Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: PC hängt sich ständig auf + lädt nicht richtig hoch

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.08.2012, 19:53   #1
FrankJaeger
 
PC hängt sich ständig auf + lädt nicht richtig hoch - Standard

PC hängt sich ständig auf + lädt nicht richtig hoch



Hallo liebes Forum,

seit mehreren wochen habe ich das Problem, dass sich mein PC ständig aufhängt, d.h. es tut sich nichts mehr, ich kann nicht mal die

Maus bewegen. Ich muss ihn danach immer wieder ausschalten, aber auch beim hochladen bleibt er nur beim Intel Inside Logo stehen,

oder es steht "Disk Boot Failure" am schwarzen Bildschirm. Manchmal ist die einzige Lösung, die Stecker von der Festplatte

rauszuziehen und wieder reinzustecken, damit er überhaupt hochfährt. Ich habe schon mehrmals formatiert, was aber nur eine

kurzfristige Lösung war, da das Problem immer wieder aufgetaucht ist.

Danach habe ich es mit Malwarebytes versucht, womit ich dann mehrere Trojaner gefunden habe, die ich dann von der Quarantäne mit

Trojan Remover gelöscht habe, was vielleicht ein Fehler war, aber ich weiss es nicht, ich kenne mich mit der Sache nicht gut aus.

Wenn ich jetzt einen Scan mit Malwarebytes oder Avira mache, finden sie nichts, aber das Problem besteht weiterhin. Ich hoffe jetzt

dass mir hier geholfen werden kann, ich weiss nämlich nicht mehr weiter.

Vielleicht sollte ich noch erwähnen, dass ich vor einigen Monaten ein neues Netzteil eingebaut habe, weil das andere defekt war.


vielen dank

Alt 27.08.2012, 03:05   #2
t'john
/// Helfer-Team
 
PC hängt sich ständig auf + lädt nicht richtig hoch - Standard

PC hängt sich ständig auf + lädt nicht richtig hoch





Wo sind die Logs mit den Funden?
__________________

__________________

Alt 27.08.2012, 15:11   #3
FrankJaeger
 
PC hängt sich ständig auf + lädt nicht richtig hoch - Standard

PC hängt sich ständig auf + lädt nicht richtig hoch



habe sie nicht seperat gespeichert, ich dachte dass es automatisch abgespeichert wird :-/
__________________

Alt 27.08.2012, 19:49   #4
t'john
/// Helfer-Team
 
PC hängt sich ständig auf + lädt nicht richtig hoch - Standard

PC hängt sich ständig auf + lädt nicht richtig hoch



Bitte das Malwarebytes Logfile posten!
(Reiter Logberichte)
__________________
Mfg, t'john
Das TB unterstützen

Alt 27.08.2012, 20:28   #5
FrankJaeger
 
PC hängt sich ständig auf + lädt nicht richtig hoch - Standard

PC hängt sich ständig auf + lädt nicht richtig hoch



Oh, gut
hab schon gedacht dass sie gelöscht wurden


Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.15.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
*** :: VD-E1B54CFE6D57 [Administrator]

Schutz: Aktiviert

15.08.2012 20:35:52
mbam-log-2012-08-15 (20-35-52).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 261295
Laufzeit: 57 Minute(n), 27 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 1
C:\Programme\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Löschen bei Neustart.

Infizierte Registrierungsschlüssel: 24
HKCR\CLSID\{00cbb66b-1d3b-46d3-9577-323a336acb50} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\wit4ie.WitBHO.2 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\wit4ie.WitBHO (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\tdataprotocol.CTData.1 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\tdataprotocol.CTData (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\updatebho.TimerBHO.1 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\updatebho.TimerBHO (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\PROTOCOLS\HANDLER\BASE64 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\PROTOCOLS\HANDLER\CHROME (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\PROTOCOLS\HANDLER\PROX (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 3
HKCR\protocols\Handler\base64|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\protocols\Handler\chrome|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\protocols\Handler\prox|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Programme\BrowserCompanion (PUP.Blabbers) -> Löschen bei Neustart.

Infizierte Dateien: 22
C:\Programme\BrowserCompanion\jsloader.dll (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\tdataprotocol.dll (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Löschen bei Neustart.
C:\Dokumente und Einstellungen\***\AppData\LocalLow\bbrs_002.tb\content\BCHelper.exe (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\sneu\Desktop\Neuer Ordner\Sneu\Downloads\SoftonicDownloader_fuer_photoscape.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\sneu\Desktop\Neuer Ordner\Sneu\Downloads\SoftonicDownloader_fuer_windows-live-messenger-2011.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\System Volume Information\_restore{701DA871-DA22-40F1-8B52-541B195C1514}\RP25\A0004222.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\System Volume Information\_restore{701DA871-DA22-40F1-8B52-541B195C1514}\RP25\A0004223.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\System Volume Information\_restore{78AC1961-D68D-482F-A664-88D14D194E93}\RP59\A0018931.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\System Volume Information\_restore{82F2AEEE-7C9C-456D-B87D-086FC6AAF8E2}\RP15\A0005109.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\System Volume Information\_restore{82F2AEEE-7C9C-456D-B87D-086FC6AAF8E2}\RP15\A0005110.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\System Volume Information\_restore{82F2AEEE-7C9C-456D-B87D-086FC6AAF8E2}\RP15\A0005127.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\System Volume Information\_restore{82F2AEEE-7C9C-456D-B87D-086FC6AAF8E2}\RP15\A0005128.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\System Volume Information\_restore{82F2AEEE-7C9C-456D-B87D-086FC6AAF8E2}\RP17\A0005790.exe (PUP.Netcat) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\blabbers-ff-full.xpi (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\blabbers-ch.crx (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\logo.ico (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\terms.lnk.url (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\toolbar.dll (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\uninstall.exe (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\updater.ini (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\widgetserv.exe (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)




und das ist das logfile vom Suchlauf den ich gestern gemacht hab:


Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.26.04

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 6.0.2900.2180
*** :: VD-E1B54CFE6D57 [Administrator]

Schutz: Aktiviert

26.08.2012 18:34:30
mbam-log-2012-08-26 (18-34-30).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 251490
Laufzeit: 45 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


Geändert von FrankJaeger (27.08.2012 um 20:32 Uhr) Grund: zusätzliches Logfile

Alt 28.08.2012, 16:28   #6
t'john
/// Helfer-Team
 
PC hängt sich ständig auf + lädt nicht richtig hoch - Standard

PC hängt sich ständig auf + lädt nicht richtig hoch



Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________
--> PC hängt sich ständig auf + lädt nicht richtig hoch

Alt 28.08.2012, 17:42   #7
FrankJaeger
 
PC hängt sich ständig auf + lädt nicht richtig hoch - Standard

PC hängt sich ständig auf + lädt nicht richtig hoch



Ich habe den adwcleaner vor ein paar tagen schon angewendet, hier ist das Logfile:



# AdwCleaner v1.801 - Logfile created 08/23/2012 at 13:04:22
# Updated 14/08/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 2 (32 bits)
# User : *** - VD-E1B54CFE6D57
# Boot Mode : Normal
# Running from : C:\Dokumente und Einstellungen\***\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****

Folder Found : C:\DOKUME~1\***\LOKALE~1\Temp\avg@toolbar
Folder Found : C:\Dokumente und Einstellungen\***\AppData\LocalLow\bbrs_002.tb
Folder Found : C:\Dokumente und Einstellungen\***\Anwendungsdaten\AVG Secure Search
Folder Found : C:\Dokumente und Einstellungen\***\Anwendungsdaten\AVG Secure Search
Folder Found : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search
Folder Found : C:\Programme\AVG Secure Search
Folder Found : C:\Programme\Gemeinsame Dateien\AVG Secure Search
File Found : C:\Programme\Mozilla Firefox\searchplugins\avg-secure-search.xml

