Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Spybot kann Probleme nicht beheben (https://www.trojaner-board.de/93944-spybot-probleme-beheben.html)

Murmel_Tier 20.12.2010 01:00

Spybot kann Probleme nicht beheben
 
Hallo
Ich bin absoluter Laie und ein wenig überfordert. Gestern ging mein Laptop nicht mehr, was bedeut, dass er plötzlich ganz langsam war, ich nicht mehr ins Internet gekommen bin und sich nichts mehr richtig öffnen lies. Ich habe dann Malware und Spybot installiert und nun kam eine Meldung, dass einige Probleme nicht behoben werden konnten und der Grund sein könnte, dass einige Dateien noch im Speicher residieren. Auch beim Neustart war alles unverändert.

Ich hoffe, mir kann jemand helfen?!
LG, Murmeltier

kira 20.12.2010 07:28

Hallo und Herzlich Willkommen! :)

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:

  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vB Code Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen:)
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen

1.
Falls aktiviert - Stelle bitte den TeaTimer ab:
C:\Programme\Spybot
Modus--> Erweiterte Modus--> Ja-->Werkzeuge--> Resident--> das Häkchen entfernen aus der "Resident "TeaTimer" (Schutz aller Systemeinstellungen) > exit.
(Tea Timer versucht positive änderungen auch zu blockieren) - soll für immer deaktiviert bleiben!

2.
läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit)
Achtung!:
WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten!
Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
  • - also lade Dir Gmer herunter und entpacke es auf deinen Desktop
    - starte gmer.exe
    - [b]schließe alle Programme, ausserdem Antiviren und andere Schutzprogramme usw müssen deaktiviert sein, keine Verbindung zum Internet, WLAN auch trennen)
    - bitte nichts am Pc machen während der Scan läuft!
    - klicke auf "Scan", um das Tool zu starten
    - wenn der Scan fertig ist klicke auf "Copy" (das Log wird automatisch in die Zwischenablage kopiert) und mit STRG + V musst Du gleich da einfügen
    - mit "Ok" wird Gmer beendet.
    - das Log aus der Zwischenablage hier in Deinem Thread vollständig hineinkopieren

** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen
Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren!

NUR DOWNLOADEN, WENN GMER NICHT AUSGEFÜHRT WERDEN KANN:
[color=blue]3.[color]
läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit)
Lade und installiere das Tool RootRepeal herunter
  • setze einen Hacken bei: "Drivers"-> "Scan"-> Save Report"...
  • "Stealth Objects" -> "Scan"-> Save Report"...
  • "Hidden Services" -> "Scan"-> Save Report"...
  • speichere das Logfile als "RootRepeal.txt" auf dem Desktop und Kopiere den Inhalt hier in den Thread

3.
von Malawrebytes:
*Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"[/list]eine bebilderte Anleitung findest Du hier: Anleitung/virus-protect.org

4.
- Lade dir RSIT - Random's System Information Tool (RSIT) von random/random herunter
- an einen Ort deiner Wahl und führe die rsit.exe aus
- wird "Hijackthis" auch von Rsit installiert und ausgeführt
- RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten

5.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

6.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.
** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten

8.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
→ "Download"→ " Download from FileHippo.com"
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]

** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
Coverflow

Murmel_Tier 20.12.2010 12:23

GMER Logfile:
Code:

GMER 1.0.15.15530 - GMER - Rootkit Detector and Remover
Rootkit scan 2010-12-20 12:19:19
Windows 6.1.7600  Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-1 WDC_WD1600BEVS-08VAT2 rev.14.01A14
Running: 24dkjm1r.exe; Driver: C:\Users\Simchen\AppData\Local\Temp\uxddrfog.sys


---- Kernel code sections - GMER 1.0.15 ----

.text          ntkrnlpa.exe!ZwSaveKeyEx + 13AD                                                                          8184D599 1 Byte  [06]
.text          ntkrnlpa.exe!KiDispatchInterrupt + 5A2                                                                  81871F52 19 Bytes  [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}

---- User IAT/EAT - GMER 1.0.15 ----

IAT            C:\Windows\system32\msiexec.exe[2476] @ C:\Windows\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress]  [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\system32\msiexec.exe[2476] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!GetProcAddress]    [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\system32\msiexec.exe[2476] @ C:\Windows\system32\GDI32.dll [KERNEL32.dll!GetProcAddress]      [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\system32\msiexec.exe[2476] @ C:\Windows\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress]    [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\system32\msiexec.exe[2476] @ C:\Windows\system32\CRYPT32.dll [KERNEL32.dll!GetProcAddress]    [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\System32\rundll32.exe[2660] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!GetProcAddress]    [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\System32\rundll32.exe[2660] @ C:\Windows\system32\GDI32.dll [KERNEL32.dll!GetProcAddress]    [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\System32\rundll32.exe[2660] @ C:\Windows\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress]  [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\System32\rundll32.exe[2660] @ C:\Windows\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress]  [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\volmgr \Device\HarddiskVolume1                                                                  fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume1                                                                  rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume2                                                                  fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume2                                                                  rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)

Device          \Driver\BTHUSB \Device\00000072                                                                          bthport.sys (Bluetooth-Bustreiber/Microsoft Corporation)

AttachedDevice  \Driver\volmgr \Device\HarddiskVolume3                                                                  fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume3                                                                  rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)

Device          \Driver\BTHUSB \Device\00000074                                                                          bthport.sys (Bluetooth-Bustreiber/Microsoft Corporation)
Device          \Driver\ACPI_HAL \Device\0000004d                                                                        halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)

AttachedDevice  \FileSystem\fastfat \Fat                                                                                fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation)

---- Registry - GMER 1.0.15 ----

Reg            HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\00242cdde640                             
Reg            HKLM\SYSTEM\CurrentControlSet\services\eventlog\Application@Sources                                      MSDMine?DfSdk
Reg            HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\00242cdde640 (not active ControlSet)         
Reg            HKLM\SYSTEM\ControlSet002\services\eventlog\Application@Sources                                          MSDMine?DfSdk

---- EOF - GMER 1.0.15 ----

--- --- ---

Murmel_Tier 20.12.2010 12:34

Danke, für Deine Antwort!
Ich habe keine Ahnung, von dem, was ich hier gerade tue. Ich lasse nun noch einmal Anti-Malware laufen...

Murmel_Tier 20.12.2010 13:32

GMER Logfile:
Code:

GMER 1.0.15.15530 - GMER - Rootkit Detector and Remover
Rootkit scan 2010-12-20 12:19:19
Windows 6.1.7600  Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-1 WDC_WD1600BEVS-08VAT2 rev.14.01A14
Running: 24dkjm1r.exe; Driver: C:\Users\Simchen\AppData\Local\Temp\uxddrfog.sys


---- Kernel code sections - GMER 1.0.15 ----

.text          ntkrnlpa.exe!ZwSaveKeyEx + 13AD                                                                          8184D599 1 Byte  [06]
.text          ntkrnlpa.exe!KiDispatchInterrupt + 5A2                                                                  81871F52 19 Bytes  [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}

---- User IAT/EAT - GMER 1.0.15 ----

IAT            C:\Windows\system32\msiexec.exe[2476] @ C:\Windows\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress]  [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\system32\msiexec.exe[2476] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!GetProcAddress]    [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\system32\msiexec.exe[2476] @ C:\Windows\system32\GDI32.dll [KERNEL32.dll!GetProcAddress]      [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\system32\msiexec.exe[2476] @ C:\Windows\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress]    [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\system32\msiexec.exe[2476] @ C:\Windows\system32\CRYPT32.dll [KERNEL32.dll!GetProcAddress]    [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\System32\rundll32.exe[2660] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!GetProcAddress]    [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\System32\rundll32.exe[2660] @ C:\Windows\system32\GDI32.dll [KERNEL32.dll!GetProcAddress]    [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\System32\rundll32.exe[2660] @ C:\Windows\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress]  [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\System32\rundll32.exe[2660] @ C:\Windows\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress]  [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\volmgr \Device\HarddiskVolume1                                                                  fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume1                                                                  rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume2                                                                  fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume2                                                                  rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)

Device          \Driver\BTHUSB \Device\00000072                                                                          bthport.sys (Bluetooth-Bustreiber/Microsoft Corporation)

AttachedDevice  \Driver\volmgr \Device\HarddiskVolume3                                                                  fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume3                                                                  rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)

Device          \Driver\BTHUSB \Device\00000074                                                                          bthport.sys (Bluetooth-Bustreiber/Microsoft Corporation)
Device          \Driver\ACPI_HAL \Device\0000004d                                                                        halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)

AttachedDevice  \FileSystem\fastfat \Fat                                                                                fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation)

---- Registry - GMER 1.0.15 ----

Reg            HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\00242cdde640                             
Reg            HKLM\SYSTEM\CurrentControlSet\services\eventlog\Application@Sources                                      MSDMine?DfSdk
Reg            HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\00242cdde640 (not active ControlSet)         
Reg            HKLM\SYSTEM\ControlSet002\services\eventlog\Application@Sources                                          MSDMine?DfSdk

---- EOF - GMER 1.0.15 ----

--- --- ---

Murmel_Tier 20.12.2010 13:35

GMER Logfile:
Code:

GMER 1.0.15.15530 - GMER - Rootkit Detector and Remover
Rootkit scan 2010-12-20 12:19:19
Windows 6.1.7600  Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-1 WDC_WD1600BEVS-08VAT2 rev.14.01A14
Running: 24dkjm1r.exe; Driver: C:\Users\Simchen\AppData\Local\Temp\uxddrfog.sys


---- Kernel code sections - GMER 1.0.15 ----

.text          ntkrnlpa.exe!ZwSaveKeyEx + 13AD                                                                          8184D599 1 Byte  [06]
.text          ntkrnlpa.exe!KiDispatchInterrupt + 5A2                                                                  81871F52 19 Bytes  [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}

---- User IAT/EAT - GMER 1.0.15 ----

IAT            C:\Windows\system32\msiexec.exe[2476] @ C:\Windows\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress]  [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\system32\msiexec.exe[2476] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!GetProcAddress]    [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\system32\msiexec.exe[2476] @ C:\Windows\system32\GDI32.dll [KERNEL32.dll!GetProcAddress]      [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\system32\msiexec.exe[2476] @ C:\Windows\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress]    [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\system32\msiexec.exe[2476] @ C:\Windows\system32\CRYPT32.dll [KERNEL32.dll!GetProcAddress]    [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\System32\rundll32.exe[2660] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!GetProcAddress]    [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\System32\rundll32.exe[2660] @ C:\Windows\system32\GDI32.dll [KERNEL32.dll!GetProcAddress]    [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\System32\rundll32.exe[2660] @ C:\Windows\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress]  [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT            C:\Windows\System32\rundll32.exe[2660] @ C:\Windows\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress]  [75B15E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\volmgr \Device\HarddiskVolume1                                                                  fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume1                                                                  rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume2                                                                  fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume2                                                                  rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)

Device          \Driver\BTHUSB \Device\00000072                                                                          bthport.sys (Bluetooth-Bustreiber/Microsoft Corporation)

AttachedDevice  \Driver\volmgr \Device\HarddiskVolume3                                                                  fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume3                                                                  rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)

Device          \Driver\BTHUSB \Device\00000074                                                                          bthport.sys (Bluetooth-Bustreiber/Microsoft Corporation)
Device          \Driver\ACPI_HAL \Device\0000004d                                                                        halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)

AttachedDevice  \FileSystem\fastfat \Fat                                                                                fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation)

---- Registry - GMER 1.0.15 ----

Reg            HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\00242cdde640                             
Reg            HKLM\SYSTEM\CurrentControlSet\services\eventlog\Application@Sources                                      MSDMine?DfSdk
Reg            HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\00242cdde640 (not active ControlSet)         
Reg            HKLM\SYSTEM\ControlSet002\services\eventlog\Application@Sources                                          MSDMine?DfSdk

---- EOF - GMER 1.0.15 ----

--- --- ---

Murmel_Tier 20.12.2010 13:49

3. wurde nichts gefunden (bzw.gestern schon, wurde aber behoben)
6.

Code:


                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0             
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Microsoft Windows [Version 6.1.7600]
 
 
C:

  20.12.2010 13:26    C:\rsit --------- 0 
  20.12.2010 13:25    C:\Program Files --------- 20480 
  20.12.2010 12:09    C:\ProgramData --------- 8192 
  20.12.2010 11:19    C:\Config.Msi --------- 4096 
      C:\pagefile.sys ---------   
  20.12.2010 11:15    C:\System Volume Information --------- 8192 
      C:\hiberfil.sys ---------   
  19.12.2010 00:55    C:\Recovery --------- 0 
  19.12.2010 00:28    C:\Windows --------- 16384 
  17.12.2010 17:26    C:\downloads --------- 0 
  30.11.2010 19:57    C:\VALUEADD --------- 0 
  30.11.2010 19:57    C:\I386 --------- 0 
  25.11.2010 17:13    C:\MSOCache --------- 0 
  13.10.2010 20:09    C:\hp_P1000_P1500_Full_Solution --------- 0 
  03.10.2010 20:10    C:\BOOTSECT.BAK --------- 8192 
  03.10.2010 20:10    C:\Boot --------- 4096 
  03.10.2010 20:10    C:\Boot.ini.saved --------- 354 
  03.10.2010 19:59    C:\Windows.old --------- 0 
  03.10.2010 19:29    C:\$Recycle.Bin --------- 0 
  03.10.2010 19:28    C:\Users --------- 4096 
  03.10.2010 19:25    C:\w7ldr --------- 171136 
  03.10.2010 18:44    C:\HeadNotify.log --------- 374372 
  26.09.2010 09:56    C:\Programme --------- 0 
  02.06.2010 17:58    C:\Boot.BAK --------- 210 
  02.06.2010 17:53    C:\swshare --------- 0 
  22.03.2010 12:05    C:\CCF20032010_00001.JPG --------- 3388082 
  03.01.2010 13:10    C:\P1005.log --------- 807493 
  02.12.2009 13:23    C:\$AVG --------- 0 
  17.11.2009 12:51    C:\04853c4af735edeaf5f8505461 --------- 0 
  10.11.2009 23:03    C:\sqmdata13.sqm --------- 268 
  10.11.2009 23:03    C:\sqmnoopt13.sqm --------- 244 
  05.11.2009 23:33    C:\sqmdata12.sqm --------- 268 
  05.11.2009 23:33    C:\sqmnoopt12.sqm --------- 244 
  05.11.2009 20:17    C:\sqmdata11.sqm --------- 268 
  05.11.2009 20:17    C:\sqmnoopt11.sqm --------- 244 
  01.11.2009 18:24    C:\sqmdata10.sqm --------- 268 
  01.11.2009 18:24    C:\sqmnoopt10.sqm --------- 244 
  01.11.2009 02:17    C:\sqmdata09.sqm --------- 268 
  01.11.2009 02:17    C:\sqmnoopt09.sqm --------- 244 
  31.10.2009 14:26    C:\sqmdata08.sqm --------- 268 
  31.10.2009 14:26    C:\sqmnoopt08.sqm --------- 244 
  19.10.2009 20:46    C:\sqmdata02.sqm --------- 268 
  19.10.2009 20:46    C:\sqmnoopt02.sqm --------- 244 
  18.10.2009 14:28    C:\sqmdata01.sqm --------- 268 
  18.10.2009 14:28    C:\sqmnoopt01.sqm --------- 244 
  18.10.2009 12:56    C:\sqmdata00.sqm --------- 268 
  18.10.2009 12:56    C:\sqmnoopt00.sqm --------- 244 
  03.10.2009 22:37    C:\sqmdata07.sqm --------- 268 
  03.10.2009 22:37    C:\sqmnoopt07.sqm --------- 244 
  03.10.2009 09:46    C:\sqmdata06.sqm --------- 268 
  03.10.2009 09:46    C:\sqmnoopt06.sqm --------- 244 
  02.10.2009 15:13    C:\sqmdata05.sqm --------- 268 
  02.10.2009 15:13    C:\sqmnoopt05.sqm --------- 244 
  01.10.2009 22:57    C:\sqmdata19.sqm --------- 268 
  01.10.2009 22:57    C:\sqmnoopt19.sqm --------- 244 
  01.10.2009 20:38    C:\sqmdata04.sqm --------- 268 
  01.10.2009 20:38    C:\sqmnoopt04.sqm --------- 244 
  01.10.2009 16:39    C:\sqmdata03.sqm --------- 268 
  01.10.2009 16:39    C:\sqmnoopt03.sqm --------- 244 
  01.10.2009 14:55    C:\sqmdata18.sqm --------- 268 
  01.10.2009 14:55    C:\sqmnoopt18.sqm --------- 244 
  30.09.2009 23:50    C:\sqmdata17.sqm --------- 268 
  30.09.2009 23:50    C:\sqmnoopt17.sqm --------- 244 
  30.09.2009 07:40    C:\sqmdata16.sqm --------- 268 
  30.09.2009 07:40    C:\sqmnoopt16.sqm --------- 244 
  29.09.2009 19:29    C:\sqmdata15.sqm --------- 268 
  29.09.2009 19:29    C:\sqmnoopt15.sqm --------- 244 
  29.09.2009 18:52    C:\sqmdata14.sqm --------- 268 
  29.09.2009 18:52    C:\sqmnoopt14.sqm --------- 244 
  19.09.2009 22:07    C:\AILog.txt --------- 0 
  18.09.2009 20:43    C:\Spiele --------- 0 
  04.09.2009 02:59    C:\RECYCLER --------- 0 
  04.09.2009 02:53    C:\SWTOOLS --------- 0 
  04.09.2009 02:52    C:\Dokumente und Einstellungen --------- 0 
  14.07.2009 03:37    C:\PerfLogs --------- 0 
  14.07.2009 02:38    C:\bootmgr --------- 383562 
  10.06.2009 22:42    C:\autoexec.bat --------- 24 
  10.06.2009 22:42    C:\config.sys --------- 10 
  22.05.2009 19:43    C:\DRIVERS --------- 4096 
  22.05.2009 11:05    C:\veriface.log --------- 32 
  22.05.2009 10:55    C:\RHDSetup.log --------- 1585 
  22.05.2009 10:53    C:\Intel --------- 0 
  21.07.2008 15:47    C:\SUPPORT --------- 0 
  21.07.2008 06:02    C:\MSDOS.SYS --------- 0 
  21.07.2008 06:02    C:\IO.SYS --------- 0 
  14.04.2008 13:00    C:\NTDETECT.COM --------- 47564 
  14.04.2008 13:00    C:\NTLDR --------- 251712 
  14.04.2008 13:00    C:\bootfont.bin --------- 4952 
----------------------------------------

 
C:\Windows

  20.12.2010 12:35    C:\Windows\WindowsUpdate.log --------- 1216803 
  20.12.2010 11:16    C:\Windows\setupact.log --------- 560 
  20.12.2010 11:15    C:\Windows\bootstat.dat --------- 67584 
  19.12.2010 00:50    C:\Windows\ntbtlog.txt --------- 219724 
  18.12.2010 23:23    C:\Windows\setuperr.log --------- 0 
  26.11.2010 21:35    C:\Windows\win.ini --------- 478 
  22.09.2010 23:32    C:\Windows\WLXPGSS.SCR --------- 301936 
  31.10.2009 06:45    C:\Windows\explorer.exe --------- 2614272 
  14.07.2009 05:41    C:\Windows\WindowsShell.Manifest --------- 749 
  14.07.2009 02:16    C:\Windows\twain_32.dll --------- 51200 
  14.07.2009 02:14    C:\Windows\write.exe --------- 9216 
  14.07.2009 02:14    C:\Windows\winhlp32.exe --------- 9728 
  14.07.2009 02:14    C:\Windows\twunk_32.exe --------- 31232 
  14.07.2009 02:14    C:\Windows\regedit.exe --------- 398336 
  14.07.2009 02:14    C:\Windows\notepad.exe --------- 179712 
  14.07.2009 02:14    C:\Windows\hh.exe --------- 15360 
  14.07.2009 02:14    C:\Windows\HelpPane.exe --------- 497152 
  14.07.2009 02:14    C:\Windows\fveupdate.exe --------- 13824 
  14.07.2009 02:14    C:\Windows\bfsvc.exe --------- 65024 
  13.07.2009 23:58    C:\Windows\mib.bin --------- 43131 
  10.06.2009 22:46    C:\Windows\system.ini --------- 219 
  10.06.2009 22:42    C:\Windows\_default.pif --------- 707 
  10.06.2009 22:42    C:\Windows\winhelp.exe --------- 256192 
  10.06.2009 22:41    C:\Windows\twunk_16.exe --------- 49680 
  10.06.2009 22:41    C:\Windows\twain.dll --------- 94784 
  10.06.2009 22:34    C:\Windows\WMSysPr9.prx --------- 316640 
  10.06.2009 22:19    C:\Windows\msdfmap.ini --------- 1405 
  10.06.2009 22:14    C:\Windows\Ultimate.xml --------- 51867 
  10.06.2009 22:14    C:\Windows\Starter.xml --------- 48201 
----------------------------------------

 
C:\Windows\System

 13.07.2009 22:41      C:\Windows\System\OLESVR.DLL --------- 24064
 13.07.2009 22:41      C:\Windows\System\WFWNET.DRV --------- 12704
 13.07.2009 22:41      C:\Windows\System\COMMDLG.DLL --------- 32816
 13.07.2009 22:41      C:\Windows\System\TIMER.DRV --------- 4048
 13.07.2009 22:41      C:\Windows\System\MMSYSTEM.DLL --------- 68992
 13.07.2009 22:41      C:\Windows\System\mmtask.tsk --------- 1152
 13.07.2009 22:41      C:\Windows\System\mouse.drv --------- 2032
 13.07.2009 22:41      C:\Windows\System\vga.drv --------- 2176
 13.07.2009 22:41      C:\Windows\System\sound.drv --------- 1744
 13.07.2009 22:41      C:\Windows\System\keyboard.drv --------- 2000
 13.07.2009 22:41      C:\Windows\System\SHELL.DLL --------- 5120
 13.07.2009 22:41      C:\Windows\System\system.drv --------- 3360
 10.06.2009 22:42      C:\Windows\System\ver.dll --------- 9008
 10.06.2009 22:42      C:\Windows\System\olecli.dll --------- 82944
 10.06.2009 22:42      C:\Windows\System\lzexpand.dll --------- 9936
 10.06.2009 22:25      C:\Windows\System\stdole.tlb --------- 5532
 10.06.2009 22:21      C:\Windows\System\msvideo.dll --------- 126912
 10.06.2009 22:21      C:\Windows\System\mciwave.drv --------- 28160
 10.06.2009 22:21      C:\Windows\System\mciseq.drv --------- 25264
 10.06.2009 22:21      C:\Windows\System\mciavi.drv --------- 73376
 10.06.2009 22:21      C:\Windows\System\avifile.dll --------- 109456
 10.06.2009 22:21      C:\Windows\System\avicap.dll --------- 69584
----------------------------------------

 
C:\Windows\System32

 20.12.2010 13:47    C:\Windows\system32\hjtscanlist.txt --------- 8986 
 20.12.2010 12:26    C:\Windows\system32\drivers --------- 65536 
 20.12.2010 11:29    C:\Windows\system32\config --------- 12288 
 20.12.2010 11:21    C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 --------- 14016 
 20.12.2010 11:21    C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 --------- 14016 
 20.12.2010 11:17    C:\Windows\system32\catroot2 --------- 8192 
 19.12.2010 15:18    C:\Windows\system32\wdi --------- 4096 
 19.12.2010 13:31    C:\Windows\system32\perfh009.dat --------- 616008 
 19.12.2010 13:31    C:\Windows\system32\perfc009.dat --------- 106388 
 19.12.2010 13:31    C:\Windows\system32\perfh007.dat --------- 654166 
 19.12.2010 13:31    C:\Windows\system32\perfc007.dat --------- 130006 
 19.12.2010 13:31    C:\Windows\system32\PerfStringBackup.INI --------- 1498506 
 18.12.2010 14:02    C:\Windows\system32\Tasks --------- 0 
 16.12.2010 13:46    C:\Windows\system32\FNTCACHE.DAT --------- 431632 
 16.12.2010 13:45    C:\Windows\system32\de-DE --------- 393216 
 16.12.2010 13:45    C:\Windows\system32\migration --------- 0 
 16.12.2010 01:51    C:\Windows\system32\catroot --------- 4096 
 12.12.2010 19:15    C:\Windows\system32\ihfxexps.dll --------- 28160 
 04.12.2010 10:12    C:\Windows\system32\javaws.exe --------- 153376 
 04.12.2010 10:12    C:\Windows\system32\javaw.exe --------- 145184 
 04.12.2010 10:12    C:\Windows\system32\java.exe --------- 145184 
 04.12.2010 10:12    C:\Windows\system32\deployJava1.dll --------- 472808 
 02.12.2010 20:08    C:\Windows\system32\NDF --------- 0 
 17.11.2010 11:40    C:\Windows\system32\en-US --------- 4096 
 04.11.2010 06:52    C:\Windows\system32\wininet.dll --------- 978944 
 04.11.2010 06:52    C:\Windows\system32\urlmon.dll --------- 1226752 
 04.11.2010 06:49    C:\Windows\system32\mstime.dll --------- 606208 
 04.11.2010 06:49    C:\Windows\system32\mshtmled.dll --------- 67072 
 04.11.2010 06:49    C:\Windows\system32\mshtml.dll --------- 5978112 
 04.11.2010 06:49    C:\Windows\system32\msfeedsbs.dll --------- 64512 
 04.11.2010 06:49    C:\Windows\system32\msfeeds.dll --------- 599040 
 04.11.2010 06:48    C:\Windows\system32\licmgr10.dll --------- 44544 
 04.11.2010 06:48    C:\Windows\system32\jsproxy.dll --------- 48128 
 04.11.2010 06:48    C:\Windows\system32\ieui.dll --------- 176640 
 04.11.2010 06:48    C:\Windows\system32\iertutil.dll --------- 2063360 
 04.11.2010 06:48    C:\Windows\system32\iepeers.dll --------- 185856 
 04.11.2010 06:48    C:\Windows\system32\ieframe.dll --------- 10989056 
 04.11.2010 06:48    C:\Windows\system32\iedkcs32.dll --------- 381440 
 04.11.2010 06:46    C:\Windows\system32\msfeedssync.exe --------- 12800 
 04.11.2010 05:41    C:\Windows\system32\html.iec --------- 386048 
 04.11.2010 05:08    C:\Windows\system32\mshtml.tlb --------- 1638912 
 02.11.2010 05:41    C:\Windows\system32\wmicmiplugin.dll --------- 351232 
 02.11.2010 05:40    C:\Windows\system32\taskschd.dll --------- 496128 
 02.11.2010 05:40    C:\Windows\system32\taskcomp.dll --------- 305152 
 02.11.2010 05:39    C:\Windows\system32\schedsvc.dll --------- 749056 
 02.11.2010 05:34    C:\Windows\system32\taskeng.exe --------- 192000 
 02.11.2010 05:34    C:\Windows\system32\schtasks.exe --------- 179712 
 27.10.2010 05:32    C:\Windows\system32\tzres.dll --------- 2048 
 20.10.2010 05:54    C:\Windows\system32\atmlib.dll --------- 34304 
 20.10.2010 04:00    C:\Windows\system32\win32k.sys --------- 2327552 
 20.10.2010 03:58    C:\Windows\system32\atmfd.dll --------- 294400 
 19.10.2010 10:41    C:\Windows\system32\MpSigStub.exe --------- 222080 
 16.10.2010 05:41    C:\Windows\system32\consent.exe --------- 101760 
 16.10.2010 05:36    C:\Windows\system32\webio.dll --------- 314368 
 15.10.2010 11:46    C:\Windows\system32\DRVSTORE --------- 0 
 13.10.2010 20:17    C:\Windows\system32\FxsTmp --------- 0 
 13.10.2010 20:09    C:\Windows\system32\DriverStore --------- 4096 
 06.10.2010 08:25    C:\Windows\system32\LogFiles --------- 4096 
 04.10.2010 10:20    C:\Windows\system32\x64 --------- 0 
 03.10.2010 23:30    C:\Windows\system32\appmgmt --------- 0 
 03.10.2010 22:00    C:\Windows\system32\restore --------- 0 
 03.10.2010 20:29    C:\Windows\system32\Macromed --------- 0 
 03.10.2010 19:16    C:\Windows\system32\license.rtf --------- 57050 
 22.09.2010 23:47    C:\Windows\system32\sirenacm.dll --------- 49016 
 21.09.2010 13:03    C:\Windows\system32\LIVESSP.DLL --------- 208768 
 01.09.2010 05:29    C:\Windows\system32\wmp.dll --------- 11406848 
 01.09.2010 05:23    C:\Windows\system32\wmploc.DLL --------- 12625408 
 31.08.2010 05:32    C:\Windows\system32\mfc40u.dll --------- 954288 
 31.08.2010 05:32    C:\Windows\system32\mfc40.dll --------- 954752 
 27.08.2010 06:46    C:\Windows\system32\srvsvc.dll --------- 168448 
 26.08.2010 05:39    C:\Windows\system32\t2embed.dll --------- 109056 
 21.08.2010 06:36    C:\Windows\system32\wmpmde.dll --------- 738816 
 21.08.2010 06:36    C:\Windows\system32\schannel.dll --------- 224256 
 21.08.2010 06:33    C:\Windows\system32\comctl32.dll --------- 530432 
 21.08.2010 06:32    C:\Windows\system32\spoolsv.exe --------- 316928 
 11.08.2010 05:44    C:\Windows\system32\UIRibbon.dll --------- 2983424 
 11.08.2010 05:35    C:\Windows\system32\UIRibbonRes.dll --------- 1164800 
 04.08.2010 07:18    C:\Windows\system32\CPFilters.dll --------- 641536 
 04.08.2010 07:17    C:\Windows\system32\msdri.dll --------- 417792 
 04.08.2010 07:15    C:\Windows\system32\MSNP.ax --------- 204288 
 04.08.2010 07:15    C:\Windows\system32\mpg2splt.ax --------- 199680 
 29.07.2010 07:30    C:\Windows\system32\ir32_32.dll --------- 197632 
 29.07.2010 07:30    C:\Windows\system32\iccvid.dll --------- 82944 
 27.07.2010 15:03    C:\Windows\system32\shell32.dll --------- 12867584 
 11.07.2010 14:47    C:\Windows\system32\d3dx10_41.dll --------- 453456 
 11.07.2010 14:47    C:\Windows\system32\D3DCompiler_41.dll --------- 1846632 
 29.06.2010 06:02    C:\Windows\system32\ole32.dll --------- 1413632 
 19.06.2010 07:33    C:\Windows\system32\ntoskrnl.exe --------- 3899784 
 19.06.2010 07:33    C:\Windows\system32\ntkrnlpa.exe --------- 3955080 
 19.06.2010 07:23    C:\Windows\system32\rtutils.dll --------- 37376 
 08.06.2010 07:02    C:\Windows\system32\msxml3.dll --------- 1233920 
 23.05.2010 11:15    C:\Windows\system32\WMVDECOD.DLL --------- 1619456 
 23.05.2010 11:11    C:\Windows\system32\mfreadwrite.dll --------- 196608 
 23.05.2010 11:11    C:\Windows\system32\mf.dll --------- 3181568 
 05.05.2010 07:46    C:\Windows\system32\StructuredQuery.dll --------- 363520 
 26.04.2010 23:04    C:\Windows\system32\DivXControlPanelApplet.cpl --------- 353592 
 07.04.2010 08:10    C:\Windows\system32\oleaut32.dll --------- 571904 
 24.03.2010 07:37    C:\Windows\system32\ntdll.dll --------- 1286456 
 18.03.2010 13:16    C:\Windows\system32\msvcr100_clr0400.dll --------- 771424 
 10.03.2010 20:29    C:\Windows\system32\dpl100.dll --------- 94208 
----------------------------------------

 
C:\Windows\Prefetch

 20.12.2010 13:47    C:\Windows\Prefetch\CMD.EXE-89305D47.pf --------- 8472 
 20.12.2010 13:47    C:\Windows\Prefetch\AUDIODG.EXE-D0D776AC.pf --------- 95274 
 20.12.2010 13:47    C:\Windows\Prefetch\DLLHOST.EXE-893DDF55.pf --------- 14972 
 20.12.2010 13:46    C:\Windows\Prefetch\CONSENT.EXE-65F6206D.pf --------- 135380 
 20.12.2010 13:46    C:\Windows\Prefetch\CHROME.EXE-B4D609BA.pf --------- 98936 
 20.12.2010 13:45    C:\Windows\Prefetch\CONHOST.EXE-3218E401.pf --------- 18268 
 20.12.2010 13:44    C:\Windows\Prefetch\WINRAR.EXE-6F42D4E7.pf --------- 61388 
 20.12.2010 13:44    C:\Windows\Prefetch\SEARCHFILTERHOST.EXE-AA7A1FDD.pf --------- 14762 
 20.12.2010 13:44    C:\Windows\Prefetch\SEARCHPROTOCOLHOST.EXE-AFAD3EF9.pf --------- 11434 
 20.12.2010 13:43    C:\Windows\Prefetch\DLLHOST.EXE-71214090.pf --------- 16428 
 20.12.2010 13:42    C:\Windows\Prefetch\AgGlFgAppHistory.db --------- 992872 
 20.12.2010 13:42    C:\Windows\Prefetch\AgGlFaultHistory.db --------- 381737 
 20.12.2010 13:42    C:\Windows\Prefetch\AgGlGlobalHistory.db --------- 1841671 
 20.12.2010 13:42    C:\Windows\Prefetch\AgRobust.db --------- 256736 
 20.12.2010 13:35    C:\Windows\Prefetch\WMIPRVSE.EXE-43972D0F.pf --------- 33862 
 20.12.2010 13:17    C:\Windows\Prefetch\SNDVOL.EXE-783DCB11.pf --------- 30656 
 20.12.2010 13:05    C:\Windows\Prefetch\SVCHOST.EXE-93CEEE07.pf --------- 78266 
 20.12.2010 13:00    C:\Windows\Prefetch\TASKHOST.EXE-437C05A8.pf --------- 107098 
 20.12.2010 12:26    C:\Windows\Prefetch\REGSVR32.EXE-55A4EE79.pf --------- 31182 
 20.12.2010 12:02    C:\Windows\Prefetch\MOBSYNC.EXE-D8BC6ED2.pf --------- 25946 
 20.12.2010 12:01    C:\Windows\Prefetch\WMPNSCFG.EXE-DF1DD51A.pf --------- 35304 
 20.12.2010 11:29    C:\Windows\Prefetch\WERMGR.EXE-2A1BCBC7.pf --------- 15604 
 20.12.2010 11:20    C:\Windows\Prefetch\WMIADAP.EXE-369DF1CD.pf --------- 29836 
 20.12.2010 11:19    C:\Windows\Prefetch\WUAUCLT.EXE-830BCC14.pf --------- 23534 
 20.12.2010 11:19    C:\Windows\Prefetch\TRUSTEDINSTALLER.EXE-031B6478.pf --------- 31124 
 20.12.2010 11:18    C:\Windows\Prefetch\MSIEXEC.EXE-B5AFA339.pf --------- 76254 
 20.12.2010 11:18    C:\Windows\Prefetch\SVCHOST.EXE-18D06B2E.pf --------- 21744 
 20.12.2010 11:18    C:\Windows\Prefetch\MSCORSVW.EXE-FAA88858.pf --------- 10046 
 20.12.2010 11:18    C:\Windows\Prefetch\DLLHOST.EXE-928474CF.pf --------- 25078 
 20.12.2010 11:17    C:\Windows\Prefetch\ReadyBoot --------- 0 
 20.12.2010 11:17    C:\Windows\Prefetch\DLLHOST.EXE-53B78AD0.pf --------- 20952 
 20.12.2010 11:14    C:\Windows\Prefetch\PfSvPerfStats.bin --------- 508 
 20.12.2010 11:14    C:\Windows\Prefetch\LOGONUI.EXE-1BEE4A84.pf --------- 63128 
 20.12.2010 11:07    C:\Windows\Prefetch\SVCHOST.EXE-8FD92526.pf --------- 18614 
 20.12.2010 11:07    C:\Windows\Prefetch\VSSVC.EXE-04D079CC.pf --------- 26910 
 20.12.2010 11:01    C:\Windows\Prefetch\TASKENG.EXE-5BAF290C.pf --------- 18678 
 20.12.2010 11:01    C:\Windows\Prefetch\DLLHOST.EXE-E2054E7F.pf --------- 21022 
 20.12.2010 10:47    C:\Windows\Prefetch\AgCx_SC4.db --------- 346910 
 20.12.2010 10:46    C:\Windows\Prefetch\SVCHOST.EXE-DB4C36D7.pf --------- 33736 
 20.12.2010 10:46    C:\Windows\Prefetch\IGFXPERS.EXE-F690CC93.pf --------- 16542 
 20.12.2010 10:46    C:\Windows\Prefetch\EXPLORER.EXE-7A3328DA.pf --------- 158704 
 20.12.2010 10:46    C:\Windows\Prefetch\DWM.EXE-AEABE78B.pf --------- 34182 
 20.12.2010 10:46    C:\Windows\Prefetch\USERINIT.EXE-F39AB672.pf --------- 11644 
 20.12.2010 10:45    C:\Windows\Prefetch\SEARCHINDEXER.EXE-77D27BAC.pf --------- 120444 
 20.12.2010 10:45    C:\Windows\Prefetch\WMPNETWK.EXE-BD0344CA.pf --------- 123338 
 19.12.2010 23:36    C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-2863134583-2374908909-517040850-1001.db --------- 910237 
 19.12.2010 23:36    C:\Windows\Prefetch\AgGlUAD_S-1-5-21-2863134583-2374908909-517040850-1001.db --------- 1097514 
 19.12.2010 23:33    C:\Windows\Prefetch\AgCx_SC1.db --------- 519567 
 19.12.2010 23:32    C:\Windows\Prefetch\AgCx_SC1.db.trx --------- 188498 
 19.12.2010 15:28    C:\Windows\Prefetch\RUNDLL32.EXE-AFD98684.pf --------- 14706 
 19.12.2010 15:20    C:\Windows\Prefetch\DLLHOST.EXE-01BB85F0.pf --------- 19174 
 19.12.2010 15:20    C:\Windows\Prefetch\COMPANIONUSER.EXE-7DF1A5C7.pf --------- 19358 
 19.12.2010 15:18    C:\Windows\Prefetch\SCSERVER.EXE-07779710.pf --------- 27714 
 19.12.2010 15:18    C:\Windows\Prefetch\MSNTASK.EXE-96DD460F.pf --------- 45266 
 19.12.2010 15:18    C:\Windows\Prefetch\IEXPLORE.EXE-1B894AFB.pf --------- 62548 
 19.12.2010 14:34    C:\Windows\Prefetch\WMPLAYER.EXE-9DE758AE.pf --------- 134332 
 19.12.2010 01:12    C:\Windows\Prefetch\WERFAULT.EXE-B7E27BE5.pf --------- 117510 
 19.12.2010 01:02    C:\Windows\Prefetch\ORBITDM.EXE-7EBAF269.pf --------- 63820 
 18.12.2010 23:54    C:\Windows\Prefetch\ACRORD32INFO.EXE-E3F62CBD.pf --------- 74810 
 18.12.2010 22:50    C:\Windows\Prefetch\DLLHOST.EXE-6202E8F2.pf --------- 236142 
 18.12.2010 22:37    C:\Windows\Prefetch\IGFXTRAY.EXE-95873609.pf --------- 16254 
 18.12.2010 22:37    C:\Windows\Prefetch\HKCMD.EXE-FA3EB5EE.pf --------- 15536 
 18.12.2010 22:37    C:\Windows\Prefetch\READER_SL.EXE-565703D6.pf --------- 12984 
 18.12.2010 22:37    C:\Windows\Prefetch\ADOBEARM.EXE-ACA00A4A.pf --------- 37986 
 18.12.2010 22:35    C:\Windows\Prefetch\WINLOGON.EXE-8163EECC.pf --------- 32886 
 18.12.2010 22:35    C:\Windows\Prefetch\CSRSS.EXE-8C04D631.pf --------- 19206 
 18.12.2010 22:35    C:\Windows\Prefetch\SMSS.EXE-1DCD0EB1.pf --------- 1988 
 18.12.2010 20:25    C:\Windows\Prefetch\WUDFHOST.EXE-81420B07.pf --------- 29670 
 18.12.2010 20:25    C:\Windows\Prefetch\SVCHOST.EXE-B1D6DE75.pf --------- 17616 
 18.12.2010 12:15    C:\Windows\Prefetch\NSS.EXE-DF3CBE2D.pf --------- 66820 
 18.12.2010 11:05    C:\Windows\Prefetch\RUNDLL32.EXE-5D358A29.pf --------- 24500 
 18.12.2010 11:05    C:\Windows\Prefetch\RUNDLL32.EXE-6AB862D1.pf --------- 26098 
 18.12.2010 10:56    C:\Windows\Prefetch\REGISTRY REVIVER.EXE-B419E7C8.pf --------- 38324 
 18.12.2010 10:56    C:\Windows\Prefetch\UNINSTALL.EXE-9010AA76.pf --------- 24968 
 18.12.2010 10:55    C:\Windows\Prefetch\RUNDLL32.EXE-061A1EC2.pf --------- 44946 
 18.12.2010 10:46    C:\Windows\Prefetch\RUNDLL32.EXE-7B466DD7.pf --------- 44662 
 18.12.2010 10:45    C:\Windows\Prefetch\MSDT.EXE-3D8E9353.pf --------- 61006 
 18.12.2010 03:47    C:\Windows\Prefetch\SVCHOST.EXE-8DA0BAAD.pf --------- 14776 
 18.12.2010 03:47    C:\Windows\Prefetch\DEFRAG.EXE-738093E8.pf --------- 13934 
 18.12.2010 03:47    C:\Windows\Prefetch\Layout.ini --------- 876494 
 18.12.2010 00:21    C:\Windows\Prefetch\AgCx_SC2.db --------- 663374 
 17.12.2010 17:27    C:\Windows\Prefetch\REGISTRYREVIVERSETUP.EXE-A41D078A.pf --------- 77062 
 17.12.2010 17:27    C:\Windows\Prefetch\PPIREGISTRYREVIVERSETUP.EXE-2B6453B8.pf --------- 67740 
 17.12.2010 17:27    C:\Windows\Prefetch\PPIREGISTRYREVIVER_P21V1.EXE-ECFBDCA0.pf --------- 64022 
 17.12.2010 17:26    C:\Windows\Prefetch\RUNDLL32.EXE-1E8C67CD.pf --------- 36202 
 17.12.2010 17:26    C:\Windows\Prefetch\RUNDLL32.EXE-172AB111.pf --------- 17634 
 17.12.2010 17:26    C:\Windows\Prefetch\RUNDLL32.EXE-2597BC9C.pf --------- 32156 
 17.12.2010 17:26    C:\Windows\Prefetch\RUNDLL32.EXE-AD28A2E9.pf --------- 40124 
 17.12.2010 17:26    C:\Windows\Prefetch\DLMGR_3_1.6.87.EXE-85420DE6.pf --------- 27350 
 17.12.2010 17:26    C:\Windows\Prefetch\ORBITSETUP4.0.5.TMP-79CDD19A.pf --------- 71524 
 17.12.2010 17:26    C:\Windows\Prefetch\ORBITSETUP4.0.5.EXE-760FDA08.pf --------- 17758 
 17.12.2010 17:25    C:\Windows\Prefetch\ORBITSETUP4.0.5.TMP-84417F2D.pf --------- 31954 
 17.12.2010 16:49    C:\Windows\Prefetch\WINWORD.EXE-6AC9169C.pf --------- 134952 
 17.12.2010 14:53    C:\Windows\Prefetch\RUNDLL32.EXE-C9E94FFA.pf --------- 38308 
 17.12.2010 14:52    C:\Windows\Prefetch\TUBEBOX.EXE-60F7D98D.pf --------- 174178 
 17.12.2010 13:36    C:\Windows\Prefetch\MPAS-D_BD1.EXE-B82677C3.pf --------- 21956 
 17.12.2010 13:36    C:\Windows\Prefetch\MPMINISIGSTUB.EXE-2E9DD212.pf --------- 6438 
 17.12.2010 13:36    C:\Windows\Prefetch\MPSIGSTUB.EXE-7C60A359.pf --------- 40468 
 16.12.2010 18:39    C:\Windows\Prefetch\SOFFICE.BIN-AB381126.pf --------- 289780 
 16.12.2010 18:39    C:\Windows\Prefetch\SOFFICE.EXE-B7A9F84B.pf --------- 11420 
 16.12.2010 18:34    C:\Windows\Prefetch\RUNDLL32.EXE-BF0A1C1A.pf --------- 38280 
 16.12.2010 15:57    C:\Windows\Prefetch\FFMPEG.EXE-DCF23852.pf --------- 73322 
 16.12.2010 15:37    C:\Windows\Prefetch\WLCOMM.EXE-648065CA.pf --------- 25586 
 16.12.2010 15:37    C:\Windows\Prefetch\WLMAIL.EXE-718CF2A1.pf --------- 168976 
 16.12.2010 13:47    C:\Windows\Prefetch\JUSCHED.EXE-07F32FAE.pf --------- 12950 
 16.12.2010 13:47    C:\Windows\Prefetch\GROOVEMONITOR.EXE-98834D84.pf --------- 28920 
 16.12.2010 13:47    C:\Windows\Prefetch\DIVXUPDATE.EXE-77E8B080.pf --------- 47922 
 16.12.2010 13:47    C:\Windows\Prefetch\WLIDSVCM.EXE-AD2DE5FA.pf --------- 12340 
 16.12.2010 13:47    C:\Windows\Prefetch\TZUPD.EXE-52D2CC97.pf --------- 9258 
 16.12.2010 13:47    C:\Windows\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 2972270 
 16.12.2010 01:55    C:\Windows\Prefetch\MSOHTMED.EXE-17F09167.pf --------- 17376 
 16.12.2010 01:39    C:\Windows\Prefetch\JAVAW.EXE-C4EA16F0.pf --------- 71736 
 16.12.2010 01:39    C:\Windows\Prefetch\JAVAWS.EXE-25FD1E0F.pf --------- 15816 
 16.12.2010 01:39    C:\Windows\Prefetch\JAUCHECK.EXE-04AFF24E.pf --------- 34072 
 15.12.2010 08:32    C:\Windows\Prefetch\ACRORD32.EXE-C2658FE9.pf --------- 75618 
 15.12.2010 08:23    C:\Windows\Prefetch\RUNDLL32.EXE-F76F1874.pf --------- 44950 
 15.12.2010 00:41    C:\Windows\Prefetch\DISPLAYSWITCH.EXE-D590A05B.pf --------- 17714 
 14.12.2010 17:34    C:\Windows\Prefetch\SWRITER.EXE-35F8E1B8.pf --------- 11876 
 14.12.2010 16:37    C:\Windows\Prefetch\MPAS-D.EXE-C74E749D.pf --------- 21550 
 14.12.2010 16:37    C:\Windows\Prefetch\MPSIGSTUB.EXE-2376D601.pf --------- 17148 
 14.12.2010 07:59    C:\Windows\Prefetch\RUNDLL32.EXE-034739B9.pf --------- 38446 
 14.12.2010 01:07    C:\Windows\Prefetch\VLC.EXE-CE8E9BE1.pf --------- 123918 
 14.12.2010 01:06    C:\Windows\Prefetch\DIVX PLUS PLAYER.EXE-50BD3554.pf --------- 127656 
 14.12.2010 01:05    C:\Windows\Prefetch\RUNDLL32.EXE-32A0AA18.pf --------- 20664 
 14.12.2010 01:05    C:\Windows\Prefetch\RUNDLL32.EXE-3F1AC135.pf --------- 20652 
 14.12.2010 01:05    C:\Windows\Prefetch\RUNDLL32.EXE-2A6BE91E.pf --------- 21974 
 14.12.2010 01:05    C:\Windows\Prefetch\RUNDLL32.EXE-7B27E667.pf --------- 21446 
 14.12.2010 01:05    C:\Windows\Prefetch\RUNDLL32.EXE-97AAEA8E.pf --------- 21962 
 14.12.2010 01:04    C:\Windows\Prefetch\RUNDLL32.EXE-38F53521.pf --------- 21962 
 13.12.2010 16:18    C:\Windows\Prefetch\SETUP_WM.EXE-4A6000A5.pf --------- 33022 
 13.12.2010 15:42    C:\Windows\Prefetch\RUNDLL32.EXE-B29B56DA.pf --------- 38058 
 13.12.2010 02:37    C:\Windows\Prefetch\AgCx_S1_S-1-5-21-2863134583-2374908909-517040850-1001.snp.db --------- 641342 
 13.12.2010 02:37    C:\Windows\Prefetch\UTILMAN.EXE-6DAF08F5.pf --------- 47790 
 12.12.2010 20:46    C:\Windows\Prefetch\SDIAGNHOST.EXE-67CD1457.pf --------- 116604 
 12.12.2010 20:44    C:\Windows\Prefetch\RUNDLL32.EXE-5E202011.pf --------- 44118 
 12.12.2010 20:42    C:\Windows\Prefetch\IGFXCFG.EXE-C969DCE9.pf --------- 23198 
 12.12.2010 20:40    C:\Windows\Prefetch\RUNDLL32.EXE-BFD40293.pf --------- 37688 
 12.12.2010 19:15    C:\Windows\Prefetch\PING.EXE-B29F6629.pf --------- 11762 
 12.12.2010 19:15    C:\Windows\Prefetch\VIDEO_COMPONENTS_UPDATE.EXE-C36FD060.pf --------- 26054 
 11.12.2010 03:01    C:\Windows\Prefetch\RUNDLL32.EXE-F5224E77.pf --------- 44570 
 10.12.2010 15:08    C:\Windows\Prefetch\MSOXMLED.EXE-C7C6174E.pf --------- 28232 
 10.12.2010 15:01    C:\Windows\Prefetch\RUNDLL32.EXE-1F874808.pf --------- 48942 
 10.12.2010 12:16    C:\Windows\Prefetch\RUNDLL32.EXE-E8D47943.pf --------- 37892 
 09.12.2010 01:58    C:\Windows\Prefetch\AgCx_SC3_B17A7D82.db --------- 185507 
 03.10.2010 19:12    C:\Windows\Prefetch\AgAppLaunch.db --------- 332116 
----------------------------------------

