![]() |
CPU Auslastung seit neustem immer 100% Hallo, ich hab ein A21m und seit neustem die Cpu bei 100%.Es beruhigt sich auch nicht :pfui:.Wenn ich Adaware oder Spybot laufen lassen will-fehlanzeige,es kommt erst gar nicht so weit.Rechner schaltet sich ab!:lmaa: Ich ja nicht doof :D und hab dann die Programme die Recourcen fressen abgeschaltet über den Taskmanager. Kann ja wohl nicht sein das ich Avira (Virenschutz) abschalten :kloppen:muss damit die Cpu runter geht ?! Komisch,naja jetzt mal meine Logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:18:20, on 01.06.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\ibmpmsvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Lavasoft\Ad-Aware\aawservice.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\acs.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\taskmgr.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\atievxx.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Ingo\Desktop\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ibm.com/de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Programme\WOT\WOT.dll O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Programme\WOT\WOT.dll O4 - HKLM\..\Run: [TWCU] C:\Programme\TP-LINK\TWCU\TWCU.exe -nogui O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {2DAD3559-2923-4935-AD49-B673D2539944} (IASRunner Class) - https://www-307.ibm.com/pc/support/access/aslibmain/content/AcpIR.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1206807087418 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Programme\WOT\WOT.dll O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: TP-LINK Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe -- End of file - 4987 bytes |
Hi, bitte Online prüfen lassen: virustotal Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen VirusTotal - Free Online Virus and Malware Scan Zitat:
Prevx CSI - FREE Malware Scanner chris |
Zitat:
Ist ein Plug-in für den IE ! Ich denke mal nicht das es schuld hat .Ich prüfe es dennoch mal :D |
Datei WOT.dll empfangen 2008.03.29 03:55:10 (CET) Status: Beendet Ergebnis: 1/32 (3.12%) Filter Filter Drucken der Ergebnisse Drucken der Ergebnisse Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 - - - AntiVir - - - Authentium - - - Avast - - - AVG - - - BitDefender - - - CAT-QuickHeal - - - ClamAV - - - DrWeb - - - eSafe - - - eTrust-Vet - - - Ewido - - - F-Prot - - - F-Secure - - - FileAdvisor - - - Fortinet - - - Ikarus - - - Kaspersky - - - McAfee - - - Microsoft - - - NOD32v2 - - - Norman - - - Panda - - - Prevx1 - - - Rising - - - Sophos - - - Sunbelt - - - Symantec - - - TheHacker - - - VBA32 - - - VirusBuster - - - Webwasher-Gateway - - Worm.Win32.UPXpacked.gen!88 (suspicious) Jetzt laust mich der Affe! Ich les nicht das es ein Wurm ist oder |
Hi, okay, dann brauchen wir mehr Systemdaten; DSS (Deckhards System Scanner) Download dss zum Desktop (http://www.techsupportforum.com/sect...eckard/dss.exe) Doppelklick dss.exe Kopiere den Inhalt des Berichts C:\main.txt und extra.txt in Deinen Thread und Datfind (Neusten Dateien finden) Kopiere diese 6 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) Datfindbat chris Ps.: Bin erst morgen wieder verfügbar... |
