<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Trojaner-Board - Alles rund um Windows</title>
		<link>http://www.trojaner-board.de/</link>
		<description>Fragen zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7 - als auch zu sämtlicher Windows-Software.</description>
		<language>de</language>
		<lastBuildDate>Thu, 09 Sep 2010 01:06:47 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://www.trojaner-board.de/images/misc/rss.jpg</url>
			<title>Trojaner-Board - Alles rund um Windows</title>
			<link>http://www.trojaner-board.de/</link>
		</image>
		<item>
			<title>Offen Fehlermeldung bei Installation</title>
			<link>http://www.trojaner-board.de/90557-fehlermeldung-bei-installation.html</link>
			<pubDate>Wed, 08 Sep 2010 19:13:49 GMT</pubDate>
			<description><![CDATA[Hallo ich habe folgendes Problem:  
 
Auf meinem PC wurde der Steam Ordner gelöscht, aber halt nicht deinstalliert, jetzt wollte ich das Spiel neu installieren und dann kam diese Fehlermeldung: (siehe Bild -> Anhang) Anhang 8748 (http://www.trojaner-board.de/attachments/8748-fehlermeldung-bei-installation-fsgfsxgfsdg.jpg) 
...]]></description>
			<content:encoded><![CDATA[<div>Hallo ich habe folgendes Problem: <br />
<br />
Auf meinem PC wurde der Steam Ordner gelöscht, aber halt nicht deinstalliert, jetzt wollte ich das Spiel neu installieren und dann kam diese Fehlermeldung: (siehe Bild -&gt; Anhang) <a href="http://www.trojaner-board.de/attachments/8748-fehlermeldung-bei-installation-fsgfsxgfsdg.jpg" target="_blank">Anhang 8748</a><br />
<br />
Bloß wird es unter Systemsteuerung nicht angezeigt =(<br />
<br />
Wie und wo finde ich jetzt die Daten die anscheinend noch irgendwo auf dem PC sind und wie kann ich sie löschen, damit ich neu installieren kann?<br />
<br />
Habe Windows 7 Home Premium<br />
<br />
Bitte entschuldigt, falls das hier der falsche Platz für mein Thema ist =(</div>


	<br />
	<div style="padding:6px">

	
		<fieldset class="fieldset">
			<legend>Miniaturansicht angehängter Grafiken</legend>
			<div style="padding:3px">
			
<a href="http://www.trojaner-board.de/attachments/8748d1283973057-fehlermeldung-bei-installation-fsgfsxgfsdg.jpg" rel="Lightbox_565859" id="attachment8748" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8748d1283973057t-fehlermeldung-bei-installation-fsgfsxgfsdg.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	fsgfsxgfsdg.jpg
Hits:	-
Größe:	45,8 KB
ID:	8748" /></a>
&nbsp;

			</div>
		</fieldset>
	

	

	

	

	</div>
]]></content:encoded>
			<category domain="http://www.trojaner-board.de/alles-rund-um-windows/">Alles rund um Windows</category>
			<dc:creator>naitse91</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90557-fehlermeldung-bei-installation.html</guid>
		</item>
		<item>
			<title>Offen Rechner ist auf einmal sehr träge geworen und Kontextmenü bleib auf dem Display kleben.</title>
			<link>http://www.trojaner-board.de/90548-rechner-ist-auf-einmal-sehr-traege-geworen-und-kontextmenue-bleib-auf-dem-display-kleben.html</link>
			<pubDate>Wed, 08 Sep 2010 16:25:21 GMT</pubDate>
			<description>Hallo zusammen, 
habe folgende Probleme: 
 
1. Manchmal bleibt ein Element aus dem Kontextmenü auf meinem Desktop kleben 
2. Der Rechner braucht Ganz schön wenn ich STRG-ALT-ENTF drücke um in diese Menü zu kommen 
3. Und beim starten mancher Software lädt der Rechner auch ein bissl länger 
 
...</description>
			<content:encoded><![CDATA[<div>Hallo zusammen,<br />
habe folgende Probleme:<br />
<ol style="list-style-type: decimal"><li>Manchmal bleibt ein Element aus dem Kontextmenü auf meinem Desktop kleben</li>
<li>Der Rechner braucht Ganz schön wenn ich STRG-ALT-ENTF drücke um in diese Menü zu kommen</li>
<li>Und beim starten mancher Software lädt der Rechner auch ein bissl länger</li>
</ol><br />
<img src="http://goschi-blog.de/Kontextmenue.jpg" border="0" alt="" /><br />
<br />
Hab schon nen anderen Eintrag im Board gefunden, habe aber diesen Eintrag nicht in HiJack this. Also hier nun meine Log.<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">Logfile of Trend Micro <a href=51130-anleitung-hijackthis.html>HijackThis</a> v2.0.2<br />
Scan saved at 18:20:34, on 08.09.2010<br />
Platform: Unknown Windows (WinNT 6.01.3504)<br />
MSIE: Internet Explorer v8.00 (8.00.7600.16385)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe<br />
C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe<br />
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe<br />
C:\Users\User\AppData\Local\Meebo\Meebo Notifier\MeeboNotifier.exe<br />
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe<br />
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe<br />
D:\Program Files (x86)\Winamp\winampa.exe<br />
C:\Windows\V0330Mon.exe<br />
D:\Program Files (x86)\CyberLink\PowerCinema\PCMAgent.exe<br />
C:\Program Files (x86)\Everything\Everything.exe<br />
D:\Program Files (x86)\CyberLink\PowerCinema\Kernel\CLML\CLMLSvc.exe<br />
C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe<br />
D:\Program Files (x86)\CyberLink\PlayMovie\PMVService.exe<br />
D:\Program Files (x86)\CyberLink\TV Enhance\TVEService.exe<br />
C:\Program Files (x86)\Common Files\Corel\Standby\Standby.exe<br />
I:\HiJackThis.exe<br />
C:\Windows\SysWOW64\DllHost.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = <br />
F2 - REG:system.ini: UserInit=userinit.exe<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~3\Office14\GROOVEEX.DLL<br />
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll<br />
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe<br />
O4 - HKLM\..\Run: [avgnt] &quot;C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe&quot; /min<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [WinampAgent] &quot;D:\Program Files (x86)\Winamp\winampa.exe&quot;<br />
O4 - HKLM\..\Run: [V0330Mon.exe] C:\Windows\V0330Mon.exe<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [Everything] &quot;C:\Program Files (x86)\Everything\Everything.exe&quot; -startup<br />
O4 - HKLM\..\Run: [ATICustomerCare] &quot;C:\Program Files (x86)\ATI\ATICustomerCare\ATICustomerCare.exe&quot;<br />
O4 - HKLM\..\Run: [Standby] &quot;c:\Program Files (x86)\Common Files\Corel\Standby\Standby.exe&quot; -START<br />
O4 - HKLM\..\Run: [StartCCC] &quot;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe&quot; MSRun<br />
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe<br />
O4 - HKLM\..\Run: [PCMAgent] &quot;D:\Program Files (x86)\CyberLink\PowerCinema\PCMAgent.exe&quot;<br />
O4 - HKLM\..\Run: [CLMLServer] &quot;D:\Program Files (x86)\CyberLink\PowerCinema\Kernel\CLML\CLMLSvc.exe&quot;<br />
O4 - HKLM\..\Run: [PlayMovie] &quot;D:\Program Files (x86)\CyberLink\PlayMovie\PMVService.exe&quot;<br />
O4 - HKLM\..\Run: [TVEService] &quot;D:\Program Files (x86)\CyberLink\TV Enhance\TVEService.exe&quot;<br />
O4 - HKCU\..\Run: [DAEMON Tools Lite] &quot;C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe&quot; -autorun<br />
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun<br />
O4 - HKCU\..\Run: [RGSC] D:\Program Files (x86)\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent<br />
O4 - HKCU\..\Run: [Meebo Notifier] &quot;C:\Users\User\AppData\Local\Meebo\Meebo Notifier\MeeboNotifier.exe&quot; /startup<br />
O4 - HKCU\..\Run: [Steam] &quot;D:\Program Files (x86)\Steam\Steam.exe&quot; -silent<br />
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')<br />
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')<br />
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')<br />
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')<br />
O4 - Startup: OggSync.lnk = C:\Program Files (x86)\ICOA Inc\OggSync for Outlook 4.28.3\OggSyncOutlook2010.exe<br />
O8 - Extra context menu item: Add to Google Photos Screensa&amp;ver - res://C:\Windows\system32\GPhotos.scr/200<br />
O8 - Extra context menu item: An OneNote s&amp;enden - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105<br />
O8 - Extra context menu item: Nach Microsoft E&amp;xcel exportieren - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000<br />
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll<br />
O9 - Extra 'Tools' menuitem: An OneNote s&amp;enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll<br />
O9 - Extra button: Verknüpfte &amp;OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll<br />
O9 - Extra 'Tools' menuitem: Verknüpfte &amp;OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll<br />
O13 - Gopher Prefix: <br />
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab<br />
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL<br />
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL<br />
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Unknown owner - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe<br />
O23 - Service: Acronis Nonstop Backup service (afcdpsrv) - Acronis - C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe<br />
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)<br />
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)<br />
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe<br />
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe<br />
O23 - Service: Dragon Age: Origins - Inhaltsupdater (DAUpdaterSvc) - BioWare - D:\Games\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe<br />
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)<br />
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)<br />
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe<br />
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe<br />
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: KMService - Unknown owner - C:\Windows\system32\srvany.exe<br />
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)<br />
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files (x86)\OpenVPN\bin\openvpnserv.exe<br />
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe<br />
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe<br />
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe<br />
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)<br />
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)<br />
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe<br />
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe<br />
O23 - Service: TVEnhance Background Capture Service (TBCS) (TVECapSvc) - Unknown owner - D:\Program Files (x86)\CyberLink\TV Enhance\Kernel\TV\TVECapSvc.exe<br />
O23 - Service: TVEnhance Task Scheduler (TTS)) (TVESched) - Unknown owner - D:\Program Files (x86)\CyberLink\TV Enhance\Kernel\TV\TVESched.exe<br />
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: Virtual CD v9 Management Service (VC9SecS) - Unknown owner - C:\Program Files (x86)\Virtual CD v9\System\VC9SecS.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)<br />
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)<br />
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)<br />
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)<br />
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)<br />
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~2\COMMON~1\X10\Common\x10nets.exe<br />
<br />
--<br />
End of file - 11692 bytes</code><hr />
</div>Hab noch was vegesssen: Ich habe Windows 7 Ultimate 64 bit<br />
Hoffe ihr könnt mir helfen<br />
M.f.G.<br />
Goschi</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/alles-rund-um-windows/">Alles rund um Windows</category>
			<dc:creator>Goschi</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90548-rechner-ist-auf-einmal-sehr-traege-geworen-und-kontextmenue-bleib-auf-dem-display-kleben.html</guid>
		</item>
		<item>
			<title>Offen Keine Anmeldung unter Winows XP möglich(Nach Trojanerentfernung)</title>
			<link>http://www.trojaner-board.de/90526-keine-anmeldung-unter-winows-xp-moeglich-nach-trojanerentfernung.html</link>
			<pubDate>Tue, 07 Sep 2010 23:53:15 GMT</pubDate>
			<description>Hallo liebes Trojaner-Board, 
 
nun hat die Trojanerfalle bei einer Freundin zugeschlagen. 
Wir haben seit 20:00 Uhr versucht mehrere Trojaner vom PC ihres Vaters zu bekommen. 
Ich habe ihr per Telefon gesagt sie soll sich Trojan Remover laden, dass hat sie dann auch alles getan, soweit sogut. 
Nun...</description>
			<content:encoded><![CDATA[<div>Hallo liebes Trojaner-Board,<br />
<br />
nun hat die Trojanerfalle bei einer Freundin zugeschlagen.<br />
Wir haben seit 20:00 Uhr versucht mehrere Trojaner vom PC ihres Vaters zu bekommen.<br />
Ich habe ihr per Telefon gesagt sie soll sich Trojan Remover laden, dass hat sie dann auch alles getan, soweit sogut.<br />
Nun hat Trojan Remover angeschlagen, und ihr eine infizierte Datei angezeigt, sie meinte &quot;Hkey............&quot; sie hat die Datei dann irgendwie auf Blocken gestellt.<br />
Nun hat sich Trojan Remover geschlossen, und sie machte einen PC-Neustart.<br />
Nun kommt dass von Windows angezeigte &quot;Willkommens Bild&quot;, wenn sie jetzt auf ein Benutzerkonto klickt, schmeißt Windows sie immerwieder raus, dass war vorher nicht so sie konnte den PC Hochfahren, ohne das sie ein Konto auswählen musste. Das gleiche Problem tritt dann halt auch im Abges. Modus auf.<br />
Nichteinmal der Abgesicherte Modus funktioniert, weder der normal noch der mit Netzwerkblalalala .<br />
Den Abgesicherten Modus mit Eingabeaufforderung haben wir nicht getestet, auf die Idee bin ich erst vor 30 Minuten gestoßen, so dass wir halt das System wiederherstellen. Aber da habe ich wenig Hoffnung :heulen:.<br />
<br />
Was können wir tun, ohne dass all die Daten auf den PC verloren gehen ?<br />
Und, welches Prog könnt ihr Empfehlen, um die restlichen Trojaner zu beseitigen?<br />
Die Daten sind sehr wichtig für ihren Vater, er ist gerade im Urlaub , und sie passt auf die Katzen vom Vater auf, und geht nebenbei an den PC .<br />
Auf dem PC sind viele tausende Fotos und wichtige Unterlagen .<br />
<br />
<br />
Die Trojaner hießen :<br />
<br />
tr/agent<br />
tr crypt.xpack.gen3<br />
und Microsoft Securitydesktop 2010 <br />
<br />
Ich hoffe Ihr könnt mir helfen .<br />
<br />
Liebe Grüße<br />
<br />
Foresicht</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/alles-rund-um-windows/">Alles rund um Windows</category>
			<dc:creator>Foresicht</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90526-keine-anmeldung-unter-winows-xp-moeglich-nach-trojanerentfernung.html</guid>
		</item>
		<item>
			<title>Windows 7 über nacht defekt?</title>
			<link>http://www.trojaner-board.de/90494-windows-7-ueber-nacht-defekt.html</link>
			<pubDate>Tue, 07 Sep 2010 13:26:38 GMT</pubDate>
			<description>Hallo zusammen, 
 
Ich habe folgendes Problem... 
 
Ich habe meinen Rechner vor ein paar Tagen komplett neu aufgesetzt.Windows 7 installiert (Original Windows 7 32Bit Home Premium),Treiber rauf und Programme installiert.Windows Updates gezogen und den Rechner ein paar mal neu gestartet.Alles lief...</description>
			<content:encoded><![CDATA[<div>Hallo zusammen,<br />
<br />
Ich habe folgendes Problem...<br />
<br />
Ich habe meinen Rechner vor ein paar Tagen komplett neu aufgesetzt.Windows 7 installiert (Original Windows 7 32Bit Home Premium),Treiber rauf und Programme installiert.Windows Updates gezogen und den Rechner ein paar mal neu gestartet.Alles lief bis dahin ohne Probleme.<br />
<br />
Ich habe dann den rechner über Nacht ausgemacht und siehe da,Windows wollte nicht mehr starten.Es meldetete:Startdateien Defekt und es gab keine möglichkeit es wieder zum laufen zu bewegen.<br />
<br />
Nun habe ich Windows 7 schon das 4 mal neu installiert und immernoch das selbe Problem.Daher ich vermutete das es sich um einen Festplattendefekt handelte kaufte ich mir eine neue.Das Problem blieb aber weiterhin bestehen.<br />
<br />
Auch bei sämltlichen Tests (Prime,Super PI,Furmark u.s.w) hat der Rechner keine Probleme.Alles läuft Perfekt.<br />
<br />
Erst wenn ich den Rechner über Nacht ausschalte geht er nächsten Tag nicht mehr.Einmal sind die Treiber weg ein anderesmal sind die Startdateien hin und ein anderesmal  kann ich ihn nur noch mit der Systemwiederherstellung zum laufen bewegen.<br />
<br />
solange der rechner im Standby ist oder nur für 2-3 Stunden komplett aus ist (auch der Schalter vom NT ist auf aus) gibt es keine Probleme.....nur über Nacht zerstört er sich von selbst.<br />
<br />
Vierenscan gab übrigens auch nichts her.(Kaspersky,Bitdefender,Norton,Avira u.s.w.) Keine Vieren gefunden....<br />
Wie kann es denn sein das der rechner ohne Problem läuft und NUR über Nacht kapputt geht,wo er doch nichts machen kann weil er ja nicht mehr eingeschaltet ist....<br />
<br />
Icvh bin mit meinem Latain langsam am ende,hat jemand eventuuell von euch ne Ahnung was das sein kann???</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/alles-rund-um-windows/">Alles rund um Windows</category>
			<dc:creator>NeoMagic</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90494-windows-7-ueber-nacht-defekt.html</guid>
		</item>
		<item>
			<title><![CDATA[maus hängt---> pc hängt sich auf]]></title>
			<link>http://www.trojaner-board.de/90448-maus-haengt-pc-haengt-sich-auf.html</link>
			<pubDate>Mon, 06 Sep 2010 09:34:13 GMT</pubDate>
			<description>hallo liebes trojaner board 
 
ich hatte bis jetzt zweimal folgendes problem : erst hängt die maus und der pfeil lässt sich überhaupt nicht mehr bewegen und dann hängt sich der gesammte pc auf. dann muss ich den pc einfach ausschalten und dann bekommt er sich nach einer weile wieder ein und läuft...</description>
			<content:encoded><![CDATA[<div>hallo liebes trojaner board<br />
<br />
ich hatte bis jetzt zweimal folgendes problem : erst hängt die maus und der pfeil lässt sich überhaupt nicht mehr bewegen und dann hängt sich der gesammte pc auf. dann muss ich den pc einfach ausschalten und dann bekommt er sich nach einer weile wieder ein und läuft wie vorher ohne macken.<br />
er macht sonst keine probleme und ist auch relativ schnell. virenfrei ist er laut avira und malware mit dem <a href=51464-anleitung-ccleaner.html>CCleaner</a> hab ich auch erst vor 2 tagen aufgeräumt . <br />
betriebsystem windows vista falls das hilreich ist  und wenn er dann  mal hängt reagiert er auch auf keine tastenkombis. maus habe ich auch gewechselt hat aber nichts genützt:daumenrunter: sonst isses ne ganz normale maus mit kabel <br />
tja ich hoffe mir kann jemand helfen <br />
liebe grüsse isa</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/alles-rund-um-windows/">Alles rund um Windows</category>
			<dc:creator>hilflos84</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90448-maus-haengt-pc-haengt-sich-auf.html</guid>
		</item>
		<item>
			<title>Offen MSN meldet sich seit einiger zeit automatisch ab</title>
			<link>http://www.trojaner-board.de/90425-msn-meldet-sich-seit-einiger-zeit-automatisch-ab.html</link>
			<pubDate>Sun, 05 Sep 2010 16:44:15 GMT</pubDate>
			<description><![CDATA[Hi ich habe folgendes Problem: Seit einiger Zeit meldet sich mein MSN automatisch ab. Ich bin 5 sec online und werde dann sofort wieder rausgeschmissen. Ich glaube das ein Virus dadrann schult sein könnte weil ich bevor das problem aufgetaucht ist ein paar "zwielichtige" Dateien runtergeladen habe....]]></description>
			<content:encoded><![CDATA[<div>Hi ich habe folgendes Problem: Seit einiger Zeit meldet sich mein MSN automatisch ab. Ich bin 5 sec online und werde dann sofort wieder rausgeschmissen. Ich glaube das ein Virus dadrann schult sein könnte weil ich bevor das problem aufgetaucht ist ein paar &quot;zwielichtige&quot; Dateien runtergeladen habe.<br />
<br />
Hier mal die Logs:<br />
<br />
MBAM: <div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Zitat:</div>
	<table cellpadding="6" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2">
			<hr />
			
				Malwarebytes' Anti-Malware 1.46<br />
www.malwarebytes.org<br />
<br />
Datenbank Version: 4550<br />
<br />
Windows 6.1.7600<br />
Internet Explorer 8.0.7600.16385<br />
<br />
05.09.2010 18:25:23<br />
mbam-log-2010-09-05 (18-25-23).txt<br />
<br />
Art des Suchlaufs: Quick-Scan<br />
Durchsuchte Objekte: 133350<br />
Laufzeit: 3 Minute(n), 12 Sekunde(n)<br />
<br />
Infizierte Speicherprozesse: 0<br />
Infizierte Speichermodule: 0<br />
Infizierte Registrierungsschlüssel: 0<br />
Infizierte Registrierungswerte: 0<br />
Infizierte Dateiobjekte der Registrierung: 1<br />
Infizierte Verzeichnisse: 0<br />
Infizierte Dateien: 0<br />
<br />
Infizierte Speicherprozesse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Speichermodule:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungsschlüssel:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungswerte:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateiobjekte der Registrierung:<br />
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -&gt; Bad: (&quot;regedit.exe&quot; &quot;%1&quot;) Good: (regedit.exe &quot;%1&quot;) -&gt; Quarantined and deleted successfully.<br />
<br />
Infizierte Verzeichnisse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateien:<br />
(Keine bösartigen Objekte gefunden)
			
			<hr />
		</td>
	</tr>
	</table>
</div>OTL: <div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Zitat:</div>
	<table cellpadding="6" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2">
			<hr />
			