 
C:\Windows\Tasks

 20.12.2010 11:16    C:\Windows\Tasks\SA.DAT --------- 6 
 19.12.2010 12:32    C:\Windows\Tasks\SCHEDLGU.TXT --------- 32630 
----------------------------------------

 
C:\Windows\Temp

 20.12.2010 11:21    C:\Windows\Temp\fwtsqmfile04.sqm --------- 608 
 20.12.2010 11:14    C:\Windows\Temp\fwtsqmfile03.sqm --------- 608 
 19.12.2010 23:13    C:\Windows\Temp\fwtsqmfile02.sqm --------- 608 
 19.12.2010 21:36    C:\Windows\Temp\fwtsqmfile01.sqm --------- 608 
 19.12.2010 15:05    C:\Windows\Temp\fwtsqmfile00.sqm --------- 608 
----------------------------------------

 
C:\Users\Simchen\AppData\Local\Temp

 20.12.2010 13:47    C:\Users\Simchen\AppData\Local\Temp\etilqs_k6RfexMF1zVCq6KFdocF --------- 0 
 20.12.2010 13:46    C:\Users\Simchen\AppData\Local\Temp\etilqs_as5KCtbUwihjqEUicclZ --------- 0 
 20.12.2010 11:17    C:\Users\Simchen\AppData\Local\Temp\~DFF28D9ED476E3A687.TMP --------- 81920 
 20.12.2010 11:16    C:\Users\Simchen\AppData\Local\Temp\WPDNSE --------- 0 
 20.12.2010 00:03    C:\Users\Simchen\AppData\Local\Temp\Simchen.bmp --------- 49208 
 19.12.2010 15:19    C:\Users\Simchen\AppData\Local\Temp\Low --------- 0 
 19.12.2010 14:38    C:\Users\Simchen\AppData\Local\Temp\wmplog00.sqm --------- 2180 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\SDIAG_cd29736c-2c83-4391-81fd-b870fce99892 --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\is-JF26I.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\is-FHOBJ.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\is-DELCV.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\is-817HO.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\is-7N2P3.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\is-5GAP1.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\is-145I2.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\is-0EQ46.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\is-03674.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\divFCB5.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\divFB8.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\divF49A.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\divEEC1.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\divE8F7.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\divBF0A.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\divBB23.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\divB53A.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\divB432.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\divB431.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\div9EAE.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\div9E22.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\div8FA1.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\div87E4.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\div866D.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\div85B2.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\div83EE.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\div815F.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\div8120.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\div7DE5.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\div7C9E.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\div63A2.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\div25C8.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\div113E.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\7zS223F.tmp --------- 0 
 19.12.2010 14:31    C:\Users\Simchen\AppData\Local\Temp\113626500 --------- 0 
 19.12.2010 13:16    C:\Users\Simchen\AppData\Local\Temp\_iu14D2N.tmp --------- 696200 
 18.12.2010 10:45    C:\Users\Simchen\AppData\Local\Temp\msdt --------- 0 
 03.10.2010 19:30    C:\Users\Simchen\AppData\Local\Temp\FXSAPIDebugLogFile.txt --------- 0 
----------------------------------------

 
C:\Program Files

 20.12.2010 13:35    C:\Program Files\trend micro --------- 4096 
 20.12.2010 12:26    C:\Program Files\Malwarebytes' Anti-Malware --------- 4096 
 20.12.2010 12:09    C:\Program Files\ClipMemAdvanced --------- 4096 
 20.12.2010 11:18    C:\Program Files\Spybot - Search & Destroy --------- 8192 
 19.12.2010 01:02    C:\Program Files\Orbitdownloader --------- 0 
 18.12.2010 20:23    C:\Program Files\Microsoft Silverlight --------- 4096 
 18.12.2010 11:01    C:\Program Files\Common Files --------- 4096 
 18.12.2010 10:57    C:\Program Files\ReviverSoft --------- 0 
 16.12.2010 13:45    C:\Program Files\Windows Mail --------- 0 
 16.12.2010 13:45    C:\Program Files\Internet Explorer --------- 4096 
 05.12.2010 19:44    C:\Program Files\VideoLAN --------- 0 
 04.12.2010 10:12    C:\Program Files\Java --------- 0 
 30.11.2010 19:47    C:\Program Files\MSN --------- 0 
 30.11.2010 19:46    C:\Program Files\Ashampoo --------- 0 
 26.11.2010 21:38    C:\Program Files\Microsoft Works --------- 0 
 25.11.2010 17:20    C:\Program Files\MSBuild --------- 0 
 25.11.2010 17:20    C:\Program Files\Microsoft Office --------- 4096 
 25.11.2010 17:19    C:\Program Files\Microsoft Visual Studio --------- 0 
 25.11.2010 17:19    C:\Program Files\Microsoft.NET --------- 0 
 25.11.2010 17:15    C:\Program Files\Microsoft Visual Studio 8 --------- 0 
 21.11.2010 02:41    C:\Program Files\CCleaner --------- 0 
 14.11.2010 14:37    C:\Program Files\DivX --------- 4096 
 10.11.2010 22:00    C:\Program Files\WinRAR --------- 4096 
 21.10.2010 11:35    C:\Program Files\OpenOffice.org 3 --------- 0 
 15.10.2010 11:46    C:\Program Files\Windows Live --------- 4096 
 15.10.2010 11:45    C:\Program Files\Microsoft SQL Server Compact Edition --------- 0 
 15.10.2010 11:42    C:\Program Files\Bing Bar Installer --------- 0 
 15.10.2010 11:42    C:\Program Files\Microsoft --------- 0 
 14.10.2010 10:37    C:\Program Files\Windows Media Player --------- 4096 
 14.10.2010 08:45    C:\Program Files\Skype --------- 0 
 13.10.2010 22:39    C:\Program Files\Avago-HP --------- 0 
 12.10.2010 19:24    C:\Program Files\ICQ7.2 --------- 16384 
 12.10.2010 19:21    C:\Program Files\ICQ6Toolbar --------- 0 
 12.10.2010 19:21    C:\Program Files\InstallShield Installation Information --------- 0 
 10.10.2010 10:03    C:\Program Files\Google --------- 4096 
 05.10.2010 14:36    C:\Program Files\Jens Lorek --------- 0 
 04.10.2010 20:29    C:\Program Files\RocketDock --------- 4096 
 03.10.2010 23:45    C:\Program Files\Adobe --------- 0 
 03.10.2010 23:30    C:\Program Files\Foxit Software --------- 0 
 03.10.2010 23:27    C:\Program Files\Mozilla Firefox --------- 12288 
 03.10.2010 19:24    C:\Program Files\Windows NT --------- 4096 
 03.10.2010 19:24    C:\Program Files\Gemeinsame Dateien --------- 0 
 14.07.2009 09:56    C:\Program Files\DVD Maker --------- 4096 
 14.07.2009 09:56    C:\Program Files\Windows Journal --------- 4096 
 14.07.2009 09:56    C:\Program Files\Microsoft Games --------- 0 
 14.07.2009 09:47    C:\Program Files\Windows Sidebar --------- 4096 
 14.07.2009 09:47    C:\Program Files\Windows Photo Viewer --------- 0 
 14.07.2009 09:47    C:\Program Files\Windows Defender --------- 4096 
 14.07.2009 05:53    C:\Program Files\Uninstall Information --------- 0 
 14.07.2009 05:52    C:\Program Files\Windows Portable Devices --------- 0 
 14.07.2009 05:52    C:\Program Files\Reference Assemblies --------- 0 
 14.07.2009 05:41    C:\Program Files\desktop.ini --------- 174 
----------------------------------------

 
C:\ProgramData\..

Simchen   
All Users   
Default User   
Default   
Public   
desktop.ini   
----------------------------------------

 
C:\Windows\system32\drivers\etc\hosts


----------------------------------------

 

Abbildname                    PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ======== ================ =========== ===============
System Idle Process              0 Services                  0            24 K
System                          4 Services                  0          256 K
smss.exe                      260 Services                  0        1.348 K
csrss.exe                      348 Services                  0        5.612 K
wininit.exe                    392 Services                  0        6.232 K
csrss.exe                      408 Console                    1        11.700 K
winlogon.exe                  468 Console                    1        8.264 K
services.exe                  484 Services                  0        9.112 K
lsass.exe                      508 Services                  0        13.408 K
lsm.exe                        516 Services                  0        5.572 K
svchost.exe                    612 Services                  0        11.368 K
svchost.exe                    704 Services                  0        9.776 K
svchost.exe                    792 Services                  0        30.416 K
svchost.exe                    836 Services                  0        78.944 K
svchost.exe                    864 Services                  0        45.732 K
svchost.exe                  1028 Services                  0        15.144 K
svchost.exe                  1144 Services                  0        33.352 K
spoolsv.exe                  1372 Services                  0        12.796 K
svchost.exe                  1408 Services                  0        16.724 K
CrossLoopService.exe          1496 Services                  0        20.084 K
svchost.exe                  1528 Services                  0        26.404 K
SeaPort.exe                  1620 Services                  0        23.832 K
svchost.exe                  1788 Services                  0        7.796 K
WLIDSVC.EXE                  1836 Services                  0        24.452 K
WLIDSVCM.EXE                  2024 Services                  0        16.220 K
taskhost.exe                  936 Console                    1        12.012 K
dwm.exe                      1124 Console                    1        31.612 K
explorer.exe                  1608 Console                    1        89.080 K
svchost.exe                  2204 Services                  0        19.052 K
svchost.exe                  2240 Services                  0        8.584 K
HP1006MC.EXE                  2564 Services                  0        7.900 K
rundll32.exe                  2660 Console                    1        20.732 K
igfxpers.exe                  2764 Console                    1        17.732 K
igfxsrvc.exe                  2800 Console                    1        8.020 K
TeaTimer.exe                  2808 Console                    1        65.136 K
SearchIndexer.exe            2988 Services                  0        33.268 K
wmpnetwk.exe                  3212 Services                  0        7.840 K
svchost.exe                  3520 Services                  0        28.468 K
dllhost.exe                  4044 Services                  0        21.508 K
svchost.exe                  4032 Services                  0        37.412 K
wuauclt.exe                    216 Console                    1        21.036 K
chrome.exe                    3268 Console                    1        60.796 K
chrome.exe                    2176 Console                    1        42.280 K
clipmem.exe                  3440 Console                    1        17.236 K
WinRAR.exe                    3480 Console                    1        15.288 K
chrome.exe                    3552 Console                    1        23.988 K
audiodg.exe                  1248 Services                  0        13.748 K
cmd.exe                      3424 Console                    1        3.148 K
conhost.exe                  1060 Console                    1        5.308 K
tasklist.exe                  1628 Console                    1        4.132 K
WmiPrvSE.exe                  2140 Services                  0        4.836 K

 
***** Ende des Scans 20.12.2010 um 13:48:03,69 ***


Murmel_Tier 20.12.2010 13:52

Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 13.10.2010 6,00MB 10.1.85.3
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 02.10.2010 6,00MB 10.1.85.3
Adobe Reader 9.3.4 - Deutsch Adobe Systems Incorporated 03.10.2010 241MB 9.3.4
Ashampoo WinOptimizer 6.01 Ashampoo GmbH & Co. KG 29.11.2010 6.0.1
Bing Bar Microsoft Corporation 14.10.2010 6.3.2322.0
CCleaner Piriform 20.11.2010 3.00
ClipMem Advanced Ingo Elsholz 19.12.2010 2.0 beta
CrossLoop 2.74 CrossLoop, Inc. 05.11.2010 6,02MB 2.74
DivX-Setup DivX, Inc. 05.11.2010 2.1.2.2
Google Chrome Google Inc. 03.10.2010 6.0.472.63
ICQ7.2 ICQ 11.10.2010 7.2
Intel(R) Graphics Media Accelerator Driver Intel Corporation 03.10.2010 54,3MB 8.15.10.1930
Java(TM) 6 Update 22 Oracle 03.12.2010 95,0MB 6.0.220
Malwarebytes' Anti-Malware Malwarebytes Corporation 19.12.2010 10,4MB
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 16.11.2010 38,8MB 4.0.30319
Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 16.11.2010 2,94MB 4.0.30319
Microsoft Office Enterprise 2007 Microsoft Corporation 25.11.2010 12.0.6425.1000
Microsoft Silverlight Microsoft Corporation 17.12.2010 60,3MB 4.0.51204.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 14.10.2010 1,70MB 3.1.0000
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 06.12.2010 0,20MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 04.12.2010 0,58MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 17.12.2010 0,58MB 9.0.30729.4148
MSN Toolbar Microsoft Corporation 29.11.2010 6,92MB 3.0.744.0
OpenOffice.org 3.2 OpenOffice.org 20.10.2010 363MB 3.2.9502
RocketDock 1.3.5 Punk Software 03.10.2010
Skype™ 4.2 Skype Technologies S.A. 03.10.2010 19,5MB 4.2.187
TubeBox! Jens Lorek 11.10.2010 12,9MB 3.4.1
VLC media player 1.1.5 VideoLAN 04.12.2010 1.1.5
Windows Live Essentials Microsoft Corporation 15.10.2010 15.4.3502.0922
Windows Live Mesh ActiveX control for remote connections Microsoft Corporation 14.10.2010 5,58MB 15.4.5722.2
WinRAR 09.11.2010

Murmel_Tier 20.12.2010 13:53

Oh Gott, es tut mir wirklich total Leid, dass es alles vielleicht ein wenig wirr ist, aber ich hab keine Ahnung....

LG, Murmel_Tier

Murmel_Tier 20.12.2010 13:55

Achso, und muss ich jetzt schon irgendetwas wieder rückgängig machen?

kira 20.12.2010 22:11

Punkt 4. fehlt noch schaue Dir an:-> http://www.trojaner-board.de/93944-s...tml#post600674

Murmel_Tier 20.12.2010 22:25

4.
RSIT Logfile:
Code:

Logfile of random's system information tool 1.08 (written by random/random)
Run by Simchen at 2010-12-20 22:23:25
Microsoft Windows 7 Ultimate 
System drive C: has 113 GB (76%) free of 149 GB
Total RAM: 2038 MB (46% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:23:33, on 20.12.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\rundll32.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\ClipMemAdvanced\clipmem.exe
C:\Users\Simchen\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Simchen\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Users\Simchen\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Simchen\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Simchen\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Simchen\Downloads\RSIT (1).exe
C:\Program Files\trend micro\Simchen.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Orbit Downloader Start
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) -  - (no file)
R3 - URLSearchHook: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: MSN Toolbar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN\Toolbar\3.0.0744.0\msneshellx.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: MSN Toolbar - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - C:\Program Files\MSN\Toolbar\3.0.0744.0\msneshellx.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - Startup: Clipmem Advanced.lnk = C:\Program Files\ClipMemAdvanced\clipmem.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MIF5BA~1\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MIF5BA~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MIF5BA~1\Office12\ONBttnIE.dll
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MIF5BA~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: CrossLoop Service (CrossLoopService) - CrossLoop Inc - C:\Users\Simchen\AppData\Local\CrossLoop\CrossLoopService.exe
O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe
O23 - Service: TightVNC Server (tvnserver) - GlavSoft LLC. - C:\Users\Simchen\AppData\Local\CrossLoop\tvnserver.exe

--
End of file - 6912 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2010-09-22 191792]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21 439168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9FDDE16B-836F-4806-AB1F-1455CBEFF289}]
Windows Live Messenger Companion Helper - C:\Program Files\Windows Live\Companion\companioncore.dll [2010-09-22 393600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}]
MSN Toolbar Helper - C:\Program Files\MSN\Toolbar\3.0.0744.0\msneshellx.dll [2008-10-15 83800]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-12-04 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - MSN Toolbar - C:\Program Files\MSN\Toolbar\3.0.0744.0\msneshellx.dll [2008-10-15 83800]
{CCC7A320-B3CA-4199-B1A6-9F516DD69829}

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Persistence"=C:\Windows\system32\igfxpers.exe [2009-09-23 150552]
"Malwarebytes' Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2010-11-29 963976]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2010-11-29 443728]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG_TRAY]
C:\Program Files\AVG\AVG10\avgtray.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
C:\Program Files\DivX\DivX Update\DivXUpdate.exe [2010-09-16 1164584]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
C:\Windows\system32\hkcmd.exe [2009-09-23 173592]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
C:\Windows\system32\igfxtray.exe [2009-09-23 141848]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RocketDock]
C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]

C:\Users\Simchen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Clipmem Advanced.lnk - C:\Program Files\ClipMemAdvanced\clipmem.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2009-09-23 218112]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2010-12-20 13:50:21 ----A---- C:\Windows\system32\install.txt
2010-12-20 13:47:41 ----A---- C:\Windows\system32\hjtscanlist.txt
2010-12-20 13:25:56 ----D---- C:\Program Files\trend micro
2010-12-20 13:25:54 ----D---- C:\rsit
2010-12-20 12:26:22 ----A---- C:\Windows\system32\drivers\mbamswissarmy.sys
2010-12-20 12:26:18 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-12-20 12:26:18 ----A---- C:\Windows\system32\drivers\mbam.sys
2010-12-20 12:12:37 ----A---- C:\Windows\system32\clipbrd.exe
2010-12-20 12:10:17 ----D---- C:\Users\Simchen\AppData\Roaming\ClipMemAdvanced
2010-12-20 12:09:24 ----D---- C:\ProgramData\ClipMemAdvanced
2010-12-20 12:09:24 ----D---- C:\Program Files\ClipMemAdvanced
2010-12-20 11:08:58 ----SHD---- C:\Config.Msi
2010-12-19 13:17:24 ----D---- C:\ProgramData\Spybot - Search & Destroy
2010-12-19 13:17:24 ----D---- C:\Program Files\Spybot - Search & Destroy
2010-12-19 00:49:01 ----D---- C:\Users\Simchen\AppData\Roaming\Malwarebytes
2010-12-19 00:48:51 ----D---- C:\ProgramData\Malwarebytes
2010-12-19 00:28:29 ----A---- C:\Windows\ntbtlog.txt
2010-12-18 14:03:55 ----D---- C:\Users\Simchen\AppData\Roaming\AVG10
2010-12-18 14:02:22 ----HD---- C:\ProgramData\Common Files
2010-12-18 14:00:32 ----D---- C:\ProgramData\AVG10
2010-12-18 13:20:40 ----D---- C:\ProgramData\MFAData
2010-12-18 11:01:17 ----D---- C:\Program Files\Common Files\Symantec Shared
2010-12-17 17:27:09 ----D---- C:\Program Files\ReviverSoft
2010-12-17 17:27:06 ----D---- C:\ProgramData\ReviverSoft
2010-12-17 17:26:42 ----D---- C:\Users\Simchen\AppData\Roaming\ProgSense
2010-12-17 17:26:38 ----D---- C:\Users\Simchen\AppData\Roaming\GrabPro
2010-12-17 17:26:38 ----D---- C:\downloads
2010-12-17 17:26:25 ----D---- C:\Users\Simchen\AppData\Roaming\OpenCandy
2010-12-17 17:26:19 ----D---- C:\Users\Simchen\AppData\Roaming\Orbit
2010-12-17 17:26:19 ----D---- C:\Program Files\Orbitdownloader
2010-12-15 14:07:51 ----A---- C:\Windows\system32\tzres.dll
2010-12-15 14:07:43 ----A---- C:\Windows\system32\iertutil.dll
2010-12-15 14:07:42 ----A---- C:\Windows\system32\mstime.dll
2010-12-15 14:07:41 ----A---- C:\Windows\system32\mshtml.dll
2010-12-15 14:07:39 ----A---- C:\Windows\system32\ieframe.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\wininet.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\urlmon.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\mshtmled.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeedssync.exe
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeeds.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\licmgr10.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\ieui.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\iepeers.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\iedkcs32.dll
2010-12-15 14:07:36 ----A---- C:\Windows\system32\jsproxy.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\wmicmiplugin.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\taskschd.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\taskeng.exe
2010-12-15 14:07:29 ----A---- C:\Windows\system32\schedsvc.dll
2010-12-15 14:07:28 ----A---- C:\Windows\system32\taskcomp.dll
2010-12-15 14:07:28 ----A---- C:\Windows\system32\schtasks.exe
2010-12-15 14:07:25 ----A---- C:\Windows\system32\atmlib.dll
2010-12-15 14:07:25 ----A---- C:\Windows\system32\atmfd.dll
2010-12-15 14:07:24 ----A---- C:\Windows\system32\webio.dll
2010-12-15 14:07:23 ----A---- C:\Windows\system32\consent.exe
2010-12-15 14:07:21 ----A---- C:\Windows\system32\oleaut32.dll
2010-12-15 14:07:20 ----A---- C:\Windows\system32\win32k.sys
2010-12-14 00:59:41 ----D---- C:\Users\Simchen\AppData\Roaming\dvdcss
2010-12-12 19:15:00 ----A---- C:\Windows\system32\ihfxexps.dll
2010-12-05 19:45:27 ----D---- C:\Users\Simchen\AppData\Roaming\vlc
2010-12-05 19:44:33 ----D---- C:\Program Files\VideoLAN
2010-12-05 19:11:06 ----D---- C:\Users\Simchen\AppData\Roaming\QuickScan
2010-12-05 19:09:14 ----D---- C:\ProgramData\BitDefender
2010-12-05 19:09:14 ----D---- C:\Program Files\Common Files\BitDefender
2010-12-05 19:08:48 ----A---- C:\Windows\system32\drivers\Trufos.sys
2010-12-05 19:08:43 ----A---- C:\Windows\system32\drivers\bdfsfltr.sys
2010-12-04 10:13:37 ----D---- C:\Program Files\Common Files\Java
2010-12-04 10:13:03 ----A---- C:\Windows\system32\javaws.exe
2010-12-04 10:13:03 ----A---- C:\Windows\system32\javaw.exe
2010-12-04 10:13:03 ----A---- C:\Windows\system32\java.exe
2010-12-04 10:12:41 ----D---- C:\Program Files\Java
2010-12-04 10:08:43 ----D---- C:\ProgramData\Sun
2010-12-04 10:08:17 ----A---- C:\Windows\system32\deployJava1.dll
2010-11-30 19:47:59 ----D---- C:\Program Files\MSN
2010-11-30 19:47:06 ----A---- C:\Windows\system32\DfSdkBt.exe
2010-11-30 19:46:52 ----D---- C:\Program Files\Ashampoo
2010-11-25 17:25:19 ----A---- C:\Windows\system32\msonpmon.dll
2010-11-25 17:20:35 ----D---- C:\Program Files\Microsoft Works
2010-11-25 17:19:51 ----D---- C:\Program Files\Microsoft Visual Studio
2010-11-25 17:19:50 ----D---- C:\Program Files\Common Files\DESIGNER
2010-11-25 17:15:21 ----D---- C:\Program Files\Microsoft Visual Studio 8
2010-11-25 17:13:59 ----D---- C:\Program Files\Microsoft Office
2010-11-25 17:13:58 ----D---- C:\ProgramData\Microsoft Help
2010-11-25 17:13:12 ----RHD---- C:\MSOCache
2010-11-21 02:41:27 ----D---- C:\Program Files\CCleaner

======List of files/folders modified in the last 1 months======

2010-12-20 22:23:27 ----D---- C:\Windows\Temp
2010-12-20 13:50:21 ----D---- C:\Windows\System32
2010-12-20 13:25:56 ----RD---- C:\Program Files
2010-12-20 12:26:22 ----D---- C:\Windows\system32\drivers
2010-12-20 12:09:24 ----HD---- C:\ProgramData
2010-12-20 11:29:47 ----D---- C:\Windows\system32\config
2010-12-20 11:19:12 ----SHD---- C:\Windows\Installer
2010-12-20 11:17:01 ----D---- C:\Windows\system32\catroot2
2010-12-20 11:15:41 ----SHD---- C:\System Volume Information
2010-12-20 00:01:39 ----SD---- C:\Users\Simchen\AppData\Roaming\Microsoft
2010-12-19 15:18:47 ----D---- C:\Windows\system32\wdi
2010-12-19 15:16:03 ----RD---- C:\Windows\Fonts
2010-12-19 13:31:21 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-12-19 13:31:20 ----D---- C:\Windows\inf
2010-12-19 01:04:00 ----D---- C:\Windows\Logs
2010-12-19 00:55:30 ----SHD---- C:\Recovery
2010-12-19 00:28:29 ----D---- C:\Windows
2010-12-18 20:23:21 ----D---- C:\Program Files\Microsoft Silverlight
2010-12-18 14:02:55 ----D---- C:\Windows\system32\Tasks
2010-12-18 13:58:38 ----D---- C:\Windows\winsxs
2010-12-18 13:58:29 ----D---- C:\Program Files\Common Files\microsoft shared
2010-12-18 12:15:08 ----D---- C:\ProgramData\Norton
2010-12-18 11:36:57 ----D---- C:\Windows\Tasks
2010-12-18 11:05:22 ----D---- C:\Windows\Prefetch
2010-12-18 11:01:17 ----D---- C:\Program Files\Common Files
2010-12-16 13:45:46 ----D---- C:\Windows\system32\migration
2010-12-16 13:45:46 ----D---- C:\Windows\system32\de-DE
2010-12-16 13:45:46 ----D---- C:\Program Files\Windows Mail
2010-12-16 13:45:46 ----D---- C:\Program Files\Internet Explorer
2010-12-16 01:51:46 ----D---- C:\Windows\system32\catroot
2010-12-05 18:53:25 ----D---- C:\Users\Simchen\AppData\Roaming\DivX
2010-12-02 20:08:08 ----D---- C:\Windows\system32\NDF
2010-11-30 22:33:10 ----D---- C:\Windows\LiveKernelReports
2010-11-30 19:57:19 ----AD---- C:\VALUEADD
2010-11-30 19:57:17 ----AD---- C:\I386
2010-11-28 02:16:37 ----RSD---- C:\Windows\assembly
2010-11-26 21:35:27 ----A---- C:\Windows\win.ini
2010-11-26 21:35:25 ----D---- C:\Program Files\Common Files\System
2010-11-25 17:20:18 ----D---- C:\Program Files\MSBuild
2010-11-25 17:19:46 ----D---- C:\Windows\ShellNew
2010-11-25 17:19:02 ----SD---- C:\ProgramData\Microsoft
2010-11-25 17:19:02 ----D---- C:\Program Files\Microsoft.NET
2010-11-21 02:42:15 ----D---- C:\Windows\debug

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 387584]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 Trufos;Trufos; C:\Windows\system32\DRIVERS\Trufos.sys [2010-11-03 306104]
R3 b57nd60x;Broadcom NetXtreme-Gigabit-Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-13 229888]
R3 BCM43XX;Broadcom 802.11-Netzwerkadaptertreiber; C:\Windows\system32\DRIVERS\bcmwl6.sys [2009-07-13 1131008]
R3 BthEnum;Bluetooth-Anforderungsblocktreiber; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-07-14 34816]
R3 BthPan;Bluetooth-Gerät (PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
R3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\Windows\System32\Drivers\BTHUSB.sys [2009-07-14 58880]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2009-09-23 4808192]
R3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
S2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP-Bus-Filtertreiber; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 bdfsfltr;bdfsfltr; C:\Windows\system32\DRIVERS\bdfsfltr.sys [2010-07-09 327368]
S3 bdselfpr;bdselfpr; \??\C:\Users\Simchen\AppData\Local\Temp\bdtempdir01\bdselfpr.sys []
S3 BTHPORT;Bluetooth-Porttreiber; C:\Windows\System32\Drivers\BTHport.sys [2009-07-14 392704]
S3 cpuz132;cpuz132; \??\C:\Users\Simchen\AppData\Local\Temp\cpuz132\cpuz132_x32.sys []
S3 E1G60;Intel(R) PRO/1000 NDIS 6-Adaptertreiber; C:\Windows\system32\DRIVERS\E1G60I32.sys [2009-07-13 118784]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2010-09-22 39272]
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 5632]
S3 sisagp;SIS AGP-Bus-Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224]
S3 uxddrfog;uxddrfog; \??\C:\Users\Simchen\AppData\Local\Temp\uxddrfog.sys []
S3 viaagp;VIA AGP-Bus-Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7-Prozessortreiber; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 17920]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 34944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 CrossLoopService;CrossLoop Service; C:\Users\Simchen\AppData\Local\CrossLoop\CrossLoopService.exe [2010-08-17 560848]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2010-09-22 249136]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2010-09-21 1710464]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 DfSdkS;Defragmentation-Service; C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe [2008-12-22 410976]
S3 fsssvc;Windows Live Family Safety Service; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2010-09-22 1493352]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 tvnserver;TightVNC Server; C:\Users\Simchen\AppData\Local\CrossLoop\tvnserver.exe [2010-07-21 814080]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S4 wlcrasvc;Windows Live Mesh remote connections service; C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]

-----------------EOF-----------------

--- --- ---

kira 20.12.2010 22:41

1.
von Malawrebytes:
*Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"[/list]eine bebilderte Anleitung findest Du hier: Anleitung

2.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählenHäckhen setzen→ "Fix checked" klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:

R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file)
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')

3.
Zitat:

**Vor dem Löschen temporärer Dateien sollte man unbedingt alle Anwendungen beenden!
**lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind,nicht löschbar.

Temp Ordner leeren:
C:\Users\xxxxx\AppData\Local\Temp--> lösche nur den Inhalt der Ordner, nicht die Ordner selbst
oder klicke auf Start-> Suche-> %temp% reinschreiben...

4.
Öffne CCleaner
  • "Cleaner"-->"Analysieren"-->Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"--> "Fehler beheben"-->"Alle beheben"
  • Starte dein System neu auf

5.
- "Link:-> ESET Online Scanner
>>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum
Führe dann einen Komplett-Systemcheck mit Nod32 durch
- folgendes bitte anhaken > "Remove found threads" und "Scan archives"
- die Scanergebnis als *.txt Dateien speichern)
- meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt"

6.
poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

► wie verhält sich den dein System?

Murmel_Tier 20.12.2010 22:49

Malwarebytes' Anti-Malware 1.50
Malwarebytes

Datenbank Version: 5360

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

20.12.2010 13:24:35
mbam-log-2010-12-20 (13-24-35).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Durchsuchte Objekte: 257587
Laufzeit: 56 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Murmel_Tier 20.12.2010 23:19

2) 3) und 4) habe ich durchgeführt. 5) läuft grade... bei dem 2.Punkt bin ich mir nicht sicher, ob ich es richtig gemacht habe...

kira 21.12.2010 06:48

wenn Du mit alle Punkte fertig bist und Post 6. auch ankommt...werden wir ja sehen:)

