DFAA3D2B-7087-464E-823B-738A23C29C27}" = Microsoft Visual J# 2.0 Redistributable Package - SE "{E48469CC-635E-4FD5-A122-1497C286D217}" = Call of Duty(R) 4 - Modern Warfare(TM) "{EC425CFC-EE78-4A91-AA25-3BFA65B75364}" = Oblivion - Orrery "{ED5AACB5-F387-4DF0-961D-C2E5EA8702CF}" = Global Operations "{EE6097DD-05F4-4178-9719-D3170BF098E8}" = Apple Application Support "{EF3E420F-2DCF-4C24-8E37-896801901031}" = Nero 7 Essentials "{F535B2CF-C9BB-4162-B03A-02D6971F32CC}" = Microsoft Flight Simulator X "{F868BD32-1CD0-42A8-A813-A53CEA8882CD}" = Falk Navi-Manager "{FDA43C6E-C72A-40F4-9923-1208F6FF5604}" = nHancer "{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 "{FFFFFD17-B460-41EB-93F1-C48ABAD63828}" = Oblivion - Thieves Den "4f6dcc3b-179d-4b1b-80f0-b6083a0b3ce6_is1" = DER HERR DER RINGE ONLINE: Die Minen Von Moria v02.01.03.4020 "504244733D18C8F63FF584AEB290E3904E791693" = Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0) "64F02083-9C18-41fd-A5BB-54FC8E5A376E_is1" = Jagged Alliance 2 v1.13 (DE) [1.0.0.2085] "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Adobe Shockwave Player" = Adobe Shockwave Player 11.5 "Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus "Call of Duty Modern Warfare 2_is1" = Call of Duty Modern Warfare 2 "CursorXP" = CursorXP "dBpoweramp m4a Codec" = dBpoweramp m4a Codec "DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters "Euro Truck Simulator" = Euro Truck Simulator 1.3 "Eusing Free Registry Cleaner" = Eusing Free Registry Cleaner "German Truck Simulator" = German Truck Simulator 1.32 "Google Updater" = Google Updater "Grewe Scanner-Interface_is1" = Grewe Scanner-Interface 3.0 "Homefront_is1" = Homefront "HP Photo & Imaging" = HP Image Zone 4.2 "IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs "ie7" = Windows Internet Explorer 7 "ie8" = Windows Internet Explorer 8 "InstallShield_{064DC64E-7A2F-4FDF-B598-E3C0747BBB9C}" = Call of Duty(R) - World at War(TM) 1.6 Patch "InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Plattform-Geräte-Manager "InstallShield_{2BF0AE92-C3BC-4112-9066-1546342B1FAE}" = Call of Duty(R) - World at War(TM) 1.2 Patch "InstallShield_{79438F1E-DEC3-443D-9DCD-FECE2D68C605}" = IL-2 Sturmovik 1946 "InstallShield_{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE}" = Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch "InstallShield_{931C37FC-594D-43A9-B10F-A2F2B1F03498}" = Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch "InstallShield_{9F01A67B-7D67-482F-9D4F-D5980A440FD4}" = Call of Duty(R) - World at War(TM) 1.4 Patch "InstallShield_{AFAE2B15-89A0-4215-A030-F7B5B478886B}" = Call of Duty(R) - World at War(TM) 1.1 Patch "InstallShield_{C3DC2DF5-EFAC-4055-9010-31F7C545DD9E}" = Call of Duty(R) - World at War(TM) 1.5 Patch "InstallShield_{D6CD26FD-CD7F-4C86-96A3-EEBFABE5FE47}" = Kies "InstallShield_{D80A6A73-E58A-4673-AFF5-F12D7110661F}" = Call of Duty(R) - World at War(TM) "InstallShield_{E48469CC-635E-4FD5-A122-1497C286D217}" = Call of Duty(R) 4 - Modern Warfare(TM) "InstallShield_{F535B2CF-C9BB-4162-B03A-02D6971F32CC}" = Microsoft Flight Simulator X "IrfanView" = IrfanView (remove only) "Jagged Alliance 2" = Jagged Alliance 2 "LucasArts' X-Wing Alliance" = LucasArts' X-Wing Alliance "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1 "Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Microsoft Visual J# 2.0 Redistributable Package - SE" = Microsoft Visual J# 2.0 Redistributable Package - SE "Mozilla Firefox 4.0.1 (x86 de)" = Mozilla Firefox 4.0.1 (x86 de) "MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP "MSNINST" = MSN "New LEGO Digital Designer" = LEGO Digital Designer "NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs "NVIDIA Drivers" = NVIDIA Drivers "NVIDIA nView Desktop Manager" = NVIDIA nView Desktop Manager "Oblivion mod manager_is1" = Oblivion mod manager 1.1.9 "Patch for "Men of War"_is1" = Patch 1.17.5 for "Men of War" "PunkBusterSvc" = PunkBuster Services "SystemRequirementsLab" = System Requirements Lab "Teamspeak 2 RC2_is1" = TeamSpeak 2 RC2 "TeamSpeak 3 Client" = TeamSpeak 3 Client "Tobit ClipInc Server" = Tobit.Software clipinc.fx "Tunngle beta_is1" = Tunngle beta "UnityWebPlayer" = Unity Web Player (All users) "Unofficial Oblivion Patch_is1" = Unofficial Oblivion Patch v3.2.0 "Unofficial Official Mods Patch_is1" = Unofficial Official Mods Patch v15 "Unofficial Shivering Isles Patch_is1" = Unofficial Shivering Isles Patch v1.4.0 "VistaMizer" = VistaMizer 3.1.0.0 "VLC media player" = VLC media player 0.9.8a "Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 "Winamp" = Winamp "Windows Media Format Runtime" = Windows Media Format 11 runtime "Windows Media Player" = Windows Media Player 11 "Windows XP Service Pack" = Windows XP Service Pack 3 "WinGimp-2.0_is1" = GIMP 2.6.11 "WinLiveSuite_Wave3" = Windows Live Essentials "WinRAR archiver" = WinRAR archiver "WMFDist11" = Windows Media Format 11 runtime "wmp11" = Windows Media Player 11 "Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0 "xp-AntiSpy" = xp-AntiSpy 3.97-3 "XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0 "X-Wing Install System" = X-Wing Install System 2.71 "ZoneAlarm" = ZoneAlarm ========== HKEY_CURRENT_USER Uninstall List ========== [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "uTorrent" = µTorrent ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 07.05.2011 03:29:46 | Computer Name = SCHNURIO | Source = crypt32 | ID = 131080 Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Error - 07.05.2011 20:16:32 | Computer Name = SCHNURIO | Source = crypt32 | ID = 131080 Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Error - 08.05.2011 06:30:12 | Computer Name = SCHNURIO | Source = crypt32 | ID = 131080 Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Error - 08.05.2011 18:34:36 | Computer Name = SCHNURIO | Source = crypt32 | ID = 131080 Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Error - 09.05.2011 06:52:13 | Computer Name = SCHNURIO | Source = crypt32 | ID = 131080 Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Error - 09.05.2011 09:51:52 | Computer Name = SCHNURIO | Source = crypt32 | ID = 131080 Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Error - 09.05.2011 10:03:25 | Computer Name = SCHNURIO | Source = crypt32 | ID = 131080 Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Error - 09.05.2011 13:38:28 | Computer Name = SCHNURIO | Source = crypt32 | ID = 131080 Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Error - 09.05.2011 16:38:34 | Computer Name = SCHNURIO | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung game.exe, Version 1.3.0.0, fehlgeschlagenes Modul game.exe, Version 1.3.0.0, Fehleradresse 0x0000e9ac. Error - 10.05.2011 00:22:28 | Computer Name = SCHNURIO | Source = crypt32 | ID = 131080 Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . [ System Events ] Error - 10.05.2011 11:00:28 | Computer Name = SCHNURIO | Source = Service Control Manager | ID = 7001 Description = Der Dienst "RAS-Verbindungsverwaltung" ist vom Dienst "Telefonie" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error - 10.05.2011 11:01:08 | Computer Name = SCHNURIO | Source = Service Control Manager | ID = 7001 Description = Der Dienst "RAS-Verbindungsverwaltung" ist vom Dienst "Telefonie" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error - 10.05.2011 11:01:48 | Computer Name = SCHNURIO | Source = Service Control Manager | ID = 7001 Description = Der Dienst "RAS-Verbindungsverwaltung" ist vom Dienst "Telefonie" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error - 10.05.2011 11:02:26 | Computer Name = SCHNURIO | Source = Service Control Manager | ID = 7001 Description = Der Dienst "RAS-Verbindungsverwaltung" ist vom Dienst "Telefonie" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error - 10.05.2011 11:03:06 | Computer Name = SCHNURIO | Source = Service Control Manager | ID = 7001 Description = Der Dienst "RAS-Verbindungsverwaltung" ist vom Dienst "Telefonie" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error - 10.05.2011 11:03:41 | Computer Name = SCHNURIO | Source = Service Control Manager | ID = 7001 Description = Der Dienst "RAS-Verbindungsverwaltung" ist vom Dienst "Telefonie" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error - 10.05.2011 11:04:14 | Computer Name = SCHNURIO | Source = Service Control Manager | ID = 7001 Description = Der Dienst "RAS-Verbindungsverwaltung" ist vom Dienst "Telefonie" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error - 10.05.2011 11:04:54 | Computer Name = SCHNURIO | Source = Service Control Manager | ID = 7001 Description = Der Dienst "RAS-Verbindungsverwaltung" ist vom Dienst "Telefonie" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error - 10.05.2011 11:05:34 | Computer Name = SCHNURIO | Source = Service Control Manager | ID = 7001 Description = Der Dienst "RAS-Verbindungsverwaltung" ist vom Dienst "Telefonie" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error - 10.05.2011 11:06:11 | Computer Name = SCHNURIO | Source = Service Control Manager | ID = 7001 Description = Der Dienst "RAS-Verbindungsverwaltung" ist vom Dienst "Telefonie" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 < End of report > Vielen Dank im Voraus |
10.05.2011, 20:27 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | CPU-Auslastung alle 10 Minuten auf fast 100%Zitat:
__________________ |
10.05.2011, 21:09 | #3 | |
| CPU-Auslastung alle 10 Minuten auf fast 100% hiermit nachgereicht
__________________Zitat:
|
10.05.2011, 21:19 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | CPU-Auslastung alle 10 Minuten auf fast 100%Zitat:
Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ Logfiles bitte immer in CODE-Tags posten |
11.05.2011, 10:29 | #5 | |
| CPU-Auslastung alle 10 Minuten auf fast 100% Neuer Tag, neues Glück. Hier der Vollscan Zitat:
|
11.05.2011, 11:53 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | CPU-Auslastung alle 10 Minuten auf fast 100% Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________ --> CPU-Auslastung alle 10 Minuten auf fast 100% |
11.05.2011, 12:08 | #7 | |
| CPU-Auslastung alle 10 Minuten auf fast 100% ich hatte zwischendurch einen vollscan machen wollen hab ihn aber abgebrochen, weshalb der log nichts aussagt Zitat:
|
