![]() |
|
Log-Analyse und Auswertung: Laptop spinnt total nach vorfall in meinem E-Mail Postfach!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Laptop spinnt total nach vorfall in meinem E-Mail Postfach! Hallo, Ich bitte hier um Hilfe,weil ich absolut nicht mehr weiter weiss. Vor ein paar Tagen war plötzlich mein Hotmail Postfach gesperrt. Ich hab es durch neues Passwort anfordern wieder geöffnet und mich eingeloggt.Hab dann gesehen das eine E-Mail mit einem Link in meinem Postausgang drin war,welche ich nicht verschickt habe. Besagte E-Mail wurde an ein paar Freunde von mir verschickt. Auf meine Warnung hin haben sie die Mail ungeöffnet gelöscht,es ist nichts passiert. Mein Laptop spinnt seitdem aber total!! (Ich habe den Link aber nicht angeklickt)Am nächsten Tag nachdem ich mein Postfach wieder geöffnet hatte fuhr Windows gar nicht mehr hoch. Hab dann einfach Windows neu aufgespielt, da ich eh keine wichtigen Daten auf dem Laptop hatte. Erledigt hat sich das Problem aber leider nicht. Updates funktionieren nicht,Programme kann ich nicht installieren,SP 3 bekomme ich nicht drauf es kommen immer Fehlermeldungen er könne Dateien nicht finden. Ein Freund hat mir empfohlen CrystalDiskInfo einmal zu installieren um zu schauen ob mit der Festplatte alles ok ist. Dachte auch schon die hat es mir zerschossen. Das Programm zeigt allerdings bei Zustand Gut. Ich hab keine Ahnung und hoffe hier auf Hilfe,weil ich mich mit sowas überhaupt nicht auskenne. Mfg Engel Ich hab mal einen OTL Log erstellt: Code:
ATTFilter OTL logfile created on: 23.09.2012 18:29:40 - Run 1 OTL by OldTimer - Version 3.2.66.0 Folder = C:\Dokumente und Einstellungen\*****\Desktop Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.2180) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 247,48 Mb Total Physical Memory | 164,65 Mb Available Physical Memory | 66,53% Memory free 606,55 Mb Paging File | 497,07 Mb Available in Paging File | 81,95% Paging File free Paging file location(s): C:\pagefile.sys 372 744 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 37,30 Gb Total Space | 35,74 Gb Free Space | 95,82% Space Free | Partition Type: NTFS Drive D: | 313,19 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Drive E: | 251,70 Mb Total Space | 236,23 Mb Free Space | 93,85% Space Free | Partition Type: FAT Computer Name: ***** | User Name: ****** | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2012.09.23 18:19:24 | 000,601,600 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\****\Desktop\OTL.exe PRC - [2004.08.04 14:00:00 | 001,035,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2004.07.27 11:01:36 | 000,068,096 | ---- | M] (Realtek Semiconductor Corp.) -- C:\WINDOWS\SOUNDMAN.EXE ========== Modules (No Company Name) ========== ========== Services (SafeList) ========== SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ) SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - [2004.08.02 15:09:18 | 000,635,281 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ALCXWDM.SYS -- (ALCXWDM) DRV - [2004.02.24 05:08:52 | 000,400,384 | ---- | M] (Sensaura) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ALCXSENS.SYS -- (ALCXSENS) DRV - [2003.12.16 03:40:24 | 000,033,847 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\wA301a.sys -- ({E2B953A6-195A-44F9-9BA3-3D5F4E32BB55}) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O4 - HKLM..\Run: [SoundMan] C:\WINDOWS\SOUNDMAN.EXE (Realtek Semiconductor Corp.) O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O20 - Winlogon\Notify\igfxcui: DllName - (igfxsrvc.dll) - C:\WINDOWS\System32\igfxsrvc.dll (Intel Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2012.09.23 16:19:11 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2012.09.23 18:29:20 | 000,601,600 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\*****\Desktop\OTL.exe [2012.09.23 17:58:36 | 000,000,000 | R-SD | C] -- C:\WINDOWS\Fonts [2012.09.23 17:58:36 | 000,000,000 | RHSD | C] -- C:\WINDOWS\System32\dllcache [2012.09.23 17:58:36 | 000,000,000 | R--D | C] -- C:\WINDOWS\Web [2012.09.23 17:58:36 | 000,000,000 | -H-D | C] -- C:\WINDOWS\inf [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\WinSxS [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wins [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wbem [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\usmt [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\twain_32 [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\Temp [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\system32 [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\system [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\spool [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ShellExt [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Setup [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\security [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\Resources [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\repair [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ras [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\Provisioning [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\PeerNet [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\pchealth [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\oobe [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\npp [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\mui [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\mui [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\msapps [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\msagent [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\Media [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\java [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\inetsrv [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\IME [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\ime [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\icsxml [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ias [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\Help [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\export [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\etc [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\Driver Cache [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\disdn [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\dhcp [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\Debug [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\Cursors [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\Connection Wizard [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\config [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\Config [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\AppPatch [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\addins [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3com_dmi [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3076 [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\2052 [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1054 [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1042 [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1041 [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1037 [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1033 [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1031 [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1028 [2012.09.23 17:58:36 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1025 [2012.09.23 17:21:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\EHome [2012.09.23 17:18:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot_bak [2012.09.23 17:08:47 | 000,000,000 | -HSD | C] -- C:\WINDOWS\Installer [2012.09.23 17:08:45 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\ODBC [2012.09.23 17:08:42 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\SpeechEngines [2012.09.23 17:08:41 | 000,000,000 | R--D | C] -- C:\Programme [2012.09.23 17:08:41 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared [2012.09.23 17:08:41 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien [2012.09.23 17:08:09 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü [2012.09.23 17:08:09 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente [2012.09.23 17:08:09 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart [2012.09.23 17:08:09 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Vorlagen [2012.09.23 17:08:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Favoriten [2012.09.23 17:08:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Desktop [2012.09.23 17:07:53 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot2 [2012.09.23 17:07:53 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot [2012.09.23 17:07:48 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft [2012.09.23 17:07:48 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten [2012.09.23 17:07:17 | 000,000,000 | -HSD | C] -- C:\System Volume Information [2012.09.23 17:07:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen [2012.09.23 16:43:54 | 000,000,000 | ---D | C] -- C:\WINDOWS\Drivers [2012.09.23 16:38:31 | 000,000,000 | ---D | C] -- C:\Programme\Intel [2012.09.23 16:37:45 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ReinstallBackups [2012.09.23 16:37:42 | 000,000,000 | -H-D | C] -- C:\Programme\InstallShield Installation Information [2012.09.23 16:37:32 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\InstallShield [2012.09.23 16:28:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Identities [2012.09.23 16:28:33 | 000,000,000 | -H-D | C] -- C:\Programme\Uninstall Information [2012.09.23 16:28:30 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\******\Eigene Dateien\Eigene Musik [2012.09.23 16:28:30 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\******\Eigene Dateien [2012.09.23 16:28:30 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\******\Eigene Dateien\Eigene Bilder [2012.09.23 16:28:26 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\******\Anwendungsdaten\Microsoft [2012.09.23 16:28:26 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\******\Cookies [2012.09.23 16:28:26 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\******\SendTo [2012.09.23 16:28:26 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\******\Recent [2012.09.23 16:28:26 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\******\Anwendungsdaten [2012.09.23 16:28:26 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\******\Startmenü\Programme\Zubehör [2012.09.23 16:28:26 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\******\Startmenü [2012.09.23 16:28:26 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\******\Favoriten [2012.09.23 16:28:26 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\******\Startmenü\Programme\Autostart [2012.09.23 16:28:26 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\******\Vorlagen [2012.09.23 16:28:26 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\******\Netzwerkumgebung [2012.09.23 16:28:26 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\******\Lokale Einstellungen [2012.09.23 16:28:26 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\******\Druckumgebung [2012.09.23 16:28:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Microsoft [2012.09.23 16:28:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\******\Desktop [2012.09.23 16:25:13 | 000,000,000 | ---D | C] -- C:\WINDOWS\SoftwareDistribution [2012.09.23 16:25:11 | 000,000,000 | --SD | C] -- C:\WINDOWS\System32\Microsoft [2012.09.23 16:25:11 | 000,000,000 | ---D | C] -- C:\WINDOWS\Prefetch [2012.09.23 16:25:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft [2012.09.23 16:25:09 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft [2012.09.23 16:23:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft [2012.09.23 16:23:02 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Microsoft [2012.09.23 16:21:22 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia330.dll [2012.09.23 16:21:22 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia001.dll [2012.09.23 16:21:22 | 000,026,624 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rw330ext.dll [2012.09.23 16:20:03 | 000,054,528 | ---- | C] (Philips Semiconductors GmbH) -- C:\WINDOWS\System32\dllcache\cap7146.sys [2012.09.23 16:19:24 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\xircom [2012.09.23 16:19:24 | 000,000,000 | ---D | C] -- C:\Programme\xerox [2012.09.23 16:19:24 | 000,000,000 | ---D | C] -- C:\Programme\microsoft frontpage [2012.09.23 16:17:59 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\DRM [2012.09.23 16:17:47 | 000,000,000 | --SD | C] -- C:\WINDOWS\Downloaded Program Files [2012.09.23 16:17:47 | 000,000,000 | R--D | C] -- C:\WINDOWS\Offline Web Pages [2012.09.23 16:17:34 | 000,000,000 | -H-D | C] -- C:\Programme\WindowsUpdate [2012.09.23 16:17:28 | 000,000,000 | ---D | C] -- C:\Programme\Online-Dienste [2012.09.23 16:17:10 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\DirectX [2012.09.23 16:16:35 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Dienste [2012.09.23 16:16:32 | 000,000,000 | --SD | C] -- C:\WINDOWS\Tasks [2012.09.23 16:16:31 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\MSSoap [2012.09.23 16:16:28 | 000,000,000 | ---D | C] -- C:\WINDOWS\srchasst [2012.09.23 16:16:27 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Macromed [2012.09.23 16:16:18 | 000,000,000 | ---D | C] -- C:\Programme\Movie Maker [2012.09.23 16:16:10 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Restore [2012.09.23 16:16:04 | 000,000,000 | ---D | C] -- C:\Programme\NetMeeting [2012.09.23 16:16:00 | 000,000,000 | ---D | C] -- C:\Programme\Outlook Express [2012.09.23 16:15:52 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\System [2012.09.23 16:15:45 | 000,000,000 | ---D | C] -- C:\Programme\Internet Explorer [2012.09.23 16:15:44 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder [2012.09.23 16:15:29 | 000,000,000 | ---D | C] -- C:\Programme\ComPlus Applications [2012.09.23 16:15:19 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Verwaltung [2012.09.23 16:15:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Registration [2012.09.23 16:14:41 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele [2012.09.23 16:14:41 | 000,000,000 | ---D | C] -- C:\Programme\Online Services [2012.09.23 16:14:40 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik [2012.09.23 16:14:40 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Player [2012.09.23 16:14:34 | 000,000,000 | ---D | C] -- C:\Programme\Messenger [2012.09.23 16:14:30 | 000,000,000 | ---D | C] -- C:\Programme\MSN Gaming Zone [2012.09.23 16:13:53 | 000,282,624 | ---- | C] (Cinematronics) -- C:\WINDOWS\System32\dllcache\pinball.exe [2012.09.23 16:13:53 | 000,000,000 | ---D | C] -- C:\Programme\MSN [2012.09.23 16:13:51 | 000,000,000 | ---D | C] -- C:\Programme\Windows NT [2012.09.23 16:13:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\MsDtc [2012.09.23 16:13:45 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Com [2012.09.23 16:13:03 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör [3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.09.23 18:19:24 | 000,601,600 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\*****\Desktop\OTL.exe [2012.09.23 16:50:59 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.09.23 16:29:13 | 000,316,838 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2012.09.23 16:29:13 | 000,311,802 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2012.09.23 16:29:13 | 000,048,354 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2012.09.23 16:29:13 | 000,040,190 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2012.09.23 16:28:25 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.09.23 16:23:06 | 000,008,192 | ---- | M] () -- C:\WINDOWS\REGLOCS.OLD [2012.09.23 16:22:53 | 000,090,296 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.09.23 16:22:16 | 000,000,249 | ---- | M] () -- C:\WINDOWS\System32\$winnt$.inf [2012.09.23 16:19:11 | 000,002,951 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT [2012.09.23 16:19:11 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS [2012.09.23 16:19:11 | 000,000,000 | RHS- | M] () -- C:\IO.SYS [2012.09.23 16:19:11 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS [2012.09.23 16:19:11 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT [2012.09.23 16:19:03 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx [2012.09.23 16:19:02 | 000,023,392 | ---- | M] () -- C:\WINDOWS\System32\nscompat.tlb [2012.09.23 16:19:02 | 000,016,832 | ---- | M] () -- C:\WINDOWS\System32\amcompat.tlb [2012.09.23 16:18:49 | 000,004,161 | ---- | M] () -- C:\WINDOWS\ODBCINST.INI [2012.09.23 16:15:42 | 000,021,740 | ---- | M] () -- C:\WINDOWS\System32\emptyregdb.dat [2012.09.23 16:12:28 | 000,000,211 | -HS- | M] () -- C:\boot.ini [3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.09.23 18:06:25 | 000,000,211 | -HS- | C] () -- C:\boot.ini [2012.09.23 18:06:21 | 000,000,249 | ---- | C] () -- C:\WINDOWS\System32\$winnt$.inf [2012.09.23 17:08:45 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2012.09.23 17:08:43 | 001,685,606 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.spd [2012.09.23 17:08:43 | 000,605,050 | ---- | C] () -- C:\WINDOWS\System32\dllcache\r1033tts.lxa [2012.09.23 17:08:43 | 000,000,888 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.sdf [2012.09.23 17:08:42 | 000,643,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\ltts1033.lxa [2012.09.23 17:08:23 | 000,001,806 | ---- | C] () -- C:\WINDOWS\System32\AUTOEXEC.NT [2012.09.23 17:08:08 | 000,817,199 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5IIS.CAT [2012.09.23 17:08:08 | 000,399,645 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MAPIMIG.CAT [2012.09.23 17:08:08 | 000,168,806 | ---- | C] () -- C:\WINDOWS\System32\dllcache\startoc.cat [2012.09.23 17:08:08 | 000,041,270 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MW770.CAT [2012.09.23 17:08:08 | 