Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Computer - Fehlermeldung (https://www.trojaner-board.de/95972-computer-fehlermeldung.html)

Manuela1 23.02.2011 18:30

Computer - Fehlermeldung
 
Hallo und einen schönen guten Abend,

ich habe ein Problem, und hoffe das mir hier wirklich jemand helfen kann.
Und zwar geht es um eine Fehlermeldung meines Computers ich schreibe es hier mal genau so auf wie es angezeigt wird.

Svchost.exe - Fehler in Anwendung

Die Anweisung in "0x001a61bb" verweist auf Speicher in "0x00000000"
der Vorgang written konnte nicht auf dem Speicher gefunden werden.

Klicken Sie auf "OK" um das Programm zu beenden.
Klicken Sie auf "abbrechen" um das Programm zu debuggen.

So, aber leider ist dies nicht so einfach. Wenn ich eines von beiden mache ,dann geht garnichts mehr und ich muss den Computer an der Rückseite den (Hauptschalter von 1 auf 0 stellen.

Ich würde mich sehr freuen, wenn mir da jemand helfen könnte wie ich vorgehen muss, denn ich selber habe leider nicht so viel Ahnung davon

MfG Manuela

kira 24.02.2011 09:38

Hallo und Herzlich Willkommen! :)

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:

  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vB Code Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen:)
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen

► Dürfte die Probleme nicht aus heiterem Himmel kommen, daher beantworte mir bitte kurz folgende Fragen:

Hast du in der letzten Zeit:
  • ♦ Irgendwas an deinem System geändert?
    ♦ Programme/Addons & Toolbars/Treiber/Spiele installiert,Update gezogen..etc - und waren die Quellen sicher?
    ♦ Nutzt du Externe Speichermedien wie USB-Stick, Festplatte ect? Hast Du mal diese Sachen an einem fremden Rechner angeschlossen? Oder von jemand anderem an deinen PC angesteckt?
    ♦ Etwas an der Registry verändert/gelöscht bzw RegCleaner/Optimizer-Tools benutzt usw
    ♦ In der Vergangenheit oder vor kurzem: war dein System infiziert bzw v. Viren befallen? - Wenn ja, welche Methoden hast Du angewendet zur Beseitigung? Eventuell schon vorhandene Protokoll bitte posten

1.
lade Dir HijackThis 2.0.4 von *von hier* herunter
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"

2.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

3.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.
** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
→ "Download"→ " Download from FileHippo.com"
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]

gruß
Coverflow

Manuela1 24.02.2011 13:42

Hallo Coverflow,

haben Sie erst einmal vielen Dank für Ihre ausführliche Antwort.
Das ist ja eine ganz schöne Menge, was ich da alles beachten muss. Den CCleaner habe ich schon , den hat mir vor einiger Zeit mal jemand auf den PC gemacht. Müsste ich mir da diesen hier trotzdem noch einmal herunter laden? Ich bin Anfänger am PC und muss noch eine ganze Menge lernen. Ob ich das alles hin bekomme???????? Na Mühe gebe ich mir auf jeden Fall.

LG Manuela1

Manuela1 24.02.2011 18:06

Hallo Coverflow ,


Ich habe Microsoft Windows XP, Media Center Edition, Version 2002, Service Pack 3 installiert.

so nun möchte ich einmal anfangen zu erzählen.
Am System habe ich nichts verändert.
Ich habe das kostenlose Yo Window 2.0 (Wetter auf Desktop) herunter geladen. Ich denke mal dass die Addons & Toolbars auch mit installiert wurden. Aber diese habe ich wieder versucht zu löschen. (ich denke zumindest dass sie gelöscht sind.) Ob die Quellen sicher waren kann ich nicht sagen. Dann habe ich noch vor kurzem das Virenprogramm Trend Micro gekauft und installiert. Vorher hatte ich aber das kostenlose Antivir. Und da wurden mir öfter Funde oder Warnungen angezeigt. Da ich aber nun Trend Micro habe denke ich dass keine Protokolle mehr vorhanden sind. Ich selber nutze nur meine Kamera die ich an den Rechner schließe, weiter nichts. An der Registry habe ich nichts verändert oder gelöscht. (zumindest wäre es mir nicht bekannt)
Mein PC war in der Vergangenheit und auch vor kurzer Zeit befallen. Als ich noch das kostenlose Antivir hatte.

Mit freundlichen Grüßen
Manuela1

kira 25.02.2011 09:17

Zitat:

Zitat von Manuela1 (Beitrag 624029)
Den CCleaner habe ich schon , den hat mir vor einiger Zeit mal jemand auf den PC gemacht. Müsste ich mir da diesen hier trotzdem noch einmal herunter laden?

nein, nicht nur die Softwareliste erstellen lassen und mir posten

Manuela1 25.02.2011 18:00

Hallo Coverflow, so nun habe ich es Dir mal hierher gestellt. Hoffentlich habe ich es richtig gemacht. Denn anders bekomme ich es nicht hin. Sage mir nur wie ich es dann wieder rückgängig machen kann.
MfG Manuela1

ACDSee 9 Foto-Manager
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Flash Player 9 ActiveX
Adobe Reader 7.0.8 - Deutsch
Age of Empires III
Age of Empires III - The WarChiefs
Alte Schriften 2
Anno 1701
AnyDVD
Apple Software Update
Applian FLV Player
ArcSoft PhotoStudio 5.5
ATI - Dienstprogramm zur Deinstallation der Software
ATI Catalyst Control Center
ATI Display Driver
ATI Parental Control & Encoder
AVS Media Player 3.1
AVS Update Manager 1.0
AVS Video Converter 6
AVS4YOU Software Navigator 1.3
Canon CanoScan Toolbox 4.9
Canon iP4200
Canon ScanGear Starter
Canon Setup Utility 2.0
Canon Utilities Easy-PhotoPrint
Canon Utilities Easy-PrintToolBox
CCleaner (remove only)
CD-LabelPrint
CloneDVD2
Compatibility Pack for the 2007 Office system
CorelDRAW Graphics Suite 12
DEUTSCHLAND SPIELT GAME CENTER
Easy-WebPrint
Eicheljagd
Free YouTube to Mp3 Converter version 3.1
Großer Reiseplaner 2003/2004
Hank
HijackThis 2.0.2
InterVideo WinDVD
Java(TM) 6 Update 11
Java(TM) 6 Update 5
Manual CanoScan LiDE 25
McAfee SiteAdvisor
Media Converter for Philips
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 German Language Pack
Microsoft .NET Framework 2.0 Language Pack - DEU
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 SP1
Microsoft ActiveSync 3.7
Microsoft Encarta 2007 - Enzyklopädie
Microsoft Foto 2006 Suite Edition
Microsoft Office FrontPage 2003
Microsoft Office Professional Edition 2003
Microsoft Rechner-Plus
Microsoft Silverlight
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft Sync Framework Runtime Native v1.0 (x86)
Microsoft Sync Framework Services Native v1.0 (x86)
Microsoft Time Zone
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Works
Mozilla Firefox (3.6.13)
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 (KB973688)
MSXML 6 Service Pack 2 (KB954459)
Nero BurnRights
Nero Digital
Nero OEM
NeroVision Express Content
O&O Defrag Professional Edition
O&O SafeErase
OmniPage SE
PC Booster
Pinnacle PCTV MCE (OEM Europe)
PowerDVD
Purgatio Pro 8.0a
Python 2.4 cgkit-2.0.0alpha7
Python 2.4 pycairo-1.0.2
Python 2.4 pygtk-2.8.6
Python 2.4.4
QIP 2005 8092
Realtek High Definition Audio Driver
SA33XX Device Manager
SpeedCommander 11
Super Nautica (VOLLVERSION)
Sven Kommt
Trend Micro Titanium Internet Security
TuneUp Utilities 2009
Uniblue RegistryBooster
Uninstall 1.0.0.1
Windows Defender
Windows Driver Package - Pinnacle Systems (3xHybrid) MEDIA (08/30/2005 1.3.3.0)
Windows Driver Package - Pinnacle Systems (3xHybrid) MEDIA (08/30/2005 1.3.3.0)
Windows Driver Package - Pinnacle Systems (3xHybrid) MEDIA (08/30/2005 1.3.3.0)
Windows Internet Explorer 7
Windows Live Anmelde-Assistent
Windows Live Essentials
Windows Live Sync
Windows Live-Uploadtool
Windows Media Format 11 runtime
Windows Media Player 11
winpcap-nmap 4.02
WinRAR Archivierer
X10 Hardware(TM)
xp-AntiSpy 3.96-4
YoWindow

kira 27.02.2011 08:07

Zitat:

Zitat von Manuela1 (Beitrag 624489)
Denn anders bekomme ich es nicht hin. Sage mir nur wie ich es dann wieder rückgängig machen kann.

was möchtest Du rückgängig machen?

1.
deinstalliere :
Code:

HijackThis 2.0.2
2.
wie Punkt 2. weiter - HijackThis 2.0.4:-> http://www.trojaner-board.de/95972-c...tml#post623946

3.
Punkt 3. fehlt auch noch:-> http://www.trojaner-board.de/95972-c...tml#post623946

Rat:
4.
Ich rate von solchen Programmen ab, die in die Windows-Systemdatenbank Registry so tief eingreifen.
Benutze lieber nur den Ccleaner um dein Computer zu reinigen. Zudem er hat ein Vorteil gegenüber anderen Programmen, dass er eher nur wenig löscht
Code:

Uniblue RegistryBooster

Manuela1 27.02.2011 14:44

Hallo,
hier kopiere ich dir jetzt das Ergebnis von der hjtscanlist:
Code:


                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0             
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