Murmel_Tier 21.12.2010 11:27

Log
Version der Signaturdatenbank: 5719 (20101220)
Datum: 21.12.2010 Uhrzeit: 03:22:16
Geprüfte Laufwerke, Ordner und Dateien: Arbeitsspeicher;C:\Bootsektor;C:\;E:\Bootsektor;E:\
C:\hiberfil.sys - Fehler beim Öffnen [4]
C:\pagefile.sys - Fehler beim Öffnen [4]
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Security Toolbar\IEToolbar.dll - Fehler beim Öffnen [4]
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Search Enhancement Pack\SeaPort\SeaNote.cab - Fehler beim Öffnen [4]
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.cab - Fehler beim Öffnen [4]
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Search Enhancement Pack\SeaPort\SearchBoxExt.cab - Fehler beim Öffnen [4]
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Search Enhancement Pack\SeaPort\SHelper.cab - Fehler beim Öffnen [4]
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\eBay.url - Win32/Adware.ADON evtl. unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans
C:\Dokumente und Einstellungen\Sarah\.recently-used.xbel - Fehler beim Öffnen [4]
C:\Dokumente und Einstellungen\Sarah\CertificateLogger.txt - Fehler beim Öffnen [4]
C:\Dokumente und Einstellungen\Sarah\NTUSER.DAT - Fehler beim Öffnen [4]
C:\Dokumente und Einstellungen\Sarah\ntuser.dat.LOG - Fehler beim Öffnen [4]
C:\Dokumente und Einstellungen\Sarah\ntuser.ini - Fehler beim Öffnen [4]
C:\Program Files\Common Files\Windows Live\.cache\6a8ecf851cb633e08\BingbarPackage.cab » CAB » OEM\Packages\default\SearchEnhancementPackSetup.EXE » CAB » SearchEnhancementPack.msi » MSI » SEP.cab » CAB » SHff_chrome_manifest » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\DivX\DivX Plus Player\DPXPlugins\DPXDownloadManagerPlugin.dll » PECompact v2.xx - Fehler beim Entpacken
C:\Program Files\Java\jre6\lib\resources.jar » ZIP » com/sun/org/apache/xerces/internal/impl/msg/XIncludeMessages.properties » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\Java\jre6\lib\resources.jar » ZIP » com/sun/xml/internal/fastinfoset/resources/ResourceBundle.properties » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\Java\jre6\lib\resources.jar » ZIP » javax/xml/bind/Messages.properties » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\Microsoft Office\Office12\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\Hiring Requisition - Customized.fdt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\Microsoft Office\Office12\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\Hiring Requisition.fdt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\Microsoft Office\Office12\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\POLICIES.FDT » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\Microsoft Office\Office12\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\Process Library.fdt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\Microsoft Office\Office12\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\Track Issues.fdt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\struct.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\compiler\visitor.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\IdleHistory.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\MultiStatusBar.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\OutputWindow.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\Percolator.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\ReplaceDialog.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\ScrolledList.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\SearchDialog.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\SearchDialogBase.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\WidgetRedirector.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\WindowList.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\double_const.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\relimport.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\testtar.tar » TAR » gnu/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/ - Archiv beschädigt
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_bigaddrspace.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_bigmem.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_cgi.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_cmath.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_codecs.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_contains.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_crypt.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_dbm.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_deque.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_docxmlrpc.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_dummy_threading.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_funcattrs.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_future3.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_future4.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_linuxaudiodev.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_locale.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_long_future.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_mmap.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_multifile.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_mutants.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_nis.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_normalization.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_ossaudiodev.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_pkgutil.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_quopri.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_select.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_softspace.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_sort.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_sqlite.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_structmembers.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_sunaudiodev.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_time.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_tuple.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_undocumented_details.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_uuid.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_warnings.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_wave.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_wsgiref.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_xdrlib.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test__locale.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\share\extension\install\dict-de-AT.oxt » ZIP » README_extension_owner.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\share\extension\install\dict-de-CH.oxt » ZIP » README_extension_owner.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\share\extension\install\dict-de-DE.oxt » ZIP » README_extension_owner.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\share\uno_packages\cache\uno_packages\3E59.tmp_\dict-de-AT.oxt\README_extension_owner.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\share\uno_packages\cache\uno_packages\4A2B.tmp_\dict-de-CH.oxt\README_extension_owner.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\OpenOffice.org 3\share\uno_packages\cache\uno_packages\511E.tmp_\dict-de-DE.oxt\README_extension_owner.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\ProgramData\Microsoft\Crypto\Keys\46f978fe7cf734d51e5b7b96ff0fddb6_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0312a17757c0c65f802fdaf0a14cc991_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\03749b4ff436c12068b5729989bfe09d_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\03b92cde6f71f5da1c2b2c13f3fa6049_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\04d4d45b7f21e8920b8d0e8a516f849f_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\077d7ba6b2d2ddc59e5a39a437a74ca6_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0895387729aff02e2bbe14028468af97_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\095a4a9ea22a0352b495175034e270df_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0a0e2531564329f3350e9194361ccbc1_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0b366847e1b17b0dc36a98768268b000_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\108065c998555e6faed90f071b6c2010_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\11824a62b877005d78102d61fd40f832_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1183a97ebdbdf48cbbbf2382e5b8de1e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\11cd78c2ddcdfaf49e8f8ad72379dd59_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\13c32e6a14ce20b48de254530967c7e6_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\177fb8488653825a68c282c1a016617c_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1813e480995e135a3cb3e5190ba751ab_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\19820f92bca10f975cd44cb0f67c092a_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\19ff5665ca9906ecedd05750bc69073e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1e16569d8bbc2dc22fe263fa16673943_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1e550c4f6b7addb5f9ebdc62ddc2f026_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1f0d80efc4264afa23cc888004ade20f_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\20001795acbdaf143f583024d7723125_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\22ffbb00f7cb54f135f553ea94b0820d_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\241678e1e92128b64ba8542eabe485ec_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\24d503f4ba10386a732072a5a63c0b24_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\28321c76e1ba136469ad10ccc67e5ec4_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\28549503fe88256928d457c4e1e62cf7_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2962e7289547cd0b3a0d1e5d26d761e6_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\29c2d4e38c059d3334c8300e8a1c5b2e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2b930e694c24bc80871feaa37fe82b56_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2dc697da779f18c7f0eb797fe85d05f8_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2f3cecada448e30e39c6af34fcf00287_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2fc208b11cc3f352057645f795689f14_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3089ed506e9b04d34ca24e271a182657_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\310ce65072a9aa6ecee2bf7017bbc67e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\31ad1bd6580295fd61b8171a3e7dabf9_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\33aa2186ae9bacb3dba81fd10524a3a1_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\361fbf44d738172b9762e0c022b9965e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\38513cce421c73226fdc47fa75d928d9_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3883867e9ada43e2644fb35d3d2a57e9_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3ba97b4a3862be2e67241ce908999af7_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3c7fe3bad885a7ea7fef2654c71c27c7_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3f6831f2e8f41da17bf3b67eb6badf85_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3ffc5d3617dcd895dce9f63fb8370fc8_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\43e5da95923d5fac5c6157d5ca0a8eea_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\43e6490f755a1eaa6fad5c535cd0101d_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\441ad6fe7c33bfd1efb1c8746a0c60b5_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\46a82d1f187f9d78ce8545fc64698d08_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\475e800aea412effe976eee4f6370b5e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\49579afb1b90d6aca14152d13b4f3adb_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\498e4f59573e7795f19343b1d79e9188_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4ac1b45518eda3d8f52c847f0c2bb156_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4b5661964418f3d38d1f0164c164afaf_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4ce0a52a0d91719e5e96fefa3a6382d4_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4f48d25ac53573ddf073083021664f07_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\52ffd306580863d6095ab91c161da627_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\534a3d4a29a07ed42609323bf23907e4_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5364400c5744cbcbc5abc7e2115bf32a_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\53d0263822ff3fe0f2ad31c086e4efbc_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\552c122bca89c42d4ef21f5ac13dddbc_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\55a68ff4b3f00f210d97b9e7ae0f69ff_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\57947d24a7457fe5d2241574e21dc10b_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5c8cba3ebfdb1c5aca1060886c281ba8_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5ea0cbb2bc88f590eca55d9297e3a3c7_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5fbc7a9e5bb127a93fa659cef58b8990_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\62770e3674d863de1edc9927ca469db5_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\6481a587201de14b81d693a16b3064f9_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\66a17cc3bf941d5b554cceb905e2045f_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\69800411d7cd12e19c40bd07b5e32b35_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\6a2b139a7b706c93365bdba872af483a_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\6ca4ee992980c92adf235f4bce212d70_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\752d09515132bd9876eb7f8502e95b13_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7a29663dfcffd2844d00709e6d7248c6_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7ccb9a9b1dd354aa75b0dc9bab9f82ad_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7e72e19683153b076f75564a16e5e325_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\80e8ebba7274d85240b7530bee75c66d_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\869193c57903faf8b2b5beaeb004923e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\86b758533d2b2ba298a6be6414a4c2e9_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8d828a05e08ff7478b4da68f426848f0_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8f0408f25549632e32bea178ebf00984_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8f1d7c707f1d03d7ccac4056d95ddf3e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8ff435b14fffce346bbf3bb35f041ace_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9320746ed8914de62cfd99f36ace088e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\946cf49db94be60f03ac507296780ba2_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9d899d0ece63046c81fc0b49519d8a74_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9ff9dd839e9dc82f4048c7608169d3c8_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a1bdb1765b65d497ae3f7f542c5b1aca_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a293d3e79552cd643ef7f46c219bd750_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a2c594bd480ab0b69c2e2ed985daceee_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a43dcc1b07972079b997fb4242c6bdc4_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a99e86fbf6fd7354e3b6086a2a300d7a_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\aa2184d9e78a4be1498d6d27e2672c7d_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ace47e848b7323bf7f3669514fcce425_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ad783e06a3d57d4035106d1759d53e8a_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\adfc9994916bf539ee573f994ef1d068_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b24ebd44b9f897e4042a66222daaa7e8_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b38054389d82d88dc91385c2ce7fa764_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b39c07a5e5544f12636d60292359dea6_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b3b4bdc804e3f6657674fe50a131f59b_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b60632bce2ed8d1a299c4fb89604a656_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\be38565ad3546d5e827681ef171114d1_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\bea3c35f2e9057a0001c32ad969c0647_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c0778b0f86b2cf1dc249bc9f2623414c_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c546d3e9c1ec8d42b695e2257c8a71ad_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c962a670a7c589793b18fd8ee934641e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\cb0ebb21823bf765dce84106cbbbab60_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d5875f9158d5cda3247f78a02c49e893_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d8c76582c89e33e880baef0ad81345fa_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d8fb99d15fd6e0f53cccd7f918c69bb2_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d92c9401eb165b2d929bdaa7820e7cff_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d9ee8573e2040d40fa7b54ec369fb9b3_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dada62ec4852b7ab29bfd96e95cd11f1_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\db059792d4f3020aeedd2be510cc625b_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dbe5d672fbcfed27cfcbecbbe82f8cc3_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ddefebd501f412b06f2a72c2964dcc24_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e499c69c2f384092592bf64b7c0e0b00_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e651327ef71edc23e55e0d23c2717508_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\eb146dbf3984d81bb084e1b9b93c1f7e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\eb6f685725afeb82cc6935bee2e45941_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ebba0330b1a5ff6b4b965ac3d2517a77_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f0f17081b2fc6cae5741180a63c0cc99_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f18734ec79053e8c3ff34902f0be5e21_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f27fa31a06364709c651fc90cb660a9f_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f41d98bfc9f2b07d9c1e9039870924c5_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f6fec22dae01aa7390317122cd4d1c3f_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f9a571104bddbb39e6dd60477370fe09_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fc58229697f1ea8f22843ddffa841788_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fe13a9c5c08ea0d98d0497ad0e926b85_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\ProgramData\ReviverSoft\RegistryReviver\InstallCache\{63E13B95-3168-481C-A8DF-FBE0DCDF5699}\Registry Reviver.msi » MSI » Data1.cab » CAB » _80A03ECA3D3920DA204B8DAFC8F1B471 - Variante von Win32/SlowPCfighter evtl. unerwünschte Anwendung
C:\ProgramData\Spybot - Search & Destroy\Recovery\WinAutoRuntmp.zip » ZIP » sbRecovery.reg - Fehler - Datei ist passwortgeschützt
C:\ProgramData\Spybot - Search & Destroy\Recovery\WinAutoRuntmp.zip » ZIP » sbRecovery.ini - Fehler - Datei ist passwortgeschützt
C:\ProgramData\Spybot - Search & Destroy\Recovery\WinAutoRuntmp1.zip » ZIP » sbRecovery.reg - Fehler - Datei ist passwortgeschützt
C:\ProgramData\Spybot - Search & Destroy\Recovery\WinAutoRuntmp1.zip » ZIP » sbRecovery.ini - Fehler - Datei ist passwortgeschützt
C:\ProgramData\Spybot - Search & Destroy\Recovery\WinAutoRuntmp2.zip » ZIP » sbRecovery.reg - Fehler - Datei ist passwortgeschützt
C:\ProgramData\Spybot - Search & Destroy\Recovery\WinAutoRuntmp2.zip » ZIP » sbRecovery.ini - Fehler - Datei ist passwortgeschützt
C:\ProgramData\Spybot - Search & Destroy\Recovery\WinAutoRuntmp3.zip » ZIP » sbRecovery.reg - Fehler - Datei ist passwortgeschützt
C:\ProgramData\Spybot - Search & Destroy\Recovery\WinAutoRuntmp3.zip » ZIP » sbRecovery.ini - Fehler - Datei ist passwortgeschützt
C:\ProgramData\Spybot - Search & Destroy\Recovery\WinWebprefix.zip » ZIP » ihfxexps.dll - Fehler - Datei ist passwortgeschützt
C:\ProgramData\Spybot - Search & Destroy\Recovery\WinWebprefix.zip » ZIP » sbRecovery.ini - Fehler - Datei ist passwortgeschützt
C:\ProgramData\Spybot - Search & Destroy\Recovery\WinWebprefix1.zip » ZIP » ihfxexps.dll - Fehler - Datei ist passwortgeschützt
C:\ProgramData\Spybot - Search & Destroy\Recovery\WinWebprefix1.zip » ZIP » sbRecovery.ini - Fehler - Datei ist passwortgeschützt
C:\ProgramData\Spybot - Search & Destroy\Recovery\WinWebprefix2.zip » ZIP » ihfxexps.dll - Fehler - Datei ist passwortgeschützt
C:\ProgramData\Spybot - Search & Destroy\Recovery\WinWebprefix2.zip » ZIP » sbRecovery.ini - Fehler - Datei ist passwortgeschützt
C:\ProgramData\Spybot - Search & Destroy\Recovery\WinWebprefix3.zip » ZIP » ihfxexps.dll - Fehler - Datei ist passwortgeschützt
C:\ProgramData\Spybot - Search & Destroy\Recovery\WinWebprefix3.zip » ZIP » sbRecovery.ini - Fehler - Datei ist passwortgeschützt
C:\Programme\AVG\AVG9\avgfree_ge.mht » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\AVG\AVG9\avgfree_us.mht » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\AVG\AVG9\avgmwdef_ge.mht » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\AVG\AVG9\avgmwdef_us.mht » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\AVG\AVG9\avgsbfree_ge.mht » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\AVG\AVG9\avgsbfree_us.mht » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\AVG\AVG9\AVGToolbarInstall.exe » INNO » file0008.bin » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\AVG\AVG9\avgtrial_ge.mht » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\AVG\AVG9\avgtrial_us.mht » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll - Fehler beim Öffnen [4]
C:\Programme\AVG\AVG9\Toolbar\ToolbarBroker.exe - Fehler beim Öffnen [4]
C:\Programme\Google\Google Earth\plugin\res\flightsim\controller\genius_maxfighter_f16u.ini » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\Google\Google Earth\plugin\res\flightsim\controller\logitech_attack3.ini » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\Google\Google Earth\plugin\res\flightsim\controller\logitech_extreme_3d.ini » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\Google\Google Earth\plugin\res\flightsim\controller\logitech_force_3d.ini » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\Google\Google Earth\plugin\res\flightsim\controller\logitech_freedom.ini » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\Google\Google Earth\plugin\res\flightsim\controller\saitek_cyborg_evo.ini » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\Google\Google Earth\plugin\res\flightsim\controller\saitek_x52.ini » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\Google\Google Earth\plugin\res\flightsim\controller\speed_link_black_hawk.ini » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\Google\Google Earth\plugin\res\flightsim\controller\speed_link_black_widow.ini » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\Google\Google Earth\plugin\res\flightsim\controller\speed_link_cougar_flightstick.ini » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\Google\Google Earth\plugin\res\flightsim\controller\speed_link_dark_tornado.ini » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\Google\Google Earth\plugin\res\flightsim\controller\xbox_360.ini » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\Java\jre1.6.0_16\lib\resources.jar » ZIP » com/sun/org/apache/xerces/internal/impl/msg/XIncludeMessages.properties » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\Java\jre1.6.0_16\lib\resources.jar » ZIP » com/sun/xml/internal/fastinfoset/resources/ResourceBundle.properties » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\Java\jre1.6.0_16\lib\resources.jar » ZIP » javax/xml/bind/Messages.properties » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\Java\jre6\lib\resources.jar » ZIP » com/sun/org/apache/xerces/internal/impl/msg/XIncludeMessages.properties » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\Java\jre6\lib\resources.jar » ZIP » com/sun/xml/internal/fastinfoset/resources/ResourceBundle.properties » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\Java\jre6\lib\resources.jar » ZIP » javax/xml/bind/Messages.properties » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\struct.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\compiler\visitor.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\IdleHistory.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\MultiStatusBar.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\OutputWindow.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\Percolator.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\ReplaceDialog.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\ScrolledList.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\SearchDialog.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\SearchDialogBase.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\WidgetRedirector.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\WindowList.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\double_const.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\relimport.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\testtar.tar » TAR » gnu/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/ - Archiv beschädigt
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_bigaddrspace.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_bigmem.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_cgi.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_cmath.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_codecs.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_contains.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_crypt.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_dbm.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_deque.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_docxmlrpc.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_dummy_threading.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_funcattrs.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_future3.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_future4.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_linuxaudiodev.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_locale.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_long_future.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_mmap.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_multifile.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_mutants.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_nis.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_normalization.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_ossaudiodev.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_pkgutil.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_quopri.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_select.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_softspace.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_sort.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_sqlite.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_structmembers.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_sunaudiodev.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_time.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_tuple.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_undocumented_details.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_uuid.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_warnings.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_wave.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_wsgiref.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test_xdrlib.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\test__locale.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\SWTOOLS\DRIVERS\VIDEO\Graphics\LANG\HDMI\esp\license.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\SWTOOLS\DRIVERS\VIDEO\Graphics\LANG\HDMI\ita\license.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\SWTOOLS\DRIVERS\VIDEO\Graphics\LANG\HDMI\ptb\license.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\SWTOOLS\DRIVERS\VIDEO\Graphics\LANG\HDMI\ptg\license.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\SWTOOLS\DRIVERS\VIDEO\Lang\HDMI\esp\license.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\SWTOOLS\DRIVERS\VIDEO\Lang\HDMI\ita\license.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\SWTOOLS\DRIVERS\VIDEO\Lang\HDMI\ptb\license.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\SWTOOLS\DRIVERS\VIDEO\Lang\HDMI\ptg\license.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\SWTOOLS\osfixes\INTELINF\Lang\CHIP\ESP\license.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\SWTOOLS\osfixes\INTELINF\Lang\CHIP\ITA\license.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\SWTOOLS\osfixes\INTELINF\Lang\CHIP\PTB\license.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\SWTOOLS\osfixes\INTELINF\Lang\CHIP\PTG\license.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\All Users\Microsoft\Crypto\Keys\46f978fe7cf734d51e5b7b96ff0fddb6_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\0312a17757c0c65f802fdaf0a14cc991_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\03749b4ff436c12068b5729989bfe09d_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\03b92cde6f71f5da1c2b2c13f3fa6049_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\04d4d45b7f21e8920b8d0e8a516f849f_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\077d7ba6b2d2ddc59e5a39a437a74ca6_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\0895387729aff02e2bbe14028468af97_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\095a4a9ea22a0352b495175034e270df_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\0a0e2531564329f3350e9194361ccbc1_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\0b366847e1b17b0dc36a98768268b000_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\108065c998555e6faed90f071b6c2010_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\11824a62b877005d78102d61fd40f832_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\1183a97ebdbdf48cbbbf2382e5b8de1e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\11cd78c2ddcdfaf49e8f8ad72379dd59_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\13c32e6a14ce20b48de254530967c7e6_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\177fb8488653825a68c282c1a016617c_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\1813e480995e135a3cb3e5190ba751ab_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\19820f92bca10f975cd44cb0f67c092a_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\19ff5665ca9906ecedd05750bc69073e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\1e16569d8bbc2dc22fe263fa16673943_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\1e550c4f6b7addb5f9ebdc62ddc2f026_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\1f0d80efc4264afa23cc888004ade20f_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\20001795acbdaf143f583024d7723125_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\22ffbb00f7cb54f135f553ea94b0820d_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\241678e1e92128b64ba8542eabe485ec_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\24d503f4ba10386a732072a5a63c0b24_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\28321c76e1ba136469ad10ccc67e5ec4_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\28549503fe88256928d457c4e1e62cf7_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\2962e7289547cd0b3a0d1e5d26d761e6_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\29c2d4e38c059d3334c8300e8a1c5b2e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\2b930e694c24bc80871feaa37fe82b56_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\2dc697da779f18c7f0eb797fe85d05f8_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\2f3cecada448e30e39c6af34fcf00287_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\2fc208b11cc3f352057645f795689f14_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\3089ed506e9b04d34ca24e271a182657_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\310ce65072a9aa6ecee2bf7017bbc67e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\31ad1bd6580295fd61b8171a3e7dabf9_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\33aa2186ae9bacb3dba81fd10524a3a1_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\361fbf44d738172b9762e0c022b9965e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\38513cce421c73226fdc47fa75d928d9_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\3883867e9ada43e2644fb35d3d2a57e9_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\3ba97b4a3862be2e67241ce908999af7_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\3c7fe3bad885a7ea7fef2654c71c27c7_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\3f6831f2e8f41da17bf3b67eb6badf85_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\3ffc5d3617dcd895dce9f63fb8370fc8_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\43e5da95923d5fac5c6157d5ca0a8eea_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\43e6490f755a1eaa6fad5c535cd0101d_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\441ad6fe7c33bfd1efb1c8746a0c60b5_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\46a82d1f187f9d78ce8545fc64698d08_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\475e800aea412effe976eee4f6370b5e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\49579afb1b90d6aca14152d13b4f3adb_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\498e4f59573e7795f19343b1d79e9188_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\4ac1b45518eda3d8f52c847f0c2bb156_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\4b5661964418f3d38d1f0164c164afaf_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\4ce0a52a0d91719e5e96fefa3a6382d4_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\4f48d25ac53573ddf073083021664f07_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\52ffd306580863d6095ab91c161da627_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\534a3d4a29a07ed42609323bf23907e4_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\5364400c5744cbcbc5abc7e2115bf32a_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\53d0263822ff3fe0f2ad31c086e4efbc_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\552c122bca89c42d4ef21f5ac13dddbc_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\55a68ff4b3f00f210d97b9e7ae0f69ff_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\57947d24a7457fe5d2241574e21dc10b_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\5c8cba3ebfdb1c5aca1060886c281ba8_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\5ea0cbb2bc88f590eca55d9297e3a3c7_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\5fbc7a9e5bb127a93fa659cef58b8990_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\62770e3674d863de1edc9927ca469db5_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\6481a587201de14b81d693a16b3064f9_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\66a17cc3bf941d5b554cceb905e2045f_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\69800411d7cd12e19c40bd07b5e32b35_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\6a2b139a7b706c93365bdba872af483a_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\6ca4ee992980c92adf235f4bce212d70_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\752d09515132bd9876eb7f8502e95b13_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\7a29663dfcffd2844d00709e6d7248c6_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\7ccb9a9b1dd354aa75b0dc9bab9f82ad_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\7e72e19683153b076f75564a16e5e325_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\80e8ebba7274d85240b7530bee75c66d_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\869193c57903faf8b2b5beaeb004923e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\86b758533d2b2ba298a6be6414a4c2e9_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\8d828a05e08ff7478b4da68f426848f0_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\8f0408f25549632e32bea178ebf00984_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\8f1d7c707f1d03d7ccac4056d95ddf3e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\8ff435b14fffce346bbf3bb35f041ace_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\9320746ed8914de62cfd99f36ace088e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\946cf49db94be60f03ac507296780ba2_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\9d899d0ece63046c81fc0b49519d8a74_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\9ff9dd839e9dc82f4048c7608169d3c8_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\a1bdb1765b65d497ae3f7f542c5b1aca_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\a293d3e79552cd643ef7f46c219bd750_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\a2c594bd480ab0b69c2e2ed985daceee_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\a43dcc1b07972079b997fb4242c6bdc4_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\a99e86fbf6fd7354e3b6086a2a300d7a_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\aa2184d9e78a4be1498d6d27e2672c7d_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\ace47e848b7323bf7f3669514fcce425_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\ad783e06a3d57d4035106d1759d53e8a_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\adfc9994916bf539ee573f994ef1d068_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\b24ebd44b9f897e4042a66222daaa7e8_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\b38054389d82d88dc91385c2ce7fa764_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\b39c07a5e5544f12636d60292359dea6_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\b3b4bdc804e3f6657674fe50a131f59b_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\b60632bce2ed8d1a299c4fb89604a656_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\be38565ad3546d5e827681ef171114d1_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\bea3c35f2e9057a0001c32ad969c0647_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\c0778b0f86b2cf1dc249bc9f2623414c_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\c546d3e9c1ec8d42b695e2257c8a71ad_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\c962a670a7c589793b18fd8ee934641e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\cb0ebb21823bf765dce84106cbbbab60_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\d5875f9158d5cda3247f78a02c49e893_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\d8c76582c89e33e880baef0ad81345fa_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\d92c9401eb165b2d929bdaa7820e7cff_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\d9ee8573e2040d40fa7b54ec369fb9b3_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\dada62ec4852b7ab29bfd96e95cd11f1_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\db059792d4f3020aeedd2be510cc625b_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\dbe5d672fbcfed27cfcbecbbe82f8cc3_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\ddefebd501f412b06f2a72c2964dcc24_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\e499c69c2f384092592bf64b7c0e0b00_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\e651327ef71edc23e55e0d23c2717508_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\eb146dbf3984d81bb084e1b9b93c1f7e_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\eb6f685725afeb82cc6935bee2e45941_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\ebba0330b1a5ff6b4b965ac3d2517a77_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\f0f17081b2fc6cae5741180a63c0cc99_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\f18734ec79053e8c3ff34902f0be5e21_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\f27fa31a06364709c651fc90cb660a9f_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\f41d98bfc9f2b07d9c1e9039870924c5_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\f6fec22dae01aa7390317122cd4d1c3f_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\f9a571104bddbb39e6dd60477370fe09_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\fc58229697f1ea8f22843ddffa841788_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\fe13a9c5c08ea0d98d0497ad0e926b85_c5cfeab4-ab93-41a6-b36d-6eee1efcb346 - Fehler beim Öffnen [4]
C:\Users\All Users\ReviverSoft\RegistryReviver\InstallCache\{63E13B95-3168-481C-A8DF-FBE0DCDF5699}\Registry Reviver.msi » MSI » Data1.cab » CAB » _80A03ECA3D3920DA204B8DAFC8F1B471 - Variante von Win32/SlowPCfighter evtl. unerwünschte Anwendung
C:\Users\All Users\Spybot - Search & Destroy\Recovery\WinAutoRuntmp.zip » ZIP » sbRecovery.reg - Fehler - Datei ist passwortgeschützt
C:\Users\All Users\Spybot - Search & Destroy\Recovery\WinAutoRuntmp.zip » ZIP » sbRecovery.ini - Fehler - Datei ist passwortgeschützt
C:\Users\All Users\Spybot - Search & Destroy\Recovery\WinAutoRuntmp1.zip » ZIP » sbRecovery.reg - Fehler - Datei ist passwortgeschützt
C:\Users\All Users\Spybot - Search & Destroy\Recovery\WinAutoRuntmp1.zip » ZIP » sbRecovery.ini - Fehler - Datei ist passwortgeschützt
C:\Users\All Users\Spybot - Search & Destroy\Recovery\WinAutoRuntmp2.zip » ZIP » sbRecovery.reg - Fehler - Datei ist passwortgeschützt
C:\Users\All Users\Spybot - Search & Destroy\Recovery\WinAutoRuntmp2.zip » ZIP » sbRecovery.ini - Fehler - Datei ist passwortgeschützt
C:\Users\All Users\Spybot - Search & Destroy\Recovery\WinAutoRuntmp3.zip » ZIP » sbRecovery.reg - Fehler - Datei ist passwortgeschützt
C:\Users\All Users\Spybot - Search & Destroy\Recovery\WinAutoRuntmp3.zip » ZIP » sbRecovery.ini - Fehler - Datei ist passwortgeschützt
C:\Users\All Users\Spybot - Search & Destroy\Recovery\WinWebprefix.zip » ZIP » ihfxexps.dll - Fehler - Datei ist passwortgeschützt
C:\Users\All Users\Spybot - Search & Destroy\Recovery\WinWebprefix.zip » ZIP » sbRecovery.ini - Fehler - Datei ist passwortgeschützt
C:\Users\All Users\Spybot - Search & Destroy\Recovery\WinWebprefix1.zip » ZIP » ihfxexps.dll - Fehler - Datei ist passwortgeschützt
C:\Users\All Users\Spybot - Search & Destroy\Recovery\WinWebprefix1.zip » ZIP » sbRecovery.ini - Fehler - Datei ist passwortgeschützt
C:\Users\All Users\Spybot - Search & Destroy\Recovery\WinWebprefix2.zip » ZIP » ihfxexps.dll - Fehler - Datei ist passwortgeschützt
C:\Users\All Users\Spybot - Search & Destroy\Recovery\WinWebprefix2.zip » ZIP » sbRecovery.ini - Fehler - Datei ist passwortgeschützt
C:\Users\All Users\Spybot - Search & Destroy\Recovery\WinWebprefix3.zip » ZIP » ihfxexps.dll - Fehler - Datei ist passwortgeschützt
C:\Users\All Users\Spybot - Search & Destroy\Recovery\WinWebprefix3.zip » ZIP » sbRecovery.ini - Fehler - Datei ist passwortgeschützt
C:\Users\Simchen\AppData\Local\Microsoft\Windows Live Mail\Sentinel\WLMailSearchSentinel.eml » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\AppData\Roaming\OpenCandy\OpenCandy_17DE3F268B9C4D8B9B8245AC35E7E5C1\PPIRegistryReviverSetup.exe - Variante von Win32/SlowPCfighter evtl. unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans
C:\Users\Simchen\AppData\Roaming\OpenCandy\OpenCandy_17DE3F268B9C4D8B9B8245AC35E7E5C1\PPIRegistryReviver_p21v1.exe » NSIS » PPIRegistryReviverSetup.exe - Variante von Win32/SlowPCfighter evtl. unerwünschte Anwendung
C:\Users\Simchen\Downloads\bitdefender_isecurity.exe » RAR » kitmd5.dat » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_long_future.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_nis.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_pkgutil.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_wsgiref.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_tuple.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_ossaudiodev.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » double_const.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_time.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_structmembers.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_linuxaudiodev.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_normalization.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_dummy_threading.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_bigaddrspace.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_multifile.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » relimport.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_bigmem.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_warnings.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_wave.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_mutants.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_cmath.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_uuid.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_mmap.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_codecs.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_locale.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_future3.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_sort.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_funcattrs.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_softspace.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_contains.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_dbm.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test__locale.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_deque.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_crypt.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_docxmlrpc.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_cgi.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_future4.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » testtar.tar » TAR » gnu/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/ - Archiv beschädigt
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_sqlite.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_undocumented_details.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_sunaudiodev.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_quopri.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_xdrlib.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » test_select.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » MultiStatusBar.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » SearchDialog.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » WindowList.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » Percolator.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » ScrolledList.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » OutputWindow.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » ReplaceDialog.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » SearchDialogBase.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » WidgetRedirector.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » IdleHistory.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » visitor.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Simchen\Downloads\OOo_3.2.1_Win_x86_install_de.exe » NSIS » openofficeorg1.cab » CAB » struct.py » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Windows\Logs\CBS\CBS.log - Fehler beim Öffnen [4]
C:\Windows\Logs\DPX\setupact.log - Fehler beim Öffnen [4]
C:\Windows\Logs\DPX\setuperr.log - Fehler beim Öffnen [4]
C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe.config - Fehler beim Öffnen [4]
C:\Windows\Panther\UnattendGC\diagerr.xml - Fehler beim Öffnen [4]
C:\Windows\Panther\UnattendGC\diagwrn.xml - Fehler beim Öffnen [4]
C:\Windows\Panther\UnattendGC\setupact.log - Fehler beim Öffnen [4]
C:\Windows\Panther\UnattendGC\setuperr.log - Fehler beim Öffnen [4]
C:\Windows\PLA\System\System Diagnostics.xml - Fehler beim Öffnen [4]
C:\Windows\PLA\System\System Performance.xml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\ActiveXInstallService.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\AddRemovePrograms.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\AppCompat.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\AttachmentManager.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\AutoPlay.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Biometrics.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Bits.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\CEIPEnable.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\CipherSuiteOrder.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\COM.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Conf.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\ControlPanel.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\ControlPanelDisplay.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Cpls.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\CredentialProviders.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\CredSsp.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\CredUI.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\CtrlAltDel.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\DCOM.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Desktop.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\DeviceInstallation.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\DeviceRedirection.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\DFS.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\DigitalLocker.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\DiskDiagnostic.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\DiskNVCache.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\DiskQuota.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\DistributedLinkTracking.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\DnsClient.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\DWM.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\EncryptFilesonMove.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\EnhancedStorage.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\ErrorReporting.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\EventForwarding.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\EventLog.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\EventViewer.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Explorer.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\FileRecovery.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\FileSys.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\FolderRedirection.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\FramePanes.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\fthsvc.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\GameExplorer.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Globalization.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\GroupPolicy.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Help.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\HelpAndSupport.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\HotStart.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\ICM.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\IIS.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\inetres.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\InkWatson.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\InputPersonalization.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\iSCSI.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Kerberos.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\LanmanServer.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\LeakDiagnostic.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\LinkLayerTopologyDiscovery.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Logon.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\MediaCenter.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\MMC.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\MMCSnapins.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\MobilePCMobilityCenter.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\MobilePCPresentationSettings.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\MSDT.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Msi-FileRecovery.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\MSI.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\NCSI.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Netlogon.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\NetworkConnections.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\NetworkProjection.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\OfflineFiles.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\P2P-pnrp.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\ParentalControls.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\pca.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\PeerToPeerCaching.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\PenTraining.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\PerfCenterCPL.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\PerformanceDiagnostics.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\PerformancePerftrack.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Power.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\PreviousVersions.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Printing.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Programs.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\QOS.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\RacWmiProv.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Radar.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\ReAgent.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Reliability.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\RemoteAssistance.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\RemovableStorage.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\RPC.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Scripts.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\sdiageng.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\sdiagschd.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Search.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Securitycenter.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Sensors.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Setup.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\ShapeCollector.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\SharedFolders.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Sharing.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Shell-CommandPrompt-RegEditTools.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\ShellWelcomeCenter.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Sidebar.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Sideshow.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Smartcard.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Snmp.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\SoundRec.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\StartMenu.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\SystemResourceManager.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\SystemRestore.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\TabletPCInputPanel.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\TabletShell.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Taskbar.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\TaskScheduler.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\tcpip.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\TerminalServer.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Thumbnails.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\TouchInput.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\TPM.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\UserDataBackup.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\UserProfiles.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\VolumeEncryption.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\W32Time.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WDI.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WinCal.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Windows.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WindowsAnytimeUpgrade.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WindowsBackup.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WindowsColorSystem.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WindowsConnectNow.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WindowsDefender.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WindowsExplorer.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WindowsFileProtection.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WindowsFirewall.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WindowsMail.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WindowsMediaDRM.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WindowsMediaPlayer.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WindowsMessenger.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WindowsProducts.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WindowsRemoteManagement.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WindowsRemoteShell.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WindowsUpdate.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WinInit.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WinLogon.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\Winsrv.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\WordWheel.admx - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\ActiveXInstallService.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\AddRemovePrograms.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\AppCompat.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\AttachmentManager.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\AutoPlay.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Biometrics.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Bits.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\CEIPEnable.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\CipherSuiteOrder.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\COM.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Conf.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\ControlPanel.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\ControlPanelDisplay.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Cpls.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\CredentialProviders.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\CredSsp.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\CredUI.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\CtrlAltDel.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\DCOM.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Desktop.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\DeviceInstallation.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\DeviceRedirection.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\DFS.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\DigitalLocker.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\DiskDiagnostic.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\DiskNVCache.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\DiskQuota.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\DistributedLinkTracking.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\DnsClient.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\DWM.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\EncryptFilesonMove.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\EnhancedStorage.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\ErrorReporting.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\EventForwarding.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\EventLog.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\EventViewer.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Explorer.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\FileRecovery.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\FileSys.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\FolderRedirection.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\FramePanes.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\fthsvc.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\GameExplorer.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Globalization.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\GroupPolicy.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Help.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\HelpAndSupport.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\HotStart.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\ICM.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\IIS.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\InetRes.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\InkWatson.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\InputPersonalization.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\iSCSI.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Kerberos.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\LanmanServer.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\LeakDiagnostic.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\LinkLayerTopologyDiscovery.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Logon.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\MediaCenter.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\MMC.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\MMCSnapins.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\MobilePCMobilityCenter.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\MobilePCPresentationSettings.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\MSDT.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Msi-FileRecovery.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\MSI.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\NCSI.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Netlogon.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\NetworkConnections.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\NetworkProjection.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\OfflineFiles.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\P2P-pnrp.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\ParentalControls.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\pca.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\PeerToPeerCaching.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\PenTraining.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\PerfCenterCPL.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\PerformanceDiagnostics.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\PerformancePerftrack.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Power.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\PreviousVersions.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Printing.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Programs.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\QOS.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\RacWmiProv.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Radar.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\ReAgent.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Reliability.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\RemoteAssistance.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\RemovableStorage.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\RPC.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Scripts.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\sdiageng.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\sdiagschd.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Search.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Securitycenter.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Sensors.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Setup.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\ShapeCollector.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\SharedFolders.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Sharing.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Shell-CommandPrompt-RegEditTools.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\ShellWelcomeCenter.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Sidebar.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Sideshow.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Smartcard.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Snmp.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\SoundRec.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\StartMenu.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\SystemResourceManager.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\SystemRestore.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\TabletPCInputPanel.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\TabletShell.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Taskbar.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\TaskScheduler.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\tcpip.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\TerminalServer.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Thumbnails.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\TouchInput.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\TPM.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\UserDataBackup.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\UserProfiles.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\VolumeEncryption.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\W32Time.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WDI.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WinCal.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Windows.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WindowsAnytimeUpgrade.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WindowsBackup.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WindowsColorSystem.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WindowsConnectNow.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WindowsDefender.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WindowsExplorer.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WindowsFileProtection.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WindowsFirewall.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WindowsMail.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WindowsMediaDRM.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WindowsMediaPlayer.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WindowsMessenger.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WindowsProducts.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WindowsRemoteManagement.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WindowsRemoteShell.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WindowsUpdate.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WinInit.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WinLogon.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\Winsrv.adml - Fehler beim Öffnen [4]
C:\Windows\PolicyDefinitions\de-DE\WordWheel.adml - Fehler beim Öffnen [4]
C:\Windows\security\database\secedit.sdb - Fehler beim Öffnen [4]
C:\Windows\System32\restore\MachineGuid.txt - Fehler beim Öffnen [4]
C:\Windows\System32\sysprep\Panther\diagerr.xml - Fehler beim Öffnen [4]
C:\Windows\System32\sysprep\Panther\diagwrn.xml - Fehler beim Öffnen [4]
C:\Windows\System32\sysprep\Panther\setupact.log - Fehler beim Öffnen [4]
C:\Windows\System32\sysprep\Panther\setuperr.log - Fehler beim Öffnen [4]
C:\Windows\System32\sysprep\Panther\IE\diagerr.xml - Fehler beim Öffnen [4]
C:\Windows\System32\sysprep\Panther\IE\diagwrn.xml - Fehler beim Öffnen [4]
C:\Windows\System32\sysprep\Panther\IE\setupact.log - Fehler beim Öffnen [4]
C:\Windows\System32\sysprep\Panther\IE\setuperr.log - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Application.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\HardwareEvents.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Internet Explorer.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Key Management Service.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Media Center.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Application-Experience%4Problem-Steps-Recorder.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Application-Experience%4Program-Compatibility-Assistant.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Application-Experience%4Program-Compatibility-Troubleshooter.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Application-Experience%4Program-Inventory.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Application-Experience%4Program-Telemetry.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Audio%4CaptureMonitor.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Audio%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Backup.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Bits-Client%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-BranchCacheSMB%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-CodeIntegrity%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Dhcp-Client%4Admin.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Dhcpv6-Client%4Admin.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-DPS%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-Scheduled%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-Scripted%4Admin.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-Scripted%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-ScriptedDiagnosticsProvider%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Networking%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Performance%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-DiskDiagnosticDataCollector%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-DriverFrameworks-UserMode%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Fault-Tolerant-Heap%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-GroupPolicy%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-HomeGroup Provider Service%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-International%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-EventTracing%4Admin.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-Power%4Thermal-Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-StoreMgr%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-WHEA%4Errors.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-WHEA%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Known Folders API Service.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-LanguagePackSetup%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-MUI%4Admin.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-MUI%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-NCSI%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-NetworkAccessProtection%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-NetworkAccessProtection%4WHC.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-NetworkProfile%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-NlaSvc%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-OfflineFiles%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ParentalControls%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-PrintService%4Admin.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReadyBoost%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Recovery%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReliabilityAnalysisComponent%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Detector%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Resolver%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-RestartManager%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-TerminalServices-LocalSessionManager%4Admin.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-TerminalServices-LocalSessionManager%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-UAC%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-UAC-FileVirtualization%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-User Profile Service%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WER-Diag%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Windows Defender%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Windows Defender%4WHC.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Windows Firewall With Advanced Security%4ConnectionSecurity.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Windows Firewall With Advanced Security%4Firewall.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WindowsBackup%4ActionCenter.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WindowsSystemAssessmentTool%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WindowsUpdateClient%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Winlogon%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WLAN-AutoConfig%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WPD-MTPClassDriver%4Operational.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\ODiag.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\OSession.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Security.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Setup.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\System.evtx - Fehler beim Öffnen [4]
C:\Windows\System32\winevt\Logs\Windows PowerShell.evtx - Fehler beim Öffnen [4]
C:\Windows\winsxs\x86_microsoft-windows-n..n_service_datastore_31bf3856ad364e35_6.1.7600.16385_none_d104e6cf97534cc4\dnary.xsd - Fehler beim Öffnen [4]
C:\Windows\winsxs\x86_microsoft-windows-n..n_service_licensing_31bf3856ad364e35_6.1.7600.16385_none_122ecaf5d4ac1907\IASLicensing-ppdlic.xrm-ms - Fehler beim Öffnen [4]
C:\Windows\winsxs\x86_microsoft-windows-n..ology-inf.resources_31bf3856ad364e35_6.1.7600.16385_de-de_ea930c2b05dfbeda\lltdio.inf_loc - Fehler beim Öffnen [4]
C:\Windows\winsxs\x86_microsoft-windows-n..ology-inf.resources_31bf3856ad364e35_6.1.7600.16385_de-de_ea930c2b05dfbeda\rspndr.inf_loc - Fehler beim Öffnen [4]
C:\Windows\winsxs\x86_microsoft-windows-n..omain-clients-netsh_31bf3856ad364e35_6.1.7600.16385_none_fa389e58a5c4fe75\nshipsec.mof - Fehler beim Öffnen [4]
C:\Windows.old\Windows\Installer\$PatchCache$\Managed\26DDC2EC4210AC63483DF9D4FCC5B59D\3.5.30729\Chrome_manifest.3643236F_FC70_11D3_A536_0090278A1BB8 » MIME - - OK (eingebettete Archive NICHT geprüft)
E:\ - Fehler beim Öffnen [4]
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\eBay.url - Win32/Adware.ADON evtl. unerwünschte Anwendung - Gesäubert durch Löschen (nach dem nächsten Neustart) - in Quarantäne kopiert [1,2]
C:\ProgramData\ReviverSoft\RegistryReviver\InstallCache\{63E13B95-3168-481C-A8DF-FBE0DCDF5699}\Registry Reviver.msi » MSI » Data1.cab » CAB » _80A03ECA3D3920DA204B8DAFC8F1B471 - Variante von Win32/SlowPCfighter evtl. unerwünschte Anwendung
C:\Users\All Users\ReviverSoft\RegistryReviver\InstallCache\{63E13B95-3168-481C-A8DF-FBE0DCDF5699}\Registry Reviver.msi » MSI » Data1.cab » CAB » _80A03ECA3D3920DA204B8DAFC8F1B471 - Variante von Win32/SlowPCfighter evtl. unerwünschte Anwendung - war Teil des gelöschten Objekts
C:\Users\Simchen\AppData\Roaming\OpenCandy\OpenCandy_17DE3F268B9C4D8B9B8245AC35E7E5C1\PPIRegistryReviverSetup.exe - Variante von Win32/SlowPCfighter evtl. unerwünschte Anwendung - Gesäubert durch Löschen - in Quarantäne kopiert [1]
C:\Users\Simchen\AppData\Roaming\OpenCandy\OpenCandy_17DE3F268B9C4D8B9B8245AC35E7E5C1\PPIRegistryReviver_p21v1.exe » NSIS » PPIRegistryReviverSetup.exe - Variante von Win32/SlowPCfighter evtl. unerwünschte Anwendung - war Teil des gelöschten Objekts
Geprüfte Objekte: 409496
Erkannte Bedrohungen: 5
Anzahl gesäuberter Objekte: 4
Abgeschlossen: 11:08:44 Benötigte Zeit: 27988 Sek. (07:46:28)

Hinweise:
[1] Objekt wurde gelöscht. Es enthielt ausschließlich Viruscode.
[2] Objekt ist in Benutzung (geöffnet oder wird ausgeführt). Zum Säubern muss der Computer neu gestartet werden.
[4] Objekt kann nicht geöffnet werden. Möglicherweise in Benutzung durch eine andere Anwendung oder das Betriebssystem.

Murmel_Tier 21.12.2010 18:39

ich habe trendmicro installiert und seitdem geht nichts mehr....hab es im abgesicherten modus laufen lassen und es wurde nichts gefunden...was soll ich jetzt tun?

kira 22.12.2010 06:31

Zitat:

Zitat von Murmel_Tier (Beitrag 601125)
ich habe trendmicro installiert und seitdem geht nichts mehr....

was hast Du bitte installiert????? Trend Micro Antivirus oder was? hast Du dann dein System nicht online gescannt, sondern eventuell auch Eset NOD32 AntiVirus Software installiert?

Zitat:

Zitat von Coverflow (Beitrag 600920)
6.
poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

wie hier einmal gepostet hast:-> http://www.trojaner-board.de/93944-s...tml#post600909

Murmel_Tier 22.12.2010 12:35

Code:


                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0             
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Microsoft Windows [Version 6.1.7600]
 
 
C:

C:\pagefile.sys
C:\hiberfil.sys
C:\Program Files
C:\Windows
C:\System Volume Information
C:\ProgramData
C:\rsit
C:\Recovery
C:\downloads
C:\VALUEADD
C:\I386
C:\MSOCache
C:\hp_P1000_P1500_Full_Solution
C:\BOOTSECT.BAK
C:\Boot
C:\Boot.ini.saved
C:\Windows.old
C:\$Recycle.Bin
C:\Users
C:\w7ldr
C:\HeadNotify.log
C:\Programme
C:\Boot.BAK
C:\swshare
C:\CCF20032010_00001.JPG
C:\P1005.log
C:\$AVG
C:\04853c4af735edeaf5f8505461
C:\sqmdata13.sqm
C:\sqmnoopt13.sqm
C:\sqmdata12.sqm
C:\sqmnoopt12.sqm
C:\sqmdata11.sqm
C:\sqmnoopt11.sqm
C:\sqmdata10.sqm
C:\sqmnoopt10.sqm
C:\sqmdata09.sqm
C:\sqmnoopt09.sqm
C:\sqmdata08.sqm
C:\sqmnoopt08.sqm
C:\sqmdata02.sqm
C:\sqmnoopt02.sqm
C:\sqmdata01.sqm
C:\sqmnoopt01.sqm
C:\sqmdata00.sqm
C:\sqmnoopt00.sqm
C:\sqmdata07.sqm
C:\sqmnoopt07.sqm
C:\sqmdata06.sqm
C:\sqmnoopt06.sqm
C:\sqmdata05.sqm
C:\sqmnoopt05.sqm
C:\sqmdata19.sqm
C:\sqmnoopt19.sqm
C:\sqmdata04.sqm
C:\sqmnoopt04.sqm
C:\sqmdata03.sqm
C:\sqmnoopt03.sqm
C:\sqmdata18.sqm
C:\sqmnoopt18.sqm
C:\sqmdata17.sqm
C:\sqmnoopt17.sqm
C:\sqmdata16.sqm
C:\sqmnoopt16.sqm
C:\sqmdata15.sqm
C:\sqmnoopt15.sqm
C:\sqmdata14.sqm
C:\sqmnoopt14.sqm
C:\AILog.txt
C:\Spiele
C:\RECYCLER
C:\SWTOOLS
C:\Dokumente und Einstellungen
C:\PerfLogs
C:\bootmgr
C:\autoexec.bat
C:\config.sys
C:\DRIVERS
C:\veriface.log
C:\RHDSetup.log
C:\Intel
C:\SUPPORT
C:\MSDOS.SYS
C:\IO.SYS
C:\NTDETECT.COM
C:\NTLDR
C:\bootfont.bin
----------------------------------------

 
C:\Windows

C:\Windows\WindowsUpdate.log
C:\Windows\setupact.log
C:\Windows\bootstat.dat
C:\Windows\ntbtlog.txt
C:\Windows\setuperr.log
C:\Windows\win.ini
C:\Windows\WLXPGSS.SCR
C:\Windows\explorer.exe
C:\Windows\WindowsShell.Manifest
C:\Windows\twain_32.dll
C:\Windows\write.exe
C:\Windows\winhlp32.exe
C:\Windows\twunk_32.exe
C:\Windows\regedit.exe
C:\Windows\notepad.exe
C:\Windows\hh.exe
C:\Windows\HelpPane.exe
C:\Windows\fveupdate.exe
C:\Windows\bfsvc.exe
C:\Windows\mib.bin
C:\Windows\system.ini
C:\Windows\_default.pif
C:\Windows\winhelp.exe
C:\Windows\twunk_16.exe
C:\Windows\twain.dll
C:\Windows\WMSysPr9.prx
C:\Windows\msdfmap.ini
C:\Windows\Ultimate.xml
C:\Windows\Starter.xml
----------------------------------------

 
C:\Windows\System

C:\Windows\System\OLESVR.DLL
C:\Windows\System\WFWNET.DRV
C:\Windows\System\COMMDLG.DLL
C:\Windows\System\TIMER.DRV
C:\Windows\System\MMSYSTEM.DLL
C:\Windows\System\mmtask.tsk
C:\Windows\System\mouse.drv
C:\Windows\System\vga.drv
C:\Windows\System\sound.drv
C:\Windows\System\keyboard.drv
C:\Windows\System\SHELL.DLL
C:\Windows\System\system.drv
C:\Windows\System\ver.dll
C:\Windows\System\olecli.dll
C:\Windows\System\lzexpand.dll
C:\Windows\System\stdole.tlb
C:\Windows\System\msvideo.dll
C:\Windows\System\mciwave.drv
C:\Windows\System\mciseq.drv
C:\Windows\System\mciavi.drv
C:\Windows\System\avifile.dll
C:\Windows\System\avicap.dll
----------------------------------------

 
C:\Windows\System32

C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
C:\Windows\system32\perfh009.dat
C:\Windows\system32\perfc009.dat
C:\Windows\system32\perfh007.dat
C:\Windows\system32\perfc007.dat
C:\Windows\system32\PerfStringBackup.INI
C:\Windows\system32\config
C:\Windows\system32\drivers
C:\Windows\system32\catroot
C:\Windows\system32\DriverStore
C:\Windows\system32\install.txt
C:\Windows\system32\hjtscanlist.txt
C:\Windows\system32\catroot2
C:\Windows\system32\wdi
C:\Windows\system32\Tasks
C:\Windows\system32\FNTCACHE.DAT
C:\Windows\system32\de-DE
C:\Windows\system32\migration
C:\Windows\system32\javaws.exe
C:\Windows\system32\javaw.exe
C:\Windows\system32\java.exe
C:\Windows\system32\deployJava1.dll
C:\Windows\system32\NDF
C:\Windows\system32\en-US
C:\Windows\system32\wininet.dll
C:\Windows\system32\urlmon.dll
C:\Windows\system32\mstime.dll
C:\Windows\system32\mshtmled.dll
C:\Windows\system32\mshtml.dll
C:\Windows\system32\msfeedsbs.dll
C:\Windows\system32\msfeeds.dll
C:\Windows\system32\licmgr10.dll
C:\Windows\system32\jsproxy.dll
C:\Windows\system32\ieui.dll
C:\Windows\system32\iertutil.dll
C:\Windows\system32\iepeers.dll
C:\Windows\system32\ieframe.dll
C:\Windows\system32\iedkcs32.dll
C:\Windows\system32\msfeedssync.exe
C:\Windows\system32\html.iec
C:\Windows\system32\mshtml.tlb
C:\Windows\system32\wmicmiplugin.dll
C:\Windows\system32\taskschd.dll
C:\Windows\system32\taskcomp.dll
C:\Windows\system32\schedsvc.dll
C:\Windows\system32\taskeng.exe
C:\Windows\system32\schtasks.exe
C:\Windows\system32\tzres.dll
C:\Windows\system32\atmlib.dll
C:\Windows\system32\win32k.sys
C:\Windows\system32\atmfd.dll
C:\Windows\system32\MpSigStub.exe
C:\Windows\system32\consent.exe
C:\Windows\system32\webio.dll
C:\Windows\system32\DRVSTORE
C:\Windows\system32\FxsTmp
C:\Windows\system32\LogFiles
C:\Windows\system32\x64
C:\Windows\system32\appmgmt
C:\Windows\system32\restore
C:\Windows\system32\Macromed
C:\Windows\system32\license.rtf
C:\Windows\system32\sirenacm.dll
C:\Windows\system32\LIVESSP.DLL
C:\Windows\system32\wmp.dll
C:\Windows\system32\wmploc.DLL
C:\Windows\system32\mfc40u.dll
C:\Windows\system32\mfc40.dll
C:\Windows\system32\srvsvc.dll
C:\Windows\system32\t2embed.dll
C:\Windows\system32\wmpmde.dll
C:\Windows\system32\schannel.dll
C:\Windows\system32\comctl32.dll
C:\Windows\system32\spoolsv.exe
C:\Windows\system32\UIRibbon.dll
C:\Windows\system32\UIRibbonRes.dll
C:\Windows\system32\CPFilters.dll
C:\Windows\system32\msdri.dll
C:\Windows\system32\MSNP.ax
C:\Windows\system32\mpg2splt.ax
C:\Windows\system32\ir32_32.dll
C:\Windows\system32\iccvid.dll
C:\Windows\system32\shell32.dll
C:\Windows\system32\d3dx10_41.dll
C:\Windows\system32\D3DCompiler_41.dll
C:\Windows\system32\ole32.dll
C:\Windows\system32\ntoskrnl.exe
C:\Windows\system32\ntkrnlpa.exe
C:\Windows\system32\rtutils.dll
C:\Windows\system32\msxml3.dll
C:\Windows\system32\WMVDECOD.DLL
C:\Windows\system32\mfreadwrite.dll
C:\Windows\system32\mf.dll
C:\Windows\system32\StructuredQuery.dll
C:\Windows\system32\DivXControlPanelApplet.cpl
C:\Windows\system32\oleaut32.dll
C:\Windows\system32\ntdll.dll
C:\Windows\system32\msvcr100_clr0400.dll
C:\Windows\system32\dpl100.dll
----------------------------------------