11.05.2011, 12:34 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | CPU-Auslastung alle 10 Minuten auf fast 100% Deinstallier bitte umgehend ZoneAlarm und schalte die Windows-Firewall ein. ZA ist kontraproduktiver Unsinn. Mach danach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.01.16 11:27:00 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - Unable to obtain root file information for disk C:\ O32 - AutoRun File - [2010.02.10 03:55:59 | 000,423,304 | R--- | M] (Electronic Arts) - E:\AutoRun.exe -- [ CDFS ] O32 - AutoRun File - [2010.02.10 08:21:09 | 000,000,000 | R--D | M] - E:\Autorun -- [ CDFS ] O32 - AutoRun File - [2010.01.31 10:21:13 | 000,367,686 | R--- | M] () - E:\Autorun.ico -- [ CDFS ] O32 - AutoRun File - [2010.02.10 04:55:03 | 009,965,568 | R--- | M] () - E:\autorun.dat -- [ CDFS ] O32 - AutoRun File - [2010.02.10 04:54:55 | 000,000,155 | R--- | M] () - E:\autorun.inf -- [ CDFS ] O33 - MountPoints2\{efa54c2e-45b9-11e0-9440-002215dee258}\Shell - "" = AutoRun O33 - MountPoints2\{efa54c2e-45b9-11e0-9440-002215dee258}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{efa54c2e-45b9-11e0-9440-002215dee258}\Shell\AutoRun\command - "" = K:\iStudio.exe [2011.04.23 10:24:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Sersch\Lokale Einstellungen\Anwendungsdaten\SCE [2011.04.19 19:57:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Sersch\Lokale Einstellungen\Anwendungsdaten\SKIDROW @Alternate Data Stream - 132 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:54D4173A :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten |
11.05.2011, 13:31 | #9 | |
| CPU-Auslastung alle 10 Minuten auf fast 100% Reicht die Windows-firewall vollkommen aus? Ich weiss noch dass es mal hiess die ist nicht gut und man soll sich eine desktop-fw zulegen. ist aber auch schon alles 10 jahre her :/ log: Zitat:
|
11.05.2011, 13:36 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | CPU-Auslastung alle 10 Minuten auf fast 100%Zitat:
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ Logfiles bitte immer in CODE-Tags posten |
11.05.2011, 14:04 | #11 | |
| CPU-Auslastung alle 10 Minuten auf fast 100% et viola, nichts entdeckt wies ausschaut Zitat:
|
11.05.2011, 14:38 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | CPU-Auslastung alle 10 Minuten auf fast 100% Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
11.05.2011, 15:37 | #13 |
| CPU-Auslastung alle 10 Minuten auf fast 100% CC hat irgendwas von google earth gelöscht - 2 gig groß o.O ... jetzt stürzt earth beim start ab. kollateralschaden? Combofix Logfile: Code:
ATTFilter ComboFix 11-05-10.02 - Sersch 11.05.2011 16:20:18.1.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3071.2591 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Sersch\Desktop\cofi.exe AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} FW: ZoneAlarm Firewall *Disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . C:\autorun.inf c:\dokumente und einstellungen\Sersch\WINDOWS C:\Install.exe c:\windows\system32\system32 c:\windows\system32\system32\cis-2.4.dll c:\windows\system32\system32\issacapi_bs-2.3.dll c:\windows\system32\system32\issacapi_pe-2.3.dll c:\windows\system32\system32\issacapi_se-2.3.dll c:\windows\system32\system32\MACXMLProto.dll c:\windows\system32\system32\MaDRM.dll c:\windows\system32\system32\MaJGUILib.dll c:\windows\system32\system32\MaJUtilLib.dll c:\windows\system32\system32\MAMACExtract.dll c:\windows\system32\system32\MASetupCaller.dll c:\windows\system32\system32\MASetupCleaner.exe c:\windows\system32\system32\MaXMLProto.dll c:\windows\system32\system32\MK_Lyric.dll c:\windows\system32\system32\MSCLib.dll c:\windows\system32\system32\MSFLib.dll c:\windows\system32\system32\MSLUR71.dll c:\windows\system32\system32\msvcp60.dll c:\windows\system32\system32\MTTELECHIP.dll c:\windows\system32\system32\MTXSYNCICON.dll c:\windows\system32\system32\muzaf1.dll c:\windows\system32\system32\muzapp.dll c:\windows\system32\system32\muzapp.exe c:\windows\system32\system32\muzdecode.ax c:\windows\system32\system32\muzeffect.ax c:\windows\system32\system32\muzmp4sp.ax c:\windows\system32\system32\muzmpgsp.ax c:\windows\system32\system32\muzoggsp.ax c:\windows\system32\system32\muzwmts.dll c:\windows\system32\system32\psapi.dll . Infizierte Kopie von c:\windows\system32\midimap.dll wurde gefunden und desinfiziert Kopie von - c:\windows\VistaMizer\old\midimap.dll wurde wiederhergestellt . Infizierte Kopie von c:\windows\system32\ctfmon.exe wurde gefunden und desinfiziert Kopie von - c:\windows\VistaMizer\old\ctfmon.exe wurde wiederhergestellt . . ((((((((((((((((((((((( Dateien erstellt von 2011-04-11 bis 2011-05-11 )))))))))))))))))))))))))))))) . . 2011-05-11 14:11 . 2011-05-11 14:12 -------- d-----w- c:\programme\CCleaner 2011-05-11 12:18 . 2011-05-11 12:18 -------- d-----w- C:\_OTL 2011-05-10 14:46 . 2011-05-10 14:46 -------- d-----w- c:\dokumente und einstellungen\Sersch\Anwendungsdaten\Malwarebytes 2011-05-10 14:46 . 2010-12-20 16:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2011-05-10 14:46 . 2011-05-10 14:46 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2011-05-10 14:46 . 2011-05-10 14:46 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2011-05-10 14:46 . 2010-12-20 16:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-05-09 20:27 . 2011-05-11 14:10 -------- d-----w- c:\programme\Eusing Free Registry Cleaner 2011-05-09 17:39 . 2011-05-10 08:17 -------- d-----w- c:\windows\system32\NtmsData 2011-05-09 17:36 . 2011-05-09 17:36 -------- d-----w- c:\dokumente und einstellungen\Sersch\Anwendungsdaten\Avira 2011-05-03 15:51 . 2011-05-03 15:51 138056 ----a-w- c:\dokumente und einstellungen\Sersch\Anwendungsdaten\PnkBstrK.sys 2011-05-03 15:50 . 2011-05-03 15:50 2434856 ----a-w- c:\windows\system32\pbsvc_bc2.exe 2011-05-03 14:30 . 2011-05-03 21:49 -------- d-----w- c:\windows\SxsCaPendDel 2011-05-01 08:16 . 2011-04-14 16:40 142296 ----a-w- c:\programme\Mozilla Firefox\components\browsercomps.dll 2011-05-01 08:16 . 2011-04-14 16:40 89048 ----a-w- c:\programme\Mozilla Firefox\libEGL.dll 2011-05-01 08:16 . 