  27.02.2011 13:50      C:\WINDOWS --------- 0
        C:\pagefile.sys --------- 
  26.02.2011 21:56      C:\syscheckrt --------- 0
  26.02.2011 08:31      C:\Config.Msi --------- 0
  26.02.2011 08:31      C:\Programme --------- 0
  06.02.2011 20:35      C:\System Volume Information --------- 0
  18.10.2010 18:05      C:\RECYCLER --------- 0
  25.02.2010 16:28      C:\CloneDVDTemp --------- 0
  15.08.2009 19:45      C:\843f2abf137175fa0888e3d6aa --------- 0
  15.04.2009 08:43      C:\key_code.txt --------- 69
  15.04.2009 08:43      C:\key.txt --------- 54
  17.12.2008 13:23      C:\ntldr --------- 251712
  17.12.2008 12:14      C:\Temp --------- 0
  10.12.2008 12:50      C:\Download --------- 0
  24.05.2008 00:19      C:\Program Files --------- 0
  29.04.2008 19:04      C:\UI_User.log --------- 54
  20.04.2008 17:47      C:\Bucharchiv-Datenbank --------- 0
  03.04.2008 20:17      C:\Python24 --------- 0
  03.04.2008 20:09      C:\pencil --------- 0
  18.12.2006 20:35      C:\CanoScan --------- 0
  14.12.2006 11:02      C:\OPLIMIT --------- 0
  11.12.2006 19:51      C:\bsi --------- 0
  11.12.2006 19:14      C:\TO_InstallLog.txt --------- 162
  11.12.2006 18:43      C:\ToCaclLE.txt --------- 0
  11.12.2006 18:43      C:\ToCaclLD.txt --------- 309
  05.12.2006 16:36      C:\ATI --------- 0
  04.12.2006 18:31      C:\phenomedia --------- 0
  04.12.2006 18:14      C:\Anno 1701 --------- 0
  23.11.2006 19:55      C:\MSOCache --------- 0
  23.11.2006 19:20      C:\Microsoft Games --------- 0
  23.11.2006 16:17      C:\Herdt-Verlag --------- 0
  19.10.2006 13:48      C:\Musicbrigade --------- 0
  19.10.2006 13:47      C:\expand.txt --------- 27
  19.10.2006 13:47      C:\Dokumente und Einstellungen --------- 0
  19.10.2006 13:47      C:\boot.ini --------- 221
  21.09.2006 16:22      C:\recover --------- 0
  21.09.2006 14:38      C:\Prodlog.txt --------- 23239
  21.09.2006 14:38      C:\868000463004.dat --------- 1558
  21.09.2006 14:31      C:\VOIP_Sipgate --------- 0
  21.09.2006 14:30      C:\MSWorks --------- 0
  21.09.2006 14:27      C:\SBSI --------- 0
  21.09.2006 13:59      C:\VGA ATI_X1650GTO --------- 0
  21.09.2006 12:47      C:\MSDOS.SYS --------- 0
  21.09.2006 12:47      C:\AUTOEXEC.BAT --------- 0
  21.09.2006 12:47      C:\CONFIG.SYS --------- 0
  21.09.2006 12:47      C:\IO.SYS --------- 0
  21.03.2005 19:50      C:\-ser.reg --------- 190
  11.10.2004 06:18      C:\LANG.TXT --------- 19
  10.08.2004 13:00      C:\NTDETECT.COM --------- 47564
  10.08.2004 13:00      C:\bootfont.bin --------- 4952
  04.08.2004 13:00      C:\oem.tag --------- 2
  13.03.2002 13:16      C:\Language.txt --------- 11
----------------------------------------

 
C:\WINDOWS

  27.02.2011 13:54    C:\WINDOWS\SchedLgU.Txt --------- 27988
  27.02.2011 13:50    C:\WINDOWS\WindowsUpdate.log --------- 801687
  27.02.2011 13:49    C:\WINDOWS\0.log --------- 0
  27.02.2011 13:49    C:\WINDOWS\wiadebug.log --------- 159
  27.02.2011 13:49    C:\WINDOWS\ModemLog_MicroLink 56k PCI.txt --------- 3708
  27.02.2011 13:49    C:\WINDOWS\wiaservc.log --------- 50
  27.02.2011 13:48    C:\WINDOWS\bootstat.dat --------- 2048
  26.02.2011 21:56    C:\WINDOWS\RegBootClean.exe --------- 102400
  17.02.2011 13:46    C:\WINDOWS\ACD Hintergrund.bmp --------- 3754854
  14.10.2010 07:50    C:\WINDOWS\win.ini --------- 881
  17.04.2010 01:45    C:\WINDOWS\WLXPGSS.SCR --------- 307056
  25.05.2009 14:34    C:\WINDOWS\NeroDigital.ini --------- 116
  15.04.2009 10:26    C:\WINDOWS\KTEL.INI --------- 66
  17.12.2008 14:13    C:\WINDOWS\mozver.dat --------- 1156
  17.12.2008 12:57    C:\WINDOWS\oodcnt.INI --------- 0
  24.11.2008 11:00    C:\WINDOWS\WMSysPr9.prx --------- 316640
  24.11.2008 11:00    C:\WINDOWS\WMSysPr8.prx --------- 156910
  24.05.2008 00:22    C:\WINDOWS\iPlayer.INI --------- 0
  14.04.2008 07:53    C:\WINDOWS\winhlp32.exe --------- 288768
  14.04.2008 07:53    C:\WINDOWS\slrundll.exe --------- 32866
  14.04.2008 07:53    C:\WINDOWS\regedit.exe --------- 153600
  14.04.2008 07:52    C:\WINDOWS\notepad.exe --------- 70144
  14.04.2008 07:52    C:\WINDOWS\hh.exe --------- 10752
  14.04.2008 07:52    C:\WINDOWS\explorer.exe --------- 1036800
  14.04.2008 07:52    C:\WINDOWS\twain_32.dll --------- 50688
  21.03.2008 23:37    C:\WINDOWS\tdf.dii --------- 35
  21.03.2008 23:37    C:\WINDOWS\tm.ini --------- 3162
  02.10.2007 13:37    C:\WINDOWS\KEYTRANS.INI --------- 113
  01.08.2007 03:10    C:\WINDOWS\$_hpcst$.hpc --------- 2464
  30.07.2007 03:38    C:\WINDOWS\Microsoft.MIF --------- 2510
  24.03.2007 22:03    C:\WINDOWS\ULead32.ini --------- 89
  29.12.2006 00:31    C:\WINDOWS\003180_.tmp --------- 19569
  18.12.2006 20:42    C:\WINDOWS\CSTBox.INI --------- 36363
  18.12.2006 20:38    C:\WINDOWS\MAXLINK.INI --------- 516
  14.12.2006 11:02    C:\WINDOWS\OPLEINST.INI --------- 19
  14.12.2006 11:00    C:\WINDOWS\WININIT.INI --------- 49
  13.12.2006 16:48    C:\WINDOWS\A4W.INI --------- 35
  12.12.2006 16:03    C:\WINDOWS\Sti_Trace.log --------- 0
  11.12.2006 17:22    C:\WINDOWS\nsreg.dat --------- 0
  04.12.2006 20:24    C:\WINDOWS\distlib.ini --------- 0
  04.12.2006 17:28    C:\WINDOWS\system.ini --------- 264
  23.11.2006 20:27    C:\WINDOWS\ODBC.INI --------- 400
  14.11.2006 13:38    C:\WINDOWS\ModemLog_Bluetooth DUN Modem.txt --------- 1856
  14.11.2006 13:38    C:\WINDOWS\ModemLog_Bluetooth Fax Modem.txt --------- 6098
  03.11.2006 17:44    C:\WINDOWS\hpdj6122.ini --------- 9929
  03.11.2006 17:44    C:\WINDOWS\hpdj6122.his --------- 93737
  30.09.2006 09:18    C:\WINDOWS\opuc.dll --------- 524288
  21.09.2006 14:14    C:\WINDOWS\REGLOCS.OLD --------- 8192
  21.09.2006 14:12    C:\WINDOWS\smscfg.ini --------- 61
  21.09.2006 14:07    C:\WINDOWS\SIGVERIF.TXT --------- 730692
  21.09.2006 12:47    C:\WINDOWS\control.ini --------- 0
  21.09.2006 12:47    C:\WINDOWS\ODBCINST.INI --------- 4161
  21.09.2006 12:46    C:\WINDOWS\WindowsShell.Manifest --------- 749
  21.09.2006 12:45    C:\WINDOWS\vb.ini --------- 36
  21.09.2006 12:45    C:\WINDOWS\vbaddin.ini --------- 37
  21.09.2006 12:44    C:\WINDOWS\T30DebugLogFile.txt --------- 0
  28.06.2006 13:54    C:\WINDOWS\RTHDCPL.EXE --------- 16248320
  28.06.2006 13:00    C:\WINDOWS\MicCal.exe --------- 2158592
  16.05.2006 17:04    C:\WINDOWS\SkyTel.exe --------- 2879488
  04.05.2006 15:35    C:\WINDOWS\RTLCPL.EXE --------- 9709568
  04.05.2006 15:26    C:\WINDOWS\ALCWZRD.EXE --------- 2808832
  04.05.2006 15:22    C:\WINDOWS\SOUNDMAN.EXE --------- 86016
  21.03.2006 04:23    C:\WINDOWS\kb913800.exe --------- 23040
  09.03.2006 16:45    C:\WINDOWS\RtlUpd.exe --------- 364544
  28.09.2005 09:13    C:\WINDOWS\Option.ini --------- 180
  28.09.2005 09:05    C:\WINDOWS\0.swf --------- 16335146
  19.08.2005 09:57    C:\WINDOWS\UNNeroVision.cfg --------- 119326
  19.08.2005 09:57    C:\WINDOWS\UNNeroBurnRights.cfg --------- 24001
  09.08.2005 15:34    C:\WINDOWS\UNNeroVision.exe --------- 3006464
  23.05.2005 09:42    C:\WINDOWS\UNNeroBurnRights.exe --------- 2920448
  03.05.2005 17:43    C:\WINDOWS\ALCMTR.EXE --------- 69632
  12.04.2005 14:45    C:\WINDOWS\fsc-scr.scr --------- 656896
  30.11.2004 18:14    C:\WINDOWS\UNNVEContent.cfg --------- 67990
  10.08.2004 13:00    C:\WINDOWS\F„cher.bmp --------- 26680
  10.08.2004 13:00    C:\WINDOWS\TASKMAN.EXE --------- 15872
  10.08.2004 13:00    C:\WINDOWS\winnt256.bmp --------- 48680
  10.08.2004 13:00    C:\WINDOWS\Pr„riewind.bmp --------- 65954
  10.08.2004 13:00    C:\WINDOWS\twain.dll --------- 94800
  10.08.2004 13:00    C:\WINDOWS\clock.avi --------- 82944
  10.08.2004 13:00    C:\WINDOWS\twunk_16.exe --------- 49680
  10.08.2004 13:00    C:\WINDOWS\twunk_32.exe --------- 25600
  10.08.2004 13:00    C:\WINDOWS\_default.pif --------- 707
  10.08.2004 13:00    C:\WINDOWS\winnt.bmp --------- 48680
  10.08.2004 13:00    C:\WINDOWS\Zapotek.bmp --------- 9522
  10.08.2004 13:00    C:\WINDOWS\desktop.ini --------- 2
  10.08.2004 13:00    C:\WINDOWS\wmprfDEU.prx --------- 34818
  10.08.2004 13:00    C:\WINDOWS\Granit.bmp --------- 26582
  10.08.2004 13:00    C:\WINDOWS\Rhododendron.bmp --------- 17362
  10.08.2004 13:00    C:\WINDOWS\Seifenblase.bmp --------- 65978
  10.08.2004 13:00    C:\WINDOWS\Kaffeetasse.bmp --------- 17062
  10.08.2004 13:00    C:\WINDOWS\winhelp.exe --------- 257568
  10.08.2004 13:00    C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832
  10.08.2004 13:00    C:\WINDOWS\msdfmap.ini --------- 1405
  10.08.2004 13:00    C:\WINDOWS\Feder.bmp --------- 16730
  10.08.2004 13:00    C:\WINDOWS\vmmreg32.dll --------- 18944
  10.08.2004 13:00    C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272
  10.08.2004 13:00    C:\WINDOWS\explorer.scf --------- 80
  10.08.2004 13:00    C:\WINDOWS\Angler.bmp --------- 17336
  14.05.2004 16:12    C:\WINDOWS\UNNVEContent.exe --------- 1916928
  14.01.2004 02:10    C:\WINDOWS\BJPSUNST.EXE --------- 163840
  22.06.2002 22:55    C:\WINDOWS\ST4UNST.EXE --------- 61440
  06.07.1999 13:09    C:\WINDOWS\corelpf.lrs --------- 28252
  25.06.1999 08:56    C:\WINDOWS\Unwise.exe --------- 127184
  17.11.1998 18:44    C:\WINDOWS\IsUn0407.exe --------- 328704
  18.03.1998 14:24    C:\WINDOWS\CTL3D.DLL --------- 20976
  18.03.1998 14:24    C:\WINDOWS\CTL3D.1 --------- 20976
  06.02.1998 23:35    C:\WINDOWS\unin0407.exe --------- 304128
  26.08.1997 12:06    C:\WINDOWS\IsUninst.exe --------- 315904
  18.04.1997 11:49    C:\WINDOWS\UN160407.EXE --------- 252928
  08.04.1997 20:03    C:\WINDOWS\UNINST16.EXE --------- 248176
  01.08.1995 04:44    C:\WINDOWS\PCDLIB32.DLL --------- 212480
----------------------------------------