 
C:\Windows\Prefetch

----------------------------------------

 
C:\Windows\Tasks

C:\Windows\Tasks\SA.DAT
C:\Windows\Tasks\SCHEDLGU.TXT
----------------------------------------

 
C:\Windows\Temp

----------------------------------------

 
C:\Users\Simchen\AppData\Local\Temp

C:\Users\Simchen\AppData\Local\Temp\WPDNSE
C:\Users\Simchen\AppData\Local\Temp\AdobeARM.log
C:\Users\Simchen\AppData\Local\Temp\ArmUI.ini
C:\Users\Simchen\AppData\Local\Temp\tmp9B20.tmp
C:\Users\Simchen\AppData\Local\Temp\tmpF8E7.tmp
C:\Users\Simchen\AppData\Local\Temp\tmp55F4.tmp
C:\Users\Simchen\AppData\Local\Temp\tmp15C8.tmp
C:\Users\Simchen\AppData\Local\Temp\tmpCC86.tmp
C:\Users\Simchen\AppData\Local\Temp\tmp6EA0.tmp
C:\Users\Simchen\AppData\Local\Temp\tmpB06E.tmp
C:\Users\Simchen\AppData\Local\Temp\tmpD931.tmp
C:\Users\Simchen\AppData\Local\Temp\{5CF5A4C2-141D-450A-A2E1-02649C75849C}
C:\Users\Simchen\AppData\Local\Temp\{022CD017-935D-404B-90E5-C3E0A5F777C3}
C:\Users\Simchen\AppData\Local\Temp\fontconfig
C:\Users\Simchen\AppData\Local\Temp\msdtadmin
C:\Users\Simchen\AppData\Local\Temp\etilqs_v88q9VJmdXqTXpCiuWyz
C:\Users\Simchen\AppData\Local\Temp\~DF4420730AFDC2361F.TMP
C:\Users\Simchen\AppData\Local\Temp\~DF31E894712CB57DA7.TMP
C:\Users\Simchen\AppData\Local\Temp\~DF0D85E566D9DC15B7.TMP
C:\Users\Simchen\AppData\Local\Temp\tismsi.dll.mui
C:\Users\Simchen\AppData\Local\Temp\Microsoft.VC80.MFCLOC.manifest
C:\Users\Simchen\AppData\Local\Temp\Microsoft.VC80.MFC.manifest
C:\Users\Simchen\AppData\Local\Temp\Microsoft.VC80.CRT.manifest
C:\Users\Simchen\AppData\Local\Temp\Microsoft.VC80.ATL.manifest
C:\Users\Simchen\AppData\Local\Temp\tmdbg32.dll
C:\Users\Simchen\AppData\Local\Temp\nlsdl.dll
C:\Users\Simchen\AppData\Local\Temp\msvcr80.dll
C:\Users\Simchen\AppData\Local\Temp\msvcp80.dll
C:\Users\Simchen\AppData\Local\Temp\msvcm80.dll
C:\Users\Simchen\AppData\Local\Temp\mfcm80u.dll
C:\Users\Simchen\AppData\Local\Temp\mfcm80.dll
C:\Users\Simchen\AppData\Local\Temp\mfc80u.dll
C:\Users\Simchen\AppData\Local\Temp\mfc80.dll
C:\Users\Simchen\AppData\Local\Temp\libexpat.dll
C:\Users\Simchen\AppData\Local\Temp\atl80.dll
C:\Users\Simchen\AppData\Local\Temp\etilqs_GK8LdCCK0OoY9hAJCGZg
C:\Users\Simchen\AppData\Local\Temp\etilqs_quZSOe12UIN3nzEu0fcr
C:\Users\Simchen\AppData\Local\Temp\Low
C:\Users\Simchen\AppData\Local\Temp\AdobeARM_NotLocked.log
C:\Users\Simchen\AppData\Local\Temp\~DFF28D9ED476E3A687.TMP
C:\Users\Simchen\AppData\Local\Temp\FXSAPIDebugLogFile.txt
----------------------------------------

 
C:\Program Files

C:\Program Files\GIMP-2.0
C:\Program Files\trend micro
C:\Program Files\ESET
C:\Program Files\Spybot - Search & Destroy
C:\Program Files\Malwarebytes' Anti-Malware
C:\Program Files\ClipMemAdvanced
C:\Program Files\Orbitdownloader
C:\Program Files\Microsoft Silverlight
C:\Program Files\Common Files
C:\Program Files\ReviverSoft
C:\Program Files\Windows Mail
C:\Program Files\Internet Explorer
C:\Program Files\VideoLAN
C:\Program Files\Java
C:\Program Files\MSN
C:\Program Files\Ashampoo
C:\Program Files\Microsoft Works
C:\Program Files\MSBuild
C:\Program Files\Microsoft Office
C:\Program Files\Microsoft Visual Studio
C:\Program Files\Microsoft.NET
C:\Program Files\Microsoft Visual Studio 8
C:\Program Files\CCleaner
C:\Program Files\DivX
C:\Program Files\WinRAR
C:\Program Files\OpenOffice.org 3
C:\Program Files\Windows Live
C:\Program Files\Microsoft SQL Server Compact Edition
C:\Program Files\Bing Bar Installer
C:\Program Files\Microsoft
C:\Program Files\Windows Media Player
C:\Program Files\Skype
C:\Program Files\Avago-HP
C:\Program Files\ICQ7.2
C:\Program Files\ICQ6Toolbar
C:\Program Files\InstallShield Installation Information
C:\Program Files\Google
C:\Program Files\Jens Lorek
C:\Program Files\RocketDock
C:\Program Files\Adobe
C:\Program Files\Foxit Software
C:\Program Files\Mozilla Firefox
C:\Program Files\Windows NT
C:\Program Files\Gemeinsame Dateien
C:\Program Files\DVD Maker
C:\Program Files\Windows Journal
C:\Program Files\Microsoft Games
C:\Program Files\Windows Sidebar
C:\Program Files\Windows Photo Viewer
C:\Program Files\Windows Defender
C:\Program Files\Uninstall Information
C:\Program Files\Windows Portable Devices
C:\Program Files\Reference Assemblies
C:\Program Files\desktop.ini
----------------------------------------

 
C:\ProgramData\..

Simchen   
All Users   
Default User   
Default   
Public   
desktop.ini   
----------------------------------------

 
C:\Windows\system32\drivers\etc\hosts

#      38.25.63.10    x.acme.com              # x client host
# localhost name resolution is handled within DNS itself.
#        127.0.0.1      localhost
#        ::1            localhost

----------------------------------------



Abbildname                    PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ======== ================ =========== ===============
System Idle Process              0 Services                  0            24 K
System                          4 Services                  0          232 K
smss.exe                      260 Services                  0          624 K
csrss.exe                      352 Services                  0        2.524 K
csrss.exe                      392 Console                    1        4.304 K
wininit.exe                    400 Services                  0        2.892 K
services.exe                  452 Services                  0        5.028 K
winlogon.exe                  480 Console                    1        3.480 K
lsass.exe                      492 Services                  0        6.808 K
lsm.exe                        500 Services                  0        2.472 K
svchost.exe                    620 Services                  0        5.336 K
svchost.exe                    744 Services                  0        4.964 K
svchost.exe                    792 Services                  0        13.528 K
svchost.exe                    872 Services                  0        43.128 K
svchost.exe                    924 Services                  0        28.384 K
svchost.exe                  1064 Services                  0        9.660 K
svchost.exe                  1268 Services                  0        9.520 K
spoolsv.exe                  1380 Services                  0        7.108 K
svchost.exe                  1416 Services                  0        9.596 K
CrossLoopService.exe          1536 Services                  0        3.460 K
ekrn.exe                      1584 Services                  0        59.540 K
svchost.exe                  1608 Services                  0        8.432 K
SeaPort.exe                  1640 Services                  0        6.672 K
svchost.exe                  1784 Services                  0        3.396 K
WLIDSVC.EXE                  1976 Services                  0        7.364 K
WLIDSVCM.EXE                  572 Services                  0        1.992 K
svchost.exe                  1220 Services                  0        3.188 K
svchost.exe                  2072 Services                  0        3.620 K
WUDFHost.exe                  2200 Services                  0        3.176 K
HP1006MC.EXE                  2296 Services                  0        2.980 K
taskhost.exe                  2444 Console                    1        4.856 K
dwm.exe                      2484 Console                    1        16.396 K
explorer.exe                  2516 Console                    1        30.920 K
igfxpers.exe                  2676 Console                    1        3.724 K
igfxsrvc.exe                  2720 Console                    1        3.416 K
SearchIndexer.exe            2888 Services                  0        17.304 K
wmpnetwk.exe                  2984 Services                  0        3.464 K
svchost.exe                  3204 Services                  0        9.596 K
WmiPrvSE.exe                  3392 Services                  0        4.080 K
dllhost.exe                  3624 Services                  0        4.632 K
TrustedInstaller.exe          1164 Services                  0        6.000 K
wuauclt.exe                  1948 Console                    1        4.840 K
taskhost.exe                  200 Services                  0        10.896 K
cmd.exe                      1908 Console                    1        3.096 K
conhost.exe                  1544 Console                    1        5.108 K
SearchFilterHost.exe          2508 Services                  0        4.456 K
dllhost.exe                  3816 Console                    1        3.936 K
SearchProtocolHost.exe        1580 Services                  0        5.676 K
tasklist.exe                  176 Console                    1        4.272 K
WmiPrvSE.exe                  2132 Services                  0        4.760 K

 
***** Ende des Scans 22.12.2010 um 12:33:43,06 ***


Murmel_Tier 22.12.2010 12:55

Tr4end Micro hat keine Bedrohungen gefunden...

kira 23.12.2010 07:31

Fragen bitte beantworten!:-> http://www.trojaner-board.de/93944-s...tml#post601305

ausserdem:
1.
Neue Liste erstellen:
  • CCleaner starten-> klick auf `Extras` (um auf deinem System installierte Software zu anzeigen)-> dann auf `Als Textdatei speichern...`
  • ein Textdatei wird automatisch erstellt, poste auch dieses Logfile (also die Liste alle installierten Programme...eine Textdatei)

2.
poste erneut ein frisches
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"

Murmel_Tier 23.12.2010 10:08

RSIT Logfile:
Code:

Logfile of random's system information tool 1.08 (written by random/random)
Run by Simchen at 2010-12-23 10:05:16
Microsoft Windows 7 Ultimate 
System drive C: has 112 GB (75%) free of 149 GB
Total RAM: 2038 MB (69% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:05:29, on 23.12.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\igfxpers.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Users\Simchen\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Simchen\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Simchen\Downloads\RSIT (2).exe
C:\Program Files\trend micro\Simchen.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: MSN Toolbar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN\Toolbar\3.0.0744.0\msneshellx.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: MSN Toolbar - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - C:\Program Files\MSN\Toolbar\3.0.0744.0\msneshellx.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MIF5BA~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MIF5BA~1\Office12\ONBttnIE.dll
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MIF5BA~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: CrossLoop Service (CrossLoopService) - CrossLoop Inc - C:\Users\Simchen\AppData\Local\CrossLoop\CrossLoopService.exe
O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Trend Micro Central Control Component (SfCtlCom) - Unknown owner - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe (file missing)
O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Unknown owner - C:\Program Files\Trend Micro\BM\TMBMSRV.exe (file missing)
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Unknown owner - C:\Program Files\Trend Micro\Internet Security\TmPfw.exe (file missing)
O23 - Service: Trend Micro Proxy Service (TmProxy) - Unknown owner - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe (file missing)
O23 - Service: TightVNC Server (tvnserver) - GlavSoft LLC. - C:\Users\Simchen\AppData\Local\CrossLoop\tvnserver.exe

--
End of file - 6463 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2010-09-22 191792]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21 439168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9FDDE16B-836F-4806-AB1F-1455CBEFF289}]
Windows Live Messenger Companion Helper - C:\Program Files\Windows Live\Companion\companioncore.dll [2010-09-22 393600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}]
MSN Toolbar Helper - C:\Program Files\MSN\Toolbar\3.0.0744.0\msneshellx.dll [2008-10-15 83800]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-12-04 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - MSN Toolbar - C:\Program Files\MSN\Toolbar\3.0.0744.0\msneshellx.dll [2008-10-15 83800]
{CCC7A320-B3CA-4199-B1A6-9F516DD69829}

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Persistence"=C:\Windows\system32\igfxpers.exe [2009-09-23 150552]
"Malwarebytes' Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2010-11-29 963976]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG_TRAY]
C:\Program Files\AVG\AVG10\avgtray.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
C:\Program Files\DivX\DivX Update\DivXUpdate.exe [2010-09-16 1164584]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\egui]
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2010-04-07 2145000]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
C:\Windows\system32\hkcmd.exe [2009-09-23 173592]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
C:\Windows\system32\igfxtray.exe [2009-09-23 141848]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RocketDock]
C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UfSeAgnt.exe]
C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2009-09-23 218112]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2010-12-21 21:14:08 ----D---- C:\Users\Simchen\AppData\Roaming\gtk-2.0
2010-12-21 21:03:26 ----D---- C:\Program Files\GIMP-2.0
2010-12-21 16:20:28 ----A---- C:\Windows\ntbtlog.txt
2010-12-21 15:32:15 ----D---- C:\ProgramData\Trend Micro
2010-12-21 15:27:54 ----A---- C:\Windows\system32\drivers\vsapint.sys
2010-12-21 15:27:53 ----A---- C:\Windows\system32\drivers\tmxpflt.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmwfp.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmtdi.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmpreflt.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmlwf.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmevtmgr.sys
2010-12-21 15:27:51 ----A---- C:\Windows\system32\drivers\tmcomm.sys
2010-12-21 15:27:51 ----A---- C:\Windows\system32\drivers\tmactmon.sys
2010-12-20 23:15:01 ----D---- C:\ProgramData\ESET
2010-12-20 23:15:01 ----D---- C:\Program Files\ESET
2010-12-20 13:50:21 ----A---- C:\Windows\system32\install.txt
2010-12-20 13:47:41 ----A---- C:\Windows\system32\hjtscanlist.txt
2010-12-20 13:25:56 ----D---- C:\Program Files\trend micro
2010-12-20 13:25:54 ----D---- C:\rsit
2010-12-20 12:26:22 ----A---- C:\Windows\system32\drivers\mbamswissarmy.sys
2010-12-20 12:26:18 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-12-20 12:26:18 ----A---- C:\Windows\system32\drivers\mbam.sys
2010-12-20 12:12:37 ----A---- C:\Windows\system32\clipbrd.exe
2010-12-20 12:10:17 ----D---- C:\Users\Simchen\AppData\Roaming\ClipMemAdvanced
2010-12-20 12:09:24 ----D---- C:\ProgramData\ClipMemAdvanced
2010-12-20 12:09:24 ----D---- C:\Program Files\ClipMemAdvanced
2010-12-19 13:17:24 ----D---- C:\ProgramData\Spybot - Search & Destroy
2010-12-19 13:17:24 ----D---- C:\Program Files\Spybot - Search & Destroy
2010-12-19 00:49:01 ----D---- C:\Users\Simchen\AppData\Roaming\Malwarebytes
2010-12-19 00:48:51 ----D---- C:\ProgramData\Malwarebytes
2010-12-18 14:03:55 ----D---- C:\Users\Simchen\AppData\Roaming\AVG10
2010-12-18 14:02:22 ----HD---- C:\ProgramData\Common Files
2010-12-18 14:00:32 ----D---- C:\ProgramData\AVG10
2010-12-18 13:20:40 ----D---- C:\ProgramData\MFAData
2010-12-18 11:01:17 ----D---- C:\Program Files\Common Files\Symantec Shared
2010-12-17 17:27:09 ----D---- C:\Program Files\ReviverSoft
2010-12-17 17:27:06 ----D---- C:\ProgramData\ReviverSoft
2010-12-17 17:26:42 ----D---- C:\Users\Simchen\AppData\Roaming\ProgSense
2010-12-17 17:26:38 ----D---- C:\Users\Simchen\AppData\Roaming\GrabPro
2010-12-17 17:26:38 ----D---- C:\downloads
2010-12-17 17:26:25 ----D---- C:\Users\Simchen\AppData\Roaming\OpenCandy
2010-12-17 17:26:19 ----D---- C:\Users\Simchen\AppData\Roaming\Orbit
2010-12-17 17:26:19 ----D---- C:\Program Files\Orbitdownloader
2010-12-15 14:07:51 ----A---- C:\Windows\system32\tzres.dll
2010-12-15 14:07:43 ----A---- C:\Windows\system32\iertutil.dll
2010-12-15 14:07:42 ----A---- C:\Windows\system32\mstime.dll
2010-12-15 14:07:41 ----A---- C:\Windows\system32\mshtml.dll
2010-12-15 14:07:39 ----A---- C:\Windows\system32\ieframe.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\wininet.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\urlmon.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\mshtmled.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeedssync.exe
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeeds.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\licmgr10.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\ieui.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\iepeers.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\iedkcs32.dll
2010-12-15 14:07:36 ----A---- C:\Windows\system32\jsproxy.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\wmicmiplugin.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\taskschd.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\taskeng.exe
2010-12-15 14:07:29 ----A---- C:\Windows\system32\schedsvc.dll
2010-12-15 14:07:28 ----A---- C:\Windows\system32\taskcomp.dll
2010-12-15 14:07:28 ----A---- C:\Windows\system32\schtasks.exe
2010-12-15 14:07:25 ----A---- C:\Windows\system32\atmlib.dll
2010-12-15 14:07:25 ----A---- C:\Windows\system32\atmfd.dll
2010-12-15 14:07:24 ----A---- C:\Windows\system32\webio.dll
2010-12-15 14:07:23 ----A---- C:\Windows\system32\consent.exe
2010-12-15 14:07:21 ----A---- C:\Windows\system32\oleaut32.dll
2010-12-15 14:07:20 ----A---- C:\Windows\system32\win32k.sys
2010-12-14 00:59:41 ----D---- C:\Users\Simchen\AppData\Roaming\dvdcss
2010-12-05 19:45:27 ----D---- C:\Users\Simchen\AppData\Roaming\vlc
2010-12-05 19:44:33 ----D---- C:\Program Files\VideoLAN
2010-12-05 19:11:06 ----D---- C:\Users\Simchen\AppData\Roaming\QuickScan
2010-12-05 19:09:14 ----D---- C:\ProgramData\BitDefender
2010-12-05 19:09:14 ----D---- C:\Program Files\Common Files\BitDefender
2010-12-05 19:08:48 ----A---- C:\Windows\system32\drivers\Trufos.sys
2010-12-05 19:08:43 ----A---- C:\Windows\system32\drivers\bdfsfltr.sys
2010-12-04 10:13:37 ----D---- C:\Program Files\Common Files\Java
2010-12-04 10:13:03 ----A---- C:\Windows\system32\javaws.exe
2010-12-04 10:13:03 ----A---- C:\Windows\system32\javaw.exe
2010-12-04 10:13:03 ----A---- C:\Windows\system32\java.exe
2010-12-04 10:12:41 ----D---- C:\Program Files\Java
2010-12-04 10:08:43 ----D---- C:\ProgramData\Sun
2010-12-04 10:08:17 ----A---- C:\Windows\system32\deployJava1.dll
2010-11-30 19:47:59 ----D---- C:\Program Files\MSN
2010-11-30 19:47:06 ----A---- C:\Windows\system32\DfSdkBt.exe
2010-11-30 19:46:52 ----D---- C:\Program Files\Ashampoo
2010-11-25 17:25:19 ----A---- C:\Windows\system32\msonpmon.dll
2010-11-25 17:20:35 ----D---- C:\Program Files\Microsoft Works
2010-11-25 17:19:51 ----D---- C:\Program Files\Microsoft Visual Studio
2010-11-25 17:19:50 ----D---- C:\Program Files\Common Files\DESIGNER
2010-11-25 17:15:21 ----D---- C:\Program Files\Microsoft Visual Studio 8
2010-11-25 17:13:59 ----D---- C:\Program Files\Microsoft Office
2010-11-25 17:13:58 ----D---- C:\ProgramData\Microsoft Help
2010-11-25 17:13:12 ----RHD---- C:\MSOCache

======List of files/folders modified in the last 1 months======

2010-12-23 10:05:18 ----D---- C:\Windows\Temp
2010-12-23 00:05:40 ----D---- C:\Windows\system32\config
2010-12-22 23:56:51 ----D---- C:\Windows\System32
2010-12-22 23:56:49 ----D---- C:\Windows\inf
2010-12-22 23:56:49 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-12-21 21:03:26 ----RD---- C:\Program Files
2010-12-21 16:21:58 ----D---- C:\Windows\system32\drivers\etc
2010-12-21 16:20:28 ----D---- C:\Windows
2010-12-21 15:54:34 ----SHD---- C:\System Volume Information
2010-12-21 15:34:38 ----D---- C:\Windows\system32\drivers
2010-12-21 15:34:38 ----D---- C:\Windows\system32\catroot
2010-12-21 15:34:37 ----D---- C:\Windows\system32\DriverStore
2010-12-21 15:32:45 ----SHD---- C:\Windows\Installer
2010-12-21 15:32:15 ----HD---- C:\ProgramData
2010-12-20 11:17:01 ----D---- C:\Windows\system32\catroot2
2010-12-20 00:01:39 ----SD---- C:\Users\Simchen\AppData\Roaming\Microsoft
2010-12-19 15:18:47 ----D---- C:\Windows\system32\wdi
2010-12-19 15:16:03 ----RD---- C:\Windows\Fonts
2010-12-19 01:04:00 ----D---- C:\Windows\Logs
2010-12-19 00:55:30 ----SHD---- C:\Recovery
2010-12-18 20:23:21 ----D---- C:\Program Files\Microsoft Silverlight
2010-12-18 14:02:55 ----D---- C:\Windows\system32\Tasks
2010-12-18 13:58:38 ----D---- C:\Windows\winsxs
2010-12-18 13:58:29 ----D---- C:\Program Files\Common Files\microsoft shared
2010-12-18 12:15:08 ----D---- C:\ProgramData\Norton
2010-12-18 11:36:57 ----D---- C:\Windows\Tasks
2010-12-18 11:05:22 ----D---- C:\Windows\Prefetch
2010-12-18 11:01:17 ----D---- C:\Program Files\Common Files
2010-12-16 13:45:46 ----D---- C:\Windows\system32\migration
2010-12-16 13:45:46 ----D---- C:\Windows\system32\de-DE
2010-12-16 13:45:46 ----D---- C:\Program Files\Windows Mail
2010-12-16 13:45:46 ----D---- C:\Program Files\Internet Explorer
2010-12-05 18:53:25 ----D---- C:\Users\Simchen\AppData\Roaming\DivX
2010-12-02 20:08:08 ----D---- C:\Windows\system32\NDF
2010-11-30 22:33:10 ----D---- C:\Windows\LiveKernelReports
2010-11-30 19:57:19 ----AD---- C:\VALUEADD
2010-11-30 19:57:17 ----AD---- C:\I386
2010-11-28 02:16:37 ----RSD---- C:\Windows\assembly
2010-11-26 21:35:27 ----A---- C:\Windows\win.ini
2010-11-26 21:35:25 ----D---- C:\Program Files\Common Files\System
2010-11-25 17:20:18 ----D---- C:\Program Files\MSBuild
2010-11-25 17:19:46 ----D---- C:\Windows\ShellNew
2010-11-25 17:19:02 ----SD---- C:\ProgramData\Microsoft
2010-11-25 17:19:02 ----D---- C:\Program Files\Microsoft.NET

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 387584]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2010-04-07 114984]
R1 tmlwf;Trend Micro NDIS 6.0 Filter Driver; C:\Windows\system32\DRIVERS\tmlwf.sys [2010-12-21 146448]
R1 tmtdi;Trend Micro TDI Driver; C:\Windows\system32\DRIVERS\tmtdi.sys [2010-12-21 89872]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2010-04-07 134024]
R2 epfwwfpr;epfwwfpr; C:\Windows\system32\DRIVERS\epfwwfpr.sys [2010-04-07 96896]
R2 tmcomm;tmcomm; C:\Windows\system32\DRIVERS\tmcomm.sys [2010-09-06 189520]
R2 tmpreflt;tmpreflt; C:\Windows\system32\DRIVERS\tmpreflt.sys [2010-12-21 36368]
R2 tmwfp;Trend Micro WFP Callout Driver; C:\Windows\system32\DRIVERS\tmwfp.sys [2010-12-21 283152]
R2 tmxpflt;tmxpflt; C:\Windows\system32\DRIVERS\tmxpflt.sys [2010-12-21 225808]
R2 Trufos;Trufos; C:\Windows\system32\DRIVERS\Trufos.sys [2010-11-03 306104]
R2 vsapint;vsapint; C:\Windows\system32\DRIVERS\vsapint.sys [2010-12-21 1223832]
R3 b57nd60x;Broadcom NetXtreme-Gigabit-Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-13 229888]
R3 BCM43XX;Broadcom 802.11-Netzwerkadaptertreiber; C:\Windows\system32\DRIVERS\bcmwl6.sys [2009-07-13 1131008]
R3 BthEnum;Bluetooth-Anforderungsblocktreiber; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-07-14 34816]
R3 BthPan;Bluetooth-Gerät (PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
R3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\Windows\System32\Drivers\BTHUSB.sys [2009-07-14 58880]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2009-09-23 4808192]
R3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
S2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP-Bus-Filtertreiber; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 bdfsfltr;bdfsfltr; C:\Windows\system32\DRIVERS\bdfsfltr.sys [2010-07-09 327368]
S3 bdselfpr;bdselfpr; \??\C:\Users\Simchen\AppData\Local\Temp\bdtempdir01\bdselfpr.sys []
S3 BTHPORT;Bluetooth-Porttreiber; C:\Windows\System32\Drivers\BTHport.sys [2009-07-14 392704]
S3 cpuz132;cpuz132; \??\C:\Users\Simchen\AppData\Local\Temp\cpuz132\cpuz132_x32.sys []
S3 E1G60;Intel(R) PRO/1000 NDIS 6-Adaptertreiber; C:\Windows\system32\DRIVERS\E1G60I32.sys [2009-07-13 118784]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2010-09-22 39272]
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 5632]
S3 sisagp;SIS AGP-Bus-Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224]
S3 tmactmon;tmactmon; C:\Windows\system32\DRIVERS\tmactmon.sys [2010-12-21 59920]
S3 tmevtmgr;tmevtmgr; C:\Windows\system32\DRIVERS\tmevtmgr.sys [2010-12-21 50704]
S3 viaagp;VIA AGP-Bus-Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7-Prozessortreiber; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 17920]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 34944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 CrossLoopService;CrossLoop Service; C:\Users\Simchen\AppData\Local\CrossLoop\CrossLoopService.exe [2010-08-17 560848]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2010-04-07 810120]
R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2010-09-22 249136]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2010-09-21 1710464]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 SfCtlCom;Trend Micro Central Control Component; C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe []
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 DfSdkS;Defragmentation-Service; C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe [2008-12-22 410976]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2010-04-07 33560]
S3 fsssvc;Windows Live Family Safety Service; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2010-09-22 1493352]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 TMBMServer;Trend Micro Unauthorized Change Prevention Service; C:\Program Files\Trend Micro\BM\TMBMSRV.exe /service []
S3 TmPfw;Trend Micro Personal Firewall; C:\Program Files\Trend Micro\Internet Security\TmPfw.exe []
S3 TmProxy;Trend Micro Proxy Service; C:\Program Files\Trend Micro\Internet Security\TmProxy.exe []
S3 tvnserver;TightVNC Server; C:\Users\Simchen\AppData\Local\CrossLoop\tvnserver.exe [2010-07-21 814080]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S4 wlcrasvc;Windows Live Mesh remote connections service; C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]

-----------------EOF-----------------

--- --- ---

Murmel_Tier 23.12.2010 10:10

1.


Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 13.10.2010 6,00MB 10.1.85.3
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 02.10.2010 6,00MB 10.1.85.3
Adobe Reader 9.3.4 - Deutsch Adobe Systems Incorporated 03.10.2010 241MB 9.3.4
Ashampoo WinOptimizer 6.01 Ashampoo GmbH & Co. KG 29.11.2010 6.0.1
Bing Bar Microsoft Corporation 14.10.2010 6.3.2322.0
CCleaner Piriform 20.11.2010 3.00
ClipMem Advanced Ingo Elsholz 19.12.2010 2.0 beta
CrossLoop 2.74 CrossLoop, Inc. 05.11.2010 6,02MB 2.74
DivX-Setup DivX, Inc. 05.11.2010 2.1.2.2
ESET NOD32 Antivirus ESET, spol s r. o. 19.12.2010 47,7MB 4.2.42.3
GIMP 2.6.11 The GIMP Team 20.12.2010 106,8MB 2.6.11
Google Chrome Google Inc. 03.10.2010 6.0.472.63
ICQ7.2 ICQ 11.10.2010 7.2
Intel(R) Graphics Media Accelerator Driver Intel Corporation 03.10.2010 54,3MB 8.15.10.1930
Java(TM) 6 Update 22 Oracle 03.12.2010 95,0MB 6.0.220
Malwarebytes' Anti-Malware Malwarebytes Corporation 19.12.2010 10,4MB
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 16.11.2010 38,8MB 4.0.30319
Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 16.11.2010 2,94MB 4.0.30319
Microsoft Office Enterprise 2007 Microsoft Corporation 25.11.2010 12.0.6425.1000
Microsoft Silverlight Microsoft Corporation 17.12.2010 60,3MB 4.0.51204.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 14.10.2010 1,70MB 3.1.0000
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 06.12.2010 0,20MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 04.12.2010 0,58MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 17.12.2010 0,58MB 9.0.30729.4148
MSN Toolbar Microsoft Corporation 29.11.2010 6,92MB 3.0.744.0
OpenOffice.org 3.2 OpenOffice.org 20.10.2010 363MB 3.2.9502
RocketDock 1.3.5 Punk Software 03.10.2010
Skype™ 4.2 Skype Technologies S.A. 03.10.2010 19,5MB 4.2.187
TubeBox! Jens Lorek 11.10.2010 12,9MB 3.4.1
VLC media player 1.1.5 VideoLAN 04.12.2010 1.1.5
Windows Live Essentials Microsoft Corporation 15.10.2010 15.4.3502.0922
Windows Live Mesh ActiveX control for remote connections Microsoft Corporation 14.10.2010 5,58MB 15.4.5722.2
WinRAR 09.11.2010

Murmel_Tier 23.12.2010 10:44

Tr4end Micro hat keine Bedrohungen gefunden...




Code:


                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0             
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Microsoft Windows [Version 6.1.7600]
 
 
C:

      C:\pagefile.sys ---------   
      C:\hiberfil.sys ---------   
  21.12.2010 21:03    C:\Program Files --------- 20480 
  21.12.2010 16:20    C:\Windows --------- 16384 
  21.12.2010 15:54    C:\System Volume Information --------- 8192 
  21.12.2010 15:32    C:\ProgramData --------- 8192 
  20.12.2010 13:26    C:\rsit --------- 0 
  19.12.2010 00:55    C:\Recovery --------- 0 
  17.12.2010 17:26    C:\downloads --------- 0 
  30.11.2010 19:57    C:\VALUEADD --------- 0 
  30.11.2010 19:57    C:\I386 --------- 0 
  25.11.2010 17:13    C:\MSOCache --------- 0 
  13.10.2010 20:09    C:\hp_P1000_P1500_Full_Solution --------- 0 
  03.10.2010 20:10    C:\BOOTSECT.BAK --------- 8192 
  03.10.2010 20:10    C:\Boot --------- 4096 
  03.10.2010 20:10    C:\Boot.ini.saved --------- 354 
  03.10.2010 19:59    C:\Windows.old --------- 0 
  03.10.2010 19:29    C:\$Recycle.Bin --------- 0 
  03.10.2010 19:28    C:\Users --------- 4096 
  03.10.2010 19:25    C:\w7ldr --------- 171136 
  03.10.2010 18:44    C:\HeadNotify.log --------- 374372 
  26.09.2010 09:56    C:\Programme --------- 0 
  02.06.2010 17:58    C:\Boot.BAK --------- 210 
  02.06.2010 17:53    C:\swshare --------- 0 
  22.03.2010 12:05    C:\CCF20032010_00001.JPG --------- 3388082 
  03.01.2010 13:10    C:\P1005.log --------- 807493 
  02.12.2009 13:23    C:\$AVG --------- 0 
  17.11.2009 12:51    C:\04853c4af735edeaf5f8505461 --------- 0 
  10.11.2009 23:03    C:\sqmdata13.sqm --------- 268 
  10.11.2009 23:03    C:\sqmnoopt13.sqm --------- 244 
  05.11.2009 23:33    C:\sqmdata12.sqm --------- 268 
  05.11.2009 23:33    C:\sqmnoopt12.sqm --------- 244 
  05.11.2009 20:17    C:\sqmdata11.sqm --------- 268 
  05.11.2009 20:17    C:\sqmnoopt11.sqm --------- 244 
  01.11.2009 18:24    C:\sqmdata10.sqm --------- 268 
  01.11.2009 18:24    C:\sqmnoopt10.sqm --------- 244 
  01.11.2009 02:17    C:\sqmdata09.sqm --------- 268 
  01.11.2009 02:17    C:\sqmnoopt09.sqm --------- 244 
  31.10.2009 14:26    C:\sqmdata08.sqm --------- 268 
  31.10.2009 14:26    C:\sqmnoopt08.sqm --------- 244 
  19.10.2009 20:46    C:\sqmdata02.sqm --------- 268 
  19.10.2009 20:46    C:\sqmnoopt02.sqm --------- 244 
  18.10.2009 14:28    C:\sqmdata01.sqm --------- 268 
  18.10.2009 14:28    C:\sqmnoopt01.sqm --------- 244 
  18.10.2009 12:56    C:\sqmdata00.sqm --------- 268 
  18.10.2009 12:56    C:\sqmnoopt00.sqm --------- 244 
  03.10.2009 22:37    C:\sqmdata07.sqm --------- 268 
  03.10.2009 22:37    C:\sqmnoopt07.sqm --------- 244 
  03.10.2009 09:46    C:\sqmdata06.sqm --------- 268 
  03.10.2009 09:46    C:\sqmnoopt06.sqm --------- 244 
  02.10.2009 15:13    C:\sqmdata05.sqm --------- 268 
  02.10.2009 15:13    C:\sqmnoopt05.sqm --------- 244 
  01.10.2009 22:57    C:\sqmdata19.sqm --------- 268 
  01.10.2009 22:57    C:\sqmnoopt19.sqm --------- 244 
  01.10.2009 20:38    C:\sqmdata04.sqm --------- 268 
  01.10.2009 20:38    C:\sqmnoopt04.sqm --------- 244 
  01.10.2009 16:39    C:\sqmdata03.sqm --------- 268 
  01.10.2009 16:39    C:\sqmnoopt03.sqm --------- 244 
  01.10.2009 14:55    C:\sqmdata18.sqm --------- 268 
  01.10.2009 14:55    C:\sqmnoopt18.sqm --------- 244 
  30.09.2009 23:50    C:\sqmdata17.sqm --------- 268 
  30.09.2009 23:50    C:\sqmnoopt17.sqm --------- 244 
  30.09.2009 07:40    C:\sqmdata16.sqm --------- 268 
  30.09.2009 07:40    C:\sqmnoopt16.sqm --------- 244 
  29.09.2009 19:29    C:\sqmdata15.sqm --------- 268 
  29.09.2009 19:29    C:\sqmnoopt15.sqm --------- 244 
  29.09.2009 18:52    C:\sqmdata14.sqm --------- 268 
  29.09.2009 18:52    C:\sqmnoopt14.sqm --------- 244 
  19.09.2009 22:07    C:\AILog.txt --------- 0 
  18.09.2009 20:43    C:\Spiele --------- 0 
  04.09.2009 02:59    C:\RECYCLER --------- 0 
  04.09.2009 02:53    C:\SWTOOLS --------- 0 
  04.09.2009 02:52    C:\Dokumente und Einstellungen --------- 0 
  14.07.2009 03:37    C:\PerfLogs --------- 0 
  14.07.2009 02:38    C:\bootmgr --------- 383562 
  10.06.2009 22:42    C:\autoexec.bat --------- 24 
  10.06.2009 22:42    C:\config.sys --------- 10 
  22.05.2009 19:43    C:\DRIVERS --------- 0 
  22.05.2009 11:05    C:\veriface.log --------- 32 
  22.05.2009 10:55    C:\RHDSetup.log --------- 1585 
  22.05.2009 10:53    C:\Intel --------- 0 
  21.07.2008 15:47    C:\SUPPORT --------- 0 
  21.07.2008 06:02    C:\MSDOS.SYS --------- 0 
  21.07.2008 06:02    C:\IO.SYS --------- 0 
  14.04.2008 13:00    C:\NTDETECT.COM --------- 47564 
  14.04.2008 13:00    C:\NTLDR --------- 251712 
  14.04.2008 13:00    C:\bootfont.bin --------- 4952 
----------------------------------------

 
C:\Windows

  23.12.2010 10:40    C:\Windows\bootstat.dat --------- 67584 
  22.12.2010 23:55    C:\Windows\WindowsUpdate.log --------- 1452894 
  22.12.2010 23:52    C:\Windows\setupact.log --------- 1176 
  21.12.2010 20:13    C:\Windows\ntbtlog.txt --------- 850550 
  21.12.2010 03:19    C:\Windows\setuperr.log --------- 0 
  26.11.2010 21:35    C:\Windows\win.ini --------- 478 
  22.09.2010 23:32    C:\Windows\WLXPGSS.SCR --------- 301936 
  31.10.2009 06:45    C:\Windows\explorer.exe --------- 2614272 
  14.07.2009 05:41    C:\Windows\WindowsShell.Manifest --------- 749 
  14.07.2009 02:16    C:\Windows\twain_32.dll --------- 51200 
  14.07.2009 02:14    C:\Windows\write.exe --------- 9216 
  14.07.2009 02:14    C:\Windows\winhlp32.exe --------- 9728 
  14.07.2009 02:14    C:\Windows\twunk_32.exe --------- 31232 
  14.07.2009 02:14    C:\Windows\regedit.exe --------- 398336 
  14.07.2009 02:14    C:\Windows\notepad.exe --------- 179712 
  14.07.2009 02:14    C:\Windows\hh.exe --------- 15360 
  14.07.2009 02:14    C:\Windows\HelpPane.exe --------- 497152 
  14.07.2009 02:14    C:\Windows\fveupdate.exe --------- 13824 
  14.07.2009 02:14    C:\Windows\bfsvc.exe --------- 65024 
  13.07.2009 23:58    C:\Windows\mib.bin --------- 43131 
  10.06.2009 22:46    C:\Windows\system.ini --------- 219 
  10.06.2009 22:42    C:\Windows\_default.pif --------- 707 
  10.06.2009 22:42    C:\Windows\winhelp.exe --------- 256192 
  10.06.2009 22:41    C:\Windows\twunk_16.exe --------- 49680 
  10.06.2009 22:41    C:\Windows\twain.dll --------- 94784 
  10.06.2009 22:34    C:\Windows\WMSysPr9.prx --------- 316640 
  10.06.2009 22:19    C:\Windows\msdfmap.ini --------- 1405 
  10.06.2009 22:14    C:\Windows\Ultimate.xml --------- 51867 
  10.06.2009 22:14    C:\Windows\Starter.xml --------- 48201 
----------------------------------------

 
C:\Windows\System

 13.07.2009 22:41      C:\Windows\System\OLESVR.DLL --------- 24064
 13.07.2009 22:41      C:\Windows\System\WFWNET.DRV --------- 12704
 13.07.2009 22:41      C:\Windows\System\COMMDLG.DLL --------- 32816
 13.07.2009 22:41      C:\Windows\System\TIMER.DRV --------- 4048
 13.07.2009 22:41      C:\Windows\System\MMSYSTEM.DLL --------- 68992
 13.07.2009 22:41      C:\Windows\System\mmtask.tsk --------- 1152
 13.07.2009 22:41      C:\Windows\System\mouse.drv --------- 2032
 13.07.2009 22:41      C:\Windows\System\vga.drv --------- 2176
 13.07.2009 22:41      C:\Windows\System\sound.drv --------- 1744
 13.07.2009 22:41      C:\Windows\System\keyboard.drv --------- 2000
 13.07.2009 22:41      C:\Windows\System\SHELL.DLL --------- 5120
 13.07.2009 22:41      C:\Windows\System\system.drv --------- 3360
 10.06.2009 22:42      C:\Windows\System\ver.dll --------- 9008
 10.06.2009 22:42      C:\Windows\System\olecli.dll --------- 82944
 10.06.2009 22:42      C:\Windows\System\lzexpand.dll --------- 9936
 10.06.2009 22:25      C:\Windows\System\stdole.tlb --------- 5532
 10.06.2009 22:21      C:\Windows\System\msvideo.dll --------- 126912
 10.06.2009 22:21      C:\Windows\System\mciwave.drv --------- 28160
 10.06.2009 22:21      C:\Windows\System\mciseq.drv --------- 25264
 10.06.2009 22:21      C:\Windows\System\mciavi.drv --------- 73376
 10.06.2009 22:21      C:\Windows\System\avifile.dll --------- 109456
 10.06.2009 22:21      C:\Windows\System\avicap.dll --------- 69584
----------------------------------------