***** [Registry] *****

Key Found : HKCU\Software\AVG Secure Search
Key Found : HKCU\Software\Conduit
Key Found : HKLM\SOFTWARE\AVG Secure Search
Key Found : HKLM\SOFTWARE\BrowserCompanion
Key Found : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Key Found : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
Key Found : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
Key Found : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Key Found : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Key Found : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Key Found : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Key Found : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Key Found : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64
Key Found : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome
Key Found : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox
Key Found : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Key Found : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Key Found : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Key Found : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Key Found : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Key Found : HKLM\SOFTWARE\Conduit
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Key Found : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Value Found : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]

***** [Registre - GUID] *****

Key Found : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Key Found : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
Key Found : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Key Found : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Key Found : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Key Found : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Key Found : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Key Found : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Value Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Value Found : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]

***** [Internet Browsers] *****

-\\ Internet Explorer v6.0.2900.2180

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxps://isearch.avg.com/?cid={572E9C0E-BE38-4897-92DA-BAAFCBB23ED6}&mid=3df7c080d1b147d08812d15a956a3460-592a050bac27456477b417f75dc288d9ae8cf0f9&lang=en&ds=pp011&pr=sa&d=2012-08-06 12:40:43&v=12.1.0.21&sap=hp
[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxps://isearch.avg.com/tab?cid={572E9C0E-BE38-4897-92DA-BAAFCBB23ED6}&mid=3df7c080d1b147d08812d15a956a3460-592a050bac27456477b417f75dc288d9ae8cf0f9&lang=en&ds=pp011&pr=sa&d=2012-08-06 12:40:43&v=12.1.0.21&sap=nt

*************************

AdwCleaner[R1].txt - [5498 octets] - [23/08/2012 13:04:22]

########## EOF - C:\AdwCleaner[R1].txt - [5626 octets] ##########









Und hier das Logfile von heute:


# AdwCleaner v1.801 - Logfile created 08/28/2012 at 18:30:17
# Updated 14/08/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 2 (32 bits)
# User : *** - VD-E1B54CFE6D57
# Boot Mode : Normal
# Running from : C:\Dokumente und Einstellungen\***\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****

Folder Found : C:\Programme\Gemeinsame Dateien\AVG Secure Search

***** [Registry] *****


***** [Registre - GUID] *****

Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}

***** [Internet Browsers] *****

-\\ Internet Explorer v6.0.2900.2180

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [5627 octets] - [23/08/2012 13:04:22]
AdwCleaner[R2].txt - [5687 octets] - [23/08/2012 13:05:48]
AdwCleaner[S1].txt - [5938 octets] - [23/08/2012 13:06:00]
AdwCleaner[R3].txt - [931 octets] - [28/08/2012 18:30:17]

########## EOF - C:\AdwCleaner[R3].txt - [1058 octets] ##########

Alt 29.08.2012, 01:22   #8
t'john
/// Helfer-Team
 
PC hängt sich ständig auf + lädt nicht richtig hoch - Standard

PC hängt sich ständig auf + lädt nicht richtig hoch



CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.

  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Setze oben mittig den Haken bei Scanne alle Benutzer
  • Kopiere nun den kompletten Inhalt aus der untenstehenden Codebox in die Textbox von OTL - wenn OTL auf deutsch ist wird sie mit beschriftet

Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\*.*
%APPDATA%\*AcroIEH*.*
%APPDATA%\*.exe
%APPDATA%\*.tmp
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
__________________
Mfg, t'john
Das TB unterstützen

Alt 29.08.2012, 15:25   #9
FrankJaeger
 
PC hängt sich ständig auf + lädt nicht richtig hoch - Standard

PC hängt sich ständig auf + lädt nicht richtig hoch



Code:
ATTFilter
OTL logfile created on: 29.08.2012 15:58:58 - Run 4
OTL by OldTimer - Version 3.2.59.1     aFolder = C:\Dokumente und Einstellungen\***\Desktop
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
511,48 Mb Total Physical Memory | 246,45 Mb Available Physical Memory | 48,18% Memory free
1,22 Gb Paging File | 0,87 Gb Available in Paging File | 71,44% Paging File free
Paging file location(s): c:\pagefile.sys 768 1536 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74,20 Gb Total Space | 65,87 Gb Free Space | 88,78% Space Free | Partition Type: NTFS
Drive D: | 71,92 Gb Total Space | 71,85 Gb Free Space | 99,91% Space Free | Partition Type: NTFS
Drive E: | 2,93 Gb Total Space | 0,33 Gb Free Space | 11,43% Space Free | Partition Type: FAT32
Drive G: | 3,73 Gb Total Space | 3,31 Gb Free Space | 88,76% Space Free | Partition Type: FAT32
 
Computer Name: VD-E1B54CFE6D57 | User Name: *** | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\***\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Java\jre7\bin\jqs.exe (Oracle Corporation)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.1.5\ToolbarUpdater.exe ()
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe (TuneUp Software)
PRC - C:\Programme\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe (TuneUp Software)
PRC - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (StarWind Software)
PRC - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer Networking Limited)
PRC - C:\WINDOWS\system32\spool\drivers\w32x86\3\E_FATIEDE.EXE (SEIKO EPSON CORPORATION)
PRC - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.1.5\ToolbarUpdater.exe ()
MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU ()
MOD - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe ()
 
 
========== Services (SafeList) ==========
 
SRV - (AppMgmt) -- %SystemRoot%\System32\appmgmts.dll File not found
SRV - (JavaQuickStarterService) -- C:\Programme\Java\jre7\bin\jqs.exe (Oracle Corporation)
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (vToolbarUpdater12.1.5) -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.1.5\ToolbarUpdater.exe ()
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (TuneUp.UtilitiesSvc) -- C:\Programme\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe (TuneUp Software)
SRV - (UxTuneUp) -- C:\WINDOWS\system32\uxtuneup.dll (TuneUp Software)
SRV - (StarWindServiceAE) -- C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (StarWind Software)
SRV - (BlueSoleil Hid Service) -- C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe ()
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
DRV - (MBAMSwissArmy) -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys (Malwarebytes Corporation)
DRV - (sptd) -- C:\WINDOWS\system32\drivers\sptd.sys (Duplex Secure Ltd.)
DRV - (avgtp) -- C:\WINDOWS\system32\drivers\avgtpx86.sys (AVG Technologies)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira GmbH)
DRV - (TuneUpUtilitiesDrv) -- C:\Programme\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys (TuneUp Software)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (Btcsrusb) -- C:\WINDOWS\system32\drivers\btcusb.sys (IVT Corporation)
DRV - (BlueletAudio) -- C:\WINDOWS\system32\drivers\blueletaudio.sys (IVT Corporation)
DRV - (VcommMgr) -- C:\WINDOWS\system32\drivers\VcommMgr.sys (IVT Corporation)
DRV - (BT) -- C:\WINDOWS\system32\drivers\BtNetDrv.sys (IVT Corporation)
DRV - (BlueletSCOAudio) -- C:\WINDOWS\system32\drivers\BlueletSCOAudio.sys (IVT Corporation)
DRV - (BTHidEnum) -- C:\WINDOWS\system32\drivers\vbtenum.sys ()
DRV - (cmudax) -- C:\WINDOWS\system32\drivers\cmudax.sys (C-Media Inc.)
DRV - (BTHidMgr) -- C:\WINDOWS\system32\drivers\BTHidMgr.sys (IVT Corporation)
DRV - (VComm) -- C:\WINDOWS\system32\drivers\VComm.sys (IVT Corporation)
DRV - (HdAudAddService) -- C:\WINDOWS\system32\drivers\Hdaudio.sys (Windows (R) Server 2003 DDK provider)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-117609710-2000478354-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-21-117609710-2000478354-725345543-1004\..\SearchScopes,DefaultScope = {95B7759C-8C7F-4BF1-B163-73684A933233}
IE - HKU\S-1-5-21-117609710-2000478354-725345543-1004\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKU\S-1-5-21-117609710-2000478354-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "AVG Secure Search"
FF - prefs.js..browser.search.selectedEngine: "AVG Secure Search"
FF - prefs.js..browser.startup.homepage: "https://ixquick.de/"
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_271.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.6.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.6.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.08.06 23:04:32 | 000,000,000 | ---D | M]
 