 
C:\WINDOWS\System

 04.01.2009 12:35    C:\WINDOWS\System\vdremote.dll --------- 31232
 04.01.2009 12:35    C:\WINDOWS\System\vdsvrlnk.dll --------- 25088
 14.04.2008 07:53    C:\WINDOWS\System\winspool.drv --------- 146944
 10.08.2004 13:00    C:\WINDOWS\System\setup.inf --------- 59167
 10.08.2004 13:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000
 10.08.2004 13:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936
 10.08.2004 13:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760
 10.08.2004 13:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296
 10.08.2004 13:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160
 10.08.2004 13:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632
 10.08.2004 13:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152
 10.08.2004 13:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032
 10.08.2004 13:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104
 10.08.2004 13:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744
 10.08.2004 13:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064
 10.08.2004 13:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944
 10.08.2004 13:00    C:\WINDOWS\System\SHELL.DLL --------- 5120
 10.08.2004 13:00    C:\WINDOWS\System\SOUND.DRV --------- 1744
 10.08.2004 13:00    C:\WINDOWS\System\stdole.tlb --------- 5532
 10.08.2004 13:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360
 10.08.2004 13:00    C:\WINDOWS\System\TAPI.DLL --------- 19200
 10.08.2004 13:00    C:\WINDOWS\System\TIMER.DRV --------- 4048
 10.08.2004 13:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504
 10.08.2004 13:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368
 10.08.2004 13:00    C:\WINDOWS\System\VER.DLL --------- 9200
 10.08.2004 13:00    C:\WINDOWS\System\VGA.DRV --------- 2176
 10.08.2004 13:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600
 13.07.1995 18:43    C:\WINDOWS\System\CTL3D.DLL --------- 26768
----------------------------------------

 
C:\WINDOWS\System32

 27.02.2011 13:52    C:\WINDOWS\system32\CatRoot2 --------- 0
 27.02.2011 13:49    C:\WINDOWS\system32\wpa.dbl --------- 1158
 27.02.2011 13:48    C:\WINDOWS\system32\oodbs.lor --------- 1541339
 18.02.2011 07:59    C:\WINDOWS\system32\TUProgSt_20110218-065927.dmp --------- 0
 10.02.2011 09:01    C:\WINDOWS\system32\FNTCACHE.DAT --------- 386408
 09.02.2011 22:16    C:\WINDOWS\system32\dllcache --------- 0
 09.02.2011 22:14    C:\WINDOWS\system32\MRT.exe --------- 37443528
 09.02.2011 22:13    C:\WINDOWS\system32\de-de --------- 0
 09.02.2011 21:14    C:\WINDOWS\system32\CatRoot --------- 0
 08.02.2011 20:15    C:\WINDOWS\system32\DirectX --------- 0
 07.02.2011 16:48    C:\WINDOWS\system32\perfh009.dat --------- 487642
 07.02.2011 16:48    C:\WINDOWS\system32\perfh007.dat --------- 511864
 07.02.2011 16:48    C:\WINDOWS\system32\perfc009.dat --------- 89948
 07.02.2011 16:48    C:\WINDOWS\system32\perfc007.dat --------- 106560
 07.02.2011 16:48    C:\WINDOWS\system32\PerfStringBackup.INI --------- 1183500
 07.02.2011 16:47    C:\WINDOWS\system32\drivers --------- 0
 21.01.2011 15:44    C:\WINDOWS\system32\shimgvw.dll --------- 440832
 21.01.2011 15:44    C:\WINDOWS\system32\shell32.dll --------- 8503296
 07.01.2011 15:09    C:\WINDOWS\system32\atmfd.dll --------- 290048
 04.01.2011 17:09    C:\WINDOWS\system32\config --------- 0
 04.01.2011 17:09    C:\WINDOWS\system32\wbem --------- 0
 31.12.2010 15:03    C:\WINDOWS\system32\win32k.sys --------- 1855104
 22.12.2010 13:34    C:\WINDOWS\system32\kerberos.dll --------- 301568
 21.12.2010 00:06    C:\WINDOWS\system32\urlmon.dll --------- 1168384
 21.12.2010 00:06    C:\WINDOWS\system32\wininet.dll --------- 832512
 21.12.2010 00:06    C:\WINDOWS\system32\webcheck.dll --------- 233472
 21.12.2010 00:06    C:\WINDOWS\system32\url.dll --------- 105984
 21.12.2010 00:06    C:\WINDOWS\system32\msfeeds.dll --------- 468480
 21.12.2010 00:06    C:\WINDOWS\system32\msfeedsbs.dll --------- 52224
 21.12.2010 00:06    C:\WINDOWS\system32\mstime.dll --------- 671232
 21.12.2010 00:06    C:\WINDOWS\system32\inetcpl.cpl --------- 1830912
 21.12.2010 00:06    C:\WINDOWS\system32\ieakeng.dll --------- 153088
 21.12.2010 00:06    C:\WINDOWS\system32\occache.dll --------- 102912
 21.12.2010 00:06    C:\WINDOWS\system32\jsproxy.dll --------- 27648
 21.12.2010 00:06    C:\WINDOWS\system32\mshtml.dll --------- 3606528
 21.12.2010 00:06    C:\WINDOWS\system32\mshtmled.dll --------- 478208
 21.12.2010 00:06    C:\WINDOWS\system32\msrating.dll --------- 193024
 21.12.2010 00:06    C:\WINDOWS\system32\iertutil.dll --------- 268288
 21.12.2010 00:06    C:\WINDOWS\system32\ieaksie.dll --------- 230400
 21.12.2010 00:06    C:\WINDOWS\system32\iernonce.dll --------- 44544
 21.12.2010 00:06    C:\WINDOWS\system32\iepeers.dll --------- 192512
 21.12.2010 00:06    C:\WINDOWS\system32\ieframe.dll --------- 6075904
 21.12.2010 00:06    C:\WINDOWS\system32\pngfilt.dll --------- 44544
 21.12.2010 00:06    C:\WINDOWS\system32\ieapfltr.dll --------- 380928
 21.12.2010 00:06    C:\WINDOWS\system32\ieencode.dll --------- 78336
 21.12.2010 00:06    C:\WINDOWS\system32\iedkcs32.dll --------- 384512
 21.12.2010 00:06    C:\WINDOWS\system32\advpack.dll --------- 124928
 21.12.2010 00:06    C:\WINDOWS\system32\dxtrans.dll --------- 214528
 21.12.2010 00:06    C:\WINDOWS\system32\icardie.dll --------- 63488
 21.12.2010 00:06    C:\WINDOWS\system32\extmgr.dll --------- 133120
 21.12.2010 00:06    C:\WINDOWS\system32\dxtmsft.dll --------- 347136
 21.12.2010 00:06    C:\WINDOWS\system32\corpol.dll --------- 17408
 20.12.2010 18:25    C:\WINDOWS\system32\lsasrv.dll --------- 737792
 20.12.2010 13:55    C:\WINDOWS\system32\html.iec --------- 389120
 20.12.2010 13:54    C:\WINDOWS\system32\ie4uinit.exe --------- 70656
 20.12.2010 13:54    C:\WINDOWS\system32\ieudinit.exe --------- 13824
 20.12.2010 12:23    C:\WINDOWS\system32\ieakui.dll --------- 161792
 15.12.2010 10:35    C:\WINDOWS\system32\TZLog.log --------- 858874
 09.12.2010 16:15    C:\WINDOWS\system32\ntdll.dll --------- 743936
 09.12.2010 16:13    C:\WINDOWS\system32\ntkrnlpa.exe --------- 2029568
 09.12.2010 16:13    C:\WINDOWS\system32\ntoskrnl.exe --------- 2151424
 09.12.2010 15:29    C:\WINDOWS\system32\csrsrv.dll --------- 33280
 18.11.2010 19:12    C:\WINDOWS\system32\isign32.dll --------- 86016
 09.11.2010 15:51    C:\WINDOWS\system32\odbc32.dll --------- 249856
 03.11.2010 14:12    C:\WINDOWS\system32\tzchange.exe --------- 46080
 25.10.2010 19:17    C:\WINDOWS\system32\SeaPort --------- 0
 19.10.2010 10:41    C:\WINDOWS\system32\MpSigStub.exe --------- 222080
 05.10.2010 17:06    C:\WINDOWS\system32\Restore --------- 0
 18.09.2010 11:22    C:\WINDOWS\system32\mfc42u.dll --------- 974848
 18.09.2010 07:52    C:\WINDOWS\system32\mfc42.dll --------- 974848
 18.09.2010 07:52    C:\WINDOWS\system32\mfc40u.dll --------- 953856
 18.09.2010 07:52    C:\WINDOWS\system32\mfc40.dll --------- 954368
 27.08.2010 18:12    C:\WINDOWS\system32\yowindow.scr --------- 684032
 27.08.2010 09:01    C:\WINDOWS\system32\t2embed.dll --------- 119808
 27.08.2010 06:57    C:\WINDOWS\system32\srvsvc.dll --------- 99840
 27.08.2010 02:43    C:\WINDOWS\system32\xpsp4res.dll --------- 5632
 25.08.2010 22:36    C:\WINDOWS\system32\wmp.dll --------- 10841088
 23.08.2010 17:11    C:\WINDOWS\system32\comctl32.dll --------- 617472
 17.08.2010 14:17    C:\WINDOWS\system32\spoolsv.exe --------- 58880
 16.08.2010 09:44    C:\WINDOWS\system32\rpcrt4.dll --------- 590848
 09.08.2010 15:54    C:\WINDOWS\system32\oodag --------- 0
 16.07.2010 13:05    C:\WINDOWS\system32\ole32.dll --------- 1288192
 05.07.2010 21:36    C:\WINDOWS\system32\ieframe.dll.mui --------- 1040384
 05.07.2010 14:14    C:\WINDOWS\system32\spmsg.dll --------- 18808
 30.06.2010 13:28    C:\WINDOWS\system32\schannel.dll --------- 149504
 18.06.2010 18:44    C:\WINDOWS\system32\winsrv.dll --------- 293888
 17.06.2010 15:03    C:\WINDOWS\system32\iccvid.dll --------- 80384
 14.06.2010 08:41    C:\WINDOWS\system32\msxml3.dll --------- 1172480
 09.06.2010 08:43    C:\WINDOWS\system32\inetcomm.dll --------- 692736
 16.04.2010 22:12    C:\WINDOWS\system32\sirenacm.dll --------- 48464
 16.04.2010 16:36    C:\WINDOWS\system32\usp10.dll --------- 406016
 06.04.2010 03:52    C:\WINDOWS\system32\WMVCore.dll --------- 2462720
 30.03.2010 23:16    C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176
 30.03.2010 23:10    C:\WINDOWS\system32\PresentationHost.exe --------- 295264
 30.03.2010 11:24    C:\WINDOWS\system32\mp4sdecd.dll --------- 317440
 29.03.2010 23:52    C:\WINDOWS\system32\mpg4ds32.ax --------- 262416
 09.03.2010 12:09    C:\WINDOWS\system32\vbscript.dll --------- 430080
 05.03.2010 15:37    C:\WINDOWS\system32\asycfilt.dll --------- 65536
 12.02.2010 11:03    C:\WINDOWS\system32\browserchoice.exe --------- 293376
 12.02.2010 05:33    C:\WINDOWS\system32\6to4svc.dll --------- 100864
----------------------------------------