 
C:\Windows\System32

 23.12.2010 10:18    C:\Windows\system32\config --------- 12288 
 22.12.2010 23:57    C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 --------- 14016 
 22.12.2010 23:57    C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 --------- 14016 
 22.12.2010 23:56    C:\Windows\system32\perfc009.dat --------- 106388 
 22.12.2010 23:56    C:\Windows\system32\perfh009.dat --------- 616008 
 22.12.2010 23:56    C:\Windows\system32\perfh007.dat --------- 654166 
 22.12.2010 23:56    C:\Windows\system32\perfc007.dat --------- 130006 
 22.12.2010 23:56    C:\Windows\system32\PerfStringBackup.INI --------- 1498506 
 21.12.2010 15:34    C:\Windows\system32\drivers --------- 65536 
 21.12.2010 15:34    C:\Windows\system32\catroot --------- 4096 
 21.12.2010 15:34    C:\Windows\system32\DriverStore --------- 4096 
 20.12.2010 13:50    C:\Windows\system32\install.txt --------- 4416 
 20.12.2010 13:48    C:\Windows\system32\hjtscanlist.txt --------- 42146 
 20.12.2010 11:17    C:\Windows\system32\catroot2 --------- 8192 
 19.12.2010 15:18    C:\Windows\system32\wdi --------- 4096 
 18.12.2010 14:02    C:\Windows\system32\Tasks --------- 4096 
 16.12.2010 13:46    C:\Windows\system32\FNTCACHE.DAT --------- 431632 
 16.12.2010 13:45    C:\Windows\system32\de-DE --------- 393216 
 16.12.2010 13:45    C:\Windows\system32\migration --------- 0 
 04.12.2010 10:12    C:\Windows\system32\javaws.exe --------- 153376 
 04.12.2010 10:12    C:\Windows\system32\javaw.exe --------- 145184 
 04.12.2010 10:12    C:\Windows\system32\java.exe --------- 145184 
 04.12.2010 10:12    C:\Windows\system32\deployJava1.dll --------- 472808 
 02.12.2010 20:08    C:\Windows\system32\NDF --------- 0 
 17.11.2010 11:40    C:\Windows\system32\en-US --------- 4096 
 04.11.2010 06:52    C:\Windows\system32\wininet.dll --------- 978944 
 04.11.2010 06:52    C:\Windows\system32\urlmon.dll --------- 1226752 
 04.11.2010 06:49    C:\Windows\system32\mstime.dll --------- 606208 
 04.11.2010 06:49    C:\Windows\system32\mshtmled.dll --------- 67072 
 04.11.2010 06:49    C:\Windows\system32\mshtml.dll --------- 5978112 
 04.11.2010 06:49    C:\Windows\system32\msfeedsbs.dll --------- 64512 
 04.11.2010 06:49    C:\Windows\system32\msfeeds.dll --------- 599040 
 04.11.2010 06:48    C:\Windows\system32\licmgr10.dll --------- 44544 
 04.11.2010 06:48    C:\Windows\system32\jsproxy.dll --------- 48128 
 04.11.2010 06:48    C:\Windows\system32\ieui.dll --------- 176640 
 04.11.2010 06:48    C:\Windows\system32\iertutil.dll --------- 2063360 
 04.11.2010 06:48    C:\Windows\system32\iepeers.dll --------- 185856 
 04.11.2010 06:48    C:\Windows\system32\ieframe.dll --------- 10989056 
 04.11.2010 06:48    C:\Windows\system32\iedkcs32.dll --------- 381440 
 04.11.2010 06:46    C:\Windows\system32\msfeedssync.exe --------- 12800 
 04.11.2010 05:41    C:\Windows\system32\html.iec --------- 386048 
 04.11.2010 05:08    C:\Windows\system32\mshtml.tlb --------- 1638912 
 02.11.2010 05:41    C:\Windows\system32\wmicmiplugin.dll --------- 351232 
 02.11.2010 05:40    C:\Windows\system32\taskschd.dll --------- 496128 
 02.11.2010 05:40    C:\Windows\system32\taskcomp.dll --------- 305152 
 02.11.2010 05:39    C:\Windows\system32\schedsvc.dll --------- 749056 
 02.11.2010 05:34    C:\Windows\system32\taskeng.exe --------- 192000 
 02.11.2010 05:34    C:\Windows\system32\schtasks.exe --------- 179712 
 27.10.2010 05:32    C:\Windows\system32\tzres.dll --------- 2048 
 20.10.2010 05:54    C:\Windows\system32\atmlib.dll --------- 34304 
 20.10.2010 04:00    C:\Windows\system32\win32k.sys --------- 2327552 
 20.10.2010 03:58    C:\Windows\system32\atmfd.dll --------- 294400 
 19.10.2010 10:41    C:\Windows\system32\MpSigStub.exe --------- 222080 
 16.10.2010 05:41    C:\Windows\system32\consent.exe --------- 101760 
 16.10.2010 05:36    C:\Windows\system32\webio.dll --------- 314368 
 15.10.2010 11:46    C:\Windows\system32\DRVSTORE --------- 0 
 13.10.2010 20:17    C:\Windows\system32\FxsTmp --------- 0 
 06.10.2010 08:25    C:\Windows\system32\LogFiles --------- 4096 
 04.10.2010 10:20    C:\Windows\system32\x64 --------- 0 
 03.10.2010 23:30    C:\Windows\system32\appmgmt --------- 0 
 03.10.2010 22:00    C:\Windows\system32\restore --------- 0 
 03.10.2010 20:29    C:\Windows\system32\Macromed --------- 0 
 03.10.2010 19:16    C:\Windows\system32\license.rtf --------- 57050 
 22.09.2010 23:47    C:\Windows\system32\sirenacm.dll --------- 49016 
 21.09.2010 13:03    C:\Windows\system32\LIVESSP.DLL --------- 208768 
 01.09.2010 05:29    C:\Windows\system32\wmp.dll --------- 11406848 
 01.09.2010 05:23    C:\Windows\system32\wmploc.DLL --------- 12625408 
 31.08.2010 05:32    C:\Windows\system32\mfc40u.dll --------- 954288 
 31.08.2010 05:32    C:\Windows\system32\mfc40.dll --------- 954752 
 27.08.2010 06:46    C:\Windows\system32\srvsvc.dll --------- 168448 
 26.08.2010 05:39    C:\Windows\system32\t2embed.dll --------- 109056 
 21.08.2010 06:36    C:\Windows\system32\wmpmde.dll --------- 738816 
 21.08.2010 06:36    C:\Windows\system32\schannel.dll --------- 224256 
 21.08.2010 06:33    C:\Windows\system32\comctl32.dll --------- 530432 
 21.08.2010 06:32    C:\Windows\system32\spoolsv.exe --------- 316928 
 11.08.2010 05:44    C:\Windows\system32\UIRibbon.dll --------- 2983424 
 11.08.2010 05:35    C:\Windows\system32\UIRibbonRes.dll --------- 1164800 
 04.08.2010 07:18    C:\Windows\system32\CPFilters.dll --------- 641536 
 04.08.2010 07:17    C:\Windows\system32\msdri.dll --------- 417792 
 04.08.2010 07:15    C:\Windows\system32\MSNP.ax --------- 204288 
 04.08.2010 07:15    C:\Windows\system32\mpg2splt.ax --------- 199680 
 29.07.2010 07:30    C:\Windows\system32\ir32_32.dll --------- 197632 
 29.07.2010 07:30    C:\Windows\system32\iccvid.dll --------- 82944 
 27.07.2010 15:03    C:\Windows\system32\shell32.dll --------- 12867584 
 11.07.2010 14:47    C:\Windows\system32\D3DCompiler_41.dll --------- 1846632 
 11.07.2010 14:47    C:\Windows\system32\d3dx10_41.dll --------- 453456 
 29.06.2010 06:02    C:\Windows\system32\ole32.dll --------- 1413632 
 19.06.2010 07:33    C:\Windows\system32\ntoskrnl.exe --------- 3899784 
 19.06.2010 07:33    C:\Windows\system32\ntkrnlpa.exe --------- 3955080 
 19.06.2010 07:23    C:\Windows\system32\rtutils.dll --------- 37376 
 08.06.2010 07:02    C:\Windows\system32\msxml3.dll --------- 1233920 
 23.05.2010 11:15    C:\Windows\system32\WMVDECOD.DLL --------- 1619456 
 23.05.2010 11:11    C:\Windows\system32\mfreadwrite.dll --------- 196608 
 23.05.2010 11:11    C:\Windows\system32\mf.dll --------- 3181568 
 05.05.2010 07:46    C:\Windows\system32\StructuredQuery.dll --------- 363520 
 26.04.2010 23:04    C:\Windows\system32\DivXControlPanelApplet.cpl --------- 353592 
 07.04.2010 08:10    C:\Windows\system32\oleaut32.dll --------- 571904 
 24.03.2010 07:37    C:\Windows\system32\ntdll.dll --------- 1286456 
 18.03.2010 13:16    C:\Windows\system32\msvcr100_clr0400.dll --------- 771424 
 10.03.2010 20:29    C:\Windows\system32\dpl100.dll --------- 94208 
----------------------------------------

 
C:\Windows\Prefetch

----------------------------------------

 
C:\Windows\Tasks

 22.12.2010 23:52    C:\Windows\Tasks\SA.DAT --------- 6 
 19.12.2010 12:32    C:\Windows\Tasks\SCHEDLGU.TXT --------- 32630 
----------------------------------------

 
C:\Windows\Temp

----------------------------------------

 
C:\Users\Simchen\AppData\Local\Temp

 23.12.2010 10:25    C:\Users\Simchen\AppData\Local\Temp\HouseCall --------- 8192 
 23.12.2010 10:13    C:\Users\Simchen\AppData\Local\Temp\HCLauncher.log --------- 4666 
 23.12.2010 10:13    C:\Users\Simchen\AppData\Local\Temp\HCBackup --------- 4096 
 23.12.2010 00:13    C:\Users\Simchen\AppData\Local\Temp\AdobeARM.log --------- 3215 
 23.12.2010 00:13    C:\Users\Simchen\AppData\Local\Temp\ArmUI.ini --------- 143186 
 22.12.2010 23:59    C:\Users\Simchen\AppData\Local\Temp\WPDNSE --------- 0 
 22.12.2010 14:58    C:\Users\Simchen\AppData\Local\Temp\wmplog00.sqm --------- 3900 
 22.12.2010 14:53    C:\Users\Simchen\AppData\Local\Temp\wmsetup.log --------- 406 
 21.12.2010 23:22    C:\Users\Simchen\AppData\Local\Temp\tmp9B20.tmp --------- 9055124 
 21.12.2010 23:22    C:\Users\Simchen\AppData\Local\Temp\tmpF8E7.tmp --------- 9743761 
 21.12.2010 23:21    C:\Users\Simchen\AppData\Local\Temp\tmp55F4.tmp --------- 10646775 
 21.12.2010 23:21    C:\Users\Simchen\AppData\Local\Temp\tmp15C8.tmp --------- 6441532 
 21.12.2010 23:20    C:\Users\Simchen\AppData\Local\Temp\tmpCC86.tmp --------- 29171631 
 21.12.2010 23:19    C:\Users\Simchen\AppData\Local\Temp\tmp6EA0.tmp --------- 23483078 
 21.12.2010 23:16    C:\Users\Simchen\AppData\Local\Temp\tmpB06E.tmp --------- 29705414 
 21.12.2010 23:03    C:\Users\Simchen\AppData\Local\Temp\tmpD931.tmp --------- 28621219 
 21.12.2010 21:20    C:\Users\Simchen\AppData\Local\Temp\{5CF5A4C2-141D-450A-A2E1-02649C75849C} --------- 0 
 21.12.2010 21:19    C:\Users\Simchen\AppData\Local\Temp\{022CD017-935D-404B-90E5-C3E0A5F777C3} --------- 0 
 21.12.2010 21:04    C:\Users\Simchen\AppData\Local\Temp\fontconfig --------- 0 
 21.12.2010 19:05    C:\Users\Simchen\AppData\Local\Temp\msdtadmin --------- 0 
 21.12.2010 17:57    C:\Users\Simchen\AppData\Local\Temp\etilqs_v88q9VJmdXqTXpCiuWyz --------- 0 
 21.12.2010 17:56    C:\Users\Simchen\AppData\Local\Temp\~DF4420730AFDC2361F.TMP --------- 0 
 21.12.2010 17:56    C:\Users\Simchen\AppData\Local\Temp\~DF31E894712CB57DA7.TMP --------- 0 
 21.12.2010 15:33    C:\Users\Simchen\AppData\Local\Temp\~DF0D85E566D9DC15B7.TMP --------- 344064 
 21.12.2010 15:28    C:\Users\Simchen\AppData\Local\Temp\tismsi.dll.mui --------- 221184 
 21.12.2010 15:28    C:\Users\Simchen\AppData\Local\Temp\Microsoft.VC80.MFCLOC.manifest --------- 1240 
 21.12.2010 15:28    C:\Users\Simchen\AppData\Local\Temp\Microsoft.VC80.MFC.manifest --------- 2371 
 21.12.2010 15:28    C:\Users\Simchen\AppData\Local\Temp\Microsoft.VC80.CRT.manifest --------- 1869 
 21.12.2010 15:28    C:\Users\Simchen\AppData\Local\Temp\Microsoft.VC80.ATL.manifest --------- 456 
 21.12.2010 15:27    C:\Users\Simchen\AppData\Local\Temp\tmdbg32.dll --------- 126208 
 21.12.2010 15:27    C:\Users\Simchen\AppData\Local\Temp\nlsdl.dll --------- 24576 
 21.12.2010 15:27    C:\Users\Simchen\AppData\Local\Temp\msvcr80.dll --------- 626688 
 21.12.2010 15:27    C:\Users\Simchen\AppData\Local\Temp\msvcp80.dll --------- 548864 
 21.12.2010 15:27    C:\Users\Simchen\AppData\Local\Temp\msvcm80.dll --------- 479232 
 21.12.2010 15:27    C:\Users\Simchen\AppData\Local\Temp\mfcm80u.dll --------- 57856 
 21.12.2010 15:27    C:\Users\Simchen\AppData\Local\Temp\mfcm80.dll --------- 69632 
 21.12.2010 15:27    C:\Users\Simchen\AppData\Local\Temp\mfc80u.dll --------- 1093120 
 21.12.2010 15:27    C:\Users\Simchen\AppData\Local\Temp\mfc80.dll --------- 1101824 
 21.12.2010 15:27    C:\Users\Simchen\AppData\Local\Temp\libexpat.dll --------- 159168 
 21.12.2010 15:27    C:\Users\Simchen\AppData\Local\Temp\atl80.dll --------- 96256 
 21.12.2010 00:56    C:\Users\Simchen\AppData\Local\Temp\etilqs_GK8LdCCK0OoY9hAJCGZg --------- 0 
 21.12.2010 00:55    C:\Users\Simchen\AppData\Local\Temp\etilqs_quZSOe12UIN3nzEu0fcr --------- 0 
 20.12.2010 23:05    C:\Users\Simchen\AppData\Local\Temp\Low --------- 0 
 20.12.2010 21:42    C:\Users\Simchen\AppData\Local\Temp\AdobeARM_NotLocked.log --------- 879 
 20.12.2010 11:17    C:\Users\Simchen\AppData\Local\Temp\~DFF28D9ED476E3A687.TMP --------- 81920 
 03.10.2010 19:30    C:\Users\Simchen\AppData\Local\Temp\FXSAPIDebugLogFile.txt --------- 0 
----------------------------------------

 
C:\Program Files

 23.12.2010 10:05    C:\Program Files\trend micro --------- 4096 
 21.12.2010 21:03    C:\Program Files\GIMP-2.0 --------- 0 
 20.12.2010 23:15    C:\Program Files\ESET --------- 0 
 20.12.2010 23:00    C:\Program Files\Spybot - Search & Destroy --------- 8192 
 20.12.2010 12:26    C:\Program Files\Malwarebytes' Anti-Malware --------- 4096 
 20.12.2010 12:09    C:\Program Files\ClipMemAdvanced --------- 4096 
 19.12.2010 01:02    C:\Program Files\Orbitdownloader --------- 0 
 18.12.2010 20:23    C:\Program Files\Microsoft Silverlight --------- 4096 
 18.12.2010 11:01    C:\Program Files\Common Files --------- 4096 
 18.12.2010 10:57    C:\Program Files\ReviverSoft --------- 0 
 16.12.2010 13:45    C:\Program Files\Windows Mail --------- 4096 
 16.12.2010 13:45    C:\Program Files\Internet Explorer --------- 4096 
 05.12.2010 19:44    C:\Program Files\VideoLAN --------- 0 
 04.12.2010 10:12    C:\Program Files\Java --------- 0 
 30.11.2010 19:47    C:\Program Files\MSN --------- 0 
 30.11.2010 19:46    C:\Program Files\Ashampoo --------- 0 
 26.11.2010 21:38    C:\Program Files\Microsoft Works --------- 0 
 25.11.2010 17:20    C:\Program Files\MSBuild --------- 0 
 25.11.2010 17:20    C:\Program Files\Microsoft Office --------- 4096 
 25.11.2010 17:19    C:\Program Files\Microsoft Visual Studio --------- 0 
 25.11.2010 17:19    C:\Program Files\Microsoft.NET --------- 0 
 25.11.2010 17:15    C:\Program Files\Microsoft Visual Studio 8 --------- 0 
 21.11.2010 02:41    C:\Program Files\CCleaner --------- 0 
 14.11.2010 14:37    C:\Program Files\DivX --------- 4096 
 10.11.2010 22:00    C:\Program Files\WinRAR --------- 4096 
 21.10.2010 11:35    C:\Program Files\OpenOffice.org 3 --------- 4096 
 15.10.2010 11:46    C:\Program Files\Windows Live --------- 4096 
 15.10.2010 11:45    C:\Program Files\Microsoft SQL Server Compact Edition --------- 0 
 15.10.2010 11:42    C:\Program Files\Bing Bar Installer --------- 4096 
 15.10.2010 11:42    C:\Program Files\Microsoft --------- 0 
 14.10.2010 10:37    C:\Program Files\Windows Media Player --------- 4096 
 14.10.2010 08:45    C:\Program Files\Skype --------- 0 
 13.10.2010 22:39    C:\Program Files\Avago-HP --------- 0 
 12.10.2010 19:24    C:\Program Files\ICQ7.2 --------- 16384 
 12.10.2010 19:21    C:\Program Files\ICQ6Toolbar --------- 0 
 12.10.2010 19:21    C:\Program Files\InstallShield Installation Information --------- 0 
 10.10.2010 10:03    C:\Program Files\Google --------- 0 
 05.10.2010 14:36    C:\Program Files\Jens Lorek --------- 0 
 04.10.2010 20:29    C:\Program Files\RocketDock --------- 4096 
 03.10.2010 23:45    C:\Program Files\Adobe --------- 0 
 03.10.2010 23:30    C:\Program Files\Foxit Software --------- 0 
 03.10.2010 23:27    C:\Program Files\Mozilla Firefox --------- 0 
 03.10.2010 19:24    C:\Program Files\Windows NT --------- 4096 
 03.10.2010 19:24    C:\Program Files\Gemeinsame Dateien --------- 0 
 14.07.2009 09:56    C:\Program Files\DVD Maker --------- 4096 
 14.07.2009 09:56    C:\Program Files\Windows Journal --------- 4096 
 14.07.2009 09:56    C:\Program Files\Microsoft Games --------- 0 
 14.07.2009 09:47    C:\Program Files\Windows Sidebar --------- 4096 
 14.07.2009 09:47    C:\Program Files\Windows Photo Viewer --------- 4096 
 14.07.2009 09:47    C:\Program Files\Windows Defender --------- 4096 
 14.07.2009 05:53    C:\Program Files\Uninstall Information --------- 0 
 14.07.2009 05:52    C:\Program Files\Windows Portable Devices --------- 0 
 14.07.2009 05:52    C:\Program Files\Reference Assemblies --------- 0 
 14.07.2009 05:41    C:\Program Files\desktop.ini --------- 174 
----------------------------------------

 
C:\ProgramData\..

Simchen   
All Users   
Default User   
Default   
Public   
desktop.ini   
----------------------------------------

 
C:\Windows\system32\drivers\etc\hosts


----------------------------------------

 

Abbildname                    PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ======== ================ =========== ===============
System Idle Process              0 Services                  0            24 K
System                          4 Services                  0          232 K
smss.exe                      260 Services                  0          624 K
csrss.exe                      356 Services                  0        1.960 K
wininit.exe                    396 Services                  0        1.536 K
csrss.exe                      404 Console                    1        7.532 K
services.exe                  452 Services                  0        4.872 K
winlogon.exe                  484 Console                    1        3.120 K
lsass.exe                      496 Services                  0        6.132 K
lsm.exe                        504 Services                  0        2.156 K
svchost.exe                    628 Services                  0        4.380 K
svchost.exe                    752 Services                  0        4.568 K
svchost.exe                    844 Services                  0        12.056 K
svchost.exe                    888 Services                  0        50.548 K
svchost.exe                    920 Services                  0        29.972 K
svchost.exe                  1080 Services                  0        9.160 K
svchost.exe                  1284 Services                  0        9.620 K
spoolsv.exe                  1388 Services                  0        6.016 K
svchost.exe                  1424 Services                  0        10.808 K
CrossLoopService.exe          1556 Services                  0        2.360 K
ekrn.exe                      1596 Services                  0        49.628 K
svchost.exe                  1628 Services                  0        7.704 K
SeaPort.exe                  1660 Services                  0        4.100 K
WLIDSVC.EXE                  1992 Services                  0        6.376 K
WLIDSVCM.EXE                  500 Services                  0        1.052 K
svchost.exe                  2080 Services                  0        2.160 K
svchost.exe                  2140 Services                  0        3.284 K
WUDFHost.exe                  2240 Services                  0        2.768 K
HP1006MC.EXE                  2328 Services                  0        2.044 K
wmpnetwk.exe                  2844 Services                  0        10.352 K
SearchIndexer.exe            2884 Services                  0        19.416 K
taskhost.exe                  1208 Console                    1        3.956 K
dwm.exe                        388 Console                    1        20.572 K
explorer.exe                  1936 Console                    1        45.336 K
igfxpers.exe                  1440 Console                    1        3.232 K
igfxsrvc.exe                  2392 Console                    1        3.456 K
svchost.exe                  2680 Services                  0        9.372 K
wuauclt.exe                  3008 Console                    1        3.180 K
dllhost.exe                  2724 Services                  0        3.440 K
AdobeARM.exe                  3144 Console                    1        6.140 K
SearchProtocolHost.exe        116 Services                  0        6.856 K
audiodg.exe                  2376 Services                  0        13.752 K
cmd.exe                        348 Console                    1        3.112 K
conhost.exe                  1684 Console                    1        5.348 K
dllhost.exe                  3652 Console                    1        3.968 K
SearchFilterHost.exe          2352 Services                  0        4.160 K
tasklist.exe                  1096 Console                    1        4.152 K
WmiPrvSE.exe                  664 Services                  0        4.844 K

 
***** Ende des Scans 23.12.2010 um 10:42:37,63 ***


Murmel_Tier 23.12.2010 10:51

RSIT Logfile:
Code:

Logfile of random's system information tool 1.08 (written by random/random)
Run by Simchen at 2010-12-23 10:45:54
Microsoft Windows 7 Ultimate 
System drive C: has 112 GB (75%) free of 149 GB
Total RAM: 2038 MB (69% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:46:01, on 23.12.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\igfxpers.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Users\Simchen\Downloads\RSIT (2).exe
C:\Program Files\trend micro\Simchen.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: MSN Toolbar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN\Toolbar\3.0.0744.0\msneshellx.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: MSN Toolbar - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - C:\Program Files\MSN\Toolbar\3.0.0744.0\msneshellx.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MIF5BA~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MIF5BA~1\Office12\ONBttnIE.dll
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MIF5BA~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: CrossLoop Service (CrossLoopService) - CrossLoop Inc - C:\Users\Simchen\AppData\Local\CrossLoop\CrossLoopService.exe
O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Trend Micro Central Control Component (SfCtlCom) - Unknown owner - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe (file missing)
O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Unknown owner - C:\Program Files\Trend Micro\BM\TMBMSRV.exe (file missing)
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Unknown owner - C:\Program Files\Trend Micro\Internet Security\TmPfw.exe (file missing)
O23 - Service: Trend Micro Proxy Service (TmProxy) - Unknown owner - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe (file missing)
O23 - Service: TightVNC Server (tvnserver) - GlavSoft LLC. - C:\Users\Simchen\AppData\Local\CrossLoop\tvnserver.exe

--
End of file - 6283 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2010-09-22 191792]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21 439168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9FDDE16B-836F-4806-AB1F-1455CBEFF289}]
Windows Live Messenger Companion Helper - C:\Program Files\Windows Live\Companion\companioncore.dll [2010-09-22 393600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}]
MSN Toolbar Helper - C:\Program Files\MSN\Toolbar\3.0.0744.0\msneshellx.dll [2008-10-15 83800]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-12-04 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - MSN Toolbar - C:\Program Files\MSN\Toolbar\3.0.0744.0\msneshellx.dll [2008-10-15 83800]
{CCC7A320-B3CA-4199-B1A6-9F516DD69829}

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Persistence"=C:\Windows\system32\igfxpers.exe [2009-09-23 150552]
"Malwarebytes' Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2010-11-29 963976]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG_TRAY]
C:\Program Files\AVG\AVG10\avgtray.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
C:\Program Files\DivX\DivX Update\DivXUpdate.exe [2010-09-16 1164584]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\egui]
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2010-04-07 2145000]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
C:\Windows\system32\hkcmd.exe [2009-09-23 173592]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
C:\Windows\system32\igfxtray.exe [2009-09-23 141848]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RocketDock]
C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UfSeAgnt.exe]
C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2009-09-23 218112]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2010-12-21 21:14:08 ----D---- C:\Users\Simchen\AppData\Roaming\gtk-2.0
2010-12-21 21:03:26 ----D---- C:\Program Files\GIMP-2.0
2010-12-21 16:20:28 ----A---- C:\Windows\ntbtlog.txt
2010-12-21 15:32:15 ----D---- C:\ProgramData\Trend Micro
2010-12-21 15:27:54 ----A---- C:\Windows\system32\drivers\vsapint.sys
2010-12-21 15:27:53 ----A---- C:\Windows\system32\drivers\tmxpflt.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmwfp.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmtdi.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmpreflt.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmlwf.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmevtmgr.sys
2010-12-21 15:27:51 ----A---- C:\Windows\system32\drivers\tmcomm.sys
2010-12-21 15:27:51 ----A---- C:\Windows\system32\drivers\tmactmon.sys
2010-12-20 23:15:01 ----D---- C:\ProgramData\ESET
2010-12-20 23:15:01 ----D---- C:\Program Files\ESET
2010-12-20 13:50:21 ----A---- C:\Windows\system32\install.txt
2010-12-20 13:47:41 ----A---- C:\Windows\system32\hjtscanlist.txt
2010-12-20 13:25:56 ----D---- C:\Program Files\trend micro
2010-12-20 13:25:54 ----D---- C:\rsit
2010-12-20 12:26:22 ----A---- C:\Windows\system32\drivers\mbamswissarmy.sys
2010-12-20 12:26:18 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-12-20 12:26:18 ----A---- C:\Windows\system32\drivers\mbam.sys
2010-12-20 12:12:37 ----A---- C:\Windows\system32\clipbrd.exe
2010-12-20 12:10:17 ----D---- C:\Users\Simchen\AppData\Roaming\ClipMemAdvanced
2010-12-20 12:09:24 ----D---- C:\ProgramData\ClipMemAdvanced
2010-12-20 12:09:24 ----D---- C:\Program Files\ClipMemAdvanced
2010-12-19 13:17:24 ----D---- C:\ProgramData\Spybot - Search & Destroy
2010-12-19 13:17:24 ----D---- C:\Program Files\Spybot - Search & Destroy
2010-12-19 00:49:01 ----D---- C:\Users\Simchen\AppData\Roaming\Malwarebytes
2010-12-19 00:48:51 ----D---- C:\ProgramData\Malwarebytes
2010-12-18 14:03:55 ----D---- C:\Users\Simchen\AppData\Roaming\AVG10
2010-12-18 14:02:22 ----HD---- C:\ProgramData\Common Files
2010-12-18 14:00:32 ----D---- C:\ProgramData\AVG10
2010-12-18 13:20:40 ----D---- C:\ProgramData\MFAData
2010-12-18 11:01:17 ----D---- C:\Program Files\Common Files\Symantec Shared
2010-12-17 17:27:09 ----D---- C:\Program Files\ReviverSoft
2010-12-17 17:27:06 ----D---- C:\ProgramData\ReviverSoft
2010-12-17 17:26:42 ----D---- C:\Users\Simchen\AppData\Roaming\ProgSense
2010-12-17 17:26:38 ----D---- C:\Users\Simchen\AppData\Roaming\GrabPro
2010-12-17 17:26:38 ----D---- C:\downloads
2010-12-17 17:26:25 ----D---- C:\Users\Simchen\AppData\Roaming\OpenCandy
2010-12-17 17:26:19 ----D---- C:\Users\Simchen\AppData\Roaming\Orbit
2010-12-17 17:26:19 ----D---- C:\Program Files\Orbitdownloader
2010-12-15 14:07:51 ----A---- C:\Windows\system32\tzres.dll
2010-12-15 14:07:43 ----A---- C:\Windows\system32\iertutil.dll
2010-12-15 14:07:42 ----A---- C:\Windows\system32\mstime.dll
2010-12-15 14:07:41 ----A---- C:\Windows\system32\mshtml.dll
2010-12-15 14:07:39 ----A---- C:\Windows\system32\ieframe.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\wininet.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\urlmon.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\mshtmled.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeedssync.exe
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeeds.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\licmgr10.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\ieui.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\iepeers.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\iedkcs32.dll
2010-12-15 14:07:36 ----A---- C:\Windows\system32\jsproxy.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\wmicmiplugin.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\taskschd.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\taskeng.exe
2010-12-15 14:07:29 ----A---- C:\Windows\system32\schedsvc.dll
2010-12-15 14:07:28 ----A---- C:\Windows\system32\taskcomp.dll
2010-12-15 14:07:28 ----A---- C:\Windows\system32\schtasks.exe
2010-12-15 14:07:25 ----A---- C:\Windows\system32\atmlib.dll
2010-12-15 14:07:25 ----A---- C:\Windows\system32\atmfd.dll
2010-12-15 14:07:24 ----A---- C:\Windows\system32\webio.dll
2010-12-15 14:07:23 ----A---- C:\Windows\system32\consent.exe
2010-12-15 14:07:21 ----A---- C:\Windows\system32\oleaut32.dll
2010-12-15 14:07:20 ----A---- C:\Windows\system32\win32k.sys
2010-12-14 00:59:41 ----D---- C:\Users\Simchen\AppData\Roaming\dvdcss
2010-12-05 19:45:27 ----D---- C:\Users\Simchen\AppData\Roaming\vlc
2010-12-05 19:44:33 ----D---- C:\Program Files\VideoLAN
2010-12-05 19:11:06 ----D---- C:\Users\Simchen\AppData\Roaming\QuickScan
2010-12-05 19:09:14 ----D---- C:\ProgramData\BitDefender
2010-12-05 19:09:14 ----D---- C:\Program Files\Common Files\BitDefender
2010-12-05 19:08:48 ----A---- C:\Windows\system32\drivers\Trufos.sys
2010-12-05 19:08:43 ----A---- C:\Windows\system32\drivers\bdfsfltr.sys
2010-12-04 10:13:37 ----D---- C:\Program Files\Common Files\Java
2010-12-04 10:13:03 ----A---- C:\Windows\system32\javaws.exe
2010-12-04 10:13:03 ----A---- C:\Windows\system32\javaw.exe
2010-12-04 10:13:03 ----A---- C:\Windows\system32\java.exe
2010-12-04 10:12:41 ----D---- C:\Program Files\Java
2010-12-04 10:08:43 ----D---- C:\ProgramData\Sun
2010-12-04 10:08:17 ----A---- C:\Windows\system32\deployJava1.dll
2010-11-30 19:47:59 ----D---- C:\Program Files\MSN
2010-11-30 19:47:06 ----A---- C:\Windows\system32\DfSdkBt.exe
2010-11-30 19:46:52 ----D---- C:\Program Files\Ashampoo
2010-11-25 17:25:19 ----A---- C:\Windows\system32\msonpmon.dll
2010-11-25 17:20:35 ----D---- C:\Program Files\Microsoft Works
2010-11-25 17:19:51 ----D---- C:\Program Files\Microsoft Visual Studio
2010-11-25 17:19:50 ----D---- C:\Program Files\Common Files\DESIGNER
2010-11-25 17:15:21 ----D---- C:\Program Files\Microsoft Visual Studio 8
2010-11-25 17:13:59 ----D---- C:\Program Files\Microsoft Office
2010-11-25 17:13:58 ----D---- C:\ProgramData\Microsoft Help
2010-11-25 17:13:12 ----RHD---- C:\MSOCache

======List of files/folders modified in the last 1 months======

2010-12-23 10:45:55 ----D---- C:\Windows\Temp
2010-12-23 10:18:51 ----D---- C:\Windows\system32\config
2010-12-22 23:56:51 ----D---- C:\Windows\System32
2010-12-22 23:56:49 ----D---- C:\Windows\inf
2010-12-22 23:56:49 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-12-21 21:03:26 ----RD---- C:\Program Files
2010-12-21 16:21:58 ----D---- C:\Windows\system32\drivers\etc
2010-12-21 16:20:28 ----D---- C:\Windows
2010-12-21 15:54:34 ----SHD---- C:\System Volume Information
2010-12-21 15:34:38 ----D---- C:\Windows\system32\drivers
2010-12-21 15:34:38 ----D---- C:\Windows\system32\catroot
2010-12-21 15:34:37 ----D---- C:\Windows\system32\DriverStore
2010-12-21 15:32:45 ----SHD---- C:\Windows\Installer
2010-12-21 15:32:15 ----HD---- C:\ProgramData
2010-12-20 11:17:01 ----D---- C:\Windows\system32\catroot2
2010-12-20 00:01:39 ----SD---- C:\Users\Simchen\AppData\Roaming\Microsoft
2010-12-19 15:18:47 ----D---- C:\Windows\system32\wdi
2010-12-19 15:16:03 ----RD---- C:\Windows\Fonts
2010-12-19 01:04:00 ----D---- C:\Windows\Logs
2010-12-19 00:55:30 ----SHD---- C:\Recovery
2010-12-18 20:23:21 ----D---- C:\Program Files\Microsoft Silverlight
2010-12-18 14:02:55 ----D---- C:\Windows\system32\Tasks
2010-12-18 13:58:38 ----D---- C:\Windows\winsxs
2010-12-18 13:58:29 ----D---- C:\Program Files\Common Files\microsoft shared
2010-12-18 12:15:08 ----D---- C:\ProgramData\Norton
2010-12-18 11:36:57 ----D---- C:\Windows\Tasks
2010-12-18 11:05:22 ----D---- C:\Windows\Prefetch
2010-12-18 11:01:17 ----D---- C:\Program Files\Common Files
2010-12-16 13:45:46 ----D---- C:\Windows\system32\migration
2010-12-16 13:45:46 ----D---- C:\Windows\system32\de-DE
2010-12-16 13:45:46 ----D---- C:\Program Files\Windows Mail
2010-12-16 13:45:46 ----D---- C:\Program Files\Internet Explorer
2010-12-05 18:53:25 ----D---- C:\Users\Simchen\AppData\Roaming\DivX
2010-12-02 20:08:08 ----D---- C:\Windows\system32\NDF
2010-11-30 22:33:10 ----D---- C:\Windows\LiveKernelReports
2010-11-30 19:57:19 ----AD---- C:\VALUEADD
2010-11-30 19:57:17 ----AD---- C:\I386
2010-11-28 02:16:37 ----RSD---- C:\Windows\assembly
2010-11-26 21:35:27 ----A---- C:\Windows\win.ini
2010-11-26 21:35:25 ----D---- C:\Program Files\Common Files\System
2010-11-25 17:20:18 ----D---- C:\Program Files\MSBuild
2010-11-25 17:19:46 ----D---- C:\Windows\ShellNew
2010-11-25 17:19:02 ----SD---- C:\ProgramData\Microsoft
2010-11-25 17:19:02 ----D---- C:\Program Files\Microsoft.NET

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 387584]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2010-04-07 114984]
R1 tmlwf;Trend Micro NDIS 6.0 Filter Driver; C:\Windows\system32\DRIVERS\tmlwf.sys [2010-12-21 146448]
R1 tmtdi;Trend Micro TDI Driver; C:\Windows\system32\DRIVERS\tmtdi.sys [2010-12-21 89872]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2010-04-07 134024]
R2 epfwwfpr;epfwwfpr; C:\Windows\system32\DRIVERS\epfwwfpr.sys [2010-04-07 96896]
R2 tmcomm;tmcomm; C:\Windows\system32\DRIVERS\tmcomm.sys [2010-09-06 189520]
R2 tmpreflt;tmpreflt; C:\Windows\system32\DRIVERS\tmpreflt.sys [2010-12-21 36368]
R2 tmwfp;Trend Micro WFP Callout Driver; C:\Windows\system32\DRIVERS\tmwfp.sys [2010-12-21 283152]
R2 tmxpflt;tmxpflt; C:\Windows\system32\DRIVERS\tmxpflt.sys [2010-12-21 225808]
R2 Trufos;Trufos; C:\Windows\system32\DRIVERS\Trufos.sys [2010-11-03 306104]
R2 vsapint;vsapint; C:\Windows\system32\DRIVERS\vsapint.sys [2010-12-21 1223832]
R3 b57nd60x;Broadcom NetXtreme-Gigabit-Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-13 229888]
R3 BCM43XX;Broadcom 802.11-Netzwerkadaptertreiber; C:\Windows\system32\DRIVERS\bcmwl6.sys [2009-07-13 1131008]
R3 BthEnum;Bluetooth-Anforderungsblocktreiber; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-07-14 34816]
R3 BthPan;Bluetooth-Gerät (PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
R3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\Windows\System32\Drivers\BTHUSB.sys [2009-07-14 58880]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2009-09-23 4808192]
R3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
S2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP-Bus-Filtertreiber; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 bdfsfltr;bdfsfltr; C:\Windows\system32\DRIVERS\bdfsfltr.sys [2010-07-09 327368]
S3 bdselfpr;bdselfpr; \??\C:\Users\Simchen\AppData\Local\Temp\bdtempdir01\bdselfpr.sys []
S3 BTHPORT;Bluetooth-Porttreiber; C:\Windows\System32\Drivers\BTHport.sys [2009-07-14 392704]
S3 cpuz132;cpuz132; \??\C:\Users\Simchen\AppData\Local\Temp\cpuz132\cpuz132_x32.sys []
S3 E1G60;Intel(R) PRO/1000 NDIS 6-Adaptertreiber; C:\Windows\system32\DRIVERS\E1G60I32.sys [2009-07-13 118784]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2010-09-22 39272]
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 5632]
S3 sisagp;SIS AGP-Bus-Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224]
S3 tmactmon;tmactmon; C:\Windows\system32\DRIVERS\tmactmon.sys [2010-12-21 59920]
S3 tmevtmgr;tmevtmgr; C:\Windows\system32\DRIVERS\tmevtmgr.sys [2010-12-21 50704]
S3 viaagp;VIA AGP-Bus-Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7-Prozessortreiber; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 17920]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 34944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 CrossLoopService;CrossLoop Service; C:\Users\Simchen\AppData\Local\CrossLoop\CrossLoopService.exe [2010-08-17 560848]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2010-04-07 810120]
R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2010-09-22 249136]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2010-09-21 1710464]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 SfCtlCom;Trend Micro Central Control Component; C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe []
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 DfSdkS;Defragmentation-Service; C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe [2008-12-22 410976]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2010-04-07 33560]
S3 fsssvc;Windows Live Family Safety Service; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2010-09-22 1493352]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 TMBMServer;Trend Micro Unauthorized Change Prevention Service; C:\Program Files\Trend Micro\BM\TMBMSRV.exe /service []
S3 TmPfw;Trend Micro Personal Firewall; C:\Program Files\Trend Micro\Internet Security\TmPfw.exe []
S3 TmProxy;Trend Micro Proxy Service; C:\Program Files\Trend Micro\Internet Security\TmProxy.exe []
S3 tvnserver;TightVNC Server; C:\Users\Simchen\AppData\Local\CrossLoop\tvnserver.exe [2010-07-21 814080]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S4 wlcrasvc;Windows Live Mesh remote connections service; C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]

-----------------EOF-----------------

--- --- ---

kira 24.12.2010 06:49

na klar...

ESET NOD32 Antivirus ESET und Trend Micro AntiVirus:twak:
Warum liest du nicht richtig? Willst Du eie kostenpflichtige Antiviruslösung?
habe Dir geschrieben:
- mit ESET NOD32 sollst dein System ONLINE scannen
- und mit TrendMicro™ HijackThis™ (eh schon installiert war) nur ein neues Logfile erstellen und posten

1.
also beide Scanner wenn Du nicht behalten und zahlen willst, deinstallieren!:
Gehe bitte hierhin und suche Dir den passenden Cleaner aus:-> http://forum.avira.com/wbb/index.php...read&threadID=

dann installiere Dir das Programm als kostenlose Virenschutz z.B Avira -> Download von hier:-> Avira AntiVir Personal - Free Antivirus

2.
Lösche unter C:\rsit die log.txt und info.txt
Doppelklick auf die RSIT.exe
Poste beide Logfiles.

Murmel_Tier 24.12.2010 16:28

mhmm, räusper... es tut mir Leid! Ich gebe mir eigentlich Mühe alles richtig zu machen, aber es ist so, als würde jemand mit mir Chinesisch reden!

Nun gut, ich habe beide Programme deinstalliert, allerdings habe ich nicht in dem Forum nach einem Cleaner gesucht, sondern bin einfach auf Programme deinstallieren gegangen. (der Link funktioniert auch nicht richtig) Ich weiß auch ehrlich gesagt nicht, wie ich einen PASSENDEN Cleaner finde....
Dann habe ich Avira heruntergeladen, ist der besser als AVG? Oder ist das egal? Und der letzte Punkt folgt gleich....
Ich wünsche Dir trotzdem schöne Weihnachten und danke für deine Mühe!

Murmel_Tier 24.12.2010 16:51

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Freitag, 24. Dezember 2010 16:34

Es wird nach 2293485 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : Simchen
Computername : SIMCHEN-PC

Versionsinformationen:
BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00
AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 12:37:35
AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 11:42:16
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 18:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 11:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 09:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 15:33:07
VBASE002.VDF : 7.11.0.1 2048 Bytes 14.12.2010 15:33:07
VBASE003.VDF : 7.11.0.2 2048 Bytes 14.12.2010 15:33:08
VBASE004.VDF : 7.11.0.3 2048 Bytes 14.12.2010 15:33:08
VBASE005.VDF : 7.11.0.4 2048 Bytes 14.12.2010 15:33:08
VBASE006.VDF : 7.11.0.5 2048 Bytes 14.12.2010 15:33:08
VBASE007.VDF : 7.11.0.6 2048 Bytes 14.12.2010 15:33:08
VBASE008.VDF : 7.11.0.7 2048 Bytes 14.12.2010 15:33:09
VBASE009.VDF : 7.11.0.8 2048 Bytes 14.12.2010 15:33:09
VBASE010.VDF : 7.11.0.9 2048 Bytes 14.12.2010 15:33:09
VBASE011.VDF : 7.11.0.10 2048 Bytes 14.12.2010 15:33:09
VBASE012.VDF : 7.11.0.11 2048 Bytes 14.12.2010 15:33:09
VBASE013.VDF : 7.11.0.52 128000 Bytes 16.12.2010 15:33:11
VBASE014.VDF : 7.11.0.91 226816 Bytes 20.12.2010 15:33:15
VBASE015.VDF : 7.11.0.122 136192 Bytes 21.12.2010 15:33:17
VBASE016.VDF : 7.11.0.156 122880 Bytes 24.12.2010 15:33:18
VBASE017.VDF : 7.11.0.157 2048 Bytes 24.12.2010 15:33:18
VBASE018.VDF : 7.11.0.158 2048 Bytes 24.12.2010 15:33:18
VBASE019.VDF : 7.11.0.159 2048 Bytes 24.12.2010 15:33:19
VBASE020.VDF : 7.11.0.160 2048 Bytes 24.12.2010 15:33:19
VBASE021.VDF : 7.11.0.161 2048 Bytes 24.12.2010 15:33:19
VBASE022.VDF : 7.11.0.162 2048 Bytes 24.12.2010 15:33:19
VBASE023.VDF : 7.11.0.163 2048 Bytes 24.12.2010 15:33:20
VBASE024.VDF : 7.11.0.164 2048 Bytes 24.12.2010 15:33:20
VBASE025.VDF : 7.11.0.165 2048 Bytes 24.12.2010 15:33:20
VBASE026.VDF : 7.11.0.166 2048 Bytes 24.12.2010 15:33:20
VBASE027.VDF : 7.11.0.167 2048 Bytes 24.12.2010 15:33:21
VBASE028.VDF : 7.11.0.168 2048 Bytes 24.12.2010 15:33:22
VBASE029.VDF : 7.11.0.169 2048 Bytes 24.12.2010 15:33:22
VBASE030.VDF : 7.11.0.170 2048 Bytes 24.12.2010 15:33:22
VBASE031.VDF : 7.11.0.174 10752 Bytes 24.12.2010 15:33:23
Engineversion : 8.2.4.126
AEVDF.DLL : 8.1.2.1 106868 Bytes 24.12.2010 15:33:46
AESCRIPT.DLL : 8.1.3.48 1286524 Bytes 24.12.2010 15:33:46
AESCN.DLL : 8.1.7.2 127349 Bytes 24.12.2010 15:33:44
AESBX.DLL : 8.1.3.2 254324 Bytes 24.12.2010 15:33:48
AERDL.DLL : 8.1.9.2 635252 Bytes 24.12.2010 15:33:44
AEPACK.DLL : 8.2.4.5 512375 Bytes 24.12.2010 15:33:42
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 24.12.2010 15:33:40
AEHEUR.DLL : 8.1.2.57 3142008 Bytes 24.12.2010 15:33:40
AEHELP.DLL : 8.1.16.0 246136 Bytes 24.12.2010 15:33:34
AEGEN.DLL : 8.1.5.0 397685 Bytes 24.12.2010 15:33:33
AEEMU.DLL : 8.1.3.0 393589 Bytes 24.12.2010 15:33:31
AECORE.DLL : 8.1.19.0 196984 Bytes 24.12.2010 15:33:29
AEBB.DLL : 8.1.1.0 53618 Bytes 24.12.2010 15:33:27
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 11:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 11:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 16:47:40
AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 12:35:44
AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 12:39:49
AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 12:22:11
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 09:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 12:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 15:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 14:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 13:10:08
RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 14:14:28

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Kurze Systemprüfung nach Installation
Konfigurationsdatei...................: c:\program files\avira\antivir desktop\setupprf.dat
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Freitag, 24. Dezember 2010 16:34

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avconfig.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'setup.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'presetup.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avira_antivir_personal_de.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HP1006MC.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CrossLoopService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '455' Dateien ).