				OTL logfile created on: 05.09.2010 18:31:00 - Run 1<br />
OTL by OldTimer - Version 3.2.11.0     Folder = C:\Users\Anton\Desktop\MFTools<br />
64bit- Home Premium Edition  (Version = 6.1.7600) - Type = NTWorkstation<br />
Internet Explorer (Version = 8.0.7600.16385)<br />
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy<br />
 <br />
4,00 Gb Total Physical Memory | 3,00 Gb Available Physical Memory | 70,00% Memory free<br />
8,00 Gb Paging File | 7,00 Gb Available in Paging File | 83,00% Paging File free<br />
Paging file location(s): ?:\pagefile.sys [binary data]<br />
 <br />
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)<br />
Drive C: | 232,88 Gb Total Space | 127,18 Gb Free Space | 54,61% Space Free | Partition Type: NTFS<br />
Drive D: | 66,60 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS<br />
E: Drive not present or media not loaded<br />
F: Drive not present or media not loaded<br />
G: Drive not present or media not loaded<br />
H: Drive not present or media not loaded<br />
I: Drive not present or media not loaded<br />
 <br />
Computer Name: ANTON-PC<br />
Current User Name: Anton<br />
Logged in as Administrator.<br />
 <br />
Current Boot Mode: Normal<br />
Scan Mode: Current user<br />
Include 64bit Scans<br />
Company Name Whitelist: On<br />
Skip Microsoft Files: On<br />
File Age = 90 Days<br />
Output = Standard<br />
Quick Scan<br />
 <br />
<font color="#E56717">========== Processes (SafeList) ==========</font><br />
 <br />
PRC - [2010.09.05 18:13:44 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Users\Anton\Desktop\MFTools\<a href=85104-otl-otlogfile-oldtimer.html>OTL.exe</a><br />
PRC - [2010.09.02 18:32:26 | 002,065,760 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Program Files (x86)\AVG\AVG9\avgtray.exe<br />
PRC - [2010.09.02 18:32:24 | 002,331,032 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Program Files (x86)\AVG\AVG9\avgfws9.exe<br />
PRC - [2010.09.02 18:32:03 | 000,921,952 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Program Files (x86)\AVG\AVG9\avgemc.exe<br />
PRC - [2010.09.02 18:32:03 | 000,723,296 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Program Files (x86)\AVG\AVG9\avgcsrvx.exe<br />
PRC - [2010.09.02 18:32:02 | 000,842,592 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Program Files (x86)\AVG\AVG9\avgam.exe<br />
PRC - [2010.09.02 18:32:01 | 000,308,136 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe<br />
PRC - [2010.09.02 18:31:49 | 000,596,560 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Program Files (x86)\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe<br />
PRC - [2010.09.02 18:31:48 | 005,897,808 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe<br />
PRC - [2010.09.01 08:39:18 | 001,164,584 | ---- | M] () -- C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe<br />
PRC - [2010.08.13 12:58:56 | 000,144,672 | ---- | M] (Apple Inc.) -- C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe<br />
PRC - [2010.08.08 22:08:42 | 000,215,104 | ---- | M] () -- C:\Windows\SysWOW64\PnkBstrB.exe<br />
PRC - [2010.08.08 21:45:31 | 000,075,064 | ---- | M] () -- C:\Windows\SysWOW64\PnkBstrA.exe<br />
PRC - [2010.06.28 09:20:30 | 000,173,352 | ---- | M] (TeamViewer GmbH) -- C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe<br />
PRC - [2010.06.07 17:05:06 | 000,240,232 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe<br />
PRC - [2010.01.21 22:08:28 | 000,117,800 | ---- | M] () -- C:\Program Files (x86)\EVGA Precision\Bundle\OSDServer\RTSS.exe<br />
PRC - [2010.01.21 22:08:24 | 000,293,928 | ---- | M] () -- C:\Program Files (x86)\EVGA Precision\EVGAPrecision.exe<br />
PRC - [2008.12.02 21:34:40 | 000,070,144 | ---- | M] (AlcaTech) -- C:\Windows\SysWOW64\mmrtkrnl.exe<br />
 <br />
 <br />
<font color="#E56717">========== Modules (SafeList) ==========</font><br />
 <br />
MOD - [2010.09.05 18:13:44 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Users\Anton\Desktop\MFTools\<a href=85104-otl-otlogfile-oldtimer.html>OTL.exe</a><br />
MOD - [2010.06.30 08:21:47 | 000,163,328 | ---- | M] (Microsoft Corporation) -- C:\Program Files (x86)\Internet Explorer\ieproxy.dll<br />
MOD - [2009.11.07 03:57:14 | 000,053,248 | ---- | M] () -- C:\Program Files (x86)\EVGA Precision\Bundle\OSDServer\RTSSHooks.dll<br />
MOD - [2009.07.14 03:17:54 | 000,242,936 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWOW64\rsaenh.dll<br />
MOD - [2009.07.14 03:16:18 | 001,011,200 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWOW64\WindowsCodecs.dll<br />
MOD - [2009.07.14 03:16:16 | 000,348,160 | ---- | M] (Microsoft Corporation) -- C:\Program Files (x86)\Common Files\microsoft shared\ink\tiptsf.dll<br />
MOD - [2009.07.14 03:16:16 | 000,082,944 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWOW64\thumbcache.dll<br />
MOD - [2009.07.14 03:16:15 | 000,363,520 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWOW64\StructuredQuery.dll<br />
MOD - [2009.07.14 03:16:15 | 000,090,112 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWOW64\srvcli.dll<br />
MOD - [2009.07.14 03:16:15 | 000,027,136 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWOW64\slc.dll<br />
MOD - [2009.07.14 03:16:13 | 000,643,072 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWOW64\SearchFolder.dll<br />
MOD - [2009.07.14 03:16:13 | 000,045,568 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWOW64\RpcRtRemote.dll<br />
MOD - [2009.07.14 03:16:11 | 000,442,880 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWOW64\ntshrui.dll<br />
MOD - [2009.07.14 03:15:14 | 000,189,952 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWOW64\EhStorShell.dll<br />
MOD - [2009.07.14 03:15:07 | 000,034,816 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWOW64\cscapi.dll<br />
MOD - [2009.07.14 03:14:52 | 000,309,248 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWOW64\actxprxy.dll<br />
MOD - [2009.07.14 03:14:10 | 000,095,232 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWOW64\msscript.ocx<br />
MOD - [2009.07.14 03:03:50 | 001,680,896 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16385_none_421189da2b7fabfc\comctl32.dll<br />
 <br />
 <br />
<font color="#E56717">========== Win32 Services (SafeList) ==========</font><br />
 <br />
SRV:<b>64bit:</b> - File not found [Auto | Running] -- C:\Windows\SysNative\PnkBstrB.exe -- (PnkBstrB)<br />
SRV:<b>64bit:</b> - File not found [Auto | Running] -- C:\Windows\SysNative\PnkBstrA.exe -- (PnkBstrA)<br />
SRV:<b>64bit:</b> - [2010.08.26 14:40:32 | 000,036,160 | ---- | M] (TuneUp Software) [Auto | Running] -- C:\Windows\SysNative\uxtuneup.dll -- (UxTuneUp)<br />
SRV:<b>64bit:</b> - [2010.07.29 22:27:24 | 002,287,488 | ---- | M] (Microsoft Corp.) [Auto | Running] -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE -- (wlidsvc)<br />
SRV - [2010.09.02 22:58:35 | 000,607,040 | ---- | M] (TuneUp Software) [On_Demand | Stopped] -- C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe -- (TuneUp.Defrag)<br />
SRV - [2010.09.02 18:32:24 | 002,331,032 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- C:\Program Files (x86)\AVG\AVG9\avgfws9.exe -- (avgfws9)<br />
SRV - [2010.09.02 18:32:03 | 000,921,952 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- C:\Program Files (x86)\AVG\AVG9\avgemc.exe -- (avg9emc)<br />
SRV - [2010.09.02 18:32:01 | 000,308,136 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe -- (avg9wd)<br />
SRV - [2010.09.02 18:31:48 | 005,897,808 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe -- (AVGIDSAgent)<br />
SRV - [2010.08.26 14:45:00 | 001,403,200 | ---- | M] (TuneUp Software) [Auto | Running] -- C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesService64.exe -- (TuneUp.UtilitiesSvc)<br />
SRV - [2010.08.26 14:40:24 | 000,030,016 | ---- | M] (TuneUp Software) [Auto | Running] -- C:\Windows\SysWOW64\uxtuneup.dll -- (UxTuneUp)<br />
SRV - [2010.08.13 12:58:56 | 000,144,672 | ---- | M] (Apple Inc.) [Auto | Running] -- C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device)<br />
SRV - [2010.08.08 22:08:42 | 000,215,104 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\PnkBstrB.exe -- (PnkBstrB)<br />
SRV - [2010.08.08 21:45:31 | 000,075,064 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\PnkBstrA.exe -- (PnkBstrA)<br />
SRV - [2010.07.03 18:31:06 | 000,395,048 | ---- | M] (Valve Corporation) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Steam\SteamService.exe -- (Steam Client Service)<br />
SRV - [2010.06.28 09:20:30 | 000,173,352 | ---- | M] (TeamViewer GmbH) [Auto | Running] -- C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe -- (TeamViewer5)<br />
SRV - [2010.06.07 17:05:06 | 000,240,232 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service)<br />
SRV - [2010.03.30 11:16:14 | 001,823,112 | ---- | M] (LogMeIn Inc.) [Auto | Running] -- C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe -- (Hamachi2Svc)<br />
SRV - [2009.08.01 23:00:00 | 000,065,536 | ---- | M] (CodeGear) [Auto | Running] -- C:\Program Files (x86)\Embarcadero\RAD Studio\7.0\bin\BSQLServer.exe -- (BlackfishSQL)<br />
 <br />
 <br />
<font color="#E56717">========== Driver Services (SafeList) ==========</font><br />
 <br />
DRV:<b>64bit:</b> - [2010.09.02 18:33:12 | 000,027,216 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\AVGIDSwa.sys -- (AVGIDSErHrw7a)<br />
DRV:<b>64bit:</b> - [2010.09.02 18:33:11 | 000,056,008 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | Boot | Running] -- C:\Windows\SysNative\drivers\avgrkx64.sys -- (AvgRkx64)<br />
DRV:<b>64bit:</b> - [2010.09.02 18:33:10 | 000,317,520 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\avgtdia.sys -- (AvgTdiA)<br />
DRV:<b>64bit:</b> - [2010.09.02 18:33:07 | 000,269,904 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\avgldx64.sys -- (AvgLdx64)<br />
DRV:<b>64bit:</b> - [2010.09.02 18:33:06 | 000,035,536 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | System | Running] -- C:\Windows\SysNative\drivers\avgmfx64.sys -- (AvgMfx64)<br />
DRV:<b>64bit:</b> - [2010.09.02 18:31:42 | 000,029,976 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\avgfwd6a.sys -- (Avgfwfd)<br />
DRV:<b>64bit:</b> - [2010.07.06 21:10:57 | 000,834,544 | ---- | M] () [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\sptd.sys -- (sptd)<br />
DRV:<b>64bit:</b> - [2010.04.19 20:47:42 | 000,050,688 | ---- | M] (Apple, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\usbaapl64.sys -- (USBAAPL64)<br />
DRV:<b>64bit:</b> - [2010.02.03 15:56:56 | 000,033,856 | -H-- | M] (LogMeIn, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\hamachi.sys -- (hamachi)<br />
DRV:<b>64bit:</b> - [2009.07.14 03:52:21 | 000,106,576 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)<br />
DRV:<b>64bit:</b> - [2009.07.14 03:52:21 | 000,028,752 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)<br />
DRV:<b>64bit:</b> - [2009.07.14 03:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)<br />
DRV:<b>64bit:</b> - [2009.07.14 03:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)<br />
DRV:<b>64bit:</b> - [2009.07.14 03:47:48 | 000,077,888 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)<br />
DRV:<b>64bit:</b> - [2009.07.14 03:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)<br />
DRV:<b>64bit:</b> - [2009.06.10 22:38:56 | 000,000,308 | ---- | M] () [File_System | On_Demand | Running] -- C:\Windows\SysNative\wbem\ntfs.mof -- (Ntfs)<br />
DRV:<b>64bit:</b> - [2009.06.10 22:35:42 | 000,187,392 | ---- | M] (Realtek Corporation                                            ) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Rt64win7.sys -- (RTL8167)<br />
DRV:<b>64bit:</b> - [2009.06.10 22:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)<br />
DRV:<b>64bit:</b> - [2009.06.10 22:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)<br />
DRV:<b>64bit:</b> - [2009.06.10 22:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)<br />
DRV:<b>64bit:</b> - [2009.06.10 22:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)<br />
DRV:<b>64bit:</b> - [2009.05.18 13:17:08 | 000,034,152 | ---- | M] (GEAR Software Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\GEARAspiWDM.sys -- (GEARAspiWDM)<br />
DRV:<b>64bit:</b> - [2009.05.14 19:16:46 | 001,306,624 | ---- | M] (C-Media Electronics Inc) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\CM10664.sys -- (USBMULCD)<br />
DRV:<b>64bit:</b> - [2009.05.09 01:14:20 | 000,015,752 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nuidfltr.sys -- (NuidFltr)<br />
DRV:<b>64bit:</b> - [2005.03.29 01:30:38 | 000,008,192 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ASACPI.sys -- (MTsensor)<br />
DRV - [2010.09.02 18:31:50 | 000,132,688 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Driver\Platform_WIN764\AVGIDSDriver.sys -- (AVGIDSDriverw7a)<br />
DRV - [2010.09.02 18:31:49 | 000,035,920 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Driver\Platform_WIN764\AVGIDSFilter.sys -- (AVGIDSFilterw7a)<br />
DRV - [2010.02.24 14:41:50 | 000,011,856 | ---- | M] (TuneUp Software) [Kernel | On_Demand | Running] -- C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesDriver64.sys -- (TuneUpUtilitiesDrv)<br />
DRV - [2010.01.21 22:08:22 | 000,014,376 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Program Files (x86)\EVGA Precision\RTCore64.sys -- (RTCore64)<br />
DRV - [2007.02.07 20:27:46 | 000,014,104 | ---- | M] (Windows (R) Server 2003 DDK provider) [Kernel | Boot | Running] -- C:\Windows\SysWOW64\speedfan.sys -- (speedfan)<br />
 <br />
 <br />
<font color="#E56717">========== Standard Registry (SafeList) ==========</font><br />
 <br />
 <br />
<font color="#E56717">========== Internet Explorer ==========</font><br />
 <br />
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm<br />
 <br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = D2 7D 5A AA CA 1A CB 01  [binary data]<br />
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: &quot;ProxyEnable&quot; = 0<br />
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: &quot;ProxyOverride&quot; = *.local<br />
 <br />
<font color="#E56717">========== FireFox ==========</font><br />
 <br />
FF - prefs.js..browser.search.useDBForOrder: true<br />
FF - prefs.js..browser.startup.homepage: &quot;www.google.de&quot;<br />
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.2.2<br />
FF - prefs.js..extensions.enabledItems: {3252b9ae-c69a-4eaf-9502-dc9c1f6c009e}:2.2<br />
FF - prefs.js..extensions.enabledItems: {3f963a5b-e555-4543-90e2-c3908898db71}:9.0.0.845<br />
FF - prefs.js..extensions.enabledItems: {DDC359D1-844A-42a7-9AA1-88A850A938A8}:1.1.10<br />
FF - prefs.js..extensions.enabledItems: nasanightlaunch@example.com:0.6.20100805<br />
FF - prefs.js..extensions.enabledItems: fzamaan@gmail.com:1.25<br />
 <br />
FF - HKLM\software\mozilla\Firefox\Extensions\\{3252b9ae-c69a-4eaf-9502-dc9c1f6c009e}: C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DMExtension\ [2010.08.17 11:38:21 | 000,000,000 | ---D | M]<br />
FF - HKLM\software\mozilla\Firefox\Extensions\\{3f963a5b-e555-4543-90e2-c3908898db71}: C:\Program Files (x86)\AVG\AVG9\Firefox [2010.09.02 18:31:41 | 000,000,000 | ---D | M]<br />
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2010.09.05 11:03:30 | 000,000,000 | ---D | M]<br />
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2010.09.05 11:03:30 | 000,000,000 | ---D | M]<br />
 <br />
[2010.09.03 23:20:32 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\mozilla\Extensions<br />
[2010.09.05 11:13:10 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\mozilla\Firefox\Profiles\lak0e96z.default\extensions<br />
[2010.08.19 00:42:18 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Users\Anton\AppData\Roaming\mozilla\Firefox\Profiles\lak0e96z.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}<br />
[2010.09.04 15:47:17 | 000,000,000 | ---D | M] (DownThemAll!) -- C:\Users\Anton\AppData\Roaming\mozilla\Firefox\Profiles\lak0e96z.default\extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}<br />
[2010.09.04 15:43:29 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\mozilla\Firefox\Profiles\lak0e96z.default\extensions\fzamaan@gmail.co  m<br />
[2010.09.04 15:42:44 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\mozilla\Firefox\Profiles\lak0e96z.default\extensions\nasanightlaunch@  example.com<br />
[2010.08.30 14:58:06 | 000,001,574 | ---- | M] () -- C:\Users\Anton\AppData\Roaming\Mozilla\FireFox\Profiles\lak0e96z.default\searchplugins\bing.xml<br />
[2010.09.03 23:22:24 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\mozilla firefox\extensions<br />
[2010.07.23 02:48:56 | 000,001,392 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\amazondotcom-de.xml<br />
[2010.07.23 02:48:56 | 000,002,344 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-de.xml<br />
[2010.07.23 02:48:56 | 000,006,805 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\leo_ende_de.xml<br />
[2010.07.23 02:48:56 | 000,001,178 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\wikipedia-de.xml<br />
[2010.07.23 02:48:56 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml<br />
 <br />
O1 HOSTS File: ([2010.08.22 22:50:39 | 000,000,865 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts<br />
O1 - Hosts:      127.0.0.1  activation.guitar-pro.com<br />
O2:<b>64bit:</b> - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG9\avgssiea.dll (AVG Technologies CZ, s.r.o.)<br />
O2:<b>64bit:</b> - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)<br />
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG9\avgssie.dll (AVG Technologies CZ, s.r.o.)<br />
O2 - BHO: (Skype add-on for Internet Explorer) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)<br />
O4:<b>64bit:</b> - HKLM..\Run: [Cm106Sound] C:\Windows\Syswow64\cm106.DLL (C-Media Corporation)<br />
O4 - HKLM..\Run: [AVG9_TRAY] C:\PROGRA~2\AVG\AVG9\avgtray.exe (AVG Technologies CZ, s.r.o.)<br />
O4 - HKLM..\Run: [DivXUpdate] C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe ()<br />
O4 - HKLM..\Run: [EVGAPrecision] C:\Program Files (x86)\EVGA Precision\EVGAPrecisionWrapper.exe ()<br />
O4 - HKLM..\Run: [Microsoft Default Manager] C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe (Microsoft Corporation)<br />
O4 - HKLM..\Run: [Realtime Audio Engine] C:\Windows\SysWow64\mmrtkrnl.exe (AlcaTech)<br />
O4 - HKCU..\Run: [DAEMON Tools Lite] C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd)<br />
O4 - HKCU..\Run: [msnmsgr] C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (Microsoft Corporation)<br />
O4 - HKCU..\Run: [Steam] c:\program files (x86)\steam\steam.exe (Valve Corporation)<br />
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1<br />
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1<br />
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0<br />
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3<br />
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0<br />
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0<br />
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145<br />
O9 - Extra Button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)<br />
O9 - Extra 'Tools' menuitem : @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)<br />
O9 - Extra Button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)<br />
O9 - Extra 'Tools' menuitem : Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)<br />
O10:<b>64bit:</b> - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)<br />
O10:<b>64bit:</b> - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL (Microsoft Corp.)<br />
O10:<b>64bit:</b> - NameSpace_Catalog5\Catalog_Entries\000000000009 [] - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL (Microsoft Corp.)<br />
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)<br />
O10 - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL (Microsoft Corp.)<br />
O10 - NameSpace_Catalog5\Catalog_Entries\000000000009 [] - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL (Microsoft Corp.)<br />
O13 - gopher Prefix: missing<br />
O13 - gopher Prefix: missing<br />
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)<br />
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)<br />
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)<br />
O18:<b>64bit:</b> - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG9\avgppa.dll (AVG Technologies CZ, s.r.o.)<br />
O18:<b>64bit:</b> - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found<br />
O18:<b>64bit:</b> - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - Reg Error: Key error. File not found<br />
O18:<b>64bit:</b> - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found<br />
O18:<b>64bit:</b> - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - Reg Error: Key error. File not found<br />
O18:<b>64bit:</b> - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - Reg Error: Key error. File not found<br />
O18:<b>64bit:</b> - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Key error. File not found<br />
O18:<b>64bit:</b> - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - Reg Error: Key error. File not found<br />
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG9\avgpp.dll (AVG Technologies CZ, s.r.o.)<br />
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll (Microsoft Corporation)<br />
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll (Microsoft Corporation)<br />
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)<br />
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)<br />
O18 - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll (Microsoft Corporation)<br />
O20:<b>64bit:</b> - AppInit_DLLs: (avgrssta.dll) - C:\Windows\SysNative\avgrssta.dll (AVG Technologies CZ, s.r.o.)<br />
O20:<b>64bit:</b> - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)<br />
O20:<b>64bit:</b> - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)<br />
O20:<b>64bit:</b> - HKLM Winlogon: VMApplet - (/pagefile) -  File not found<br />
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)<br />
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysWow64\SystemPropertiesPerformance.exe (Microsoft Corporation)<br />
O20 - HKLM Winlogon: VMApplet - (/pagefile) -  File not found<br />
O21:<b>64bit:</b> - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.<br />
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.<br />
O30:<b>64bit:</b> - LSA: Security Packages - (livessp) - C:\Windows\SysNative\livessp.dll (Microsoft Corp.)<br />
O30 - LSA: Security Packages - (livessp) - C:\Windows\SysWow64\livessp.dll (Microsoft Corp.)<br />
O32 - HKLM CDRom: AutoRun - 1<br />
O32 - AutoRun File - [2007.03.15 17:15:36 | 000,000,038 | R--- | M] () - D:\AUTORUN.INF -- [ CDFS ]<br />
O33 - MountPoints2\{c7b64b1f-86b4-11df-b84d-806e6f6e6963}\Shell - &quot;&quot; = AutoRun<br />
O33 - MountPoints2\{c7b64b1f-86b4-11df-b84d-806e6f6e6963}\Shell\AutoRun\command - &quot;&quot; = D:\Setup.exe -- [2009.07.21 10:25:07 | 000,930,472 | R--- | M] ()<br />
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found<br />
O35:<b>64bit:</b> - HKLM\..comfile [open] -- &quot;%1&quot; %*<br />
O35:<b>64bit:</b> - HKLM\..exefile [open] -- &quot;%1&quot; %*<br />
O35 - HKLM\..comfile [open] -- &quot;%1&quot; %*<br />
O35 - HKLM\..exefile [open] -- &quot;%1&quot; %*<br />
O37:<b>64bit:</b> - HKLM\...com [@ = comfile] -- &quot;%1&quot; %*<br />
O37:<b>64bit:</b> - HKLM\...exe [@ = exefile] -- &quot;%1&quot; %*<br />
O37 - HKLM\...com [@ = comfile] -- &quot;%1&quot; %*<br />
O37 - HKLM\...exe [@ = exefile] -- &quot;%1&quot; %*<br />
 <br />
NetSvcs:<b>64bit:</b> UxTuneUp - C:\Windows\SysNative\uxtuneup.dll (TuneUp Software)<br />
 <br />
MsConfig:64bit - StartUpReg: <b>DAEMON Tools Lite</b> - hkey= - key= - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd)<br />
MsConfig:64bit - StartUpReg: <b>LogMeIn Hamachi Ui</b> - hkey= - key= - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (LogMeIn Inc.)<br />
MsConfig:64bit - StartUpReg: <b>QuickTime Task</b> - hkey= - key= - C:\Program Files (x86)\QuickTime\QTTask.exe (Apple Inc.)<br />
MsConfig:64bit - State: &quot;startup&quot; - Reg Error: Key error.<br />
 <br />
Drivers32:<b>64bit:</b> aux - wdmaud.drv (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> midi - wdmaud.drv (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> midi1 - wdmaud.drv (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> midi2 - wdmaud.drv (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> midimapper - midimap.dll (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> mixer - wdmaud.drv (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> mixer1 - wdmaud.drv (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> mixer2 - wdmaud.drv (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> msacm.imaadpcm - imaadp32.acm (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)<br />
Drivers32:<b>64bit:</b> msacm.msadpcm - msadp32.acm (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> msacm.msg711 - msg711.acm (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> msacm.msgsm610 - msgsm32.acm (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> VIDC.FPS1 - frapsv64.dll (Beepa P/L)<br />
Drivers32:<b>64bit:</b> vidc.i420 - iyuv_32.dll (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> vidc.iyuv - iyuv_32.dll (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> vidc.mrle - msrle32.dll (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> vidc.msvc - msvidc32.dll (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> vidc.uyvy - msyuv.dll (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> vidc.yuy2 - msyuv.dll (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> vidc.yvu9 - tsbyuv.dll (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> vidc.yvyu - msyuv.dll (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> wave - wdmaud.drv (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> wave1 - wdmaud.drv (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> wave2 - wdmaud.drv (Microsoft Corporation)<br />