2011-04-14 16:40 781272 ----a-w- c:\programme\Mozilla Firefox\mozsqlite3.dll 2011-05-01 08:16 . 2011-04-14 16:40 465880 ----a-w- c:\programme\Mozilla Firefox\libGLESv2.dll 2011-05-01 08:16 . 2011-04-14 16:40 1874904 ----a-w- c:\programme\Mozilla Firefox\mozjs.dll 2011-05-01 08:16 . 2011-04-14 16:40 15832 ----a-w- c:\programme\Mozilla Firefox\mozalloc.dll 2011-05-01 08:16 . 2010-01-01 08:00 1974616 ----a-w- c:\programme\Mozilla Firefox\D3DCompiler_42.dll 2011-05-01 08:16 . 2010-01-01 08:00 1892184 ----a-w- c:\programme\Mozilla Firefox\d3dx9_42.dll 2011-04-30 21:23 . 2011-04-30 21:23 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Temp . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-05-10 12:31 . 2009-02-19 20:32 140024 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys 2011-05-10 12:31 . 2009-08-07 19:54 280768 ----a-w- c:\windows\system32\PnkBstrB.xtr 2011-05-10 12:31 . 2009-02-19 20:32 280768 ----a-w- c:\windows\system32\PnkBstrB.exe 2011-05-10 08:06 . 2009-02-19 20:32 280768 ----a-w- c:\windows\system32\PnkBstrB.ex0 2011-05-03 18:06 . 2009-02-19 20:32 75136 ----a-w- c:\windows\system32\PnkBstrA.exe 2011-04-05 09:19 . 2009-01-19 10:16 107888 ----a-w- c:\windows\system32\CmdLineExt.dll 2011-03-18 11:21 . 2009-07-15 19:14 137656 ----a-w- c:\windows\system32\drivers\avipbb.sys 2011-03-07 05:33 . 2009-01-16 09:25 692736 ----a-w- c:\windows\system32\inetcomm.dll 2011-03-04 06:36 . 2004-08-04 12:00 420864 ----a-w- c:\windows\system32\vbscript.dll 2011-03-03 13:53 . 2004-08-04 12:00 1858048 ----a-w- c:\windows\system32\win32k.sys 2011-02-22 23:05 . 2004-08-04 12:00 916480 ----a-w- c:\windows\system32\wininet.dll 2011-02-22 23:05 . 2004-08-04 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll 2011-02-22 23:05 . 2004-08-04 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl 2011-02-22 11:41 . 2004-08-04 12:00 385024 ----a-w- c:\windows\system32\html.iec 2011-02-18 16:28 . 2010-08-03 16:30 46592 ----a-w- c:\windows\system32\vsutil_loc0407.dll 2011-02-17 13:18 . 2004-08-04 12:00 455936 ----a-w- c:\windows\system32\drivers\mrxsmb.sys 2011-02-17 13:18 . 2004-08-04 12:00 357888 ----a-w- c:\windows\system32\drivers\srv.sys 2011-02-17 12:54 . 2008-05-05 05:25 5632 ----a-w- c:\windows\system32\xpsp4res.dll 2011-02-15 12:56 . 2004-08-04 12:00 290432 ----a-w- c:\windows\system32\atmfd.dll 2010-12-21 14:12 . 2009-09-10 21:44 706566 ----a-w- c:\programme\unins000.exe 2010-12-10 13:27 . 2010-12-25 11:13 1456640 ----a-w- c:\programme\Gemeinsame Dateien\Falk Navi-Manager.msi 2009-05-01 21:02 . 2009-05-01 21:02 1044480 ----a-w- c:\programme\mozilla firefox\plugins\libdivx.dll 2009-05-01 21:02 . 2009-05-01 21:02 200704 ----a-w- c:\programme\mozilla firefox\plugins\ssldivx.dll 2011-04-14 16:40 . 2011-05-01 08:16 142296 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll . . ------- Sigcheck ------- . [-] 2008-04-14 02:22 . BB63F62C67147F501F1F883B837A20EE . 1445376 . . [2001.12.4414.700] . . c:\windows\ServicePackFiles\i386\comres.dll [-] 2008-04-14 02:22 . BB63F62C67147F501F1F883B837A20EE . 1445376 . . [2001.12.4414.700] . . c:\windows\system32\comres.dll [7] 2008-04-14 02:22 . D0DE8A2EC95184E5193BB4B3112E29DF . 846848 . . [2001.12.4414.700] . . c:\windows\VistaMizer\old\comres.dll [7] 2004-08-04 12:00 . 4B9D9E2708019763C5A72DA776DB1158 . 846848 . . [2001.12.4414.258] . . c:\windows\$NtServicePackUninstall$\comres.dll . [-] 2008-04-14 . AD37DF3FB8F168E42C09B77B487F6812 . 552448 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\winlogon.exe [-] 2008-04-14 . AD37DF3FB8F168E42C09B77B487F6812 . 552448 . . [5.1.2600.5512] . . c:\windows\system32\winlogon.exe [7] 2008-04-14 . F09A527B422E25C478E38CAA0E44417A . 513024 . . [5.1.2600.5512] . . c:\windows\VistaMizer\old\winlogon.exe [7] 2004-08-04 . 2B6A0BAF33A9918F09442D873848FF72 . 507392 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\winlogon.exe . [-] 2008-04-14 . BF517C3FA60065DF6D97744648602957 . 589312 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\user32.dll [-] 2008-04-14 . BF517C3FA60065DF6D97744648602957 . 589312 . . [5.1.2600.5512] . . c:\windows\system32\user32.dll [7] 2008-04-14 . B0050CC5340E3A0760DD8B417FF7AEBD . 580096 . . [5.1.2600.5512] . . c:\windows\VistaMizer\old\user32.dll [7] 2004-08-04 . 56785FD5236D7B22CF471A6DA9DB46D8 . 578560 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\user32.dll . [-] 2008-04-14 . E36DF1443AC667E81FC1764DC3AD763E . 1555456 . . [6.00.2900.5512] . . c:\windows\explorer.exe [-] 2008-04-14 . E36DF1443AC667E81FC1764DC3AD763E . 1555456 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\explorer.exe [7] 2008-04-14 . 418045A93CD87A352098AB7DABE1B53E . 1036800 . . [6.00.2900.5512] . . c:\windows\VistaMizer\old\explorer.exe [7] 2004-08-04 . 22FE1BE02EADDE1632E478E4125639E0 . 1035264 . . [6.00.2900.2180] . . c:\windows\$NtServicePackUninstall$\explorer.exe . [-] 2008-04-14 . C0882AE2D1C632FBC0A5CFB92A16599E . 274432 . . [5.1.2600.5512] . . c:\windows\regedit.exe [-] 2008-04-14 . C0882AE2D1C632FBC0A5CFB92A16599E . 274432 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\regedit.exe [7] 2008-04-14 . AD9226BF3CED13636083BB9C76E9D2A2 . 153600 . . [5.1.2600.5512] . . c:\windows\VistaMizer\old\regedit.exe [7] 2004-08-04 . 8193CE5FB09E83F2699FD65BBCBE2FD2 . 153600 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\regedit.exe . [-] 2008-04-14 . 0F68637BB752D674D110928CD31B7292 . 373248 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\hnetcfg.dll [-] 2008-04-14 . 