|
Log-Analyse und Auswertung: Probleme mit Firefox und Windows UpdateWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.05.2011, 10:53 | #1 |
| Probleme mit Firefox und Windows Update Hallo zusammen, ich habe folgende Probleme: Firefox Firefox löst manche Seiten nicht mehr richtig auf. Z.B. ww*.sueddeutsche.de: auf dieser Seite ist normalerweise oben eine horizontale Leiste mit Reitern, mit denen man die einzelnen Rubriken aufrufen kann (ähnlich dieser hier im Forum mit Kontrollzentrum, Nachrichten...) Bei mir wird diese Seite nur nch in Weiß dargestellt und die Reter sind in seltsamer Schrift untereinander (vertikal) geschrieben. Außerdem kann ich auf manchen Seiten die Links nicht mehr anklicken. Es erscheint zwar die "Auswahl-Hand", jedoch wenn ich daraufklicke geschieht nichts. Wichtig ist wohl auch dass dies nicht jedesmal auftritt. Manchmal gehts manchmal nicht. Beim öffnen von Firefox wird mir immer die zuletzt angesehene seite gezeigt, obwohl "beim Start Startseite anzeigen" eingesetellt ist Win-Update Ein weiteres Problem welches mir auffiel ist dass ich zwar wenn ich als Admin angemeldet bin, die Windows Updatebenachrichtigungen erhalte, klicke ich aber darauf, um sie downzuloaden, verschwindet das Symbol nach kurzer zeit ohne der Aufforderung, dass die Updates jetzt zum Installieren bereit sind. Ergo ich kann sie nicht installieren. Ich hoffe meine zugegebenermaßen dürftigen Aussagen, lassen euch nicht vermuten ich bin total beklppt, aber leider kenn ich mich so schlecht aus, dass ich wirklich nur meine Probleme so beschreiben kann. Hier die Logs: Malewarebytes hat beim Quickscan nichts gefunden: Code:
ATTFilter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6647 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 23.05.2011 11:24:02 mbam-log-2011-05-23 (11-24-02).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 160557 Laufzeit: 5 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Code:
ATTFilter OTL logfile created on: 23.05.2011 11:26:06 - Run 1 OTL by OldTimer - Version 3.2.23.0 Folder = C:\Dokumente und Einstellungen\*** Admin\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1022,11 Mb Total Physical Memory | 159,34 Mb Available Physical Memory | 15,59% Memory free 2,40 Gb Paging File | 1,62 Gb Available in Paging File | 67,37% Paging File free Paging file location(s): C:\pagefile.sys 1536 3072 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 23,20 Gb Total Space | 8,49 Gb Free Space | 36,59% Space Free | Partition Type: NTFS Drive D: | 36,29 Gb Total Space | 32,51 Gb Free Space | 89,58% Space Free | Partition Type: NTFS Drive F: | 690,09 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: CHANGEME | User Name: *** Admin | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\*** Admin\Desktop\OTL.exe (OldTimer Tools) PRC - C:\Programme\Norton Internet Security\Engine\18.6.0.29\ccsvchst.exe (Symantec Corporation) PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\Programme\DivX\DivX Update\DivXUpdate.exe () PRC - C:\Programme\Sandboxie\SbieCtrl.exe (SANDBOXIE L.T.D) PRC - C:\Programme\Sandboxie\SbieSvc.exe (SANDBOXIE L.T.D) PRC - C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe (Nokia) PRC - C:\Programme\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation) PRC - C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia) PRC - C:\Programme\Gemeinsame Dateien\Nokia\MPlatform\NokiaMServer.exe (Nokia) PRC - C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe (Nokia) PRC - C:\Programme\Gemeinsame Dateien\LogiShrd\KHAL3\KHALMNPR.exe (Logitech, Inc.) PRC - C:\Programme\Logitech\SetPointP\SetPoint.exe (Logitech, Inc.) PRC - C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe (TuneUp Software) PRC - C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe (TuneUp Software) PRC - D:\Programme\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd) PRC - D:\Programme\CDBurnerXP\NMSAccessU.exe () PRC - C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe (Nokia) PRC - C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe (Acronis) PRC - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe (Acronis) PRC - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe (Acronis) PRC - C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis) PRC - C:\Programme\Schomaecker\XPrint-Client\XPrint-Client-GUI\XPrint-Client-GUI.exe (Schomäcker GmbH) PRC - C:\Programme\Schomaecker\XPrint-Client\XPrint-Client-Service\XPrint-Client-Service.exe (Schomäcker GmbH) PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) PRC - C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\LVComSX.exe (Logitech) PRC - c:\Programme\Gemeinsame Dateien\Logitech\LVMVFM\LVPrcSrv.exe (Logitech) ========== Modules (SafeList) ========== MOD - C:\Dokumente und Einstellungen\*** Admin\Desktop\OTL.exe (OldTimer Tools) MOD - C:\Programme\Norton Internet Security\Engine\18.6.0.29\asoehook.dll (Symantec Corporation) MOD - C:\WINDOWS\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e\msvcr90.dll (Microsoft Corporation) MOD - C:\WINDOWS\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e\msvcp90.dll (Microsoft Corporation) MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll (Microsoft Corporation) ========== Win32 Services (SafeList) ========== SRV - (NIS) -- C:\Programme\Norton Internet Security\Engine\18.6.0.29\ccSvcHst.exe (Symantec Corporation) SRV - (SbieSvc) -- C:\Programme\Sandboxie\SbieSvc.exe (SANDBOXIE L.T.D) SRV - (ServiceLayer) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia) SRV - (LBTServ) -- C:\Programme\Gemeinsame Dateien\LogiShrd\Bluetooth\LBTServ.exe (Logitech, Inc.) SRV - (TuneUp.Defrag) -- C:\Programme\TuneUp Utilities 2010\TuneUpDefragService.exe (TuneUp Software) SRV - (TuneUp.UtilitiesSvc) -- C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe (TuneUp