14.04.2008 04:22 86.016 mdmxsdk.dll 14.04.2008 04:22 184.320 microsoft.managementconsole.dll 14.04.2008 04:22 18.944 midimap.dll 14.04.2008 04:22 60.928 miglibnt.dll 14.04.2008 04:22 29.696 mimefilt.dll 14.04.2008 04:22 586.240 mlang.dll 14.04.2008 04:22 169.984 mmcbase.dll 14.04.2008 04:22 121.344 mdminst.dll 14.04.2008 04:22 397.312 mmcex.dll 14.04.2008 04:22 22.016 lpk.dll 14.04.2008 04:22 23.552 mciwave.dll 14.04.2008 04:22 61.440 kmsvc.dll 14.04.2008 04:22 226.304 localsec.dll 14.04.2008 04:22 345.600 localspl.dll 14.04.2008 04:22 12.288 localui.dll 14.04.2008 04:22 99.840 loadperf.dll 14.04.2008 04:22 399.872 lmrt.dll 14.04.2008 04:22 13.824 lmhsvc.dll 14.04.2008 04:22 19.968 linkinfo.dll 14.04.2008 04:22 58.880 licwmi.dll 14.04.2008 04:22 512.000 jscript.dll 14.04.2008 04:22 2.061.824 mstscax.dll 14.04.2008 04:22 27.648 jgpl400.dll 14.04.2008 04:22 37.376 l2gpstore.dll 14.04.2008 04:22 4.096 ksuser.dll 14.04.2008 04:22 299.520 kerberos.dll 14.04.2008 04:22 1.063.424 kernel32.dll 14.04.2008 04:22 156.160 keymgr.dll 14.04.2008 04:22 32.768 isrdbg32.dll 14.04.2008 04:22 155.136 itircl.dll 14.04.2008 04:22 138.240 itss.dll 14.04.2008 04:22 191.488 iuengine.dll 14.04.2008 04:22 185.344 ipsecsvc.dll 14.04.2008 04:22 54.784 ixsso.dll 14.04.2008 04:22 47.616 iyuv_32.dll 14.04.2008 04:22 361.472 ipsecsnp.dll 14.04.2008 04:22 16.384 inetppui.dll 14.04.2008 04:22 86.016 isign32.dll 14.04.2008 04:22 177.152 iprtrmgr.dll 14.04.2008 04:22 387.584 ipsmsnap.dll 14.04.2008 04:22 28.160 irmon.dll 14.04.2008 04:22 11.264 icaapi.dll 14.04.2008 04:22 345.600 ippromon.dll 14.04.2008 04:22 334.336 ipnathlp.dll 14.04.2008 04:22 121.344 idq.dll 14.04.2008 04:22 81.920 ieencode.dll 14.04.2008 04:22 147.456 initpki.dll 14.04.2008 04:22 163.840 jgdw400.dll 14.04.2008 04:22 59.904 ipv6mon.dll 14.04.2008 04:22 183.808 ir50_qcx.dll 14.04.2008 04:22 65.536 icwphbk.dll 14.04.2008 04:22 200.192 ir50_qc.dll 14.04.2008 04:22 73.728 icwdial.dll 14.04.2008 04:22 135.680 ifmon.dll 14.04.2008 04:22 161.280 ipmontr.dll 14.04.2008 04:22 755.200 ir50_32.dll 14.04.2008 04:22 254.976 icm32.dll 14.04.2008 04:22 95.744 iphlpapi.dll 14.04.2008 04:22 22.016 ipxwan.dll 14.04.2008 04:22 32.768 inetmib1.dll 14.04.2008 04:22 8.192 igmpagnt.dll 14.04.2008 04:22 81.920 ils.dll 14.04.2008 04:22 144.384 imagehlp.dll 14.04.2008 04:22 80.384 iccvid.dll 14.04.2008 04:22 36.921 imeshare.dll 14.04.2008 04:22 338.432 ir41_qcx.dll 14.04.2008 04:22 356.352 hypertrm.dll 14.04.2008 04:22 119.808 iasrad.dll 14.04.2008 04:22 110.080 imm32.dll 14.04.2008 04:22 282.624 inetcfg.dll 14.04.2008 04:22 691.712 inetcomm.dll 14.04.2008 04:22 120.320 ir41_qc.dll 14.04.2008 04:22 127.488 input.dll 14.04.2008 04:22 75.264 inetpp.dll 14.04.2008 04:22 338.432 hnetwiz.dll 14.04.2008 04:22 43.008 htui.dll 14.04.2008 04:22 24.576 httpapi.dll 14.04.2008 04:22 614.912 h323msp.dll 14.04.2008 04:22 348.672 hnetcfg.dll 14.04.2008 04:22 32.285 hsfcisp2.dll 14.04.2008 04:22 146.432 hotplug.dll 14.04.2008 04:22 41.472 hhsetup.dll 14.04.2008 04:22 20.992 hid.dll 14.04.2008 04:22 72.704 hlink.dll 14.04.2008 04:22 7.168 hccoin.dll 14.04.2008 04:22 56.320 eventlog.dll 14.04.2008 04:22 285.184 gdi32.dll 14.04.2008 04:22 60.416 fwcfg.dll 14.04.2008 04:22 80.896 fontsub.dll 14.04.2008 04:22 386.560 fontext.dll 14.04.2008 04:22 16.896 fltlib.dll 14.04.2008 04:22 88.576 fldrclnr.dll 14.04.2008 04:22 345.600 filemgmt.dll 14.04.2008 04:22 21.504 feclient.dll 14.04.2008 04:22 80.896 faultrep.dll 14.04.2008 04:22 125.952 exts.dll 14.04.2008 04:22 380.445 expsrv.dll 14.04.2008 04:22 1.094.144 esent.dll 14.04.2008 04:22 246.272 es.dll 14.04.2008 04:22 23.040 ersvc.dll 14.04.2008 04:22 186.880 encdec.dll 14.04.2008 04:22 20.480 encapi.dll 14.04.2008 04:22 186.880 els.dll 14.04.2008 04:22 122.880 glu32.dll 14.04.2008 04:22 182.272 eapphost.dll 14.04.2008 04:22 40.960 eappprxy.dll 14.04.2008 04:22 48.640 dhcpqec.dll 14.04.2008 04:22 16.384 ds32gt.dll 14.04.2008 04:22 14.336 drprov.dll 14.04.2008 04:22 57.856 dpwsockx.dll 14.04.2008 04:22 