Ende des Suchlaufs: Freitag, 24. Dezember 2010 16:35
Benötigte Zeit: 01:00 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

0 Verzeichnisse wurden überprüft
939 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
939 Dateien ohne Befall
3 Archive wurden durchsucht
0 Warnungen
0 Hinweise

Murmel_Tier 24.12.2010 16:58

RSIT Logfile:
Code:

Logfile of random's system information tool 1.08 (written by random/random)
Run by Simchen at 2010-12-24 16:52:00
Microsoft Windows 7 Ultimate 
System drive C: has 111 GB (75%) free of 149 GB
Total RAM: 2038 MB (62% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:52:17, on 24.12.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\igfxpers.exe
C:\Windows\system32\igfxsrvc.exe
C:\Users\Simchen\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Simchen\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Simchen\Downloads\RSIT.exe
C:\Program Files\trend micro\Simchen.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: MSN Toolbar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN\Toolbar\3.0.0744.0\msneshellx.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: MSN Toolbar - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - C:\Program Files\MSN\Toolbar\3.0.0744.0\msneshellx.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MIF5BA~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MIF5BA~1\Office12\ONBttnIE.dll
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MIF5BA~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: CrossLoop Service (CrossLoopService) - CrossLoop Inc - C:\Users\Simchen\AppData\Local\CrossLoop\CrossLoopService.exe
O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe
O23 - Service: Trend Micro Central Control Component (SfCtlCom) - Unknown owner - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe (file missing)
O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Unknown owner - C:\Program Files\Trend Micro\BM\TMBMSRV.exe (file missing)
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Unknown owner - C:\Program Files\Trend Micro\Internet Security\TmPfw.exe (file missing)
O23 - Service: Trend Micro Proxy Service (TmProxy) - Unknown owner - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe (file missing)
O23 - Service: TightVNC Server (tvnserver) - GlavSoft LLC. - C:\Users\Simchen\AppData\Local\CrossLoop\tvnserver.exe

--
End of file - 6574 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2010-09-22 191792]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21 439168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9FDDE16B-836F-4806-AB1F-1455CBEFF289}]
Windows Live Messenger Companion Helper - C:\Program Files\Windows Live\Companion\companioncore.dll [2010-09-22 393600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}]
MSN Toolbar Helper - C:\Program Files\MSN\Toolbar\3.0.0744.0\msneshellx.dll [2008-10-15 83800]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-12-04 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - MSN Toolbar - C:\Program Files\MSN\Toolbar\3.0.0744.0\msneshellx.dll [2008-10-15 83800]
{CCC7A320-B3CA-4199-B1A6-9F516DD69829}

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Persistence"=C:\Windows\system32\igfxpers.exe [2009-09-23 150552]
"Malwarebytes' Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2010-11-29 963976]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2010-03-02 282792]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG_TRAY]
C:\Program Files\AVG\AVG10\avgtray.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
C:\Program Files\DivX\DivX Update\DivXUpdate.exe [2010-09-16 1164584]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\egui]
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe /hide /waitservice []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
C:\Windows\system32\hkcmd.exe [2009-09-23 173592]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
C:\Windows\system32\igfxtray.exe [2009-09-23 141848]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RocketDock]
C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UfSeAgnt.exe]
C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2009-09-23 218112]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2010-12-24 16:30:32 ----A---- C:\Windows\system32\drivers\ssmdrv.sys
2010-12-24 16:30:30 ----A---- C:\Windows\system32\drivers\avipbb.sys
2010-12-24 16:30:30 ----A---- C:\Windows\system32\drivers\avgntmgr.sys
2010-12-24 16:30:30 ----A---- C:\Windows\system32\drivers\avgntflt.sys
2010-12-24 16:30:30 ----A---- C:\Windows\system32\drivers\avgntdd.sys
2010-12-24 16:30:29 ----D---- C:\ProgramData\Avira
2010-12-24 16:30:29 ----D---- C:\Program Files\Avira
2010-12-21 21:14:08 ----D---- C:\Users\Simchen\AppData\Roaming\gtk-2.0
2010-12-21 21:03:26 ----D---- C:\Program Files\GIMP-2.0
2010-12-21 16:20:28 ----A---- C:\Windows\ntbtlog.txt
2010-12-21 15:32:15 ----D---- C:\ProgramData\Trend Micro
2010-12-21 15:27:54 ----A---- C:\Windows\system32\drivers\vsapint.sys
2010-12-21 15:27:53 ----A---- C:\Windows\system32\drivers\tmxpflt.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmwfp.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmtdi.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmpreflt.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmlwf.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmevtmgr.sys
2010-12-21 15:27:51 ----A---- C:\Windows\system32\drivers\tmcomm.sys
2010-12-21 15:27:51 ----A---- C:\Windows\system32\drivers\tmactmon.sys
2010-12-20 13:50:21 ----A---- C:\Windows\system32\install.txt
2010-12-20 13:47:41 ----A---- C:\Windows\system32\hjtscanlist.txt
2010-12-20 13:25:56 ----D---- C:\Program Files\trend micro
2010-12-20 13:25:54 ----D---- C:\rsit
2010-12-20 12:26:22 ----A---- C:\Windows\system32\drivers\mbamswissarmy.sys
2010-12-20 12:26:18 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-12-20 12:26:18 ----A---- C:\Windows\system32\drivers\mbam.sys
2010-12-20 12:12:37 ----A---- C:\Windows\system32\clipbrd.exe
2010-12-20 12:10:17 ----D---- C:\Users\Simchen\AppData\Roaming\ClipMemAdvanced
2010-12-20 12:09:24 ----D---- C:\ProgramData\ClipMemAdvanced
2010-12-20 12:09:24 ----D---- C:\Program Files\ClipMemAdvanced
2010-12-19 13:17:24 ----D---- C:\ProgramData\Spybot - Search & Destroy
2010-12-19 13:17:24 ----D---- C:\Program Files\Spybot - Search & Destroy
2010-12-19 00:49:01 ----D---- C:\Users\Simchen\AppData\Roaming\Malwarebytes
2010-12-19 00:48:51 ----D---- C:\ProgramData\Malwarebytes
2010-12-18 14:03:55 ----D---- C:\Users\Simchen\AppData\Roaming\AVG10
2010-12-18 14:02:22 ----HD---- C:\ProgramData\Common Files
2010-12-18 14:00:32 ----D---- C:\ProgramData\AVG10
2010-12-18 13:20:40 ----D---- C:\ProgramData\MFAData
2010-12-18 11:01:17 ----D---- C:\Program Files\Common Files\Symantec Shared
2010-12-17 17:27:09 ----D---- C:\Program Files\ReviverSoft
2010-12-17 17:27:06 ----D---- C:\ProgramData\ReviverSoft
2010-12-17 17:26:42 ----D---- C:\Users\Simchen\AppData\Roaming\ProgSense
2010-12-17 17:26:38 ----D---- C:\Users\Simchen\AppData\Roaming\GrabPro
2010-12-17 17:26:38 ----D---- C:\downloads
2010-12-17 17:26:25 ----D---- C:\Users\Simchen\AppData\Roaming\OpenCandy
2010-12-17 17:26:19 ----D---- C:\Users\Simchen\AppData\Roaming\Orbit
2010-12-17 17:26:19 ----D---- C:\Program Files\Orbitdownloader
2010-12-15 14:07:51 ----A---- C:\Windows\system32\tzres.dll
2010-12-15 14:07:43 ----A---- C:\Windows\system32\iertutil.dll
2010-12-15 14:07:42 ----A---- C:\Windows\system32\mstime.dll
2010-12-15 14:07:41 ----A---- C:\Windows\system32\mshtml.dll
2010-12-15 14:07:39 ----A---- C:\Windows\system32\ieframe.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\wininet.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\urlmon.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\mshtmled.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeedssync.exe
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeeds.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\licmgr10.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\ieui.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\iepeers.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\iedkcs32.dll
2010-12-15 14:07:36 ----A---- C:\Windows\system32\jsproxy.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\wmicmiplugin.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\taskschd.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\taskeng.exe
2010-12-15 14:07:29 ----A---- C:\Windows\system32\schedsvc.dll
2010-12-15 14:07:28 ----A---- C:\Windows\system32\taskcomp.dll
2010-12-15 14:07:28 ----A---- C:\Windows\system32\schtasks.exe
2010-12-15 14:07:25 ----A---- C:\Windows\system32\atmlib.dll
2010-12-15 14:07:25 ----A---- C:\Windows\system32\atmfd.dll
2010-12-15 14:07:24 ----A---- C:\Windows\system32\webio.dll
2010-12-15 14:07:23 ----A---- C:\Windows\system32\consent.exe
2010-12-15 14:07:21 ----A---- C:\Windows\system32\oleaut32.dll
2010-12-15 14:07:20 ----A---- C:\Windows\system32\win32k.sys
2010-12-14 00:59:41 ----D---- C:\Users\Simchen\AppData\Roaming\dvdcss
2010-12-05 19:45:27 ----D---- C:\Users\Simchen\AppData\Roaming\vlc
2010-12-05 19:44:33 ----D---- C:\Program Files\VideoLAN
2010-12-05 19:11:06 ----D---- C:\Users\Simchen\AppData\Roaming\QuickScan
2010-12-05 19:09:14 ----D---- C:\ProgramData\BitDefender
2010-12-05 19:09:14 ----D---- C:\Program Files\Common Files\BitDefender
2010-12-05 19:08:48 ----A---- C:\Windows\system32\drivers\Trufos.sys
2010-12-05 19:08:43 ----A---- C:\Windows\system32\drivers\bdfsfltr.sys
2010-12-04 10:13:37 ----D---- C:\Program Files\Common Files\Java
2010-12-04 10:13:03 ----A---- C:\Windows\system32\javaws.exe
2010-12-04 10:13:03 ----A---- C:\Windows\system32\javaw.exe
2010-12-04 10:13:03 ----A---- C:\Windows\system32\java.exe
2010-12-04 10:12:41 ----D---- C:\Program Files\Java
2010-12-04 10:08:43 ----D---- C:\ProgramData\Sun
2010-12-04 10:08:17 ----A---- C:\Windows\system32\deployJava1.dll
2010-11-30 19:47:59 ----D---- C:\Program Files\MSN
2010-11-30 19:47:06 ----A---- C:\Windows\system32\DfSdkBt.exe
2010-11-30 19:46:52 ----D---- C:\Program Files\Ashampoo
2010-11-25 17:25:19 ----A---- C:\Windows\system32\msonpmon.dll
2010-11-25 17:20:35 ----D---- C:\Program Files\Microsoft Works
2010-11-25 17:19:51 ----D---- C:\Program Files\Microsoft Visual Studio
2010-11-25 17:19:50 ----D---- C:\Program Files\Common Files\DESIGNER
2010-11-25 17:15:21 ----D---- C:\Program Files\Microsoft Visual Studio 8
2010-11-25 17:13:59 ----D---- C:\Program Files\Microsoft Office
2010-11-25 17:13:58 ----D---- C:\ProgramData\Microsoft Help
2010-11-25 17:13:12 ----RHD---- C:\MSOCache

======List of files/folders modified in the last 1 months======

2010-12-24 16:31:15 ----D---- C:\Windows\Temp
2010-12-24 16:30:32 ----D---- C:\Windows\system32\drivers
2010-12-24 16:30:29 ----RD---- C:\Program Files
2010-12-24 16:30:29 ----HD---- C:\ProgramData
2010-12-24 16:11:46 ----D---- C:\Windows\System32
2010-12-24 16:11:46 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-12-24 16:11:45 ----D---- C:\Windows\inf
2010-12-24 16:05:53 ----SHD---- C:\Windows\Installer
2010-12-24 16:01:10 ----D---- C:\Windows\system32\config
2010-12-21 16:21:58 ----D---- C:\Windows\system32\drivers\etc
2010-12-21 16:20:28 ----D---- C:\Windows
2010-12-21 15:54:34 ----SHD---- C:\System Volume Information
2010-12-21 15:34:38 ----D---- C:\Windows\system32\catroot
2010-12-21 15:34:37 ----D---- C:\Windows\system32\DriverStore
2010-12-20 11:17:01 ----D---- C:\Windows\system32\catroot2
2010-12-20 00:01:39 ----SD---- C:\Users\Simchen\AppData\Roaming\Microsoft
2010-12-19 15:18:47 ----D---- C:\Windows\system32\wdi
2010-12-19 15:16:03 ----RD---- C:\Windows\Fonts
2010-12-19 01:04:00 ----D---- C:\Windows\Logs
2010-12-19 00:55:30 ----SHD---- C:\Recovery
2010-12-18 20:23:21 ----D---- C:\Program Files\Microsoft Silverlight
2010-12-18 14:02:55 ----D---- C:\Windows\system32\Tasks
2010-12-18 13:58:38 ----D---- C:\Windows\winsxs
2010-12-18 13:58:29 ----D---- C:\Program Files\Common Files\microsoft shared
2010-12-18 12:15:08 ----D---- C:\ProgramData\Norton
2010-12-18 11:36:57 ----D---- C:\Windows\Tasks
2010-12-18 11:05:22 ----D---- C:\Windows\Prefetch
2010-12-18 11:01:17 ----D---- C:\Program Files\Common Files
2010-12-16 13:45:46 ----D---- C:\Windows\system32\migration
2010-12-16 13:45:46 ----D---- C:\Windows\system32\de-DE
2010-12-16 13:45:46 ----D---- C:\Program Files\Windows Mail
2010-12-16 13:45:46 ----D---- C:\Program Files\Internet Explorer
2010-12-05 18:53:25 ----D---- C:\Users\Simchen\AppData\Roaming\DivX
2010-12-02 20:08:08 ----D---- C:\Windows\system32\NDF
2010-11-30 22:33:10 ----D---- C:\Windows\LiveKernelReports
2010-11-30 19:57:19 ----AD---- C:\VALUEADD
2010-11-30 19:57:17 ----AD---- C:\I386
2010-11-28 02:16:37 ----RSD---- C:\Windows\assembly
2010-11-26 21:35:27 ----A---- C:\Windows\win.ini
2010-11-26 21:35:25 ----D---- C:\Program Files\Common Files\System
2010-11-25 17:20:18 ----D---- C:\Program Files\MSBuild
2010-11-25 17:19:46 ----D---- C:\Windows\ShellNew
2010-11-25 17:19:02 ----SD---- C:\ProgramData\Microsoft
2010-11-25 17:19:02 ----D---- C:\Program Files\Microsoft.NET

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2010-03-01 124784]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 387584]
R1 tmlwf;Trend Micro NDIS 6.0 Filter Driver; C:\Windows\system32\DRIVERS\tmlwf.sys [2010-12-21 146448]
R1 tmtdi;Trend Micro TDI Driver; C:\Windows\system32\DRIVERS\tmtdi.sys [2010-12-21 89872]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2010-02-16 60936]
R2 tmcomm;tmcomm; C:\Windows\system32\DRIVERS\tmcomm.sys [2010-09-06 189520]
R2 tmpreflt;tmpreflt; C:\Windows\system32\DRIVERS\tmpreflt.sys [2010-12-21 36368]
R2 tmwfp;Trend Micro WFP Callout Driver; C:\Windows\system32\DRIVERS\tmwfp.sys [2010-12-21 283152]
R2 tmxpflt;tmxpflt; C:\Windows\system32\DRIVERS\tmxpflt.sys [2010-12-21 225808]
R2 Trufos;Trufos; C:\Windows\system32\DRIVERS\Trufos.sys [2010-11-03 306104]
R2 vsapint;vsapint; C:\Windows\system32\DRIVERS\vsapint.sys [2010-12-21 1223832]
R3 b57nd60x;Broadcom NetXtreme-Gigabit-Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-13 229888]
R3 BCM43XX;Broadcom 802.11-Netzwerkadaptertreiber; C:\Windows\system32\DRIVERS\bcmwl6.sys [2009-07-13 1131008]
R3 BthEnum;Bluetooth-Anforderungsblocktreiber; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-07-14 34816]
R3 BthPan;Bluetooth-Gerät (PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
R3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\Windows\System32\Drivers\BTHUSB.sys [2009-07-14 58880]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2009-09-23 4808192]
R3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
S1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
S2 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys []
S2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP-Bus-Filtertreiber; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 bdfsfltr;bdfsfltr; C:\Windows\system32\DRIVERS\bdfsfltr.sys [2010-07-09 327368]
S3 bdselfpr;bdselfpr; \??\C:\Users\Simchen\AppData\Local\Temp\bdtempdir01\bdselfpr.sys []
S3 BTHPORT;Bluetooth-Porttreiber; C:\Windows\System32\Drivers\BTHport.sys [2009-07-14 392704]
S3 cpuz132;cpuz132; \??\C:\Users\Simchen\AppData\Local\Temp\cpuz132\cpuz132_x32.sys []
S3 E1G60;Intel(R) PRO/1000 NDIS 6-Adaptertreiber; C:\Windows\system32\DRIVERS\E1G60I32.sys [2009-07-13 118784]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2010-09-22 39272]
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 5632]
S3 sisagp;SIS AGP-Bus-Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224]
S3 tmactmon;tmactmon; C:\Windows\system32\DRIVERS\tmactmon.sys [2010-12-21 59920]
S3 tmevtmgr;tmevtmgr; C:\Windows\system32\DRIVERS\tmevtmgr.sys [2010-12-21 50704]
S3 viaagp;VIA AGP-Bus-Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7-Prozessortreiber; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 17920]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 34944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2010-02-24 135336]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2010-04-01 267432]
R2 CrossLoopService;CrossLoop Service; C:\Users\Simchen\AppData\Local\CrossLoop\CrossLoopService.exe [2010-08-17 560848]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2010-09-22 249136]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2010-09-21 1710464]
R3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 SfCtlCom;Trend Micro Central Control Component; C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe []
S3 DfSdkS;Defragmentation-Service; C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe [2008-12-22 410976]
S3 fsssvc;Windows Live Family Safety Service; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2010-09-22 1493352]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 TMBMServer;Trend Micro Unauthorized Change Prevention Service; C:\Program Files\Trend Micro\BM\TMBMSRV.exe /service []
S3 TmPfw;Trend Micro Personal Firewall; C:\Program Files\Trend Micro\Internet Security\TmPfw.exe []
S3 TmProxy;Trend Micro Proxy Service; C:\Program Files\Trend Micro\Internet Security\TmProxy.exe []
S3 tvnserver;TightVNC Server; C:\Users\Simchen\AppData\Local\CrossLoop\tvnserver.exe [2010-07-21 814080]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S4 wlcrasvc;Windows Live Mesh remote connections service; C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]

-----------------EOF-----------------

--- --- ---

Murmel_Tier 24.12.2010 16:59

info.txtRSIT Logfile:
Code:

logfile of random's system information tool 1.08 2010-12-24 16:52:24

======Uninstall list======

Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\FlashUtil10k_ActiveX.exe -maintain activex
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\FlashUtil10k_Plugin.exe -maintain plugin
Adobe Reader 9.3.4 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A93000000001}
Ashampoo WinOptimizer 6.01-->"C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\unins000.exe"
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
Bing Bar-->C:\Program Files\Bing Bar Installer\InstallManager.exe /UNINSTALL
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
ClipMem Advanced-->"C:\Program Files\ClipMemAdvanced\unins000.exe"
CrossLoop 2.74-->"C:\Users\Simchen\AppData\Local\CrossLoop\unins000.exe"
D3DX10-->MsiExec.exe /X{E09C4DB7-630C-4F06-A631-8EA7239923AF}
DivX-Setup-->C:\ProgramData\DivX\Setup\DivXSetup.exe /uninstall /bundleGroupId divx.com
GIMP 2.6.11-->"C:\Program Files\GIMP-2.0\setup\unins000.exe"
ICQ7.2-->"C:\Program Files\InstallShield Installation Information\{72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}\ICQ7.exe" -runfromtemp -l0x0009 -removeonly
Intel(R) Graphics Media Accelerator Driver-->C:\Windows\system32\igxpun.exe -uninstall
Java(TM) 6 Update 22-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216022FF}
Junk Mail filter update-->MsiExec.exe /I{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Mesh Runtime-->MsiExec.exe /I{8C6D6116-B724-4810-8F2D-D047E6B7D68E}
Messenger Companion-->MsiExec.exe /I{0481A2EA-DA1D-4D10-A7C3-F8237948F6B5}
Microsoft .NET Framework 4 Client Profile DEU Language Pack-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\ClientLP\Setup.exe /repair /x86 /lcid 1031 /parameterfolder ClientLP
Microsoft .NET Framework 4 Client Profile DEU Language Pack-->MsiExec.exe /X{F750C986-5310-3A5A-95F8-4EC71C8AC01C}
Microsoft .NET Framework 4 Client Profile-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\Setup.exe /repair /x86 /parameterfolder Client
Microsoft .NET Framework 4 Client Profile-->MsiExec.exe /X{3C3901C5-3455-3E0A-A214-0B093A5070A6}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0044-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0407-0000-0000000FF1CE} /uninstall {26454C26-D259-4543-AA60-3189E09C5F76}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00BA-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office Access MUI (German) 2007-->MsiExec.exe /X{90120000-0015-0407-0000-0000000FF1CE}
Microsoft Office Enterprise 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ENTERPRISE /dll OSETUP.DLL
Microsoft Office Enterprise 2007-->MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
Microsoft Office Excel MUI (German) 2007-->MsiExec.exe /X{90120000-0016-0407-0000-0000000FF1CE}
Microsoft Office Groove MUI (German) 2007-->MsiExec.exe /X{90120000-00BA-0407-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (German) 2007-->MsiExec.exe /X{90120000-0044-0407-0000-0000000FF1CE}
Microsoft Office OneNote MUI (German) 2007-->MsiExec.exe /X{90120000-00A1-0407-0000-0000000FF1CE}
Microsoft Office Outlook MUI (German) 2007-->MsiExec.exe /X{90120000-001A-0407-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (German) 2007-->MsiExec.exe /X{90120000-0018-0407-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Italian) 2007-->MsiExec.exe /X{90120000-001F-0410-0000-0000000FF1CE}
Microsoft Office Proofing (German) 2007-->MsiExec.exe /X{90120000-002C-0407-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0410-0000-0000000FF1CE} /uninstall {322296D4-1EAE-4030-9FBC-D2787EB25FA2}
Microsoft Office Publisher MUI (German) 2007-->MsiExec.exe /X{90120000-0019-0407-0000-0000000FF1CE}
Microsoft Office Shared MUI (German) 2007-->MsiExec.exe /X{90120000-006E-0407-0000-0000000FF1CE}
Microsoft Office Word MUI (German) 2007-->MsiExec.exe /X{90120000-001B-0407-0000-0000000FF1CE}
Microsoft Search Enhancement Pack-->MsiExec.exe /X{CFF8B8E8-E086-4DE0-935F-FE22CAB54F80}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
MSN Toolbar-->MsiExec.exe /I{8FBC9407-713D-4B8A-98D2-57210DA56049}
MSVCRT-->MsiExec.exe /I{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
OpenOffice.org 3.2-->MsiExec.exe /I{8D1E61D1-1395-4E97-997F-D002DB3A5074}
RocketDock 1.3.5-->"C:\Program Files\RocketDock\unins000.exe"
Security Update for 2007 Microsoft Office System (KB2288621)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5C497F0B-2061-4CC9-A61C-6B45B867354D}
Security Update for 2007 Microsoft Office System (KB2288931)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {CD769337-C8AC-46DB-A7DC-643E50089263}
Security Update for 2007 Microsoft Office System (KB2289158)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {210B16C0-CEBD-4DE9-B474-04A7E8735E16}
Security Update for 2007 Microsoft Office System (KB2344875)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {6FC5C4C1-D7AE-44C3-94B7-6424FC3E752F}
Security Update for 2007 Microsoft Office System (KB2345043)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {536FB502-775F-4494-BACE-C02CC90B7A5B}
Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB976321)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7F207DCA-3399-40CB-A968-6E5991B1421A}
Security Update for Microsoft Office Access 2007 (KB979440)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {1142CCEC-ACA9-484B-BA90-C3A5CA1988C5}
Security Update for Microsoft Office Access 2007 (KB979440)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5A4E43D5-858F-49BD-BA72-8F30E1793060}
Security Update for Microsoft Office Excel 2007 (KB2345035)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {B23002DD-34EC-4988-B810-A5E2A0BF04F1}
Security Update for Microsoft Office InfoPath 2007 (KB979441)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {1109D0B3-EFA3-4553-AAED-4C3E9AD130E8}
Security Update for Microsoft Office InfoPath 2007 (KB979441)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
Security Update for Microsoft Office PowerPoint 2007 (KB982158)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
Security Update for Microsoft Office PowerPoint Viewer (KB2413381)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {3DED0A62-44C8-4E00-A785-5212F297A9D9}
Security Update for Microsoft Office Publisher 2007 (KB2284697)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {3A4CDE54-2403-483D-8D9A-15E3264410DF}
Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
Security Update for Microsoft Office Word 2007 (KB2344993)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7A5B74FA-7A92-4FC9-821A-2DD5D4E73E48}
Skype™ 4.2-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
Trend Micro Internet Security-->MsiExec.exe /X{9D2B0322-44AE-460E-9283-4D2D7A9205AE}
TubeBox!-->MsiExec.exe /I{8DB77BE4-629D-458D-BD68-9F36667C2177}
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft Office OneNote 2007 (KB980729)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {329050A9-EF80-40F9-B633-74508F54C1FF}
Update for Microsoft Office Outlook 2007 (KB2412171)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7961E819-93A5-40A8-8469-4BE2FBBFACEF}
Update for Outlook 2007 Junk Email Filter (KB2466076)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {EE71630C-C756-4343-B620-DB5958609E3D}
Update für Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}
Update für Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-0407-0000-0000000FF1CE} /uninstall {F6828576-6F79-470D-AB50-69D1BBADBD30}
Update für Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {EA160DA3-E9B5-4D03-A518-21D306665B96}
Update für Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {38472199-D7B6-4833-A949-10E4EE6365A1}
VC80CRTRedist - 8.0.50727.4053-->MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421}
VLC media player 1.1.5-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Live Communications Platform-->MsiExec.exe /I{D45240D3-B6B3-4FF9-B243-54ECE3E10066}
Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
Windows Live Essentials-->MsiExec.exe /I{F95E4EE0-0C6E-4273-B6B9-91FD6F071D76}
Windows Live Family Safety-->MsiExec.exe /I{2B4E24A0-A06F-488D-87D8-16738E5E1104}
Windows Live Family Safety-->MsiExec.exe /X{F53D678E-238F-4A71-9742-08BB6774E9DC}
Windows Live Fotogalerie-->MsiExec.exe /X{B113D18C-67B0-4FB7-B329-E89B66194AE6}
Windows Live ID Sign-in Assistant-->MsiExec.exe /I{61AD15B2-50DB-4686-A739-14FE180D4429}
Windows Live Installer-->MsiExec.exe /I{0B0F231F-CE6A-483D-AA23-77B364F75917}
Windows Live Mail-->MsiExec.exe /I{9D56775A-93F3-44A3-8092-840E3826DE30}
Windows Live Mail-->MsiExec.exe /I{B1239994-A850-44E2-BED8-E70A21124E16}
Windows Live Mesh ActiveX control for remote connections-->MsiExec.exe /I{C5398A89-516C-4DAF-BA07-EE7949090E56}
Windows Live Mesh-->MsiExec.exe /I{ACFBE99B-6981-4513-B17E-A2683CEB9EE5}
Windows Live Mesh-->MsiExec.exe /I{DECDCB7C-58CC-4865-91AF-627F9798FE48}
Windows Live Messenger Companion Core-->MsiExec.exe /I{78A96B4C-A643-4D0F-98C2-A8E16A6669F9}
Windows Live Messenger-->MsiExec.exe /X{873E4648-6F6E-47F6-A7B2-A6F8DFABDCE6}
Windows Live Messenger-->MsiExec.exe /X{EB4DF488-AAEF-406F-A341-CB2AAA315B90}
Windows Live MIME IFilter-->MsiExec.exe /I{AF844339-2F8A-4593-81B3-9F4C54038C4E}
Windows Live Movie Maker-->MsiExec.exe /X{92EA4134-10D1-418A-91E1-5A0453131A38}
Windows Live Movie Maker-->MsiExec.exe /X{E4E88B54-4777-4659-967A-2EED1E6AFD83}
Windows Live Photo Common-->MsiExec.exe /X{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}
Windows Live Photo Common-->MsiExec.exe /X{C2AB7DC4-489E-4BE9-887A-52262FBADBE0}
Windows Live Photo Gallery-->MsiExec.exe /X{3336F667-9049-4D46-98B6-4C743EEBC5B1}
Windows Live PIMT Platform-->MsiExec.exe /I{4CBABDFD-49F8-47FD-BE7D-ECDE7270525A}
Windows Live Remote Client Resources-->MsiExec.exe /I{02602409-9189-4567-BC07-562605243B69}
Windows Live Remote Client-->MsiExec.exe /I{19A4A990-5343-4FF7-B3B5-6F046C091EDF}
Windows Live Remote Service Resources-->MsiExec.exe /I{3A65A74A-5B6E-451A-92D8-50F1182BBE9A}
Windows Live Remote Service-->MsiExec.exe /I{227E8782-B2F4-4E97-B0EE-49DE9CC1C0C0}
Windows Live SOXE Definitions-->MsiExec.exe /I{200FEC62-3C34-4D60-9CE8-EC372E01C08F}
Windows Live SOXE-->MsiExec.exe /I{682B3E4F-696A-42DE-A41C-4C07EA1678B4}
Windows Live UX Platform Language Pack-->MsiExec.exe /I{9E48FF52-082C-4CC2-BB67-6E10D09C0431}
Windows Live UX Platform-->MsiExec.exe /I{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}
Windows Live Writer Resources-->MsiExec.exe /X{1DDB95A4-FD7B-4517-B3F1-2BCAA96879E6}
Windows Live Writer-->MsiExec.exe /X{859D4022-B76D-40DE-96EF-C90CDA263F44}
Windows Live Writer-->MsiExec.exe /X{A726AE06-AAA3-43D1-87E3-70F510314F04}
Windows Live Writer-->MsiExec.exe /X{AAAFC670-569B-4A2F-82B4-42945E0DE3EF}
WinRAR-->C:\Program Files\WinRAR\uninstall.exe

======System event log======

Computer Name: WIN-V6RJMOLT9MN
Event Code: 7036
Message: Dienst "Windows Search" befindet sich jetzt im Status "Beendet".
Record Number: 1213
Source Name: Service Control Manager
Time Written: 20091110190554.875000-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 7040
Message: Der Starttyp des Diensts "Windows Search" wurde von Automatisch starten in Deaktiviert geändert.
Record Number: 1212
Source Name: Service Control Manager
Time Written: 20091110190554.656250-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 104
Message: Die Protokolldatei "Setup" wurde gelöscht.
Record Number: 1211
Source Name: Microsoft-Windows-Eventlog
Time Written: 20091110190551.156250-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 104
Message: Die Protokolldatei "Application" wurde gelöscht.
Record Number: 1210
Source Name: Microsoft-Windows-Eventlog
Time Written: 20091110190551.093750-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 104
Message: Die Protokolldatei "System" wurde gelöscht.
Record Number: 1209
Source Name: Microsoft-Windows-Eventlog
Time Written: 20091110190551.078125-000
Event Type: Informationen
User:

=====Application event log=====

Computer Name: WIN-V6RJMOLT9MN
Event Code: 1013
Message: Windows Search wurde normal beendet.

Record Number: 296
Source Name: Microsoft-Windows-Search
Time Written: 20091110190554.000000-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 103
Message: Windows (1908) Windows: Das Datenbankmodul hat die Instanz (0) beendet.
Record Number: 295
Source Name: ESENT
Time Written: 20091110190554.000000-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 902
Message: Der Softwareschutzdienst wurde gestartet.
6.1.7600.16385
Record Number: 294
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20091110190551.000000-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 1003
Message: Der Softwareschutzdienst hat die Überprüfung des Lizenzierungsstatus abgeschlossen.
Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f
Lizenzierungsstatus=
1: 022a1afb-b893-4190-92c3-8f69a49839fb, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
2: 7cfd4696-69a9-4af7-af36-ff3d12b6b6c8, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
3: a0cde89c-3304-4157-b61c-c8ad785d1fad, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
4: ac96e1a8-6cc4-4310-a4ff-332ce77fb5b8, 1, 0 [(0 )(1 )(2 [0x00000000, 0, 1], [(?)( 5 0x00000000 30 43140)( 1 0x00000000 0 0 msft:rm/algorithm/flags/1.0 0x00000000 0)(?)(?)(?)])]
5: cfb3e52c-d707-4861-af51-11b27ee6169c, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
6: 4a8149bb-7d61-49f4-8822-82c7bf88d64b, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
7: afd5f68f-b70f-4000-a21d-28dbc8be8b07, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]


Record Number: 293
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20091110190551.000000-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 1033
Message: Die Richtlinien werden ausgeschlossen, da sie nur mit dem override-only-Attribut definiert wurden.
Richtliniennamen=(IIS-W3SVC-MaxConcurrentRequests) (Microsoft.Windows.Smc-Enabled) (Telnet-Client-EnableTelnetClient) (Telnet-Server-EnableTelnetServer) (TiffIFilterLicensing-EnableTiffIFilter) (nfs-admincmdtools-enabled) (nfs-adminmmc-enabled) (nfs-clientcmdtools-enabled) (nfs-clientcore-enabled) (sua-EnableSUA)
Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f
SKU-ID=ac96e1a8-6cc4-4310-a4ff-332ce77fb5b8
Record Number: 292
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20091110190551.000000-000
Event Type: Informationen
User:

=====Security event log=====

Computer Name: WIN-V6RJMOLT9MN
Event Code: 4624
Message: Ein Konto wurde erfolgreich angemeldet.

Antragsteller:
        Sicherheits-ID:                S-1-5-18
        Kontoname:                WIN-V6RJMOLT9MN$
        Kontodomäne:                WORKGROUP
        Anmelde-ID:                0x3e7

Anmeldetyp:                        5

Neue Anmeldung:
        Sicherheits-ID:                S-1-5-18
        Kontoname:                SYSTEM
        Kontodomäne:                NT-AUTORITÄT
        Anmelde-ID:                0x3e7
        Anmelde-GUID:                {00000000-0000-0000-0000-000000000000}

Prozessinformationen:
        Prozess-ID:                0x1c8
        Prozessname:                C:\Windows\System32\services.exe

Netzwerkinformationen:
        Arbeitsstationsname:       
        Quellnetzwerkadresse:        -
        Quellport:                -

Detaillierte Authentifizierungsinformationen:
        Anmeldeprozess:                Advapi 
        Authentifizierungspaket:        Negotiate
        Übertragene Dienste:        -
        Paketname (nur NTLM):        -
        Schlüssellänge:                0

Dieses Ereignis wird beim Erstellen einer Anmeldesitzung generiert. Es wird auf dem Computer generiert, auf den zugegriffen wurde.

Die Antragstellerfelder geben das Konto auf dem lokalen System an, von dem die Anmeldung angefordert wurde. Dies ist meistens ein Dienst wie der Serverdienst oder ein lokaler Prozess wie "Winlogon.exe" oder "Services.exe".

Das Anmeldetypfeld gibt den jeweiligen Anmeldetyp an. Die häufigsten Typen sind 2 (interaktiv) und 3 (Netzwerk).

Die Felder für die neue Anmeldung geben das Konto an, für das die Anmeldung erstellt wurde, d. h. das angemeldete Konto.

Die Netzwerkfelder geben die Quelle einer Remoteanmeldeanforderung an. der Arbeitsstationsname ist nicht immer verfügbar und kann in manchen Fällen leer bleiben.

Die Felder für die Authentifizierungsinformationen enthalten detaillierte Informationen zu dieser speziellen Anmeldeanforderung.
        - Die Anmelde-GUID ist ein eindeutiger Bezeichner, der verwendet werden kann, um dieses Ereignis mit einem KDC-Ereignis zu korrelieren.
        - Die übertragenen Dienste geben an, welche Zwischendienste an der Anmeldeanforderung beteiligt waren.
        - Der Paketname gibt das in den NTLM-Protokollen verwendete Unterprotokoll an.
        - Die Schlüssellänge gibt die Länge des generierten Sitzungsschlüssels an. Wenn kein Sitzungsschlüssel angefordert wurde, ist dieser Wert 0.
Record Number: 337
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091110190557.171875-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 4672
Message: Einer neuen Anmeldung wurden besondere Rechte zugewiesen.

Antragsteller:
        Sicherheits-ID:                S-1-5-18
        Kontoname:                SYSTEM
        Kontodomäne:                NT-AUTORITÄT
        Anmelde-ID:                0x3e7

Berechtigungen:                SeAssignPrimaryTokenPrivilege
                        SeTcbPrivilege
                        SeSecurityPrivilege
                        SeTakeOwnershipPrivilege
                        SeLoadDriverPrivilege
                        SeBackupPrivilege
                        SeRestorePrivilege
                        SeDebugPrivilege
                        SeAuditPrivilege
                        SeSystemEnvironmentPrivilege
                        SeImpersonatePrivilege
Record Number: 336
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091110190555.734375-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 4624
Message: Ein Konto wurde erfolgreich angemeldet.

Antragsteller:
        Sicherheits-ID:                S-1-5-18
        Kontoname:                WIN-V6RJMOLT9MN$
        Kontodomäne:                WORKGROUP
        Anmelde-ID:                0x3e7

Anmeldetyp:                        5

Neue Anmeldung:
        Sicherheits-ID:                S-1-5-18
        Kontoname:                SYSTEM
        Kontodomäne:                NT-AUTORITÄT
        Anmelde-ID:                0x3e7
        Anmelde-GUID:                {00000000-0000-0000-0000-000000000000}

Prozessinformationen:
        Prozess-ID:                0x1c8
        Prozessname:                C:\Windows\System32\services.exe

Netzwerkinformationen:
        Arbeitsstationsname:       
        Quellnetzwerkadresse:        -
        Quellport:                -

Detaillierte Authentifizierungsinformationen:
        Anmeldeprozess:                Advapi 
        Authentifizierungspaket:        Negotiate
        Übertragene Dienste:        -
        Paketname (nur NTLM):        -
        Schlüssellänge:                0

Dieses Ereignis wird beim Erstellen einer Anmeldesitzung generiert. Es wird auf dem Computer generiert, auf den zugegriffen wurde.

Die Antragstellerfelder geben das Konto auf dem lokalen System an, von dem die Anmeldung angefordert wurde. Dies ist meistens ein Dienst wie der Serverdienst oder ein lokaler Prozess wie "Winlogon.exe" oder "Services.exe".

Das Anmeldetypfeld gibt den jeweiligen Anmeldetyp an. Die häufigsten Typen sind 2 (interaktiv) und 3 (Netzwerk).

Die Felder für die neue Anmeldung geben das Konto an, für das die Anmeldung erstellt wurde, d. h. das angemeldete Konto.

Die Netzwerkfelder geben die Quelle einer Remoteanmeldeanforderung an. der Arbeitsstationsname ist nicht immer verfügbar und kann in manchen Fällen leer bleiben.

Die Felder für die Authentifizierungsinformationen enthalten detaillierte Informationen zu dieser speziellen Anmeldeanforderung.
        - Die Anmelde-GUID ist ein eindeutiger Bezeichner, der verwendet werden kann, um dieses Ereignis mit einem KDC-Ereignis zu korrelieren.
        - Die übertragenen Dienste geben an, welche Zwischendienste an der Anmeldeanforderung beteiligt waren.
        - Der Paketname gibt das in den NTLM-Protokollen verwendete Unterprotokoll an.
        - Die Schlüssellänge gibt die Länge des generierten Sitzungsschlüssels an. Wenn kein Sitzungsschlüssel angefordert wurde, ist dieser Wert 0.
Record Number: 335
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091110190555.734375-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 4738
Message: Ein Benutzerkonto wurde geändert.

Antragsteller:
        Sicherheits-ID:                S-1-5-21-1811959408-3549109110-681916828-500
        Kontoname:                Administrator
        Kontodomäne:                WIN-V6RJMOLT9MN
        Anmelde-ID:                0x13979

Zielkonto:
        Sicherheits-ID:                S-1-5-21-1811959408-3549109110-681916828-500
        Kontoname:                Administrator
        Kontodomäne:                WIN-V6RJMOLT9MN

Geänderte Attribute:
        SAM-Kontoname:        -
        Anzeigename:                -
        Benutzerprinzipalname:        -
        Stammverzeichnis:                -
        Stammlaufwerk:                -
        Skriptpfad:                -
        Profilpfad:                -
        Benutzerarbeitsstationen:        -
        Letzte Kennwortänderung:        -
        Konto gültig bis:                -
        Primäre Gruppen-ID:        -
        Darf delegieren an:        -
        Alter Benutzerkontensteuerungswert:                0x211
        Neuer Benutzerkontensteuerungswert:                0x211
        Benutzerkontensteuerung:        -
        Benutzerparameter:        -
        SID-Verlauf:                -
        Anmeldezeiten:                -

Weitere Informationen:
        Berechtigungen:                -
Record Number: 334
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091110190551.250000-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 1102
Message: Das Überwachungsprotokoll wurde gelöscht.
Subjekt:
        Sicherheits-ID:        S-1-5-21-1811959408-3549109110-681916828-500
        Kontoname:        Administrator
        Domänenname:        WIN-V6RJMOLT9MN
        Anmelde-ID:        0x13979
Record Number: 333
Source Name: Microsoft-Windows-Eventlog
Time Written: 20091110190551.093750-000
Event Type: Überwachung erfolgreich
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=C:\Program Files\Common Files\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files\Windows Live\Shared
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=2
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 28 Stepping 2, GenuineIntel
"PROCESSOR_REVISION"=1c02

-----------------EOF-----------------

--- --- ---

kira 26.12.2010 12:04

Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen

1.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählenHäckhen setzen→ "Fix checked" klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')

2.
Lösche unter C:\rsit die log.txt und info.txt
Doppelklick auf die RSIT.exe
Poste beide Logfiles.

Murmel_Tier 26.12.2010 16:48

RSIT Logfile:
Code:

Logfile of random's system information tool 1.08 (written by random/random)
Run by Simchen at 2010-12-26 16:43:40
Microsoft Windows 7 Ultimate 
System drive C: has 111 GB (75%) free of 149 GB
Total RAM: 2038 MB (65% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:44:20, on 26.12.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Simchen\Downloads\RSIT.exe
C:\Program Files\trend micro\Simchen.exe
C:\Windows\system32\wuauclt.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: CrossLoop Service (CrossLoopService) - CrossLoop Inc - C:\Users\Simchen\AppData\Local\CrossLoop\CrossLoopService.exe
O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe
O23 - Service: Trend Micro Central Control Component (SfCtlCom) - Unknown owner - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe (file missing)
O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Unknown owner - C:\Program Files\Trend Micro\BM\TMBMSRV.exe (file missing)
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Unknown owner - C:\Program Files\Trend Micro\Internet Security\TmPfw.exe (file missing)
O23 - Service: Trend Micro Proxy Service (TmProxy) - Unknown owner - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe (file missing)
O23 - Service: TightVNC Server (tvnserver) - GlavSoft LLC. - C:\Users\Simchen\AppData\Local\CrossLoop\tvnserver.exe