000,030,983 | ---- | C] () -- C:\WINDOWS\System32\dllcache\FP4.CAT [2012.09.23 17:08:08 | 000,018,989 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msn7.cat [2012.09.23 17:08:08 | 000,014,043 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IMS.CAT [2012.09.23 17:08:08 | 000,013,472 | ---- | C] () -- C:\WINDOWS\System32\dllcache\HPCRDP.CAT [2012.09.23 17:08:08 | 000,011,651 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msn9.cat [2012.09.23 17:08:08 | 000,009,581 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MSMSGS.CAT [2012.09.23 17:08:08 | 000,008,574 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IASNT4.CAT [2012.09.23 17:08:08 | 000,007,334 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmerrenu.cat [2012.09.23 17:08:08 | 000,007,245 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MSTSWEB.CAT [2012.09.23 17:08:08 | 000,007,046 | ---- | C] () -- C:\WINDOWS\System32\dllcache\OEMBIOS.CAT [2012.09.23 17:08:07 | 001,899,936 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5.CAT [2012.09.23 17:08:07 | 001,014,663 | ---- | C] () -- C:\WINDOWS\System32\dllcache\SP2.CAT [2012.09.23 17:08:07 | 000,521,298 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5INF.CAT [2012.09.23 17:07:16 | 000,090,296 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.09.23 16:47:41 | 000,155,648 | ---- | C] () -- C:\WINDOWS\System32\RTLCPAPI.dll [2012.09.23 16:47:40 | 000,040,448 | ---- | C] () -- C:\WINDOWS\System32\ChCfg.exe [2012.09.23 16:47:37 | 000,141,016 | ---- | C] () -- C:\WINDOWS\System32\ALSNDMGR.WAV [2012.09.23 16:47:30 | 000,001,048 | ---- | C] () -- C:\WINDOWS\System32\drivers\alcxinit.dat [2012.09.23 16:43:59 | 000,063,060 | ---- | C] () -- C:\WINDOWS\System32\igfxhtrk.lhp [2012.09.23 16:43:59 | 000,062,811 | ---- | C] () -- C:\WINDOWS\System32\igfxhptg.lhp [2012.09.23 16:43:59 | 000,061,944 | ---- | C] () -- C:\WINDOWS\System32\igfxhtha.lhp [2012.09.23 16:43:59 | 000,060,949 | ---- | C] () -- C:\WINDOWS\System32\igfxhptb.lhp [2012.09.23 16:43:59 | 000,060,751 | ---- | C] () -- C:\WINDOWS\System32\igfxhrus.lhp [2012.09.23 16:43:59 | 000,059,037 | ---- | C] () -- C:\WINDOWS\System32\igfxhsve.lhp [2012.09.23 16:43:58 | 000,066,673 | ---- | C] () -- C:\WINDOWS\System32\igfxhhun.lhp [2012.09.23 16:43:58 | 000,064,172 | ---- | C] () -- C:\WINDOWS\System32\igfxhkor.lhp [2012.09.23 16:43:58 | 000,063,010 | ---- | C] () -- C:\WINDOWS\System32\igfxhcsy.lhp [2012.09.23 16:43:58 | 000,062,603 | ---- | C] () -- C:\WINDOWS\System32\igfxhplk.lhp [2012.09.23 16:43:58 | 000,061,962 | ---- | C] () -- C:\WINDOWS\System32\igfxhdeu.lhp [2012.09.23 16:43:58 | 000,061,468 | ---- | C] () -- C:\WINDOWS\System32\igfxhfrc.lhp [2012.09.23 16:43:58 | 000,061,435 | ---- | C] () -- C:\WINDOWS\System32\igfxhfra.lhp [2012.09.23 16:43:58 | 000,061,339 | ---- | C] () -- C:\WINDOWS\System32\igfxhheb.lhp [2012.09.23 16:43:58 | 000,061,156 | ---- | C] () -- C:\WINDOWS\System32\igfxhell.lhp [2012.09.23 16:43:58 | 000,060,716 | ---- | C] () -- C:\WINDOWS\System32\igfxhdan.lhp [2012.09.23 16:43:58 | 000,060,075 | ---- | C] () -- C:\WINDOWS\System32\igfxhnld.lhp [2012.09.23 16:43:58 | 000,060,063 | ---- | C] () -- C:\WINDOWS\System32\igfxhjpn.lhp [2012.09.23 16:43:58 | 000,059,810 | ---- | C] () -- C:\WINDOWS\System32\igfxharb.lhp [2012.09.23 16:43:58 | 000,059,810 | ---- | C] () -- C:\WINDOWS\System32\igfxhara.lhp [2012.09.23 16:43:58 | 000,059,717 | ---- | C] () -- C:\WINDOWS\System32\igfxhesp.lhp [2012.09.23 16:43:58 | 000,059,161 | ---- | C] () -- C:\WINDOWS\System32\igfxhfin.lhp [2012.09.23 16:43:58 | 000,058,940 | ---- | C] () -- C:\WINDOWS\System32\igfxhnor.lhp [2012.09.23 16:43:58 | 000,058,803 | ---- | C] () -- C:\WINDOWS\System32\igfxhita.lhp [2012.09.23 16:43:58 | 000,058,571 | ---- | C] () -- C:\WINDOWS\System32\igfxhchs.lhp [2012.09.23 16:43:58 | 000,058,444 | ---- | C] () -- C:\WINDOWS\System32\igfxhcht.lhp [2012.09.23 16:43:58 | 000,057,632 | ---- | C] () -- C:\WINDOWS\System32\igfxheng.lhp [2012.09.23 16:43:58 | 000,056,916 | ---- | C] () -- C:\WINDOWS\System32\igfxhenu.lhp [2012.09.23 16:28:35 | 000,000,718 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Outlook Express.lnk [2012.09.23 16:28:33 | 000,000,747 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Internet Explorer.lnk [2012.09.23 16:28:26 | 000,001,599 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Remoteunterstützung.lnk [2012.09.23 16:28:26 | 000,000,772 | ---- | C] () -- C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Windows Media Player.lnk [2012.09.23 