59.392 eapqec.dll 14.04.2008 04:22 116.736 dpvvox.dll 14.04.2008 04:22 214.016 dpvoice.dll 14.04.2008 04:22 21.504 dpvacm.dll 14.04.2008 04:22 33.792 eapsvc.dll 14.04.2008 04:22 60.928 dpnhupnp.dll 14.04.2008 04:22 35.328 dpnhpast.dll 14.04.2008 04:22 375.296 dpnet.dll 14.04.2008 04:22 74.240 dsdmoprp.dll 14.04.2008 04:22 24.064 dpmodemx.dll 14.04.2008 04:22 229.888 dplayx.dll 14.04.2008 04:22 93.184 dskquota.dll 14.04.2008 04:22 160.768 dskquoui.dll 14.04.2008 04:22 367.616 dsound.dll 14.04.2008 04:22 1.293.824 dsound3d.dll 14.04.2008 04:22 146.944 dsprop.dll 14.04.2008 04:22 1.227.264 dx8vb.dll 14.04.2008 04:22 95.232 eappgnui.dll 14.04.2008 04:22 651.264 dot3ui.dll 14.04.2008 04:22 240.128 dsquery.dll 14.04.2008 04:22 126.976 eappcfg.dll 14.04.2008 04:22 68.608 digest.dll 14.04.2008 04:22 52.224 dssec.dll 14.04.2008 04:22 184.832 eapp3hst.dll 14.04.2008 04:22 133.120 dot3svc.dll 14.04.2008 04:22 56.832 dot3msm.dll 14.04.2008 04:22 39.936 dot3gpclnt.dll 14.04.2008 04:22 9.216 dot3dlg.dll 14.04.2008 04:22 62.976 dot3cfg.dll 14.04.2008 04:22 113.664 dsuiext.dll 14.04.2008 04:22 26.112 dot3api.dll 14.04.2008 04:22 19.456 dswave.dll 14.04.2008 04:22 30.720 eapolqec.dll 14.04.2008 04:22 48.640 docprop2.dll 14.04.2008 04:22 45.568 dnsrslvr.dll 14.04.2008 04:22 147.968 dnsapi.dll 14.04.2008 04:22 59.392 dmutil.dll 14.04.2008 04:22 104.448 dmusic.dll 14.04.2008 04:22 103.424 dmsynth.dll 14.04.2008 04:22 39.936 dimsroam.dll 14.04.2008 04:22 105.984 dmstyle.dll 14.04.2008 04:22 24.064 dmserver.dll 14.04.2008 04:22 82.432 dmscript.dll 14.04.2008 04:22 35.840 dmloader.dll 14.04.2008 04:22 181.248 dmime.dll 14.04.2008 04:22 200.704 dmdskmgr.dll 14.04.2008 04:22 285.184 dmdlgs.dll 14.04.2008 04:22 61.440 dmcompos.dll 14.04.2008 04:22 500.278 dxmasf.dll 14.04.2008 04:22 163.328 dinput.dll 14.04.2008 04:22 619.008 dx7vb.dll 14.04.2008 04:22 2.113.536 dxdiagn.dll 14.04.2008 04:22 28.672 dmband.dll 14.04.2008 04:22 32.768 dispex.dll 14.04.2008 04:22 1.504.768 diskcopy.dll 14.04.2008 04:22 181.248 dsdmo.dll 14.04.2008 04:22 186.368 dinput8.dll 14.04.2008 04:22 304.128 duser.dll 14.04.2008 04:22 19.456 dimsntfy.dll 14.04.2008 04:22 357.888 confmsp.dll 14.04.2008 04:22 35.328 corpol.dll 14.04.2008 04:22 12.800 credssp.dll 14.04.2008 04:22 165.376 credui.dll 14.04.2008 04:22 604.160 crypt32.dll 14.04.2008 04:22 76.800 cryptdlg.dll 14.04.2008 04:22 33.280 cryptdll.dll 14.04.2008 04:22 54.784 cryptext.dll 14.04.2008 04:22 64.512 cryptnet.dll 14.04.2008 04:22 62.464 cryptsvc.dll 14.04.2008 04:22 530.944 cryptui.dll 14.04.2008 04:22 102.912 cscdll.dll 14.04.2008 04:22 334.848 cscui.dll 14.04.2008 04:22 32.256 csrsrv.dll 14.04.2008 04:22 1.267.200 comsvcs.dll 14.04.2008 04:22 167.424 comsnap.dll 14.04.2008 04:22 846.848 comres.dll 14.04.2008 04:22 97.792 comrepl.dll 14.04.2008 04:22 60.416 colbact.dll 14.04.2008 04:22 408.576 dhcpmon.dll 14.04.2008 04:22 230.912 compstui.dll 14.04.2008 04:22 1.179.648 d3d8.dll 14.04.2008 04:22 8.192 d3d8thk.dll 14.04.2008 04:22 1.689.088 d3d9.dll 14.04.2008 04:22 824.320 d3dim700.dll 14.04.2008 04:22 127.488 dhcpcsvc.dll 14.04.2008 04:22 1.056.256 danim.dll 14.04.2008 04:22 28.160 comaddin.dll 14.04.2008 04:22 113.152 dgnet.dll 14.04.2008 04:22 28.672 dfsshlex.dll 14.04.2008 04:22 54.784 dataclen.dll 14.04.2008 04:22 124.416 dfrgui.dll 14.04.2008 04:22 39.424 dfrgsnap.dll 14.04.2008 04:22 165.376 datime.dll 14.04.2008 04:22 25.600 davclnt.dll 14.04.2008 04:22 617.472 comctl32.dll 14.04.2008 04:22 281.600 comdlg32.dll 14.04.2008 04:22 253.440 compatui.dll 14.04.2008 04:22 287.744 devmgr.dll 14.04.2008 04:22 640.000 dbghelp.dll 