0F68637BB752D674D110928CD31B7292 . 373248 . . [5.1.2600.5512] . . c:\windows\system32\hnetcfg.dll [7] 2008-04-14 . 0DAF0705D7B39C94E287913226688804 . 348672 . . [5.1.2600.5512] . . c:\windows\VistaMizer\old\hnetcfg.dll [7] 2004-08-04 . AE93E415220A4C0112768A0DEE36D28D . 348672 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\hnetcfg.dll . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-11-14 281768] "HDAudDeck"="c:\programme\VIA\VIAudioi\HDADeck\HDeck.exe" [2009-07-15 33636352] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288] "amd_dc_opt"="c:\programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2006-11-17 77824] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-11-29 421888] "ProfilerU"="c:\programme\Saitek\SD6\Software\ProfilerU.exe" [2009-06-03 237568] "SaiMfd"="c:\programme\Saitek\SD6\Software\SaiMfd.exe" [2009-06-03 131072] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2011-01-22 40368] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2011-01-07 111208] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-01-07 13880424] "nwiz"="c:\programme\NVIDIA Corporation\nView\nwiz.exe" [2010-11-04 1753192] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-10-29 249064] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader Speed Launch.lnk] backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader Synchronizer.lnk] backup=c:\windows\pss\Adobe Reader Synchronizer.lnkCommon Startup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck] c:\windows\system32\dumprep 0 -k [X] . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] 2011-01-22 05:05 40368 ----a-w- c:\programme\Adobe\Reader 8.0\Reader\reader_sl.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ClipIncSrvTray] 2009-03-16 08:52 668424 ----a-w- d:\clipinc\Player\ClipIncTray.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite] 2009-04-23 13:51 691656 ----a-w- c:\programme\DAEMON Tools Lite\daemon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HDAudDeck] 2009-07-15 17:23 33636352 ----a-r- c:\programme\VIA\VIAudioi\HDADeck\HDeck.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr] 2009-02-06 16:51 3885408 ----a-w- c:\progra~1\WINDOW~4\MESSEN~1\msnmsgr.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] 2008-02-27 12:03 570664 ----a-w- c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] 2011-01-07 18:58 13880424 ----a-w- c:\windows\system32\nvcpl.dll . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter] 2011-01-07 18:58 111208 ----a-w- c:\windows\system32\nvmctray.dll . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz] 2010-11-04 07:51 1753192 ----a-w- c:\programme\NVIDIA Corporation\nView\nwiz.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ProfilerU] 2009-06-03 09:49 237568 ----a-w- c:\programme\Saitek\SD6\Software\ProfilerU.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SaiMfd] 2009-06-03 09:49 131072 ----a-w- c:\programme\Saitek\SD6\Software\SaiMfd.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "pr2ajgeb"=2 (0x2) "ClipInc001"=2 (0x2) "gusvc"=2 (0x2) "gupdate1c9a3061f329ff4"=2 (0x2) "JavaQuickStarterService"=2 (0x2) "PnkBstrA"=2 (0x2) "PnkBstrB"=2 (0x2) "UserAccess7"=2 (0x2) "TunngleService"=2 (0x2) "TapiSrv"=3 (0x3) "RDSessMgr"=3 (0x3) "nHancer"=2 (0x2) "ImapiService"=3 (0x3) "FastUserSwitchingCompatibility"=3 (0x3) . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall] "DisableMonitoring"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Programme\\Tunngle\\TnglCtrl.exe"= "c:\\Programme\\Tunngle\\Tunngle.exe"= "c:\programme\Microsoft ActiveSync\rapimgr.exe"= c:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager "c:\programme\Microsoft ActiveSync\wcescomm.exe"= c:\programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager "c:\programme\Microsoft ActiveSync\WCESMgr.exe"= c:\programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application "c:\\Programme\\ICQ7.4\\ICQ.exe"= "c:\\Spiele\\WoT\\WorldOfTanks.exe"= "c:\\Spiele\\Battlefield Bad Company 2\\BFBC2Updater.exe"= "c:\\WINDOWS\\system32\\PnkBstrA.exe"= "c:\\WINDOWS\\system32\\PnkBstrB.exe"= "c:\\Programme\\Google\\Google Earth\\client\\googleearth.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings] "AllowInboundEchoRequest"= 1 (0x1) . R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [16.02.2009 14:57 721904] R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [15.07.2009 21:14 136360] R2 TunngleService;TunngleService;c:\programme\Tunngle\TnglCtrl.exe [21.12.2010 15:23 718072] R3 tap0901t;TAP-Win32 Adapter V9 (Tunngle);c:\windows\system32\drivers\tap0901t.sys [10.09.2009 19:59 27136] R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [16.01.2009 11:36 1381632] S2 gupdate1c9a3061f329ff4;Google Update Service (gupdate1c9a3061f329ff4);c:\programme\Google\Update\GoogleUpdate.exe [12.03.2009 13:31 133104] S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys --> c:\windows\system32\drivers\dgderdrv.sys [?] S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [13.07.2010 22:40 36640] S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [12.03.2009 13:31 133104] S3 SaiK0836;SaiK0836;c:\windows\system32\drivers\SaiK0836.sys [09.09.2009 15:13 107008] S3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\drivers\ss_bbus.sys [13.07.2010 22:39 98432] S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\drivers\ss_bmdfl.sys [13.07.2010 22:39 14848] S3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\drivers\ss_bmdm.sys [13.07.2010 22:39 123648] S3 ss_bserd;SAMSUNG USB Mobile Logging Driver;c:\windows\system32\drivers\ss_bserd.sys [13.07.2010 22:39 100224] S4 ClipInc001;ClipInc 001;d:\clipinc\Server\ClipInc-Server.exe 001 --> d:\clipinc\Server\ClipInc-Server.exe 001 [?] . Inhalt des "geplante Tasks" Ordners . 