Drivers32:<b>64bit:</b> wavemapper - msacm32.drv (Microsoft Corporation)<br />
Drivers32: aux - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)<br />
Drivers32: midi - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)<br />
Drivers32: midi1 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)<br />
Drivers32: midi2 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)<br />
Drivers32: midimapper - C:\Windows\SysWow64\midimap.dll (Microsoft Corporation)<br />
Drivers32: mixer - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)<br />
Drivers32: mixer1 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)<br />
Drivers32: mixer2 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)<br />
Drivers32: msacm.imaadpcm - C:\Windows\SysWow64\imaadp32.acm (Microsoft Corporation)<br />
Drivers32: msacm.l3acm - C:\Windows\SysWOW64\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)<br />
Drivers32: msacm.msadpcm - C:\Windows\SysWow64\msadp32.acm (Microsoft Corporation)<br />
Drivers32: msacm.msg711 - C:\Windows\SysWow64\msg711.acm (Microsoft Corporation)<br />
Drivers32: msacm.msgsm610 - C:\Windows\SysWow64\msgsm32.acm (Microsoft Corporation)<br />
Drivers32: msacm.siren - C:\Windows\SysWow64\sirenacm.dll (Microsoft Corporation)<br />
Drivers32: msacm.vorbis - C:\Windows\SysWow64\vorbis.acm (HMS hxxp://hp.vector.co.jp/authors/VA012897/)<br />
Drivers32: vidc.cvid - C:\Windows\SysWow64\iccvid.dll (Radius Inc.)<br />
Drivers32: vidc.DIVX - C:\Windows\SysWow64\DivX.dll (DivX, Inc.)<br />
Drivers32: VIDC.FPS1 - C:\Windows\SysWow64\frapsvid.dll (Beepa P/L)<br />
Drivers32: vidc.i420 - C:\Windows\SysWow64\iyuv_32.dll (Microsoft Corporation)<br />
Drivers32: vidc.iyuv - C:\Windows\SysWow64\iyuv_32.dll (Microsoft Corporation)<br />
Drivers32: vidc.mrle - C:\Windows\SysWow64\msrle32.dll (Microsoft Corporation)<br />
Drivers32: vidc.msvc - C:\Windows\SysWow64\msvidc32.dll (Microsoft Corporation)<br />
Drivers32: vidc.uyvy - C:\Windows\SysWow64\msyuv.dll (Microsoft Corporation)<br />
Drivers32: vidc.yuy2 - C:\Windows\SysWow64\msyuv.dll (Microsoft Corporation)<br />
Drivers32: vidc.yv12 - C:\Windows\SysWow64\DivX.dll (DivX, Inc.)<br />
Drivers32: vidc.yvu9 - C:\Windows\SysWow64\tsbyuv.dll (Microsoft Corporation)<br />
Drivers32: vidc.yvyu - C:\Windows\SysWow64\msyuv.dll (Microsoft Corporation)<br />
Drivers32: wave - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)<br />
Drivers32: wave1 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)<br />
Drivers32: wave2 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)<br />
Drivers32: wavemapper - C:\Windows\SysWow64\msacm32.drv (Microsoft Corporation)<br />
 <br />
CREATERESTOREPOINT<br />
Restore point Set: OTL Restore Point<br />
 <br />
<font color="#E56717">========== Files/Folders - Created Within 90 Days ==========</font><br />
 <br />
[2010.09.05 18:20:16 | 000,000,000 | ---D | C] -- C:\Windows\ERDNT<br />
[2010.09.05 18:19:41 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ERUNT<br />
[2010.09.05 18:14:33 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\Malwarebytes<br />
[2010.09.05 18:14:24 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysWow64\drivers\mbamswissarmy.sys<br />
[2010.09.05 18:14:23 | 000,024,664 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys<br />
[2010.09.05 18:14:23 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware<br />
[2010.09.05 18:14:23 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes<br />
[2010.09.05 18:14:02 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\7-Zip<br />
[2010.09.05 18:13:08 | 000,000,000 | ---D | C] -- C:\Users\Anton\Desktop\MFTools<br />
[2010.09.05 15:05:09 | 000,000,000 | ---D | C] -- C:\Windows\de<br />
[2010.09.05 14:57:05 | 000,000,000 | ---D | C] -- C:\Programme\Windows Live<br />
[2010.09.05 11:04:25 | 000,000,000 | ---D | C] -- C:\Programme\iTunes<br />
[2010.09.05 11:04:25 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\iTunes<br />
[2010.09.05 11:04:25 | 000,000,000 | ---D | C] -- C:\Programme\iPod<br />
[2010.09.05 11:03:24 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\QuickTime<br />
[2010.09.04 21:06:52 | 000,000,000 | R-SD | C] -- C:\Users\Anton\Documents\My Stationery<br />
[2010.09.04 19:59:46 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Microsoft SQL Server Compact Edition<br />
[2010.09.04 19:58:14 | 000,000,000 | ---D | C] -- C:\Windows\PCHEALTH<br />
[2010.09.04 08:56:14 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\vlc<br />
[2010.09.03 23:22:19 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mozilla Firefox<br />
[2010.09.02 21:23:32 | 000,000,000 | -H-D | C] -- C:\$AVG<br />
[2010.09.02 18:33:12 | 000,027,216 | ---- | C] (AVG Technologies CZ, s.r.o. ) -- C:\Windows\SysNative\drivers\AVGIDSwa.sys<br />
[2010.09.02 18:33:12 | 000,013,048 | ---- | C] (AVG Technologies CZ, s.r.o.) -- C:\Windows\SysNative\avgrssta.dll<br />
[2010.09.02 18:33:11 | 000,056,008 | ---- | C] (AVG Technologies CZ, s.r.o.) -- C:\Windows\SysNative\drivers\avgrkx64.sys<br />
[2010.09.02 18:33:10 | 000,317,520 | ---- | C] (AVG Technologies CZ, s.r.o.) -- C:\Windows\SysNative\drivers\avgtdia.sys<br />
[2010.09.02 18:33:07 | 000,269,904 | ---- | C] (AVG Technologies CZ, s.r.o.) -- C:\Windows\SysNative\drivers\avgldx64.sys<br />
[2010.09.02 18:33:05 | 000,035,536 | ---- | C] (AVG Technologies CZ, s.r.o.) -- C:\Windows\SysNative\drivers\avgmfx64.sys<br />
[2010.09.02 18:33:05 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\drivers\Avg<br />
[2010.09.02 18:31:42 | 000,029,976 | ---- | C] (AVG Technologies CZ, s.r.o.) -- C:\Windows\SysNative\drivers\avgfwd6a.sys<br />
[2010.09.02 18:30:47 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\AVG<br />
[2010.09.02 18:30:29 | 000,000,000 | ---D | C] -- C:\ProgramData\avg9<br />
[2010.08.31 17:01:42 | 000,000,000 | ---D | C] -- C:\Users\Anton\Desktop\iPod Photo Cache<br />
[2010.08.28 07:22:58 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\2K Games<br />
[2010.08.25 21:24:09 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\76561198015317694<br />
[2010.08.22 23:14:04 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\aicon<br />
[2010.08.22 22:49:42 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\Guitar Pro 6<br />
[2010.08.20 20:04:24 | 000,000,000 | ---D | C] -- C:\ProgramData\Guitar Pro 6<br />
[2010.08.20 20:01:05 | 000,000,000 | ---D | C] -- C:\ProgramData\KLC<br />
[2010.08.20 19:39:33 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Guitar Pro 6<br />
[2010.08.18 20:17:03 | 000,000,000 | -H-D | C] -- C:\ProgramData\{CB052CFF-327B-4C15-93F6-9526BA789D9F}<br />
[2010.08.18 20:14:20 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\DAEMON Tools Lite<br />
[2010.08.17 23:12:10 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\InstallShield<br />
[2010.08.17 14:37:36 | 000,000,000 | ---D | C] -- C:\Users\Anton\Documents\My Weblog Posts<br />
[2010.08.17 14:37:35 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\Windows Live Writer<br />
[2010.08.17 14:37:35 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\Windows Live Writer<br />
[2010.08.17 14:32:55 | 000,000,000 | ---D | C] -- C:\Users\Anton\Documents\My Received Files<br />
[2010.08.17 12:35:15 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\MSECache<br />
[2010.08.17 11:39:21 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Microsoft Silverlight<br />
[2010.08.17 11:35:23 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\Windows Live<br />
[2010.08.15 19:45:45 | 000,000,000 | ---D | C] -- C:\Users\Anton\Documents\EA Games<br />
[2010.08.13 17:01:18 | 000,000,000 | -H-D | C] -- C:\ProgramData\{E160FB76-707C-491F-B8A0-C3220F6D3C1C}<br />
[2010.08.13 17:00:37 | 000,000,000 | -H-D | C] -- C:\ProgramData\{55368B49-3888-4F1E-8356-388D0A20BF77}<br />
[2010.08.13 16:58:48 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\Embarcadero<br />
[2010.08.13 16:58:48 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\CodeGear Shared<br />
[2010.08.13 16:53:51 | 000,000,000 | -H-D | C] -- C:\ProgramData\{BBD31133-40F8-4B57-9BA6-DB76C03D153B}<br />
[2010.08.12 23:23:10 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\2K Games<br />
[2010.08.12 14:32:41 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\JDownloader<br />
[2010.08.09 21:57:46 | 000,000,000 | -H-D | C] -- C:\ProgramData\{2D559015-4C05-4AE5-8C8B-7E13E1EAB09D}<br />
[2010.08.09 07:42:38 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\storage<br />
[2010.08.09 02:10:14 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\LucasArts<br />
[2010.08.08 22:34:27 | 000,000,000 | ---D | C] -- C:\Users\Anton\Documents\My Games<br />
[2010.08.08 21:45:20 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\PunkBuster<br />
[2010.08.08 17:47:18 | 000,000,000 | ---D | C] -- C:\Users\Anton\Documents\StarCraft II<br />
[2010.08.08 17:47:18 | 000,000,000 | ---D | C] -- C:\ProgramData\Blizzard Entertainment<br />
[2010.08.08 17:47:18 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Blizzard Entertainment<br />
[2010.08.08 02:16:56 | 000,253,952 | ---- | C] (Flo) -- C:\Users\Anton\Desktop\Vista-ShutdownTimer.exe<br />
[2010.08.08 01:04:02 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\Xilisoft<br />
[2010.08.08 01:03:23 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Xilisoft<br />
[2010.08.04 23:04:04 | 000,000,000 | ---D | C] -- C:\ProgramData\Adobe<br />
[2010.08.04 23:04:03 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Adobe<br />
[2010.08.04 23:04:03 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Adobe<br />
[2010.08.04 23:03:18 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\Adobe<br />
[2010.08.04 01:00:20 | 000,000,000 | ---D | C] -- C:\Users\Anton\Documents\4A Games<br />
[2010.08.04 00:47:51 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\METRO 2033<br />
[2010.08.01 20:01:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Hobbyist Software<br />
[2010.07.31 21:07:36 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\4A Games<br />
[2010.07.31 21:04:12 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\bizarre creations<br />
[2010.07.14 23:45:44 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\SEGA Corporation<br />
[2010.07.14 23:45:36 | 000,000,000 | ---D | C] -- C:\ProgramData\SEGA Corporation<br />
[2010.07.13 17:49:58 | 000,000,000 | ---D | C] -- C:\Users\Anton\Documents\NFS Most Wanted<br />
[2010.07.13 13:05:26 | 000,000,000 | ---D | C] -- C:\Users\Anton\Documents\Square Enix<br />
[2010.07.12 14:26:15 | 000,000,000 | ---D | C] -- C:\ProgramData\Futuremark<br />
[2010.07.12 14:19:59 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Wise Installation Wizard<br />
[2010.07.12 10:47:26 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\iTunesControl<br />
[2010.07.12 10:47:25 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\iTunesControl<br />
[2010.07.11 18:51:59 | 000,000,000 | ---D | C] -- C:\Users\Anton\Documents\Downloads<br />
[2010.07.11 18:51:57 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\DMCache<br />
[2010.07.11 18:46:03 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\gtk-2.0<br />
[2010.07.11 14:00:16 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\Activision<br />
[2010.07.09 20:36:33 | 000,000,000 | ---D | C] -- C:\Users\Anton\Documents\Ubisoft<br />
[2010.07.09 11:38:36 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\Tific<br />
[2010.07.09 11:38:33 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\Symantec<br />
[2010.07.09 10:54:11 | 000,000,000 | ---D | C] -- C:\ProgramData\explauncher<br />
[2010.07.09 10:54:08 | 000,000,000 | ---D | C] -- C:\ProgramData\launcher<br />
[2010.07.09 10:38:52 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\VideoLAN<br />
[2010.07.09 10:35:57 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Paragon Software<br />
[2010.07.09 01:34:13 | 000,000,000 | ---D | C] -- C:\ProgramData\TrackMania<br />
[2010.07.09 01:34:04 | 000,000,000 | ---D | C] -- C:\Users\Anton\Documents\TrackMania<br />
[2010.07.08 23:44:47 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\NVIDIA<br />
[2010.07.08 23:33:51 | 000,000,000 | ---D | C] -- C:\Users\Anton\Gitarre<br />
[2010.07.08 20:07:56 | 000,000,000 | ---D | C] -- C:\Windows\Sun<br />
[2010.07.08 12:08:59 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\DivX<br />
[2010.07.08 12:08:45 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\PX Storage Engine<br />
[2010.07.08 12:08:38 | 000,000,000 | ---D | C] -- C:\Programme\DivX<br />
[2010.07.08 12:08:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\DivX Shared<br />
[2010.07.08 12:05:34 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\DivX<br />
[2010.07.08 12:05:19 | 000,000,000 | ---D | C] -- C:\ProgramData\DivX<br />
[2010.07.07 23:21:45 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SpeedFan<br />
[2010.07.07 22:53:53 | 000,000,000 | ---D | C] -- C:\ProgramData\NVIDIA<br />
[2010.07.07 22:52:53 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\NVIDIA Corporation<br />
[2010.07.07 22:52:16 | 000,000,000 | ---D | C] -- C:\ProgramData\NVIDIA Corporation<br />
[2010.07.07 22:52:09 | 000,000,000 | ---D | C] -- C:\Programme\NVIDIA Corporation<br />
[2010.07.07 22:51:17 | 000,065,128 | ---- | C] (Khronos Group) -- C:\Windows\SysNative\OpenCL.dll<br />
[2010.07.07 22:51:17 | 000,056,936 | ---- | C] (Khronos Group) -- C:\Windows\SysWow64\OpenCL.dll<br />
[2010.07.07 22:51:08 | 000,000,000 | ---D | C] -- C:\NVIDIA<br />
[2010.07.07 22:36:06 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\EVGA Precision<br />
[2010.07.07 16:05:36 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\Mozilla<br />
[2010.07.07 16:05:36 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\Mozilla<br />
[2010.07.07 13:23:42 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\TeamViewer<br />
[2010.07.07 13:23:27 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\TeamViewer<br />
[2010.07.06 22:35:08 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\Ubisoft<br />
[2010.07.06 22:35:08 | 000,000,000 | ---D | C] -- C:\ProgramData\Ubisoft<br />
[2010.07.06 22:18:22 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Ubisoft<br />
[2010.07.06 22:18:20 | 000,000,000 | -H-D | C] -- C:\Program Files (x86)\InstallShield Installation Information<br />
[2010.07.06 21:25:52 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\Microsoft Games<br />
[2010.07.06 21:10:25 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\DAEMON Tools Lite<br />
[2010.07.06 21:10:23 | 000,000,000 | ---D | C] -- C:\ProgramData\DAEMON Tools Lite<br />
[2010.07.06 20:55:58 | 000,000,000 | ---D | C] -- C:\ProgramData\Sun<br />
[2010.07.06 20:55:57 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Java<br />
[2010.07.06 20:55:01 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Java<br />
[2010.07.06 17:21:50 | 000,000,000 | ---D | C] -- C:\Fraps<br />
[2010.07.06 16:58:53 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\HTML Help Workshop<br />
[2010.07.06 16:49:52 | 000,000,000 | ---D | C] -- C:\Users\Anton\Documents\Visual Studio 2008<br />
[2010.07.06 16:49:51 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\Microsoft Help<br />
[2010.07.06 16:49:41 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft Help<br />
[2010.07.06 12:56:48 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\LogMeIn Hamachi<br />
[2010.07.06 12:56:20 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\LogMeIn Hamachi<br />
[2010.07.06 12:53:21 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\Ascaron Entertainment<br />
[2010.07.06 12:53:12 | 000,000,000 | RH-D | C] -- C:\Users\Anton\AppData\Roaming\SecuROM<br />
[2010.07.05 17:19:01 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\PokerStars.NET<br />
[2010.07.05 17:17:40 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\PokerStars.NET<br />
[2010.07.04 17:46:46 | 000,000,000 | ---D | C] -- C:\Users\Anton\Documents\Meine empfangenen Dateien<br />
[2010.07.04 17:29:34 | 000,000,000 | ---D | C] -- C:\Users\Anton\Documents\Verlauf<br />
[2010.07.04 13:14:56 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\CrashDumps<br />
[2010.07.04 12:15:50 | 000,000,000 | -H-D | C] -- C:\ProgramData\~2<br />
[2010.07.04 11:39:46 | 000,000,000 | -H-D | C] -- C:\ProgramData\~1<br />
[2010.07.04 11:32:01 | 000,000,000 | ---D | C] -- C:\Users\Anton\Documents\RAD Studio<br />
[2010.07.04 11:05:50 | 000,000,000 | -H-D | C] -- C:\ProgramData\{6A883631-DE6E-4096-9348-4D606A536BCB}<br />
[2010.07.04 11:05:27 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\CodeGear<br />
[2010.07.04 11:03:32 | 000,000,000 | ---D | C] -- C:\Users\Anton\Documents\DBPack_Rad_Studio_2010_UP5_Downloads<br />
[2010.07.04 11:03:29 | 000,000,000 | -H-D | C] -- C:\ProgramData\{2563F97A-045F-4E4C-9DB1-D5D26C269882}<br />
[2010.07.04 11:01:25 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\RAD Studio<br />
[2010.07.04 11:01:25 | 000,000,000 | ---D | C] -- C:\ProgramData\Embarcadero<br />
[2010.07.04 11:01:25 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Embarcadero<br />
[2010.07.04 11:01:12 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Borland Shared<br />
[2010.07.04 10:25:25 | 000,000,000 | ---D | C] -- C:\Users\Anton\Documents\Rad_Studio_2010_UP4_Downloads<br />
[2010.07.04 10:25:10 | 000,000,000 | -H-D | C] -- C:\ProgramData\~0<br />
[2010.07.04 09:25:17 | 000,034,624 | ---- | C] (TuneUp Software) -- C:\Windows\SysNative\TURegOpt.exe<br />
[2010.07.04 09:25:14 | 000,036,160 | ---- | C] (TuneUp Software) -- C:\Windows\SysNative\uxtuneup.dll<br />
[2010.07.04 09:25:14 | 000,030,016 | ---- | C] (TuneUp Software) -- C:\Windows\SysWow64\uxtuneup.dll<br />
[2010.07.04 09:25:14 | 000,025,920 | ---- | C] (TuneUp Software) -- C:\Windows\SysNative\authuitu.dll<br />
[2010.07.04 09:25:13 | 000,021,312 | ---- | C] (TuneUp Software) -- C:\Windows\SysWow64\authuitu.dll<br />
[2010.07.04 09:24:54 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\TuneUp Software<br />
[2010.07.04 09:24:44 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\TuneUp Utilities 2010<br />
[2010.07.04 09:24:26 | 000,000,000 | ---D | C] -- C:\ProgramData\TuneUp Software<br />
[2010.07.04 09:24:23 | 000,000,000 | -HSD | C] -- C:\ProgramData\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}<br />
[2010.07.03 23:18:49 | 000,225,280 | ---- | C] (Propellerhead Software AB) -- C:\Windows\SysWow64\rewire.dll<br />
[2010.07.03 23:18:45 | 000,000,000 | ---D | C] -- C:\Users\Anton\Documents\Image-Line<br />
[2010.07.03 23:18:14 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\VstPlugins<br />
[2010.07.03 23:18:13 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Outsim<br />
[2010.07.03 23:17:07 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Image-Line<br />
[2010.07.03 22:44:29 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\Diagnostics<br />
[2010.07.03 22:32:34 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\AlcaTech<br />
[2010.07.03 22:32:12 | 000,000,000 | ---D | C] -- C:\ProgramData\AlcaTech<br />
[2010.07.03 22:13:53 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Symantec Shared<br />
[2010.07.03 22:01:41 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\Macromedia<br />
[2010.07.03 22:01:41 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\Adobe<br />
[2010.07.03 21:59:40 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\Macromed<br />
[2010.07.03 20:42:13 | 000,000,000 | ---D | C] -- C:\Users\Anton\Documents\Spiele<br />
[2010.07.03 20:42:11 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\Gas Powered Games<br />
[2010.07.03 20:20:02 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Supreme Commander 2<br />
[2010.07.03 20:10:15 | 000,466,456 | ---- | C] (Creative Labs) -- C:\Windows\SysNative\wrap_oal.dll<br />
[2010.07.03 20:10:15 | 000,444,952 | ---- | C] (Creative Labs) -- C:\Windows\SysWow64\wrap_oal.dll<br />
[2010.07.03 20:10:15 | 000,122,904 | ---- | C] (Portions (C) Creative Labs Inc. and NVIDIA Corp.) -- C:\Windows\SysNative\OpenAL32.dll<br />
[2010.07.03 20:10:15 | 000,109,080 | ---- | C] (Portions (C) Creative Labs Inc. and NVIDIA Corp.) -- C:\Windows\SysWow64\OpenAL32.dll<br />
[2010.07.03 20:10:15 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\OpenAL<br />
[2010.07.03 20:08:39 | 000,000,000 | ---D | C] -- C:\ProgramData\Norton<br />
[2010.07.03 20:08:34 | 000,000,000 | ---D | C] -- C:\ProgramData\NortonInstaller<br />
[2010.07.03 19:52:54 | 000,000,000 | ---D | C] -- C:\ProgramData\Messenger Plus!<br />
[2010.07.03 19:27:19 | 000,360,580 | ---- | C] (eSellerate Inc.) -- C:\Windows\eSellerateEngine.dll<br />
[2010.07.03 19:27:19 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Album Cover Finder<br />
[2010.07.03 19:20:01 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\DRVSTORE<br />
[2010.07.03 19:19:54 | 000,000,000 | ---D | C] -- C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}<br />
[2010.07.03 19:19:23 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Apple Software Update<br />
[2010.07.03 19:19:15 | 000,000,000 | ---D | C] -- C:\Programme\Common Files\Apple<br />
[2010.07.03 19:19:10 | 000,000,000 | ---D | C] -- C:\Programme\Bonjour<br />
[2010.07.03 19:19:10 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Bonjour<br />
[2010.07.03 19:18:24 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Messenger Plus! Live<br />
[2010.07.03 19:09:29 | 000,000,000 | ---D | C] -- C:\Users\Anton\Tracing<br />
[2010.07.03 19:05:18 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Microsoft<br />
[2010.07.03 19:05:09 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\microsoft<br />
[2010.07.03 19:04:39 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Windows Live<br />
[2010.07.03 18:45:59 | 008,126,464 | R--- | C] (C-Media Corporation) -- C:\Windows\SysWow64\CM106.dll<br />
[2010.07.03 18:45:58 | 000,200,704 | R--- | C] (C-Media) -- C:\Windows\SysWow64\cmpa106.dll<br />
[2010.07.03 18:45:41 | 001,306,624 | ---- | C] (C-Media Electronics Inc) -- C:\Windows\SysNative\drivers\CM10664.sys<br />
[2010.07.03 18:45:41 | 000,315,392 | ---- | C] (C-Media Electronics Inc.) -- C:\Windows\System\fltr106.dll<br />
[2010.07.03 18:44:37 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\skypePM<br />
[2010.07.03 18:44:02 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\Skype<br />
[2010.07.03 18:41:13 | 000,000,000 | R--D | C] -- C:\Program Files (x86)\Skype<br />
[2010.07.03 18:41:13 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Skype<br />
[2010.07.03 18:41:12 | 000,000,000 | ---D | C] -- C:\ProgramData\Skype<br />
[2010.07.03 18:37:48 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Windows Live<br />
[2010.07.03 18:28:55 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Steam<br />
[2010.07.03 18:28:54 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Steam<br />
[2010.07.03 18:19:20 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\Apple Computer<br />
[2010.07.03 18:19:20 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\Apple Computer<br />
[2010.07.03 18:19:14 | 000,000,000 | ---D | C] -- C:\ProgramData\Apple Computer<br />
[2010.07.03 18:18:55 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Apple<br />
[2010.07.03 18:18:51 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\Apple<br />
[2010.07.03 18:18:49 | 000,000,000 | ---D | C] -- C:\ProgramData\Apple<br />
[2010.07.03 18:17:42 | 000,000,000 | -HSD | C] -- C:\Windows\Installer<br />
[2010.07.03 18:08:14 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\WinRAR<br />
[2010.07.03 18:08:00 | 000,000,000 | ---D | C] -- C:\Programme\WinRAR<br />
[2010.07.03 18:07:10 | 000,000,000 | ---D | C] -- C:\Windows\Panther<br />
[2010.07.03 18:06:57 | 000,000,000 | -HSD | C] -- C:\Boot<br />
[2010.07.03 18:02:59 | 000,000,000 | R--D | C] -- C:\Users\Anton\Searches<br />
[2010.07.03 18:02:53 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\Identities<br />
[2010.07.03 18:02:51 | 000,000,000 | R--D | C] -- C:\Users\Anton\Contacts<br />
[2010.07.03 18:02:51 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\VirtualStore<br />
[2010.07.03 18:02:45 | 000,000,000 | --SD | C] -- C:\Users\Anton\AppData\Roaming\Microsoft<br />
[2010.07.03 18:02:45 | 000,000,000 | R--D | C] -- C:\Users\Anton\Videos<br />
[2010.07.03 18:02:45 | 000,000,000 | R--D | C] -- C:\Users\Anton\Saved Games<br />
[2010.07.03 18:02:45 | 000,000,000 | R--D | C] -- C:\Users\Anton\Pictures<br />
[2010.07.03 18:02:45 | 000,000,000 | R--D | C] -- C:\Users\Anton\Music<br />
[2010.07.03 18:02:45 | 000,000,000 | R--D | C] -- C:\Users\Anton\Links<br />
[2010.07.03 18:02:45 | 000,000,000 | R--D | C] -- C:\Users\Anton\Favorites<br />
[2010.07.03 18:02:45 | 000,000,000 | R--D | C] -- C:\Users\Anton\Downloads<br />
[2010.07.03 18:02:45 | 000,000,000 | R--D | C] -- C:\Users\Anton\Documents<br />
[2010.07.03 18:02:45 | 000,000,000 | R--D | C] -- C:\Users\Anton\Desktop<br />
[2010.07.03 18:02:45 | 000,000,000 | -HSD | C] -- C:\Users\Anton\Vorlagen<br />
[2010.07.03 18:02:45 | 000,000,000 | -HSD | C] -- C:\Users\Anton\AppData\Local\Verlauf<br />
[2010.07.03 18:02:45 | 000,000,000 | -HSD | C] -- C:\Users\Anton\AppData\Local\Temporary Internet Files<br />
[2010.07.03 18:02:45 | 000,000,000 | -HSD | C] -- C:\Users\Anton\Startmenü<br />
[2010.07.03 18:02:45 | 000,000,000 | -HSD | C] -- C:\Users\Anton\SendTo<br />
[2010.07.03 18:02:45 | 000,000,000 | -HSD | C] -- C:\Users\Anton\Recent<br />
[2010.07.03 18:02:45 | 000,000,000 | -HSD | C] -- C:\Users\Anton\Netzwerkumgebung<br />
[2010.07.03 18:02:45 | 000,000,000 | -HSD | C] -- C:\Users\Anton\Lokale Einstellungen<br />
[2010.07.03 18:02:45 | 000,000,000 | -HSD | C] -- C:\Users\Anton\Documents\Eigene Videos<br />
[2010.07.03 18:02:45 | 000,000,000 | -HSD | C] -- C:\Users\Anton\Documents\Eigene Musik<br />
[2010.07.03 18:02:45 | 000,000,000 | -HSD | C] -- C:\Users\Anton\Eigene Dateien<br />
[2010.07.03 18:02:45 | 000,000,000 | -HSD | C] -- C:\Users\Anton\Documents\Eigene Bilder<br />
[2010.07.03 18:02:45 | 000,000,000 | -HSD | C] -- C:\Users\Anton\Druckumgebung<br />