14.04.2008 04:22 59.904 devenum.dll 14.04.2008 04:22 27.136 ddrawex.dll 14.04.2008 04:22 279.552 ddraw.dll 14.04.2008 04:22 8.704 dciman32.dll 14.04.2008 04:22 28.672 dbnmpntw.dll 14.04.2008 04:22 110.592 dbnetlib.dll 14.04.2008 04:22 24.576 dbmsrpcn.dll 14.04.2008 04:22 201.728 ati2dvag.dll 14.04.2008 04:22 69.120 ciodm.dll 14.04.2008 04:22 30.208 bthserv.dll 14.04.2008 04:22 377.984 ati2dvaa.dll 14.04.2008 04:22 870.784 ati3d1ag.dll 14.04.2008 04:22 62.464 authz.dll 14.04.2008 04:22 148.480 cic.dll 14.04.2008 04:22 42.496 audiosrv.dll 14.04.2008 04:22 8.192 bitsprx2.dll 14.04.2008 04:22 110.592 clbcatex.dll 14.04.2008 04:22 226.304 catsrv.dll 14.04.2008 04:22 229.376 ati2cqag.dll 14.04.2008 04:22 1.888.992 ati3duag.dll 14.04.2008 04:22 498.688 clbcatq.dll 14.04.2008 04:22 30.208 atmlib.dll 14.04.2008 04:22 65.024 asycfilt.dll 14.04.2008 04:22 50.688 btpanui.dll 14.04.2008 04:22 39.424 cfgbkend.dll 14.04.2008 04:22 125.952 apphelp.dll 14.04.2008 04:22 85.504 avifil32.dll 14.04.2008 04:22 233.472 azroles.dll 14.04.2008 04:22 60.416 cabinet.dll 14.04.2008 04:22 466.432 certmgr.dll 14.04.2008 04:22 77.824 cliconfg.dll 14.04.2008 04:22 20.992 bthci.dll 14.04.2008 04:22 70.656 amstream.dll 14.04.2008 04:22 78.336 browsewm.dll 14.04.2008 04:22 17.408 alrsvc.dll 14.04.2008 04:22 198.144 certcli.dll 14.04.2008 04:22 678.400 advapi32.dll 14.04.2008 04:22 1.025.024 browseui.dll 14.04.2008 04:22 52.736 basesrv.dll 14.04.2008 04:22 58.368 clusapi.dll 14.04.2008 04:22 189.440 cmprops.dll 14.04.2008 04:22 84.992 cabview.dll 14.04.2008 04:22 7.168 bitsprx3.dll 14.04.2008 04:22 50.688 camocx.dll 14.04.2008 04:22 153.600 capesnpn.dll 14.04.2008 04:22 2.091.520 cdosys.dll 14.04.2008 04:22 29.184 batmeter.dll 14.04.2008 04:22 8.704 batt.dll 14.04.2008 04:22 15.872 cmcfg32.dll 14.04.2008 04:22 7.168 bitsprx4.dll 14.04.2008 04:22 51.712 cnbjmon.dll 14.04.2008 04:22 13.312 cmsetacl.dll 14.04.2008 04:22 77.824 browser.dll 14.04.2008 04:22 58.880 atl.dll 14.04.2008 04:22 354.816 cmdial32.dll 14.04.2008 04:22 40.960 cmutil.dll 14.04.2008 04:22 85.504 catsrvps.dll 14.04.2008 04:22 32.768 ativtmxx.dll 14.04.2008 04:22 152.064 cdfview.dll 14.04.2008 04:22 516.768 ativvaxx.dll 14.04.2008 04:22 17.408 bidispl.dll 14.04.2008 04:22 625.664 catsrvut.dll 14.04.2008 04:22 136.192 aaclient.dll 14.04.2008 04:22 121.344 aclui.dll 14.04.2008 04:22 193.536 activeds.dll 14.04.2008 04:22 98.304 actxprxy.dll 14.04.2008 04:22 175.616 adsldp.dll 14.04.2008 04:22 143.360 adsldpc.dll 14.04.2008 04:22 68.096 adsmsext.dll 14.04.2008 04:22 100.352 6to4svc.dll 14.04.2008 04:22 263.680 adsnt.dll 14.04.2008 04:21 65.024 unicdime.ime 14.04.2008 04:21 26.112 romanime.ime 14.04.2008 04:21 79.360 phon.ime 14.04.2008 04:21 571.392 tintlgnt.ime 14.04.2008 04:21 65.536 winime.ime 14.04.2008 04:21 21.504 cintlgnt.ime 14.04.2008 04:21 78.848 dayi.ime 14.04.2008 04:21 482.304 pintlgnt.ime 14.04.2008 04:21 77.824 quick.ime 14.04.2008 04:21 79.360 winar30.ime 14.04.2008 04:21 135.168 wshom.ocx 14.04.2008 04:21 78.336 chajei.ime 14.04.2008 04:21 731.648 ntdll.dll 14.04.2008 04:21 20.480 wmp.ocx 14.04.2008 04:21 5.632 wmi.dll 14.04.2008 04:21 156.672 winsp.ime 14.04.2008 04:21 156.672 winzm.ime 14.04.2008 04:21 762.368 winntbbu.dll 14.04.2008 04:21 156.672 winpy.ime 14.04.2008 04:21 76.288 uniime.dll 14.04.2008 04:21 220.672 sysmon.ocx 14.04.2008 04:21 86.016 sl_anet.acm 14.04.2008 04:21 81.920 proctexe.ocx 14.04.2008 04:21 57.375 odbcji32.dll 14.04.2008 04:21 110.592 msscript.ocx 14.04.2008 04:20 847.898 msdxm.ocx 14.04.2008 04:20 177.152 msctfime.ime 14.04.2008 04:20 4.126 msdxmlc.dll 14.04.2008 04:20 294.912 