[2012.08.04 13:30:58 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Extensions
[2012.08.28 20:58:19 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\wstwkmlq.default\extensions
[2012.08.22 21:36:59 | 000,000,000 | ---D | M] (ProxTube - Unblock YouTube) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\wstwkmlq.default\extensions\ich@maltegoetz.de
[2012.08.06 16:20:58 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.08.28 20:58:19 | 000,198,347 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WSTWKMLQ.DEFAULT\EXTENSIONS\ARTUR.DUBOVOY@GMAIL.COM.XPI
[2012.08.06 23:04:31 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.08.06 16:20:51 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.08.06 16:20:50 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.08.06 16:20:50 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.08.06 16:20:50 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.08.06 16:20:50 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.08.06 16:20:50 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [BluetoothAuthenticationAgent] C:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation)
O4 - HKLM..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd File not found
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe (NVIDIA Corporation)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] C:\WINDOWS\System32\Hdaudpropshortcut.exe (Windows (R) Server 2003 DDK provider)
O4 - HKU\S-1-5-21-117609710-2000478354-725345543-1004..\Run: [AlcoholAutomount] C:\Programme\Alcohol Soft\Alcohol 120\AxAutoMntSrv.exe (Alcohol Soft Development Team)
O4 - HKU\S-1-5-21-117609710-2000478354-725345543-1004..\Run: [EPSON SX100 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE (SEIKO EPSON CORPORATION)
O4 - HKU\S-1-5-21-117609710-2000478354-725345543-1004..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer Networking Limited)
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-117609710-2000478354-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 83.169.185.97 83.169.185.33
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B1087C5A-87CD-4BA9-9B4B-98C1FE59EE4D}: DhcpNameServer = 83.169.185.97 83.169.185.33
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012.08.04 12:49:08 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
 
SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offlinebrowsingpaket
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer-Hilfe
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsererweiterungen
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - Zugang zu MSN Site
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - %SystemRoot%\system32\ie4uinit.exe
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML-Datenbindung
ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} - 
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer-Hauptschriftarten
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Macromedia Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML-Hilfe
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.08.29 15:55:45 | 000,598,528 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Faruk\Desktop\OTL.exe
[2012.08.28 15:19:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Desktop\DivX Pro
[2012.08.28 15:18:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Desktop\Home Cinema V1
[2012.08.27 21:11:52 | 000,040,776 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2012.08.26 23:24:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Desktop\Dolores Cannon
[2012.08.25 00:53:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\Sun
[2012.08.24 13:07:20 | 000,000,000 | -HSD | C] -- C:\found.001
[2012.08.23 13:14:38 | 161,784,552 | ---- | C] (Emsisoft GmbH                                               ) -- C:\Dokumente und Einstellungen\Faruk\Desktop\EmsisoftAntiMalwareSetup.exe
[2012.08.23 13:00:27 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2012.08.22 14:16:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\Identities
[2012.08.21 21:28:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\EPSON
[2012.08.21 20:39:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Epson Software
[2012.08.21 20:39:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UDL
[2012.08.21 20:39:02 | 000,000,000 | ---D | C] -- C:\Programme\Epson Software
[2012.08.21 20:39:00 | 000,000,000 | -H-D | C] -- C:\Programme\InstallShield Installation Information
[2012.08.21 11:50:17 | 000,000,000 | ---D | C] -- C:\WINDOWS\Prefetch
[2012.08.21 11:47:58 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia330.dll
[2012.08.21 11:47:58 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia001.dll
[2012.08.21 11:47:58 | 000,026,624 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rw330ext.dll
[2012.08.21 11:46:03 | 000,054,528 | ---- | C] (Philips Semiconductors GmbH) -- C:\WINDOWS\System32\dllcache\cap7146.sys
[2012.08.20 22:19:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\InstallShield
[2012.08.20 22:16:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON
[2012.08.20 22:15:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EPSON
[2012.08.20 22:15:24 | 000,000,000 | ---D | C] -- C:\Programme\epson
[2012.08.20 00:14:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bluetooth
[2012.08.20 00:14:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\IVT BlueSoleil
[2012.08.20 00:12:11 | 000,000,000 | ---D | C] -- C:\Programme\IVT Corporation
[2012.08.18 18:51:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Downloads
[2012.08.18 18:51:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\TomTom
[2012.08.18 18:51:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Startmenü\Programme\TomTom
[2012.08.18 18:51:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\DRVSTORE
[2012.08.18 18:51:34 | 000,000,000 | ---D | C] -- C:\Programme\TomTom International B.V
[2012.08.18 18:51:18 | 000,000,000 | ---D | C] -- C:\Programme\MyTomTom 3
[2012.08.18 15:33:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy
[2012.08.18 15:33:05 | 000,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy
[2012.08.18 15:33:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
[2012.08.18 14:46:11 | 000,000,000 | ---D | C] -- C:\WINDOWS\Debug
[2012.08.17 21:19:52 | 016,409,960 | ---- | C] (Safer Networking Limited                                    ) -- C:\Dokumente und Einstellungen\Faruk\Desktop\spybotsd162.exe
[2012.08.17 15:29:11 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData
[2012.08.17 15:24:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2012.08.17 15:18:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Eigene Dateien\Simply Super Software
[2012.08.17 15:18:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software
[2012.08.15 20:28:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Malwarebytes
[2012.08.15 20:27:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.08.15 19:58:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Desktop\Rachel Weisz
[2012.08.14 21:20:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\NCH Software
[2012.08.14 21:20:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NCH Software
[2012.08.14 21:20:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\NCH Software Suite
[2012.08.14 21:20:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Audio Related Programs
[2012.08.14 21:20:36 | 000,000,000 | ---D | C] -- C:\Programme\NCH Software
[2012.08.14 20:02:06 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Faruk\Startmenü\Programme\Verwaltung
[2012.08.12 21:12:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\PhotoScape
[2012.08.12 17:26:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVDVideoSoft
[2012.08.12 17:26:29 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\DVDVideoSoft
[2012.08.12 17:26:28 | 000,000,000 | ---D | C] -- C:\Programme\DVDVideoSoft
[2012.08.12 17:22:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\DVDVideoSoft
[2012.08.11 22:24:28 | 000,000,000 | ---D | C] -- C:\Programme\Recuva
[2012.08.11 18:36:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\Adobe
[2012.08.11 18:36:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\Temp
[2012.08.11 18:30:04 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Adobe
[2012.08.11 18:30:04 | 000,000,000 | ---D | C] -- C:\Programme\Adobe
[2012.08.11 18:29:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
[2012.08.11 12:11:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\gtk-2.0
[2012.08.11 12:11:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\.thumbnails
[2012.08.11 12:10:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Eigene Dateien\gegl-0.0
[2012.08.11 12:10:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\.gimp-2.6
[2012.08.10 09:55:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PhotoScape
[2012.08.10 09:55:10 | 000,000,000 | ---D | C] -- C:\Programme\PhotoScape
[2012.08.09 21:53:28 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\oobe
[2012.08.09 21:52:39 | 000,000,000 | -HSD | C] -- C:\found.000
[2012.08.09 11:46:18 | 000,031,552 | ---- | C] (TuneUp Software) -- C:\WINDOWS\System32\TURegOpt.exe
[2012.08.09 11:46:17 | 000,029,504 | ---- | C] (TuneUp Software) -- C:\WINDOWS\System32\uxtuneup.dll
[2012.08.09 11:46:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TuneUp Utilities 2011
[2012.08.09 11:44:45 | 000,000,000 | ---D | C] -- C:\Programme\TuneUp Utilities 2011
[2012.08.07 15:45:36 | 000,000,000 | ---D | C] -- C:\Programme\Metal Gear Solid
[2012.08.07 15:31:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Alcohol 120%
[2012.08.07 15:31:27 | 000,000,000 | ---D | C] -- C:\Programme\Alcohol Soft
[2012.08.07 15:28:20 | 000,691,696 | ---- | C] (Duplex Secure Ltd.) -- C:\WINDOWS\System32\drivers\sptd.sys
[2012.08.06 16:20:59 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service
[2012.08.06 16:20:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla
[2012.08.06 12:41:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\AVG Secure Search
[2012.08.06 12:40:33 | 000,027,496 | ---- | C] (AVG Technologies) -- C:\WINDOWS\System32\drivers\avgtpx86.sys
[2012.08.06 12:40:30 | 000,000,000 | ---D | C] -- C:\Programme\Metal Gear Solid Trial
[2012.08.06 12:40:23 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\AVG Secure Search
[2012.08.06 12:38:48 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files
[2012.08.05 15:46:57 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Faruk\PrivacIE
[2012.08.05 13:09:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software
[2012.08.05 12:29:38 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Faruk\IETldCache
[2012.08.05 11:51:39 | 000,000,000 | ---D | C] -- C:\WINDOWS\ie8updates
[2012.08.05 11:50:54 | 000,000,000 | ---D | C] -- C:\WINDOWS\WBEM
[2012.08.05 11:49:41 | 000,000,000 | -H-D | C] -- C:\WINDOWS\ie8
[2012.08.05 02:10:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\XPSViewer
[2012.08.05 02:10:14 | 000,000,000 | ---D | C] -- C:\Programme\MSBuild
[2012.08.05 02:10:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\en-US
[2012.08.05 02:10:06 | 000,000,000 | ---D | C] -- C:\Programme\Reference Assemblies
[2012.08.05 02:09:41 | 000,000,000 | ---D | C] -- C:\451a8cc4b2b97dbec1730b6fb366
[2012.08.04 20:30:02 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Faruk\Eigene Dateien\Eigene Videos
[2012.08.04 20:30:01 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos
[2012.08.04 20:25:52 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Connect 2
[2012.08.04 20:20:25 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF
[2012.08.04 20:20:25 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\LogFiles
[2012.08.04 20:07:44 | 000,000,000 | ---D | C] -- C:\f5a5598e0fe9c6f978dbc993d280
[2012.08.04 18:49:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\PreInstall
[2012.08.04 18:49:12 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$hf_mig$
[2012.08.04 18:01:04 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\SoftwareDistribution
[2012.08.04 14:31:15 | 000,000,000 | R-SD | C] -- C:\WINDOWS\Fonts
[2012.08.04 14:31:15 | 000,000,000 | RHSD | C] -- C:\WINDOWS\System32\dllcache
[2012.08.04 14:31:15 | 000,000,000 | R--D | C] -- C:\WINDOWS\Web
[2012.08.04 14:31:15 | 000,000,000 | -H-D | C] -- C:\WINDOWS\inf
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\WinSxS
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wins
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wbem
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\usmt
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\twain_32
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\Temp
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\system32
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\system
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\spool
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ShellExt
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Setup
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\security
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\Resources
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\repair
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ras
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\Provisioning
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\PeerNet
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\pchealth
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\npp
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\mui
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\mui
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\msapps
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\msagent
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\Media
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\java
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\inetsrv
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\IME
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\ime
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\icsxml
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ias
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\Help
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\export
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\etc
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\Driver Cache
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\disdn
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\dhcp
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\Cursors
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\Connection Wizard
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\config
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\Config
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\AppPatch
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\addins
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3com_dmi
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3076
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\2052
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1054
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1042
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1041
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1037
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1033
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1031
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1028
[2012.08.04 14:31:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1025
[2012.08.04 13:50:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Macromedia