[2010.07.03 18:02:45 | 000,000,000 | -HSD | C] -- C:\Users\Anton\Cookies<br />
[2010.07.03 18:02:45 | 000,000,000 | -HSD | C] -- C:\Users\Anton\AppData\Local\Anwendungsdaten<br />
[2010.07.03 18:02:45 | 000,000,000 | -HSD | C] -- C:\Users\Anton\Anwendungsdaten<br />
[2010.07.03 18:02:45 | 000,000,000 | -H-D | C] -- C:\Users\Anton\AppData<br />
[2010.07.03 18:02:45 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\Temp<br />
[2010.07.03 18:02:45 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Local\Microsoft<br />
[2010.07.03 18:02:45 | 000,000,000 | ---D | C] -- C:\Users\Anton\AppData\Roaming\Media Center Programs<br />
[2010.07.03 18:02:34 | 000,000,000 | -HSD | C] -- C:\ProgramData\Vorlagen<br />
[2010.07.03 18:02:34 | 000,000,000 | -HSD | C] -- C:\ProgramData\Startmenü<br />
[2010.07.03 18:02:34 | 000,000,000 | -HSD | C] -- C:\Recovery<br />
[2010.07.03 18:02:34 | 000,000,000 | -HSD | C] -- C:\Programme<br />
[2010.07.03 18:02:34 | 000,000,000 | -HSD | C] -- C:\Programme\Gemeinsame Dateien<br />
[2010.07.03 18:02:34 | 000,000,000 | -HSD | C] -- C:\ProgramData\Favoriten<br />
[2010.07.03 18:02:34 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Videos<br />
[2010.07.03 18:02:34 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Musik<br />
[2010.07.03 18:02:34 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Bilder<br />
[2010.07.03 18:02:34 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen<br />
[2010.07.03 18:02:34 | 000,000,000 | -HSD | C] -- C:\ProgramData\Dokumente<br />
[2010.07.03 18:02:34 | 000,000,000 | -HSD | C] -- C:\ProgramData\Anwendungsdaten<br />
[2010.07.03 17:10:51 | 000,000,000 | ---D | C] -- C:\Windows\SoftwareDistribution<br />
[2010.07.03 17:08:29 | 000,000,000 | ---D | C] -- C:\Windows\Prefetch<br />
[2010.07.03 17:08:08 | 000,000,000 | -HSD | C] -- C:\System Volume Information<br />
 <br />
<font color="#E56717">========== Files - Modified Within 90 Days ==========</font><br />
 <br />
[2010.09.05 18:33:05 | 006,291,456 | -HS- | M] () -- C:\Users\Anton\ntuser.dat<br />
[2010.09.05 18:26:49 | 000,000,006 | -H-- | M] () -- C:\Windows\tasks\SA.DAT<br />
[2010.09.05 18:26:45 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat<br />
[2010.09.05 18:26:42 | 3220,529,152 | -HS- | M] () -- C:\hiberfil.sys<br />
[2010.09.05 18:25:41 | 004,429,962 | -H-- | M] () -- C:\Users\Anton\AppData\Local\IconCache.db<br />
[2010.09.05 18:24:43 | 000,019,312 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0<br />
[2010.09.05 18:24:43 | 000,019,312 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0<br />
[2010.09.05 18:19:43 | 000,000,978 | ---- | M] () -- C:\Users\Anton\Desktop\NTREGOPT.lnk<br />
[2010.09.05 18:19:43 | 000,000,959 | ---- | M] () -- C:\Users\Anton\Desktop\ERUNT.lnk<br />
[2010.09.05 18:14:26 | 000,001,063 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk<br />
[2010.09.05 18:08:18 | 000,388,197 | ---- | M] () -- C:\Users\Anton\Desktop\Load.exe<br />
[2010.09.05 14:17:33 | 064,339,327 | ---- | M] () -- C:\Windows\SysNative\drivers\Avg\incavi.avm<br />
[2010.09.05 11:04:35 | 000,002,429 | ---- | M] () -- C:\Users\Public\Desktop\iTunes.lnk<br />
[2010.09.04 17:42:28 | 000,000,020 | ---- | M] () -- C:\Windows\TùÍ<br />
[2010.09.03 23:22:21 | 000,001,993 | ---- | M] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk<br />
[2010.09.03 22:58:30 | 000,001,120 | ---- | M] () -- C:\Users\Public\Desktop\VLC media player.lnk<br />
[2010.09.02 22:58:35 | 000,002,261 | ---- | M] () -- C:\Users\Public\Desktop\TuneUp 1-Klick-Wartung.lnk<br />
[2010.09.02 22:58:35 | 000,002,219 | ---- | M] () -- C:\Users\Public\Desktop\TuneUp Utilities.lnk<br />
[2010.09.02 18:33:13 | 000,013,048 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Windows\SysNative\avgrssta.dll<br />
[2010.09.02 18:33:13 | 000,001,908 | ---- | M] () -- C:\Users\Public\Desktop\AVG 9.0.lnk<br />
[2010.09.02 18:33:12 | 000,027,216 | ---- | M] (AVG Technologies CZ, s.r.o. ) -- C:\Windows\SysNative\drivers\AVGIDSwa.sys<br />
[2010.09.02 18:33:11 | 000,056,008 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Windows\SysNative\drivers\avgrkx64.sys<br />
[2010.09.02 18:33:10 | 000,317,520 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Windows\SysNative\drivers\avgtdia.sys<br />
[2010.09.02 18:33:07 | 000,269,904 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Windows\SysNative\drivers\avgldx64.sys<br />
[2010.09.02 18:33:06 | 000,035,536 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Windows\SysNative\drivers\avgmfx64.sys<br />
[2010.09.02 18:33:05 | 000,616,965 | ---- | M] () -- C:\Windows\SysNative\drivers\Avg\iavifw.avm<br />
[2010.09.02 18:33:05 | 000,113,461 | ---- | M] () -- C:\Windows\SysNative\drivers\Avg\iavichjw.avm<br />
[2010.09.02 18:31:42 | 000,029,976 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Windows\SysNative\drivers\avgfwd6a.sys<br />
[2010.08.30 19:15:56 | 000,001,531 | ---- | M] () -- C:\Users\Anton\Desktop\iwbtgbeta(slomo).exe.lnk<br />
[2010.08.28 07:47:00 | 000,001,192 | ---- | M] () -- C:\Users\Anton\Desktop\Mafia II.lnk<br />
[2010.08.26 14:45:36 | 000,034,624 | ---- | M] (TuneUp Software) -- C:\Windows\SysNative\TURegOpt.exe<br />
[2010.08.26 14:40:38 | 000,025,920 | ---- | M] (TuneUp Software) -- C:\Windows\SysNative\authuitu.dll<br />
[2010.08.26 14:40:34 | 000,021,312 | ---- | M] (TuneUp Software) -- C:\Windows\SysWow64\authuitu.dll<br />
[2010.08.26 14:40:32 | 000,036,160 | ---- | M] (TuneUp Software) -- C:\Windows\SysNative\uxtuneup.dll<br />
[2010.08.26 14:40:24 | 000,030,016 | ---- | M] (TuneUp Software) -- C:\Windows\SysWow64\uxtuneup.dll<br />
[2010.08.25 21:23:54 | 000,466,456 | ---- | M] (Creative Labs) -- C:\Windows\SysNative\wrap_oal.dll<br />
[2010.08.25 21:23:54 | 000,444,952 | ---- | M] (Creative Labs) -- C:\Windows\SysWow64\wrap_oal.dll<br />
[2010.08.25 21:23:54 | 000,122,904 | ---- | M] (Portions (C) Creative Labs Inc. and NVIDIA Corp.) -- C:\Windows\SysNative\OpenAL32.dll<br />
[2010.08.25 21:23:54 | 000,109,080 | ---- | M] (Portions (C) Creative Labs Inc. and NVIDIA Corp.) -- C:\Windows\SysWow64\OpenAL32.dll<br />
[2010.08.25 17:16:34 | 000,000,857 | ---- | M] () -- C:\Windows\Cm106.ini.imi<br />
[2010.08.23 15:21:40 | 000,000,748 | ---- | M] () -- C:\Windows\Cm106.ini.cfl<br />
[2010.08.23 15:21:30 | 000,000,133 | ---- | M] () -- C:\Windows\System\Dlap.pfx<br />
[2010.08.23 15:21:20 | 000,000,693 | ---- | M] () -- C:\Windows\System\Cm106.ini<br />
[2010.08.20 21:11:24 | 000,001,022 | ---- | M] () -- C:\Users\Public\Desktop\Guitar Pro 6.lnk<br />
[2010.08.15 19:29:45 | 000,001,770 | ---- | M] () -- C:\Users\Public\Desktop\Mirror's Edge™.lnk<br />
[2010.08.13 17:11:46 | 000,001,276 | ---- | M] () -- C:\Users\Anton\Desktop\Delphi 2010.lnk<br />
[2010.08.13 15:21:00 | 000,088,664 | -H-- | M] () -- C:\Windows\SysWow64\mlfcache.dat<br />
[2010.08.12 14:33:02 | 000,001,075 | ---- | M] () -- C:\Users\Public\Desktop\JDownloader.lnk<br />
[2010.08.11 13:01:44 | 000,266,992 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT<br />
[2010.08.08 22:08:42 | 000,215,104 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrB.xtr<br />
[2010.08.08 22:08:42 | 000,215,104 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrB.exe<br />
[2010.08.08 21:45:31 | 000,075,064 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrA.exe<br />
[2010.08.08 02:16:58 | 000,253,952 | ---- | M] (Flo) -- C:\Users\Anton\Desktop\Vista-ShutdownTimer.exe<br />
[2010.08.08 01:03:31 | 000,002,196 | ---- | M] () -- C:\Users\Public\Desktop\Xilisoft Video Converter Ultimate 6.lnk<br />
[2010.08.04 23:04:17 | 000,002,014 | ---- | M] () -- C:\Users\Public\Desktop\Adobe Reader 9.lnk<br />
[2010.08.04 00:48:28 | 001,472,002 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI<br />
[2010.08.04 00:48:28 | 000,643,628 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat<br />
[2010.08.04 00:48:28 | 000,606,992 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat<br />
[2010.08.04 00:48:28 | 000,126,188 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat<br />
[2010.08.04 00:48:28 | 000,103,370 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat<br />
[2010.07.31 11:52:52 | 000,000,219 | ---- | M] () -- C:\Users\Anton\Desktop\Alien Swarm.url<br />
[2010.07.09 11:48:41 | 000,524,288 | -HS- | M] () -- C:\Users\Anton\ntuser.dat{9c46dda7-8b3d-11df-904b-002215bf886f}.TMContainer00000000000000000002.regtrans-ms<br />
[2010.07.09 11:48:41 | 000,524,288 | -HS- | M] () -- C:\Users\Anton\ntuser.dat{9c46dda7-8b3d-11df-904b-002215bf886f}.TMContainer00000000000000000001.regtrans-ms<br />
[2010.07.09 11:48:41 | 000,065,536 | -HS- | M] () -- C:\Users\Anton\ntuser.dat{9c46dda7-8b3d-11df-904b-002215bf886f}.TM.blf<br />
[2010.07.08 11:32:48 | 000,000,056 | -H-- | M] () -- C:\Windows\SysWow64\ezsidmv.dat<br />
[2010.07.07 23:21:45 | 000,000,045 | ---- | M] () -- C:\Windows\SysWow64\initdebug.nfo<br />
[2010.07.07 23:21:44 | 000,000,000 | ---- | M] () -- C:\Windows\initdebug.nfo<br />
[2010.07.07 13:23:32 | 000,001,162 | ---- | M] () -- C:\Users\Public\Desktop\TeamViewer 5.lnk<br />
[2010.07.06 21:10:57 | 000,834,544 | ---- | M] () -- C:\Windows\SysNative\drivers\sptd.sys<br />
[2010.07.06 17:21:51 | 000,000,562 | ---- | M] () -- C:\Users\Anton\Desktop\Fraps.lnk<br />
[2010.07.04 10:07:49 | 000,057,960 | ---- | M] () -- C:\Users\Anton\AppData\Local\GDIPFONTCACHEV1.DAT<br />
[2010.07.03 23:34:52 | 000,000,221 | ---- | M] () -- C:\Users\Anton\Desktop\Call of Duty Modern Warfare 2.url<br />
[2010.07.03 23:34:52 | 000,000,221 | ---- | M] () -- C:\Users\Anton\Desktop\Call of Duty Modern Warfare 2 - Multiplayer.url<br />
[2010.07.03 19:27:20 | 000,001,043 | ---- | M] () -- C:\Users\Anton\Desktop\Album Cover Finder.lnk<br />
[2010.07.03 19:05:38 | 000,000,020 | ---- | M] () -- C:\Windows\xöÇ<br />
[2010.07.03 18:41:14 | 000,002,517 | ---- | M] () -- C:\Users\Public\Desktop\Skype.lnk<br />
[2010.07.03 18:32:03 | 000,000,917 | ---- | M] () -- C:\Users\Public\Desktop\Steam.lnk<br />
[2010.07.03 18:26:08 | 000,033,134 | ---- | M] () -- C:\Users\Anton\AppData\Roaming\UserTile.png<br />
[2010.07.03 18:10:21 | 000,524,288 | -HS- | M] () -- C:\Users\Anton\NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TMContainer00000000000000000002.regtrans-ms<br />
[2010.07.03 18:10:21 | 000,524,288 | -HS- | M] () -- C:\Users\Anton\NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TMContainer00000000000000000001.regtrans-ms<br />
[2010.07.03 18:10:21 | 000,065,536 | -HS- | M] () -- C:\Users\Anton\NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TM.blf<br />
[2010.07.03 18:09:43 | 000,303,434 | RHS- | M] () -- C:\RMZOJ<br />
[2010.07.03 18:09:43 | 000,000,020 | RHS- | M] () -- C:\winx.ld<br />
[2010.07.03 18:06:58 | 000,008,192 | RHS- | M] () -- C:\BOOTSECT.BAK<br />
[2010.07.03 18:04:05 | 000,000,000 | -H-- | M] () -- C:\Windows\SysNative\drivers\Msft_Kernel_NuidFltr_01005.Wdf<br />
[2010.07.03 18:02:45 | 000,000,020 | -HS- | M] () -- C:\Users\Anton\ntuser.ini<br />
[2010.07.03 17:12:26 | 000,052,953 | ---- | M] () -- C:\Windows\SysWow64\license.rtf<br />
[2010.07.03 17:12:26 | 000,052,953 | ---- | M] () -- C:\Windows\SysNative\license.rtf<br />
[2010.07.03 17:11:17 | 000,000,000 | -H-- | M] () -- C:\Windows\SysNative\drivers\Msft_User_WpdMtpDr_01_09_00.Wdf<br />
[2010.06.08 01:58:00 | 000,065,128 | ---- | M] (Khronos Group) -- C:\Windows\SysNative\OpenCL.dll<br />
[2010.06.08 01:58:00 | 000,056,936 | ---- | M] (Khronos Group) -- C:\Windows\SysWow64\OpenCL.dll<br />
[2010.06.08 01:58:00 | 000,012,507 | ---- | M] () -- C:\Windows\SysNative\nvinfo.pb<br />
 <br />
<font color="#E56717">========== Files Created - No Company Name ==========</font><br />
 <br />
[2010.09.05 18:19:43 | 000,000,978 | ---- | C] () -- C:\Users\Anton\Desktop\NTREGOPT.lnk<br />
[2010.09.05 18:19:43 | 000,000,959 | ---- | C] () -- C:\Users\Anton\Desktop\ERUNT.lnk<br />
[2010.09.05 18:14:26 | 000,001,063 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk<br />
[2010.09.05 18:08:17 | 000,388,197 | ---- | C] () -- C:\Users\Anton\Desktop\Load.exe<br />
[2010.09.05 17:09:59 | 000,034,421 | ---- | C] () -- C:\Users\Anton\Desktop\potlog.pdf<br />
[2010.09.05 15:10:05 | 000,366,978 | ---- | C] () -- C:\Users\Anton\Desktop\FORMELSAMMLUNGAnalysis.pdf<br />
[2010.09.05 11:04:35 | 000,002,429 | ---- | C] () -- C:\Users\Public\Desktop\iTunes.lnk<br />
[2010.09.04 17:42:28 | 000,000,020 | ---- | C] () -- C:\Windows\TùÍ<br />
[2010.09.03 23:22:21 | 000,001,993 | ---- | C] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk<br />
[2010.09.03 22:58:30 | 000,001,120 | ---- | C] () -- C:\Users\Public\Desktop\VLC media player.lnk<br />
[2010.09.02 18:33:13 | 000,001,908 | ---- | C] () -- C:\Users\Public\Desktop\AVG 9.0.lnk<br />
[2010.09.02 18:33:05 | 064,339,327 | ---- | C] () -- C:\Windows\SysNative\drivers\Avg\incavi.avm<br />
[2010.09.02 18:33:05 | 000,616,965 | ---- | C] () -- C:\Windows\SysNative\drivers\Avg\iavifw.avm<br />
[2010.09.02 18:33:05 | 000,113,461 | ---- | C] () -- C:\Windows\SysNative\drivers\Avg\iavichjw.avm<br />
[2010.08.30 16:54:38 | 000,001,531 | ---- | C] () -- C:\Users\Anton\Desktop\iwbtgbeta(slomo).exe.lnk<br />
[2010.08.28 07:47:00 | 000,001,192 | ---- | C] () -- C:\Users\Anton\Desktop\Mafia II.lnk<br />
[2010.08.20 21:03:55 | 000,001,022 | ---- | C] () -- C:\Users\Public\Desktop\Guitar Pro 6.lnk<br />
[2010.08.15 19:29:45 | 000,001,770 | ---- | C] () -- C:\Users\Public\Desktop\Mirror's Edge™.lnk<br />
[2010.08.13 17:11:46 | 000,001,276 | ---- | C] () -- C:\Users\Anton\Desktop\Delphi 2010.lnk<br />
[2010.08.13 15:21:00 | 000,088,664 | -H-- | C] () -- C:\Windows\SysWow64\mlfcache.dat<br />
[2010.08.12 14:33:02 | 000,001,075 | ---- | C] () -- C:\Users\Public\Desktop\JDownloader.lnk<br />
[2010.08.09 20:38:02 | 000,008,704 | -HS- | C] () -- C:\Users\Anton\AppData\Roaming\Thumbs.db<br />
[2010.08.08 21:45:36 | 000,215,104 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrB.xtr<br />
[2010.08.08 21:45:36 | 000,215,104 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrB.exe<br />
[2010.08.08 21:45:31 | 000,075,064 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrA.exe<br />
[2010.08.08 01:03:30 | 000,002,196 | ---- | C] () -- C:\Users\Public\Desktop\Xilisoft Video Converter Ultimate 6.lnk<br />
[2010.08.04 23:04:16 | 000,002,014 | ---- | C] () -- C:\Users\Public\Desktop\Adobe Reader 9.lnk<br />
[2010.07.31 11:52:52 | 000,000,219 | ---- | C] () -- C:\Users\Anton\Desktop\Alien Swarm.url<br />
[2010.07.09 11:38:31 | 000,524,288 | -HS- | C] () -- C:\Users\Anton\ntuser.dat{9c46dda7-8b3d-11df-904b-002215bf886f}.TMContainer00000000000000000002.regtrans-ms<br />
[2010.07.09 11:38:31 | 000,524,288 | -HS- | C] () -- C:\Users\Anton\ntuser.dat{9c46dda7-8b3d-11df-904b-002215bf886f}.TMContainer00000000000000000001.regtrans-ms<br />
[2010.07.09 11:38:31 | 000,065,536 | -HS- | C] () -- C:\Users\Anton\ntuser.dat{9c46dda7-8b3d-11df-904b-002215bf886f}.TM.blf<br />
[2010.07.08 11:32:48 | 000,000,056 | -H-- | C] () -- C:\Windows\SysWow64\ezsidmv.dat<br />
[2010.07.07 23:21:44 | 000,000,045 | ---- | C] () -- C:\Windows\SysWow64\initdebug.nfo<br />
[2010.07.07 23:21:44 | 000,000,000 | ---- | C] () -- C:\Windows\initdebug.nfo<br />
[2010.07.07 22:51:17 | 000,012,507 | ---- | C] () -- C:\Windows\SysNative\nvinfo.pb<br />
[2010.07.07 13:23:32 | 000,001,162 | ---- | C] () -- C:\Users\Public\Desktop\TeamViewer 5.lnk<br />
[2010.07.06 21:10:57 | 000,834,544 | ---- | C] () -- C:\Windows\SysNative\drivers\sptd.sys<br />
[2010.07.06 17:21:50 | 000,000,562 | ---- | C] () -- C:\Users\Anton\Desktop\Fraps.lnk<br />
[2010.07.04 11:32:24 | 000,000,535 | ---- | C] () -- C:\Users\Anton\regwizard.log<br />
[2010.07.04 11:03:30 | 000,189,958 | ---- | C] () -- C:\Users\Anton\sanct.log<br />
[2010.07.04 09:25:08 | 000,002,261 | ---- | C] () -- C:\Users\Public\Desktop\TuneUp 1-Klick-Wartung.lnk<br />
[2010.07.04 09:25:08 | 000,002,219 | ---- | C] () -- C:\Users\Public\Desktop\TuneUp Utilities.lnk<br />
[2010.07.03 23:34:52 | 000,000,221 | ---- | C] () -- C:\Users\Anton\Desktop\Call of Duty Modern Warfare 2 - Multiplayer.url<br />
[2010.07.03 23:34:51 | 000,000,221 | ---- | C] () -- C:\Users\Anton\Desktop\Call of Duty Modern Warfare 2.url<br />
[2010.07.03 19:27:20 | 000,001,043 | ---- | C] () -- C:\Users\Anton\Desktop\Album Cover Finder.lnk<br />
[2010.07.03 19:05:38 | 000,000,020 | ---- | C] () -- C:\Windows\xöÇ<br />
[2010.07.03 18:46:08 | 000,143,360 | R--- | C] () -- C:\Windows\Vmix106.dll<br />
[2010.07.03 18:46:07 | 000,491,520 | R--- | C] () -- C:\Windows\System\cmau106.dll<br />
[2010.07.03 18:46:07 | 000,389,120 | R--- | C] () -- C:\Windows\SysNative\CM106.cpl<br />
[2010.07.03 18:46:07 | 000,221,184 | R--- | C] () -- C:\Windows\System\cm106eye.exe<br />
[2010.07.03 18:45:58 | 000,779,776 | R--- | C] () -- C:\Windows\SysNative\Cmeau106.exe<br />
[2010.07.03 18:45:58 | 000,003,262 | R--- | C] () -- C:\Windows\Trustlogo.ico<br />
[2010.07.03 18:45:58 | 000,003,262 | R--- | C] () -- C:\Windows\Taskbaricon.ICO<br />
[2010.07.03 18:45:58 | 000,003,262 | R--- | C] () -- C:\Windows\Mic.ico<br />
[2010.07.03 18:45:58 | 000,000,748 | ---- | C] () -- C:\Windows\Cm106.ini.cfl<br />
[2010.07.03 18:45:58 | 000,000,133 | ---- | C] () -- C:\Windows\System\Dlap.pfx<br />
[2010.07.03 18:45:39 | 000,000,857 | ---- | C] () -- C:\Windows\Cm106.ini.imi<br />
[2010.07.03 18:45:38 | 000,354,304 | R--- | C] () -- C:\Windows\SysNative\CmiInstallResAll64.dll<br />
[2010.07.03 18:45:38 | 000,002,391 | R--- | C] () -- C:\Windows\Cm106.ini.cfg<br />
[2010.07.03 18:41:14 | 000,002,517 | ---- | C] () -- C:\Users\Public\Desktop\Skype.lnk<br />
[2010.07.03 18:28:55 | 000,000,917 | ---- | C] () -- C:\Users\Public\Desktop\Steam.lnk<br />
[2010.07.03 18:26:08 | 000,033,134 | ---- | C] () -- C:\Users\Anton\AppData\Roaming\UserTile.png<br />
[2010.07.03 18:09:43 | 000,303,434 | RHS- | C] () -- C:\RMZOJ<br />
[2010.07.03 18:09:43 | 000,000,020 | RHS- | C] () -- C:\winx.ld<br />
[2010.07.03 18:06:58 | 000,008,192 | RHS- | C] () -- C:\BOOTSECT.BAK<br />
[2010.07.03 18:06:57 | 000,383,562 | RHS- | C] () -- C:\bootmgr<br />
[2010.07.03 18:04:05 | 000,000,000 | -H-- | C] () -- C:\Windows\SysNative\drivers\Msft_Kernel_NuidFltr_01005.Wdf<br />
[2010.07.03 18:02:45 | 006,291,456 | -HS- | C] () -- C:\Users\Anton\ntuser.dat<br />
[2010.07.03 18:02:45 | 000,524,288 | -HS- | C] () -- C:\Users\Anton\NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TMContainer00000000000000000002.regtrans-ms<br />
[2010.07.03 18:02:45 | 000,524,288 | -HS- | C] () -- C:\Users\Anton\NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TMContainer00000000000000000001.regtrans-ms<br />
[2010.07.03 18:02:45 | 000,262,144 | -HS- | C] () -- C:\Users\Anton\ntuser.dat.LOG1<br />
[2010.07.03 18:02:45 | 000,065,536 | -HS- | C] () -- C:\Users\Anton\NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TM.blf<br />
[2010.07.03 18:02:45 | 000,000,020 | -HS- | C] () -- C:\Users\Anton\ntuser.ini<br />
[2010.07.03 18:02:45 | 000,000,000 | -HS- | C] () -- C:\Users\Anton\ntuser.dat.LOG2<br />
[2010.07.03 17:11:17 | 000,000,000 | -H-- | C] () -- C:\Windows\SysNative\drivers\Msft_User_WpdMtpDr_01_09_00.Wdf<br />
[2010.07.03 17:08:08 | 3220,529,152 | -HS- | C] () -- C:\hiberfil.sys<br />
[2009.08.19 23:00:00 | 000,375,296 | ---- | C] () -- C:\Windows\SysWow64\wsihk32.dll<br />
[2009.08.19 23:00:00 | 000,131,584 | ---- | C] () -- C:\Windows\SysWow64\wsiwin32.dll<br />
[2009.08.19 23:00:00 | 000,027,136 | ---- | C] () -- C:\Windows\SysWow64\BDSShellRes140.dll<br />
[2009.08.19 23:00:00 | 000,027,136 | ---- | C] () -- C:\Windows\SysWow64\BDSShellRes.dll<br />
[2009.07.14 01:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\SysWow64\BWContextHandler.dll<br />
[2009.07.13 23:03:59 | 000,364,544 | ---- | C] () -- C:\Windows\SysWow64\msjetoledb40.dll<br />
[2007.12.28 09:22:04 | 000,010,296 | ---- | C] () -- C:\Windows\SysWow64\drivers\ASUSHWIO.SYS<br />
[2007.11.29 17:45:10 | 000,000,806 | R--- | C] () -- C:\Windows\cm106.ini<br />
 <br />
<font color="#E56717">========== LOP Check ==========</font><br />
 <br />
[2010.08.22 23:14:04 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\aicon<br />
[2010.07.03 22:32:34 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\AlcaTech<br />
[2010.07.31 21:04:12 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\bizarre creations<br />
[2010.07.04 11:32:01 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\CodeGear<br />
[2010.07.06 22:16:17 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\DAEMON Tools Lite<br />
[2010.07.11 18:56:52 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\DMCache<br />
[2010.08.13 16:58:48 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\Embarcadero<br />
[2010.07.11 18:46:03 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\gtk-2.0<br />
[2010.08.22 22:49:58 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\Guitar Pro 6<br />
[2010.07.12 10:47:43 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\iTunesControl<br />
[2010.07.14 23:45:44 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\SEGA Corporation<br />
[2010.07.07 14:02:45 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\TeamViewer<br />
[2010.07.09 11:38:36 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\Tific<br />
[2010.07.04 09:24:54 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\TuneUp Software<br />
[2010.07.06 22:35:08 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\Ubisoft<br />
[2010.08.17 14:43:22 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\Windows Live Writer<br />
[2010.08.08 01:04:02 | 000,000,000 | ---D | M] -- C:\Users\Anton\AppData\Roaming\Xilisoft<br />
[2009.07.14 07:08:49 | 000,028,602 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT<br />
 <br />
<font color="#E56717">========== Purity Check ==========</font><br />
 <br />
 <br />
 <br />
<font color="#E56717">========== Custom Scans ==========</font><br />
 <br />
 <br />
<font color="#A23BEC">&lt; %SYSTEMDRIVE%\*.* &gt;</font><br />
[2009.07.14 03:38:58 | 000,383,562 | RHS- | M] () -- C:\bootmgr<br />
[2010.07.03 18:06:58 | 000,008,192 | RHS- | M] () -- C:\BOOTSECT.BAK<br />
[2010.09.05 18:26:42 | 3220,529,152 | -HS- | M] () -- C:\hiberfil.sys<br />
[2010.09.05 18:26:46 | 4294,041,600 | -HS- | M] () -- C:\pagefile.sys<br />
[2010.07.03 18:09:43 | 000,303,434 | RHS- | M] () -- C:\RMZOJ<br />
[2010.07.03 18:09:43 | 000,000,020 | RHS- | M] () -- C:\winx.ld<br />
 <br />
<font color="#A23BEC">&lt; %systemroot%\system32\*.wt &gt;</font><br />
 <br />
<font color="#A23BEC">&lt; %systemroot%\system32\*.ruy &gt;</font><br />
 <br />
<font color="#A23BEC">&lt; %systemroot%\Fonts\*.com &gt;</font><br />
[2009.07.14 07:32:31 | 000,026,040 | ---- | M] () -- C:\Windows\Fonts\GlobalMonospace.CompositeFont<br />
[2009.07.14 07:32:31 | 000,026,489 | ---- | M] () -- C:\Windows\Fonts\GlobalSansSerif.CompositeFont<br />
[2009.07.14 07:32:31 | 000,029,779 | ---- | M] () -- C:\Windows\Fonts\GlobalSerif.CompositeFont<br />
[2009.07.14 07:32:31 | 000,043,318 | ---- | M] () -- C:\Windows\Fonts\GlobalUserInterface.CompositeFont<br />
 <br />
<font color="#A23BEC">&lt; %systemroot%\Fonts\*.dll &gt;</font><br />
 <br />
<font color="#A23BEC">&lt; %systemroot%\Fonts\*.ini &gt;</font><br />
[2009.06.10 22:49:50 | 000,000,065 | ---- | M] () -- C:\Windows\Fonts\desktop.ini<br />
 <br />
<font color="#A23BEC">&lt; %systemroot%\Fonts\*.ini2 &gt;</font><br />
 <br />
<font color="#A23BEC">&lt; %systemroot%\system32\spool\prtprocs\w32x86\*.* &gt;</font><br />
 <br />
<font color="#A23BEC">&lt; %systemroot%\REPAIR\*.bak1 &gt;</font><br />
 <br />
<font color="#A23BEC">&lt; %systemroot%\REPAIR\*.ini &gt;</font><br />
 <br />
<font color="#A23BEC">&lt; %systemroot%\system32\*.jpg &gt;</font><br />
 <br />
<font color="#A23BEC">&lt; %systemroot%\*.scr &gt;</font><br />
[2010.08.10 19:39:02 | 000,297,328 | ---- | M] (Microsoft Corporation) -- C:\Windows\WLXPGSS.SCR<br />
 <br />
<font color="#A23BEC">&lt; %systemroot%\*._sy &gt;</font><br />
 <br />
<font color="#A23BEC">&lt; %APPDATA%\Adobe\Update\*.* &gt;</font><br />
 <br />
<font color="#A23BEC">&lt; %ALLUSERSPROFILE%\Favorites\*.* &gt;</font><br />
 <br />
<font color="#A23BEC">&lt; %APPDATA%\Microsoft\*.* &gt;</font><br />
 <br />
<font color="#A23BEC">&lt; %PROGRAMFILES%\*.* &gt;</font><br />
[2009.07.14 06:54:24 | 000,000,174 | -HS- | M] () -- C:\Program Files (x86)\desktop.ini<br />
 <br />
<font color="#A23BEC">&lt; %APPDATA%\Update\*.* &gt;</font><br />
 <br />
<font color="#A23BEC">&lt; %systemroot%\*. /mp /s &gt;</font><br />
 <br />
<font color="#A23BEC">&lt; %systemroot%\system32\*.dll /lockedfiles &gt;</font><br />
 <br />
<font color="#A23BEC">&lt; %systemroot%\Tasks\*.job /lockedfiles &gt;</font><br />
 <br />
<font color="#A23BEC">&lt; %systemroot%\System32\config\*.sav &gt;</font><br />
 <br />
<font color="#A23BEC">&lt; %systemroot%\system32\user32.dll /md5 &gt;</font><br />
[2009.07.14 03:11:24 | 000,833,024 | ---- | M] (Microsoft Corporation) MD5=E8B0FFC209E504CB7E79FC24E6C085F0 -- C:\Windows\SysWOW64\user32.dll<br />
 <br />
<font color="#A23BEC">&lt; %systemroot%\system32\ws2_32.dll /md5 &gt;</font><br />
[2009.07.14 03:16:20 | 000,206,336 | ---- | M] (Microsoft Corporation) MD5=DAAE8A9B8C0ACC7F858454132553C30D -- C:\Windows\SysWOW64\ws2_32.dll<br />
 <br />
<font color="#A23BEC">&lt; %systemroot%\system32\ws2help.dll /md5 &gt;</font><br />
[2009.07.14 03:11:26 | 000,004,608 | ---- | M] (Microsoft Corporation) MD5=808AABDF9337312195CAFF76D1804786 -- C:\Windows\SysWOW64\ws2help.dll<br />
 <br />
<font color="#A23BEC">&lt; HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU &gt;</font><br />
 <br />
<font color="#A23BEC">&lt; HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs &gt;</font><br />
 <br />
<font color="#E56717">========== Alternate Data Streams ==========</font><br />
 <br />
@Alternate Data Stream - 55920 bytes -&gt; C:\ProgramData:$SS_DESCRIPTOR_LVVWVBGV0VFBTLX4D06YH7LVUTPXGJMBKE1R0WT1VH7E24F7PHCTVF4VMVFVVX4VM<br />
&lt; End of report &gt;
			