msaud32.acm 14.04.2008 04:20 3.584 msafd.dll 14.04.2008 04:20 14.848 msadp32.acm 14.04.2008 04:20 290.816 l3codeca.acm 14.04.2008 04:20 6.144 kbdinbe1.dll 14.04.2008 04:20 6.144 kbd106.dll 14.04.2008 04:20 6.144 kbdinben.dll 14.04.2008 04:20 6.144 kbdmlt47.dll 14.04.2008 04:20 6.144 kbdbhc.dll 14.04.2008 04:20 7.168 kbdfi1.dll 14.04.2008 04:20 6.144 kbdmlt48.dll 14.04.2008 04:20 6.656 kbdinmal.dll 14.04.2008 04:20 7.168 kbdukx.dll 14.04.2008 04:20 7.680 kbdsmsno.dll 14.04.2008 04:20 7.680 kbdsmsfi.dll 14.04.2008 04:20 7.168 kbdnec.dll 14.04.2008 04:20 5.632 kbdmaori.dll 14.04.2008 04:20 6.144 kbdiultn.dll 14.04.2008 04:20 6.144 kbdnepr.dll 14.04.2008 04:20 6.144 kbdpash.dll 14.04.2008 04:20 7.168 kbdno1.dll 14.04.2008 04:20 811.064 imjp81k.dll 14.04.2008 04:20 340.023 imjp81.ime 14.04.2008 04:20 94.720 imekr61.ime 14.04.2008 04:20 16.384 imaadp32.acm 14.04.2008 04:20 3.584 icmp.dll 14.04.2008 04:20 545.280 hhctrl.ocx 14.04.2008 04:20 9.344 framebuf.dll 14.04.2008 04:20 3.072 dpnaddr.dll 14.04.2008 04:20 3.072 dpnlobby.dll 14.04.2008 04:20 153.088 daxctle.ocx 14.04.2008 04:20 539.648 comuid.dll 14.04.2008 04:20 16.896 cfgmgr32.dll 14.04.2008 04:20 285.696 atmfd.dll 14.04.2008 04:20 116.224 asctrls.ocx 14.04.2008 04:03 2.524 pid.inf 14.04.2008 04:00 2.191.360 ntoskrnl.exe 14.04.2008 04:00 2.068.224 ntkrnlpa.exe 14.04.2008 03:59 4.096 dsprpres.dll 14.04.2008 03:57 93.184 msxml6r.dll 14.04.2008 03:56 51.712 inetres.dll 14.04.2008 03:56 81.408 msshavmsg.dll 14.04.2008 03:56 2.973.696 wmploc.dll 14.04.2008 03:55 572.928 shdoclc.dll 14.04.2008 03:55 371.200 html.iec 14.04.2008 03:54 202.752 wmerror.dll 14.04.2008 03:54 10.752 gpkrsrc.dll 14.04.2008 03:53 1.845.760 win32k.sys 14.04.2008 03:52 68.096 browselc.dll 14.04.2008 03:50 103.424 dpcdll.dll 14.04.2008 03:50 9.216 asferror.dll 13.04.2008 20:44 17.664 watchdog.sys 13.04.2008 20:40 438.784 xpob2res.dll 13.04.2008 20:40 11.776 miniime.tpl 13.04.2008 20:39 779.776 xpsp3res.dll 13.04.2008 20:36 2.981.888 xpsp2res.dll 13.04.2008 20:35 24.064 pidgen.dll 13.04.2008 20:35 199.680 xpsp1res.dll 13.04.2008 20:31 7.424 kd1394.dll 13.04.2008 20:31 81.152 HAL.DLL 13.04.2008 20:30 61.440 msvcrt40.dll 13.04.2008 19:37 138.752 dssenh.dll 13.04.2008 19:37 208.384 rsaenh.dll 13.04.2008 19:26 4.310 odbcconf.rsp 13.04.2008 19:26 12.288 mscpx32r.dll 13.04.2008 19:26 12.288 odbcp32r.dll 13.04.2008 19:24 16.384 simpdata.tlb 13.04.2008 19:24 12.288 msdatsrc.tlb 13.04.2008 19:21 733.696 qedwipes.dll 13.04.2008 18:48 1.647.616 winbrand.dll 13.04.2008 18:45 216.064 moricons.dll 13.04.2008 18:23 48.128 msprivs.dll 13.04.2008 17:42 16.896 stdole2.tlb 13.04.2008 17:39 884.736 msimsg.dll 09.04.2008 19:40 166 results.txt 01.04.2008 18:52 6.641 jupdate-1.6.0_05-b13.log 30.03.2008 19:31 138.648 TZLog.log 29.03.2008 21:01 185.944 rmoc3260.dll 29.03.2008 21:01 5.632 pndx5032.dll 29.03.2008 21:01 6.656 pndx5016.dll 29.03.2008 21:01 348.160 msvcr71.dll 29.03.2008 21:01 499.712 msvcp71.dll 29.03.2008 21:01 278.528 pncrt.dll 29.03.2008 17:57 13.646 wpa.bak 29.03.2008 17:40 25.065 wmpscheme.xml 29.03.2008 17:37 266 $winnt$.inf 29.03.2008 17:33 2.951 CONFIG.NT 29.03.2008 17:33 16.832 amcompat.tlb 29.03.2008 17:33 23.392 nscompat.tlb 29.03.2008 17:31 488 WindowsLogon.manifest 29.03.2008 17:31 488 logonui.exe.manifest 29.03.2008 17:31 749 wuaucpl.cpl.manifest 29.03.2008 17:31 749 sapi.cpl.manifest 29.03.2008 17:31 749 ncpa.cpl.manifest 29.03.2008 17:31 749 cdplayer.exe.manifest 29.03.2008 17:31 749 nwc.cpl.manifest 29.03.2008 17:29 21.740 emptyregdb.dat 29.03.2008 17:20 0 h323log.txt 20.03.2008 18:06 1.480.232 LegitCheckControl.dll 