 
C:\WINDOWS\Prefetch

 27.02.2011 13:53    C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 51096
 27.02.2011 13:53    C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 62102
 27.02.2011 13:53    C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 59194
 27.02.2011 13:52    C:\WINDOWS\Prefetch\WSCSTATUSCONTROLLER.EXE-247B91B0.pf --------- 23472
 27.02.2011 13:52    C:\WINDOWS\Prefetch\UIWATCHDOG.EXE-2A2DA480.pf --------- 26758
 27.02.2011 13:51    C:\WINDOWS\Prefetch\JQSNOTIFY.EXE-1E60A522.pf --------- 43836
 27.02.2011 13:51    C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 142072
 27.02.2011 13:50    C:\WINDOWS\Prefetch\WINWORD.EXE-3395695A.pf --------- 65980
 27.02.2011 13:50    C:\WINDOWS\Prefetch\OUTLOOK.EXE-14C4968A.pf --------- 90984
 27.02.2011 13:50    C:\WINDOWS\Prefetch\REGEDIT.EXE-1B606482.pf --------- 17400
 27.02.2011 13:50    C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 20938
 27.02.2011 13:50    C:\WINDOWS\Prefetch\CLI.EXE-02B0DB56.pf --------- 82820
 27.02.2011 13:50    C:\WINDOWS\Prefetch\RTHDCPL.EXE-06918CFA.pf --------- 996
 27.02.2011 13:50    C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 68458
 27.02.2011 13:50    C:\WINDOWS\Prefetch\RUNDLL32.EXE-368B65C0.pf --------- 17668
 27.02.2011 13:50    C:\WINDOWS\Prefetch\CLISTART.EXE-1EE1D5BF.pf --------- 1008
 27.02.2011 13:50    C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 76588
 27.02.2011 13:50    C:\WINDOWS\Prefetch\ALCMTR.EXE-235F9538.pf --------- 996
 27.02.2011 13:50    C:\WINDOWS\Prefetch\SKYTEL.EXE-12751D3A.pf --------- 15116
 27.02.2011 13:50    C:\WINDOWS\Prefetch\BJPSMAIN.EXE-13BB334D.pf --------- 996
 27.02.2011 13:50    C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1187780
 27.02.2011 13:42    C:\WINDOWS\Prefetch\WGATRAY.EXE-0ED38BED.pf --------- 42444
 27.02.2011 13:42    C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 17172
 27.02.2011 12:02    C:\WINDOWS\Prefetch\CCLEANER.EXE-065E2F3F.pf --------- 24498
 27.02.2011 12:00    C:\WINDOWS\Prefetch\ONECLICKSTARTER.EXE-25A6E9E3.pf --------- 47204
 27.02.2011 11:52    C:\WINDOWS\Prefetch\UISEAGNT.EXE-181D62C2.pf --------- 18608
 26.02.2011 22:02    C:\WINDOWS\Prefetch\UIWINMGR.EXE-0D78D53F.pf --------- 63718
 26.02.2011 22:02    C:\WINDOWS\Prefetch\SNDVOL32.EXE-383480B7.pf --------- 20346
 26.02.2011 22:00    C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 59836
 26.02.2011 21:02    C:\WINDOWS\Prefetch\TIPREAU.EXE-21F63864.pf --------- 30996
 26.02.2011 19:03    C:\WINDOWS\Prefetch\Layout.ini --------- 432632
 26.02.2011 18:40    C:\WINDOWS\Prefetch\YOWINDOW.SCR-2195FD2B.pf --------- 59556
 26.02.2011 15:43    C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-170C935C.pf --------- 76116
 26.02.2011 15:41    C:\WINDOWS\Prefetch\BZIP2.EXE-06E969BD.pf --------- 12460
 26.02.2011 15:41    C:\WINDOWS\Prefetch\BSPATCH.EXE-1380703A.pf --------- 55366
 26.02.2011 15:26    C:\WINDOWS\Prefetch\ACRORD32.EXE-0EC716D9.pf --------- 87520
 26.02.2011 14:51    C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 25622
 26.02.2011 12:56    C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 37320
 26.02.2011 12:21    C:\WINDOWS\Prefetch\DLLHOST.EXE-5353C76C.pf --------- 34552
 26.02.2011 08:40    C:\WINDOWS\Prefetch\PCBOOSTER.EXE-01A6700F.pf --------- 33530
 26.02.2011 08:32    C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 84718
 26.02.2011 08:31    C:\WINDOWS\Prefetch\RUNDLL32.EXE-1CF84835.pf --------- 17968
 26.02.2011 08:31    C:\WINDOWS\Prefetch\RBMONITOR.EXE-3862412C.pf --------- 42734
 26.02.2011 08:31    C:\WINDOWS\Prefetch\RB_MOVE_SERIAL.EXE-354D4628.pf --------- 34974
 26.02.2011 08:31    C:\WINDOWS\Prefetch\TASKKILL.EXE-0A8306E3.pf --------- 24880
 26.02.2011 08:31    C:\WINDOWS\Prefetch\RBIA.EXE-078E9007.pf --------- 59398
 26.02.2011 08:30    C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf --------- 82242
 26.02.2011 08:23    C:\WINDOWS\Prefetch\X10NETS.EXE-1320D74F.pf --------- 20602
 26.02.2011 08:22    C:\WINDOWS\Prefetch\TUPROGST.EXE-0861FFE4.pf --------- 13282
 26.02.2011 08:22    C:\WINDOWS\Prefetch\FXSSVC.EXE-3B8F7819.pf --------- 19012
 25.02.2011 19:31    C:\WINDOWS\Prefetch\SYSCHECKRT.EXE-0DE6F93F.pf --------- 11648
 25.02.2011 19:31    C:\WINDOWS\Prefetch\JJJJJJJJJJJ.EXE-011DBD5F.pf --------- 7424
 25.02.2011 17:52    C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 46114
 25.02.2011 17:15    C:\WINDOWS\Prefetch\REGISTRYCLEANER.EXE-13F9F4AD.pf --------- 76934
 25.02.2011 17:15    C:\WINDOWS\Prefetch\ONECLICK.EXE-12ADE2F2.pf --------- 70682
 25.02.2011 16:22    C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 21852
 25.02.2011 14:52    C:\WINDOWS\Prefetch\RUNDLL32.EXE-2EA19874.pf --------- 42212
 25.02.2011 11:57    C:\WINDOWS\Prefetch\REGISTRYBOOSTER.EXE-03B4F64B.pf --------- 46334
 24.02.2011 20:13    C:\WINDOWS\Prefetch\WLCOMM.EXE-222494DB.pf --------- 27048
 24.02.2011 20:00    C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 53910
 24.02.2011 20:00    C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 19500
 24.02.2011 18:50    C:\WINDOWS\Prefetch\HELPHOST.EXE-247D2792.pf --------- 43520
 24.02.2011 18:50    C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 33368
 24.02.2011 18:50    C:\WINDOWS\Prefetch\HELPCTR.EXE-3862B6F5.pf --------- 58918
 24.02.2011 18:12    C:\WINDOWS\Prefetch\LAUNCHER.EXE-15D2A6EE.pf --------- 27184
 24.02.2011 18:11    C:\WINDOWS\Prefetch\RBIA.EXE-04E34EFF.pf --------- 52574
 24.02.2011 18:11    C:\WINDOWS\Prefetch\REGISTRYBOOSTER.EXE-2AD727D2.pf --------- 56804
 24.02.2011 17:53    C:\WINDOWS\Prefetch\RUNDLL32.EXE-44A0B4BC.pf --------- 31998
 23.02.2011 19:35    C:\WINDOWS\Prefetch\ACDSEEQV.EXE-05193191.pf --------- 119906
 23.02.2011 12:26    C:\WINDOWS\Prefetch\MSNMSGR.EXE-3ACF7E89.pf --------- 66192
 07.02.2011 16:33    C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 34476
 07.02.2011 13:52    C:\WINDOWS\Prefetch\MPCMDRUN.EXE-1EF164E2.pf --------- 46462
----------------------------------------