[2012.08.04 13:50:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Adobe
[2012.08.04 13:48:18 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\OpenOffice.org 3.3
[2012.08.04 13:44:40 | 000,000,000 | ---D | C] -- C:\Programme\OpenOffice.org 3
[2012.08.04 13:44:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
[2012.08.04 13:43:07 | 000,000,000 | ---D | C] -- C:\Programme\Java
[2012.08.04 13:42:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Sun
[2012.08.04 13:39:38 | 000,000,000 | -HSD | C] -- C:\WINDOWS\Installer
[2012.08.04 13:39:37 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\ODBC
[2012.08.04 13:39:34 | 000,000,000 | R--D | C] -- C:\Programme
[2012.08.04 13:39:34 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\SpeechEngines
[2012.08.04 13:39:34 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared
[2012.08.04 13:39:34 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien
[2012.08.04 13:39:08 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü
[2012.08.04 13:39:08 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente
[2012.08.04 13:39:08 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
[2012.08.04 13:39:08 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Vorlagen
[2012.08.04 13:39:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Favoriten
[2012.08.04 13:39:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Desktop
[2012.08.04 13:38:55 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot2
[2012.08.04 13:38:55 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot
[2012.08.04 13:38:50 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft
[2012.08.04 13:38:50 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten
[2012.08.04 13:38:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen
[2012.08.04 13:38:26 | 000,000,000 | -HSD | C] -- C:\System Volume Information
[2012.08.04 13:37:55 | 000,000,000 | R-SD | C] -- C:\WINDOWS\assembly
[2012.08.04 13:36:44 | 000,000,000 | ---D | C] -- C:\WINDOWS\Microsoft.NET
[2012.08.04 13:36:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\vlc
[2012.08.04 13:35:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Eigene Dateien\Downloads
[2012.08.04 13:34:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Avira
[2012.08.04 13:30:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\Mozilla
[2012.08.04 13:30:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Mozilla
[2012.08.04 13:30:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\GIMP
[2012.08.04 13:30:12 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2012.08.04 13:29:41 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Faruk\UserData
[2012.08.04 13:29:21 | 000,000,000 | ---D | C] -- C:\Programme\GIMP-2.0
[2012.08.04 13:28:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
[2012.08.04 13:28:26 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2012.08.04 13:28:24 | 000,137,928 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2012.08.04 13:28:24 | 000,083,392 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2012.08.04 13:28:24 | 000,036,000 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2012.08.04 13:28:23 | 000,000,000 | ---D | C] -- C:\Programme\Avira
[2012.08.04 13:28:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2012.08.04 13:26:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN
[2012.08.04 13:25:53 | 000,000,000 | ---D | C] -- C:\Programme\VideoLAN
[2012.08.04 13:17:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage
[2012.08.04 13:14:59 | 000,000,000 | ---D | C] -- C:\WINDOWS\l2schemas
[2012.08.04 13:14:59 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de-de
[2012.08.04 13:14:59 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de
[2012.08.04 13:14:58 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\bits
[2012.08.04 13:13:29 | 000,000,000 | ---D | C] -- C:\WINDOWS\ServicePackFiles
[2012.08.04 13:11:54 | 000,000,000 | ---D | C] -- C:\WINDOWS\network diagnostic
[2012.08.04 13:11:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Startmenü\Programme\WinRAR
[2012.08.04 13:11:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\WinRAR
[2012.08.04 13:11:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinRAR
[2012.08.04 13:11:51 | 000,000,000 | ---D | C] -- C:\Programme\WinRAR
[2012.08.04 13:11:27 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2012.08.04 13:08:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\TuneUp Software
[2012.08.04 13:07:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2012.08.04 13:07:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\EHome
[2012.08.04 13:04:29 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
[2012.08.04 13:00:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\nview
[2012.08.04 13:00:26 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\InstallShield
[2012.08.04 12:55:42 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ReinstallBackups
[2012.08.04 12:55:41 | 000,000,000 | ---D | C] -- C:\Programme\Intel
[2012.08.04 12:55:24 | 000,000,000 | ---D | C] -- C:\WINDOWS\vnDrvBas
[2012.08.04 12:54:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Identities
[2012.08.04 12:54:10 | 000,000,000 | -H-D | C] -- C:\Programme\Uninstall Information
[2012.08.04 12:54:07 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Faruk\Eigene Dateien\Eigene Musik
[2012.08.04 12:54:07 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Faruk\Eigene Dateien
[2012.08.04 12:54:07 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Faruk\Eigene Dateien\Eigene Bilder
[2012.08.04 12:54:05 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Microsoft
[2012.08.04 12:54:05 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Faruk\Cookies
[2012.08.04 12:54:05 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Faruk\SendTo
[2012.08.04 12:54:05 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Faruk\Recent
[2012.08.04 12:54:05 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten
[2012.08.04 12:54:05 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Faruk\Startmenü\Programme\Zubehör
[2012.08.04 12:54:05 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Faruk\Startmenü
[2012.08.04 12:54:05 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Faruk\Favoriten
[2012.08.04 12:54:05 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Faruk\Startmenü\Programme\Autostart
[2012.08.04 12:54:05 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Faruk\Vorlagen
[2012.08.04 12:54:05 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Faruk\Netzwerkumgebung
[2012.08.04 12:54:05 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen
[2012.08.04 12:54:05 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Faruk\Druckumgebung
[2012.08.04 12:54:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2012.08.04 12:54:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Faruk\Desktop
[2012.08.04 12:52:35 | 000,000,000 | ---D | C] -- C:\WINDOWS\SoftwareDistribution
[2012.08.04 12:52:34 | 000,000,000 | --SD | C] -- C:\WINDOWS\System32\Microsoft
[2012.08.04 12:52:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2012.08.04 12:52:33 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft
[2012.08.04 12:52:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2012.08.04 12:52:00 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Microsoft
[2012.08.04 12:49:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\xircom
[2012.08.04 12:49:15 | 000,000,000 | ---D | C] -- C:\Programme\xerox
[2012.08.04 12:49:15 | 000,000,000 | ---D | C] -- C:\Programme\microsoft frontpage
[2012.08.04 12:48:14 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\DRM
[2012.08.04 12:48:06 | 000,000,000 | --SD | C] -- C:\WINDOWS\Downloaded Program Files
[2012.08.04 12:48:06 | 000,000,000 | R--D | C] -- C:\WINDOWS\Offline Web Pages
[2012.08.04 12:47:56 | 000,000,000 | -H-D | C] -- C:\Programme\WindowsUpdate
[2012.08.04 12:47:52 | 000,000,000 | ---D | C] -- C:\Programme\Online-Dienste
[2012.08.04 12:47:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\DirectX
[2012.08.04 12:47:02 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Dienste
[2012.08.04 12:47:00 | 000,000,000 | --SD | C] -- C:\WINDOWS\Tasks
[2012.08.04 12:46:59 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\MSSoap
[2012.08.04 12:46:55 | 000,000,000 | ---D | C] -- C:\WINDOWS\srchasst
[2012.08.04 12:46:54 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Macromed
[2012.08.04 12:46:46 | 000,000,000 | ---D | C] -- C:\Programme\Movie Maker
[2012.08.04 12:46:38 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Restore
[2012.08.04 12:46:34 | 000,000,000 | ---D | C] -- C:\Programme\NetMeeting
[2012.08.04 12:46:31 | 000,000,000 | ---D | C] -- C:\Programme\Outlook Express
[2012.08.04 12:46:22 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\System
[2012.08.04 12:46:19 | 000,000,000 | ---D | C] -- C:\Programme\Internet Explorer
[2012.08.04 12:46:18 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder
[2012.08.04 12:46:09 | 000,000,000 | ---D | C] -- C:\Programme\ComPlus Applications
[2012.08.04 12:46:03 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Verwaltung
[2012.08.04 12:46:03 | 000,000,000 | ---D | C] -- C:\WINDOWS\Registration
[2012.08.04 12:45:34 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele
[2012.08.04 12:45:33 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik
[2012.08.04 12:45:33 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Player
[2012.08.04 12:45:33 | 000,000,000 | ---D | C] -- C:\Programme\Online Services
[2012.08.04 12:45:29 | 000,000,000 | ---D | C] -- C:\Programme\Messenger
[2012.08.04 12:45:25 | 000,000,000 | ---D | C] -- C:\Programme\MSN Gaming Zone
[2012.08.04 12:44:46 | 000,000,000 | ---D | C] -- C:\Programme\MSN
[2012.08.04 12:44:45 | 000,282,624 | ---- | C] (Cinematronics) -- C:\WINDOWS\System32\dllcache\pinball.exe
[2012.08.04 12:44:44 | 000,000,000 | ---D | C] -- C:\Programme\Windows NT
[2012.08.04 12:44:41 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\MsDtc
[2012.08.04 12:44:39 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Com
[2012.08.04 12:44:09 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör
[7 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[10 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.08.29 15:55:46 | 000,598,528 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Faruk\Desktop\OTL.exe
[2012.08.29 15:51:28 | 000,029,204 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2012.08.29 15:51:10 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.08.28 22:14:05 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.08.27 21:26:09 | 000,000,268 | ---- | M] () -- C:\WINDOWS\tasks\wavepadShakeIcon.job
[2012.08.27 21:14:42 | 000,040,776 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2012.08.27 18:26:58 | 000,009,696 | ---- | M] () -- C:\Dokumente und Einstellungen\Faruk\.recently-used.xbel
[2012.08.26 15:41:38 | 000,000,196 | ---- | M] () -- C:\Dokumente und Einstellungen\Faruk\defogger_reenable
[2012.08.26 15:37:29 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Faruk\Desktop\Defogger.exe
[2012.08.23 19:01:43 | 000,009,728 | ---- | M] () -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.08.23 13:16:35 | 161,784,552 | ---- | M] (Emsisoft GmbH                                               ) -- C:\Dokumente und Einstellungen\Faruk\Desktop\EmsisoftAntiMalwareSetup.exe
[2012.08.21 11:53:16 | 000,448,396 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.08.21 11:53:16 | 000,432,356 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.08.21 11:53:16 | 000,080,092 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.08.21 11:53:16 | 000,067,312 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.08.21 11:50:11 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.08.21 11:49:14 | 000,000,329 | ---- | M] () -- C:\WINDOWS\System32\$winnt$.inf
[2012.08.21 11:45:10 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx
[2012.08.21 11:45:09 | 000,023,392 | ---- | M] () -- C:\WINDOWS\System32\nscompat.tlb
[2012.08.21 11:45:09 | 000,016,832 | ---- | M] () -- C:\WINDOWS\System32\amcompat.tlb
[2012.08.21 11:44:59 | 000,004,161 | ---- | M] () -- C:\WINDOWS\ODBCINST.INI
[2012.08.21 11:43:27 | 000,022,892 | ---- | M] () -- C:\WINDOWS\System32\emptyregdb.dat
[2012.08.21 11:42:17 | 000,000,211 | -HS- | M] () -- C:\boot.ini
[2012.08.20 22:19:12 | 000,410,199 | ---- | M] () -- C:\WINDOWS\setupapi.old
[2012.08.20 22:03:00 | 000,000,025 | ---- | M] () -- C:\WINDOWS\CDESX100DEFGIPS.ini
[2012.08.19 15:31:02 | 000,000,287 | ---- | M] () -- C:\WINDOWS\System\cmicnfg.ini
[2012.08.18 18:53:56 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.08.18 15:33:15 | 000,000,905 | ---- | M] () -- C:\Dokumente und Einstellungen\Faruk\Desktop\Spybot - Search & Destroy.lnk
[2012.08.18 13:12:37 | 000,129,296 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.08.17 21:20:04 | 016,409,960 | ---- | M] (Safer Networking Limited                                    ) -- C:\Dokumente und Einstellungen\Faruk\Desktop\spybotsd162.exe
[2012.08.17 21:11:30 | 000,618,227 | ---- | M] () -- C:\Dokumente und Einstellungen\Faruk\Desktop\adwcleaner.exe
[2012.08.06 12:40:33 | 000,027,496 | ---- | M] (AVG Technologies) -- C:\WINDOWS\System32\drivers\avgtpx86.sys