			<hr />
		</td>
	</tr>
	</table>
</div>Extra: <div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Zitat:</div>
	<table cellpadding="6" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2">
			<hr />
			
				OTL Extras logfile created on: 05.09.2010 18:31:00 - Run 1<br />
OTL by OldTimer - Version 3.2.11.0     Folder = C:\Users\Anton\Desktop\MFTools<br />
64bit- Home Premium Edition  (Version = 6.1.7600) - Type = NTWorkstation<br />
Internet Explorer (Version = 8.0.7600.16385)<br />
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy<br />
 <br />
4,00 Gb Total Physical Memory | 3,00 Gb Available Physical Memory | 70,00% Memory free<br />
8,00 Gb Paging File | 7,00 Gb Available in Paging File | 83,00% Paging File free<br />
Paging file location(s): ?:\pagefile.sys [binary data]<br />
 <br />
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)<br />
Drive C: | 232,88 Gb Total Space | 127,18 Gb Free Space | 54,61% Space Free | Partition Type: NTFS<br />
Drive D: | 66,60 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS<br />
E: Drive not present or media not loaded<br />
F: Drive not present or media not loaded<br />
G: Drive not present or media not loaded<br />
H: Drive not present or media not loaded<br />
I: Drive not present or media not loaded<br />
 <br />
Computer Name: ANTON-PC<br />
Current User Name: Anton<br />
Logged in as Administrator.<br />
 <br />
Current Boot Mode: Normal<br />
Scan Mode: Current user<br />
Include 64bit Scans<br />
Company Name Whitelist: On<br />
Skip Microsoft Files: On<br />
File Age = 90 Days<br />
Output = Standard<br />
Quick Scan<br />
 <br />
<font color="#E56717">========== Extra Registry (SafeList) ==========</font><br />
 <br />
 <br />
<font color="#E56717">========== File Associations ==========</font><br />
 <br />
<b>64bit:</b> [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\&lt;extension&gt;]<br />
 <br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\&lt;extension&gt;]<br />
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)<br />
 <br />
[HKEY_CURRENT_USER\SOFTWARE\Classes\&lt;extension&gt;]<br />
.html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)<br />
 <br />
<font color="#E56717">========== Shell Spawning ==========</font><br />
 <br />
<b>64bit:</b> [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\&lt;key&gt;\shell\[command]\command]<br />
batfile [open] -- &quot;%1&quot; %* File not found<br />
cmdfile [open] -- &quot;%1&quot; %* File not found<br />
comfile [open] -- &quot;%1&quot; %* File not found<br />
exefile [open] -- &quot;%1&quot; %* File not found<br />
helpfile [open] -- Reg Error: Key error.<br />
htmlfile [edit] -- Reg Error: Key error.<br />
htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML &quot;%1&quot; File not found<br />
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe &quot;%1&quot; (Microsoft Corporation)<br />
InternetShortcut [print] -- &quot;C:\Windows\System32\rundll32.exe&quot; &quot;C:\Windows\System32\mshtml.dll&quot;,PrintHTML &quot;%1&quot; (Microsoft Corporation)<br />
piffile [open] -- &quot;%1&quot; %* File not found<br />
regfile [merge] -- Reg Error: Key error.<br />
scrfile [config] -- &quot;%1&quot; File not found<br />
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)<br />
scrfile [open] -- &quot;%1&quot; /S File not found<br />
txtfile [edit] -- Reg Error: Key error.<br />
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 File not found<br />
Directory [AddToPlaylistVLC] -- &quot;C:\Program Files (x86)\VideoLAN\VLC\vlc.exe&quot; --started-from-file --playlist-enqueue &quot;%1&quot; ()<br />
Directory [cmd] -- cmd.exe /s /k pushd &quot;%V&quot; (Microsoft Corporation)<br />
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)<br />
Directory [PlayWithVLC] -- &quot;C:\Program Files (x86)\VideoLAN\VLC\vlc.exe&quot; --started-from-file --no-playlist-enqueue &quot;%1&quot; ()<br />
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)<br />
Folder [explore] -- Reg Error: Value error.<br />
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)<br />
 <br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\&lt;key&gt;\shell\[command]\command]<br />
batfile [open] -- &quot;%1&quot; %*<br />
cmdfile [open] -- &quot;%1&quot; %*<br />
comfile [open] -- &quot;%1&quot; %*<br />
cplfile [cplopen] -- %SystemRoot%\System32\control.exe &quot;%1&quot;,%* (Microsoft Corporation)<br />
exefile [open] -- &quot;%1&quot; %*<br />
helpfile [open] -- Reg Error: Key error.<br />
htmlfile [edit] -- Reg Error: Key error.<br />
htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML &quot;%1&quot;<br />
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe &quot;%1&quot; (Microsoft Corporation)<br />
InternetShortcut [print] -- &quot;C:\Windows\System32\rundll32.exe&quot; &quot;C:\Windows\System32\mshtml.dll&quot;,PrintHTML &quot;%1&quot; (Microsoft Corporation)<br />
piffile [open] -- &quot;%1&quot; %*<br />
regfile [merge] -- Reg Error: Key error.<br />
scrfile [config] -- &quot;%1&quot;<br />
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)<br />
scrfile [open] -- &quot;%1&quot; /S<br />
txtfile [edit] -- Reg Error: Key error.<br />
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1<br />
Directory [AddToPlaylistVLC] -- &quot;C:\Program Files (x86)\VideoLAN\VLC\vlc.exe&quot; --started-from-file --playlist-enqueue &quot;%1&quot; ()<br />
Directory [cmd] -- cmd.exe /s /k pushd &quot;%V&quot; (Microsoft Corporation)<br />
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)<br />
Directory [PlayWithVLC] -- &quot;C:\Program Files (x86)\VideoLAN\VLC\vlc.exe&quot; --started-from-file --no-playlist-enqueue &quot;%1&quot; ()<br />
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)<br />
Folder [explore] -- Reg Error: Value error.<br />
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)<br />
 <br />
<font color="#E56717">========== Security Center Settings ==========</font><br />
 <br />
<b>64bit:</b> [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]<br />
&quot;cval&quot; = 1<br />
 <br />
<b>64bit:</b> [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]<br />
 <br />
<b>64bit:</b> [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]<br />
&quot;VistaSp1&quot; = 28 4D B2 76 41 04 CA 01  [binary data]<br />
&quot;AntiVirusOverride&quot; = 0<br />
&quot;AntiSpywareOverride&quot; = 0<br />
&quot;FirewallOverride&quot; = 0<br />
 <br />
<b>64bit:</b> [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]<br />
 <br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]<br />
 <br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]<br />
 <br />
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainPr  ofile]<br />
&quot;DisableNotifications&quot; = 0<br />
&quot;EnableFirewall&quot; = 0<br />
 <br />
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Standard  Profile]<br />
&quot;DisableNotifications&quot; = 0<br />
&quot;EnableFirewall&quot; = 0<br />
 <br />
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicPr  ofile]<br />
&quot;DisableNotifications&quot; = 0<br />
&quot;EnableFirewall&quot; = 0<br />
 <br />
<font color="#E56717">========== Authorized Applications List ==========</font><br />
 <br />
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Standard  Profile\AuthorizedApplications\List]<br />
&quot;svchost2.exe&quot; = C:\windows\svchost2.exe -- File not found<br />
&quot;svchost2.exe&quot; = C:\windows\svchost2.exe -- File not found<br />
 <br />
 <br />
<font color="#E56717">========== HKEY_LOCAL_MACHINE Uninstall List ==========</font><br />
 <br />
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]<br />
&quot;{33EB1061-ABF1-4470-A540-32E97A610536}&quot; = Apple Mobile Device Support<br />
&quot;{40B38ACD-8720-48F0-B5B0-29C37ADCDECB}&quot; = Windows Live Language Selector<br />
&quot;{5F02C14D-A630-4771-8409-0BA89FCCA8D6}&quot; = iTunes<br />
&quot;{79A68C93-ED14-4E92-A960-FBB5B6578562}&quot; = Windows Live MIME IFilter<br />
&quot;{9151385C-9B53-4058-8DC6-6257BE5CB4E9}&quot; = Windows Live ID Sign-in Assistant<br />
&quot;{95120000-00B9-0409-1000-0000000FF1CE}&quot; = Microsoft Application Error Reporting<br />
&quot;{B91110FB-33B4-468B-90C2-4D5E8AE3FAE1}&quot; = Bonjour<br />
&quot;C-Media CM106 Like Sound Driver&quot; = Trust USB Audio<br />
&quot;NVIDIA Display Control Panel&quot; = NVIDIA Display Control Panel<br />
&quot;NVIDIA Drivers&quot; = NVIDIA Drivers<br />
&quot;WinRAR archiver&quot; = WinRAR<br />
 <br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]<br />
&quot;{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}&quot; = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148<br />
&quot;{048298C9-A4D3-490B-9FF9-AB023A9238F3}&quot; = Steam<br />
&quot;{14A487F2-1259-4E6C-AE3C-3C888DDBCB60}_is1&quot; = Guitar Pro 6<br />
&quot;{19910E33-E495-42F9-84FF-7569931CC021}_is1&quot; = Mafia 2<br />
&quot;{19DD26A7-F0DD-472E-887F-44128C31163C}&quot; = Windows Live Messenger<br />
&quot;{1CAC7A41-583B-4483-9FA5-3E5465AFF8C2}&quot; = Microsoft Default Manager<br />
&quot;{26A24AE4-039D-4CA4-87B4-2F83216020FF}&quot; = Java(TM) 6 Update 20<br />
&quot;{2FDBBCEA-62DB-45F4-B6E5-0E1FB2A1F29D}&quot; = Visual C++ 8.0 Runtime Setup Package (x64)<br />
&quot;{3274D32D-3DA2-4AB9-9BD0-B4EDC6E03B7F}&quot; = Windows Live Essentials-Betaversion<br />
&quot;{380B7FE0-32A3-439A-B65C-B4ED55CADBF4}&quot; = Windows Live Fotogalerie-Betaversion<br />
&quot;{3932CA01-E514-48A1-8D2D-B9DA712C58B5}&quot; = Windows Live Writer<br />
&quot;{394A36B7-A693-48FD-AA14-DC17E291A378}&quot; = Windows Live Writer<br />
&quot;{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}&quot; = NVIDIA PhysX<br />
&quot;{41A15ABD-081B-43DC-91A5-8727265E8D77}&quot; = Windows Live Photo Common<br />
&quot;{488A77D4-7D18-4030-881D-37E7C5AE02FF}&quot; = iTunesControl 0.52<br />
&quot;{4A03706F-666A-4037-7777-5F2748764D10}&quot; = Java Auto Updater<br />
&quot;{4ACDC413-AF13-3934-8D8A-1F8CEF70D1A5}&quot; = Microsoft Document Explorer 2008 Language Pack - DEU<br />
&quot;{4F88F5D8-767A-4EB4-9AFA-A7CBCC69D767}&quot; = Windows Live SOXE<br />
&quot;{52CDDA92-56B6-4BA5-BD8D-E13B186008CB}&quot; = D3DX10<br />
&quot;{54488589-76BC-4A3F-AC4F-71EBAD657850}&quot; = Windows Live Communications Platform<br />
&quot;{586509F0-350D-48B5-B763-9CC2F8D96C4C}&quot; = Windows Live Sync<br />
&quot;{5EE59813-493A-4C10-A2BF-3647670CD7D6}&quot; = Windows Live UX Platform Language Pack<br />
&quot;{5EE7D259-D137-4438-9A5F-42F432EC0421}&quot; = VC80CRTRedist - 8.0.50727.4053<br />
&quot;{66069562-D3AF-4515-B1FD-7EE4DE5CE7D2}&quot; = Windows Live PIMT Platform<br />
&quot;{6753B40C-0FBD-3BED-8A9D-0ACAC2DCD85D}&quot; = Microsoft Document Explorer 2008<br />
&quot;{68A35043-C55A-4237-88C9-37EE1C63ED71}&quot; = Microsoft Visual J# 2.0 Redistributable Package<br />
&quot;{7299052b-02a4-4627-81f2-1818da5d550d}&quot; = Microsoft Visual C++ 2005 Redistributable<br />
&quot;{770657D0-A123-3C07-8E44-1C83EC895118}&quot; = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053<br />
&quot;{7E432D8D-D78A-44A8-9FE8-B8942F7FD01F}&quot; = Windows Live UX Platform<br />
&quot;{7EE873AF-46BB-4B5D-BA6F-CFE4B0566E22}&quot; = TuneUp Utilities Language Pack (de-DE)<br />
&quot;{837b34e3-7c30-493c-8f6a-2b0f04e2912c}&quot; = Microsoft Visual C++ 2005 Redistributable<br />
&quot;{8570BEE8-0CA3-4977-9AB1-80ED93F0513C}&quot; = Assassin's Creed II<br />
&quot;{888F1505-C2B3-4FDE-835D-36353EBD4754}&quot; = Ubisoft Game Launcher<br />
&quot;{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}&quot; = Microsoft Silverlight<br />
&quot;{8A74DEFD-A224-49CC-AB80-4E88BC730125}&quot; = LogMeIn Hamachi<br />
&quot;{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}&quot; = MSVCRT<br />
&quot;{91973772-A002-446D-8A67-B410553AD8F9}&quot; = Windows Live SOXE Definitions<br />
&quot;{94B8E8AF-7F52-4AEB-8731-450942059E89}&quot; = Boost Libraries for C++Builder 2010<br />
&quot;{95A4E899-87EF-43C7-99E3-9ED5342FBF12}&quot; = Windows Live Movie Maker<br />
&quot;{981029E0-7FC9-4CF3-AB39-6F133621921A}&quot; = Skype Toolbars<br />
&quot;{9D6FAA1A-D87C-4F3E-B6C0-2646DC238CCF}&quot; = Windows Live Mail<br />
&quot;{AC76BA86-7AD7-1033-7B44-A93000000001}&quot; = Adobe Reader 9.3.3<br />
&quot;{AD58D257-F7A6-4AB5-B5E1-364EAC098B94}&quot; = Embarcadero RAD Studio 2010<br />
&quot;{ADFCF98D-9CB4-414F-B2F0-AF96E0302A3C}&quot; = Windows Live Photo Common-Betaversion<br />
&quot;{AEDBD563-24BB-4EE3-8366-A654DAC2D988}&quot; = Mirror's Edge™<br />
&quot;{B9D682DD-724A-4F18-B714-1B6AB423FD08}&quot; = Windows Live Writer<br />
&quot;{B9FF6943-D487-4C97-AF8D-DF0A46E692BF}&quot; = Mirror's Edge Time Trails Pur<br />
&quot;{C0A30BAA-295D-4F7F-8776-FD09FD57E2E2}&quot; = Windows Live Installer<br />
&quot;{C41300B9-185D-475E-BFEC-39EF732F19B1}&quot; = Apple Software Update<br />
&quot;{C7A6AD68-9152-482B-9769-6E08231F0BD7}&quot; = Windows Live Messenger<br />
&quot;{CED9B1E8-FFCB-4497-9DFC-F0B20146896E}&quot; = Windows Live Mail<br />
&quot;{CF092689-6ADF-4C86-A8DA-31B0B448A36C}&quot; = Junk Mail filter update<br />
&quot;{D0B44725-3666-492D-BEF6-587A14BD9BD9}&quot; = MSVCRT_amd64<br />
&quot;{D103C4BA-F905-437A-8049-DB24763BBE36}&quot; = Skype™ 4.2<br />
&quot;{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}&quot; = TuneUp Utilities<br />
&quot;{D75608C0-FBE2-4A0D-9A7A-871F08305949}&quot; = Windows Live Writer Resources<br />
&quot;{DAEAFD68-BB4A-4507-A241-C8804D2EA66D}&quot; = Apple Application Support<br />
&quot;{E716CF3C-1F40-4373-9271-07DAA12EA0AD}&quot; = Embarcadero Delphi and C++Builder 2010 Database Pack<br />
&quot;{E966F0CC-76B3-11D3-945B-00C04FB1760A}&quot; = BDE_ENT<br />
&quot;{EB900AF8-CC61-4E15-871B-98D1EA3E8025}&quot; = QuickTime<br />
&quot;{EE7F36D6-F67D-486A-A9D5-01DE1B6F6933}&quot; = Windows Live Movie Maker<br />
&quot;{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}&quot; = Microsoft SQL Server 2005 Compact Edition [ENU]<br />
&quot;{F4FC05EB-94A9-418A-ABC4-A2FBBB4F6C15}&quot; = Embarcadero Delphi and C++Builder 2010 Help System<br />
&quot;{FCE7CF00-581E-4B9B-8794-24A196BBFBC0}&quot; = Windows Live Photo Gallery<br />
&quot;{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}&quot; = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022<br />
&quot;7-Zip&quot; = 7-Zip 4.65<br />
&quot;Adobe Flash Player Plugin&quot; = Adobe Flash Player 10 Plugin<br />
&quot;Album Cover Finder_is1&quot; = Album Cover Finder v.6.8.0<br />
&quot;AVG9Uninstall&quot; = AVG 9.0<br />
&quot;Boost Libraries for C++Builder 2010&quot; = Boost Libraries for C++Builder 2010<br />
&quot;DivX Setup.divx.com&quot; = DivX-Setup<br />
&quot;Embarcadero Delphi and C++Builder 2010 Database Pack&quot; = Embarcadero Delphi and C++Builder 2010 Database Pack<br />
&quot;Embarcadero Delphi and C++Builder 2010 Help System&quot; = Embarcadero Delphi and C++Builder 2010 Help System<br />
&quot;Embarcadero RAD Studio 2010&quot; = Embarcadero RAD Studio 2010<br />
&quot;ERUNT_is1&quot; = ERUNT 1.1j<br />
&quot;Fraps&quot; = Fraps (remove only)<br />
&quot;JDownloader&quot; = JDownloader<br />
&quot;LogMeIn Hamachi&quot; = LogMeIn Hamachi<br />
&quot;Malwarebytes' Anti-Malware_is1&quot; = Malwarebytes' Anti-Malware<br />
&quot;Messenger Plus! Live&quot; = Messenger Plus! Live<br />
&quot;Microsoft Document Explorer 2008&quot; = Microsoft Document Explorer 2008<br />
&quot;Microsoft Document Explorer 2008 Language Pack - DEU&quot; = Microsoft Document Explorer 2008 Language Pack - DEU<br />
&quot;Microsoft Visual J# 2.0 Redistributable Package&quot; = Microsoft Visual J# 2.0 Redistributable Package<br />
&quot;Mozilla Firefox (3.6.8)&quot; = Mozilla Firefox (3.6.8)<br />
&quot;NVIDIAStereo&quot; = NVIDIA Stereoscopic 3D Driver<br />
&quot;OpenAL&quot; = OpenAL<br />
&quot;Precision&quot; = EVGA Precision 1.9.1<br />
&quot;SpeedFan&quot; = SpeedFan (remove only)<br />
&quot;StarCraft II&quot; = StarCraft II<br />
&quot;Steam App 10180&quot; = Call of Duty: Modern Warfare 2<br />
&quot;Steam App 10190&quot; = Call of Duty: Modern Warfare 2 - Multiplayer<br />
&quot;Steam App 18800&quot; = Zero Gear Demo<br />
&quot;Steam App 50280&quot; = Mafia II - Demo<br />
&quot;Steam App 630&quot; = Alien Swarm<br />
&quot;TeamViewer 5&quot; = TeamViewer 5<br />
&quot;TuneUp Utilities&quot; = TuneUp Utilities<br />
&quot;VLC media player&quot; = VLC media player 1.1.4<br />
&quot;VLC Setup Helper_is1&quot; = VLC Setup Helper 3.00<br />
&quot;WinLiveSuite&quot; = Windows Live Essentials-Betaversion<br />
&quot;Xilisoft Video Converter Ultimate 6&quot; = Xilisoft Video Converter Ultimate 6<br />
 <br />
<font color="#E56717">========== Last 10 Event Log Errors ==========</font><br />
 <br />
[ Application Events ]<br />
Error - 03.09.2010 10:34:04 | Computer Name = Anton-PC | Source = Bonjour Service | ID = 100<br />
Description = 412: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde<br />
 vom Remotehost geschlossen.)<br />
 <br />
Error - 03.09.2010 17:42:40 | Computer Name = Anton-PC | Source = Application Hang | ID = 1002<br />
Description = Programm GuitarPro.exe, Version 0.0.0.0 kann nicht mehr unter Windows<br />
 ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung,<br />
 um nach weiteren Informationen zum Problem zu suchen.    Prozess-ID: 70c    Startzeit: <br />
01cb4bb0b0d5a40d    Endzeit: 4    Anwendungspfad: C:\Program Files (x86)\Guitar Pro 6\GuitarPro.exe<br />
<br />
Berichts-ID:<br />
   <br />
 <br />
Error - 04.09.2010 10:14:10 | Computer Name = Anton-PC | Source = Application Error | ID = 1000<br />
Description = Name der fehlerhaften Anwendung: stdrt.exe, Version: 3.0.239.0, Zeitstempel:<br />
 0x4462f982  Name des fehlerhaften Moduls: oggflt.sft, Version: 1.0.1.0, Zeitstempel:<br />
 0x4460ff48  Ausnahmecode: 0xc0000005  Fehleroffset: 0x00016300  ID des fehlerhaften Prozesses:<br />
 0x65c  Startzeit der fehlerhaften Anwendung: 0x01cb4c3b5f8af8ac  Pfad der fehlerhaften<br />
 Anwendung: C:\Users\Anton\AppData\Local\Temp\mrt6B12.tmp\stdrt.exe  Pfad des fehlerhaften<br />
 Moduls: C:\Users\Anton\AppData\Local\Temp\mrt6B12.tmp\oggflt.sft  Berichtskennung:<br />
 af2e9110-b82e-11df-a6b2-00242146da1b<br />
 <br />
Error - 05.09.2010 05:02:41 | Computer Name = Anton-PC | Source = Bonjour Service | ID = 100<br />
Description = 360: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde<br />
 vom Remotehost geschlossen.)<br />
 <br />
Error - 05.09.2010 05:02:41 | Computer Name = Anton-PC | Source = Bonjour Service | ID = 100<br />
Description = 412: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde<br />
 vom Remotehost geschlossen.)<br />
 <br />
Error - 05.09.2010 05:02:41 | Computer Name = Anton-PC | Source = Bonjour Service | ID = 100<br />
Description = 220: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde<br />
 vom Remotehost geschlossen.)<br />
 <br />
Error - 05.09.2010 05:02:41 | Computer Name = Anton-PC | Source = Bonjour Service | ID = 100<br />
Description = 492: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde<br />
 vom Remotehost geschlossen.)<br />
 <br />
Error - 05.09.2010 05:02:41 | Computer Name = Anton-PC | Source = Bonjour Service | ID = 100<br />
Description = 224: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde<br />
 vom Remotehost geschlossen.)<br />
 <br />
Error - 05.09.2010 05:02:41 | Computer Name = Anton-PC | Source = Bonjour Service | ID = 100<br />
Description = 484: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde<br />
 vom Remotehost geschlossen.)<br />
 <br />
Error - 05.09.2010 08:56:09 | Computer Name = Anton-PC | Source = Microsoft-Windows-RestartManager | ID = 10006<br />
Description = Die Anwendung oder der Dienst &quot;Windows Live Messenger&quot; konnte nicht<br />
 heruntergefahren werden.<br />
 <br />
[ System Events ]<br />
Error - 16.08.2010 09:09:10 | Computer Name = Anton-PC | Source = bowser | ID = 8003<br />
Description = <br />
 <br />
Error - 23.08.2010 05:29:56 | Computer Name = Anton-PC | Source = DCOM | ID = 10010<br />
Description = <br />
 <br />
Error - 30.08.2010 17:37:46 | Computer Name = Anton-PC | Source = DCOM | ID = 10010<br />
Description = <br />
 <br />
Error - 02.09.2010 09:17:45 | Computer Name = Anton-PC | Source = EventLog | ID = 6008<br />
Description = Das System wurde zuvor am ?02.?09.?2010 um 15:15:29 unerwartet heruntergefahren.<br />
 <br />
Error - 02.09.2010 11:55:28 | Computer Name = Anton-PC | Source = NetBT | ID = 4321<br />
Description = Der Name &quot;WORKGROUP      :1d&quot; konnte nicht auf der Schnittstelle mit<br />
 IP-Adresse 5.35.184.40  registriert werden. Der Computer mit IP-Adresse 5.37.29.255<br />
 hat nicht  zugelassen, dass dieser Computer diesen Namen verwendet.<br />
 <br />
Error - 04.09.2010 05:12:19 | Computer Name = Anton-PC | Source = Disk | ID = 262155<br />
Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.<br />
 <br />
Error - 05.09.2010 05:02:51 | Computer Name = Anton-PC | Source = Service Control Manager | ID = 7031<br />
Description = Der Dienst &quot;Apple Mobile Device&quot; wurde unerwartet beendet. Dies ist<br />
 bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden<br />
 durchgeführt: Neustart des Diensts.<br />
 <br />
Error - 05.09.2010 05:03:01 | Computer Name = Anton-PC | Source = Service Control Manager | ID = 7031<br />
Description = Der Dienst &quot;Apple Mobile Device&quot; wurde unerwartet beendet. Dies ist<br />
 bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden<br />
 durchgeführt: Neustart des Diensts.<br />
 <br />
Error - 05.09.2010 05:04:01 | Computer Name = Anton-PC | Source = Service Control Manager | ID = 7032<br />
Description = Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden<br />
 des Dienstes &quot;Apple Mobile Device&quot; Korrekturmaßnahmen (Neustart des Diensts) durchzuführen,<br />
 ist fehlgeschlagen. Fehler:   %%1056<br />
 <br />
Error - 05.09.2010 12:15:33 | Computer Name = Anton-PC | Source = Service Control Manager | ID = 7034<br />
Description = Dienst &quot;AVG9IDSAgent&quot; wurde unerwartet beendet. Dies ist bereits 1<br />
 Mal passiert.<br />
 <br />
 <br />
&lt; End of report &gt;
			