 
C:\WINDOWS\Tasks

 27.02.2011 13:53    C:\WINDOWS\Tasks\SA.DAT --------- 6
 27.02.2011 13:49    C:\WINDOWS\Tasks\1-Klick-Wartung.job --------- 490
 23.02.2011 12:38    C:\WINDOWS\Tasks\AppleSoftwareUpdate.job --------- 276
 07.02.2011 16:38    C:\WINDOWS\Tasks\MP Scheduled Scan.job --------- 322
 10.08.2004 13:00    C:\WINDOWS\Tasks\desktop.ini --------- 65
----------------------------------------

 
C:\WINDOWS\Temp

 27.02.2011 13:49    C:\WINDOWS\Temp\WGANotify.settings --------- 409
 27.02.2011 13:49    C:\WINDOWS\Temp\WGAErrLog.txt --------- 255
 27.02.2011 13:49    C:\WINDOWS\Temp\Perflib_Perfdata_16c.dat --------- 16384
 27.02.2011 13:41    C:\WINDOWS\Temp\Perflib_Perfdata_768.dat --------- 16384
 27.02.2011 12:01    C:\WINDOWS\Temp\Perflib_Perfdata_6fc.dat --------- 16384
 26.02.2011 22:05    C:\WINDOWS\Temp\Perflib_Perfdata_708.dat --------- 16384
 26.02.2011 21:59    C:\WINDOWS\Temp\Perflib_Perfdata_114.dat --------- 16384
 26.02.2011 14:54    C:\WINDOWS\Temp\Perflib_Perfdata_70c.dat --------- 16384
 26.02.2011 14:50    C:\WINDOWS\Temp\Perflib_Perfdata_15c.dat --------- 16384
 26.02.2011 08:43    C:\WINDOWS\Temp\Perflib_Perfdata_1a0.dat --------- 16384
 26.02.2011 08:30    C:\WINDOWS\Temp\Perflib_Perfdata_1dc.dat --------- 16384
 25.02.2011 12:02    C:\WINDOWS\Temp\Perflib_Perfdata_73c.dat --------- 16384
 25.02.2011 11:56    C:\WINDOWS\Temp\Perflib_Perfdata_18c.dat --------- 16384
 24.02.2011 12:23    C:\WINDOWS\Temp\Perflib_Perfdata_704.dat --------- 16384
 24.02.2011 12:18    C:\WINDOWS\Temp\Perflib_Perfdata_f0.dat --------- 16384
 24.02.2011 09:12    C:\WINDOWS\Temp\Perflib_Perfdata_1e0.dat --------- 16384
 23.02.2011 16:23    C:\WINDOWS\Temp\T30DebugLogFile.txt --------- 0
 23.02.2011 16:23    C:\WINDOWS\Temp\Perflib_Perfdata_180.dat --------- 16384
 23.02.2011 13:55    C:\WINDOWS\Temp\Perflib_Perfdata_194.dat --------- 16384
 23.02.2011 12:38    C:\WINDOWS\Temp\Cookies --------- 0
 23.02.2011 12:09    C:\WINDOWS\Temp\Perflib_Perfdata_718.dat --------- 16384
 22.02.2011 13:27    C:\WINDOWS\Temp\Perflib_Perfdata_74c.dat --------- 16384
 22.02.2011 13:23    C:\WINDOWS\Temp\Perflib_Perfdata_19c.dat --------- 16384
 22.02.2011 09:12    C:\WINDOWS\Temp\Perflib_Perfdata_6ec.dat --------- 16384
 22.02.2011 08:57    C:\WINDOWS\Temp\Perflib_Perfdata_700.dat --------- 16384
 22.02.2011 08:48    C:\WINDOWS\Temp\Perflib_Perfdata_1c8.dat --------- 16384
 21.02.2011 13:50    C:\WINDOWS\Temp\Perflib_Perfdata_72c.dat --------- 16384
 21.02.2011 13:44    C:\WINDOWS\Temp\Perflib_Perfdata_170.dat --------- 16384
 15.02.2011 19:36    C:\WINDOWS\Temp\Perflib_Perfdata_184.dat --------- 16384
 07.02.2011 16:58    C:\WINDOWS\Temp\TiMigration --------- 0
 12.01.2011 12:38    C:\WINDOWS\Temp\History --------- 0
 12.01.2011 12:38    C:\WINDOWS\Temp\Temporary Internet Files --------- 0
----------------------------------------

 
C:\DOKUME~1\User\LOKALE~1\Temp

 27.02.2011 14:29      C:\DOKUME~1\User\LOKALE~1\Temp\WcesView.log --------- 585
 27.02.2011 13:50      C:\DOKUME~1\User\LOKALE~1\Temp\Perflib_Perfdata_80.dat --------- 16384
 27.02.2011 13:50      C:\DOKUME~1\User\LOKALE~1\Temp\Perflib_Perfdata_3e4.dat --------- 16384
 27.02.2011 13:50      C:\DOKUME~1\User\LOKALE~1\Temp\Perflib_Perfdata_420.dat --------- 16384
 27.02.2011 13:49      C:\DOKUME~1\User\LOKALE~1\Temp\WCESCOMM.LOG --------- 224
 27.02.2011 13:49      C:\DOKUME~1\User\LOKALE~1\Temp\WPDNSE --------- 0
 27.02.2011 11:51      C:\DOKUME~1\User\LOKALE~1\Temp\Perflib_Perfdata_8d0.dat --------- 16384
 27.02.2011 11:51      C:\DOKUME~1\User\LOKALE~1\Temp\Perflib_Perfdata_c5c.dat --------- 16384
 27.02.2011 11:51      C:\DOKUME~1\User\LOKALE~1\Temp\Perflib_Perfdata_fbc.dat --------- 16384
 25.02.2011 16:16      C:\DOKUME~1\User\LOKALE~1\Temp\plugtmp --------- 0
 24.02.2011 20:14      C:\DOKUME~1\User\LOKALE~1\Temp\MessengerCache --------- 0
 24.02.2011 18:50      C:\DOKUME~1\User\LOKALE~1\Temp\IMT321.xml --------- 798234
 24.02.2011 18:50      C:\DOKUME~1\User\LOKALE~1\Temp\IMT320.xml --------- 426
 24.02.2011 18:50      C:\DOKUME~1\User\LOKALE~1\Temp\IMT31F.xml --------- 2036
 24.02.2011 18:11      C:\DOKUME~1\User\LOKALE~1\Temp\mia2B7.tmp --------- 0
 23.02.2011 20:52      C:\DOKUME~1\User\LOKALE~1\Temp\h2r348.tmp --------- 8483
 23.02.2011 20:36      C:\DOKUME~1\User\LOKALE~1\Temp\Word8.0 --------- 0
 23.02.2011 20:27      C:\DOKUME~1\User\LOKALE~1\Temp\IMT308.xml --------- 798234
 23.02.2011 20:27      C:\DOKUME~1\User\LOKALE~1\Temp\IMT307.xml --------- 426
 23.02.2011 20:27      C:\DOKUME~1\User\LOKALE~1\Temp\IMT306.xml --------- 2036
 23.02.2011 19:31      C:\DOKUME~1\User\LOKALE~1\Temp\IMT2AD.dtd --------- 1022
 23.02.2011 19:31      C:\DOKUME~1\User\LOKALE~1\Temp\IMT2AC.xml --------- 2794308
 23.02.2011 19:30      C:\DOKUME~1\User\LOKALE~1\Temp\IMT2AB.xml --------- 798234
 23.02.2011 19:30      C:\DOKUME~1\User\LOKALE~1\Temp\IMT2AA.xml --------- 426
 23.02.2011 19:30      C:\DOKUME~1\User\LOKALE~1\Temp\IMT2A9.xml --------- 2036
 05.10.2010 17:03      C:\DOKUME~1\User\LOKALE~1\Temp\German.bin --------- 25684
----------------------------------------