Software) SRV - (UxTuneUp) -- C:\WINDOWS\system32\uxtuneup.dll (TuneUp Software) SRV - (NMSAccess) -- D:\Programme\CDBurnerXP\NMSAccessU.exe () SRV - (OpenVPNService) -- C:\Programme\OpenVPN\bin\openvpnserv.exe () SRV - (AcrSch2Svc) -- C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe (Acronis) SRV - (XPrint-Client-Service) -- C:\Programme\Schomaecker\XPrint-Client\XPrint-Client-Service\XPrint-Client-Service.exe (Schomäcker GmbH) SRV - (LVSrvLauncher) -- C:\Programme\Gemeinsame Dateien\Logitech\SrvLnch\srvlnch.exe (Logitech) SRV - (LVPrcSrv) -- c:\Programme\Gemeinsame Dateien\Logitech\LVMVFM\LVPrcSrv.exe (Logitech) ========== Driver Services (SafeList) ========== DRV - (NAVEX15) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\Definitions\VirusDefs\20110522.002\NAVEX15.SYS (Symantec Corporation) DRV - (NAVENG) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\Definitions\VirusDefs\20110522.002\NAVENG.SYS (Symantec Corporation) DRV - (SymEvent) -- C:\WINDOWS\system32\drivers\SYMEVENT.SYS (Symantec Corporation) DRV - (eeCtrl) -- C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys (Symantec Corporation) DRV - (EraserUtilRebootDrv) -- C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys (Symantec Corporation) DRV - (BHDrvx86) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\Definitions\BASHDefs\20110518.001\BHDrvx86.sys (Symantec Corporation) DRV - (SRTSP) -- C:\WINDOWS\System32\Drivers\NIS\1206000.01D\SRTSP.SYS (Symantec Corporation) DRV - (SRTSPX) Symantec Real Time Storage Protection (PEL) -- C:\WINDOWS\system32\drivers\NIS\1206000.01D\SRTSPX.SYS (Symantec Corporation) DRV - (SYMTDI) -- C:\WINDOWS\System32\Drivers\NIS\1206000.01D\SYMTDI.SYS (Symantec Corporation) DRV - (SymEFA) -- C:\WINDOWS\system32\drivers\NIS\1206000.01D\SYMEFA.SYS (Symantec Corporation) DRV - (IDSxpx86) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\Definitions\IPSDefs\20110518.001\IDSXpx86.sys (Symantec Corporation) DRV - (SymDS) -- C:\WINDOWS\system32\drivers\NIS\1206000.01D\SYMDS.SYS (Symantec Corporation) DRV - (SymIRON) -- C:\WINDOWS\system32\drivers\NIS\1206000.01D\Ironx86.SYS (Symantec Corporation) DRV - (SbieDrv) -- C:\Programme\Sandboxie\SbieDrv.sys (SANDBOXIE L.T.D) DRV - (LMouFilt) -- C:\WINDOWS\system32\drivers\LMouFilt.Sys (Logitech, Inc.) DRV - (LHidFilt) -- C:\WINDOWS\system32\drivers\LHidFilt.Sys (Logitech, Inc.) DRV - (LBeepKE) -- C:\WINDOWS\system32\drivers\LBeepKE.sys (Logitech, Inc.) DRV - (UsbserFilt) -- C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys (Nokia) DRV - (upperdev) -- C:\WINDOWS\system32\drivers\usbser_lowerflt.sys (Nokia) DRV - (nmwcdc) -- C:\WINDOWS\system32\drivers\ccdcmbo.sys (Nokia) DRV - (nmwcd) -- C:\WINDOWS\system32\drivers\ccdcmb.sys (Nokia) DRV - (nmwcdnsu) -- C:\WINDOWS\system32\drivers\nmwcdnsu.sys (Nokia) DRV - (nmwcdnsuc) -- C:\WINDOWS\system32\drivers\nmwcdnsuc.sys (Nokia) DRV - (tdrpman228) Acronis Try&Decide and Restore Points filter (build 228) -- C:\WINDOWS\system32\DRIVERS\tdrpm228.sys (Acronis) DRV - (timounter) -- C:\WINDOWS\system32\DRIVERS\timntr.sys (Acronis) DRV - (tifsfilter) -- C:\WINDOWS\system32\drivers\tifsfilt.sys (Acronis) DRV - (snapman) -- C:\WINDOWS\system32\DRIVERS\snapman.sys (Acronis) DRV - (sptd) -- C:\WINDOWS\System32\Drivers\sptd.sys () DRV - (TuneUpUtilitiesDrv) -- C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys (TuneUp Software) DRV - (tap0901) -- C:\WINDOWS\system32\drivers\tap0901.sys (The OpenVPN Project) DRV - (StarOpen) -- C:\WINDOWS\System32\drivers\StarOpen.sys () DRV - (LUsbFilt) -- C:\WINDOWS\system32\drivers\LUsbFilt.sys (Logitech, Inc.) DRV - (pccsmcfd) -- C:\WINDOWS\system32\drivers\pccsmcfd.sys (Nokia) DRV - (rtl8139) NT-Treiber für Realtek RTL8139(A/B/C) -- C:\WINDOWS\system32\drivers\RTL8139.sys (Realtek Semiconductor Corporation) DRV - (LVUSBSta) -- C:\WINDOWS\system32\drivers\LVUSBSta.sys (Logitech) DRV - (lv321av) Logitech USB PC Camera (VC0321) -- C:\WINDOWS\system32\drivers\lv321av.sys (Logitech) DRV - (LVPr2Mon) -- C:\WINDOWS\system32\drivers\LVPr2Mon.sys () DRV - (LVcKap) -- C:\WINDOWS\system32\drivers\Lvckap.sys (Logitech) DRV - (LVMVDrv) -- C:\WINDOWS\system32\drivers\LVMVdrv.sys (Logitech) DRV - (AgereSoftModem) -- C:\WINDOWS\system32\drivers\AGRSM.sys (Agere Systems) DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys (Realtek Semiconductor Corp.) DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.) DRV - (w39n51) Intel(R) -- C:\WINDOWS\system32\drivers\w39n51.sys (Intel® Corporation) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://start.facemoods.com/?a=ddr&s={searchTerms}&f=4 IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1935655697-838170752-1644491937-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2269050 IE - HKU\S-1-5-21-1935655697-838170752-1644491937-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1935655697-838170752-1644491937-1005\..\URLSearchHook: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - Reg Error: Key error. File not found IE - HKU\S-1-5-21-1935655697-838170752-1644491937-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1935655697-838170752-1644491937-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local> IE - HKU\S-1-5-21-1935655697-838170752-1644491937-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = 64.34.197.103:8118 ========== FireFox ========== FF - HKLM\software\mozilla\Firefox\Extensions\\{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\coFFPlgn\ [2011.05.10 10:13:34 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.05.23 11:05:49 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.05.23 11:06:10 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***Admin\Anwendungsdaten\Mozilla\Extensions [2011.05.23 11:05:49 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions File not found (No