			<hr />
		</td>
	</tr>
	</table>
</div>Hoffe jemand kann mir helfen und mir sagen ob es ein virus ist/war. Ich benutzte überigens die MSN Beta 2011 und habe schon einen AVG scan gemacht. Das hat aber nichts gebracht -&gt; es wurde nichts gefunden.</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/alles-rund-um-windows/">Alles rund um Windows</category>
			<dc:creator>wurstuk</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90425-msn-meldet-sich-seit-einiger-zeit-automatisch-ab.html</guid>
		</item>
		<item>
			<title><![CDATA[Offen Samsung R519 "Recovery Solution 4 geht nicht"]]></title>
			<link>http://www.trojaner-board.de/90421-samsung-r519-recovery-solution-4-geht-nicht.html</link>
			<pubDate>Sun, 05 Sep 2010 14:09:21 GMT</pubDate>
			<description>Hi! Ich habe mir im Januar das Notebook Samsung R519 gekauft. Ich musste es schon mehrmals platt machen also über Recovery Solution 4 auf das Kaufsdatum wiederherstellen. 
DAs ist schon ärgerlich. Aber nun hängt sich mein Laptop immer auf ich darf keinen Ton an haben und auch ohne Ton hängt er...</description>
			<content:encoded><![CDATA[<div>Hi! Ich habe mir im Januar das Notebook Samsung R519 gekauft. Ich musste es schon mehrmals platt machen also über Recovery Solution 4 auf das Kaufsdatum wiederherstellen.<br />
DAs ist schon ärgerlich. Aber nun hängt sich mein Laptop immer auf ich darf keinen Ton an haben und auch ohne Ton hängt er manchmal. Ich kann auch meinen Papierkorb nicht leeren oder wiederherstellen. Jetzt will ich ja wieder den platt machen aber wenn ich beim starten &quot;F4&quot; drücke steht da Please wait.... Und nach ca. einer Minute kommt:<br />
<br />
&quot;Windows cannot find 'x:\WinClon\Manager1.exe'! Make sure you typed the name correctly, and then try again&quot;.<br />
<br />
Könnt ihr mir vieleicht helfen? Wäre sehr nett =)<br />
<br />
Gruß, Windows7fan</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/alles-rund-um-windows/">Alles rund um Windows</category>
			<dc:creator>WINDOWS7fan</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90421-samsung-r519-recovery-solution-4-geht-nicht.html</guid>
		</item>
		<item>
			<title>MySQL unter windows</title>
			<link>http://www.trojaner-board.de/90417-mysql-unter-windows.html</link>
			<pubDate>Sun, 05 Sep 2010 11:34:43 GMT</pubDate>
			<description><![CDATA[Hallo! 
 