 
C:\Programme

 20.02.2011 14:31    C:\Programme\Mozilla Firefox --------- 0
 15.02.2011 19:30    C:\Programme\Microsoft Silverlight --------- 0
 09.02.2011 22:13    C:\Programme\Internet Explorer --------- 0
 08.02.2011 20:17    C:\Programme\Windows Live --------- 0
 07.02.2011 16:41    C:\Programme\Trend Micro --------- 0
 30.12.2010 17:21    C:\Programme\YoWindow --------- 0
 15.12.2010 10:32    C:\Programme\Outlook Express --------- 0
 05.10.2010 17:02    C:\Programme\Gemeinsame Dateien --------- 0
 05.10.2010 16:41    C:\Programme\Google --------- 0
 05.10.2010 16:05    C:\Programme\Spybot - Search & Destroy --------- 0
 05.10.2010 15:31    C:\Programme\Malwarebytes' Anti-Malware --------- 0
 11.08.2010 08:03    C:\Programme\Movie Maker --------- 0
 19.12.2009 10:07    C:\Programme\McAfee --------- 0
 14.12.2009 17:25    C:\Programme\Microsoft ActiveSync --------- 0
 16.10.2009 14:01    C:\Programme\Microsoft Works --------- 0
 02.10.2009 19:27    C:\Programme\AVS4YOU --------- 0
 15.08.2009 19:45    C:\Programme\MSBuild --------- 0
 15.08.2009 19:45    C:\Programme\Reference Assemblies --------- 0
 15.05.2009 16:28    C:\Programme\Microsoft Office --------- 0
 15.05.2009 16:28    C:\Programme\MSECache --------- 0
 09.05.2009 18:45    C:\Programme\QIP --------- 0
 15.04.2009 13:51    C:\Programme\psbib40 --------- 0
 14.04.2009 15:19    C:\Programme\Perpustakaan --------- 0
 21.03.2009 09:09    C:\Programme\WinPcap --------- 0
 28.02.2009 16:46    C:\Programme\Trillian --------- 0
 28.02.2009 16:33    C:\Programme\Yahoo --------- 0
 27.02.2009 17:50    C:\Programme\DVDVideoSoft --------- 0
 26.01.2009 14:48    C:\Programme\Microsoft --------- 0
 22.01.2009 23:03    C:\Programme\Windows Live SkyDrive --------- 0
 22.01.2009 22:56    C:\Programme\Microsoft Sync Framework --------- 0
 22.01.2009 22:55    C:\Programme\Microsoft SQL Server Compact Edition --------- 0
 17.12.2008 14:12    C:\Programme\TeaTimer (Spybot - Search & Destroy) --------- 0
 17.12.2008 14:12    C:\Programme\Misc. Support Library (Spybot - Search & Destroy) --------- 0
 17.12.2008 14:12    C:\Programme\SDHelper (Spybot - Search & Destroy) --------- 0
 17.12.2008 14:12    C:\Programme\File Scanner Library (Spybot - Search & Destroy) --------- 0
 17.12.2008 13:35    C:\Programme\Messenger --------- 0
 17.12.2008 13:26    C:\Programme\NetMeeting --------- 0
 17.12.2008 13:26    C:\Programme\Windows NT --------- 0
 17.12.2008 12:42    C:\Programme\OO Software --------- 0
 17.12.2008 12:40    C:\Programme\Eurowin --------- 0
 17.12.2008 12:20    C:\Programme\Programmverknpfungen --------- 0
 17.12.2008 12:12    C:\Programme\Purgatio Pro --------- 0
 17.12.2008 11:48    C:\Programme\TuneUp Utilities 2009 --------- 0
 15.12.2008 15:36    C:\Programme\Windows Live Toolbar --------- 0
 12.12.2008 06:53    C:\Programme\Microsoft CAPICOM 2.1.0.2 --------- 0
 10.12.2008 13:52    C:\Programme\Java --------- 0
 06.12.2008 19:46    C:\Programme\Symantec --------- 0
 14.11.2008 11:38    C:\Programme\DEUTSCHLAND SPIELT --------- 0
 27.10.2008 02:52    C:\Programme\InstallShield Installation Information --------- 0
 27.10.2008 02:51    C:\Programme\ICQ6Toolbar --------- 0
 06.10.2008 01:36    C:\Programme\Free FLV Converter --------- 0
 12.08.2008 03:24    C:\Programme\Apple Software Update --------- 0
 12.08.2008 03:14    C:\Programme\AliveMedia --------- 0
 06.07.2008 17:35    C:\Programme\FLV Player --------- 0
 20.04.2008 15:10    C:\Programme\Kaspersky Lab --------- 0
 03.04.2008 20:23    C:\Programme\Blender Foundation --------- 0
 17.03.2008 19:35    C:\Programme\LOADSTREET --------- 0
 14.03.2008 21:11    C:\Programme\OXXOGames --------- 0
 01.12.2007 16:49    C:\Programme\ArcSoft --------- 0
 01.12.2007 16:47    C:\Programme\Philips --------- 0
 23.08.2007 17:18    C:\Programme\MSXML 6.0 --------- 0
 04.08.2007 18:22    C:\Programme\Groáer Reiseplaner 2003 2004 --------- 0
 30.07.2007 03:38    C:\Programme\AvantGo Connect --------- 0
 30.07.2007 03:29    C:\Programme\Common Files --------- 0
 02.03.2007 14:19    C:\Programme\Microsoft Time Zone --------- 0
 02.03.2007 14:19    C:\Programme\Microsoft Rechner-Plus --------- 0
 02.03.2007 14:17    C:\Programme\Windows Defender --------- 0
 25.01.2007 16:09    C:\Programme\ICQToolbar --------- 0
 03.01.2007 16:48    C:\Programme\Black Sheep Studio --------- 0
 31.12.2006 21:13    C:\Programme\Will Software --------- 0
 31.12.2006 21:03    C:\Programme\eicheljagd --------- 0
 18.12.2006 20:39    C:\Programme\Canon --------- 0
 18.12.2006 19:14    C:\Programme\ScanSoft --------- 0
 12.12.2006 15:46    C:\Programme\Microsoft Encarta --------- 0
 04.12.2006 19:43    C:\Programme\Corel --------- 0
 04.12.2006 19:08    C:\Programme\inKline Global --------- 0
 04.12.2006 18:40    C:\Programme\Windows Media Player --------- 0
 04.12.2006 18:36    C:\Programme\Futuremark --------- 0
 04.12.2006 18:34    C:\Programme\Elaborate Bytes --------- 0
 04.12.2006 18:32    C:\Programme\SlySoft --------- 0
 04.12.2006 18:08    C:\Programme\CCleaner --------- 0
 04.12.2006 18:03    C:\Programme\SpeedProject --------- 0
 04.12.2006 17:58    C:\Programme\WinRAR --------- 0
 04.12.2006 17:52    C:\Programme\CyberLink --------- 0
 04.12.2006 17:48    C:\Programme\xp-AntiSpy --------- 0
 04.12.2006 17:27    C:\Programme\ACD Systems --------- 0
 23.11.2006 19:58    C:\Programme\Microsoft Visual Studio --------- 0
 23.11.2006 19:57    C:\Programme\Microsoft.NET --------- 0
 23.11.2006 18:34    C:\Programme\Microsoft Digital Image 2006 --------- 0
 23.11.2006 17:51    C:\Programme\Windows Media Connect 2 --------- 0
 23.11.2006 17:17    C:\Programme\MSXML 4.0 --------- 0
 14.11.2006 13:35    C:\Programme\avmwlanstick --------- 0
 03.11.2006 17:44    C:\Programme\Hewlett-Packard --------- 0
 21.09.2006 14:31    C:\Programme\MSN Messenger --------- 0
 21.09.2006 14:01    C:\Programme\ATI Technologies --------- 0
 21.09.2006 13:41    C:\Programme\InterVideo --------- 0
 21.09.2006 13:38    C:\Programme\Ahead --------- 0
 21.09.2006 13:35    C:\Programme\X10 Hardware --------- 0
 21.09.2006 13:35    C:\Programme\DIFX --------- 0
 21.09.2006 13:35    C:\Programme\Pinnacle --------- 0
 21.09.2006 13:33    C:\Programme\Adobe --------- 0
 21.09.2006 12:50    C:\Programme\Uninstall Information --------- 0
 21.09.2006 12:47    C:\Programme\xerox --------- 0
 21.09.2006 12:47    C:\Programme\microsoft frontpage --------- 0
 21.09.2006 12:46    C:\Programme\WindowsUpdate --------- 0
 21.09.2006 12:46    C:\Programme\Online-Dienste --------- 0
 21.09.2006 12:45    C:\Programme\ComPlus Applications --------- 0
 21.09.2006 12:45    C:\Programme\Online Services --------- 0
 21.09.2006 12:44    C:\Programme\Windows Plus --------- 0
 21.09.2006 12:44    C:\Programme\MSN Gaming Zone --------- 0
 21.09.2006 12:44    C:\Programme\MSN --------- 0
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\..

User   
Administrator   
NetworkService   
LocalService   
All Users   
Default User   
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1      localhost
127.0.0.1        www.007guard.com
127.0.0.1        007guard.com
127.0.0.1        008i.com
127.0.0.1        www.008k.com
127.0.0.1        008k.com
127.0.0.1        www.00hq.com
127.0.0.1        00hq.com
127.0.0.1        010402.com
127.0.0.1        www.032439.com
127.0.0.1        032439.com
127.0.0.1        www.0scan.com
127.0.0.1        0scan.com
127.0.0.1        1000gratisproben.com
127.0.0.1        www.1000gratisproben.com
127.0.0.1        www.1001namen.com
127.0.0.1        1001namen.com
127.0.0.1        www.100888290cs.com
127.0.0.1        100888290cs.com
127.0.0.1        www.100sexlinks.com
127.0.0.1        100sexlinks.com
127.0.0.1        www.10sek.com
127.0.0.1        10sek.com
127.0.0.1        www.1-2005-search.com
127.0.0.1        1-2005-search.com
127.0.0.1        123haustiereundmehr.com
127.0.0.1        www.123haustiereundmehr.com
127.0.0.1        www.123simsen.com
127.0.0.1        123simsen.com
127.0.0.1        123topsearch.com
127.0.0.1        www.123topsearch.com
127.0.0.1        125sms.co.uk
127.0.0.1        www.125sms.co.uk
127.0.0.1        125sms.com
127.0.0.1        www.125sms.com
127.0.0.1        www.132.com
127.0.0.1        132.com
127.0.0.1        136136.net
127.0.0.1        www.136136.net
127.0.0.1        150freesms.de
127.0.0.1        www.150freesms.de
127.0.0.1        163ns.com
127.0.0.1        www.163ns.com
127.0.0.1        171203.com
127.0.0.1        17-plus.com
127.0.0.1        1800searchonline.com
127.0.0.1        www.1800searchonline.com
127.0.0.1        www.180searchassistant.com
127.0.0.1        180searchassistant.com
127.0.0.1        180solutions.com
127.0.0.1        www.180solutions.com
127.0.0.1        181.365soft.info
127.0.0.1        www.181.365soft.info
127.0.0.1        1987324.com
127.0.0.1        www.1987324.com
127.0.0.1        www.1-domains-registrations.com
127.0.0.1        1-domains-registrations.com
127.0.0.1        www.1sexparty.com
127.0.0.1        1sexparty.com
127.0.0.1        www.1sms.de
127.0.0.1        1sms.de
127.0.0.1        www.1stantivirus.com
127.0.0.1        1stantivirus.com
127.0.0.1        www.1stpagehere.com
127.0.0.1        1stpagehere.com
127.0.0.1        www.1stsearchportal.com
127.0.0.1        1stsearchportal.com
127.0.0.1        2.82211.net
127.0.0.1        2006ooo.com
127.0.0.1        www.2006ooo.com
127.0.0.1        www.2007-download.com
127.0.0.1        2007-download.com
127.0.0.1        www.2008search-destroy.com
127.0.0.1        2008search-destroy.com
127.0.0.1        www.2008-search-destroy.com
127.0.0.1        2008-search-destroy.com
127.0.0.1        2009--access.com
127.0.0.1        www.2009--access.com
127.0.0.1        www.2020search.com

----------------------------------------

 

Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process          0 Console                  0            28 K
System                        4 Console                  0          280 K
smss.exe                    492 Console                  0          432 K
csrss.exe                  596 Console                  0        1.056 K
winlogon.exe                676 Console                  0        3.768 K
services.exe                736 Console                  0        5.316 K
lsass.exe                  748 Console                  0        1.708 K
ati2evxx.exe                932 Console                  0        3.504 K
svchost.exe                952 Console                  0        5.544 K
svchost.exe                1020 Console                  0        5.236 K
svchost.exe                1232 Console                  0        3.536 K
ati2evxx.exe              1240 Console                  0        3.736 K
svchost.exe                1412 Console                  0        7.060 K
svchost.exe                1500 Console                  0        3.272 K
spoolsv.exe                1580 Console                  0        11.076 K
coreServiceShell.exe      1800 Console                  0        31.616 K
uiWatchDog.exe            1816 Console                  0          224 K
coreFrameworkHost.exe      1840 Console                  0        3.072 K
ehrecvr.exe                1924 Console                  0        18.004 K
ehSched.exe                2028 Console                  0        3.076 K
jqs.exe                    364 Console                  0        1.380 K
McSACore.exe                536 Console                  0        4.864 K
MDM.EXE                    1372 Console                  0        3.356 K
oodag.exe                  1648 Console                  0        13.436 K
RichVideo.exe              1756 Console                  0        3.184 K
SeaPort.exe                1932 Console                  0        7.764 K
svchost.exe                1992 Console                  0        5.048 K
TUProgSt.exe              2060 Console                  0        3.020 K
X10nets.exe                2132 Console                  0        4.716 K
dllhost.exe                2576 Console                  0        6.576 K
alg.exe                    2892 Console                  0        3.940 K
explorer.exe              3712 Console                  0        18.084 K
rundll32.exe              3732 Console                  0        3.424 K
RTHDCPL.EXE                3988 Console                  0        22.520 K
oodtray.exe                4076 Console                  0        5.956 K
ctfmon.exe                  164 Console                  0        4.276 K
msnmsgr.exe                188 Console                  0        6.728 K
msmsgs.exe                  240 Console                  0        3.572 K
wcescomm.exe                428 Console                  0        4.400 K
yowindow.exe                568 Console                  0        17.464 K
CLI.exe                    1056 Console                  0        5.956 K
uiSeAgnt.exe              1164 Console                  0          644 K
CLI.exe                    128 Console                  0        4.768 K
CLI.exe                    996 Console                  0        4.272 K
firefox.exe                2160 Console                  0      107.716 K
plugin-container.exe      3776 Console                  0        17.044 K
cmd.exe                    3304 Console                  0            84 K
tasklist.exe              3604 Console                  0        2.296 K
svchost.exe                1552 Console                  0        9.564 K
wmiprvse.exe                836 Console                  0        6.020 K

 
***** Ende des Scans 27.02.2011 um 14:31:24,96 ***

Liebe Grüße Manuela1

Manuela1 27.02.2011 14:57

Hallo noch einmal,

ich möchte hier auch einmal erwähnen, wenn ich meinen Copmputer hoch gefahren habe und mein Virenprogramm Trend Micro läuft und dieses fertig ist kommt jedesmal dann ein Feld wo steht das eine Bedrohung "config.bin" . Ich bräuchte nur auf ok klicken.

LG Manuela1

Manuela1 27.02.2011 15:30

Hallo,
müsste ich denn erst Punkt 2. (Die Schritte 1 - 4 wie Du empfohlen) Also System - Dateien und Ordner unter XP und Vista sichtbar machen ehe ich den Punkt 3. durchführe? Da ich mich jetzt mal an den Punkt 2 wage

LG Manuela1

Manuela1 27.02.2011 20:56

Hallo Coverflow,

mal kurz zu Punkt 1:
Hijack This 2.0.4 *von hier* runterladen muss ich das erst auf dem Computer installiert haben, ehe ich auf Do a system scan and save a logfile klicken muss? Tut mir Leid wenn ich so eine dumme Frage stelle, ich habe leider kein Engl. gelernt.
Dann noch eine Frage:
Ich sollte ja das HijackThis 2.0.2 löschen, was ich auch gemacht habe aber was bedeutet denn darüber alles kopieren, alles auswählen und Larusso Modus.

Mit rückgängig machen meinte ich nur, wie Du empfohlen hast, wenn wir mit unserer Arbeit fertig sind.

LG Manuela1

kira 28.02.2011 12:19

1.
Zitat:

Zitat von Manuela1 (Beitrag 625257)
Ich sollte ja das HijackThis 2.0.2 löschen

ja, musst deinstallieren


2.
Zitat:

Zitat von Manuela1 (Beitrag 625257)
mal kurz zu Punkt 1:
Hijack This 2.0.4 *von hier* runterladen muss ich das erst auf dem Computer installiert haben, ehe ich auf Do a system scan and save a logfile klicken muss?

klar! sollst dann die aktuelle Version herunterladen..wie beschrieben so vorgehen

Manuela1 28.02.2011 18:42

Hallo Coverflow,

Nun habe ich endlich auch diesen Punkt hin bekommen.
Muss ich denn da die scanlist noch einmal durchführen?

LG Manuela1



HiJackthis Logfile:
Code:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:40:39, on 28.02.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17095)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Trend Micro\AMSP\coreServiceShell.exe
C:\Programme\Trend Micro\UniClient\UiFrmWrk\uiWatchDog.exe
C:\Programme\Trend Micro\AMSP\coreFrameworkHost.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\McAfee\SiteAdvisor\McSACore.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\oodag.exe
C:\Programme\CyberLink\Shared files\RichVideo.exe
C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\oodtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\YoWindow\yowindow.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\Programme\Trend Micro\UniClient\UiFrmWrk\uiSeAgnt.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programme\Mozilla Firefox\plugin-container.exe
C:\Programme\Trend Micro\HijackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2431245
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = %s - Yahoo! Suche Suchergebnisse
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Programme\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Programme\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Encarta Web-Begleiter - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [Trend Micro Client Framework] "C:\Programme\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
O4 - HKLM\..\Run: [Trend Micro Titanium] "C:\Programme\Trend Micro\Titanium\UIFramework\uiWinMgr.exe" -set Silent "1" SplashURL ""
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: YoWindow.lnk = C:\Programme\YoWindow\yowindow.exe
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Encarta Suchleiste - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1163507847585
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Programme\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Programme\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Programme\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Programme\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared files\RichVideo.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 10404 bytes

--- --- ---

kira 01.03.2011 17:07

Zitat:

Zitat von Manuela1 (Beitrag 624121)
An der Registry habe ich nichts verändert oder gelöscht. (zumindest wäre es mir nicht bekannt)

vlt Du hast ja "manuell" nicht geändert aber...:
Code:

TuneUp Utilities 2009
Uniblue RegistryBooster

Eine winzige Änderung in der Registry (z.B "falsch gelöschte" Einträge) kann fatale Folgen haben! Dann wundert man sich, dass Windows irgendwann lahmt oder Abstürze bringt!

1.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählenHäckhen setzen→ "Fix checked" klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2431245
2.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung

3.
Deine Javaversion ist nicht aktuell!
Da aufgrund alter Sicherheitslücken ist Java sehr anfällig, deinstalliere zunächst alle vorhandenen Java-Versionen:
→ Systemsteuerung → Software → deinstallieren...
→ Rechner neu aufstarten
→ Downloade nun die Offline-Version von Java Version 6 Update 24 von Oracle herunter
Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)!

4.
Adobe Reader aktualisieren :
Adobe Reader
Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..."

5.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar.
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
  • `Start → ausführen` "cleanmgr" reinschreiben (ohne "") → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) müssen geleert werden→ "Ok"
  • `Start → ausführen` → %temp% reinschreiben (ohne "")→ "Ok" - - Ordnerinhalt überall markieren und löschen
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

6.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

7.
- "Link:-> ESET Online Scanner
>>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum

-> Führe dann einen Komplett-Systemcheck mit Nod32 durch
- folgendes bitte anhaken > "Remove found threads" und "Scan archives"
- die Scanergebnis als *.txt Dateien speichern)
- meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt"

Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
- um den Scan zu starten: wenn du danach gefragt wirst (den Text in der Informationsleiste ) - ActiveX-Steuerelement installieren lassen

8.
poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

Manuela1 01.03.2011 18:18

Hallo Coverflow,

Nun habe ich ja soweit alles gemacht, was ich sollte.

Ich habe aber trotzdem noch eine Frage zu: Computer – Fehlermeldung Punkt 2

System – Dateien und Ordner unter XP und Vista sichtbar machen
Kannst Du auf deinem Computer alle Ordner, Dateien und Datei Endungen sehen?
Ja


Wenn ich das Häkchen aus Geschützte Systemdateien raus nehme steht dann die Meldung

Sie möchten geschützte Betriebssystemdateien (als „System“ und „versteckt“ gekennzeichnet) im Windowsexplorer anzeigen.
Diese Dateien sind für den Start und die Ausführung von Windows erforderlich. Nach dem Löschen oder ändern dieser Dateien arbeitet der Computer möglicherweise nicht mehr korrekt.
Möchten sie diese Dateien wirklich anzeigen
Ja oder nein


Datei – Endungen unter Windows wieder unsichtbar machen

Inhalte von Systemordnern anzeigen, da ist jetzt schon kein Häkchen drin
Alle Dateien und Ordner anzeigen, da ist jetzt schon ein Häkchen drin

Da ich ja noch nichts verändert habe.


PS: auf deine letzte Antwort

als erstes, das Uniblue Registrybooster, hatte ich von hier herunter geladen, da ich dachte man hat es mir bei Computer – Fehlermeldung hier eingefügt. Obwohl ich schon eine auf dem PC hatte. Na ja das passiert eben wenn man nicht viel Ahnung hat.


So, das ist ja eine ganze Menge, was ich da jetzt alles machen muss. Na jedenfalls muss ich es versuchen. Erst einmal vielen Dank, bis ich das alles geschafft habe

Mit freundlichen Grüßen
Manuela1

Manuela1 01.03.2011 18:50

Hallo Coverflow,

kurz noch eine Frage
soll ich denn das TuneUp Utilities 2009 löschen?#
LG Manuela1

Manuela1 01.03.2011 22:06

Hallo Coverflow,

ich habe bis jetzt probiert das Malwarebytes auf den PC zu bekommen,aber wenn ich es dann drauf habe, kommt immer die Meldung das der Ordner schon besteht. Wenn ich es aber dann in den Ordner gebe kann ich es nicht öffnen um fortzufahren. Dann habe ich gedacht vllt muss ich das TuneUp Utilities 2009 löschen, habe das aus der Systemsteuerung unter Software gelöscht. Hoffentlich war das kein Fehler. Und wie kann ich Adobe starten?
Bei Punkt 1 das hat geklappt. Da bin ich wie sie gesagt haben bis auf Fixchecked
gegangen und anschl. Computer neu starten obwohl nach dem Fix checked ein Feld kam "scan".