01.03.2008 18:24 3.591.680 mshtml.dll 01.03.2008 14:54 233.472 webcheck.dll 01.03.2008 14:54 826.368 wininet.dll 01.03.2008 14:54 105.984 url.dll 01.03.2008 14:54 1.159.680 urlmon.dll 01.03.2008 14:54 44.544 pngfilt.dll 01.03.2008 14:54 193.024 msrating.dll 01.03.2008 14:54 102.912 occache.dll 01.03.2008 14:54 671.232 mstime.dll 01.03.2008 14:54 478.208 mshtmled.dll 01.03.2008 14:53 52.224 msfeedsbs.dll 01.03.2008 14:53 459.264 msfeeds.dll 01.03.2008 14:53 27.648 jsproxy.dll 01.03.2008 14:53 1.831.424 inetcpl.cpl 01.03.2008 14:53 267.776 iertutil.dll 01.03.2008 14:53 44.544 iernonce.dll 01.03.2008 14:53 6.066.176 ieframe.dll 01.03.2008 14:53 384.512 iedkcs32.dll 01.03.2008 14:53 230.400 ieaksie.dll 01.03.2008 14:53 63.488 icardie.dll 01.03.2008 14:53 153.088 ieakeng.dll 01.03.2008 14:53 214.528 dxtrans.dll 01.03.2008 14:53 383.488 ieapfltr.dll 01.03.2008 14:53 133.120 extmgr.dll 01.03.2008 14:53 124.928 advpack.dll 01.03.2008 14:53 347.136 dxtmsft.dll 29.02.2008 11:09 265.948 locale.nls 29.02.2008 10:54 70.656 ie4uinit.exe 22.02.2008 12:00 13.824 ieudinit.exe 22.02.2008 02:33 139.264 javaws.exe 22.02.2008 02:33 69.632 javacpl.cpl 22.02.2008 01:23 135.168 javaw.exe 22.02.2008 01:23 135.168 java.exe 15.02.2008 07:44 161.792 ieakui.dll 01.02.2008 00:13 90.112 QuickTimeVR.qtx 01.02.2008 00:13 57.344 QuickTime.qts Windoof 02.06.2008 07:50 1.751.216 WindowsUpdate.log 02.06.2008 07:49 2.048 bootstat.dat 23.05.2008 18:24 54.156 QTFont.qfn 09.05.2008 18:13 316.640 WMSysPr9.prx 09.05.2008 15:42 227 system.ini 09.05.2008 15:42 487 win.ini 14.04.2008 04:23 288.768 winhlp32.exe 14.04.2008 04:23 32.866 slrundll.exe 14.04.2008 04:22 153.600 regedit.exe 14.04.2008 04:22 70.144 notepad.exe 14.04.2008 04:22 10.752 hh.exe 14.04.2008 04:22 1.036.800 explorer.exe 14.04.2008 04:22 50.688 twain_32.dll LOKALE~1\Temp 31.05.2008 23:56 5.398 plf2.tmp 31.05.2008 23:53 5.398 plf1.tmp 31.05.2008 23:08 0 RGI1.tmp 31.05.2008 20:06 53.760 519c81.mst 31.05.2008 18:31 311.296 ~DFE808.tmp 31.05.2008 18:31 311.296 ~DF388E.tmp 31.05.2008 18:31 16.384 ~DFE8AC.tmp 31.05.2008 18:31 16.384 ~DF38C4.tmp 29.05.2008 19:05 512 ~DFBC6D.tmp 29.05.2008 19:05 311.296 ~DFBB5B.tmp 29.05.2008 19:05 512 ~DF690E.tmp 29.05.2008 19:05 311.296 ~DF6883.tmp 28.05.2008 20:15 311.296 ~DF64DD.tmp 28.05.2008 20:15 311.296 ~DF832A.tmp 28.05.2008 20:14 16.384 ~DF7258.tmp 28.05.2008 20:14 16.384 ~DF835C.tmp 26.05.2008 02:47 108 D653F3EC.TMP 17.05.2008 12:01 7.006 jar_cache61665.tmp 17.05.2008 11:58 1.007 jar_cache61664.tmp 17.05.2008 11:58 629 jar_cache61662.tmp 17.05.2008 11:58 58 jar_cache61663.tmp 17.05.2008 11:58 217 jar_cache61661.tmp 17.05.2008 11:58 7.156 jar_cache61660.tmp 17.05.2008 11:58 849 jar_cache61657.tmp 17.05.2008 11:58 869 jar_cache61658.tmp 09.05.2008 21:05 4.056 inf7E.tmp |
[edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 danke GUA http://www.smilies.4-user.de/include...lie_be_027.gif [/edit] |
Microsoft Windows XP Home Edition (build 2600) SP 3.0 Architecture: X86; Language: German CPU 0: Intel Pentium III-Prozessor Percentage of Memory in Use: 83% Physical Memory (total/avail):512 Pagefile Memory (total/avail): 617.52 MiB / 193.23 MiB Virtual Memory (total/avail): 2047.88 MiB / 1921.5 MiB A: is Removable (No Media) C: is Fixed (NTFS) - 9.77 GiB total, 4.81 GiB free. D: is CDROM (No Media) E: is Fixed (NTFS) - 64.76 GiB total, 64.65 GiB free. \\.