16:23:06 | 000,008,192 | ---- | C] () -- C:\WINDOWS\REGLOCS.OLD [2012.09.23 16:22:11 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2012.09.23 16:21:15 | 000,175,104 | ---- | C] () -- C:\WINDOWS\System32\dllcache\pintlcsa.dll [2012.09.23 16:20:49 | 001,158,818 | ---- | C] () -- C:\WINDOWS\System32\dllcache\korwbrkr.lex [2012.09.23 16:20:42 | 000,059,392 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imscinst.exe [2012.09.23 16:20:41 | 000,196,665 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imjpinst.exe [2012.09.23 16:20:39 | 000,134,339 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imekr.lex [2012.09.23 16:20:30 | 013,463,552 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hwxjpn.dll [2012.09.23 16:20:26 | 000,108,827 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hanja.lex [2012.09.23 16:20:22 | 000,094,208 | ---- | C] () -- C:\WINDOWS\System32\dllcache\fpencode.dll [2012.09.23 16:20:06 | 000,173,568 | ---- | C] () -- C:\WINDOWS\System32\dllcache\chtskf.dll [2012.09.23 16:19:11 | 000,002,951 | ---- | C] () -- C:\WINDOWS\System32\CONFIG.NT [2012.09.23 16:19:11 | 000,000,000 | RHS- | C] () -- C:\MSDOS.SYS [2012.09.23 16:19:11 | 000,000,000 | RHS- | C] () -- C:\IO.SYS [2012.09.23 16:19:11 | 000,000,000 | ---- | C] () -- C:\CONFIG.SYS [2012.09.23 16:19:11 | 000,000,000 | ---- | C] () -- C:\AUTOEXEC.BAT [2012.09.23 16:19:02 | 000,023,392 | ---- | C] () -- C:\WINDOWS\System32\nscompat.tlb [2012.09.23 16:19:02 | 000,016,832 | ---- | C] () -- C:\WINDOWS\System32\amcompat.tlb [2012.09.23 16:19:01 | 000,316,640 | ---- | C] () -- C:\WINDOWS\WMSysPr9.prx [2012.09.23 16:17:33 | 000,000,758 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Movie Maker.lnk [2012.09.23 16:17:17 | 004,399,505 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nls302en.lex [2012.09.23 16:16:46 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt256.bmp [2012.09.23 16:16:46 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt.bmp [2012.09.23 16:16:38 | 000,000,984 | ---- | C] () -- C:\WINDOWS\System32\dllcache\srframe.mmf [2012.09.23 16:16:24 | 000,004,639 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplayer2.exe [2012.09.23 16:16:12 | 000,379,904 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msinfo.dll [2012.09.23 16:15:42 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2012.09.23 16:14:41 | 000,002,004 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\MSN.lnk [2012.09.23 16:14:41 | 000,000,621 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Messenger.lnk [2012.09.23 16:14:15 | 000,065,954 | ---- | C] () -- C:\WINDOWS\Präriewind.bmp [2012.09.23 16:14:15 | 000,065,832 | ---- | C] () -- C:\WINDOWS\Santa Fe-Stuck.bmp [2012.09.23 16:14:15 | 000,026,680 | ---- | C] () -- C:\WINDOWS\Fächer.bmp [2012.09.23 16:14:15 | 000,026,582 | ---- | C] () -- C:\WINDOWS\Granit.bmp [2012.09.23 16:14:15 | 000,017,362 | ---- | C] () -- C:\WINDOWS\Rhododendron.bmp [2012.09.23 16:14:15 | 000,009,522 | ---- | C] () -- C:\WINDOWS\Zapotek.bmp [2012.09.23 16:14:14 | 000,065,978 | ---- | C] () -- C:\WINDOWS\Seifenblase.bmp [2012.09.23 16:14:14 | 000,017,336 | ---- | C] () -- C:\WINDOWS\Angler.bmp [2012.09.23 16:14:14 | 000,017,062 | ---- | C] () -- C:\WINDOWS\Kaffeetasse.bmp [2012.09.23 16:14:14 | 000,016,730 | ---- | C] () -- C:\WINDOWS\Feder.bmp [2012.09.23 16:14:14 | 000,001,272 | ---- | C] () -- C:\WINDOWS\Blaue Spitzen 16.bmp [2012.09.23 16:14:11 | 000,003,286 | ---- | C] () -- C:\WINDOWS\System32\tslabels.h [2012.09.23 16:14:11 | 000,001,237 | ---- | C] () -- C:\WINDOWS\System32\usrlogon.cmd [2012.09.23 16:14:09 | 000,000,768 | ---- | C] () -- C:\WINDOWS\System32\msdtcprf.h [2012.09.23 16:14:03 | 000,063,488 | ---- | C] () -- C:\WINDOWS\System32\wmimgmt.msc ========== ZeroAccess Check ========== [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\system32\shdocvw.dll -- [2004.08.04 14:00:00 | 001,483,776 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] "" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2004.08.04 14:00:00 | 000,273,920 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both ========== LOP Check ========== ========== Purity Check ========== < End of report > |
Themen zu Laptop spinnt total nach vorfall in meinem E-Mail Postfach! |
crystaldiskinfo, dateien, e-mail, einstellungen, explorer, festplatte, format, home, homepage, installation, laptop spinnt, logfile, microsoft, msn, passwort, problem, programme, realtek, registry, scan, software, updates, wallpaper, warnung, windows, winlogon |