name found) -- [2011.05.10 10:13:34 | 000,000,000 | ---D | M] (Norton Toolbar) -- C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\NORTON\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\COFFPLGN [2011.04.14 21:10:03 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Programme\Mozilla Firefox\components\browsercomps.dll [2010.01.01 12:30:00 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2010.01.01 12:30:00 | 000,002,252 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\bing.xml [2010.01.01 12:30:00 | 000,001,153 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2010.01.01 12:30:00 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2010.01.01 12:30:00 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2010.01.01 12:30:00 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2001.08.23 16:30:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) O2 - BHO: (DivX HiQ) - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) O2 - BHO: (Symantec NCO BHO) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Norton Internet Security\Engine\18.6.0.29\coieplg.dll (Symantec Corporation) O2 - BHO: (Symantec Intrusion Prevention) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programme\Norton Internet Security\Engine\18.6.0.29\ips\ipsbho.dll (Symantec Corporation) O3 - HKLM\..\Toolbar: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\18.6.0.29\coieplg.dll (Symantec Corporation) O3 - HKU\S-1-5-21-1935655697-838170752-1644491937-1003\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3 - HKU\S-1-5-21-1935655697-838170752-1644491937-1003\..\Toolbar\WebBrowser: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\18.6.0.29\coieplg.dll (Symantec Corporation) O3 - HKU\S-1-5-21-1935655697-838170752-1644491937-1005\..\Toolbar\WebBrowser: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\18.6.0.29\coieplg.dll (Symantec Corporation) O4 - HKLM..\Run: [Acronis Scheduler2 Service] C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe (Acronis) O4 - HKLM..\Run: [AcronisTimounterMonitor] C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe (Acronis) O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe () O4 - HKLM..\Run: [EvtMgr6] C:\Programme\Logitech\SetPointP\SetPoint.exe (Logitech, Inc.) O4 - HKLM..\Run: [KernelFaultCheck] File not found O4 - HKLM..\Run: [LVCOMSX] C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\LVComSX.exe (Logitech) O4 - HKLM..\Run: [NokiaMServer] C:\Programme\Gemeinsame Dateien\Nokia\MPlatform\NokiaMServer.exe (Nokia) O4 - HKLM..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis) O4 - HKU\S-1-5-21-1935655697-838170752-1644491937-1003..\Run: [] File not found O4 - HKU\S-1-5-21-1935655697-838170752-1644491937-1003..\Run: [DAEMON Tools Lite] D:\Programme\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd) O4 - HKU\S-1-5-21-1935655697-838170752-1644491937-1003..\Run: [PC Suite Tray] C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe (Nokia) O4 - HKU\S-1-5-21-1935655697-838170752-1644491937-1003..\Run: [SandboxieControl] C:\Programme\Sandboxie\SbieCtrl.exe (SANDBOXIE L.T.D) O4 - HKU\S-1-5-21-1935655697-838170752-1644491937-1005..\Run: [ccleaner] D:\Programme\CCleaner\CCleaner.exe (Piriform Ltd) O4 - HKU\S-1-5-21-1935655697-838170752-1644491937-1005..\Run: [PC Suite Tray] C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe (Nokia) O4 - HKU\S-1-5-21-1935655697-838170752-1644491937-1005..\Run: [SandboxieControl] C:\Programme\Sandboxie\SbieCtrl.exe (SANDBOXIE L.T.D) O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\xprint-client.lnk = C:\Programme\Schomaecker\XPrint-Client\XPrint-Client-GUI\XPrint-Client-GUI.exe (Schomäcker GmbH) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-1935655697-838170752-1644491937-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255 O7 - HKU\S-1-5-21-1935655697-838170752-1644491937-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\S-1-5-21-1935655697-838170752-1644491937-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutorunSetting = 1 O7 - HKU\S-1-5-21-1935655697-838170752-1644491937-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 83.169.184.161 192.168.0.1 O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O20 - Winlogon\Notify\LBTWlgn: DllName - c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll - c:\Programme\Gemeinsame Dateien\LogiShrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2010.05.16 00:02:43 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2011.05.23 11:19:38 | 000,580,096 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\*** Admin\Desktop\OTL.exe [2011.05.23 11:17:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*** Admin\Anwendungsdaten\Malwarebytes [2011.05.23 11:17:15 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2011.05.23 11:17:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2011.05.23 11:17:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2011.05.23 11:17:11 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2011.05.23 11:17:10 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2011.05.23 11:05:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*** Admin\Anwendungsdaten\Mozilla [2011.05.23 11:05:48 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox [2011.05.19 15:44:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*** Admin\Anwendungsdaten\DDMSettings [2011.05.19 09:43:49 | 000,404,640 | ---- | C] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl [2011.05.19 09:23:40 | 012,362,480 | ---- | C] (Mozilla) -- C:\Dokumente und Einstellungen\*** Admin\Desktop\Firefox Setup 4.0.1.exe [2011.05.13 17:09:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*** Admin\Eigene Dateien\Digibib4 [2011.05.13 17:09:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*** Admin\Startmenü\Programme\Digitale Bibliothek 4 [2011.05.13 