\PHYSICALDRIVE0 - SAMSUNG HM080GC - 74.53 GiB - 2 partitions \PARTITION0 (bootable) - Installierbares Dateisystem - 9.77 GiB - C: \PARTITION1 - Erweitert mit Int 13 (erweitert) - 64.76 GiB - E: -- Security Center ------------------------------------------------------------- AUOptions is scheduled to auto-install. -- Environment Variables ------------------------------------------------------- ALLUSERSPROFILE=C:\Dokumente und Einstellungen\All Users APPDATA=C:\Dokumente und Einstellungen\uuuu\Anwendungsdaten CLASSPATH=.;C:\Programme\QuickTime\QTSystem\QTJava.zip CommonProgramFiles=C:\Programme\Gemeinsame Dateien COMPUTERNAME=BG-GT ComSpec=C:\WINDOWS\system32\cmd.exe FP_NO_HOST_CHECK=NO HOMEDRIVE=C: HOMEPATH=\Dokumente und Einstellungen\uuuuu LOGONSERVER=\\:D NUMBER_OF_PROCESSORS=1 OS=Windows_NT Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Programme\QuickTime\QTSystem\ PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH PROCESSOR_ARCHITECTURE=x86 PROCESSOR_IDENTIFIER=x86 Family 6 Model 8 Stepping 6, GenuineIntel PROCESSOR_LEVEL=6 PROCESSOR_REVISION=0806 ProgramFiles=C:\Programme PROMPT=$P$G QTJAVA=C:\Programme\QuickTime\QTSystem\QTJava.zip SESSIONNAME=Console SystemDrive=C: SystemRoot=K:\WINDOWS TEMP=C:\DOKUME~1\uuuu\LOKALE~1\Temp TMP=C:\DOKUME~1\uuuu\LOKALE~1\Temp USERDOMAIN=:D USERNAME=uuuu USERPROFILE=C:\Dokumente und Einstellungen\UUUU windir=K:\WINDOWS -- User Profiles --------------------------------------------------------------- Ingo (admin) Gast (new local, guest) -- Add/Remove Programs --------------------------------------------------------- --> C:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0 --> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Ad-Aware --> MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF} Adobe Flash Player ActiveX --> C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player Plugin --> C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe Adobe Reader 8.1.2 - Deutsch --> MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A81200000003} Aspell German Dictionary-0.50-2 --> C:\Programme\Aspell\unins000.exe Avira AntiVir Personal – Free Antivirus --> C:\Programme\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE CCleaner (remove only) --> "C:\Programme\CCleaner\uninst.exe" HijackThis 2.0.2 --> "C:\Dokumente und Einstellungen\Ingo\Desktop\HijackThis.exe" /uninstall IrfanView (remove only) --> C:\Programme\IrfanView\iv_uninstall.exe Java(TM) 6 Update 5 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050} Lenovo Battery Program --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B214C3C8-FC16-42EC-B7BB-703A1BB9C790}\Setup.exe" -l0x7 Mozilla Firefox (2.0.0.14) --> C:\Programme\Mozilla Firefox\uninstall\helper.exe Network Stumbler 0.4.0 (remove only) --> "C:\Programme\Network Stumbler\uninst.exe" nLite 1.4.1 --> "C:\Programme\nLite\unins000.exe" OpenOffice.org 2.4 --> MsiExec.exe /I{1B14B0C3-2D60-477C-A1FE-B88E60948854} QuickTime --> MsiExec.exe /I{BFD96B89-B769-4CD6-B11E-E79FFD46F067} RealPlayer --> C:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0 ScanTool.net for Windows v1.13 --> C:\Programme\ScanTool.net_win\uninst.exe Security Update for CAPICOM (KB931906) --> MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} Security Update for CAPICOM (KB931906) --> MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} Sicherheitsupdate für Windows XP (KB923789) --> C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf Sicherheitsupdate für Windows XP (KB941569) --> "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe" Skype™ 3.6 --> MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82} Spybot - Search & Destroy --> "C:\Programme\Spybot - Search & Destroy\unins000.exe" ThinkPad Power Management Driver --> RunDll32.exe tpinspm.dll,Uninstall TP-LINK Client Installation Program --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{28006915-2739-4EBE-B5E8-49B25D32EB33}\setup.exe" -l0x9 -removeonly VideoLAN VLC media player 0.8.6f --> C:\Programme\VideoLAN\VLC\uninstall.exe Winamp --> "C:\Programme\Winamp\UninstWA.exe" Windows Live installer --> MsiExec.exe /X{7A7B0BF3-2F00-4F03-8A9B-6ABCC07B90C6} Windows Live Messenger --> MsiExec.exe /X{2B091530-69AA-442E-AB09-39ED06B58220} Windows XP Service Pack 3 --> "C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe" WinRAR --> C:\Programme\WinRAR\uninstall.exe WinTracert 2007.12.30 --> C:\WINDOWS\uninstall\WinTracert\setup.exe Yahoo! Messenger --> C:\PROGRA~1\Yahoo!\MESSEN~1\UNWISE.EXE /U C:\PROGRA~1\Yahoo!\MESSEN~1\INSTALL.LOG -- Application Event Log ------------------------------------------------------- Event Record #/Type826 / Error Event Submitted/Written: 05/31/2008 10:45:54 PM Event ID/Source: 28 / WinMgmt Event Description: WinMgmt konnte die Kernteile nicht initialisieren. Mögliche Ursache hierfür könnte eine beschädigte WinMgmt-Version, ein WinMgmt-Repositoryaktualisierungsfehler oder nicht genügend Speicherplatz oder Arbeitsspeicher sein. Event Record #/Type825 / Error Event Submitted/Written: 05/31/2008 10:44:52 PM Event ID/Source: 8193 / VSS Event Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80040206. Event Record #/Type824 / Error Event Submitted/Written: 05/31/2008 10:44:52 PM Event ID/Source: 4609 / EventSystem Event Description: Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während der internen Verarbeitung erkannt. HRESULT war 800706BA von Zeile 44 von f:\xpsp3\com\com1x\src\events\tier1\eventsystemobj.cpp. Wenden Sie sich an den Microsoft-Produktsupport. Event Record #/Type639 / Warning Event Submitted/Written: 05/09/2008 05:01:42 PM Event ID/Source: 63 / WinMgmt Event Description: Ein Anbieter, HiPerfCooker_v1, wurde im WMI-Namespace, Root\WMI, zum Verwenden des Kontos "LocalSystem" registriert. Dieses Konto ist ein bevorzugtes Konto, d.h. der Anbieter kann Sicherheitsverletzungen verursachen, falls Benutzeranfragen nicht richtig verarbeitet werden. -- Security Event Log ---------------------------------------------------------- No Errors/Warnings found. -- System Event Log ------------------------------------------------------------ Event Record #/Type6728 / Error Event Submitted/Written: 06/01/2008 08:21:09 PM Event ID/Source: 7023 / Service Control Manager Event Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Event Record #/Type6725 / Error Event Submitted/Written: 06/01/2008 08:21:09 PM Event ID/Source: 7023 / Service Control Manager Event Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Event Record #/Type6722 / Error Event Submitted/Written: 06/01/2008 08:21:09 PM Event ID/Source: 7023 / Service Control Manager Event Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Event Record #/Type6719 / Error Event Submitted/Written: 06/01/2008 08:21:09 PM Event ID/Source: 7023 / Service Control Manager Event Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Event Record #/Type6716 / Error Event Submitted/Written: 06/01/2008 08:21:09 PM Event ID/Source: 7023 / Service Control Manager Event Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 -- End of Deckard's System Scanner: finished at 2008-06-02 09:18:09 ------------ |
Hi, hmm, bis auf die Fehler im Log sieht es eigentlich gut aus... Irgendwelche neue SW installiert, sonstige Änderungen vorgenommen? Scanne mal mit Prevx: Prevx CSI - FREE Malware Scanner Kontrolliere den Bootvorgang mal mit Bootvis: BootVis - Download - CHIP Online chris |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board