[2012.08.05 13:29:39 | 000,137,928 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2012.08.05 13:29:39 | 000,083,392 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2012.08.04 20:20:34 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\UMDF\MsftWdf_user_01_00_00.Wdf
[2012.08.04 13:11:35 | 000,251,712 | RHS- | M] () -- C:\ntldr
[2012.08.04 12:52:03 | 000,008,192 | ---- | M] () -- C:\WINDOWS\REGLOCS.OLD
[2012.08.04 12:49:08 | 000,002,951 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT
[2012.08.04 12:49:08 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS
[2012.08.04 12:49:08 | 000,000,000 | RHS- | M] () -- C:\IO.SYS
[2012.08.04 12:49:08 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS
[2012.08.04 12:49:08 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT
[2012.08.03 11:26:12 | 000,277,241 | ---- | M] () -- C:\Dokumente und Einstellungen\Faruk\Desktop\rachel_weisz_jivebunnys_21292d.jpg
[7 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[10 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.08.27 18:26:58 | 000,009,696 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\.recently-used.xbel
[2012.08.26 15:41:02 | 000,000,196 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\defogger_reenable
[2012.08.26 15:37:28 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Desktop\Defogger.exe
[2012.08.24 23:02:34 | 005,633,863 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Desktop\08-Italien Concerto (Andante) BWV 971.mp3
[2012.08.21 21:26:08 | 000,000,268 | ---- | C] () -- C:\WINDOWS\tasks\wavepadShakeIcon.job
[2012.08.21 11:47:46 | 000,175,104 | ---- | C] () -- C:\WINDOWS\System32\dllcache\pintlcsa.dll
[2012.08.21 11:47:11 | 001,158,818 | ---- | C] () -- C:\WINDOWS\System32\dllcache\korwbrkr.lex
[2012.08.21 11:46:57 | 000,059,392 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imscinst.exe
[2012.08.21 11:46:53 | 000,134,339 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imekr.lex
[2012.08.21 11:46:42 | 013,463,552 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hwxjpn.dll
[2012.08.21 11:46:35 | 000,108,827 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hanja.lex
[2012.08.21 11:46:29 | 000,094,208 | ---- | C] () -- C:\WINDOWS\System32\dllcache\fpencode.dll
[2012.08.21 11:46:07 | 000,173,568 | ---- | C] () -- C:\WINDOWS\System32\dllcache\chtskf.dll
[2012.08.21 11:29:34 | 000,168,806 | ---- | C] () -- C:\WINDOWS\System32\dllcache\startoc.cat
[2012.08.21 11:29:34 | 000,041,270 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MW770.CAT
[2012.08.21 11:29:34 | 000,018,989 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msn7.cat
[2012.08.21 11:29:34 | 000,014,043 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IMS.CAT
[2012.08.21 11:29:34 | 000,013,472 | ---- | C] () -- C:\WINDOWS\System32\dllcache\HPCRDP.CAT
[2012.08.21 11:29:34 | 000,011,651 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msn9.cat
[2012.08.21 11:29:34 | 000,009,581 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MSMSGS.CAT
[2012.08.21 11:29:34 | 000,008,574 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IASNT4.CAT
[2012.08.21 11:29:34 | 000,007,245 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MSTSWEB.CAT
[2012.08.21 11:29:34 | 000,007,046 | ---- | C] () -- C:\WINDOWS\System32\dllcache\OEMBIOS.CAT
[2012.08.21 11:29:33 | 001,899,936 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5.CAT
[2012.08.21 11:29:33 | 001,014,663 | ---- | C] () -- C:\WINDOWS\System32\dllcache\SP2.CAT
[2012.08.21 11:29:33 | 000,817,199 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5IIS.CAT
[2012.08.21 11:29:33 | 000,521,298 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5INF.CAT
[2012.08.21 11:29:33 | 000,399,645 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MAPIMIG.CAT
[2012.08.21 11:29:33 | 000,030,983 | ---- | C] () -- C:\WINDOWS\System32\dllcache\FP4.CAT
[2012.08.20 22:19:58 | 000,111,932 | ---- | C] () -- C:\WINDOWS\System32\EPPICPrinterDB.dat
[2012.08.20 22:19:58 | 000,031,053 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern131.dat
[2012.08.20 22:19:58 | 000,027,417 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern121.dat
[2012.08.20 22:19:58 | 000,026,154 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern1.dat
[2012.08.20 22:19:58 | 000,024,903 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern3.dat
[2012.08.20 22:19:58 | 000,021,390 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern5.dat
[2012.08.20 22:19:58 | 000,020,148 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern2.dat
[2012.08.20 22:19:58 | 000,011,811 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern4.dat
[2012.08.20 22:19:58 | 000,004,943 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern6.dat
[2012.08.20 22:19:58 | 000,001,146 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_DU.dat
[2012.08.20 22:19:58 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_PT.dat
[2012.08.20 22:19:58 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_BP.dat
[2012.08.20 22:19:58 | 000,001,136 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_ES.dat
[2012.08.20 22:19:58 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_FR.dat
[2012.08.20 22:19:58 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_CF.dat
[2012.08.20 22:19:58 | 000,001,120 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_IT.dat
[2012.08.20 22:19:58 | 000,001,107 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_GE.dat
[2012.08.20 22:19:58 | 000,001,104 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_EN.dat
[2012.08.20 22:19:58 | 000,000,097 | ---- | C] () -- C:\WINDOWS\System32\PICSDK.ini
[2012.08.20 22:19:57 | 000,013,732 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_EN.cfg
[2012.08.20 22:19:57 | 000,006,442 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_IT.cfg
[2012.08.20 22:19:57 | 000,006,335 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_GE.cfg
[2012.08.20 22:19:57 | 000,006,103 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_ES.cfg
[2012.08.20 22:19:57 | 000,005,817 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_KO.cfg
[2012.08.20 22:19:57 | 000,005,436 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_SC.cfg
[2012.08.20 22:19:57 | 000,002,889 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_RU.cfg
[2012.08.20 22:19:57 | 000,002,426 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_TC.cfg
[2012.08.20 22:19:56 | 000,006,347 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_PT.cfg
[2012.08.20 22:19:56 | 000,006,347 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_BP.cfg
[2012.08.20 22:19:56 | 000,006,195 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_FR.cfg
[2012.08.20 22:19:56 | 000,006,195 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_CF.cfg
[2012.08.20 22:19:56 | 000,006,122 | ---- | C] () -- C:\WINDOWS\System32\EPPICLocal_DU.cfg
[2012.08.20 22:03:00 | 000,000,025 | ---- | C] () -- C:\WINDOWS\CDESX100DEFGIPS.ini
[2012.08.19 15:31:01 | 000,000,287 | ---- | C] () -- C:\WINDOWS\System\cmicnfg.ini
[2012.08.18 15:33:15 | 000,000,905 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Desktop\Spybot - Search & Destroy.lnk
[2012.08.17 21:11:28 | 000,618,227 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Desktop\adwcleaner.exe
[2012.08.14 21:20:39 | 000,000,769 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WavePad Sound Editor.lnk
[2012.08.11 18:31:57 | 000,002,347 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk
[2012.08.09 11:46:12 | 000,001,713 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TuneUp Utilities 2011.lnk
[2012.08.07 15:40:03 | 000,000,820 | ---- | C] () -- C:\WINDOWS\System32\drivers\etc\hosts.bak
[2012.08.04 20:20:34 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\UMDF\MsftWdf_user_01_00_00.Wdf
[2012.08.04 19:25:13 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.08.04 14:37:34 | 000,000,211 | -HS- | C] () -- C:\boot.ini
[2012.08.04 14:37:31 | 000,000,329 | ---- | C] () -- C:\WINDOWS\System32\$winnt$.inf
[2012.08.04 13:51:07 | 000,277,241 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Desktop\rachel_weisz_jivebunnys_21292d.jpg
[2012.08.04 13:49:50 | 000,000,884 | ---- | C] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.08.04 13:39:40 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2012.08.04 13:39:37 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2012.08.04 13:39:35 | 001,685,606 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.spd
[2012.08.04 13:39:35 | 000,605,050 | ---- | C] () -- C:\WINDOWS\System32\dllcache\r1033tts.lxa
[2012.08.04 13:39:35 | 000,000,888 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.sdf
[2012.08.04 13:39:34 | 000,643,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\ltts1033.lxa
[2012.08.04 13:39:16 | 000,001,806 | ---- | C] () -- C:\WINDOWS\System32\AUTOEXEC.NT
[2012.08.04 13:39:07 | 000,007,334 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmerrenu.cat
[2012.08.04 13:38:50 | 000,410,199 | ---- | C] () -- C:\WINDOWS\setupapi.old
[2012.08.04 13:38:26 | 000,129,296 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.08.04 13:30:33 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
[2012.08.04 13:11:53 | 000,064,352 | ---- | C] () -- C:\WINDOWS\System32\drivers\ativmc20.cod
[2012.08.04 13:11:52 | 000,129,045 | ---- | C] () -- C:\WINDOWS\System32\drivers\cxthsfs2.cty
[2012.08.04 13:11:51 | 000,067,866 | ---- | C] () -- C:\WINDOWS\System32\drivers\netwlan5.img
[2012.08.04 13:04:51 | 000,009,728 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.08.04 13:00:38 | 000,029,204 | ---- | C] () -- C:\WINDOWS\System32\nvapps.xml
[2012.08.04 13:00:36 | 000,014,757 | ---- | C] () -- C:\WINDOWS\System32\nvdisp.nvu
[2012.08.04 12:55:24 | 000,061,440 | ---- | C] () -- C:\WINDOWS\System32\vuins32.dll
[2012.08.04 12:54:12 | 000,000,718 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Startmenü\Programme\Outlook Express.lnk
[2012.08.04 12:54:11 | 000,000,747 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Startmenü\Programme\Internet Explorer.lnk
[2012.08.04 12:54:05 | 000,001,599 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Startmenü\Programme\Remoteunterstützung.lnk
[2012.08.04 12:54:05 | 000,000,772 | ---- | C] () -- C:\Dokumente und Einstellungen\Faruk\Startmenü\Programme\Windows Media Player.lnk
[2012.08.04 12:52:03 | 000,008,192 | ---- | C] () -- C:\WINDOWS\REGLOCS.OLD
[2012.08.04 12:51:13 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2012.08.04 12:49:08 | 000,002,951 | ---- | C] () -- C:\WINDOWS\System32\CONFIG.NT
[2012.08.04 12:49:08 | 000,000,000 | RHS- | C] () -- C:\MSDOS.SYS
[2012.08.04 12:49:08 | 000,000,000 | RHS- | C] () -- C:\IO.SYS
[2012.08.04 12:49:08 | 000,000,000 | ---- | C] () -- C:\CONFIG.SYS
[2012.08.04 12:49:08 | 000,000,000 | ---- | C] () -- C:\AUTOEXEC.BAT
[2012.08.04 12:48:59 | 000,023,392 | ---- | C] () -- C:\WINDOWS\System32\nscompat.tlb
[2012.08.04 12:48:59 | 000,016,832 | ---- | C] () -- C:\WINDOWS\System32\amcompat.tlb
[2012.08.04 12:48:58 | 000,316,640 | ---- | C] () -- C:\WINDOWS\WMSysPr9.prx
[2012.08.04 12:47:55 | 000,000,758 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Movie Maker.lnk
[2012.08.04 12:47:45 | 004,399,505 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nls302en.lex
[2012.08.04 12:47:12 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt256.bmp
[2012.08.04 12:47:12 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt.bmp
[2012.08.04 12:47:05 | 000,000,984 | ---- | C] () -- C:\WINDOWS\System32\dllcache\srframe.mmf
[2012.08.04 12:46:52 | 000,004,639 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplayer2.exe
[2012.08.04 12:46:40 | 000,379,904 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msinfo.dll
[2012.08.04 12:46:17 | 000,022,892 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2012.08.04 12:45:34 | 000,000,621 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Messenger.lnk
[2012.08.04 12:45:33 | 000,002,004 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\MSN.lnk
[2012.08.04 12:45:08 | 000,065,954 | ---- | C] () -- C:\WINDOWS\Präriewind.bmp
[2012.08.04 12:45:08 | 000,065,832 | ---- | C] () -- C:\WINDOWS\Santa Fe-Stuck.bmp
[2012.08.04 12:45:08 | 000,026,680 | ---- | C] () -- C:\WINDOWS\Fächer.bmp
[2012.08.04 12:45:08 | 000,026,582 | ---- | C] () -- C:\WINDOWS\Granit.bmp
[2012.08.04 12:45:08 | 000,017,362 | ---- | C] () -- C:\WINDOWS\Rhododendron.bmp
[2012.08.04 12:45:08 | 000,017,336 | ---- | C] () -- C:\WINDOWS\Angler.bmp
[2012.08.04 12:45:08 | 000,016,730 | ---- | C] () -- C:\WINDOWS\Feder.bmp
[2012.08.04 12:45:08 | 000,009,522 | ---- | C] () -- C:\WINDOWS\Zapotek.bmp
[2012.08.04 12:45:07 | 000,065,978 | ---- | C] () -- C:\WINDOWS\Seifenblase.bmp
[2012.08.04 12:45:07 | 000,017,062 | ---- | C] () -- C:\WINDOWS\Kaffeetasse.bmp
[2012.08.04 12:45:07 | 000,001,272 | ---- | C] () -- C:\WINDOWS\Blaue Spitzen 16.bmp
[2012.08.04 12:45:05 | 000,001,237 | ---- | C] () -- C:\WINDOWS\System32\usrlogon.cmd
[2012.08.04 12:45:04 | 000,003,286 | ---- | C] () -- C:\WINDOWS\System32\tslabels.h
[2012.08.04 12:45:03 | 000,000,768 | ---- | C] () -- C:\WINDOWS\System32\msdtcprf.h
[2012.08.04 12:44:56 | 000,063,488 | ---- | C] () -- C:\WINDOWS\System32\wmimgmt.msc
 