17:09:03 | 000,000,000 | ---D | C] -- C:\Programme\Digitale Bibliothek 4 [2011.05.13 12:27:39 | 000,000,000 | ---D | C] -- C:\Programme\MSECache [2011.05.11 15:35:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*** Admin\Eigene Dateien\Aktenkoffer [2007.08.13 17:46:00 | 000,102,912 | ---- | C] (Albert L Faber) -- C:\Dokumente und Einstellungen\*** Admin\Lokale Einstellungen\Anwendungsdaten\CDRip.dll [2007.01.18 21:09:54 | 000,623,616 | ---- | C] (Ivan Bischof ©2003 - 2005) -- C:\Dokumente und Einstellungen\*** Admin\Lokale Einstellungen\Anwendungsdaten\No23 Recorder.exe [2006.12.11 19:13:14 | 000,013,872 | ---- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\*** Admin\Lokale Einstellungen\Anwendungsdaten\basscd.dll [2006.12.11 19:13:12 | 000,097,336 | ---- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\*** Admin\Lokale Einstellungen\Anwendungsdaten\bass.dll [3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2011.05.23 11:19:39 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\*** Admin\Desktop\OTL.exe [2011.05.23 11:17:16 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.05.23 11:05:53 | 000,000,696 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk [2011.05.23 09:45:55 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2011.05.23 09:45:52 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2011.05.20 11:15:34 | 000,002,482 | ---- | M] () -- C:\WINDOWS\Sandboxie.ini [2011.05.19 15:53:03 | 000,404,640 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl [2011.05.19 09:25:49 | 012,362,480 | ---- | M] (Mozilla) -- C:\Dokumente und Einstellungen\*** Admin\Desktop\Firefox Setup 4.0.1.exe [2011.05.14 09:24:59 | 000,131,688 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2011.05.13 17:09:15 | 000,000,675 | ---- | M] () -- C:\Dokumente und Einstellungen\*** Admin\Desktop\Digitale Bibliothek 4.lnk [2011.05.12 15:03:07 | 000,001,937 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Norton Internet Security.LNK [2011.05.12 15:01:56 | 000,583,746 | ---- | M] () -- C:\WINDOWS\System32\drivers\NIS\1206000.01D\Cat.DB [2011.05.11 16:07:02 | 000,126,584 | ---- | M] (Symantec Corporation) -- C:\WINDOWS\System32\drivers\SYMEVENT.SYS [2011.05.11 16:07:02 | 000,060,872 | ---- | M] (Symantec Corporation) -- C:\WINDOWS\System32\S32EVNT1.DLL [2011.05.11 16:07:02 | 000,007,468 | ---- | M] () -- C:\WINDOWS\System32\drivers\SYMEVENT.CAT [2011.05.11 16:07:02 | 000,000,806 | ---- | M] () -- C:\WINDOWS\System32\drivers\SYMEVENT.INF [2011.04.29 14:10:01 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2011.04.29 13:59:53 | 000,516,718 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2011.04.29 13:59:53 | 000,493,388 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2011.04.29 13:59:53 | 000,100,338 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2011.04.29 13:59:53 | 000,083,654 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2011.04.29 13:35:56 | 000,001,539 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk [2011.04.29 07:59:05 | 000,000,172 | ---- | M] () -- C:\WINDOWS\System32\drivers\NIS\1206000.01D\isolate.ini [3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2011.05.23 11:17:16 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.05.23 11:05:53 | 000,000,696 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk [2011.05.23 11:05:52 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk [2011.05.13 17:09:15 | 000,000,675 | ---- | C] () -- C:\Dokumente und Einstellungen\*** Admin\Desktop\Digitale Bibliothek 4.lnk [2011.02.23 16:06:42 | 000,074,256 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2011.02.20 13:25:36 | 000,001,462 | ---- | C] () -- C:\Dokumente und Einstellungen\*** Admin\Lokale Einstellungen\Anwendungsdaten\RecConfig.xml [2011.02.06 12:01:32 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll [2011.02.04 19:55:47 | 000,002,482 | ---- | C] () -- C:\WINDOWS\Sandboxie.ini [2010.05.16 13:20:09 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat [2010.05.16 02:06:13 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2010.05.16 02:03:43 | 000,013,227 | R--- | C] () -- C:\WINDOWS\System32\lvcoinst.ini [2010.05.16 02:03:29 | 000,000,145 | ---- | C] () -- C:\Dokumente und Einstellungen\*** Admin\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2010.05.16 01:52:05 | 000,007,168 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2010.05.16 01:16:44 | 000,121,995 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat [2010.05.16 01:06:49 | 000,135,168 | R--- | C] () -- C:\WINDOWS\System32\RtlCPAPI.dll [2010.05.16 01:06:49 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\ChCfg.exe [2010.05.16 00:52:26 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2010.05.16 00:50:54 | 000,131,688 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2010.05.16 00:07:18 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2010.05.16 00:03:42 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2010.05.15 23:58:27 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2008.04.14 10:36:26 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin [2007.08.13 17:46:00 | 000,155,136 | ---- | C] () -- C:\Dokumente und Einstellungen\*** Admin\Lokale Einstellungen\Anwendungsdaten\lame_enc.dll [2006.12.31 10:27:08 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2006.10.26 01:06:48 | 000,064,000 | ---- | C] () -- C:\Dokumente und Einstellungen\*** Admin\Lokale Einstellungen\Anwendungsdaten\vorbisenc.dll [2006.10.26 01:06:48 | 000,019,456 | ---- | C] () -- C:\Dokumente und Einstellungen\*** Admin\Lokale Einstellungen\Anwendungsdaten\vorbisfile.dll [2006.10.26 01:06:46 | 000,143,872 | ---- | C] () -- C:\Dokumente und Einstellungen\*** Admin\Lokale Einstellungen\Anwendungsdaten\vorbis.dll [2006.10.26 01:06:36 | 000,015,872 | ---- | C] () -- C:\Dokumente