2011-05-11 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34] . 2011-05-11 c:\windows\Tasks\Google Software Updater.job - c:\programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-03-12 11:31] . 2011-05-11 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2009-03-12 11:31] . 2011-05-11 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2009-03-12 11:31] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = about:blank uInternet Connection Wizard,ShellNext = iexplore IE: {{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - c:\programme\ICQ7.4\ICQ.exe Trusted Zone: clonewarsadventures.com Trusted Zone: freerealms.com Trusted Zone: soe.com Trusted Zone: sony.com FF - ProfilePath - c:\dokumente und einstellungen\Sersch\Anwendungsdaten\Mozilla\Firefox\Profiles\4jcmb9sa.default\ FF - user.js: content.interrupt.parsing - true FF - user.js: content.max.tokenizing.time - 2250000 FF - user.js: content.notify.interval - 750000 FF - user.js: content.notify.ontimer - true FF - user.js: content.switch.threshold - 750000 FF - user.js: nglayout.initialpaint.delay - 0 FF - user.js: network.http.max-connections - 48 FF - user.js: network.http.max-connections-per-server - 16 FF - user.js: network.http.max-persistent-connections-per-proxy - 16 FF - user.js: network.http.max-persistent-connections-per-server - 8 FF - user.js: browser.cache.memory.capacity - 65536 FF - user.js: ui.submenuDelay - 0 . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover Rootkit scan 2011-05-11 16:24 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . HKLM\Software\Microsoft\Windows\CurrentVersion\Run HDAudDeck = c:\programme\VIA\VIAudioi\HDADeck\HDeck.exe 1???????????????????????????????????????????? . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-343818398-2139871995-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{081D6136-EB56-5AEB-B223-B692B8D0D9C1}*] @Allowed: (Read) (RestrictedCode) @Allowed: (Read) (RestrictedCode) "iamkkkccjoffbjbjab"=hex:6b,61,63,6c,63,6f,6f,66,6d,6c,61,68,61,6e,64,6b,64,6a, 6b,67,63,65,00,00 "haogmifhijemlmef"=hex:6b,61,63,6c,63,6f,6f,66,6d,6c,61,68,61,6e,64,6b,64,6a, 6b,67,63,65,00,00 . [HKEY_USERS\S-1-5-21-343818398-2139871995-839522115-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] @Allowed: (Read) (RestrictedCode) @Allowed: (Read) (RestrictedCode) "??"=hex:13,e9,35,02,48,24,f1,d0,32,5a,6c,11,71,6a,fc,87,e7,33,84,d8,dc,a7,ac, 1d,d7,94,b5,b2,b9,eb,10,b2,6e,04,64,1f,45,69,af,b6,99,15,66,69,4e,bd,e8,42,\ "??"=hex:35,fc,c6,3d,c9,02,ad,db,37,1f,61,de,0f,33,8f,50 . [HKEY_USERS\S-1-5-21-343818398-2139871995-839522115-1003\Software\SecuROM\License information*] "datasecu"=hex:01,d9,27,e4,55,15,6c,99,71,0a,be,63,db,67,17,8c,39,31,00,e7,6e, 65,02,f5,20,c9,a4,0e,58,62,39,26,01,cb,a0,2e,74,89,b5,be,1e,47,d5,a8,3c,d9,\ "rkeysecu"=hex:1f,9f,07,06,99,9c,0c,45,2f,21,ed,92,ba,6e,7a,ca . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components] @Denied: (Full) (Everyone) @Denied: (Full) (Everyone) . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}] @="Versions-Update für Internet Explorer" "ComponentID"="IEUDINIT" "DontAsk"=dword:00000002 "IsInstalled"=dword:00000001 "Locale"="*" "StubPath"="c:\\WINDOWS\\system32\\ieudinit.exe" "Version"="8,0,6001,0" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] "DontAsk"=dword:00000002 "Version"="11,0,5721,5145" "IsInstalled"=dword:00000000 "Stubpath"="c:\\WINDOWS\\inf\\unregmp2.exe /ShowWMP" @="Windows Media Player" "ComponentID"="WMPACCESS" "Locale"="*" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}] @="Internet Explorer" "ComponentID"="IEACCESS" "Dontask"=dword:00000002 "IsInstalled"=dword:00000001 "Locale"="*" "StubPath"="c:\\WINDOWS\\system32\\ie4uinit.exe -UserIconConfig" "Version"="8,0,6001,18702" "LocalizedName"="@c:\\WINDOWS\\system32\\ie4uinit.exe.mui,-21" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}] @="Browser Customizations" "ComponentiD"="BRANDING.CAB" "IsInstalled"=dword:00000001 "Locale"="*" "LocalizedName"="@c:\\WINDOWS\\system32\\iedkcs32.dll.mui,-3052" "StubPath"="\"c:\\WINDOWS\\system32\\rundll32.exe\" \"c:\\WINDOWS\\system32\\iedkcs32.dll\",BrandIEActiveSetup SIGNUP" "Version"="8,0,6001,18702" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] @="Browseranpassungen" "ComponentID"="BRANDING.CAB" "StubPath"="RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP" "Version"="6,0,2900,2180" "Locale"="*" "IsInstalled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}] @="Outlook Express" "ComponentID"="OEACCESS" "Dontask"=dword:00000002 "IsInstalled"=dword:00000001 "Locale"="*" "StubPath"=expand:"%systemroot%\\system32\\shmgrate.exe OCInstallUserConfigOE" "Version"="2,0,0,0" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}] @="Java (Sun)" "ComponentID"="JAVAVM" "IsInstalled"=dword:00000001 "KeyFileName"="c:\\Programme\\Java\\jre6\\bin\\regutils.dll" "Version"="5,0,5000,0" "Locale"="EN" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{10072CEC-8CC1-11D1-986E-00A0C955B42F}] @="Vektorgrafik-Rendering (VML)" "ComponentID"="MSVML" "Version"="6,0,2462,0001" "IsInstalled"=hex:01,00,00,00 "Locale"="EN" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}] @="" "ComponentID"="NetShow" "IsInstalled"=dword:00000001 "DontAsk"=dword:00000002 "Locale"="EN" "StubPath"="" "Version"="11,0,5721,5145" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] "ComponentID"="Windows Media Player" "DontAsk"=dword:00000002 "Locale"="DEU" "StubPath"="" "IsInstalled"=dword:00000001 @="Microsoft Windows Media Player 6.4" "Version"="11,0,5721,5145" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{283807B5-2C60-11D0-A31D-00AA00B92C03}] @="DirectAnimation" "IsInstalled"=dword:00000001 "Version"="6,0,3,531" "Locale"="DE" "ComponentID"="DirectAnimation" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{2A3320D6-C805-4280-B423-B665BDE33D8F}] "ComponentID"="M979906" @="Microsoft .NET Framework 1.1 Security Update (KB979906)" "Version"="1,1,4322" "Locale"="*" "IsInstalled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}] @="Themes Setup" "ComponentID"="Theme Component" "IsInstalled"=dword:00000001 "Locale"="DE" "StubPath"=expand:"%SystemRoot%\\system32\\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\\system32\\themeui.dll" "Version"="1,1,1,7" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{2F6EFCE6-10DF-49F9-9E64-9AE3775B2588}] "Version"="1,1,4322" "Locale"="*" "IsInstalled"=dword:00000001 @="Microsoft .NET Framework 1.1 Security Update (KB2416447)" "ComponentID"="M2416447" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{36f8ec70-c29a-11d1-b5c7-0000f8051515}] @="Dynamic HTML-Datenbindung für Java" "ComponentID"="TridataJava" "IsInstalled"=dword:00000001 "Locale"="*" "Version"="4,7,0,0320" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{3af36230-a269-11d1-b5bf-0000f8051515}] "Version"="8,0,6001,18702" @="Offline Browsing Pack" "ComponentID"="MobilePk" "IsInstalled"=dword:00000001 "Locale"="*" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{3bf42070-b3b1-11d1-b5c5-0000f8051515}] @="Uniscribe" "ComponentID"="USP10" "IsInstalled"=dword:00000001 "Locale"="*" "Version"="1,397,2406,1" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{411EDCF7-755D-414E-A74B-3DCD6583F589}] "IsInstalled"=dword:00000001 "Locale"="*" "Version"="1,1,4322" "ComponentID"="S867460" @="Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{4278c270-a269-11d1-b5bf-0000f8051515}] @="Erweitertes Authoring" "ComponentID"="AdvAuth" "IsInstalled"=dword:00000001 "Locale"="*" "Version"="6,0,2900,2180" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] "Version"="6,0,2900,5512" @="Microsoft Outlook Express 6" "IsInstalled"=dword:00000001 "Locale"="DE" "ComponentID"="MailNews" "CloneUser"=dword:00000001 "StubPath"=expand:"\"%ProgramFiles%\\Outlook Express\\setup50.exe\" /APP:OE /CALLER:WINNT /user /install" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] @="NetMeeting 3.01" "ComponentID"="NetMeeting" "IsInstalled"=hex:01,00,00,00 "Version"="4,4,0,3400" "Locale"="DE" "StubPath"="rundll32.exe advpack.dll,LaunchINFSection c:\\WINDOWS\\INF\\msnetmtg.inf,NetMtg.Install.PerUser.NT" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}] @="DirectShow" "ComponentID"="activemovie" "IsInstalled"=dword:00000001 "DontAsk"=dword:00000002 "Locale"="EN" "Version"="11,0,5721,5145" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}] @="Microsoft DirectX" "Version"=hex:04,00,09,00,00,00,88,03 . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}] @="DirectDrawEx" "ComponentID"="DirectDrawEx" "IsInstalled"=dword:00000001 "Locale"="*" "Version"="4,71,1113,0" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{45ea75a0-a269-11d1-b5bf-0000f8051515}] @="Internet Explorer Help" "ComponentID"="HelpCont" "IsInstalled"=dword:00000001 "Locale"="*" "Version"="8,0,6001,18702" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{4f216970-c90c-11d1-b5c7-0000f8051515}] @="DirectAnimation Java Classes" "ComponentID"="DAJava" "IsInstalled"=dword:00000001 "Locale"="*" "Version"="6,00,01,0223" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{4f645220-306d-11d2-995d-00c04f98bbc9}] @="Microsoft Windows Script 5.8" "ComponentID"="MSVBScript" "IsInstalled"=dword:00000001 "Locale"="DE" "Version"="5,8,6001,23141" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}] @="Windows Messenger 4.7" "ComponentID"="Messenger" "StubPath"="rundll32.exe advpack.dll,LaunchINFSection c:\\WINDOWS\\INF\\msmsgs.inf,BLC.QuietInstall.PerUser" "Locale"="DE" "Version"="4,7,0,3000" "IsInstalled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{5A8D6EE0-3E18-11D0-821E-444553540000}] "(Default)"="Internet Connection Wizard" "ComponentID"="ICW" "IsInstalled"=dword:00000001 "Locale"="*" "Version"="5,00,2918,1900" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}] @="Internet Explorer Setup Tools" "ComponentID"="GenSetup" "IsInstalled"=dword:00000001 "Locale"="*" "Version"="8,0,6001,18702" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{630b1da0-b465-11d1-9948-00c04f98bbc9}] "Version"="8,0,6001,18702" @="Browsing Enhancements" "ComponentID"="ExtraPack" "IsInstalled"=dword:00000001 "Locale"="*" "KeyFileName"="c:\\WINDOWS\\system32\\msieftp.dll" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}] @="Microsoft Windows Media Player" "ComponentID"="Microsoft Windows Media Player" "DontAsk"=dword:00000002 "Locale"="DEU" "StubPath"="rundll32.exe advpack.dll,LaunchINFSection c:\\WINDOWS\\INF\\wmp11.inf,PerUserStub" "IsInstalled"=dword:00000001 "Version"="11,0,5721,5145" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}] @="MSN Site Access" "ComponentID"="MSN_Auth" "IsInstalled"=dword:00000001 "Locale"="*" "Version"="4,9,9,2" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{7790769C-0471-11d2-AF11-00C04FA35D02}] "Version"="6,0,2900,5512" @="Adressbuch 6" "IsInstalled"=dword:00000001 "Locale"="DE" "ComponentID"="WAB" "StubPath"=expand:"\"%ProgramFiles%\\Outlook Express\\setup50.exe\" /APP:WAB /CALLER:WINNT /user /install" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4340}] "Version"="6,0,2900,2180" @="Windows Desktop-Update" "ComponentID"="IE4Shell_NT" "IsInstalled"=dword:00000001 "Locale"="de" "StubPath"=expand:"regsvr32.exe /s /n /i:U shell32.dll" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}] "Version"="8,0,6001,18702" @="Internet Explorer" "ComponentID"="BASEIE40_W2K" "IsInstalled"=dword:00000001 "Locale"="en" "StubPath"="c:\\WINDOWS\\system32\\ie4uinit.exe -BaseSettings" "LocalizedName"="@c:\\WINDOWS\\system32\\ie4uinit.exe.mui,-20" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}] "ComponentID"="DOTNETFRAMEWORKS" "IsInstalled"=dword:00000001 "StubPath"="c:\\WINDOWS\\system32\\Rundll32.exe c:\\WINDOWS\\system32\\mscories.dll,Install" "Version"="1,1,0,5000" "DontAsk"=dword:00000002 . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{9381D8F2-0288-11D0-9501-00AA00B911A5}] @="Dynamic HTML Data Binding" "ComponentID"="Tridata" "IsInstalled"=dword:00000001 "Locale"="*" "Version"="8,0,6001,18702" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}] "Locale"="" "Version"="2,0,50727,0" "ComponentID"=".NETFramework" @=".NET Framework" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{C314CE45-3392-3B73-B4E1-139CD41CA933}] "ComponentID"=".NETFramework" "Version"="2,0,50727,1" @=".NET Framework" "Locale"="" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{C9E9A340-D1F1-11D0-821E-444553540600}] @="Internet Explorer Core Fonts" "ComponentID"="Fontcore" "IsInstalled"=dword:00000001 "Locale"="*" "Version"="8,0,6001,18702" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}] "Locale"="" "Version"="1,0,4322,1" "ComponentID"=".NETFramework" @=".NET Framework" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{CC2A9BA0-3BDD-11D0-821E-444553540000}] @="Taskplaner" "ComponentID"="MSTASK" "IsInstalled"=dword:00000001 "Locale"="*" "Version"="4,71,1968,1" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}] "ComponentID"="Windows Movie Maker v2.1" "IsInstalled"=hex:01,00,00,00 "Version"="2,1,4026,0" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @="Adobe Flash Player" "ComponentID"="Flash" "IsInstalled"=hex:01,00,00,00 "Version"="10.0.45.2" "Locale"="EN" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}] @="HTML Help" "ComponentID"="HTMLHelp" "IsInstalled"=dword:00000001 "Locale"="*" "Version"="6,0,6001,18702" . [HKEY_LOCAL_MACHINE\software\Microsoft\Active Setup\Installed Components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}] @="Active Directory Service Interface" "ComponentID"="ADSI" "IsInstalled"=hex:01,00,00,00 "Locale"="EN" "Version"="5,0,00,0" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(1244) c:\windows\system32\SETUPAPI.dll c:\windows\system32\sfc_os.dll c:\windows\system32\COMRes.dll c:\windows\system32\cscui.dll . - - - - - - - > 'lsass.exe'(1300) c:\windows\system32\setupapi.dll c:\windows\system32\psbase.dll . - - - - - - - > 'explorer.exe'(3208) c:\windows\system32\SHDOCVW.dll c:\windows\system32\COMRes.dll c:\windows\System32\cscui.dll c:\programme\Windows Media Player\wmpband.dll c:\windows\system32\LINKINFO.dll c:\windows\system32\ntshrui.dll c:\windows\system32\SETUPAPI.dll c:\windows\system32\NETSHELL.dll c:\windows\system32\credui.dll c:\windows\system32\MSVCP60.dll c:\windows\system32\webcheck.dll c:\windows\system32\stobject.dll c:\windows\system32\WPDShServiceObj.dll c:\programme\Microsoft Virtual PC\VPCShExH.DLL c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\nvsvc32.exe c:\programme\Avira\AntiVir Desktop\avguard.exe c:\programme\Avira\AntiVir Desktop\avshadow.exe c:\programme\Java\jre6\bin\jqs.exe c:\windows\system32\PnkBstrA.exe c:\programme\Microsoft ActiveSync\Wcescomm.exe c:\progra~1\MI3AA1~1\rapimgr.exe c:\windows\system32\wbem\wmiapsrv.exe . ************************************************************************** . Zeit der Fertigstellung: 2011-05-11 16:28:45 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2011-05-11 14:28 . Vor Suchlauf: 11 Verzeichnis(se), 64.874.553.344 Bytes frei Nach Suchlauf: 12 Verzeichnis(se), 64.925.696.000 Bytes frei . WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /usepmtimer . - - End Of File - - F4796FBD50A7CA328F18FEBF1C4623BB |
11.05.2011, 15:44 | #14 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | CPU-Auslastung alle 10 Minuten auf fast 100%Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
11.05.2011, 15:48 | #15 |
| CPU-Auslastung alle 10 Minuten auf fast 100% Jup, hab ich gemacht. Im softwareverzeichnis der systemsteuerung taucht es auch nicht auf |
Themen zu CPU-Auslastung alle 10 Minuten auf fast 100% |
0x00000001, 100%, adblock, alle 10 minuten, alternate, antivir, avgntflt.sys, avira, bho, call of duty, counter-strike source, cpu, cpu auslastung 100%, eigene bilder, einstellungen, error, euro, fehler, firefox, flash player, fontcache, format, google, grand theft auto, helper, homepage, location, logfile, mozilla, officejet, oldtimer, plug-in, prozesse, registry, rundll, sched.exe, searchplugins, security, server, shell32.dll, software, sptd.sys, teamspeak, udp, windows internet, world at war |