LG Manuela

kira 02.03.2011 16:50

Zitat:

Zitat von Manuela1 (Beitrag 625882)

Wenn ich das Häkchen aus Geschützte Systemdateien raus nehme steht dann die Meldung

Sie möchten geschützte Betriebssystemdateien (als „System“ und „versteckt“ gekennzeichnet) im Windowsexplorer anzeigen.
Diese Dateien sind für den Start und die Ausführung von Windows erforderlich. Nach dem Löschen oder ändern dieser Dateien arbeitet der Computer möglicherweise nicht mehr korrekt.
Möchten sie diese Dateien wirklich anzeigen
Ja oder nein

Warnmeldung, kannst ignorieren. Erscheint, weil ja man vorsichtig sein muss, nicht ev etwas löschen, da viel mehr zu sehen sind (für System wichtige Dateien, Ordner), als vorher

Manuela1 02.03.2011 20:26

Hallo Coverflow,

ich danke Dir für deine Mühe und dein Verständnis. Es war bestimmt nicht leicht mit mir zu arbeiten. Ich hatte 9 Bedrohungen auf dem PC (Trojaner und Viren)
Mir stand noch jemand zur Seite und hat mit mir deine Ratschläge befolgt.

MfG Manuela

kira 03.03.2011 16:36

meinst habt ihr von hier alles Punkte abgearbeitet?:-> http://www.trojaner-board.de/95972-c...tml#post625857

kannst mir die Ergebnisse posten?

Manuela1 03.03.2011 18:50

Hallo,

du weißt ja das ich mich nicht besonders auskenne was den PC angeht.
Könntest Du es mir vllt. noch einmal so erklären das ich es verstehe. Jetzt wo wieder alles prima läuft, habe ich Angst wenn ich wieder Mist bauen würde :-(
Bin ja keine 20 mehr *rotwerd*

LG und nochmals Danke für deine Mühe
Manuela1

kira 05.03.2011 08:07

- Alte Logfiles löschen

- poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!
hjtscanlist v2.0 - Dateiliste

Manuela1 10.03.2011 13:34

Hallo Coverflow,

ich habe nun Trend Micro HijackThis 2.0.4 gestartet, bin anschließend auf scan gegangen und dann kam ein Feld mit vielen engl. Worten u.a. Fix checkend. Müsste ich denn da evtl. drauf klicken, welches Feld mit verstärkter Schrift dargestellt war

LG Manuela1

kira 11.03.2011 05:43

nicht auf "Scan"...

HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"

Manuela1 11.03.2011 19:38

Hallo Coverflow,

dieses hier kann ich leider niergens anklicken
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile


Wenn ich Trend Micro HijackThis starte kommt ein großes Feld in dem oben steht: Welcome to HijackThis This program will scan your PC and generate a log file of registry and file settings commonly manipulated by malware as well as good software.
In diesem Feld sind nun Buttons wo ich auf scan, info on selected item….,
fix checked, Analyze This, Main Menu, Info…..,config……. Und add checked to ignorelist steht. So und der Button scan ist fett markiert.

Beim ersten Mal (Fehlermeldung) als ich es machen sollte hat es auch geklappt, aber irgendwie wird es jetzt nicht mehr angezeigt. Ich weiß aber nicht warum.

LG Manuela1

kira 14.03.2011 13:33

klicke auf "Main Menu"-> dann auf "Do a system scan and save a logfile" ..
kurz abwarten, bis ein Logfile erstellt wird (wie hir:-> http://www.trojaner-board.de/95972-c...tml#post625564)

Manuela1 14.03.2011 14:23

Hallo Coverflow,

so nun habe ich es endlich geschafft. Habe trotzdem vielen Dank für deine Mühe, es war ja sicher nicht leicht mit mir;-) aber so ist es eben wenn man sich nicht richtig auskennt.

LG Manuela1


HiJackthis Logfile:
Code:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:21:00, on 14.03.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17095)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\WINDOWS\system32\oodtray.exe
C:\Programme\Trend Micro\AMSP\coreServiceShell.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Trend Micro\UniClient\UiFrmWrk\uiWatchDog.exe
C:\Programme\Trend Micro\AMSP\coreFrameworkHost.exe
C:\Programme\Trend Micro\UniClient\UiFrmWrk\uiSeAgnt.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\oodag.exe
C:\Programme\CyberLink\Shared files\RichVideo.exe
C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\dllhost.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Trend Micro\HijackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Kostenlose E-Mail - Free Mail - E-Cards - Arcor das Newsportal
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = %s - Yahoo! Suche Suchergebnisse
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Programme\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Programme\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Encarta Web-Begleiter - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [Trend Micro Client Framework] "C:\Programme\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
O4 - HKLM\..\Run: [Trend Micro Titanium] "C:\Programme\Trend Micro\Titanium\UIFramework\uiWinMgr.exe" -set Silent "1" SplashURL ""
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Encarta Suchleiste - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1163507847585
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Programme\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Programme\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Programme\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared files\RichVideo.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 8876 bytes

--- --- ---

kira 15.03.2011 08:26

wenn alles gut verlaufen ist und dein System läuft stabil:
- Download den -> Internet Explorer 8 herunter! Wenn auch man ihn nicht verwenden möchte, gehört zur Quasi-Standard-Ausstattung unter Windows...
Alle auf dem System installierten Programme und Treiber, sollten regelmäßig upgedatet werden um Sicherheitslücken zu vermeiden und um das reibungslose Arbeitsabläufe zu erreichen!

2.
ein frisches TrendMicro™ HijackThis™ -Logfile erstellen und mir posten

Manuela1 15.03.2011 20:27

Hallo Coverflow,

ist denn dieser Download kostenlos? Und welchen müsste ich denn herunterladen? Den mit 32 oder 64 Bit?
Es steht nämlich nichts beim System nur Microsoft Windows XP, Media Center Edition, Version 2002, Service Pack 3, AMD Athlon (tm), 64x2 Dual, Core Prcessor 5000+, 2.59 GHz und 2,00 GB Ram .
Größe 789 Bytes, Größe auf Datenträger 4,00 KB (4.096 Bytes). Aber ich nehme mal an das hat damit nichts zutun.

LG Manuela1

Manuela1 16.03.2011 13:23

Hallo Coverflow,

ich möchte nur noch mal hinzufügen, da ich es gestern vergessen habe, dass ich die Tage mal meine Kamera an dem Rechner angeschlossen hatte und von Filmstreifen die Miniaturansicht angeklickt habe. Als ich fertig war und konnte die Hardware entfernen, kam später wieder ein Feld, wie meine Frage in -> Fehlermeldung - Nur dieses Mal kam nicht …Svchost.exe sondern rundll 32.exe – Fehler in Anwendung……………… Aber dieses mal nicht „der Vorgang WRITTEN ………. sondern READ konnte nicht auf dem Speicher…………..werden.

Nun frage ich mich lag das an der Kamera oder ist es schon wieder etwas anderes

LG Manuela1

kira 17.03.2011 06:47

Zitat:

Zitat von Manuela1 (Beitrag 629985)
ist denn dieser Download kostenlos? Und welchen müsste ich denn herunterladen? Den mit 32 oder 64 Bit?

natürlich kostenlos! Du hast Windows XP und 32 Bit
kannst auch über Windows Update herunterladen:
einfach mal auf Start-> Windows Update klicken
alle Updates die Dir angeboten werden laden und auch dann noch den Internet Explorer 8

Manuela1 17.03.2011 18:54

Hallo Coverflow, Logfile

nun habe ich den Internet Explorer 2 x auf dem PC soll ich denn nun wieder einen löschen?

Lg Manuela1


HiJackthis Logfile:
Code:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:48:36, on 17.03.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Trend Micro\AMSP\coreServiceShell.exe
C:\Programme\Trend Micro\UniClient\UiFrmWrk\uiWatchDog.exe
C:\Programme\Trend Micro\AMSP\coreFrameworkHost.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\CyberLink\Shared files\RichVideo.exe
C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\dllhost.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\WINDOWS\system32\oodtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\Trend Micro\UniClient\UiFrmWrk\uiSeAgnt.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Kostenlose E-Mail - Free Mail - E-Cards - Arcor das Newsportal
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = %s - Yahoo! Suche Suchergebnisse
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Programme\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Programme\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Encarta Web-Begleiter - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [Trend Micro Client Framework] "C:\Programme\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
O4 - HKLM\..\Run: [Trend Micro Titanium] "C:\Programme\Trend Micro\Titanium\UIFramework\uiWinMgr.exe" -set Silent "1" SplashURL ""
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Encarta Suchleiste - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1163507847585
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Programme\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Programme\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Programme\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared files\RichVideo.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 9033 bytes

--- --- ---

kira 18.03.2011 09:16

wo hast Du genau 2x? kannst beschrieben? Auf dem Desktop oder...
wurde der Internet Explorer über Microsoft Update installiert, dann hast Du eventuell auch nochmal "extra" heruntergeladet?

Manuela1 18.03.2011 13:43

Hallo Coverflow,

ob der Internet Explorer über Microsoft Update installiert wurde kann ich leider nicht sagen, da ich es nicht gemacht habe
Wenn ich auf Start gehe, dann auf Suche, und dann wonach soll gesucht werden finde ich den Explorer 4 mal
In der Taskleiste habe ich ihn nun 2 mal oder Desktop wie mans nimmt

Der erste Internetexplorer wurde im Dezember 2008 erstellt und der zweite den ich hier herunter laden sollte gestern.
Wenn ich nun auf Eigenschaften gehe, sehe ich bei dem einen

Unter Anwendung
Ort: ist bei jedem gleich
Größe 789 Byte und der zweite 801 Byte
Größe auf Datenträger ist gleich

Erstellt der erste: Mittwoch 2. März 2011 der zweite: gestern 17 März 2011

Geändert am : Mittwoch 17 Dezember 2008 der zweite gestern 17 März 2011

Letzter Zugriff: Heute Heute


Unter Verknüpfung
Zieltyp, Ziel und Zielort ist alles gleich
Unter Ausführen steht bei beiden % home Drive %% HomePath%
Alles andere ist wieder gleich

Es handelt sich hier um die beiden die in der Taskleiste zu sehen sind

LG Manuela1

kira 19.03.2011 08:54

mache mal bitte einen Screenshot vom ganzen Desktop bzw. aktuellen Bildschirm:
Screenshot erstellen - Anleitung

- nur [Druck] = Screenshot gesamter Bildschirm (also die "Druck" Taste recht oben drücken)
- dann mit [Strg] + [V] in ein Programm (wie z.B. "Paint" - unter Start-> Alle Programme-> Zubehör) einfügen und als jpg speichern.
- hier hochladen (auf "Anhänge verwalten" klicken...)

Manuela1 24.03.2011 18:29

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Coverflow, nun habe ich es endlich geschafft den screenshot hier einzufügen.
Mit freundlichen Grüßen
Manuela1


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131