und Einstellungen\*** Admin\Lokale Einstellungen\Anwendungsdaten\ogg.dll [2006.07.20 23:40:48 | 000,017,792 | ---- | C] () -- C:\WINDOWS\System32\drivers\LVPr2Mon.sys [2005.08.23 22:34:06 | 000,029,184 | ---- | C] () -- C:\Dokumente und Einstellungen\*** Admin\Lokale Einstellungen\Anwendungsdaten\no23xwrapper.dll [2001.08.23 16:30:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2001.08.23 16:30:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2001.08.23 16:30:00 | 000,516,718 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2001.08.23 16:30:00 | 000,493,388 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2001.08.23 16:30:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2001.08.23 16:30:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2001.08.23 16:30:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2001.08.23 16:30:00 | 000,100,338 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2001.08.23 16:30:00 | 000,083,654 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2001.08.23 16:30:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2001.08.23 16:30:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2001.08.23 16:30:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2001.08.23 16:30:00 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2001.08.23 16:30:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat ========== LOP Check ========== [2010.05.19 13:17:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Acronis [2010.05.16 01:52:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited [2010.05.16 01:12:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Lite [2011.02.04 23:47:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gibraltar [2011.02.22 19:36:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations [2011.02.24 11:30:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nokia [2011.02.23 13:16:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache [2011.02.22 19:40:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite [2011.02.04 18:19:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Swiss Academic Software [2010.05.16 01:34:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software [2010.05.16 01:33:54 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC} [2010.05.19 18:24:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Admin\Anwendungsdaten\Acronis [2010.05.16 01:52:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Admin\Anwendungsdaten\Canneverbe Limited [2010.05.16 01:57:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Admin\Anwendungsdaten\DAEMON Tools Lite [2011.05.19 15:44:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Admin\Anwendungsdaten\DDMSettings [2011.02.20 11:11:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Admin\Anwendungsdaten\DVDVideoSoft [2011.02.20 10:00:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Admin\Anwendungsdaten\DVDVideoSoftIEHelpers [2011.03.07 19:42:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Admin\Anwendungsdaten\facemoods.com [2011.03.01 09:11:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Admin\Anwendungsdaten\Feedreader [2011.03.01 09:34:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Admin\Anwendungsdaten\Feedreader by netzwelt [2010.05.16 13:25:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Admin\Anwendungsdaten\Leadertech [2011.02.22 19:48:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Admin\Anwendungsdaten\Nokia [2010.05.16 14:55:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Admin\Anwendungsdaten\Opera [2011.02.24 11:32:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Admin\Anwendungsdaten\PC Suite [2011.02.04 19:46:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***Admin\Anwendungsdaten\Swiss Academic Software [2011.02.27 11:02:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Admin\Anwendungsdaten\TeamViewer [2010.05.16 01:34:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Admin\Anwendungsdaten\TuneUp Software [2011.03.08 18:13:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Eingeschränkt\Anwendungsdaten\DDMSettings [2011.03.09 15:00:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***Eingeschränkt\Anwendungsdaten\DVDVideoSoft [2011.03.07 19:51:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Eingeschränkt\Anwendungsdaten\facemoods.com [2011.03.01 09:15:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Eingeschränkt\Anwendungsdaten\Feedreader [2011.02.23 13:17:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Eingeschränkt\Anwendungsdaten\Nokia [2011.02.04 20:23:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Eingeschränkt\Anwendungsdaten\Opera [2011.02.22 19:42:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Eingeschränkt\Anwendungsdaten\PC Suite [2010.05.16 01:41:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Eingeschränkt\Anwendungsdaten\pdfforge [2010.05.16 01:41:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Eingeschränkt\Anwendungsdaten\Search Settings [2011.02.04 20:29:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Eingeschränkt\Anwendungsdaten\Swiss Academic Software [2011.02.27 11:15:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Eingeschränkt\Anwendungsdaten\TeamViewer [2011.02.10 20:01:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Eingeschränkt\Anwendungsdaten\Tracker Software [2010.05.16 01:36:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\*** Eingeschränkt\Anwendungsdaten\TuneUp Software ========== Purity Check ========== < End of report > Code:
ATTFilter OTL Extras logfile created on: 23.05.2011 11:26:06 - Run 1 OTL by OldTimer - Version 3.2.23.0 Folder = C:\Dokumente und Einstellungen\*** Admin\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1022,11 Mb Total Physical Memory | 159,34 Mb Available Physical Memory | 15,59% Memory free 2,40 Gb Paging File | 1,62 Gb Available in Paging File | 67,37% Paging File free Paging file location(s): C:\pagefile.sys 1536 3072 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 23,20 Gb Total Space | 8,49 Gb Free Space | 36,59% Space Free | Partition Type: NTFS Drive D: | 36,29 Gb Total Space | 32,51 Gb Free Space | 89,58% Space Free | Partition Type: NTFS Drive F: | 690,09 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: CHANGEME | User Name: ***Admin | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* .html [@ = Opera.HTML] -- C:\Programme\Opera\Opera.exe (Opera Software) [HKEY_USERS\S-1-5-21-1935655697-838170752-1644491937-1003\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) [HKEY_USERS\S-1-5-21-1935655697-838170752-1644491937-1005\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* http [open] -- "C:\Programme\Opera\Opera.exe" "%1" (Opera Software) https [open] -- "C:\Programme\Opera\Opera.exe" "%1" (Opera Software) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "D:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "D:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Programme\Opera\opera.exe" = C:\Programme\Opera\opera.exe:*:Enabled:Opera Internet Browser -- (Opera Software) "C:\Programme\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe" = C:\Programme\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe:*:Enabled:Nokia Ovi Suite -- (Nokia) "C:\Programme\Gemeinsame Dateien\Nokia\Service Layer\A\nsl_host_process.exe" = C:\Programme\Gemeinsame Dateien\Nokia\Service Layer\A\nsl_host_process.exe:*:Enabled:Nokia Service Layer Host Process -- (Nokia Corporation) "C:\Programme\TeamViewer\Version6\TeamViewer.exe" = C:\Programme\TeamViewer\Version6\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application -- (TeamViewer GmbH) "C:\Programme\TeamViewer\Version6\TeamViewer_Service.exe" = C:\Programme\TeamViewer\Version6\TeamViewer_Service.exe:*:Enabled:Teamviewer Remote Control Service -- (TeamViewer GmbH) "C:\Programme\Java\jre6\bin\java.exe" = C:\Programme\Java\jre6\bin\java.exe:*:Enabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.) "C:\Programme\Java\jre6\bin\javaw.exe" = C:\Programme\Java\jre6\bin\javaw.exe:*:Disabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator "{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu "{08600005-5228-4BF6-845E-E9A957AFDCB4}" = OviMPlatform "{0A0CADCF-78DA-33C4-A350-CD51849B9702}" = Microsoft .NET Framework 4 Extended "{22B0E143-2B0B-435B-9F56-136A3D16065F}" = No23 Recorder "{26A24AE4-039D-4CA4-87B4-2F83216016FF}" = Java(TM) 6 Update 23 "{28191B83-1D60-44B6-9B08-E854EF6632D5}" = Ovi Desktop Sync Engine "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{3553E875-F00E-4031-BDEC-75FB1DFEB093}" = Nokia Ovi Suite Software Updater "{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile "{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}" = eReg "{3FC42713-B6E7-49AA-A553-A224FE9828A8}" = Nokia Ovi Suite "{4216D328-0FE8-48B8-85B8-BD300E6F080F}" = Nokia Connectivity Cable Driver "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{59BDB81E-9BB8-476E-A0A4-EE053A7FCBCB}" = PDF-XChange Viewer "{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053 "{639673E9-D53F-44F4-A046-485C8A6ADA15}" = Paint.NET v3.5.6 "{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}" = MSVC80_x86_v2 "{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP "{7EE873AF-46BB-4B5D-BA6F-CFE4B0566E22}" = TuneUp Utilities Language Pack (de-DE) "{8AC049F7-1383-45C3-9E7D-F93CA667F9E1}" = UMVPLStandalone "{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System "{90280407-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Professional mit FrontPage "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{AC76BA86-7AD7-1031-7B44-A94000000001}" = Adobe Reader 9.4.4 - Deutsch "{AF111648-99A1-453E-81DD-80DBBF6DAD0D}" = MSVC90_x86 "{BEF726DD-4037-4214-8C6A-E625C02D2870}" = Logitech Audio Echo Cancellation Component "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU "{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU "{C911A0C2-2236-3164-AA47-F2566C01AE5E}" = Microsoft .NET Framework 4 Extended DEU Language Pack "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{D1E0E859-F46D-4708-A41D-ED90C0C1822A}" = Acronis*True*Image*Home "{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}" = TuneUp Utilities "{D3EE034D-5B92-4A55-AA02-2E6D0A6A96EE}" = Windows Resource Kit Tools - SubInAcl.exe "{D4AEC53C-1720-41D9-B6D7-6A60DE62D444}" = PC Connectivity Solution "{E12C6653-1FF0-4686-ADB8-589C13AE761F}" = Citavi "{E633D396-5188-4E9D-8F6B-BFB8BF3467E8}" = Skype™ 5.1 "{EA516024-D84D-41F1-814F-83175A6188F2}" = Logitech Video Enumerator "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F38FD0E4-B991-462B-873D-F2115EADD093}" = Nokia PC Suite "{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "{FF698806-06EA-4C79-A944-329BF041B614}" = ATI Catalyst Control Center "504244733D18C8F63FF584AEB290E3904E791693" = Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0) "6DA48AFDE796708D5A4C9121A83E7617A63A9A15" = Windows-Treiberpaket - Nokia Modem (10/07/2010 4.6) "6F8C52CF07BBF1FE2471DC68C08F06D7C58B7D49" = Windows Driver Package - Intel (w29n51) net (09/12/2005 9.0.3.9) "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Agere Systems Soft Modem" = Agere Systems HDA Modem "All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software "ATI Display Driver" = ATI Display Driver "Digitale Bibliothek 4" = Digitale Bibliothek 4 "DivX Setup.divx.com" = DivX-Setup "E5372C32E8562C76C24DBA6525002B1031495F34" = Windows-Treiberpaket - Nokia Modem (06/09/2010 7.01.0.8) "Flexbeta Firetweaker" = Flexbeta Firetweaker "ie8" = Windows Internet Explorer 8 "JDownloader" = JDownloader "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended "Microsoft .NET Framework 4 Extended DEU Language Pack" = Microsoft .NET Framework 4 Extended DEU Language Pack "Mozilla Firefox 4.0.1 (x86 de)" = Mozilla Firefox 4.0.1 (x86 de) "NIS" = Norton Internet Security "Nokia Ovi Suite" = Nokia Ovi Suite "Nokia PC Suite" = Nokia PC Suite "OpenVPN" = OpenVPN 2.1.1 "Opera 11.11.2109" = Opera 11.11 "QcDrv" = Acer® Camera-Treiber "Sandboxie" = Sandboxie 3.52 "sp6" = Logitech SetPoint 6.20 "TeamViewer 6" = TeamViewer 6 "TuneUp Utilities" = TuneUp Utilities "VLC media player" = VLC media player 1.0.5 "Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 "WinAce Archiver" = WinAce Archiver "Winamp" = Winamp "XMind" = XMind "X-Print Client Uni Passau_is1" = X-Print 4.0 Client "XpsEPSC" = XML Paper Specification Shared Components Pack 1.0 "XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0 ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-1935655697-838170752-1644491937-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 12.03.2011 13:01:47 | Computer Name = CHANGEME | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul divxdech264.ax, Version 9.0.1.21, Fehleradresse 0x00089290. Error - 28.03.2011 04:25:13 | Computer Name = CHANGEME | Source = PerfNet | ID = 2004 Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 29.03.2011 10:57:29 | Computer Name = CHANGEME | Source = PerfNet | ID = 2004 Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 19.04.2011 02:05:13 | Computer Name = CHANGEME | Source = PerfNet | ID = 2004 Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 29.04.2011 04:45:45 | Computer Name = CHANGEME | Source = PerfNet | ID = 2004 Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 29.04.2011 06:17:09 | Computer Name = CHANGEME | Source = .NET Runtime Optimization Service | ID = 1103 Description = .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown Error - 11.05.2011 07:02:16 | Computer Name = CHANGEME | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung pcsuite.exe, Version 7.1.72.0, fehlgeschlagenes Modul qtgui4.dll, Version 4.4.1.0, Fehleradresse 0x00009771. Error - 14.05.2011 00:59:07 | Computer Name = CHANGEME | Source = MsiInstaller | ID = 11321 Description = Product: Skype™ 5.3 -- Error 1321. The Installer has insufficient privileges to modify this file: C:\Programme\Skype\Plugin Manager\skypePM.exe. Error - 14.05.2011 00:59:08 | Computer Name = CHANGEME | Source = MsiInstaller | ID = 11321 Description = Product: Skype™ 5.3 -- Error 1321. The Installer has insufficient privileges to modify this file: C:\Programme\Skype\Plugin Manager\skypePM.exe. [ System Events ] Error - 23.05.2011 02:23:47 | Computer Name = CHANGEME | Source = SideBySide | ID = 16842811 Description = Generate Activation Context ist für C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_b77cec8e\MFC80U.DLL fehlgeschlagen. Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet. . Error - 23.05.2011 02:23:47 | Computer Name = CHANGEME | Source = SideBySide | ID = 16842784 Description = Abhängige Assemblierung "Microsoft.VC80.MFCLOC" konnte nicht gefunden werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer installiert. Error - 23.05.2011 02:23:47 | Computer Name = CHANGEME | Source = SideBySide | ID = 16842811 Description = Resolve Partial Assembly ist für Microsoft.VC80.MFCLOC fehlgeschlagen. Referenzfehlermeldung: Die referenzierte Assemblierung ist nicht auf dem Computer installiert. . Error - 23.05.2011 02:23:47 | Computer Name = CHANGEME | Source = SideBySide | ID = 16842811 Description = Generate Activation Context ist für C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_b77cec8e\MFC80U.DLL fehlgeschlagen. Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet. . Error - 23.05.2011 02:23:47 | Computer Name = CHANGEME | Source = SideBySide | ID = 16842784 Description = Abhängige Assemblierung "Microsoft.VC80.MFCLOC" konnte nicht gefunden werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer installiert. Error - 23.05.2011 02:23:47 | Computer Name = CHANGEME | Source = SideBySide | ID = 16842811 Description = Resolve Partial Assembly ist für Microsoft.VC80.MFCLOC fehlgeschlagen. Referenzfehlermeldung: Die referenzierte Assemblierung ist nicht auf dem Computer installiert. . Error - 23.05.2011 02:23:47 | Computer Name = CHANGEME | Source = SideBySide | ID = 16842811 Description = Generate Activation Context ist für C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_b77cec8e\MFC80U.DLL fehlgeschlagen. Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet. . Error - 23.05.2011 02:24:12 | Computer Name = CHANGEME | Source = SideBySide | ID = 16842784 Description = Abhängige Assemblierung "Microsoft.VC80.MFCLOC" konnte nicht gefunden werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer installiert. Error - 23.05.2011 02:24:12 | Computer Name = CHANGEME | Source = SideBySide | ID = 16842811 Description = Resolve Partial Assembly ist für Microsoft.VC80.MFCLOC fehlgeschlagen. Referenzfehlermeldung: Die referenzierte Assemblierung ist nicht auf dem Computer installiert. . Error - 23.05.2011 02:24:12 | Computer Name = CHANGEME | Source = SideBySide | ID = 16842811 Description = Generate Activation Context ist für C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_b77cec8e\MFC80U.DLL fehlgeschlagen. Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet. . < End of report > LG Mgri Geändert von mogri (23.05.2011 um 11:01 Uhr) |
23.05.2011, 14:12 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit Firefox und Windows UpdateZitat:
__________________ |
23.05.2011, 19:35 | #3 |
| Probleme mit Firefox und Windows Update ich hab firefox bereits einmal komplett deinstalliert und auch den Profileordner gelöscht. Danach wars kurz gut ist aber dann wieder aufgetreten. wie gesagt, besteht das Problem nicht jedes mal.