--
End of file - 2090 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG_TRAY]
C:\Program Files\AVG\AVG10\avgtray.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
C:\Program Files\DivX\DivX Update\DivXUpdate.exe [2010-09-16 1164584]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\egui]
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe /hide /waitservice []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
C:\Windows\system32\hkcmd.exe [2009-09-23 173592]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
C:\Windows\system32\igfxtray.exe [2009-09-23 141848]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RocketDock]
C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UfSeAgnt.exe]
C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2009-09-23 218112]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2010-12-24 16:30:32 ----A---- C:\Windows\system32\drivers\ssmdrv.sys
2010-12-24 16:30:30 ----A---- C:\Windows\system32\drivers\avipbb.sys
2010-12-24 16:30:30 ----A---- C:\Windows\system32\drivers\avgntmgr.sys
2010-12-24 16:30:30 ----A---- C:\Windows\system32\drivers\avgntflt.sys
2010-12-24 16:30:30 ----A---- C:\Windows\system32\drivers\avgntdd.sys
2010-12-24 16:30:29 ----D---- C:\ProgramData\Avira
2010-12-24 16:30:29 ----D---- C:\Program Files\Avira
2010-12-21 21:14:08 ----D---- C:\Users\Simchen\AppData\Roaming\gtk-2.0
2010-12-21 21:03:26 ----D---- C:\Program Files\GIMP-2.0
2010-12-21 16:20:28 ----A---- C:\Windows\ntbtlog.txt
2010-12-21 15:32:15 ----D---- C:\ProgramData\Trend Micro
2010-12-21 15:27:54 ----A---- C:\Windows\system32\drivers\vsapint.sys
2010-12-21 15:27:53 ----A---- C:\Windows\system32\drivers\tmxpflt.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmwfp.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmtdi.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmpreflt.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmlwf.sys
2010-12-21 15:27:52 ----A---- C:\Windows\system32\drivers\tmevtmgr.sys
2010-12-21 15:27:51 ----A---- C:\Windows\system32\drivers\tmcomm.sys
2010-12-21 15:27:51 ----A---- C:\Windows\system32\drivers\tmactmon.sys
2010-12-20 13:50:21 ----A---- C:\Windows\system32\install.txt
2010-12-20 13:47:41 ----A---- C:\Windows\system32\hjtscanlist.txt
2010-12-20 13:25:56 ----D---- C:\Program Files\trend micro
2010-12-20 13:25:54 ----D---- C:\rsit
2010-12-20 12:26:22 ----A---- C:\Windows\system32\drivers\mbamswissarmy.sys
2010-12-20 12:26:18 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-12-20 12:26:18 ----A---- C:\Windows\system32\drivers\mbam.sys
2010-12-20 12:12:37 ----A---- C:\Windows\system32\clipbrd.exe
2010-12-20 12:10:17 ----D---- C:\Users\Simchen\AppData\Roaming\ClipMemAdvanced
2010-12-20 12:09:24 ----D---- C:\ProgramData\ClipMemAdvanced
2010-12-20 12:09:24 ----D---- C:\Program Files\ClipMemAdvanced
2010-12-19 13:17:24 ----D---- C:\ProgramData\Spybot - Search & Destroy
2010-12-19 13:17:24 ----D---- C:\Program Files\Spybot - Search & Destroy
2010-12-19 00:49:01 ----D---- C:\Users\Simchen\AppData\Roaming\Malwarebytes
2010-12-19 00:48:51 ----D---- C:\ProgramData\Malwarebytes
2010-12-18 14:03:55 ----D---- C:\Users\Simchen\AppData\Roaming\AVG10
2010-12-18 14:02:22 ----HD---- C:\ProgramData\Common Files
2010-12-18 14:00:32 ----D---- C:\ProgramData\AVG10
2010-12-18 13:20:40 ----D---- C:\ProgramData\MFAData
2010-12-18 11:01:17 ----D---- C:\Program Files\Common Files\Symantec Shared
2010-12-17 17:27:09 ----D---- C:\Program Files\ReviverSoft
2010-12-17 17:27:06 ----D---- C:\ProgramData\ReviverSoft
2010-12-17 17:26:42 ----D---- C:\Users\Simchen\AppData\Roaming\ProgSense
2010-12-17 17:26:38 ----D---- C:\Users\Simchen\AppData\Roaming\GrabPro
2010-12-17 17:26:38 ----D---- C:\downloads
2010-12-17 17:26:25 ----D---- C:\Users\Simchen\AppData\Roaming\OpenCandy
2010-12-17 17:26:19 ----D---- C:\Users\Simchen\AppData\Roaming\Orbit
2010-12-17 17:26:19 ----D---- C:\Program Files\Orbitdownloader
2010-12-15 14:07:51 ----A---- C:\Windows\system32\tzres.dll
2010-12-15 14:07:43 ----A---- C:\Windows\system32\iertutil.dll
2010-12-15 14:07:42 ----A---- C:\Windows\system32\mstime.dll
2010-12-15 14:07:41 ----A---- C:\Windows\system32\mshtml.dll
2010-12-15 14:07:39 ----A---- C:\Windows\system32\ieframe.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\wininet.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\urlmon.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\mshtmled.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeedssync.exe
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeeds.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\licmgr10.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\ieui.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\iepeers.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\iedkcs32.dll
2010-12-15 14:07:36 ----A---- C:\Windows\system32\jsproxy.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\wmicmiplugin.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\taskschd.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\taskeng.exe
2010-12-15 14:07:29 ----A---- C:\Windows\system32\schedsvc.dll
2010-12-15 14:07:28 ----A---- C:\Windows\system32\taskcomp.dll
2010-12-15 14:07:28 ----A---- C:\Windows\system32\schtasks.exe
2010-12-15 14:07:25 ----A---- C:\Windows\system32\atmlib.dll
2010-12-15 14:07:25 ----A---- C:\Windows\system32\atmfd.dll
2010-12-15 14:07:24 ----A---- C:\Windows\system32\webio.dll
2010-12-15 14:07:23 ----A---- C:\Windows\system32\consent.exe
2010-12-15 14:07:21 ----A---- C:\Windows\system32\oleaut32.dll
2010-12-15 14:07:20 ----A---- C:\Windows\system32\win32k.sys
2010-12-14 00:59:41 ----D---- C:\Users\Simchen\AppData\Roaming\dvdcss
2010-12-05 19:45:27 ----D---- C:\Users\Simchen\AppData\Roaming\vlc
2010-12-05 19:44:33 ----D---- C:\Program Files\VideoLAN
2010-12-05 19:11:06 ----D---- C:\Users\Simchen\AppData\Roaming\QuickScan
2010-12-05 19:09:14 ----D---- C:\ProgramData\BitDefender
2010-12-05 19:09:14 ----D---- C:\Program Files\Common Files\BitDefender
2010-12-05 19:08:48 ----A---- C:\Windows\system32\drivers\Trufos.sys
2010-12-05 19:08:43 ----A---- C:\Windows\system32\drivers\bdfsfltr.sys
2010-12-04 10:13:37 ----D---- C:\Program Files\Common Files\Java
2010-12-04 10:13:03 ----A---- C:\Windows\system32\javaws.exe
2010-12-04 10:13:03 ----A---- C:\Windows\system32\javaw.exe
2010-12-04 10:13:03 ----A---- C:\Windows\system32\java.exe
2010-12-04 10:12:41 ----D---- C:\Program Files\Java
2010-12-04 10:08:43 ----D---- C:\ProgramData\Sun
2010-12-04 10:08:17 ----A---- C:\Windows\system32\deployJava1.dll
2010-11-30 19:47:59 ----D---- C:\Program Files\MSN
2010-11-30 19:47:06 ----A---- C:\Windows\system32\DfSdkBt.exe
2010-11-30 19:46:52 ----D---- C:\Program Files\Ashampoo

======List of files/folders modified in the last 1 months======

2010-12-26 16:43:53 ----D---- C:\Windows\Prefetch
2010-12-26 16:42:50 ----D---- C:\Windows\Temp
2010-12-26 16:40:02 ----D---- C:\Windows\system32\config
2010-12-26 16:38:50 ----D---- C:\Windows\Downloaded Program Files
2010-12-26 15:56:03 ----D---- C:\Windows\System32
2010-12-26 15:56:03 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-12-26 15:56:02 ----D---- C:\Windows\inf
2010-12-26 04:01:22 ----D---- C:\Users\Simchen\AppData\Roaming\Skype
2010-12-26 01:06:53 ----D---- C:\Users\Simchen\AppData\Roaming\skypePM
2010-12-25 20:37:51 ----SHD---- C:\System Volume Information
2010-12-25 11:48:03 ----D---- C:\Windows\rescache
2010-12-24 18:47:33 ----D---- C:\Windows\system32\wdi
2010-12-24 16:30:32 ----D---- C:\Windows\system32\drivers
2010-12-24 16:30:29 ----RD---- C:\Program Files
2010-12-24 16:30:29 ----HD---- C:\ProgramData
2010-12-24 16:05:53 ----SHD---- C:\Windows\Installer
2010-12-21 16:21:58 ----D---- C:\Windows\system32\drivers\etc
2010-12-21 16:20:28 ----D---- C:\Windows
2010-12-21 15:34:38 ----D---- C:\Windows\system32\catroot
2010-12-21 15:34:37 ----D---- C:\Windows\system32\DriverStore
2010-12-20 11:17:01 ----D---- C:\Windows\system32\catroot2
2010-12-20 00:01:39 ----SD---- C:\Users\Simchen\AppData\Roaming\Microsoft
2010-12-19 15:16:03 ----RD---- C:\Windows\Fonts
2010-12-19 01:04:00 ----D---- C:\Windows\Logs
2010-12-19 00:55:30 ----SHD---- C:\Recovery
2010-12-18 20:23:21 ----D---- C:\Program Files\Microsoft Silverlight
2010-12-18 14:02:55 ----D---- C:\Windows\system32\Tasks
2010-12-18 13:58:38 ----D---- C:\Windows\winsxs
2010-12-18 13:58:29 ----D---- C:\Program Files\Common Files\microsoft shared
2010-12-18 12:15:08 ----D---- C:\ProgramData\Norton
2010-12-18 11:36:57 ----D---- C:\Windows\Tasks
2010-12-18 11:01:17 ----D---- C:\Program Files\Common Files
2010-12-16 13:45:46 ----D---- C:\Windows\system32\migration
2010-12-16 13:45:46 ----D---- C:\Windows\system32\de-DE
2010-12-16 13:45:46 ----D---- C:\Program Files\Windows Mail
2010-12-16 13:45:46 ----D---- C:\Program Files\Internet Explorer
2010-12-16 01:54:57 ----D---- C:\ProgramData\Microsoft Help
2010-12-05 18:53:25 ----D---- C:\Users\Simchen\AppData\Roaming\DivX
2010-12-02 20:08:08 ----D---- C:\Windows\system32\NDF
2010-11-30 22:33:10 ----D---- C:\Windows\LiveKernelReports
2010-11-30 19:57:19 ----AD---- C:\VALUEADD
2010-11-30 19:57:17 ----AD---- C:\I386
2010-11-28 02:16:37 ----RSD---- C:\Windows\assembly

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2010-03-01 124784]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 387584]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R1 tmlwf;Trend Micro NDIS 6.0 Filter Driver; C:\Windows\system32\DRIVERS\tmlwf.sys [2010-12-21 146448]
R1 tmtdi;Trend Micro TDI Driver; C:\Windows\system32\DRIVERS\tmtdi.sys [2010-12-21 89872]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2010-02-16 60936]
R2 tmcomm;tmcomm; C:\Windows\system32\DRIVERS\tmcomm.sys [2010-09-06 189520]
R2 tmpreflt;tmpreflt; C:\Windows\system32\DRIVERS\tmpreflt.sys [2010-12-21 36368]
R2 tmwfp;Trend Micro WFP Callout Driver; C:\Windows\system32\DRIVERS\tmwfp.sys [2010-12-21 283152]
R2 tmxpflt;tmxpflt; C:\Windows\system32\DRIVERS\tmxpflt.sys [2010-12-21 225808]
R2 Trufos;Trufos; C:\Windows\system32\DRIVERS\Trufos.sys [2010-11-03 306104]
R2 vsapint;vsapint; C:\Windows\system32\DRIVERS\vsapint.sys [2010-12-21 1223832]
R3 b57nd60x;Broadcom NetXtreme-Gigabit-Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-13 229888]
R3 BCM43XX;Broadcom 802.11-Netzwerkadaptertreiber; C:\Windows\system32\DRIVERS\bcmwl6.sys [2009-07-13 1131008]
R3 BthEnum;Bluetooth-Anforderungsblocktreiber; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-07-14 34816]
R3 BthPan;Bluetooth-Gerät (PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
R3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\Windows\System32\Drivers\BTHUSB.sys [2009-07-14 58880]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2009-09-23 4808192]
R3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
S2 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys []
S2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP-Bus-Filtertreiber; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 bdfsfltr;bdfsfltr; C:\Windows\system32\DRIVERS\bdfsfltr.sys [2010-07-09 327368]
S3 bdselfpr;bdselfpr; \??\C:\Users\Simchen\AppData\Local\Temp\bdtempdir01\bdselfpr.sys []
S3 BTHPORT;Bluetooth-Porttreiber; C:\Windows\System32\Drivers\BTHport.sys [2009-07-14 392704]
S3 cpuz132;cpuz132; \??\C:\Users\Simchen\AppData\Local\Temp\cpuz132\cpuz132_x32.sys []
S3 E1G60;Intel(R) PRO/1000 NDIS 6-Adaptertreiber; C:\Windows\system32\DRIVERS\E1G60I32.sys [2009-07-13 118784]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2010-09-22 39272]
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 5632]
S3 sisagp;SIS AGP-Bus-Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224]
S3 tmactmon;tmactmon; C:\Windows\system32\DRIVERS\tmactmon.sys [2010-12-21 59920]
S3 tmevtmgr;tmevtmgr; C:\Windows\system32\DRIVERS\tmevtmgr.sys [2010-12-21 50704]
S3 viaagp;VIA AGP-Bus-Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7-Prozessortreiber; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 17920]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 34944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2010-02-24 135336]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2010-04-01 267432]
R2 CrossLoopService;CrossLoop Service; C:\Users\Simchen\AppData\Local\CrossLoop\CrossLoopService.exe [2010-08-17 560848]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2010-09-22 249136]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2010-09-21 1710464]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 SfCtlCom;Trend Micro Central Control Component; C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe []
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 DfSdkS;Defragmentation-Service; C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe [2008-12-22 410976]
S3 fsssvc;Windows Live Family Safety Service; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2010-09-22 1493352]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 TMBMServer;Trend Micro Unauthorized Change Prevention Service; C:\Program Files\Trend Micro\BM\TMBMSRV.exe /service []
S3 TmPfw;Trend Micro Personal Firewall; C:\Program Files\Trend Micro\Internet Security\TmPfw.exe []
S3 TmProxy;Trend Micro Proxy Service; C:\Program Files\Trend Micro\Internet Security\TmProxy.exe []
S3 tvnserver;TightVNC Server; C:\Users\Simchen\AppData\Local\CrossLoop\tvnserver.exe [2010-07-21 814080]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S4 wlcrasvc;Windows Live Mesh remote connections service; C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]

-----------------EOF-----------------

--- --- ---

Murmel_Tier 26.12.2010 16:49

info.txtRSIT Logfile:
Code:

logfile of random's system information tool 1.08 2010-12-26 16:44:30

======Uninstall list======

Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\FlashUtil10k_ActiveX.exe -maintain activex
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\FlashUtil10k_Plugin.exe -maintain plugin
Adobe Reader 9.3.4 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A93000000001}
Ashampoo WinOptimizer 6.01-->"C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\unins000.exe"
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
Bing Bar-->C:\Program Files\Bing Bar Installer\InstallManager.exe /UNINSTALL
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
ClipMem Advanced-->"C:\Program Files\ClipMemAdvanced\unins000.exe"
CrossLoop 2.74-->"C:\Users\Simchen\AppData\Local\CrossLoop\unins000.exe"
D3DX10-->MsiExec.exe /X{E09C4DB7-630C-4F06-A631-8EA7239923AF}
DivX-Setup-->C:\ProgramData\DivX\Setup\DivXSetup.exe /uninstall /bundleGroupId divx.com
GIMP 2.6.11-->"C:\Program Files\GIMP-2.0\setup\unins000.exe"
ICQ7.2-->"C:\Program Files\InstallShield Installation Information\{72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}\ICQ7.exe" -runfromtemp -l0x0009 -removeonly
Intel(R) Graphics Media Accelerator Driver-->C:\Windows\system32\igxpun.exe -uninstall
Java(TM) 6 Update 22-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216022FF}
Junk Mail filter update-->MsiExec.exe /I{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Mesh Runtime-->MsiExec.exe /I{8C6D6116-B724-4810-8F2D-D047E6B7D68E}
Messenger Companion-->MsiExec.exe /I{0481A2EA-DA1D-4D10-A7C3-F8237948F6B5}
Microsoft .NET Framework 4 Client Profile DEU Language Pack-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\ClientLP\Setup.exe /repair /x86 /lcid 1031 /parameterfolder ClientLP
Microsoft .NET Framework 4 Client Profile DEU Language Pack-->MsiExec.exe /X{F750C986-5310-3A5A-95F8-4EC71C8AC01C}
Microsoft .NET Framework 4 Client Profile-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\Setup.exe /repair /x86 /parameterfolder Client
Microsoft .NET Framework 4 Client Profile-->MsiExec.exe /X{3C3901C5-3455-3E0A-A214-0B093A5070A6}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0044-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0407-0000-0000000FF1CE} /uninstall {26454C26-D259-4543-AA60-3189E09C5F76}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00BA-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office Access MUI (German) 2007-->MsiExec.exe /X{90120000-0015-0407-0000-0000000FF1CE}
Microsoft Office Enterprise 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ENTERPRISE /dll OSETUP.DLL
Microsoft Office Enterprise 2007-->MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
Microsoft Office Excel MUI (German) 2007-->MsiExec.exe /X{90120000-0016-0407-0000-0000000FF1CE}
Microsoft Office Groove MUI (German) 2007-->MsiExec.exe /X{90120000-00BA-0407-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (German) 2007-->MsiExec.exe /X{90120000-0044-0407-0000-0000000FF1CE}
Microsoft Office OneNote MUI (German) 2007-->MsiExec.exe /X{90120000-00A1-0407-0000-0000000FF1CE}
Microsoft Office Outlook MUI (German) 2007-->MsiExec.exe /X{90120000-001A-0407-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (German) 2007-->MsiExec.exe /X{90120000-0018-0407-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Italian) 2007-->MsiExec.exe /X{90120000-001F-0410-0000-0000000FF1CE}
Microsoft Office Proofing (German) 2007-->MsiExec.exe /X{90120000-002C-0407-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0410-0000-0000000FF1CE} /uninstall {322296D4-1EAE-4030-9FBC-D2787EB25FA2}
Microsoft Office Publisher MUI (German) 2007-->MsiExec.exe /X{90120000-0019-0407-0000-0000000FF1CE}
Microsoft Office Shared MUI (German) 2007-->MsiExec.exe /X{90120000-006E-0407-0000-0000000FF1CE}
Microsoft Office Word MUI (German) 2007-->MsiExec.exe /X{90120000-001B-0407-0000-0000000FF1CE}
Microsoft Search Enhancement Pack-->MsiExec.exe /X{CFF8B8E8-E086-4DE0-935F-FE22CAB54F80}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
MSN Toolbar-->MsiExec.exe /I{8FBC9407-713D-4B8A-98D2-57210DA56049}
MSVCRT-->MsiExec.exe /I{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
OpenOffice.org 3.2-->MsiExec.exe /I{8D1E61D1-1395-4E97-997F-D002DB3A5074}
RocketDock 1.3.5-->"C:\Program Files\RocketDock\unins000.exe"
Security Update for 2007 Microsoft Office System (KB2288621)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5C497F0B-2061-4CC9-A61C-6B45B867354D}
Security Update for 2007 Microsoft Office System (KB2288931)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {CD769337-C8AC-46DB-A7DC-643E50089263}
Security Update for 2007 Microsoft Office System (KB2289158)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {210B16C0-CEBD-4DE9-B474-04A7E8735E16}
Security Update for 2007 Microsoft Office System (KB2344875)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {6FC5C4C1-D7AE-44C3-94B7-6424FC3E752F}
Security Update for 2007 Microsoft Office System (KB2345043)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {536FB502-775F-4494-BACE-C02CC90B7A5B}
Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB976321)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7F207DCA-3399-40CB-A968-6E5991B1421A}
Security Update for Microsoft Office Access 2007 (KB979440)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {1142CCEC-ACA9-484B-BA90-C3A5CA1988C5}
Security Update for Microsoft Office Access 2007 (KB979440)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5A4E43D5-858F-49BD-BA72-8F30E1793060}
Security Update for Microsoft Office Excel 2007 (KB2345035)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {B23002DD-34EC-4988-B810-A5E2A0BF04F1}
Security Update for Microsoft Office InfoPath 2007 (KB979441)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {1109D0B3-EFA3-4553-AAED-4C3E9AD130E8}
Security Update for Microsoft Office InfoPath 2007 (KB979441)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
Security Update for Microsoft Office PowerPoint 2007 (KB982158)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
Security Update for Microsoft Office PowerPoint Viewer (KB2413381)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {3DED0A62-44C8-4E00-A785-5212F297A9D9}
Security Update for Microsoft Office Publisher 2007 (KB2284697)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {3A4CDE54-2403-483D-8D9A-15E3264410DF}
Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
Security Update for Microsoft Office Word 2007 (KB2344993)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7A5B74FA-7A92-4FC9-821A-2DD5D4E73E48}
Skype™ 4.2-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
Trend Micro Internet Security-->MsiExec.exe /X{9D2B0322-44AE-460E-9283-4D2D7A9205AE}
TubeBox!-->MsiExec.exe /I{8DB77BE4-629D-458D-BD68-9F36667C2177}
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft Office OneNote 2007 (KB980729)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {329050A9-EF80-40F9-B633-74508F54C1FF}
Update for Microsoft Office Outlook 2007 (KB2412171)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7961E819-93A5-40A8-8469-4BE2FBBFACEF}
Update for Outlook 2007 Junk Email Filter (KB2466076)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {EE71630C-C756-4343-B620-DB5958609E3D}
Update für Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}
Update für Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-0407-0000-0000000FF1CE} /uninstall {F6828576-6F79-470D-AB50-69D1BBADBD30}
Update für Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {EA160DA3-E9B5-4D03-A518-21D306665B96}
Update für Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {38472199-D7B6-4833-A949-10E4EE6365A1}
VC80CRTRedist - 8.0.50727.4053-->MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421}
VLC media player 1.1.5-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Live Communications Platform-->MsiExec.exe /I{D45240D3-B6B3-4FF9-B243-54ECE3E10066}
Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
Windows Live Essentials-->MsiExec.exe /I{F95E4EE0-0C6E-4273-B6B9-91FD6F071D76}
Windows Live Family Safety-->MsiExec.exe /I{2B4E24A0-A06F-488D-87D8-16738E5E1104}
Windows Live Family Safety-->MsiExec.exe /X{F53D678E-238F-4A71-9742-08BB6774E9DC}
Windows Live Fotogalerie-->MsiExec.exe /X{B113D18C-67B0-4FB7-B329-E89B66194AE6}
Windows Live ID Sign-in Assistant-->MsiExec.exe /I{61AD15B2-50DB-4686-A739-14FE180D4429}
Windows Live Installer-->MsiExec.exe /I{0B0F231F-CE6A-483D-AA23-77B364F75917}
Windows Live Mail-->MsiExec.exe /I{9D56775A-93F3-44A3-8092-840E3826DE30}
Windows Live Mail-->MsiExec.exe /I{B1239994-A850-44E2-BED8-E70A21124E16}
Windows Live Mesh ActiveX control for remote connections-->MsiExec.exe /I{C5398A89-516C-4DAF-BA07-EE7949090E56}
Windows Live Mesh-->MsiExec.exe /I{ACFBE99B-6981-4513-B17E-A2683CEB9EE5}
Windows Live Mesh-->MsiExec.exe /I{DECDCB7C-58CC-4865-91AF-627F9798FE48}
Windows Live Messenger Companion Core-->MsiExec.exe /I{78A96B4C-A643-4D0F-98C2-A8E16A6669F9}
Windows Live Messenger-->MsiExec.exe /X{873E4648-6F6E-47F6-A7B2-A6F8DFABDCE6}
Windows Live Messenger-->MsiExec.exe /X{EB4DF488-AAEF-406F-A341-CB2AAA315B90}
Windows Live MIME IFilter-->MsiExec.exe /I{AF844339-2F8A-4593-81B3-9F4C54038C4E}
Windows Live Movie Maker-->MsiExec.exe /X{92EA4134-10D1-418A-91E1-5A0453131A38}
Windows Live Movie Maker-->MsiExec.exe /X{E4E88B54-4777-4659-967A-2EED1E6AFD83}
Windows Live Photo Common-->MsiExec.exe /X{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}
Windows Live Photo Common-->MsiExec.exe /X{C2AB7DC4-489E-4BE9-887A-52262FBADBE0}
Windows Live Photo Gallery-->MsiExec.exe /X{3336F667-9049-4D46-98B6-4C743EEBC5B1}
Windows Live PIMT Platform-->MsiExec.exe /I{4CBABDFD-49F8-47FD-BE7D-ECDE7270525A}
Windows Live Remote Client Resources-->MsiExec.exe /I{02602409-9189-4567-BC07-562605243B69}
Windows Live Remote Client-->MsiExec.exe /I{19A4A990-5343-4FF7-B3B5-6F046C091EDF}
Windows Live Remote Service Resources-->MsiExec.exe /I{3A65A74A-5B6E-451A-92D8-50F1182BBE9A}
Windows Live Remote Service-->MsiExec.exe /I{227E8782-B2F4-4E97-B0EE-49DE9CC1C0C0}
Windows Live SOXE Definitions-->MsiExec.exe /I{200FEC62-3C34-4D60-9CE8-EC372E01C08F}
Windows Live SOXE-->MsiExec.exe /I{682B3E4F-696A-42DE-A41C-4C07EA1678B4}
Windows Live UX Platform Language Pack-->MsiExec.exe /I{9E48FF52-082C-4CC2-BB67-6E10D09C0431}
Windows Live UX Platform-->MsiExec.exe /I{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}
Windows Live Writer Resources-->MsiExec.exe /X{1DDB95A4-FD7B-4517-B3F1-2BCAA96879E6}
Windows Live Writer-->MsiExec.exe /X{859D4022-B76D-40DE-96EF-C90CDA263F44}
Windows Live Writer-->MsiExec.exe /X{A726AE06-AAA3-43D1-87E3-70F510314F04}
Windows Live Writer-->MsiExec.exe /X{AAAFC670-569B-4A2F-82B4-42945E0DE3EF}
WinRAR-->C:\Program Files\WinRAR\uninstall.exe

======System event log======

Computer Name: WIN-V6RJMOLT9MN
Event Code: 7036
Message: Dienst "Windows Search" befindet sich jetzt im Status "Beendet".
Record Number: 1213
Source Name: Service Control Manager
Time Written: 20091110190554.875000-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 7040
Message: Der Starttyp des Diensts "Windows Search" wurde von Automatisch starten in Deaktiviert geändert.
Record Number: 1212
Source Name: Service Control Manager
Time Written: 20091110190554.656250-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 104
Message: Die Protokolldatei "Setup" wurde gelöscht.
Record Number: 1211
Source Name: Microsoft-Windows-Eventlog
Time Written: 20091110190551.156250-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 104
Message: Die Protokolldatei "Application" wurde gelöscht.
Record Number: 1210
Source Name: Microsoft-Windows-Eventlog
Time Written: 20091110190551.093750-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 104
Message: Die Protokolldatei "System" wurde gelöscht.
Record Number: 1209
Source Name: Microsoft-Windows-Eventlog
Time Written: 20091110190551.078125-000
Event Type: Informationen
User:

=====Application event log=====

Computer Name: WIN-V6RJMOLT9MN
Event Code: 1013
Message: Windows Search wurde normal beendet.

Record Number: 296
Source Name: Microsoft-Windows-Search
Time Written: 20091110190554.000000-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 103
Message: Windows (1908) Windows: Das Datenbankmodul hat die Instanz (0) beendet.
Record Number: 295
Source Name: ESENT
Time Written: 20091110190554.000000-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 902
Message: Der Softwareschutzdienst wurde gestartet.
6.1.7600.16385
Record Number: 294
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20091110190551.000000-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 1003
Message: Der Softwareschutzdienst hat die Überprüfung des Lizenzierungsstatus abgeschlossen.
Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f
Lizenzierungsstatus=
1: 022a1afb-b893-4190-92c3-8f69a49839fb, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
2: 7cfd4696-69a9-4af7-af36-ff3d12b6b6c8, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
3: a0cde89c-3304-4157-b61c-c8ad785d1fad, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
4: ac96e1a8-6cc4-4310-a4ff-332ce77fb5b8, 1, 0 [(0 )(1 )(2 [0x00000000, 0, 1], [(?)( 5 0x00000000 30 43140)( 1 0x00000000 0 0 msft:rm/algorithm/flags/1.0 0x00000000 0)(?)(?)(?)])]
5: cfb3e52c-d707-4861-af51-11b27ee6169c, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
6: 4a8149bb-7d61-49f4-8822-82c7bf88d64b, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
7: afd5f68f-b70f-4000-a21d-28dbc8be8b07, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]


Record Number: 293
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20091110190551.000000-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 1033
Message: Die Richtlinien werden ausgeschlossen, da sie nur mit dem override-only-Attribut definiert wurden.
Richtliniennamen=(IIS-W3SVC-MaxConcurrentRequests) (Microsoft.Windows.Smc-Enabled) (Telnet-Client-EnableTelnetClient) (Telnet-Server-EnableTelnetServer) (TiffIFilterLicensing-EnableTiffIFilter) (nfs-admincmdtools-enabled) (nfs-adminmmc-enabled) (nfs-clientcmdtools-enabled) (nfs-clientcore-enabled) (sua-EnableSUA)
Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f
SKU-ID=ac96e1a8-6cc4-4310-a4ff-332ce77fb5b8
Record Number: 292
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20091110190551.000000-000
Event Type: Informationen
User:

=====Security event log=====

Computer Name: WIN-V6RJMOLT9MN
Event Code: 4624
Message: Ein Konto wurde erfolgreich angemeldet.

Antragsteller:
        Sicherheits-ID:                S-1-5-18
        Kontoname:                WIN-V6RJMOLT9MN$
        Kontodomäne:                WORKGROUP
        Anmelde-ID:                0x3e7

Anmeldetyp:                        5

Neue Anmeldung:
        Sicherheits-ID:                S-1-5-18
        Kontoname:                SYSTEM
        Kontodomäne:                NT-AUTORITÄT
        Anmelde-ID:                0x3e7
        Anmelde-GUID:                {00000000-0000-0000-0000-000000000000}

Prozessinformationen:
        Prozess-ID:                0x1c8
        Prozessname:                C:\Windows\System32\services.exe

Netzwerkinformationen:
        Arbeitsstationsname:       
        Quellnetzwerkadresse:        -
        Quellport:                -

Detaillierte Authentifizierungsinformationen:
        Anmeldeprozess:                Advapi 
        Authentifizierungspaket:        Negotiate
        Übertragene Dienste:        -
        Paketname (nur NTLM):        -
        Schlüssellänge:                0

Dieses Ereignis wird beim Erstellen einer Anmeldesitzung generiert. Es wird auf dem Computer generiert, auf den zugegriffen wurde.

Die Antragstellerfelder geben das Konto auf dem lokalen System an, von dem die Anmeldung angefordert wurde. Dies ist meistens ein Dienst wie der Serverdienst oder ein lokaler Prozess wie "Winlogon.exe" oder "Services.exe".

Das Anmeldetypfeld gibt den jeweiligen Anmeldetyp an. Die häufigsten Typen sind 2 (interaktiv) und 3 (Netzwerk).

Die Felder für die neue Anmeldung geben das Konto an, für das die Anmeldung erstellt wurde, d. h. das angemeldete Konto.

Die Netzwerkfelder geben die Quelle einer Remoteanmeldeanforderung an. der Arbeitsstationsname ist nicht immer verfügbar und kann in manchen Fällen leer bleiben.

Die Felder für die Authentifizierungsinformationen enthalten detaillierte Informationen zu dieser speziellen Anmeldeanforderung.
        - Die Anmelde-GUID ist ein eindeutiger Bezeichner, der verwendet werden kann, um dieses Ereignis mit einem KDC-Ereignis zu korrelieren.
        - Die übertragenen Dienste geben an, welche Zwischendienste an der Anmeldeanforderung beteiligt waren.
        - Der Paketname gibt das in den NTLM-Protokollen verwendete Unterprotokoll an.
        - Die Schlüssellänge gibt die Länge des generierten Sitzungsschlüssels an. Wenn kein Sitzungsschlüssel angefordert wurde, ist dieser Wert 0.
Record Number: 337
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091110190557.171875-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 4672
Message: Einer neuen Anmeldung wurden besondere Rechte zugewiesen.

Antragsteller:
        Sicherheits-ID:                S-1-5-18
        Kontoname:                SYSTEM
        Kontodomäne:                NT-AUTORITÄT
        Anmelde-ID:                0x3e7

Berechtigungen:                SeAssignPrimaryTokenPrivilege
                        SeTcbPrivilege
                        SeSecurityPrivilege
                        SeTakeOwnershipPrivilege
                        SeLoadDriverPrivilege
                        SeBackupPrivilege
                        SeRestorePrivilege
                        SeDebugPrivilege
                        SeAuditPrivilege
                        SeSystemEnvironmentPrivilege
                        SeImpersonatePrivilege
Record Number: 336
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091110190555.734375-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 4624
Message: Ein Konto wurde erfolgreich angemeldet.

Antragsteller:
        Sicherheits-ID:                S-1-5-18
        Kontoname:                WIN-V6RJMOLT9MN$
        Kontodomäne:                WORKGROUP
        Anmelde-ID:                0x3e7

Anmeldetyp:                        5

Neue Anmeldung:
        Sicherheits-ID:                S-1-5-18
        Kontoname:                SYSTEM
        Kontodomäne:                NT-AUTORITÄT
        Anmelde-ID:                0x3e7
        Anmelde-GUID:                {00000000-0000-0000-0000-000000000000}

Prozessinformationen:
        Prozess-ID:                0x1c8
        Prozessname:                C:\Windows\System32\services.exe

Netzwerkinformationen:
        Arbeitsstationsname:       
        Quellnetzwerkadresse:        -
        Quellport:                -

Detaillierte Authentifizierungsinformationen:
        Anmeldeprozess:                Advapi 
        Authentifizierungspaket:        Negotiate
        Übertragene Dienste:        -
        Paketname (nur NTLM):        -
        Schlüssellänge:                0

Dieses Ereignis wird beim Erstellen einer Anmeldesitzung generiert. Es wird auf dem Computer generiert, auf den zugegriffen wurde.

Die Antragstellerfelder geben das Konto auf dem lokalen System an, von dem die Anmeldung angefordert wurde. Dies ist meistens ein Dienst wie der Serverdienst oder ein lokaler Prozess wie "Winlogon.exe" oder "Services.exe".

Das Anmeldetypfeld gibt den jeweiligen Anmeldetyp an. Die häufigsten Typen sind 2 (interaktiv) und 3 (Netzwerk).

Die Felder für die neue Anmeldung geben das Konto an, für das die Anmeldung erstellt wurde, d. h. das angemeldete Konto.

Die Netzwerkfelder geben die Quelle einer Remoteanmeldeanforderung an. der Arbeitsstationsname ist nicht immer verfügbar und kann in manchen Fällen leer bleiben.

Die Felder für die Authentifizierungsinformationen enthalten detaillierte Informationen zu dieser speziellen Anmeldeanforderung.
        - Die Anmelde-GUID ist ein eindeutiger Bezeichner, der verwendet werden kann, um dieses Ereignis mit einem KDC-Ereignis zu korrelieren.
        - Die übertragenen Dienste geben an, welche Zwischendienste an der Anmeldeanforderung beteiligt waren.
        - Der Paketname gibt das in den NTLM-Protokollen verwendete Unterprotokoll an.
        - Die Schlüssellänge gibt die Länge des generierten Sitzungsschlüssels an. Wenn kein Sitzungsschlüssel angefordert wurde, ist dieser Wert 0.
Record Number: 335
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091110190555.734375-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 4738
Message: Ein Benutzerkonto wurde geändert.

Antragsteller:
        Sicherheits-ID:                S-1-5-21-1811959408-3549109110-681916828-500
        Kontoname:                Administrator
        Kontodomäne:                WIN-V6RJMOLT9MN
        Anmelde-ID:                0x13979

Zielkonto:
        Sicherheits-ID:                S-1-5-21-1811959408-3549109110-681916828-500
        Kontoname:                Administrator
        Kontodomäne:                WIN-V6RJMOLT9MN

Geänderte Attribute:
        SAM-Kontoname:        -
        Anzeigename:                -
        Benutzerprinzipalname:        -
        Stammverzeichnis:                -
        Stammlaufwerk:                -
        Skriptpfad:                -
        Profilpfad:                -
        Benutzerarbeitsstationen:        -
        Letzte Kennwortänderung:        -
        Konto gültig bis:                -
        Primäre Gruppen-ID:        -
        Darf delegieren an:        -
        Alter Benutzerkontensteuerungswert:                0x211
        Neuer Benutzerkontensteuerungswert:                0x211
        Benutzerkontensteuerung:        -
        Benutzerparameter:        -
        SID-Verlauf:                -
        Anmeldezeiten:                -

Weitere Informationen:
        Berechtigungen:                -
Record Number: 334
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091110190551.250000-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 1102
Message: Das Überwachungsprotokoll wurde gelöscht.
Subjekt:
        Sicherheits-ID:        S-1-5-21-1811959408-3549109110-681916828-500
        Kontoname:        Administrator
        Domänenname:        WIN-V6RJMOLT9MN
        Anmelde-ID:        0x13979
Record Number: 333
Source Name: Microsoft-Windows-Eventlog
Time Written: 20091110190551.093750-000
Event Type: Überwachung erfolgreich
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=C:\Program Files\Common Files\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files\Windows Live\Shared
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=2
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 28 Stepping 2, GenuineIntel
"PROCESSOR_REVISION"=1c02

-----------------EOF-----------------

--- --- ---

kira 28.12.2010 08:38

hast Du "absichtlich" viel mehr "gefixt", als ich Dir empfohlen habe?:-> Punkt 1. - http://www.trojaner-board.de/93944-s...tml#post602431

Murmel_Tier 28.12.2010 12:12

nein, das war natürlich keine Absicht!

kira 29.12.2010 18:59

1.
starte Hijackthis -> "View the list of backups" auswählen
[gefixte Einträge:]
Zitat:

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
.... anhacken bzw auf "Restore" klicken/wiederherstellen...

2.
ich sehe dein Antivir/Avira unter Dienst nicht? Falls nicht aktiviert, bitte aktivieren!:
- unter `Systemsteuerung - Verwaltung - Dienste oder "Ausführen"-> gibst Du in das Dialogfenster den Befehl services.msc ein-> Ok
mit der rechten Maustaste auf den Dienstnamen klicken→ wähle `Eigenschaften`→ `Starttyp`→ Aktiviert,

3.
wähle Dir von hier aus, die Deinstallation Antivirenprogramm für "Trend Micro" :-> http://forum.avira.com/wbb/index.php...threadID=79064
damit vollständig vom dein System verschwindet

4.
PC neu aufstarten

5.
- ein neues Logfile erstellen und posten[/quote]

Murmel_Tier 29.12.2010 21:39

RSIT Logfile:
Code:

Logfile of random's system information tool 1.08 (written by random/random)
Run by Simchen at 2010-12-29 21:37:21
Microsoft Windows 7 Ultimate 
System drive C: has 112 GB (75%) free of 149 GB
Total RAM: 2038 MB (64% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:38:09, on 29.12.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\wuauclt.exe
C:\Users\Simchen\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Simchen\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Simchen\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Simchen\Downloads\RSIT.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\trend micro\Simchen.exe
C:\Users\Simchen\AppData\Local\Google\Chrome\Application\chrome.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: CrossLoop Service (CrossLoopService) - CrossLoop Inc - C:\Users\Simchen\AppData\Local\CrossLoop\CrossLoopService.exe
O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe
O23 - Service: TightVNC Server (tvnserver) - GlavSoft LLC. - C:\Users\Simchen\AppData\Local\CrossLoop\tvnserver.exe

--
End of file - 1763 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG_TRAY]
C:\Program Files\AVG\AVG10\avgtray.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
C:\Program Files\DivX\DivX Update\DivXUpdate.exe [2010-09-16 1164584]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\egui]
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe /hide /waitservice []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
C:\Windows\system32\hkcmd.exe [2009-09-23 173592]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
C:\Windows\system32\igfxtray.exe [2009-09-23 141848]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RocketDock]
C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UfSeAgnt.exe]
C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2009-09-23 218112]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2010-12-24 16:30:32 ----A---- C:\Windows\system32\drivers\ssmdrv.sys
2010-12-24 16:30:30 ----A---- C:\Windows\system32\drivers\avipbb.sys
2010-12-24 16:30:30 ----A---- C:\Windows\system32\drivers\avgntmgr.sys
2010-12-24 16:30:30 ----A---- C:\Windows\system32\drivers\avgntflt.sys
2010-12-24 16:30:30 ----A---- C:\Windows\system32\drivers\avgntdd.sys
2010-12-24 16:30:29 ----D---- C:\ProgramData\Avira
2010-12-24 16:30:29 ----D---- C:\Program Files\Avira
2010-12-21 21:14:08 ----D---- C:\Users\Simchen\AppData\Roaming\gtk-2.0
2010-12-21 21:03:26 ----D---- C:\Program Files\GIMP-2.0
2010-12-21 16:20:28 ----A---- C:\Windows\ntbtlog.txt
2010-12-20 13:50:21 ----A---- C:\Windows\system32\install.txt
2010-12-20 13:47:41 ----A---- C:\Windows\system32\hjtscanlist.txt
2010-12-20 13:25:56 ----D---- C:\Program Files\trend micro
2010-12-20 13:25:54 ----D---- C:\rsit
2010-12-20 12:26:22 ----A---- C:\Windows\system32\drivers\mbamswissarmy.sys
2010-12-20 12:26:18 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-12-20 12:26:18 ----A---- C:\Windows\system32\drivers\mbam.sys
2010-12-20 12:12:37 ----A---- C:\Windows\system32\clipbrd.exe
2010-12-20 12:10:17 ----D---- C:\Users\Simchen\AppData\Roaming\ClipMemAdvanced
2010-12-20 12:09:24 ----D---- C:\ProgramData\ClipMemAdvanced
2010-12-20 12:09:24 ----D---- C:\Program Files\ClipMemAdvanced
2010-12-19 13:17:24 ----D---- C:\ProgramData\Spybot - Search & Destroy
2010-12-19 13:17:24 ----D---- C:\Program Files\Spybot - Search & Destroy
2010-12-19 00:49:01 ----D---- C:\Users\Simchen\AppData\Roaming\Malwarebytes
2010-12-19 00:48:51 ----D---- C:\ProgramData\Malwarebytes
2010-12-18 14:03:55 ----D---- C:\Users\Simchen\AppData\Roaming\AVG10
2010-12-18 14:02:22 ----HD---- C:\ProgramData\Common Files
2010-12-18 14:00:32 ----D---- C:\ProgramData\AVG10
2010-12-18 13:20:40 ----D---- C:\ProgramData\MFAData
2010-12-18 11:01:17 ----D---- C:\Program Files\Common Files\Symantec Shared
2010-12-17 17:27:09 ----D---- C:\Program Files\ReviverSoft
2010-12-17 17:27:06 ----D---- C:\ProgramData\ReviverSoft
2010-12-17 17:26:42 ----D---- C:\Users\Simchen\AppData\Roaming\ProgSense
2010-12-17 17:26:38 ----D---- C:\Users\Simchen\AppData\Roaming\GrabPro
2010-12-17 17:26:38 ----D---- C:\downloads
2010-12-17 17:26:25 ----D---- C:\Users\Simchen\AppData\Roaming\OpenCandy
2010-12-17 17:26:19 ----D---- C:\Users\Simchen\AppData\Roaming\Orbit
2010-12-17 17:26:19 ----D---- C:\Program Files\Orbitdownloader
2010-12-15 14:07:51 ----A---- C:\Windows\system32\tzres.dll
2010-12-15 14:07:43 ----A---- C:\Windows\system32\iertutil.dll
2010-12-15 14:07:42 ----A---- C:\Windows\system32\mstime.dll
2010-12-15 14:07:41 ----A---- C:\Windows\system32\mshtml.dll
2010-12-15 14:07:39 ----A---- C:\Windows\system32\ieframe.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\wininet.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\urlmon.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\mshtmled.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeedssync.exe
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeeds.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\licmgr10.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\ieui.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\iepeers.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\iedkcs32.dll
2010-12-15 14:07:36 ----A---- C:\Windows\system32\jsproxy.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\wmicmiplugin.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\taskschd.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\taskeng.exe
2010-12-15 14:07:29 ----A---- C:\Windows\system32\schedsvc.dll
2010-12-15 14:07:28 ----A---- C:\Windows\system32\taskcomp.dll
2010-12-15 14:07:28 ----A---- C:\Windows\system32\schtasks.exe
2010-12-15 14:07:25 ----A---- C:\Windows\system32\atmlib.dll
2010-12-15 14:07:25 ----A---- C:\Windows\system32\atmfd.dll
2010-12-15 14:07:24 ----A---- C:\Windows\system32\webio.dll
2010-12-15 14:07:23 ----A---- C:\Windows\system32\consent.exe
2010-12-15 14:07:21 ----A---- C:\Windows\system32\oleaut32.dll
2010-12-15 14:07:20 ----A---- C:\Windows\system32\win32k.sys
2010-12-14 00:59:41 ----D---- C:\Users\Simchen\AppData\Roaming\dvdcss
2010-12-05 19:45:27 ----D---- C:\Users\Simchen\AppData\Roaming\vlc
2010-12-05 19:44:33 ----D---- C:\Program Files\VideoLAN
2010-12-05 19:11:06 ----D---- C:\Users\Simchen\AppData\Roaming\QuickScan
2010-12-05 19:09:14 ----D---- C:\ProgramData\BitDefender
2010-12-05 19:09:14 ----D---- C:\Program Files\Common Files\BitDefender
2010-12-05 19:08:48 ----A---- C:\Windows\system32\drivers\Trufos.sys
2010-12-05 19:08:43 ----A---- C:\Windows\system32\drivers\bdfsfltr.sys
2010-12-04 10:13:37 ----D---- C:\Program Files\Common Files\Java
2010-12-04 10:13:03 ----A---- C:\Windows\system32\javaws.exe
2010-12-04 10:13:03 ----A---- C:\Windows\system32\javaw.exe
2010-12-04 10:13:03 ----A---- C:\Windows\system32\java.exe
2010-12-04 10:12:41 ----D---- C:\Program Files\Java
2010-12-04 10:08:43 ----D---- C:\ProgramData\Sun
2010-12-04 10:08:17 ----A---- C:\Windows\system32\deployJava1.dll
2010-11-30 19:47:59 ----D---- C:\Program Files\MSN
2010-11-30 19:47:06 ----A---- C:\Windows\system32\DfSdkBt.exe
2010-11-30 19:46:52 ----D---- C:\Program Files\Ashampoo

======List of files/folders modified in the last 1 months======

2010-12-29 21:36:49 ----D---- C:\Windows\System32
2010-12-29 21:36:49 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-12-29 21:36:48 ----D---- C:\Windows\inf
2010-12-29 21:35:28 ----D---- C:\Windows\system32\config
2010-12-29 21:34:34 ----D---- C:\Windows\Temp
2010-12-29 21:33:45 ----D---- C:\Windows\Prefetch
2010-12-29 21:32:02 ----D---- C:\Windows
2010-12-29 21:31:13 ----HD---- C:\ProgramData
2010-12-29 21:31:11 ----D---- C:\Windows\system32\drivers
2010-12-28 02:04:43 ----D---- C:\Users\Simchen\AppData\Roaming\Skype
2010-12-26 16:38:50 ----D---- C:\Windows\Downloaded Program Files
2010-12-26 01:06:53 ----D---- C:\Users\Simchen\AppData\Roaming\skypePM
2010-12-25 20:37:51 ----SHD---- C:\System Volume Information
2010-12-25 11:48:03 ----D---- C:\Windows\rescache
2010-12-24 18:47:33 ----D---- C:\Windows\system32\wdi
2010-12-24 16:30:29 ----RD---- C:\Program Files
2010-12-24 16:05:53 ----SHD---- C:\Windows\Installer
2010-12-21 16:21:58 ----D---- C:\Windows\system32\drivers\etc
2010-12-21 15:34:38 ----D---- C:\Windows\system32\catroot
2010-12-21 15:34:37 ----D---- C:\Windows\system32\DriverStore
2010-12-20 11:17:01 ----D---- C:\Windows\system32\catroot2
2010-12-20 00:01:39 ----SD---- C:\Users\Simchen\AppData\Roaming\Microsoft
2010-12-19 15:16:03 ----RD---- C:\Windows\Fonts
2010-12-19 01:04:00 ----D---- C:\Windows\Logs
2010-12-19 00:55:30 ----SHD---- C:\Recovery
2010-12-18 20:23:21 ----D---- C:\Program Files\Microsoft Silverlight
2010-12-18 14:02:55 ----D---- C:\Windows\system32\Tasks
2010-12-18 13:58:38 ----D---- C:\Windows\winsxs
2010-12-18 13:58:29 ----D---- C:\Program Files\Common Files\microsoft shared
2010-12-18 12:15:08 ----D---- C:\ProgramData\Norton
2010-12-18 11:36:57 ----D---- C:\Windows\Tasks
2010-12-18 11:01:17 ----D---- C:\Program Files\Common Files
2010-12-16 13:45:46 ----D---- C:\Windows\system32\migration
2010-12-16 13:45:46 ----D---- C:\Windows\system32\de-DE
2010-12-16 13:45:46 ----D---- C:\Program Files\Windows Mail
2010-12-16 13:45:46 ----D---- C:\Program Files\Internet Explorer
2010-12-16 01:54:57 ----D---- C:\ProgramData\Microsoft Help
2010-12-05 18:53:25 ----D---- C:\Users\Simchen\AppData\Roaming\DivX
2010-12-02 20:08:08 ----D---- C:\Windows\system32\NDF
2010-11-30 22:33:10 ----D---- C:\Windows\LiveKernelReports
2010-11-30 19:57:19 ----AD---- C:\VALUEADD
2010-11-30 19:57:17 ----AD---- C:\I386

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2010-12-27 135096]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 387584]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2010-12-27 61960]
R2 Trufos;Trufos; C:\Windows\system32\DRIVERS\Trufos.sys [2010-11-03 306104]
R3 b57nd60x;Broadcom NetXtreme-Gigabit-Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-13 229888]
R3 BCM43XX;Broadcom 802.11-Netzwerkadaptertreiber; C:\Windows\system32\DRIVERS\bcmwl6.sys [2009-07-13 1131008]
R3 BthEnum;Bluetooth-Anforderungsblocktreiber; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-07-14 34816]
R3 BthPan;Bluetooth-Gerät (PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
R3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\Windows\System32\Drivers\BTHUSB.sys [2009-07-14 58880]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2009-09-23 4808192]
R3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
S2 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys []
S2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP-Bus-Filtertreiber; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 bdfsfltr;bdfsfltr; C:\Windows\system32\DRIVERS\bdfsfltr.sys [2010-07-09 327368]
S3 bdselfpr;bdselfpr; \??\C:\Users\Simchen\AppData\Local\Temp\bdtempdir01\bdselfpr.sys []
S3 BTHPORT;Bluetooth-Porttreiber; C:\Windows\System32\Drivers\BTHport.sys [2009-07-14 392704]
S3 cpuz132;cpuz132; \??\C:\Users\Simchen\AppData\Local\Temp\cpuz132\cpuz132_x32.sys []
S3 E1G60;Intel(R) PRO/1000 NDIS 6-Adaptertreiber; C:\Windows\system32\DRIVERS\E1G60I32.sys [2009-07-13 118784]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2010-09-22 39272]
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 5632]
S3 sisagp;SIS AGP-Bus-Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224]
S3 viaagp;VIA AGP-Bus-Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7-Prozessortreiber; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 17920]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 34944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2010-12-27 135336]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2010-12-27 267944]
R2 CrossLoopService;CrossLoop Service; C:\Users\Simchen\AppData\Local\CrossLoop\CrossLoopService.exe [2010-08-17 560848]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2010-09-22 249136]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2010-09-21 1710464]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 DfSdkS;Defragmentation-Service; C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe [2008-12-22 410976]
S3 fsssvc;Windows Live Family Safety Service; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2010-09-22 1493352]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 tvnserver;TightVNC Server; C:\Users\Simchen\AppData\Local\CrossLoop\tvnserver.exe [2010-07-21 814080]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S4 wlcrasvc;Windows Live Mesh remote connections service; C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]

-----------------EOF-----------------

--- --- ---

kira 30.12.2010 05:04

das wird glaube ich ein Marathon...