Wenn ich mich in meinen MySQL Server einloggen möchte steht da jedes mal dieser fehler : 
 
[-] Error while running command db_connect: unknown socket family:23 
 
was hat das zu bedeuten? google spuckt nix dazu aus.. hat da jemand  schonmal erfahrung mit gemacht?]]></description>
			<content:encoded><![CDATA[<div>Hallo!<br />
<br />
Wenn ich mich in meinen MySQL Server einloggen möchte steht da jedes mal dieser fehler :<br />
<br />
[-] Error while running command db_connect: unknown socket family:23<br />
<br />
was hat das zu bedeuten? google spuckt nix dazu aus.. hat da jemand  schonmal erfahrung mit gemacht?</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/alles-rund-um-windows/">Alles rund um Windows</category>
			<dc:creator>Coldpep</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90417-mysql-unter-windows.html</guid>
		</item>
		<item>
			<title>Farbschema ? stellt sich nicht wieder zurück...</title>
			<link>http://www.trojaner-board.de/90404-farbschema-stellt-sich-nicht-wieder-zurueck.html</link>
			<pubDate>Sun, 05 Sep 2010 01:30:26 GMT</pubDate>
			<description>Hallo zusammen ! 
 
Ich habe mir heute ein neues Spiel gekauft, installiert und gespielt (grafisch eher aufwändig!) 
 
das problem ist nun folgendes: wenn ich das spiel wieder beende ist der desktop viel dunkler als vorher...das farbscheme stellt sich irgendwie nicht wieder zurück. nach nem...</description>
			<content:encoded><![CDATA[<div>Hallo zusammen !<br />
<br />
Ich habe mir heute ein neues Spiel gekauft, installiert und gespielt (grafisch eher aufwändig!)<br />
<br />
das problem ist nun folgendes: wenn ich das spiel wieder beende ist der desktop viel dunkler als vorher...das farbscheme stellt sich irgendwie nicht wieder zurück. nach nem neustart ist alles wieder ok aber das nervt natürlich auf dauer....<br />
<br />
was kann man da tun?<br />
<br />
lg</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/alles-rund-um-windows/">Alles rund um Windows</category>
			<dc:creator>KaRe</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90404-farbschema-stellt-sich-nicht-wieder-zurueck.html</guid>
		</item>
		<item>
			<title>Offen Formatierungsproblem</title>
			<link>http://www.trojaner-board.de/90403-formatierungsproblem.html</link>
			<pubDate>Sat, 04 Sep 2010 23:45:16 GMT</pubDate>
			<description><![CDATA[Guten Morgen, 
da ich nun nen problem hab mit dem Formatieren hab ich mich mal hier registriert und hoffe das mir jemand helfen kann. 
Vorab ich hoffe ich hab den richtigen Bereich ausgewählt... 
Jedenfalls ich hab nen Trojaner erwischt, meine Accounts wurden gehackt & co... das nicht das problem,...]]></description>
			<content:encoded><![CDATA[<div>Guten Morgen,<br />
da ich nun nen problem hab mit dem Formatieren hab ich mich mal hier registriert und hoffe das mir jemand helfen kann.<br />
Vorab ich hoffe ich hab den richtigen Bereich ausgewählt...<br />
Jedenfalls ich hab nen Trojaner erwischt, meine Accounts wurden gehackt &amp; co... das nicht das problem, die krieg ich wieder...<br />
Nur geht die Formatierung nicht wirklich, die bleibt bei 93% immer stehen, das die CD so sehr verkratzt ist kann ich nicht sagen, weil die geht ja immer bis nach dem ich den schei* Trojaner hatte.<br />
Hier hab ich nen Foto geschossen, das man rechts nicht alles sieht ist davon das ich die Console nicht vergrößern kann, aber ich glaub da wo man nach den letzten Zeichen nix mehr sieht wirds in den Zeilen drunter fortgesetzt...<br />
<br />
<img src="http://www5.pic-upload.de/05.09.10/8b7ztwwftos.jpg" border="0" alt="" /><br />
Ich hoffe Ihr könnt mir helfen.<br />
Mfg</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/alles-rund-um-windows/">Alles rund um Windows</category>
			<dc:creator>Schacke15</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90403-formatierungsproblem.html</guid>
		</item>
		<item>
			<title>Offen Windows 7 verweigert mir Zugriff auf Dateien, trotz Vollzugriff</title>
			<link>http://www.trojaner-board.de/90383-windows-7-verweigert-mir-zugriff-auf-dateien-trotz-vollzugriff.html</link>
			<pubDate>Sat, 04 Sep 2010 11:28:58 GMT</pubDate>
			<description>Guten Tag liebe Community. 
 
Habe jetzt tagelang google zu meinem problem durchforstet und bislang 
nichts gefunden das funktioniert hat. 
 
Mein problem ist folgendes: 
 
Vor einer woche noch konnte ich auf jede datei auf meinem Computer zugreifen. Hatte keine probleme mit dem verschieben von...</description>
			<content:encoded><![CDATA[<div>Guten Tag liebe Community.<br />
<br />
Habe jetzt tagelang google zu meinem problem durchforstet und bislang<br />
nichts gefunden das funktioniert hat.<br />
<br />
Mein problem ist folgendes:<br />
<br />
Vor einer woche noch konnte ich auf jede datei auf meinem Computer zugreifen. Hatte keine probleme mit dem verschieben von dateien, noch mit dem öffnen dieser. <br />
<br />
Doch seit einigen tagen (dies betrifft besonders .exe dateien) sagt mir mein Pc das ich für manche meiner dateien ganz plötzlich keine berechtigung mehr habe. <br />
Ich habe also (obwohl dies bereits eingestellt war) nochmals den besitz über diese dateien übernommen. Ohne erfolg. Ich habe sie für alle freigegeben. Ohne erfolg. Ich habe einen zweiten benutzer erstellt und sie für diesen freigegeben. Ohne erfolg. <br />
<br />
Natürlich habe ich versucht die datei als admin zu starten, doch noch bevor das &quot;Sind sie sicher?&quot; fenster erschien kam wieder diese meldung, Sie haben nicht genug berechtigungen um dies zu tun!<br />
<br />
Ich bin an diesem Computer der Hauptadministrator und habe auch überprüft ob ich wirklich überall vollzugriff habe. (Das habe ich) und trotzdem verweigern mir diese dateien den dienst...<br />
<br />
Ich habe den PC mit AVG 9.0 free gescannt und nur dutzende ardamax gefunden und entfernt. <br />
<br />
Mit <a href=51130-anleitung-hijackthis.html>HijackThis</a> habe ich auch via onlineauswertung alles was ein Kreuz hatte oder schädlich war gefixt.<br />
<br />
Aber vielleicht könnt ihr ja mehr als die onlineauslese herrausfinden<br />
<br />
<div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Zitat:</div>
	<table cellpadding="6" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2">
			<hr />
			
				Logfile of Trend Micro <a href=51130-anleitung-hijackthis.html>HijackThis</a> v2.0.4<br />
Scan saved at 13:18:50, on 04.09.2010<br />
Platform: Windows 7  (WinNT 6.00.3504)<br />
MSIE: Internet Explorer v8.00 (8.00.7600.16385)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe<br />
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe<br />
C:\Program Files (x86)\Skype\Phone\Skype.exe<br />
C:\Program Files (x86)\ICQ7.2\ICQ.exe<br />
C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe<br />
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe<br />
C:\Program Files (x86)\SlySoft\CloneCD\CloneCDTray.exe<br />
C:\Program Files (x86)\AVG\AVG9\avgtray.exe<br />
C:\Program Files (x86)\Unlocker\UnlockerAssistant.exe<br />
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVH.EXE<br />
C:\Program Files (x86)\Hotspot Shield\bin\openvpntray.exe<br />
C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe<br />
Q:\140062.deu\Office14\ONENOTEM.EXE<br />
C:\Program Files (x86)\Common Files\microsoft shared\virtualization handler\OfficeVirt.exe<br />
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe<br />
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe<br />
C:\Users\Alexander\Downloads\HiJackThis204.exe<br />
C:\Program Files (x86)\Mozilla Firefox\firefox.exe<br />
C:\Users\Alexander\Downloads\Desktop\HiJackThis204.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm<br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = <br />
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll<br />
F2 - REG:system.ini: UserInit=userinit.exe<br />
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG9\avgssie.dll<br />
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files (x86)\Hotspot Shield\HssIE\HssIE.dll<br />
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll<br />
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll<br />
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] &quot;C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe&quot; -launchedbylogin<br />
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] &quot;C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe&quot; --auto-start<br />
O4 - HKLM\..\Run: [DivXUpdate] &quot;C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe&quot; /CHECKNOW<br />
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] &quot;C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe&quot; -launchedbylogin<br />
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe<br />
O4 - HKLM\..\Run: [CloneCDTray] &quot;C:\Program Files (x86)\SlySoft\CloneCD\CloneCDTray.exe&quot; /s<br />
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~2\AVG\AVG9\avgtray.exe<br />
O4 - HKLM\..\Run: [UnlockerAssistant] &quot;C:\Program Files (x86)\Unlocker\UnlockerAssistant.exe&quot;<br />
O4 - HKCU\..\Run: [msnmsgr] &quot;C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe&quot; /background<br />
O4 - HKCU\..\Run: [DAEMON Tools Lite] &quot;C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe&quot; -autorun<br />
O4 - HKCU\..\Run: [Skype] &quot;C:\Program Files (x86)\Skype\Phone\Skype.exe&quot; /nosplash /minimized<br />
O4 - HKCU\..\Run: [DS3 Tool] C:\Program Files\MotioninJoy\ds3\DS3_Tool.exe -mini<br />
O4 - HKCU\..\Run: [EA Core] &quot;C:\Program Files (x86)\Electronic Arts\EADM\Core.exe&quot; -silent<br />
O4 - HKCU\..\Run: [ICQ] &quot;C:\Program Files (x86)\ICQ7.2\ICQ.exe&quot; silent loginmode=4<br />
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')<br />
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')<br />
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')<br />
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')<br />
O4 - Startup: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk = C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVH.EXE<br />
O8 - Extra context menu item: Free YouTube Download - C:\Users\Alexander\AppData\Roaming\DVDVideoSoftIEHelpers\youtubedownload.htm<br />
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\Alexander\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm<br />
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files (x86)\ICQ7.2\ICQ.exe<br />
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files (x86)\ICQ7.2\ICQ.exe<br />
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll<br />
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll<br />
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab<br />
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab<br />
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab<br />
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG9\avgpp.dll<br />
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll<br />
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL<br />
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe<br />
O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgemc.exe<br />
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe<br />
O23 - Service: Dienst &quot;Bonjour&quot; (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe<br />
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe<br />
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe<br />
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files (x86)\Hotspot Shield\bin\openvpnas.exe<br />
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Program Files (x86)\Hotspot Shield\bin\HssTrayService.EXE<br />
O23 - Service: Hotspot Shield Monitoring Service (HssWd) - Unknown owner - C:\Program Files (x86)\Hotspot Shield\bin\hsswd.exe<br />
O23 - Service: ICQ Service - Unknown owner - C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe<br />
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe<br />
O23 - Service: NMSAccess - Unknown owner - C:\Program Files (x86)\CDBurnerXP\NMSAccessU.exe<br />
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe<br />
O23 - Service: Adobe SwitchBoard (SwitchBoard) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe<br />
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe<br />
O23 - Service: @C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe<br />
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesService64.exe<br />
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)<br />
O23 - Service: Service for Update by HTTP (WDAdminExeSvc) - Unknown owner - C:\Users\Alexander\Downloads\Desktop\360WavesPatcher\WDAdminEXE.EXE<br />
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)<br />
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)<br />
<br />
--<br />
End of file - 10083 bytes
			
			<hr />
		</td>
	</tr>
	</table>
</div>Bevor dies auftrat habe ich eigentlich nur AVG installiert und sonst nichts. Danach ging aber auch alles reibungslos. (Für kurze zeit.)<br />
<br />
Ich wäre echt über jede hilfe dankbar,<br />
<br />
mfG. Alex</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/alles-rund-um-windows/">Alles rund um Windows</category>
			<dc:creator>NeverGod</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90383-windows-7-verweigert-mir-zugriff-auf-dateien-trotz-vollzugriff.html</guid>
		</item>
		<item>
			<title>Netzwerkauslastung springt ca. alle 60 sek auf fast 100 %</title>
			<link>http://www.trojaner-board.de/90364-netzwerkauslastung-springt-ca-alle-60-sek-auf-fast-100-a.html</link>
			<pubDate>Fri, 03 Sep 2010 18:15:40 GMT</pubDate>
			<description>Hi leute, 
habe mal wieder evtl. ein problem. Mir ist heute aufgefallen, dass meine Netzwerkauslastung gefuehlt alle 60 Sekunden mal total ausschlaegt. Hier ein Foto: hxxp://s2.imgimg.de/uploads/netzwerkauslastungeb271894jpg.jpg 
 
Ich habe windows 7 prof. x64. 
 
Im Ressourcenmonitor steigt die...</description>
			<content:encoded><![CDATA[<div>Hi leute,<br />
habe mal wieder evtl. ein problem. Mir ist heute aufgefallen, dass meine Netzwerkauslastung gefuehlt alle 60 Sekunden mal total ausschlaegt. Hier ein Foto: hxxp://s2.imgimg.de/uploads/netzwerkauslastungeb271894jpg.jpg<br />
<br />
Ich habe windows 7 prof. x64.<br />
<br />
Im Ressourcenmonitor steigt die Datenuebertragungsrate auch bei den Ausschwenkungen nicht ueber 40 Kbits/s. Meist ist sie bei 0 und duempelt da so ein bisschen auf und ab.<br />
<br />
Im DSL Speedtest habe ich die meiner DSL 6000 entsprehcende Uebertragungsrate und auch so merke ich keine Internetperformanceverluste durhc die kurzen hohen Auslastungen. Dennoch wuerde ich gerne wissen, wodurch das verursacht wird?, denn normal kann das ja eigentlich nicht sein.<br />
<br />
Antivir und Malewarebytes finden beide nichts.<br />
<br />
Wie geht man sowas am besten an, um rauszubekommen, was da immer kurz fuer so eine hohe Auslastung sorgt? Habe schon ein wenig mit Netstats rumprobiert, aber aus den Werten werde ich nicht wirklich schlau.<br />
<br />
So dann ueberrascht mich mal mit kreativen Antworten ;)</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/alles-rund-um-windows/">Alles rund um Windows</category>
			<dc:creator>lalischen</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90364-netzwerkauslastung-springt-ca-alle-60-sek-auf-fast-100-a.html</guid>
		</item>
		<item>
			<title>Offen Windows manchmal extrem langsam</title>
			<link>http://www.trojaner-board.de/90338-windows-manchmal-extrem-langsam.html</link>
			<pubDate>Fri, 03 Sep 2010 07:21:33 GMT</pubDate>
			<description><![CDATA[Hallo, 
ich habe das Internet seit Wochen durchsucht und auch alle Möglichkeiten mein Problem zu lösen aus meiner Sicht ausgeschöpft. 
 
Mein Rechner ist "manchmal" enorm langsam. Anwendungen bleiben stehen, im Browser (FF IE GC) werden Seiten plötzlich nicht mehr nachgeladen, besonders bei Flash...]]></description>
			<content:encoded><![CDATA[<div>Hallo,<br />
ich habe das Internet seit Wochen durchsucht und auch alle Möglichkeiten mein Problem zu lösen aus meiner Sicht ausgeschöpft.<br />
<br />
Mein Rechner ist &quot;manchmal&quot; enorm langsam. Anwendungen bleiben stehen, im Browser (FF IE GC) werden Seiten plötzlich nicht mehr nachgeladen, besonders bei Flash Inhalt, oder die Internetverbindung läuft wie durch einen Flaschenhals. Nachfolgende Dinge habe ich bereits unternommen.<br />
<ol style="list-style-type: decimal"><li>Hijack Auswertung --- alles bestens keine bösen Einträge</li>
<li>Wechsel der Grafigkarte</li>
<li>Wechsel des Bords</li>
<li>Austausch Arbeitsspeicher</li>
<li>Neuinstallation der Software (Windows)</li>
<li>Austausch der Netzwerkkarte</li>
</ol><br />
Der Rechner ist nicht der Neuste hat jedoch auch 2000MHz bei 2 GB Arbeitsspeicher und einer Internetverbindung von 32000. <br />
<br />
Eigendlich kann so etwas doch überhaupt nicht sein. Ich nutze noch einen alten Rechner nebenbei, der nur 1200 Mhz und 1GB RAM hat, jedoch wesendlich schneller ist.<br />
<br />
Hat jemand von Euch noch einen Tipp wonach ich noch suchen soll. Interessant ist, dass der Rechner manchmal so schnell ist, das ich fast Angst bekomme. Fakt ist auch, auf dem Rechner läuft keinerlei &quot;illegale&quot; Software, alles lizensiert und Original.</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/alles-rund-um-windows/">Alles rund um Windows</category>
			<dc:creator>Inetsurfer</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90338-windows-manchmal-extrem-langsam.html</guid>
		</item>
		<item>
			<title>Windows 7 Professional: Laufwerk C 0Bytes frei von 150GB, jedoch nur 16GB Daten vorhanden</title>
			<link>http://www.trojaner-board.de/90325-windows-7-professional-laufwerk-c-0bytes-frei-von-150gb-jedoch-nur-16gb-daten-vorhanden.html</link>
			<pubDate>Thu, 02 Sep 2010 16:06:50 GMT</pubDate>
			<description>Hi 
 
Ich hab mir warscheinlich nen Trojaner auf meinem Fileserver eingefangen... 
 