========== LOP Check ==========
 
[2012.08.20 09:45:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bluetooth
[2012.08.06 12:38:48 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files
[2012.08.20 22:18:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON
[2012.08.17 15:18:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software
[2012.08.17 21:20:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2012.08.04 13:08:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2012.08.21 20:39:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UDL
[2012.08.04 13:04:29 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
[2012.08.12 17:27:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\DVDVideoSoft
[2012.08.21 21:28:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\EPSON
[2012.08.27 18:27:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\gtk-2.0
[2012.08.12 21:13:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\PhotoScape
[2012.08.04 13:08:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\TuneUp Software
[2012.08.13 22:57:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\TuneUp Software
[2012.08.05 13:09:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software
[2012.08.10 09:56:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\BrowserCompanion
[2012.08.10 18:37:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\PhotoScape
[2012.08.05 01:41:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\TuneUp Software
[2012.08.27 21:26:09 | 000,000,268 | ---- | M] () -- C:\WINDOWS\Tasks\wavepadShakeIcon.job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2012.08.11 18:36:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Adobe
[2012.08.04 13:34:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Avira
[2012.08.12 17:27:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\DVDVideoSoft
[2012.08.21 21:28:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\EPSON
[2012.08.27 18:27:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\gtk-2.0
[2012.08.04 12:54:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Identities
[2012.08.20 22:19:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\InstallShield
[2012.08.04 13:50:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Macromedia
[2012.08.15 20:28:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Malwarebytes
[2012.08.22 14:16:56 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Microsoft
[2012.08.04 13:30:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Mozilla
[2012.08.14 21:20:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\NCH Software
[2012.08.12 21:13:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\PhotoScape
[2012.08.04 13:42:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\Sun
[2012.08.04 13:08:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\TuneUp Software
[2012.08.04 13:54:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\vlc
[2012.08.05 15:23:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Faruk\Anwendungsdaten\WinRAR
 