1.
- den Autostart-Programmen zu gelangen: "Start-> Alle Programme-> Autostart...Reiter "Systemstart"
- oder "Programme-> Dateien durchsuchen-> im Startmenü schreibst Du "msconfig" rein und wählst Du den "Systemstart" aus


oder: Drücke bitte die Tastenkombination [Windows-Taste]+[R], gibt`s Du den Befehl "msconfig" (ohne "") ein, und klicke auf OK.

suche dort nach "Systemstart"-> setze einen Haken bei Antivir/Avira ..damit wieder aktiviert wird-> starte danach dein System neu auf

2.
Lösche unter C:\rsit die log.txt und info.txt
Doppelklick auf die RSIT.exe
Poste beide Logfiles.

Murmel_Tier 30.12.2010 12:38

hm... unter Systemstart ist Avira überhaupt nicht aufgeführt! Dafür aber AVG_Tray, obwohl ich ja Avg wieder deinstalliert habe.

kira 31.12.2010 11:21

Punkt 2. bitte noch:-> http://www.trojaner-board.de/93944-spybot-kann-probleme-nicht-beheben.html#post604265

Murmel_Tier 31.12.2010 12:56

RSIT Logfile:
Code:

Logfile of random's system information tool 1.08 (written by random/random)
Run by Simchen at 2010-12-31 12:52:43
Microsoft Windows 7 Ultimate 
System drive C: has 111 GB (74%) free of 149 GB
Total RAM: 2038 MB (66% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:52:56, on 31.12.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\wuauclt.exe
C:\Users\Simchen\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Simchen\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Simchen\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Simchen\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Simchen\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Simchen\Downloads\RSIT.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\trend micro\Simchen.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: CrossLoop Service (CrossLoopService) - CrossLoop Inc - C:\Users\Simchen\AppData\Local\CrossLoop\CrossLoopService.exe
O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe
O23 - Service: TightVNC Server (tvnserver) - GlavSoft LLC. - C:\Users\Simchen\AppData\Local\CrossLoop\tvnserver.exe

--
End of file - 1832 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG_TRAY]
C:\Program Files\AVG\AVG10\avgtray.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
C:\Program Files\DivX\DivX Update\DivXUpdate.exe [2010-09-16 1164584]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\egui]
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe /hide /waitservice []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
C:\Windows\system32\hkcmd.exe [2009-09-23 173592]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
C:\Windows\system32\igfxtray.exe [2009-09-23 141848]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RocketDock]
C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UfSeAgnt.exe]
C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2009-09-23 218112]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2010-12-24 16:30:32 ----A---- C:\Windows\system32\drivers\ssmdrv.sys
2010-12-24 16:30:30 ----A---- C:\Windows\system32\drivers\avipbb.sys
2010-12-24 16:30:30 ----A---- C:\Windows\system32\drivers\avgntmgr.sys
2010-12-24 16:30:30 ----A---- C:\Windows\system32\drivers\avgntflt.sys
2010-12-24 16:30:30 ----A---- C:\Windows\system32\drivers\avgntdd.sys
2010-12-24 16:30:29 ----D---- C:\ProgramData\Avira
2010-12-24 16:30:29 ----D---- C:\Program Files\Avira
2010-12-21 21:14:08 ----D---- C:\Users\Simchen\AppData\Roaming\gtk-2.0
2010-12-21 21:03:26 ----D---- C:\Program Files\GIMP-2.0
2010-12-21 16:20:28 ----A---- C:\Windows\ntbtlog.txt
2010-12-20 13:50:21 ----A---- C:\Windows\system32\install.txt
2010-12-20 13:47:41 ----A---- C:\Windows\system32\hjtscanlist.txt
2010-12-20 13:25:56 ----D---- C:\Program Files\trend micro
2010-12-20 13:25:54 ----D---- C:\rsit
2010-12-20 12:26:22 ----A---- C:\Windows\system32\drivers\mbamswissarmy.sys
2010-12-20 12:26:18 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-12-20 12:26:18 ----A---- C:\Windows\system32\drivers\mbam.sys
2010-12-20 12:12:37 ----A---- C:\Windows\system32\clipbrd.exe
2010-12-20 12:10:17 ----D---- C:\Users\Simchen\AppData\Roaming\ClipMemAdvanced
2010-12-20 12:09:24 ----D---- C:\ProgramData\ClipMemAdvanced
2010-12-20 12:09:24 ----D---- C:\Program Files\ClipMemAdvanced
2010-12-19 13:17:24 ----D---- C:\ProgramData\Spybot - Search & Destroy
2010-12-19 13:17:24 ----D---- C:\Program Files\Spybot - Search & Destroy
2010-12-19 00:49:01 ----D---- C:\Users\Simchen\AppData\Roaming\Malwarebytes
2010-12-19 00:48:51 ----D---- C:\ProgramData\Malwarebytes
2010-12-18 14:03:55 ----D---- C:\Users\Simchen\AppData\Roaming\AVG10
2010-12-18 14:02:22 ----HD---- C:\ProgramData\Common Files
2010-12-18 14:00:32 ----D---- C:\ProgramData\AVG10
2010-12-18 13:20:40 ----D---- C:\ProgramData\MFAData
2010-12-18 11:01:17 ----D---- C:\Program Files\Common Files\Symantec Shared
2010-12-17 17:27:09 ----D---- C:\Program Files\ReviverSoft
2010-12-17 17:27:06 ----D---- C:\ProgramData\ReviverSoft
2010-12-17 17:26:42 ----D---- C:\Users\Simchen\AppData\Roaming\ProgSense
2010-12-17 17:26:38 ----D---- C:\Users\Simchen\AppData\Roaming\GrabPro
2010-12-17 17:26:38 ----D---- C:\downloads
2010-12-17 17:26:25 ----D---- C:\Users\Simchen\AppData\Roaming\OpenCandy
2010-12-17 17:26:19 ----D---- C:\Users\Simchen\AppData\Roaming\Orbit
2010-12-17 17:26:19 ----D---- C:\Program Files\Orbitdownloader
2010-12-15 14:07:51 ----A---- C:\Windows\system32\tzres.dll
2010-12-15 14:07:43 ----A---- C:\Windows\system32\iertutil.dll
2010-12-15 14:07:42 ----A---- C:\Windows\system32\mstime.dll
2010-12-15 14:07:41 ----A---- C:\Windows\system32\mshtml.dll
2010-12-15 14:07:39 ----A---- C:\Windows\system32\ieframe.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\wininet.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\urlmon.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\mshtmled.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeedssync.exe
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\msfeeds.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\licmgr10.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\ieui.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\iepeers.dll
2010-12-15 14:07:37 ----A---- C:\Windows\system32\iedkcs32.dll
2010-12-15 14:07:36 ----A---- C:\Windows\system32\jsproxy.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\wmicmiplugin.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\taskschd.dll
2010-12-15 14:07:29 ----A---- C:\Windows\system32\taskeng.exe
2010-12-15 14:07:29 ----A---- C:\Windows\system32\schedsvc.dll
2010-12-15 14:07:28 ----A---- C:\Windows\system32\taskcomp.dll
2010-12-15 14:07:28 ----A---- C:\Windows\system32\schtasks.exe
2010-12-15 14:07:25 ----A---- C:\Windows\system32\atmlib.dll
2010-12-15 14:07:25 ----A---- C:\Windows\system32\atmfd.dll
2010-12-15 14:07:24 ----A---- C:\Windows\system32\webio.dll
2010-12-15 14:07:23 ----A---- C:\Windows\system32\consent.exe
2010-12-15 14:07:21 ----A---- C:\Windows\system32\oleaut32.dll
2010-12-15 14:07:20 ----A---- C:\Windows\system32\win32k.sys
2010-12-14 00:59:41 ----D---- C:\Users\Simchen\AppData\Roaming\dvdcss
2010-12-05 19:45:27 ----D---- C:\Users\Simchen\AppData\Roaming\vlc
2010-12-05 19:44:33 ----D---- C:\Program Files\VideoLAN
2010-12-05 19:11:06 ----D---- C:\Users\Simchen\AppData\Roaming\QuickScan
2010-12-05 19:09:14 ----D---- C:\ProgramData\BitDefender
2010-12-05 19:09:14 ----D---- C:\Program Files\Common Files\BitDefender
2010-12-05 19:08:48 ----A---- C:\Windows\system32\drivers\Trufos.sys
2010-12-05 19:08:43 ----A---- C:\Windows\system32\drivers\bdfsfltr.sys
2010-12-04 10:13:37 ----D---- C:\Program Files\Common Files\Java
2010-12-04 10:13:03 ----A---- C:\Windows\system32\javaws.exe
2010-12-04 10:13:03 ----A---- C:\Windows\system32\javaw.exe
2010-12-04 10:13:03 ----A---- C:\Windows\system32\java.exe
2010-12-04 10:12:41 ----D---- C:\Program Files\Java
2010-12-04 10:08:43 ----D---- C:\ProgramData\Sun
2010-12-04 10:08:17 ----A---- C:\Windows\system32\deployJava1.dll

======List of files/folders modified in the last 1 months======

2010-12-31 12:46:45 ----D---- C:\Windows\system32\config
2010-12-31 12:46:11 ----D---- C:\Windows\Temp
2010-12-31 12:36:54 ----D---- C:\Windows\System32
2010-12-31 12:36:54 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-12-31 12:36:53 ----D---- C:\Windows\inf
2010-12-30 12:50:01 ----D---- C:\Windows\Prefetch
2010-12-29 21:32:02 ----D---- C:\Windows
2010-12-29 21:31:13 ----HD---- C:\ProgramData
2010-12-29 21:31:11 ----D---- C:\Windows\system32\drivers
2010-12-28 02:04:43 ----D---- C:\Users\Simchen\AppData\Roaming\Skype
2010-12-26 16:38:50 ----D---- C:\Windows\Downloaded Program Files
2010-12-26 01:06:53 ----D---- C:\Users\Simchen\AppData\Roaming\skypePM
2010-12-25 20:37:51 ----SHD---- C:\System Volume Information
2010-12-25 11:48:03 ----D---- C:\Windows\rescache
2010-12-24 18:47:33 ----D---- C:\Windows\system32\wdi
2010-12-24 16:30:29 ----RD---- C:\Program Files
2010-12-24 16:05:53 ----SHD---- C:\Windows\Installer
2010-12-21 16:21:58 ----D---- C:\Windows\system32\drivers\etc
2010-12-21 15:34:38 ----D---- C:\Windows\system32\catroot
2010-12-21 15:34:37 ----D---- C:\Windows\system32\DriverStore
2010-12-20 11:17:01 ----D---- C:\Windows\system32\catroot2
2010-12-20 00:01:39 ----SD---- C:\Users\Simchen\AppData\Roaming\Microsoft
2010-12-19 15:16:03 ----RD---- C:\Windows\Fonts
2010-12-19 01:04:00 ----D---- C:\Windows\Logs
2010-12-19 00:55:30 ----SHD---- C:\Recovery
2010-12-18 20:23:21 ----D---- C:\Program Files\Microsoft Silverlight
2010-12-18 14:02:55 ----D---- C:\Windows\system32\Tasks
2010-12-18 13:58:38 ----D---- C:\Windows\winsxs
2010-12-18 13:58:29 ----D---- C:\Program Files\Common Files\microsoft shared
2010-12-18 12:15:08 ----D---- C:\ProgramData\Norton
2010-12-18 11:36:57 ----D---- C:\Windows\Tasks
2010-12-18 11:01:17 ----D---- C:\Program Files\Common Files
2010-12-16 13:45:46 ----D---- C:\Windows\system32\migration
2010-12-16 13:45:46 ----D---- C:\Windows\system32\de-DE
2010-12-16 13:45:46 ----D---- C:\Program Files\Windows Mail
2010-12-16 13:45:46 ----D---- C:\Program Files\Internet Explorer
2010-12-16 01:54:57 ----D---- C:\ProgramData\Microsoft Help
2010-12-05 18:53:25 ----D---- C:\Users\Simchen\AppData\Roaming\DivX
2010-12-02 20:08:08 ----D---- C:\Windows\system32\NDF

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2010-12-27 135096]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 387584]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2010-12-27 61960]
R2 Trufos;Trufos; C:\Windows\system32\DRIVERS\Trufos.sys [2010-11-03 306104]
R3 b57nd60x;Broadcom NetXtreme-Gigabit-Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-13 229888]
R3 BCM43XX;Broadcom 802.11-Netzwerkadaptertreiber; C:\Windows\system32\DRIVERS\bcmwl6.sys [2009-07-13 1131008]
R3 BthEnum;Bluetooth-Anforderungsblocktreiber; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-07-14 34816]
R3 BthPan;Bluetooth-Gerät (PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
R3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\Windows\System32\Drivers\BTHUSB.sys [2009-07-14 58880]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2009-09-23 4808192]
R3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
S2 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys []
S2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP-Bus-Filtertreiber; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 bdfsfltr;bdfsfltr; C:\Windows\system32\DRIVERS\bdfsfltr.sys [2010-07-09 327368]
S3 bdselfpr;bdselfpr; \??\C:\Users\Simchen\AppData\Local\Temp\bdtempdir01\bdselfpr.sys []
S3 BTHPORT;Bluetooth-Porttreiber; C:\Windows\System32\Drivers\BTHport.sys [2009-07-14 392704]
S3 cpuz132;cpuz132; \??\C:\Users\Simchen\AppData\Local\Temp\cpuz132\cpuz132_x32.sys []
S3 E1G60;Intel(R) PRO/1000 NDIS 6-Adaptertreiber; C:\Windows\system32\DRIVERS\E1G60I32.sys [2009-07-13 118784]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2010-09-22 39272]
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 5632]
S3 sisagp;SIS AGP-Bus-Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224]
S3 viaagp;VIA AGP-Bus-Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7-Prozessortreiber; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 17920]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 34944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2010-12-27 135336]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2010-12-27 267944]
R2 CrossLoopService;CrossLoop Service; C:\Users\Simchen\AppData\Local\CrossLoop\CrossLoopService.exe [2010-08-17 560848]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2010-09-22 249136]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2010-09-21 1710464]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 DfSdkS;Defragmentation-Service; C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe [2008-12-22 410976]
S3 fsssvc;Windows Live Family Safety Service; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2010-09-22 1493352]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 tvnserver;TightVNC Server; C:\Users\Simchen\AppData\Local\CrossLoop\tvnserver.exe [2010-07-21 814080]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S4 wlcrasvc;Windows Live Mesh remote connections service; C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]

-----------------EOF-----------------

--- --- ---

Murmel_Tier 31.12.2010 12:58

info.txtRSIT Logfile:
Code:

logfile of random's system information tool 1.08 2010-12-31 12:53:03

======Uninstall list======

Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\FlashUtil10k_ActiveX.exe -maintain activex
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\FlashUtil10k_Plugin.exe -maintain plugin
Adobe Reader 9.3.4 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A93000000001}
Ashampoo WinOptimizer 6.01-->"C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\unins000.exe"
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
Bing Bar-->C:\Program Files\Bing Bar Installer\InstallManager.exe /UNINSTALL
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
ClipMem Advanced-->"C:\Program Files\ClipMemAdvanced\unins000.exe"
CrossLoop 2.74-->"C:\Users\Simchen\AppData\Local\CrossLoop\unins000.exe"
D3DX10-->MsiExec.exe /X{E09C4DB7-630C-4F06-A631-8EA7239923AF}
DivX-Setup-->C:\ProgramData\DivX\Setup\DivXSetup.exe /uninstall /bundleGroupId divx.com
GIMP 2.6.11-->"C:\Program Files\GIMP-2.0\setup\unins000.exe"
ICQ7.2-->"C:\Program Files\InstallShield Installation Information\{72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}\ICQ7.exe" -runfromtemp -l0x0009 -removeonly
Intel(R) Graphics Media Accelerator Driver-->C:\Windows\system32\igxpun.exe -uninstall
Java(TM) 6 Update 22-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216022FF}
Junk Mail filter update-->MsiExec.exe /I{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Mesh Runtime-->MsiExec.exe /I{8C6D6116-B724-4810-8F2D-D047E6B7D68E}
Messenger Companion-->MsiExec.exe /I{0481A2EA-DA1D-4D10-A7C3-F8237948F6B5}
Microsoft .NET Framework 4 Client Profile DEU Language Pack-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\ClientLP\Setup.exe /repair /x86 /lcid 1031 /parameterfolder ClientLP
Microsoft .NET Framework 4 Client Profile DEU Language Pack-->MsiExec.exe /X{F750C986-5310-3A5A-95F8-4EC71C8AC01C}
Microsoft .NET Framework 4 Client Profile-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\Setup.exe /repair /x86 /parameterfolder Client
Microsoft .NET Framework 4 Client Profile-->MsiExec.exe /X{3C3901C5-3455-3E0A-A214-0B093A5070A6}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0044-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0407-0000-0000000FF1CE} /uninstall {26454C26-D259-4543-AA60-3189E09C5F76}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00BA-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
Microsoft Office Access MUI (German) 2007-->MsiExec.exe /X{90120000-0015-0407-0000-0000000FF1CE}
Microsoft Office Enterprise 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ENTERPRISE /dll OSETUP.DLL
Microsoft Office Enterprise 2007-->MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
Microsoft Office Excel MUI (German) 2007-->MsiExec.exe /X{90120000-0016-0407-0000-0000000FF1CE}
Microsoft Office Groove MUI (German) 2007-->MsiExec.exe /X{90120000-00BA-0407-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (German) 2007-->MsiExec.exe /X{90120000-0044-0407-0000-0000000FF1CE}
Microsoft Office OneNote MUI (German) 2007-->MsiExec.exe /X{90120000-00A1-0407-0000-0000000FF1CE}
Microsoft Office Outlook MUI (German) 2007-->MsiExec.exe /X{90120000-001A-0407-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (German) 2007-->MsiExec.exe /X{90120000-0018-0407-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Italian) 2007-->MsiExec.exe /X{90120000-001F-0410-0000-0000000FF1CE}
Microsoft Office Proofing (German) 2007-->MsiExec.exe /X{90120000-002C-0407-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0410-0000-0000000FF1CE} /uninstall {322296D4-1EAE-4030-9FBC-D2787EB25FA2}
Microsoft Office Publisher MUI (German) 2007-->MsiExec.exe /X{90120000-0019-0407-0000-0000000FF1CE}
Microsoft Office Shared MUI (German) 2007-->MsiExec.exe /X{90120000-006E-0407-0000-0000000FF1CE}
Microsoft Office Word MUI (German) 2007-->MsiExec.exe /X{90120000-001B-0407-0000-0000000FF1CE}
Microsoft Search Enhancement Pack-->MsiExec.exe /X{CFF8B8E8-E086-4DE0-935F-FE22CAB54F80}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
MSN Toolbar-->MsiExec.exe /I{8FBC9407-713D-4B8A-98D2-57210DA56049}
MSVCRT-->MsiExec.exe /I{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
OpenOffice.org 3.2-->MsiExec.exe /I{8D1E61D1-1395-4E97-997F-D002DB3A5074}
RocketDock 1.3.5-->"C:\Program Files\RocketDock\unins000.exe"
Security Update for 2007 Microsoft Office System (KB2288621)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5C497F0B-2061-4CC9-A61C-6B45B867354D}
Security Update for 2007 Microsoft Office System (KB2288931)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {CD769337-C8AC-46DB-A7DC-643E50089263}
Security Update for 2007 Microsoft Office System (KB2289158)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {210B16C0-CEBD-4DE9-B474-04A7E8735E16}
Security Update for 2007 Microsoft Office System (KB2344875)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {6FC5C4C1-D7AE-44C3-94B7-6424FC3E752F}
Security Update for 2007 Microsoft Office System (KB2345043)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {536FB502-775F-4494-BACE-C02CC90B7A5B}
Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB976321)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7F207DCA-3399-40CB-A968-6E5991B1421A}
Security Update for Microsoft Office Access 2007 (KB979440)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {1142CCEC-ACA9-484B-BA90-C3A5CA1988C5}
Security Update for Microsoft Office Access 2007 (KB979440)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5A4E43D5-858F-49BD-BA72-8F30E1793060}
Security Update for Microsoft Office Excel 2007 (KB2345035)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {B23002DD-34EC-4988-B810-A5E2A0BF04F1}
Security Update for Microsoft Office InfoPath 2007 (KB979441)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {1109D0B3-EFA3-4553-AAED-4C3E9AD130E8}
Security Update for Microsoft Office InfoPath 2007 (KB979441)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
Security Update for Microsoft Office PowerPoint 2007 (KB982158)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
Security Update for Microsoft Office PowerPoint Viewer (KB2413381)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {3DED0A62-44C8-4E00-A785-5212F297A9D9}
Security Update for Microsoft Office Publisher 2007 (KB2284697)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {3A4CDE54-2403-483D-8D9A-15E3264410DF}
Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
Security Update for Microsoft Office Word 2007 (KB2344993)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7A5B74FA-7A92-4FC9-821A-2DD5D4E73E48}
Skype™ 4.2-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
TubeBox!-->MsiExec.exe /I{8DB77BE4-629D-458D-BD68-9F36667C2177}
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft Office OneNote 2007 (KB980729)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {329050A9-EF80-40F9-B633-74508F54C1FF}
Update for Microsoft Office Outlook 2007 (KB2412171)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7961E819-93A5-40A8-8469-4BE2FBBFACEF}
Update for Outlook 2007 Junk Email Filter (KB2466076)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {EE71630C-C756-4343-B620-DB5958609E3D}
Update für Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}
Update für Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-0407-0000-0000000FF1CE} /uninstall {F6828576-6F79-470D-AB50-69D1BBADBD30}
Update für Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {EA160DA3-E9B5-4D03-A518-21D306665B96}
Update für Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {38472199-D7B6-4833-A949-10E4EE6365A1}
VC80CRTRedist - 8.0.50727.4053-->MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421}
VLC media player 1.1.5-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Live Communications Platform-->MsiExec.exe /I{D45240D3-B6B3-4FF9-B243-54ECE3E10066}
Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
Windows Live Essentials-->MsiExec.exe /I{F95E4EE0-0C6E-4273-B6B9-91FD6F071D76}
Windows Live Family Safety-->MsiExec.exe /I{2B4E24A0-A06F-488D-87D8-16738E5E1104}
Windows Live Family Safety-->MsiExec.exe /X{F53D678E-238F-4A71-9742-08BB6774E9DC}
Windows Live Fotogalerie-->MsiExec.exe /X{B113D18C-67B0-4FB7-B329-E89B66194AE6}
Windows Live ID Sign-in Assistant-->MsiExec.exe /I{61AD15B2-50DB-4686-A739-14FE180D4429}
Windows Live Installer-->MsiExec.exe /I{0B0F231F-CE6A-483D-AA23-77B364F75917}
Windows Live Mail-->MsiExec.exe /I{9D56775A-93F3-44A3-8092-840E3826DE30}
Windows Live Mail-->MsiExec.exe /I{B1239994-A850-44E2-BED8-E70A21124E16}
Windows Live Mesh ActiveX control for remote connections-->MsiExec.exe /I{C5398A89-516C-4DAF-BA07-EE7949090E56}
Windows Live Mesh-->MsiExec.exe /I{ACFBE99B-6981-4513-B17E-A2683CEB9EE5}
Windows Live Mesh-->MsiExec.exe /I{DECDCB7C-58CC-4865-91AF-627F9798FE48}
Windows Live Messenger Companion Core-->MsiExec.exe /I{78A96B4C-A643-4D0F-98C2-A8E16A6669F9}
Windows Live Messenger-->MsiExec.exe /X{873E4648-6F6E-47F6-A7B2-A6F8DFABDCE6}
Windows Live Messenger-->MsiExec.exe /X{EB4DF488-AAEF-406F-A341-CB2AAA315B90}
Windows Live MIME IFilter-->MsiExec.exe /I{AF844339-2F8A-4593-81B3-9F4C54038C4E}
Windows Live Movie Maker-->MsiExec.exe /X{92EA4134-10D1-418A-91E1-5A0453131A38}
Windows Live Movie Maker-->MsiExec.exe /X{E4E88B54-4777-4659-967A-2EED1E6AFD83}
Windows Live Photo Common-->MsiExec.exe /X{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}
Windows Live Photo Common-->MsiExec.exe /X{C2AB7DC4-489E-4BE9-887A-52262FBADBE0}
Windows Live Photo Gallery-->MsiExec.exe /X{3336F667-9049-4D46-98B6-4C743EEBC5B1}
Windows Live PIMT Platform-->MsiExec.exe /I{4CBABDFD-49F8-47FD-BE7D-ECDE7270525A}
Windows Live Remote Client Resources-->MsiExec.exe /I{02602409-9189-4567-BC07-562605243B69}
Windows Live Remote Client-->MsiExec.exe /I{19A4A990-5343-4FF7-B3B5-6F046C091EDF}
Windows Live Remote Service Resources-->MsiExec.exe /I{3A65A74A-5B6E-451A-92D8-50F1182BBE9A}
Windows Live Remote Service-->MsiExec.exe /I{227E8782-B2F4-4E97-B0EE-49DE9CC1C0C0}
Windows Live SOXE Definitions-->MsiExec.exe /I{200FEC62-3C34-4D60-9CE8-EC372E01C08F}
Windows Live SOXE-->MsiExec.exe /I{682B3E4F-696A-42DE-A41C-4C07EA1678B4}
Windows Live UX Platform Language Pack-->MsiExec.exe /I{9E48FF52-082C-4CC2-BB67-6E10D09C0431}
Windows Live UX Platform-->MsiExec.exe /I{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}
Windows Live Writer Resources-->MsiExec.exe /X{1DDB95A4-FD7B-4517-B3F1-2BCAA96879E6}
Windows Live Writer-->MsiExec.exe /X{859D4022-B76D-40DE-96EF-C90CDA263F44}
Windows Live Writer-->MsiExec.exe /X{A726AE06-AAA3-43D1-87E3-70F510314F04}
Windows Live Writer-->MsiExec.exe /X{AAAFC670-569B-4A2F-82B4-42945E0DE3EF}
WinRAR-->C:\Program Files\WinRAR\uninstall.exe

======System event log======

Computer Name: WIN-V6RJMOLT9MN
Event Code: 7036
Message: Dienst "Windows Search" befindet sich jetzt im Status "Beendet".
Record Number: 1213
Source Name: Service Control Manager
Time Written: 20091110190554.875000-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 7040
Message: Der Starttyp des Diensts "Windows Search" wurde von Automatisch starten in Deaktiviert geändert.
Record Number: 1212
Source Name: Service Control Manager
Time Written: 20091110190554.656250-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 104
Message: Die Protokolldatei "Setup" wurde gelöscht.
Record Number: 1211
Source Name: Microsoft-Windows-Eventlog
Time Written: 20091110190551.156250-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 104
Message: Die Protokolldatei "Application" wurde gelöscht.
Record Number: 1210
Source Name: Microsoft-Windows-Eventlog
Time Written: 20091110190551.093750-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 104
Message: Die Protokolldatei "System" wurde gelöscht.
Record Number: 1209
Source Name: Microsoft-Windows-Eventlog
Time Written: 20091110190551.078125-000
Event Type: Informationen
User:

=====Application event log=====

Computer Name: WIN-V6RJMOLT9MN
Event Code: 1013
Message: Windows Search wurde normal beendet.

Record Number: 296
Source Name: Microsoft-Windows-Search
Time Written: 20091110190554.000000-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 103
Message: Windows (1908) Windows: Das Datenbankmodul hat die Instanz (0) beendet.
Record Number: 295
Source Name: ESENT
Time Written: 20091110190554.000000-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 902
Message: Der Softwareschutzdienst wurde gestartet.
6.1.7600.16385
Record Number: 294
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20091110190551.000000-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 1003
Message: Der Softwareschutzdienst hat die Überprüfung des Lizenzierungsstatus abgeschlossen.
Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f
Lizenzierungsstatus=
1: 022a1afb-b893-4190-92c3-8f69a49839fb, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
2: 7cfd4696-69a9-4af7-af36-ff3d12b6b6c8, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
3: a0cde89c-3304-4157-b61c-c8ad785d1fad, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
4: ac96e1a8-6cc4-4310-a4ff-332ce77fb5b8, 1, 0 [(0 )(1 )(2 [0x00000000, 0, 1], [(?)( 5 0x00000000 30 43140)( 1 0x00000000 0 0 msft:rm/algorithm/flags/1.0 0x00000000 0)(?)(?)(?)])]
5: cfb3e52c-d707-4861-af51-11b27ee6169c, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
6: 4a8149bb-7d61-49f4-8822-82c7bf88d64b, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
7: afd5f68f-b70f-4000-a21d-28dbc8be8b07, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]


Record Number: 293
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20091110190551.000000-000
Event Type: Informationen
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 1033
Message: Die Richtlinien werden ausgeschlossen, da sie nur mit dem override-only-Attribut definiert wurden.
Richtliniennamen=(IIS-W3SVC-MaxConcurrentRequests) (Microsoft.Windows.Smc-Enabled) (Telnet-Client-EnableTelnetClient) (Telnet-Server-EnableTelnetServer) (TiffIFilterLicensing-EnableTiffIFilter) (nfs-admincmdtools-enabled) (nfs-adminmmc-enabled) (nfs-clientcmdtools-enabled) (nfs-clientcore-enabled) (sua-EnableSUA)
Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f
SKU-ID=ac96e1a8-6cc4-4310-a4ff-332ce77fb5b8
Record Number: 292
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20091110190551.000000-000
Event Type: Informationen
User:

=====Security event log=====

Computer Name: WIN-V6RJMOLT9MN
Event Code: 4624
Message: Ein Konto wurde erfolgreich angemeldet.

Antragsteller:
        Sicherheits-ID:                S-1-5-18
        Kontoname:                WIN-V6RJMOLT9MN$
        Kontodomäne:                WORKGROUP
        Anmelde-ID:                0x3e7

Anmeldetyp:                        5

Neue Anmeldung:
        Sicherheits-ID:                S-1-5-18
        Kontoname:                SYSTEM
        Kontodomäne:                NT-AUTORITÄT
        Anmelde-ID:                0x3e7
        Anmelde-GUID:                {00000000-0000-0000-0000-000000000000}

Prozessinformationen:
        Prozess-ID:                0x1c8
        Prozessname:                C:\Windows\System32\services.exe

Netzwerkinformationen:
        Arbeitsstationsname:       
        Quellnetzwerkadresse:        -
        Quellport:                -

Detaillierte Authentifizierungsinformationen:
        Anmeldeprozess:                Advapi 
        Authentifizierungspaket:        Negotiate
        Übertragene Dienste:        -
        Paketname (nur NTLM):        -
        Schlüssellänge:                0

Dieses Ereignis wird beim Erstellen einer Anmeldesitzung generiert. Es wird auf dem Computer generiert, auf den zugegriffen wurde.

Die Antragstellerfelder geben das Konto auf dem lokalen System an, von dem die Anmeldung angefordert wurde. Dies ist meistens ein Dienst wie der Serverdienst oder ein lokaler Prozess wie "Winlogon.exe" oder "Services.exe".

Das Anmeldetypfeld gibt den jeweiligen Anmeldetyp an. Die häufigsten Typen sind 2 (interaktiv) und 3 (Netzwerk).

Die Felder für die neue Anmeldung geben das Konto an, für das die Anmeldung erstellt wurde, d. h. das angemeldete Konto.

Die Netzwerkfelder geben die Quelle einer Remoteanmeldeanforderung an. der Arbeitsstationsname ist nicht immer verfügbar und kann in manchen Fällen leer bleiben.

Die Felder für die Authentifizierungsinformationen enthalten detaillierte Informationen zu dieser speziellen Anmeldeanforderung.
        - Die Anmelde-GUID ist ein eindeutiger Bezeichner, der verwendet werden kann, um dieses Ereignis mit einem KDC-Ereignis zu korrelieren.
        - Die übertragenen Dienste geben an, welche Zwischendienste an der Anmeldeanforderung beteiligt waren.
        - Der Paketname gibt das in den NTLM-Protokollen verwendete Unterprotokoll an.
        - Die Schlüssellänge gibt die Länge des generierten Sitzungsschlüssels an. Wenn kein Sitzungsschlüssel angefordert wurde, ist dieser Wert 0.
Record Number: 337
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091110190557.171875-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 4672
Message: Einer neuen Anmeldung wurden besondere Rechte zugewiesen.

Antragsteller:
        Sicherheits-ID:                S-1-5-18
        Kontoname:                SYSTEM
        Kontodomäne:                NT-AUTORITÄT
        Anmelde-ID:                0x3e7

Berechtigungen:                SeAssignPrimaryTokenPrivilege
                        SeTcbPrivilege
                        SeSecurityPrivilege
                        SeTakeOwnershipPrivilege
                        SeLoadDriverPrivilege
                        SeBackupPrivilege
                        SeRestorePrivilege
                        SeDebugPrivilege
                        SeAuditPrivilege
                        SeSystemEnvironmentPrivilege
                        SeImpersonatePrivilege
Record Number: 336
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091110190555.734375-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 4624
Message: Ein Konto wurde erfolgreich angemeldet.

Antragsteller:
        Sicherheits-ID:                S-1-5-18
        Kontoname:                WIN-V6RJMOLT9MN$
        Kontodomäne:                WORKGROUP
        Anmelde-ID:                0x3e7

Anmeldetyp:                        5

Neue Anmeldung:
        Sicherheits-ID:                S-1-5-18
        Kontoname:                SYSTEM
        Kontodomäne:                NT-AUTORITÄT
        Anmelde-ID:                0x3e7
        Anmelde-GUID:                {00000000-0000-0000-0000-000000000000}

Prozessinformationen:
        Prozess-ID:                0x1c8
        Prozessname:                C:\Windows\System32\services.exe

Netzwerkinformationen:
        Arbeitsstationsname:       
        Quellnetzwerkadresse:        -
        Quellport:                -

Detaillierte Authentifizierungsinformationen:
        Anmeldeprozess:                Advapi 
        Authentifizierungspaket:        Negotiate
        Übertragene Dienste:        -
        Paketname (nur NTLM):        -
        Schlüssellänge:                0

Dieses Ereignis wird beim Erstellen einer Anmeldesitzung generiert. Es wird auf dem Computer generiert, auf den zugegriffen wurde.

Die Antragstellerfelder geben das Konto auf dem lokalen System an, von dem die Anmeldung angefordert wurde. Dies ist meistens ein Dienst wie der Serverdienst oder ein lokaler Prozess wie "Winlogon.exe" oder "Services.exe".

Das Anmeldetypfeld gibt den jeweiligen Anmeldetyp an. Die häufigsten Typen sind 2 (interaktiv) und 3 (Netzwerk).

Die Felder für die neue Anmeldung geben das Konto an, für das die Anmeldung erstellt wurde, d. h. das angemeldete Konto.

Die Netzwerkfelder geben die Quelle einer Remoteanmeldeanforderung an. der Arbeitsstationsname ist nicht immer verfügbar und kann in manchen Fällen leer bleiben.

Die Felder für die Authentifizierungsinformationen enthalten detaillierte Informationen zu dieser speziellen Anmeldeanforderung.
        - Die Anmelde-GUID ist ein eindeutiger Bezeichner, der verwendet werden kann, um dieses Ereignis mit einem KDC-Ereignis zu korrelieren.
        - Die übertragenen Dienste geben an, welche Zwischendienste an der Anmeldeanforderung beteiligt waren.
        - Der Paketname gibt das in den NTLM-Protokollen verwendete Unterprotokoll an.
        - Die Schlüssellänge gibt die Länge des generierten Sitzungsschlüssels an. Wenn kein Sitzungsschlüssel angefordert wurde, ist dieser Wert 0.
Record Number: 335
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091110190555.734375-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 4738
Message: Ein Benutzerkonto wurde geändert.

Antragsteller:
        Sicherheits-ID:                S-1-5-21-1811959408-3549109110-681916828-500
        Kontoname:                Administrator
        Kontodomäne:                WIN-V6RJMOLT9MN
        Anmelde-ID:                0x13979

Zielkonto:
        Sicherheits-ID:                S-1-5-21-1811959408-3549109110-681916828-500
        Kontoname:                Administrator
        Kontodomäne:                WIN-V6RJMOLT9MN

Geänderte Attribute:
        SAM-Kontoname:        -
        Anzeigename:                -
        Benutzerprinzipalname:        -
        Stammverzeichnis:                -
        Stammlaufwerk:                -
        Skriptpfad:                -
        Profilpfad:                -
        Benutzerarbeitsstationen:        -
        Letzte Kennwortänderung:        -
        Konto gültig bis:                -
        Primäre Gruppen-ID:        -
        Darf delegieren an:        -
        Alter Benutzerkontensteuerungswert:                0x211
        Neuer Benutzerkontensteuerungswert:                0x211
        Benutzerkontensteuerung:        -
        Benutzerparameter:        -
        SID-Verlauf:                -
        Anmeldezeiten:                -

Weitere Informationen:
        Berechtigungen:                -
Record Number: 334
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091110190551.250000-000
Event Type: Überwachung erfolgreich
User:

Computer Name: WIN-V6RJMOLT9MN
Event Code: 1102
Message: Das Überwachungsprotokoll wurde gelöscht.
Subjekt:
        Sicherheits-ID:        S-1-5-21-1811959408-3549109110-681916828-500
        Kontoname:        Administrator
        Domänenname:        WIN-V6RJMOLT9MN
        Anmelde-ID:        0x13979
Record Number: 333
Source Name: Microsoft-Windows-Eventlog
Time Written: 20091110190551.093750-000
Event Type: Überwachung erfolgreich
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=C:\Program Files\Common Files\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files\Windows Live\Shared
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=2
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 28 Stepping 2, GenuineIntel
"PROCESSOR_REVISION"=1c02

-----------------EOF-----------------

--- --- ---

kira 02.01.2011 10:54

RSIT zeigt schon wieder was anderes als..., ausserdem unter Programme das Tool HijackThis nicht mal eingetragen...?
Wieder bei null anfangen, mache mal bitte folgendes:

1.
Zitat:

Windows ME,XP, Vista und Win7 enthält ein Programm zur Systemwiederherstellung - Damit lässt sich das System auf einen früheren Zeitpunkt zurücksetzen ,wo noch alles einwandfrei funktioniert. Die Systemwiederherstellung betrifft nur Systemeinstellungen.(programme die in der zwischenzeit installiert wurden gehen dabei verloren. man kann diesen vorgang auch wieder rückgängig machen, sollte man keinen erfolg damit erzielt haben.)
Du findest das Programm zur Systemwiederherstellung : unter "Programme-> Alle Programme-> Zubehör-> Systemprogramme". oder Systemsteuerung/Systeme und Sicherheit/Wartungscenter/Wiederherstellung. Systemwiederherstellungspunkt auswählen.
Setz doch dein Windows über die Systemwiederherstellung ganz zurück:
► also vor dem Datum 20.12.2010, 01:00
(falls nötig kannst Du es im abgesicherten Modus auch tun :
(drücke beim Hochfahren des Rechners [F8] solange, bis du eine Auswahlmöglichkeit hast, da "abgesicherten Modus " wählen)
- berichte ob du damit Erfolg hast
- auch, ob die SWH funktioniert hat, bzw ob Du das System auf einen früheren Wiederherstellungspunkt zurückstellen können?
(Kannst noch immer bis zum heutigen Zeitpunkt rückgängig machen, falls liefert nicht das gewünschte Ergebnis)

2.
Falls nach die Systemwiederherstellung nicht mehr vorhanden:
lade Dir HijackThis 2.0.4 von *von hier* herunter
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"

Murmel_Tier 02.01.2011 17:53

1. Systemwiederherstellung funktioniert nicht, weil auf dem Systemlaufwerk keine Wiederherstellungspunkte erstellt wurden.
Was nun?

kira 06.01.2011 07:16

Da Du die erwähnten Schritte nicht ordnungsgemäß ausgeführt hast bzw nicht in der Lage bist die Ausführung von beliebigen Befehlen ordnungsgemäß durchzuführen (falsche Einträge gefixt, statt Online-Virenscanner hast Du mehrere Antivirusprogramme auf dem PC installiert usw) und damit Dein System durcheinander gebracht hast, ich mache dir einen Vorschlag:
Wenn Du um wieder ein absolut sicheres und ein gut funktionierendes System haben möchtest, mache eine Datensicherung der für dich wichtigen persönlichen Dateien und installiere das System komplett neu. Das ist die einzige Lösung, was ich Dir noch guten Gewissens als ernsthafte Alternative empfehlen kann

Murmel_Tier 06.01.2011 13:54

Ok, ich danke Dir für Deine Mühe.
Dazu muss ich sagen, dass ich BEVOR ich mich hier angemeldet habe als erstes die Systemwiederherstellung versucht habe und genau die selbe Meldung kam! Also, bevor ich die Schritte nicht ordnungsgemäß ausgeführt habe.

kira 07.01.2011 09:30

Zitat:

Zitat von Murmel_Tier (Beitrag 606707)
Dazu muss ich sagen, dass ich BEVOR ich mich hier angemeldet habe als erstes die Systemwiederherstellung versucht habe und genau die selbe Meldung kam!

wenn die SWH auf Alle Laufwerke deaktiviert sind, dann ist ja keine Möglichkeit hast das Systempunkt zurücksetzen. Am besten gleich nach Formatierung kontrollieren, ob aktiviert sind


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19