__________________Hab jetzt ein neues Profil angelegt und im Moment funktionierts einwandfrei. Jedoch war das nach der Neuinstallation auch so. LG Mogri |
23.05.2011, 19:37 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit Firefox und Windows Update Hm, hast du rein zufällig einen Router? Wenn ja wurde da das Adminpasswort geändert? Wenn nicht, setz diesen Router auf Werkseinstellungen zurück und konfiguriere ihn neu. Wichtig ist, dass du das unsichere vordefinierte Adminkennwort zum Router änderst!
__________________ Logfiles bitte immer in CODE-Tags posten |
23.05.2011, 20:50 | #5 |
| Probleme mit Firefox und Windows Update bin mir da nicht so sicher ob ich einen router habe. woher weiß ich das? und wie finde ich das mit dem administratorpw heraus? tut mir echt leid, aber ich bin leider computertechnisch echt blöd lg |
23.05.2011, 20:56 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit Firefox und Windows Update Klick mal auf http://192.168.0.1 Das ist die interne Adresse deines Routers. Über diese Adresse kommst nur du an deinen Router.
__________________ --> Probleme mit Firefox und Windows Update |
23.05.2011, 21:00 | #7 |
| Probleme mit Firefox und Windows Update ok. hab ich gemacht. bin jetz bei d-link di-524 web-konfiguration. was soll ich da jetzt machen? soll ich da jetzt ein neues passwort vergeben? wenn ja für den admin oder für den benutzer |
23.05.2011, 21:04 | #8 |
| Probleme mit Firefox und Windows Update oder soll ich da auf reboot gehen? übrigens tritt das problem bei meiner freundin, die sich über den selben router einwählt, nicht auf - falls das von bedeutung ist Geändert von mogri (23.05.2011 um 21:15 Uhr) |
23.05.2011, 21:16 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit Firefox und Windows Update Nein ich hab geschrieben, du sollst das Teil mal auf die Werkseinstellungen zurücksetzen. Hast du kein handbuch mehr zu dem Router?
__________________ Logfiles bitte immer in CODE-Tags posten |
24.05.2011, 07:33 | #10 |
| Probleme mit Firefox und Windows Update Hi, also, mit handbuch schauts schlecht aus. aber google ist ja bekanntlich mein freund. ich wieß wie ich den router resette. nur ist mir dann nicht ganz klar welche einstellungen dadurch verändert werden, und was ich wieder einstellen muss und was nicht. LG und Danke |
24.05.2011, 12:05 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit Firefox und Windows Update Internetzugang muss sehr wahrscheinlich neu konfiguriert werden Zugangsdaten für DSL? Oder hast du einen Internetanschluss über Kabel, wie zB Kabeldeutschland? WLAN vorhanden? Wenn ja, Verschlüsselung WPA/WPA2 plus Schlüssel neu. Und ganz wichtig: Adminpasswort für den Router selbst neu vergeben. Ein sicheres!
__________________ Logfiles bitte immer in CODE-Tags posten |
24.05.2011, 17:41 | #12 |
| Probleme mit Firefox und Windows Update Hallo, also habe einen W-Lan Router. Anbieter ist Kabeldeutschland. Sollte ein sicheres PW aus Buchstaben und Zeichen Codiert werden? Ist es was schlimmes was bei mir abgeht? LG Mogri |
24.05.2011, 18:14 | #13 |
| Probleme mit Firefox und Windows Update außerdem hab ich grad bemerkt, dass auch wenn ich versuche updates von windowsupdate.com zu installieren, dann wird auf der seite nichts angezeigt und wenn ich dann auf das fehlersymbol links unten klicke sagt er mir folgendes: Code:
ATTFilter Details zum Fehler auf der Webseite Benutzer-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET4.0C; .NET4.0E; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729) Zeitstempel: Tue, 24 May 2011 14:39:24 UTC Meldung: Automatisierungsserver kann Objekt nicht erstellen. Zeile: 2691 Zeichen: 39 Code: 0 URI: hxxp://windowsupdate.microsoft.com/ |
24.05.2011, 18:31 | #14 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit Firefox und Windows UpdateZitat:
Achte unbedingt darauf, dass du zuerst ein neues Adminkennwort nach dem Router-Reset vergibst. Danach geht per kabelbasierter Verbindung erneut in den Router, um die WLAN-Verschlüsselung zu konfigurieren. Nimm WPA (wenns geht WPA2) und so einen generierten Schlüssel => Generate a Secure Password - kurtm.net
__________________ Logfiles bitte immer in CODE-Tags posten |
24.05.2011, 20:06 | #15 |
| Probleme mit Firefox und Windows Update Habe jetzt den router resettet, ein neues routerpw vergeben, und dann auch noch einen neuen, sicheren netzwerkschlüssel eingegeben. firefox passt jetzt eigentlich (mit dem vorbehalt, dass der Fehler bisher auch nicht immer aufgetreten ist). jedoch besteht das updateproblem immer noch??? Lg |
Themen zu Probleme mit Firefox und Windows Update |
0x00000001, adobe, adobe flash player, assembly, aufrufe, bereit, bho, cdburnerxp, einstellungen, error, explorer, firefox, flash player, fontcache, format, helper, homepage, internet browser, intrusion prevention, jdownloader, logfile, microsoft, mozilla, msiinstaller, msvcp90.dll, oldtimer, pdf, plug-in, realtek, registry, remote control, rundll, searchplugins, security, seiten, shell32.dll, software, sptd.sys, staropen, symantec, tracker, updates, windows, windows internet |