< %APPDATA%\*.exe /s >
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2004.08.03 23:07:42 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\WINDOWS\system32\drivers\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2004.08.04 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\drivers\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2004.08.04 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\system32\dllcache\eventlog.dll
[2004.08.04 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\system32\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2004.08.04 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\system32\dllcache\netlogon.dll
[2004.08.04 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\system32\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2004.08.04 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\system32\dllcache\scecli.dll
[2004.08.04 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\system32\scecli.dll
 
< MD5 for: USER32.DLL  >
[2004.08.04 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\system32\dllcache\user32.dll
[2004.08.04 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2004.08.04 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\system32\dllcache\userinit.exe
[2004.08.04 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\system32\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\system32\dllcache\winlogon.exe
[2004.08.04 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2012.08.21 13:27:38 | 000,266,240 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2012.08.20 00:37:05 | 000,262,144 | ---- | M] () -- C:\WINDOWS\System32\config\security.sav
[2012.08.21 13:27:38 | 016,252,928 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2012.08.21 13:27:38 | 004,194,304 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[7 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
< %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\*.* >
 
< %APPDATA%\*AcroIEH*.* >
 
< %APPDATA%\*.exe >
 
< %APPDATA%\*.tmp >
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 150 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CB0AACC9

< End of report >
         

Alt 29.08.2012, 19:13   #10
t'john
/// Helfer-Team
 
PC hängt sich ständig auf + lädt nicht richtig hoch - Standard

PC hängt sich ständig auf + lädt nicht richtig hoch



Wo ist die Extras.txt?
__________________
Mfg, t'john
Das TB unterstützen

Alt 29.08.2012, 20:24   #11
FrankJaeger
 
PC hängt sich ständig auf + lädt nicht richtig hoch - Standard

PC hängt sich ständig auf + lädt nicht richtig hoch



Komisch. Es hat sich nur dieses eine Dokument geöffnet



Ich versuche es dann noch einmal und poste die datei dann hier.

Alt 29.08.2012, 22:23   #12
t'john
/// Helfer-Team
 
PC hängt sich ständig auf + lädt nicht richtig hoch - Standard

PC hängt sich ständig auf + lädt nicht richtig hoch



Liegts nicht auf dem Desktop?
__________________
Mfg, t'john
Das TB unterstützen

Alt 30.08.2012, 16:22   #13
FrankJaeger
 
PC hängt sich ständig auf + lädt nicht richtig hoch - Standard

PC hängt sich ständig auf + lädt nicht richtig hoch



Nein, aber ich habe es noch einmal gemacht, aber auf Scan gedrückt, statt auf Quickscan, dann hat sich auch die extras.txt datei geöffnet. Lag es vielleicht daran?


Die Logfiles lade ich als anhang hoch.

Alt 30.08.2012, 20:33   #14
t'john
/// Helfer-Team
 
PC hängt sich ständig auf + lädt nicht richtig hoch - Standard

PC hängt sich ständig auf + lädt nicht richtig hoch



Kein SP3
Kein IE 7

Setze die Kiste neu auf.
__________________
Mfg, t'john
Das TB unterstützen

Alt 31.08.2012, 17:58   #15
FrankJaeger
 
PC hängt sich ständig auf + lädt nicht richtig hoch - Standard

PC hängt sich ständig auf + lädt nicht richtig hoch



Neu formatieren?
Ich hab es erst kürzlich formatiert, deshalb ist da nicht viel drauf.
Aber wenns sein muss, mach ich das

Antwort

Themen zu PC hängt sich ständig auf + lädt nicht richtig hoch
avira, boot, boot failure, defekt, fehler, festplatte, forum, gelöscht, hängt, intel, lädt, lädt nicht, lösung, malwarebytes, mehrere trojaner, netzteil, neues, nicht mehr, nichts, pc hängt, pc hängt sich immer auf, platte, problem, quarantäne, remover, scan, trojaner



Ähnliche Themen: PC hängt sich ständig auf + lädt nicht richtig hoch


  1. Minecaft Server lädt nicht hoch
    Log-Analyse und Auswertung - 13.07.2015 (3)
  2. Windows fährt nicht hoch/ pc bootet nicht richtig
    Plagegeister aller Art und deren Bekämpfung - 09.11.2014 (7)
  3. Laptop hängt sich auf und fährt nicht fertig hoch
    Log-Analyse und Auswertung - 13.02.2014 (11)
  4. Pc hängt sich dauerhaft auf und Startet fast nie Richtig
    Log-Analyse und Auswertung - 04.01.2014 (1)
  5. Mein Pc fährt nicht richtig hoch
    Plagegeister aller Art und deren Bekämpfung - 18.07.2013 (9)
  6. XP fährt nich mehr richtig hoch/kann sich nicht an Domäne anmelden.
    Alles rund um Windows - 22.03.2012 (8)
  7. PC fährt nicht mehr richtig hoch (win XP)
    Plagegeister aller Art und deren Bekämpfung - 23.01.2010 (2)
  8. PC fährt nicht hoch,hängt sich immer auf,Programme reagieren nicht :(
    Log-Analyse und Auswertung - 20.12.2009 (2)
  9. PC fährt nicht mehr richtig hoch - HILFE
    Log-Analyse und Auswertung - 05.07.2009 (1)
  10. internetseiten bauen sich langsam auf/laptop hängt sich ständig auf
    Plagegeister aller Art und deren Bekämpfung - 14.01.2009 (0)
  11. Rechner fährt nicht richtig hoch.
    Log-Analyse und Auswertung - 18.11.2008 (0)
  12. Windows fährt nicht richtig hoch ...
    Log-Analyse und Auswertung - 02.09.2008 (3)
  13. IE lädt andauernd werbung und hängt sich auf.
    Diskussionsforum - 07.10.2007 (1)
  14. IE lädt andauernd werbung und hängt sich auf .
    Log-Analyse und Auswertung - 07.10.2007 (2)
  15. Mein Computer fährt nicht richtig hoch
    Netzwerk und Hardware - 01.05.2007 (10)
  16. PC fährt nicht mehr richtig hoch
    Plagegeister aller Art und deren Bekämpfung - 01.02.2007 (22)
  17. Computer fährt nicht mehr richtig hoch
    Netzwerk und Hardware - 04.08.2004 (1)

Zum Thema PC hängt sich ständig auf + lädt nicht richtig hoch - Hallo liebes Forum, seit mehreren wochen habe ich das Problem, dass sich mein PC ständig aufhängt, d.h. es tut sich nichts mehr, ich kann nicht mal die Maus bewegen. Ich - PC hängt sich ständig auf + lädt nicht richtig hoch...
Archiv
Du betrachtest: PC hängt sich ständig auf + lädt nicht richtig hoch auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.