Und zwar ist mein C Laufwerk bis auf das letzte Byte gefüllt. Wenn ich aber alle Order in C:\ auswähle (auch die versteckten) und deren Eigenschaften einsehe, sind das insgesammt nur 16GB. Die Festplatte hat eine...</description>
			<content:encoded><![CDATA[<div>Hi<br />
<br />
Ich hab mir warscheinlich nen Trojaner auf meinem Fileserver eingefangen...<br />
<br />
Und zwar ist mein C Laufwerk bis auf das letzte Byte gefüllt. Wenn ich aber alle Order in C:\ auswähle (auch die versteckten) und deren Eigenschaften einsehe, sind das insgesammt nur 16GB. Die Festplatte hat eine Kapazität von 150GB.<br />
<br />
Auch das Programm TreeSize erkennt nur 16GB auf dem Laufwerk:<br />
11GB Windows<br />
3GB Dateien<br />
1GB Users<br />
<br />
Link zum Screenshot: https://www.wuala.com/Squark/Public/treeSize.png?key=t3FIo7ZuzVfC<br />
<br />
<br />
Load.exe stürzt nach &quot;Download erfolgreich&quot; mit folgender Fehlermeldung ab: https://www.wuala.com/Squark/Public/load.exe_absturz.png?key=t3FIo7ZuzVfC (wahrscheinlich weil laufwerk C voll ist)<br />
<br />
Malwarebytes <a href=51187-anleitung-malwarebytes-anti-malware.html>Anti-Malware</a> lässt sich auch nicht installieren: <br />
https://www.wuala.com/Squark/Public/anti_malware.png?key=t3FIo7ZuzVfC<br />
Kein Speicherplatz für Temporäre Dateien...<br />
<br />
EDIT: Hab doch noch ein paar MB freikriegen können und Anti_Maleware installiert. Das Log ist unten angehängt...<br />
<br />
OLT laufen lassen hat funktioniert (Siehe unten)<br />
<br />
<br />
Erstaunlicherwiese ist dies das einzige was auf einen Trojaner hinweist. Ansonsten läuft der PC seit etwa einem Monat ohne Reboot stabil. Prozessorlast liegt bei 1-3% und er macht auch sonst keine Mukken. Zum Glück sind bissher auch alle anderen Festplatten verschont geblieben =)<br />
<br />
Ich leider im Internet nicht viel gefunden was mir weitergeholfen hat. Ich habe seit der Windows-Installation AVG Antivir Free drauf und auch immer aktuell gehalten + wöchentlicher Systemscan. Hat nie was auffälliges gemeldet. Ich benutze den Computer nur als Fileserver. Ich surfe damit nicht rum oder so. Das eizige erwähnenswerde das da drauf läuft sind einige Instanzen von Wuala (hxxp://www.wuala.com) (Disc-in-the-Cloud-Client). Daher weis ich auch nicht woher die Infektion kommen sollte...<br />
<br />
Ich hab diverse andere Antiviren und Trojenertools einen Scan druchführen lassen (Trojanhunter, Spybot), aber die haben nur ein paar Browsereinstellungen bereinigt. Es ist leider etwas schwer ein Programm zu installieren, wenn keine Temporären Dateien auf dem C Laufwerk erstellt werden können. Daher kann ich jetz die meisten Antivirentpogramme garnicht erst installieren...<br />
<br />
Ich hoffe ihr habt ein paar Tipps für mich. Der PC läuft zwar weiterhin erstaunlich stabil, aber die Sache beunruhigt mich doch sehr! Und ein folles C Laufwerk ist nicht gerade toll^^<br />
<br />
Vielen Dank für eure Hilfe!<br />
<br />
Squark<br />
<br />
<br />
Edit: <br />
<br />
Config des Systems: <br />
Windows 7 Enterprise DE (Nicht Pro wie im Titel. Lässt sich leider nicht mehr editieren)<br />
Alle updates bis 4.8.2010 sind installiert<br />
<br />
<br />
Das mit den URLs umwandeln oder als Tag   funktioniert irgendwie nicht...<br />
<br />
<br />
OLT Output:<br />
----------------------------------------------------------------------------------------------OTL Logfile:<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">OTL logfile created on: 02.09.2010 18:27:17 - Run 1<br />
OTL by OldTimer - Version 3.2.11.0&nbsp; &nbsp;  Folder = E:\Neue Downloads<br />
64bit- Enterprise Edition&nbsp; (Version = 6.1.7600) - Type = NTWorkstation<br />
Internet Explorer (Version = 8.0.7600.16385)<br />
Locale: 00000807 | Country: Schweiz | Language: DES | Date Format: dd.MM.yyyy<br />
&nbsp;<br />
2.00 Gb Total Physical Memory | 0.00 Gb Available Physical Memory | 27.00% Memory free<br />
3.00 Gb Paging File | 2.00 Gb Available in Paging File | 45.00% Paging File free<br />
Paging file location(s): ?:\pagefile.sys [binary data]<br />
&nbsp;<br />
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)<br />
Drive C: | 153.29 Gb Total Space | 0.00 Gb Free Space | 0.00% Space Free | Partition Type: NTFS<br />
Drive D: | 1397.26 Gb Total Space | 931.08 Gb Free Space | 66.64% Space Free | Partition Type: NTFS<br />
Drive E: | 1397.26 Gb Total Space | 91.24 Gb Free Space | 6.53% Space Free | Partition Type: NTFS<br />
Drive F: | 1397.26 Gb Total Space | 165.85 Gb Free Space | 11.87% Space Free | Partition Type: NTFS<br />
Drive G: | 1397.26 Gb Total Space | 6.14 Gb Free Space | 0.44% Space Free | Partition Type: NTFS<br />
Drive H: | 1863.01 Gb Total Space | 93.80 Gb Free Space | 5.03% Space Free | Partition Type: NTFS<br />
Drive I: | 1397.26 Gb Total Space | 8.56 Gb Free Space | 0.61% Space Free | Partition Type: NTFS<br />
Drive J: | 931.51 Gb Total Space | 0.58 Gb Free Space | 0.06% Space Free | Partition Type: NTFS<br />
Drive K: | 931.51 Gb Total Space | 864.62 Gb Free Space | 92.82% Space Free | Partition Type: NTFS<br />
Drive L: | 465.76 Gb Total Space | 343.14 Gb Free Space | 73.67% Space Free | Partition Type: NTFS<br />
Drive M: | 1863.01 Gb Total Space | 149.80 Gb Free Space | 8.04% Space Free | Partition Type: NTFS<br />
Drive N: | 1863.01 Gb Total Space | 138.85 Gb Free Space | 7.45% Space Free | Partition Type: NTFS<br />
Drive O: | 465.76 Gb Total Space | 397.18 Gb Free Space | 85.28% Space Free | Partition Type: NTFS<br />
Drive P: | 931.51 Gb Total Space | 500.33 Gb Free Space | 53.71% Space Free | Partition Type: NTFS<br />
&nbsp;<br />
Computer Name: ***<br />
Current User Name: ***<br />
Logged in as Administrator.<br />
&nbsp;<br />
Current Boot Mode: Normal<br />
Scan Mode: Current user<br />
Include 64bit Scans<br />
Company Name Whitelist: Off<br />
Skip Microsoft Files: Off<br />
File Age = 30 Days<br />
Output = Minimal<br />
&nbsp;<br />
<font color="#E56717">========== Processes (SafeList) ==========</font><br />
&nbsp;<br />
PRC - E:\Neue Downloads\<a href=85104-otl-otlogfile-oldtimer.html>OTL.exe</a> (OldTimer Tools)<br />
PRC - E:\Neue Downloads\mbam-setup.exe (Malwarebytes Corporation&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; )<br />
PRC - E:\Neue Downloads\Load.exe ()<br />
PRC - C:\Users\***\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.)<br />
PRC - C:\Program Files (x86)\SmartFTP Client\SmartFTP.exe (SmartSoft Ltd.)<br />
PRC - C:\Program Files (x86)\Wuala Dokan\mounter.exe ()<br />
PRC - C:\Program Files (x86)\AVG\AVG9\avgtray.exe (AVG Technologies CZ, s.r.o.)<br />
PRC - C:\Program Files (x86)\AVG\AVG9\avgemc.exe (AVG Technologies CZ, s.r.o.)<br />
PRC - C:\Program Files (x86)\AVG\AVG9\avgcsrvx.exe (AVG Technologies CZ, s.r.o.)<br />
PRC - C:\Program Files (x86)\AVG\AVG9\avgcfgex.exe (AVG Technologies CZ, s.r.o.)<br />
PRC - C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)<br />
PRC - C:\Users\***\AppData\Roaming\Wuala\Wuala.exe (Wuala)<br />
PRC - E:\progis\TrojanHunter 5.3\TrojanHunter.exe (Mischel Internet Security)<br />
PRC - C:\Users\***\AppData\Local\Temp\Rar$EX00.829\TreeSizeFree.exe (JAM Software)<br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== Modules (SafeList) ==========</font><br />
&nbsp;<br />
MOD - E:\Neue Downloads\<a href=85104-otl-otlogfile-oldtimer.html>OTL.exe</a> (OldTimer Tools)<br />
MOD - C:\Windows\SysWOW64\winsta.dll (Microsoft Corporation)<br />
MOD - C:\Windows\SysWOW64\msscript.ocx (Microsoft Corporation)<br />
MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16385_none_421189da2b7fabfc\comctl32.dll (Microsoft Corporation)<br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== Win32 Services (SafeList) ==========</font><br />
&nbsp;<br />
SRV:<b>64bit:</b> - (AMD External Events Utility) -- C:\Windows\SysNative\atiesrxx.exe (AMD)<br />
SRV:<b>64bit:</b> - (UmRdpService) -- C:\Windows\SysNative\umrdp.dll (Microsoft Corporation)<br />
SRV:<b>64bit:</b> - (StorSvc) -- C:\Windows\SysNative\StorSvc.dll (Microsoft Corporation)<br />
SRV:<b>64bit:</b> - (PeerDistSvc) -- C:\Windows\SysNative\PeerDistSvc.dll (Microsoft Corporation)<br />
SRV:<b>64bit:</b> - (CscService) -- C:\Windows\SysNative\cscsvc.dll (Microsoft Corporation)<br />
SRV:<b>64bit:</b> - (AppMgmt) -- C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation)<br />
SRV - (wDokanMounter) -- C:\Program Files (x86)\Wuala Dokan\mounter.exe ()<br />
SRV - (avg9emc) -- C:\Program Files (x86)\AVG\AVG9\avgemc.exe (AVG Technologies CZ, s.r.o.)<br />
SRV - (avg9wd) -- C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)<br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== Driver Services (SafeList) ==========</font><br />
&nbsp;<br />
DRV:<b>64bit:</b> - (wDokan) -- C:\Windows\SysNative\drivers\wdokan.sys ()<br />
DRV:<b>64bit:</b> - (AvgTdiA) -- C:\Windows\SysNative\drivers\avgtdia.sys (AVG Technologies CZ, s.r.o.)<br />
DRV:<b>64bit:</b> - (AvgLdx64) -- C:\Windows\SysNative\drivers\avgldx64.sys (AVG Technologies CZ, s.r.o.)<br />
DRV:<b>64bit:</b> - (AvgMfx64) -- C:\Windows\SysNative\drivers\avgmfx64.sys (AVG Technologies CZ, s.r.o.)<br />
DRV:<b>64bit:</b> - (atikmdag) -- C:\Windows\SysNative\drivers\atikmdag.sys (ATI Technologies Inc.)<br />
DRV:<b>64bit:</b> - (amdsata) -- C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)<br />
DRV:<b>64bit:</b> - (amdxata) -- C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)<br />
DRV:<b>64bit:</b> - (amdsbs) -- C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)<br />
DRV:<b>64bit:</b> - (LSI_SAS2) -- C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)<br />
DRV:<b>64bit:</b> - (HpSAMD) -- C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)<br />
DRV:<b>64bit:</b> - (vmbus) -- C:\Windows\SysNative\drivers\vmbus.sys (Microsoft Corporation)<br />
DRV:<b>64bit:</b> - (storflt) -- C:\Windows\SysNative\drivers\vmstorfl.sys (Microsoft Corporation)<br />
DRV:<b>64bit:</b> - (storvsc) -- C:\Windows\SysNative\drivers\storvsc.sys (Microsoft Corporation)<br />
DRV:<b>64bit:</b> - (stexstor) -- C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)<br />
DRV:<b>64bit:</b> - (s3cap) -- C:\Windows\SysNative\drivers\vms3cap.sys (Microsoft Corporation)<br />
DRV:<b>64bit:</b> - (VMBusHID) -- C:\Windows\SysNative\drivers\VMBusHID.sys (Microsoft Corporation)<br />
DRV:<b>64bit:</b> - (CSC) -- C:\Windows\SysNative\drivers\csc.sys (Microsoft Corporation)<br />
DRV:<b>64bit:</b> - (Ntfs) -- C:\Windows\SysNative\wbem\ntfs.mof ()<br />
DRV:<b>64bit:</b> - (RTL8167) -- C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek Corporation&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; )<br />
DRV:<b>64bit:</b> - (ebdrv) -- C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)<br />
DRV:<b>64bit:</b> - (b06bdrv) -- C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)<br />
DRV:<b>64bit:</b> - (b57nd60a) -- C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)<br />
DRV:<b>64bit:</b> - (hcw85cir) -- C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)<br />
&nbsp;<br />
<font color="#E56717">========== Standard Registry (SafeList) ==========</font><br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== Internet Explorer ==========</font><br />
&nbsp;<br />
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm<br />
&nbsp;<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://ch.msn.com/default.aspx<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-ch<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = F3 5C 6B 18 03 29 CB 01&nbsp; [binary data]<br />
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: &quot;ProxyEnable&quot; = 0<br />
&nbsp;<br />
&nbsp;<br />
&nbsp;<br />
O1 HOSTS File: ([2009.06.10 23:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts<br />
O2:<b>64bit:</b> - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG9\avgssiea.dll (AVG Technologies CZ, s.r.o.)<br />
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG9\avgssie.dll (AVG Technologies CZ, s.r.o.)<br />
O2 - BHO: (Spybot-S&amp;D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search &amp; Destroy\SDHelper.dll (Safer Networking Limited)<br />
O4:<b>64bit:</b> - HKLM..\Run: [PtiuPbmd] C:\Windows\SysNative\ulutil2.dll (Promise Technology,Inc.)<br />
O4 - HKLM..\Run: [AVG9_TRAY] C:\PROGRA~2\AVG\AVG9\avgtray.exe (AVG Technologies CZ, s.r.o.)<br />
O4 - HKLM..\Run: [THGuard] E:\progis\TrojanHunter 5.3\THGuard.exe (Mischel Internet Security)<br />
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search &amp; Destroy\TeaTimer.exe (Safer-Networking Ltd.)<br />
O4 - HKLM..\RunOnce: [InstallDokanDriver] C:\Program Files (x86)\Wuala Dokan\dokanctl.exe ()<br />
O4 - Startup: C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Wuala.lnk = C:\Users\***\AppData\Roaming\Wuala\Wuala.exe (Wuala)<br />
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1<br />
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1<br />
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5<br />
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3<br />
O9 - Extra 'Tools' menuitem : Spybot - Search &amp;&amp; Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search &amp; Destroy\SDHelper.dll (Safer Networking Limited)<br />
O13 - gopher Prefix: missing<br />
O13 - gopher Prefix: missing<br />
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)<br />
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)<br />
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)<br />
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1<br />
O18:<b>64bit:</b> - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG9\avgppa.dll (AVG Technologies CZ, s.r.o.)<br />
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG9\avgpp.dll (AVG Technologies CZ, s.r.o.)<br />
O20:<b>64bit:</b> - AppInit_DLLs: (avgrssta.dll) - C:\Windows\SysNative\avgrssta.dll (AVG Technologies CZ, s.r.o.)<br />
O20:<b>64bit:</b> - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)<br />
O20:<b>64bit:</b> - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)<br />
O20:<b>64bit:</b> - HKLM Winlogon: VMApplet - (/pagefile) -&nbsp; File not found<br />
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)<br />
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysWow64\SystemPropertiesPerformance.exe (Microsoft Corporation)<br />
O20 - HKLM Winlogon: VMApplet - (/pagefile) -&nbsp; File not found<br />
O21:<b>64bit:</b> - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.<br />
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.<br />
O32 - HKLM CDRom: AutoRun - 1<br />
O34 - HKLM BootExecute: (autocheck autochk *) -&nbsp; File not found<br />
O35:<b>64bit:</b> - HKLM\..comfile [open] -- &quot;%1&quot; %*<br />
O35:<b>64bit:</b> - HKLM\..exefile [open] -- &quot;%1&quot; %*<br />
O35 - HKLM\..comfile [open] -- &quot;%1&quot; %*<br />
O35 - HKLM\..exefile [open] -- &quot;%1&quot; %*<br />
O37:<b>64bit:</b> - HKLM\...com [@ = comfile] -- &quot;%1&quot; %*<br />
O37:<b>64bit:</b> - HKLM\...exe [@ = exefile] -- &quot;%1&quot; %*<br />
O37 - HKLM\...com [@ = comfile] -- &quot;%1&quot; %*<br />
O37 - HKLM\...exe [@ = exefile] -- &quot;%1&quot; %*<br />
&nbsp;<br />
<font color="#E56717">========== Files/Folders - Created Within 30 Days ==========</font><br />
&nbsp;<br />
[2010.09.02 18:18:35 | 000,000,000 | ---D | C] -- C:\Users\***\Desktop\MFTools<br />
[2010.09.02 17:27:11 | 000,000,000 | ---D | C] -- C:\ProgramData\TrojanHunter<br />
[2010.09.02 16:29:10 | 000,000,000 | ---D | C] -- C:\ProgramData\Spybot - Search &amp; Destroy<br />
[2010.09.02 16:29:10 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Spybot - Search &amp; Destroy<br />
[2010.09.01 18:57:58 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\JAM Software<br />
[2010.08.26 22:39:23 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Diagnostics<br />
[2010.08.20 10:01:02 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Mp3tag<br />
[2010.08.20 10:00:53 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mp3tag<br />
[2010.08.16 11:54:53 | 000,000,000 | -H-D | C] -- C:\$AVG<br />
[2010.08.12 11:20:33 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\SmartFTP<br />
[2010.08.12 11:16:40 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SmartFTP Client<br />
&nbsp;<br />
<font color="#E56717">========== Files - Modified Within 30 Days ==========</font><br />
&nbsp;<br />
[2010.09.02 18:28:24 | 001,048,576 | -HS- | M] () -- C:\Users\***\NTUSER.DAT<br />
[2010.09.02 18:21:38 | 000,012,288 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0<br />
[2010.09.02 18:21:38 | 000,012,288 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0<br />
[2010.09.02 17:49:07 | 000,001,122 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-964574403-1611699587-3884322098-1001UA.job<br />
[2010.09.02 17:27:16 | 000,059,392 | R--- | M] () -- C:\Windows\SysWow64\streamhlp.dll<br />
[2010.09.02 17:27:14 | 000,000,650 | ---- | M] () -- C:\Users\***\Desktop\TrojanHunter.lnk<br />
[2010.09.02 16:29:19 | 000,001,258 | ---- | M] () -- C:\Users\***\Desktop\Spybot - Search &amp; Destroy.lnk<br />
[2010.09.01 20:49:03 | 000,001,070 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-964574403-1611699587-3884322098-1001Core.job<br />
[2010.09.01 16:24:29 | 000,001,990 | -H-- | M] () -- C:\Users\***\Documents\Default.rdp<br />
[2010.09.01 08:09:37 | 064,139,718 | ---- | M] () -- C:\Windows\SysNative\drivers\Avg\incavi.avm<br />
[2010.08.20 20:15:07 | 001,472,002 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI<br />
[2010.08.20 20:15:07 | 000,643,628 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat<br />
[2010.08.20 20:15:07 | 000,606,992 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat<br />
[2010.08.20 20:15:07 | 000,126,188 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat<br />
[2010.08.20 20:15:07 | 000,103,370 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat<br />
[2010.08.20 10:00:55 | 000,000,979 | ---- | M] () -- C:\Users\Public\Desktop\Mp3tag.lnk<br />
[2010.08.12 11:16:41 | 000,002,485 | ---- | M] () -- C:\Users\Public\Desktop\SmartFTP Client.lnk<br />
[2010.08.11 16:57:22 | 000,086,392 | ---- | M] () -- C:\Windows\SysNative\drivers\wdokan.sys<br />
[2010.08.11 16:57:06 | 000,032,768 | ---- | M] () -- C:\Windows\SysWow64\wdokanusr.dll<br />
[2010.08.04 19:15:16 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat<br />
[2010.08.04 03:17:41 | 000,000,006 | -H-- | M] () -- C:\Windows\tasks\SA.DAT<br />
[2010.08.04 03:17:23 | 1408,729,088 | -HS- | M] () -- C:\hiberfil.sys<br />
[2010.08.03 22:54:20 | 001,270,397 | -H-- | M] () -- C:\Users\***\AppData\Local\IconCache.db<br />
&nbsp;<br />
<font color="#E56717">========== Files Created - No Company Name ==========</font><br />
&nbsp;<br />
[2010.09.02 17:27:14 | 000,000,650 | ---- | C] () -- C:\Users\***\Desktop\TrojanHunter.lnk<br />
[2010.09.02 17:27:07 | 000,059,392 | R--- | C] () -- C:\Windows\SysWow64\streamhlp.dll<br />
[2010.09.02 16:29:19 | 000,001,258 | ---- | C] () -- C:\Users\***\Desktop\Spybot - Search &amp; Destroy.lnk<br />
[2010.08.30 17:44:18 | 000,001,990 | -H-- | C] () -- C:\Users\***\Documents\Default.rdp<br />
[2010.08.20 10:00:55 | 000,000,979 | ---- | C] () -- C:\Users\Public\Desktop\Mp3tag.lnk<br />
[2010.08.12 11:16:41 | 000,002,485 | ---- | C] () -- C:\Users\Public\Desktop\SmartFTP Client.lnk<br />
[2010.08.11 16:57:22 | 000,086,392 | ---- | C] () -- C:\Windows\SysNative\drivers\wdokan.sys<br />
[2010.08.11 16:57:06 | 000,032,768 | ---- | C] () -- C:\Windows\SysWow64\wdokanusr.dll<br />
[2010.05.20 13:51:12 | 000,011,264 | ---- | C] () -- C:\Windows\SysWow64\wdokannp.dll<br />
[2009.07.14 01:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\SysWow64\BWContextHandler.dll<br />
[2009.07.13 23:03:59 | 000,364,544 | ---- | C] () -- C:\Windows\SysWow64\msjetoledb40.dll<br />
&nbsp;<br />
<font color="#E56717">========== LOP Check ==========</font><br />
&nbsp;<br />
[2010.09.01 18:57:58 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\JAM Software<br />
[2010.08.20 13:48:11 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Mp3tag<br />
[2010.07.22 21:31:27 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Wuala<br />
[2009.07.14 07:08:49 | 000,003,654 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT<br />
&nbsp;<br />
<font color="#E56717">========== Purity Check ==========</font><br />
&nbsp;<br />
&nbsp;<br />
&lt; End of report &gt;</code><hr />
</div>--- --- ---<br />
<br />
<br />
<br />
Anti-Maleware Quick-scann Output:<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">Malwarebytes' Anti-Malware 1.46<br />
www.malwarebytes.org<br />
<br />
Datenbank Version: 4531<br />
<br />
Windows 6.1.7600<br />
Internet Explorer 8.0.7600.16385<br />
<br />
02.09.2010 18:59:30<br />
mbam-log-2010-09-02 (18-59-30).txt<br />
<br />
Art des Suchlaufs: Quick-Scan<br />
Durchsuchte Objekte: 166926<br />
Laufzeit: 4 Minute(n), 50 Sekunde(n)<br />
<br />
Infizierte Speicherprozesse: 0<br />
Infizierte Speichermodule: 0<br />
Infizierte Registrierungsschlüssel: 0<br />
Infizierte Registrierungswerte: 0<br />
Infizierte Dateiobjekte der Registrierung: 0<br />
Infizierte Verzeichnisse: 0<br />
Infizierte Dateien: 0<br />
<br />
Infizierte Speicherprozesse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Speichermodule:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungsschlüssel:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungswerte:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateiobjekte der Registrierung:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Verzeichnisse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateien:<br />
(Keine bösartigen Objekte gefunden)</code><hr />
</div></div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/alles-rund-um-windows/">Alles rund um Windows</category>
			<dc:creator>Squark</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90325-windows-7-professional-laufwerk-c-0bytes-frei-von-150gb-jedoch-nur-16gb-daten-vorhanden.html</guid>
		</item>
		<item>
			<title>Offen Alle paar Minuten Bluesceen/Blauer Bildschirm ohne erkennbaren Grund</title>
			<link>http://www.trojaner-board.de/90318-alle-paar-minuten-bluesceen-blauer-bildschirm-ohne-erkennbaren-grund.html</link>
			<pubDate>Thu, 02 Sep 2010 12:10:49 GMT</pubDate>
			<description>Hallo, 
 
mein Problem ist, wie bereits in der Themenüberschrift beschrieben, dass sich mein PC seit heute alle paar Minuten aufhängt und ich erhalte einen Bluescreen/Blauer Bildschirm. Habe in der Regel immer nur einen blauen Bildschirm bekommen(füher hat sich der PC auch manchmal aufgehängt,...</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
mein Problem ist, wie bereits in der Themenüberschrift beschrieben, dass sich mein PC seit heute alle paar Minuten aufhängt und ich erhalte einen Bluescreen/Blauer Bildschirm. Habe in der Regel immer nur einen blauen Bildschirm bekommen(füher hat sich der PC auch manchmal aufgehängt, jedoch sehr selten. Dort bekam ich bunte senkrechte Streifen am Bildschirm zu sehen.) Als ich die Treiber der Graka deinstalliert hatte, habe ich einmal einen Bluescreen erhalten, der jetzt auch bei Bluescreenview erkannt wurde.<br />
Wenn ich ihn jedoch im abgesicherten Modus(wie jetzt gerade) habe ich dieses Problem nicht. <br />
Habe bereits Memtest86 durchlaufen lassen, dieser gibt mir keinen Fehler aus.<br />
Das Problem direkt lässt sich auch nicht provozieren. Wenn ich nicht am PC bin hängt sich der PC genauso auf wie wenn ich surfe oder arbeite.<br />
<br />
Unten habe ich einen Screenshot von BlueScreenView angehängt. <br />
<br />
Hoffe, dass mir jemand helfen kann.<br />
Grüße<br />
<br />
Systemzusammensetzung:<br />
Win 7 x64<br />
<br />
ATI Radeon HD5700<br />
Intel(R) Core(TM) i5 CPU<br />
SAMSUNG HD502HJ ATA Device<br />
Optiarc DVD RW AD-7240S ATA Device<br />
Mainboard MSI P55-GD55<br />
<br />
<br />
<img src="http://img716.imageshack.us/img716/3682/screenhunter01sep021321.th.jpg" border="0" alt="" /><br />
<br />
Thumbnail scheint nicht zu funktionieren, hier der Link:<br />
h**p://img716.imageshack.us/img716/3682/screenhunter01sep021321.jpg</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/alles-rund-um-windows/">Alles rund um Windows</category>
			<dc:creator>KingKiller</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90318-alle-paar-minuten-bluesceen-blauer-bildschirm-ohne-erkennbaren-grund.html</guid>
		</item>
	</channel>
</rss>
